ch
Feedback
Заметки Хакер

Заметки Хакер

前往频道在 Telegram

Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny

显示更多
7 564
订阅者
-224 小时
-97
-3430
帖子存档
🖥 Репозиторий: BettaFish — мультиагентная система для OSINT, анализа информационной среды и Deep Research BettaFish — это не
🖥 Репозиторий: BettaFish — мультиагентная система для OSINT, анализа информационной среды и Deep Research BettaFish — это не просто AI-чат или агрегатор новостей, а целый pipeline, в котором несколько специализированных агентов собирают и анализируют информацию, после чего объединяют результаты в единый аналитический отчёт. Автор заявляет поддержку 30+ социальных платформ и миллионов публичных комментариев. — Проект построен с нуля на Python и ориентирован на автоматический сбор информации, её многоуровневый анализ и подготовку исследовательских отчётов. ⏺ Ссылка на GitHub (https://github.com/666ghj/BettaFish) #OSINT #SOC #CTI #AI #LLM #Data #Analysis #Web #Crawling #Python #Intelligence #Automation | @hackernews_lib

Как собрать и запустить модуль ядра Linux Узнайте, как написать модуль ядра и отладить его через dmesg. Зарегистрироваться #р
+1
Как собрать и запустить модуль ядра Linux Узнайте, как написать модуль ядра и отладить его через dmesg. Зарегистрироваться #реклама 16+ otus.ru О рекламодателе

📖 Книга: Изучаем Kali Linux. Проверка защиты, тестирование на проникновение, этичный хакинг Обновленное практическое руководство по использованию специализированного дистрибутива Kali Linux для проведения комплексного аудита безопасности, этичного хакинга и подготовки к профильным сертификациям (Автор: Рик Мессье, 2025). Систематизированное практическое пособие и самоучитель, предназначенный для системных администраторов, начинающих пентестеров, специалистов по безопасности и студентов, желающих освоить инструментарий Kali Linux и фундаментальные методологии аудита защищенности. Основные темы книги: 1. Установка и оптимизация Kali Linux 2. Сбор информации и разведка (Reconnaissance) 3. Анализ и оценка уязвимостей 4. Эксплуатация систем 5. Аудит веб-приложений и беспроводных сетей 6. Аудит парольной защиты 7. Методология и этика 8. Подготовка к сертификациям — Во втором издании существенно обновлен обзор встроенного софта Kali Linux, добавлены современные сценарии тестирования и актуальные техники аудита, что делает книгу отличным практическим стартом в профессии. ⏺ Ссылка на книгу (https://max.ru/lab_hack/AaAP6fZqZHc) #Book #Kali #Linux #Pentest #Hacking #CEH #Metasploit #BurpSuite #Vulnerability | @hackernews_lib

Яндекс Музыка до 360 дней бесплатно Яндекс Музыка для вас и 3-х ваших близких. Кинопоиск и Яндекс Книги тоже в мультиподписке
Яндекс Музыка до 360 дней бесплатно Яндекс Музыка для вас и 3-х ваших близких. Кинопоиск и Яндекс Книги тоже в мультиподписке Плюс. Попробуйте бесплатно❤️ Слушать #реклама 18+ music.yandex.ru О рекламодателе

🖥 Репозиторий: OWASP Juice Shop — уязвимое веб-приложение для обучения пентестингу Juice Shop — это полноценный интернет-маг
🖥 Репозиторий: OWASP Juice Shop — уязвимое веб-приложение для обучения пентестингу Juice Shop — это полноценный интернет-магазин, намеренно реализованный с большим количеством уязвимостей. Его основная ценность в том, что это не набор отдельных лабораторных задач, а функционирующее приложение с frontend, backend, API, базой данных и различными механизмами авторизации. Набор challenges значительно шире классического OWASP Top 10, поэтому проект хорошо подходит как универсальный полигон для Web Application Security. ⏺ Ссылка на GitHub (https://github.com/juice-shop/juice-shop) #OWASP #Web #Pentest #AppSec #CTF #BugBounty #XSS #SQLi #SSRF #API #Docker | @hackernews_lib

Не знак свыше, а точный таргетинг Теперь всем, кто продвигается через CTV в Яндекс Директе, стало проще находить свою аудитор
Не знак свыше, а точный таргетинг Теперь всем, кто продвигается через CTV в Яндекс Директе, стало проще находить свою аудиторию. Таргетингов стало в 5 раз больше. Вот что нового: — Таргетинг по интересам. Например, можно выбрать не всех, кто интересуется спортом, а только любителей фитнеса или тенниса. — Таргетинг по привычкам. Находите аудиторию по поведению в онлайне и офлайне — например, тех, кто регулярно посещает торговые центры или часто покупает товары в интернете. — Более гибкие настройки. Можно сочетать интересы и социально-демографические характеристики с жанрами и тематиками контента. 👌 Используйте новые возможности, чтобы сделать рекламу на Connected TV еще эффективнее Узнать больше #реклама yandex.ru О рекламодателе

🖥 Репозиторий: TrendRadar — интеллектуальный мониторинг информационного поля и трендов TrendRadar — это инструмент для автом
🖥 Репозиторий: TrendRadar — интеллектуальный мониторинг информационного поля и трендов TrendRadar — это инструмент для автоматизированного сбора, анализа и фильтрации новостной информации. Его основная задача — убрать информационный шум и оставить только те события и темы, которые соответствуют заданным пользователем интересам. Важное отличие от обычного RSS-агрегатора — TrendRadar пытается анализировать динамику информационного поля, а не просто показывать новые записи. Он может определить новую тему, её устойчивость и изменение популярности на разных площадках. ⏺ Ссылка на GitHub (https://github.com/sansan0/TrendRadar) #OSINT #Python #Investigation #Recon | @hackernews_lib

Международная выставка освещения в Гучжэне, Китай 2026 Дата: 2026. 20-25 октября ⚡Люстры, LED, smart lighting, интерьерный, к
+3
Международная выставка освещения в Гучжэне, Китай 2026 Дата: 2026. 20-25 октября ⚡Люстры, LED, smart lighting, интерьерный, коммерческий свет напрямую от фабрик Китая! ✨Посетите крупнейшую выставку света в Китае. Официальный сайт выставки! Пройти регистрацию и получить бесплатный билет: Зарегистрироваться #реклама reg.denggle.com О рекламодателе

📖 Книга: Вторжение. Краткая история русских хакеров Документальное журналистское расследование истории становления, эволюции
📖 Книга: Вторжение. Краткая история русских хакеров Документальное журналистское расследование истории становления, эволюции и мирового влияния русскоязычного хакерского андеграунда. Масштабная историческая хроника и серия расследований, предназначенная для читателей, интересующихся кибербезопасностью, историей технологий, геополитикой и феноменом феномена киберпреступности в постсоветском пространстве. Основные темы книги: 1. Эпоха зарождения (1990-е) 2. Коммерциализация киберпреступности (2000-е) 3. Громкие группировки и расследования 4. Геополитика и государственные кибероперации 5. Личности и судьбы — Автор предлагает объективный и отстраненный взгляд на то, как обычные студенты и программисты из СНГ превратились в одну из самых обсуждаемых киберугроз в мировой истории. ⏺ Ссылка на книгу (https://max.ru/lab_hack/AaABGp56NP0) #Book #Crime #History #APT #Investigation | @hackernews_lib

Python asyncio: разбираем gather, wait, TaskGroup! Хотите писать быстрый Python код? На уроке разберём asyncio: gather, wait,
Python asyncio: разбираем gather, wait, TaskGroup! Хотите писать быстрый Python код? На уроке разберём asyncio: gather, wait, TaskGroup - регистрируйтесь! Зарегистрироваться #реклама 16+ otus.ru О рекламодателе

🖥 Репозиторий: OpenClaw — self-hosted AI-агент с инструментами, каналами связи и автоматизацией OpenClaw — это платформа для
🖥 Репозиторий: OpenClaw — self-hosted AI-агент с инструментами, каналами связи и автоматизацией OpenClaw — это платформа для создания постоянно работающего персонального AI-агента, который связывает LLM с локальной системой, внешними сервисами и мессенджерами. — Если обычный LLM в основном возвращает текст, агент с инструментами способен читать данные, обращаться к сервисам и выполнять действия от имени пользователя. Исследования безопасности OpenClaw уже рассматривают сценарии, в которых атаки могут затрагивать обработку prompt’ов, использование инструментов и retrieval из памяти агента. ⏺ Ссылка на GitHub (https://github.com/openclaw/openclaw) #AI #DevOps #LLM #Injection #MCP #Automation #OSINT #RedTeam #BlueTeam #OpenSource | @hackernews_lib

Здесь делают hh.ru. И показывают, как именно. Узнавайте первыми о митапах, подсматривайте, как принимаются продуктовые решени
Здесь делают hh.ru. И показывают, как именно. Узнавайте первыми о митапах, подсматривайте, как принимаются продуктовые решения, и знакомьтесь с людьми, которые создают hh.ru. Подписаться #реклама О рекламодателе

Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расслед
+5
Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании (https://tglink.io/23126683909206?erid=2W5zFHLvvch) @hackernews_lib

Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии Перейти на сайт #реклама 16+ practicum.yandex.ru О рекламодателе

🖥 Репозиторий: Magisk — фреймворк для root-доступа и модификации Android Magisk — это набор инструментов для получения и упр
🖥 Репозиторий: Magisk — фреймворк для root-доступа и модификации Android Magisk — это набор инструментов для получения и управления root-доступом, модификации Android без прямого изменения системных разделов, работы с boot-образами и загрузки собственного кода в процессы приложений. Magisk — это не просто «программа для root». Исходный код представляет интерес для изучения: • Android boot process • Linux namespaces и permissions • SELinux / sepolicy • Android Zygote • process injection / code loading • boot image patching • systemless modifications • Android internals • root detection и anti-root mechanisms • mobile application security • reverse engineering Android ⏺ Ссылка на GitHub (https://github.com/topjohnwu/Magisk) #Android #Root #Reverse #Linux #Pentest #Research #RedTeam #Mobile | @hackernews_lib

Оценка проекта: от догадок к системному подходу Оценка проекта часто начинается с цифры, которую назвали на пресейле до полно
Оценка проекта: от догадок к системному подходу Оценка проекта часто начинается с цифры, которую назвали на пресейле до полноценного анализа задачи. Затем команда пытается уложить в неё реальные трудозатраты, сроки и риски. Эффект привязки, излишний оптимизм и ошибки памяти создают ложную уверенность в расчётах, а первоначальный бюджет в процессе работы может вырасти в несколько раз. На открытом уроке 5 августа в 20:00 в OTUS разберём, как перейти от интуитивных предположений к системной оценке проекта. Поговорим о том, как выстроить Presale, связать продажи с командой разработки и проверить решение до принятия обязательств перед заказчиком. Рассмотрим реальные причины перерасхода бюджета и способы выявлять риски ещё до старта проекта. Узнать больше #реклама 16+ otus.ru О рекламодателе

📖 Книга: Непрерывное развертывание ПО. Автоматизация процессов сборки, тестирования и внедрения новых версий ПО Фундаменталь
📖 Книга: Непрерывное развертывание ПО. Автоматизация процессов сборки, тестирования и внедрения новых версий ПО Фундаментальное руководство по созданию автоматизированных сборочных конвейеров (deployment pipelines), управлению конфигурациями и организации частых, надежных релизов без простоя. Фундаментальная настольная книга по методологии Continuous Delivery (CD), предназначение которой — стать главным справочником для DevOps-инженеров, архитекторов ПО, специалистов по релиз-инжинирингу, SRE, разработчиков и SecOps-специалистов, стремящихся превратить процесс выката софта из стрессового события в понятную, быструю и безопасную рутину. — Книга признана классикой IT-индустрии, заложившей основы современного DevOps и Continuous Delivery, и остается обязательным прочтением для всех, кто создает и эксплуатирует программное обеспечение коммерческого уровня. ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ_xoEJrdtA) #Book #DevOps #Sofrware #Automation #DevSecOps | @hackernews_lib

Как собрать и запустить модуль ядра Linux Узнайте, как написать модуль ядра и отладить его через dmesg. Зарегистрироваться #р
+1
Как собрать и запустить модуль ядра Linux Узнайте, как написать модуль ядра и отладить его через dmesg. Зарегистрироваться #реклама 16+ otus.ru О рекламодателе

🖥 Репозиторий: OSINT Browser Extensions — курируемый каталог браузерных расширений для проведения OSINT-исследований и цифро
🖥 Репозиторий: OSINT Browser Extensions — курируемый каталог браузерных расширений для проведения OSINT-исследований и цифровых расследований OSINT Browser Extensions — это справочный список полезных плагинов и расширений для веб-браузеров, предназначенный для специалистов по разведке по открытым источникам и аналитиков информационной безопасности. — В репозитории собраны утилиты, систематизированные по категориям (поиск по изображениям, анализ социальных сетей, извлечение метаданных, работа с веб-архивами и анализ сетевых заголовков), которые помогают упростить и ускорить сбор цифровых следов непосредственно в процессе веб-серфинга. ⏺ Ссылка на GitHub (https://github.com/cqcore/OSINT-Browser-Extensions) #OSINT #Browser #Extensions #Recon #Investigation #Awesome | @hackernews_lib

🔥 Приглашаем на бесплатный открытый вебинар курса «Менеджер поставки ИТ-решений / Delivery Manager»: «Метрики Delivery Manag
🔥 Приглашаем на бесплатный открытый вебинар курса «Менеджер поставки ИТ-решений / Delivery Manager»: «Метрики Delivery Manager: что измерять, а что – пустая трата времени» 🗓 Когда: 19 августа, 20:00 (мск) Многие Delivery Manager’ы тонут в отчётах и KPI, но реального контроля над поставкой так и не получают. На вебинаре разберём, какие метрики действительно работают, а какие только создают видимость контроля. Что будет: - Какие метрики показывают реальное состояние поставки - Как оценивать предсказуемость, скорость и качество работы команды - Какие показатели помогают видеть риски заранее - Какие метрики чаще всего вводят в заблуждение - Как использовать данные для принятия управленческих решений и общения со стейкхолдерами В результате вы: - Научитесь выбирать действительно полезные показатели для команды и проекта - Сможете выстроить прозрачную систему контроля без лишней бюрократии - Узнаете, как использовать метрики для timely принятия решений и снижения рисков 👉 Зарегистрируйтесь https://vk.cc/d0l8sC Бесплатное занятие приурочено к старту курса «Менеджер поставки ИТ-решений / Delivery Manager», на котором вы научитесь управлять большими командами, портфелями проектов и выстраивать эффективные процессы поставки. Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576