Заметки Хакер
Open in Telegram
Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny
Show more7 560
Subscribers
-124 hours
-67 days
-2930 days
Posts Archive
7 560
🖥 Репозиторий: Uncover — инструмент для быстрого поиска хостов и интернет-активов через API различных поисковых систем (Shodan, Censys, FOFA и др.)
Uncover — это консольная утилита на языке Go, предназначенная для быстрого сбора информации об открытых портах, веб-ресурсах и элементах инфраструктуры из пассивных источников данных (OSINT).
— Инструмент объединяет API популярных поисковиков для интернета вещей и серверов (таких как Shodan, Censys, FOFA, ZoomEye, Hunter, Quake), позволяя использовать единый синтаксис запросов и передавать полученные списки IP-адресов и хостов по конвейеру (pipeline) в другие утилиты для дальнейшего сканирования.
⏺ Ссылка на GitHub (https://github.com/projectdiscovery/uncover)
#OSINT #Shodan #Censys #Recon #Go #Pentest |
@hackernews_lib
7 560
Кинопоиск до 360 дней бесплатно
Кинопоиск — тысячи фильмов и сериалов без рекламы, в высоком качестве.
Яндекс Музыка и Книги тоже в мультиподписке Плюс.
Попробуйте бесплатно ❤️
Попробовать
#реклама 18+
kinopoisk.ru
О рекламодателе
7 560
📖 Книга: Криптография с секретным ключом
Фундаментальное руководство по теории и практике симметричного шифрования, методам криптоанализа и защите данных (Автор: Фрэнк Рубин, 2023).
Исчерпывающее учебное и практическое пособие по симметричной криптографии, предназначенное для разработчиков программного обеспечения, математиков, специалистов по информационной безопасности и всех, кто хочет детально разобраться в механизмах защиты данных с помощью общего секретного ключа.
— Фрэнк Рубин, известный эксперт в области криптографии и головоломок, предлагает глубокий, но доступный математический аппарат, подкрепленный практическими примерами и задачами, что делает книгу отличным учебником по проектированию и анализу защищенных систем.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ-pSLkeFeI)
#Book #Cryptography #Match #Encryption #Data #Education |
@hackernews_lib
7 560
Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс
Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии
Перейти на сайт
#реклама 16+
practicum.yandex.ru
О рекламодателе
7 560
🖥 Репозиторий: Russian Offensive Security Questions — база знаний с вопросами для подготовки к собеседованиям в сфере информационной безопасности
Russian Offensive Security Questions — это структурированный сборник теоретических и практических вопросов на русском языке, предназначенный для специалистов по тестированию на проникновение (пентестеров) и Red Team исследователей.
— Репозиторий содержит вопросы разного уровня сложности, охватывающие ключевые темы — от основ сетевых протоколов, веб-уязвимостей и Active Directory до методологий проведения атак, что помогает кандидатам систематизировать знания и успешно проходить технические интервью в компаниях, занимающихся ИБ.
⏺ Ссылка на GitHub (https://github.com/curiv/russian-offensive-security-questions)
#Pentest #Cybersecurity #Education #Career #RedTeam #Work |
@hackernews_lib
7 560
Яндекс Музыка до 360 дней бесплатно
Яндекс Музыка для вас и 3-х ваших близких.
Кинопоиск и Яндекс Книги тоже в мультиподписке Плюс.
Попробуйте бесплатно❤️
Слушать
#реклама 18+
music.yandex.ru
О рекламодателе
7 560
🖥 Репозиторий: Bug Bounty Roadmaps — структурированное руководство и дорожные карты для изучения баг-баунти и веб-безопасности
Bug Bounty Roadmaps — это информационный репозиторий-путеводитель, созданный для помощи начинающим и опытным специалистам в систематическом освоении навыков поиска уязвимостей за вознаграждение (Bug Bounty).
— В репозитории собраны пошаговые дорожные карты, учебные материалы, ссылки на практические лаборатории, книги, инструменты и реальные отчеты о найденных багах, классифицированные по различным категориям веб-уязвимостей и уровням сложности.
⏺ Ссылка на GitHub (https://github.com/1ndianl33t/Bug-Bounty-Roadmaps)
#BugBounty #Pentest #Roadmap #Web #CheatSheet |
@hackernews_lib
7 560
Как собрать и запустить модуль ядра Linux
Узнайте, как написать модуль ядра и отладить его через dmesg.
Зарегистрироваться
#реклама 16+
otus.ru
О рекламодателе
7 560
📖 Книга: Hash Crack: Password Cracking Manual v.3
Профессиональный справочник по методологии, инструментам и техникам взлома хешей паролей.
Ультимативный практический справочник для пентестеров, специалистов по безопасности и экспертов по форензике, работающих с восстановлением паролей и анализом защищенности учетных данных.
— Это издание является стандартным справочником в Red Team операциях, помогая специалистам быстро находить решения для задач расшифровки паролей любой сложности.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ-Zvqr9UwI)
#Book #Password #Hacking #Pentest #RedTeam #Cryptography #Hashcat |
@hackernews_lib
7 560
Услуги дата-центра в Москве
Размещение и аренда серверного оборудования в дата-центре.
👍 4 современных дата-центра в Москве.
👍 Лицензированный оператор связи.
👍 Индивидуальные конфигурации выделенных серверов под задачи клиента.
👍 Круглосуточная техническая поддержка в Телеграм, без ботов.
Узнать цену
#реклама 16+
itsoft.ru
О рекламодателе
7 560
🖥 Репозиторий: Learn regex — интерактивное руководство для изучения регулярных выражений (Regex)
Learn regex — это популярный образовательный ресурс, предназначенный для освоения синтаксиса регулярных выражений от базового уровня до сложных концепций.
— Репозиторий представляет собой подробный гайд, разбитый на логические разделы (символы, квантификаторы, группы, lookaround), каждый из которых сопровождается наглядными примерами, пояснениями и практическими упражнениями, что позволяет быстро научиться применять регулярные выражения для парсинга текста и поиска данных в задачах любой сложности.
⏺ Ссылка на GitHub (https://github.com/ziishaned/learn-regex)
#Regex #Programming #Learning #Data #Parsing #Development #CheatSheet |
@hackernews_lib
7 560
Как стать QA с нуля и выйти на оффер от 150 К/мес
Если ты:
— хочешь стать тестировщиком, но не знаешь, с чего начать
— уже учился QA сам или на курсах, но до оффера так и не дошёл
— работаешь в IT/QA, но хочешь выйти на оффер выше
Проблема в том, что многие заходят в IT вслепую: смотрят ролики, проходят курсы, но всё равно не понимают, что учить, где брать практику и как проходить собеседования.
Без системы легко застрять на любом этапе: на старте, после обучения или уже в работе.
В канале я делюсь фишками, которые провели меня от джуна без опыта до офферов в X5, .bank и MTS Digital:
— с чего начать
— что нужно для первого оффера
— как расти в доходе в QA
Подписывайся
Подписаться
#реклама 16+
edqa.ru
О рекламодателе
7 560
🖥 Репозиторий: Killer — автоматизированный инструмент для поиска уязвимостей HTTP Request Smuggling
Killer — это Python-скрипт, предназначенный для обнаружения и эксплуатации уязвимостей HTTP Request Smuggling (контрабанда HTTP-запросов) в веб-приложениях.
— Инструмент позволяет автоматизировать процесс идентификации различных техник контрабанды запросов (таких как CL.TE и TE.CL), которые могут быть использованы для обхода систем защиты, доступа к внутренним ресурсам или выполнения XSS-атак.
⏺ Ссылка на GitHub (https://github.com/0xHossam/Killer)
#Web #BugBounty #Pentest #Automation #Vulnerability #HTTP |
@hackernews_lib
7 560
МТС Линк. Всё для коммуникации в команде
💻Платформа для общения, работы и обучения онлайн с поддержкой ИИ
Встречи, чаты и звонки в одном приложении
✅МТС Линк доступен в Google Play. Берите работу с собой и оставайтесь на связи с коллегами в любое время
Зарегистрироваться
#реклама 16+
mts-link.ru
О рекламодателе
7 560
📖 Книга: Вскрытие покажет! Практический анализ вредоносного ПО
Фундаментальное руководство по статическому и динамическому анализу вредоносных программ, реверс-инжинирингу и изучению угроз.
Классический учебник и эталонное практическое пособие, предназначенное для аналитиков вредоносного ПО, специалистов по реагированию на инциденты (DFIR), реверс-инженеров и исследователей безопасности, стремящихся стать экспертами в борьбе с киберугрозами.
— Эта книга является обязательным чтением для всех, кто хочет профессионально заниматься анализом вредоносных программ, и предоставляет исчерпывающий набор навыков для эффективной борьбы с современными киберугрозами.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ-J-GFKb7o)
#Book #Malware #Analysis #Reverse #DFIR #BlueTeam #Debugging |
@hackernews_lib
7 560
Практические подходы к оценке задач QA, 21.07
На вебинаре покажем, как планировать тестирование и избегать типовых просчётов. Обсудим инструменты для оценки трудозатрат. Получите готовые решения для команды. Регистрируйтесь
Узнать больше
#реклама 16+
otus.ru
О рекламодателе
7 560
🖥 Репозиторий: Vulnerability Checklist — систематизированный чек-лист по поиску и проверке уязвимостей в веб-приложениях
Vulnerability Checklist — это практическое руководство и база знаний для специалистов по кибербезопасности и багхантеров, предназначенная для упорядоченного проведения тестов на проникновение.
— Репозиторий охватывает широкий спектр категорий уязвимостей (от IDOR и SSRF до ошибок бизнес-логики и аутентификации), предоставляя для каждого случая конкретные сценарии проверки, примеры полезных нагрузок и методики подтверждения критичности найденных багов.
⏺ Ссылка на GitHub (https://github.com/Az0x7/vulnerability-Checklist)
#BugBounty #Pentest #Vulnerability #Web #Checklist #Cybersecurity |
@hackernews_lib
7 560
Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс
Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии
Перейти на сайт
#реклама 16+
practicum.yandex.ru
О рекламодателе
7 560
Программа может работать «нормально» ровно до первого неожиданного ввода. А дальше — падения, странное поведение, ошибки в обработке данных и уязвимости, которые не всегда видно при обычном тестировании.
23 июля в 20:00 МСК на открытом вебинаре OTUS разберём, как реверс-инжиниринг и фаззинг помогают понять, что делает программа, и найти в ней ошибки. Поговорим простыми словами, как работают оба подхода, чем они отличаются и почему хорошо дополняют друг друга в разработке, анализе ПО и информационной безопасности.
На практике покажем, как программа ведёт себя при обычном и неожиданном вводе, почему она может «ломаться» и как это использовать для анализа. Разберём, как с помощью реверса понять логику приложения, а с помощью фаззинга — обнаруживать ошибки, уязвимости и нестандартное поведение.
Урок проходит в преддверии старта курса «Обратная разработка». Регистрируйтесь, чтобы увидеть, как теория помогает в реальном анализе программ, и разобраться, где реверс и фаззинг применяются на практике.
Регистрируйтесь: https://vk.cc/cZJuv6
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
7 560
Аренда VPS/VDS-сервера.
Виртуальные выделенные серверы в дата-центрах уровня Tier III — 7 готовых конфигураций от 200 ₽/мес.
Преимущества аренды:
- Выделенные ресурсы без переплаты;
- KVM-виртуализация;
- Быстрые NVMe SSD;
- Соответствие 152-ФЗ, PCI DSS;
- Бесплатная защита от DDoS;
- Управление через панель, API и Terraform;
- Техподдержка 24/7.
Запустите сервер за несколько минут!
Попробовать
#реклама 16+
selectel.ru
О рекламодателе
