Заметки Хакер
前往频道在 Telegram
Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny
显示更多7 627
订阅者
+124 小时
-67 天
-3830 天
帖子存档
7 627
🚪27 мая в 20-00 (мск) OTUS приглашает на День Открытых Дверей курса «DevOps практики и инструменты».
ПОДРОБНЕЕ: https://otus.pw/l2Cc/
Что вас ждет:
⚡️Вы познакомитесь с Александром Титовым из Express 42 - компании, успешно оказывающей консалтинговые услуги в области DevOps с 2012 года.
⚡️Узнаете подробнее о программе курса, формате обучения, навыках, компетенциях и перспективах, которые ждут выпускников после обучения.
⚡️Расскажем о программе трудоустройства и компаниях, которые уже ждут выпускников курса «DevOps практики и инструменты» на собеседования.
☝🏻А пока есть время до встречи – смотрите с программу и проверяйте свои знания тестированием: https://otus.pw/thA9/
7 627
Продолжается набор на курс «DevOps: практики и инструменты», разработанный совместно с компанией инженеров из Express 42: https://otus.pw/bP7z/
📌 На занятиях вас ждет подробное изучение следующих практик:
• инфраструктура как код;
• непрерывная поставка ПО;
• непрерывный сбор метрик (мониторинг и логирование) и многое другое.
👤 Для кого подойдет курс? Для разработчиков, системных архитекторов и администраторов, для тестировщиков и QA инженеров.
⁉️В представленной на курсе карте практик, без преувеличения, каждый специалист найдет для себя область применения и пути развития в профессии. Как стать частью профессиональной тусовки DevOps-инженеров? Проверяйте свои знания вступительным тестом и присоединяйтесь к группе. 👉🏻ПРОЙТИ ТЕСТИРОВАНИЕ: https://otus.pw/bP7z/
7 627
Интересуетесь Data Science? С 2012 по 2019 годы количество вакансий специалистов в этой области выросло в 19 раз.
В онлайн-школе открылось целое направление "Специализация Data Scientist" https://clc.to/07Ha1g полной комплексной программой, которую разработали при содействии практиков отрасли, чтобы дать студентам именно те навыки, которые ожидают видеть работодатели у начинающих data scientist.
Курсы Skillfactory известны упором на практику. В рамках специализации вы сможете закрепить и отработать все составляющие профессии Data Science: Python, классическое машинное обучение, нейросети и deep learning, основы Big Data и Data engineering.
Дополняет программу специально разработанный курс математики и статистики для Data Science и модуль менеджмента, который познакомит студентов с реалиями продакшена.
Успейте забронировать место на курсе со скидкой 20%
7 627
В современных компаниях накапливается большой объем данных, из которых можно извлекать важную аналитику, строить гипотезы или модели прогнозирования.
Data Enginer — именно этот специалист виртуозно собирает данные из разных источников, структурирует и передает аналитикам для принятия бизнес-решений.
Потребность в специалистах Data Engineering сейчас очень высокая и, по прогнозам, будет расти. По версии кадрового агентства Glassdoor, профессия Data Engineer входит в топ-10 в рейтинге самых лучших профессий Америки.
В SkillFactory запустили специализацию "Data Engineer", программа которой ориентирована на практику и изучение главных инструментов и направлений, подходит для тех, кто имеет знания по SQL, Linux и языка Python.
За 12 месяцев вы повысите свой профессиональный уровень и освоите новую специализацию дата-инженера.
Больше о специализации здесь: https://clck.ru/FhZh9
Успейте забронировать место на курсе со скидкой 20%
7 627
Форензика в Linux. Расследуем сложный кейс с атакой на веб-сервер, побегом из гипервизора, майнером и ботнетом #forensics #mining #botnet
В этой статье мы детально разбираем большой кейс с атакой на целую ферму машин под управлением Linux. Нас ждет взлом веб-сервера, заражение майнером, эскалация root из виртуального контейнера и создание ячейки ботнета, которая рассылала спам. Уже не терпится узнать подробности? Тогда поехали!
https://xakep.ru/2019/04/12/forensics-linux-attack/
7 627
⏳Сегодня, 18 апреля в 20:00 (мск) в прямом эфире − День Открытых Дверей курса “Администратор Linux”: https://otus.pw/3kPB/
⚡️Вы познакомитесь с преподавателем курса, Алексеем Цыкуновым – системным архитектором, Oracle DBA, разработчиком perl/python и экспертом с более чем 20-летним стажем в отрасли.
⚡️Узнаете подробнее о хардкорной программе курса, формате обучения и выпускном проекте.
⚡️Расскажем о программе трудоустройства и компаниях, которые уже ждут выпускников курса «Администратор Linux» на собеседования.
❗️Приглашаем практикующих и начинающих системных администраторов, а также всех любителей идеологии Linux.
7 627
От XSS до RCE одним движением мыши. Эксплуатируем новую уязвимость в WordPress #wordpress #hack #xss #rce
Не прошло и месяца с последнего раза, как ребята из RIPS снова обнаружили уязвимость в WordPress. На этот раз уязвимость — в комментариях. Проблему усугубляет отсутствие токенов CSRF, в итоге уязвимость можно эксплуатировать, просто посетив сайт злоумышленника.
https://xakep.ru/2019/04/16/wp-from-xss-to-rce/
7 627
Не пались! Как вычисляют вирусо писателей #hacking #deanon
Многие хакеры убеждены, что их деятельностью никогда не заинтересуются органы, если созданные ими программы не наносят прямого материального ущерба, не распространяются на территории России или пострадавшие не напишут в полицию толстую пачку заявлений. Трудно сказать, на чем именно основывается подобная самоуверенность.
https://xakep.ru/2019/04/15/lurking-in-the-shadows/
7 627
18 апреля в 20:00 мск - бесплатный пробный вебинар «Heap, Heapsort и Heapqueue» в рамках курса «Алгоритмы для разработчиков»: https://otus.pw/wvcA/
Испытайте себя - пройдите вступительный тест на курс: https://otus.pw/Ng2x/
На вебинаре мы:
- рассмотрим структуру данных Heap (иначе говоря, «пирамида» или «куча»);
- разберем алгоритм Heapsort и сравним его с другими алгоритмами сортировки сравнениями;
- узнаем интересные варианты применения Heap: для создания очереди с приоритетами и для внешней сортировки.
Встречу проводит преподаватель курса Михаил Степанов - гигант машинного обучения компании Jet Infosystems. Михаил занимается проектами по аггрегации отзывов, анализу и оптимизации производства крупных промышленных компаний.
Приглашаются как действующие, так и начинающие разработчики С++/Python/Java.
Регистрируйтесь сейчас - напомним в день вебинара!
7 627
Опасные игры. Как работают трояны, атакующие игровые платформы #malware #games
Компьютерные игры — огромная индустрия, в которой крутится чуть ли не столько же денег, сколько в нефтяном бизнесе. Деньги эти привлекают не только инвесторов, но и представителей криминального мира, среди которых немало вирусописателей. Число вредоносных программ, ворующих игровые предметы и угоняющих аккаунты пользователей Steam, растет не по дням, а по часам. Эта статья рассказывает о том, как устроены подобные трояны.
https://xakep.ru/2019/04/10/dangerous-games/
7 627
Это читерство! Учимся взламывать игры и писать читы на простом примере #games #cheats #howto
Компьютерные игры хороши тем, что вознаграждение за успех приносит реальное удовольствие, а цена провала невелика. Но иногда, чтобы открыть новые способности или просто ускорить игровой процесс, ты прибегаешь к не самым честным способам. И если изменить правила мира ты не в силах, можно попробовать их прогнуть. Да, всё верно, мы поговорим про читы.
https://xakep.ru/2019/04/11/games-hacking/
7 627
Халявный инет на новый лад. Как и почему я бесплатно пользовался передачей данных в роуминге #free #internet #roaming
Год назад в «Хакере» публиковался мой материал о том, как устроен предбиллинг — системы учета услуг мобильных операторов. В этот раз я хочу поделиться с тобой случаем из жизни, который наглядно демонстрирует слабую сторону таких систем и их потенциальную (а в моем случае — и вполне реальную) уязвимость.
https://xakep.ru/2019/04/09/free-internet-roaming/
7 627
📅Всех ценителей веб-разработки, а особенно начинающих знатоков Python, ждут 15 апреля в 20.00 (мск) на открытом вебинаре профессионального онлайн-курса «Web-разработчик на Python». Запишитесь, чтобы не забыть: https://otus.pw/hSte/
📌Проведет вебинар преподаватель онлайн-курса Владимир Филонов, один из организаторов сообщества Moscow Python и эксперт-разработчик 15 годами разработки за плечами.
📌На вебинаре обсудим принципы ООП − когда они подходят, а когда нет.
Рассмотрим механизмы работы наследования и примеси. Разберемся, как Python во всём этом ориентируется, используя алгоритм MRO (порядок разрешения методов):
• Введение в ООП;
• Наследование;
• Инкапсуляция;
• Полиморфизм;
• mixins;
• MRO.
📌Пока есть время до вебинара – готовьте вопросы преподавателю, знакомьтесь с обновленной авторской программой онлайн-курса и проходите вступительное тестирование: https://otus.pw/wu0d/
🔥Подключайтесь, будет интересно и профессионально.
7 627
Вредоносный код в овечьей шкуре. Как работает атака на анклав SGX #intel #sgx #exploit
За годы хаотичной эволюции набор команд ассемблера x86-64 стал порождать самые причудливые сочетания. Сегодня мы рассмотрим творческий подход к использованию TSX-инструкций изнутри анклавов — защищенных участков памяти. Результатом будет рабочий эксплоит, который позволит выполнять любой код с привилегиями хост-приложения.
https://xakep.ru/2019/04/04/sgx-attack/
7 627
Форензика в Linux. Дампим память, диски и сетевые коннекты для дальнейшего поиска улик #форензика #взлом #гайд
Первая задача в цифровой криминалистике — это сбор информации, конкретно — получение образов жестких дисков и оперативной памяти, а также, если это может помочь, дампов сетевых соединений. В этой статье мы посмотрим, что нужно сделать для получения всего этого на машинах с Linux, а заодно научимся и другим полезным навыкам.
https://xakep.ru/2019/04/03/forensics-guide-dump/
7 627
Погружение в NixOS. Осваиваем фичи одного из самых необычных дистрибутивов Linux #nixos #howto
Ранее мы уже рассказывали о NixOS, весьма необычном и удобном дистрибутиве Linux, позволяющем описать всю конфигурацию системы в одном файле и развернуть ее на любой машине в любой момент времени. Сегодня я расскажу, как с помощью NixOS решать повседневные задачи и выходить из трудных ситуаций.
https://xakep.ru/2019/04/02/nixos-2/
7 627
Подводные камни AppCache. Как злодеи идентифицируют статус кросс-доменных ресурсов #cors #appcache #hack
Механизм AppCache позволяет веб-приложениям кешировать ресурсы в локальном хранилище твоего браузера. Это дает им возможность взаимодействовать с тобой даже в автономном режиме. Но когда через AppCache кешируются кросс-доменные ресурсы, возникает серьезный риск утечки конфиденциальной информации. Давай разберемся, как это происходит.
https://xakep.ru/2019/03/26/corsida/
7 627
Ghidra vs crackme. Обкатываем конкурента IDA Pro на примере решения хитрой крэкми с VM #ghidra #crackme
Чтобы испытать новое средство для реверса, созданное в стенах АНБ США, я решил поломать замечательный и несложный крэкми MalwareTech. Выбрал его не случайно. В одной из своих статей я рассказывал о том, как устроена виртуализация кода, и мы даже написали простенькую виртуалку. А теперь давай посмотрим, как ломать такую защиту.
https://xakep.ru/2019/03/21/ghidra-vs-crackme/
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
