en
Feedback
Заметки Хакер

Заметки Хакер

Open in Telegram

Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny

Show more
7 624
Subscribers
No data24 hours
-27 days
-3930 days
Posts Archive
📖 Книга: Dark Psychology and Manipulation: The Dark Games That Manipulators Play and How to Turn the Tables on Them Книга Ма
📖 Книга: Dark Psychology and Manipulation: The Dark Games That Manipulators Play and How to Turn the Tables on Them Книга Маргарет Моррисон, посвящённая тёмным аспектам психологии и межличностного взаимодействия. В работе рассматриваются манипулятивные тактики, механизмы защиты и стратегии распознавания и управления манипуляторами. — Автор объясняет, как работают тёмные игры, которые используют манипуляторы, и даёт советы, как противостоять им.  ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ4nFppqYfc) #Book #SE #Dark | @hackernews_lib

ИН:Ритейл 21 мая приглашаем всех, кто определяет стратегию развития и маркетинга бизнесов в ритейле, обсудить ситуацию на рын
ИН:Ритейл 21 мая приглашаем всех, кто определяет стратегию развития и маркетинга бизнесов в ритейле, обсудить ситуацию на рынке в новых условиях, вызовы 2026 года и перспективы. Отдельный фокус — на технологиях и инструментах, которые помогают бизнесу отвечать на новые вызовы: как меняется эффективность привлечения, как растёт измеримость рекламных каналов и какую роль играют новые форматы в маркетинговом миксе. Встречаемся 21 мая в Москве. Для тех, кто не сможет приехать, организуем онлайн-трансляцию. Мероприятие бесплатное, нужно только зарегистрироваться. Зарегистрироваться #реклама yandex.ru О рекламодателе

🖥 Репозиторий: Sliver — Универсальный кроссплатформенный фреймворк для управления имплантами (C2) Sliver — это современная и
🖥 Репозиторий: Sliver — Универсальный кроссплатформенный фреймворк для управления имплантами (C2) Sliver — это современная и мощная среда Command & Control с открытым исходным кодом, написанная на языке Go и предназначенная для проведения сложных Red Team операций. — Позволяет генерировать многофункциональные импланты для Windows, Linux и macOS, которые поддерживают скрытые каналы связи через DNS, HTTP, TLS и mDNS, а также включают встроенные функции для обхода антивирусов, управления процессами и автоматизации бокового перемещения. ⏺ Ссылка на GitHub (https://github.com/BishopFox/sliver) ⏺ Подпобный туториал (https://habr.com/ru/articles/767404/) #RedTeam #C2 #Pentest #Cybersecurity #PostExploitation #Go | @hackernews_lib

Виртуальный сервер в аренду в Турции или России. Отказоустойчивый виртуальный облачный сервер на базе виртуализации VMWARE по
Виртуальный сервер в аренду в Турции или России. Отказоустойчивый виртуальный облачный сервер на базе виртуализации VMWARE по модели подписки. - Бесплатная миграция инфраструктуры в Турцию - Размещайте ресурсы в Турции или России и оплачивайте в рублях, турицких лирах или евро. - Храните резервные копии данных за рубежом для минимизации рисков - Продолжайте использовать импортное ПО, скачивайте обновления и патчи, общайтесь с техподдержкой - Доступность сервиса — от 99,982% SLA - Дата центры Tier III в России и Турции - Почасовой биллинг и постоплата Подключите услугу сегодня со скидкой 50% на инфраструктуру. Подать заявку #реклама cloud4y.ru О рекламодателе

🖥 Репозиторий: Chiasmodon — OSINT-инструмент для глубокого поиска поддоменов и утечек учетных данных Chiasmodon — это универ
🖥 Репозиторий: Chiasmodon — OSINT-инструмент для глубокого поиска поддоменов и утечек учетных данных Chiasmodon — это универсальный CLI-фреймворк, предназначенный для автоматизации процесса разведки и сбора информации о цифровом следе цели. — Позволяет не только эффективно перечислять поддомены, но и искать связанные email-адреса и скомпрометированные пароли в огромных массивах слитых баз данных, объединяя результаты из множества источников в один чистый отчет. ⏺ Ссылка на GitHub (https://github.com/chiasmod0n/chiasmodon) #OSINT #Recon #Data #Leak #Domain #Pentest #Python | @hackernews_lib

Клиенты возвращаются к тем, кто их помнит Битрикс24 CRM: • Хранит всю историю покупок и общения • Помогает понять, что клиент
Клиенты возвращаются к тем, кто их помнит Битрикс24 CRM: • Хранит всю историю покупок и общения • Помогает понять, что клиенту интересно • Делит базу на сегменты • Автоматически отправляет персональные предложения Без ручной работы и бесконечных таблиц. Вы выстраиваете долгие отношения — клиенты возвращаются чаще. ⚡ Регистрируйтесь в бесплатной CRM. Попробовать #реклама 16+ bitrix24.ru О рекламодателе

📖 Книга: Mastering Active Directory Книга представляет собой исчерпывающее руководство для ИТ-специалистов, которые хотят уг
📖 Книга: Mastering Active Directory Книга представляет собой исчерпывающее руководство для ИТ-специалистов, которые хотят углубить знания об Active Directory. Она помогает эффективно использовать элементы идентификации и безопасно управлять инфраструктурой организации.  Третье издание полностью обновлено с учётом современных тенденций, в частности важности строгой аутентификации на основе облачных технологий и других методов защиты инфраструктуры идентификации от новых угроз безопасности. — В книге подробно описаны службы каталогов Active Directory и представлены новые возможности, появившиеся в Windows Server. Также в ней рассказывается о переносе локальной системы идентификации в облако с помощью гибридной конфигурации Azure AD.  ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ4Xu24gRxc) #Book #AD #ИБ #Windows #IT | @hackernews_lib

Не грузится? Понимаем. Бесплатный мессенджер для вашей компании - Битрикс24. Личные и групповые чаты, видеозвонки, каналы и н
Не грузится? Понимаем. Бесплатный мессенджер для вашей компании - Битрикс24. Личные и групповые чаты, видеозвонки, каналы и нейросеть. Всё привычно и удобно. Начните работать на бесплатном тарифе уже сейчас. Узнать больше #реклама 16+ bitrix24.ru О рекламодателе

🖥 Репозиторий: Ncrack — Высокопроизводительный брутфорс сетевой аутентификации Ncrack — это инструмент для высокоскоростного
🖥 Репозиторий: Ncrack — Высокопроизводительный брутфорс сетевой аутентификации Ncrack — это инструмент для высокоскоростного перебора учётных данных на сетевых сервисах. Разработан командой Nmap Project как аналог Hydra с фокусом на скорость, модульность и низкую нагрузку на цель. — Поддерживает протоколы: SSH, RDP, FTP, HTTP/HTTPS (включая формы), Telnet, POP3, IMAP, SMB, VNC, SIP, Redis, PostgreSQL, MySQL, MSSQL, MongoDB и Cisco VPN (IPsec). Интегрируется с Nmap для бесшовного импорта результатов сканирования — можно передать XML-файл с открытыми портами и сразу запустить атаку. Имеет систему динамических таймаутов и адаптивного контроля скорости (автоматически снижает нагрузку при появлении ошибок подключения). Поддерживает мультиплексирование подключений для максимизации пропускной способности. ⏺ Ссылка на GitHub (https://github.com/nmap/ncrack) #Bruteforce #Password #Nmap #Network #Authentication #RedTeam #Pentest | @hackernews_lib

Получи грант до 3,48 млн на обучение дизайну Поступай на дизайн в Центральный университет с грантом. Для учеников 10–11-х кла
Получи грант до 3,48 млн на обучение дизайну Поступай на дизайн в Центральный университет с грантом. Для учеников 10–11-х классов и СПО. Освой графический, UI/UX и продуктовый дизайн. Создавай визуальные концепты будущего. На программе студенты получают фундаментальную базу, развивают прикладные навыки, приобретают опыт работы над реальными проектами, собирают портфолио и строят связи внутри дизайн-сообщества Подать заявку #реклама 16+ cu.ru О рекламодателе

🖥 Репозиторий: Medusa — Параллельный брутфорсер для удалённой аутентификации Medusa — это параллельный брутфорс-инструмент д
🖥 Репозиторий: Medusa — Параллельный брутфорсер для удалённой аутентификации Medusa — это параллельный брутфорс-инструмент для перебора учётных данных на удалённых сервисах. Разработан как модульная, многопоточная альтернатива Hydra с фокусом на стабильность при массовых атаках. — Поддерживает более 20 протоколов: SSH, FTP, HTTP/HTTPS, Telnet, VNC, MySQL, MSSQL, PostgreSQL, POP3, IMAP, SNMP, SMTP-AUTH, SMB, RDP (через NLA), WebForm и Generic-модуль. Позволяет задавать списки целей из файла, комбинировать логины/пароли по маске, настраивать задержки и таймауты для каждого модуля. Имеет режим восстановления сессии при прерывании атаки. ⏺ Ссылка на GitHub (https://github.com/jmk-foofus/medusa) #Bruteforce #Password #Authentication #Network #Security #RedTeam #Pentest | @hackernews_lib

Запустите рекламу в телеграм-каналах через Яндекс Директ Перфоманс-реклама в мессенджере продолжает работать: • Таргетинг по
Запустите рекламу в телеграм-каналах через Яндекс Директ Перфоманс-реклама в мессенджере продолжает работать: • Таргетинг по тематикам и регионам • Умный подбор каналов • Гибкие модели оплаты (CPC и CPV) Яндекс Директ знает, как привлечь целевую аудиторию 💰👌 Попробовать #реклама yandex.ru О рекламодателе

📖 Книга: XSS Attacks: Cross-Site Scripting Exploits and Defense Книга, посвящённая атакам с использованием межсайтового скри
📖 Книга: XSS Attacks: Cross-Site Scripting Exploits and Defense Книга, посвящённая атакам с использованием межсайтового скриптинга (XSS) и способам защиты от них. Книга состоит из нескольких частей: 1. Основы XSS 2. Типы атак XSS 3. Примеры вредоносного ПО и реальные случаи 4. Защита от XSS — Несмотря на то что книга издана в 2007 году, по мнению некоторых экспертов, она не потеряла актуальности — в ней рассмотрены все основные виды XSS. ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ4IixGcZOw) #Book #XSS #Atack | @hackernews_lib

Яндекс Музыка до 360 дней бесплатно Яндекс Музыка для вас и 3-х ваших близких. Кинопоиск и Яндекс Книги тоже в подписке. Попр
Яндекс Музыка до 360 дней бесплатно Яндекс Музыка для вас и 3-х ваших близких. Кинопоиск и Яндекс Книги тоже в подписке. Попробуйте бесплатно❤️ Слушать #реклама 18+ music.yandex.ru О рекламодателе

🖥 Репозиторий: Adalanche — Инструмент для мгновенного аудита Active Directory и визуализации путей атаки. Adalanche — это вы
🖥 Репозиторий: Adalanche — Инструмент для мгновенного аудита Active Directory и визуализации путей атаки. Adalanche — это высокопроизводительная утилита на языке Go, предназначенная для анализа и демонстрации путей повышения привилегий в доменных инфраструктурах. — Позволяет в реальном времени строить графы доверительных отношений, выявлять вложенные группы и находить кратчайшие цепочки для захвата контроля над доменом, работая намного быстрее и эффективнее, чем классические методы с предварительным сбором данных. ⏺ Ссылка на GitHub (https://github.com/lkarlslund/Adalanche) #AD #RedTeam #Pentest #Attack #Audit | @hackernews_lib

ИН:Ритейл 21 мая приглашаем всех, кто определяет стратегию развития и маркетинга бизнесов в ритейле, обсудить ситуацию на рын
ИН:Ритейл 21 мая приглашаем всех, кто определяет стратегию развития и маркетинга бизнесов в ритейле, обсудить ситуацию на рынке в новых условиях, вызовы 2026 года и перспективы. Отдельный фокус — на технологиях и инструментах, которые помогают бизнесу отвечать на новые вызовы: как меняется эффективность привлечения, как растёт измеримость рекламных каналов и какую роль играют новые форматы в маркетинговом миксе. Встречаемся 21 мая в Москве. Для тех, кто не сможет приехать, организуем онлайн-трансляцию. Мероприятие бесплатное, нужно только зарегистрироваться. Зарегистрироваться #реклама yandex.ru О рекламодателе

🖥 Репозиторий: Drozer — Фреймворк для тестирования безопасности Android-приложений Drozer — это кроссплатформенный инструмен
🖥 Репозиторий: Drozer — Фреймворк для тестирования безопасности Android-приложений Drozer — это кроссплатформенный инструмент (фреймворк), разработанный для тестирования безопасности мобильных приложений под управлением Android. — Позволяет исследовать и эксплуатировать уязвимости в Android-приложениях, взаимодействуя с их компонентами (Activity, Service, Content Provider, Broadcast Receiver) на уровне установленной ОС, даже если у устройства нет root-доступа. ⏺ Ссылка на GitHub (https://github.com/WithSecureLabs/drozer) #Android #Mobile #Pentest #Reverse #BugBounty | @hackernews_lib

📖 Книга: The Tangled Web: A Guide to Securing Modern Web Applications Книга Michał Zalewski, посвящённая безопасности веб-пр
📖 Книга: The Tangled Web: A Guide to Securing Modern Web Applications Книга Michał Zalewski, посвящённая безопасности веб-приложений. Современные веб-приложения построены на сложной комбинации технологий, которые разрабатывались годами и были «неудачно объединены». Каждый элемент стека веб-приложения — от HTTP-запросов до скриптов на стороне браузера — имеет важные, но неочевидные последствия для безопасности. — Чтобы защитить пользователей, разработчикам необходимо уверенно ориентироваться в этом ландшафте.  ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ34qjZXIrQ) #Book #Web #Security | Лаборатория хакера (https://max.ru/lab_hack) @hackernews_lib

Идеально, когда хочется вкусного, но без долгой готовки. Аэрогриль Tefal Easy Fry помогает с «перекусом на скорую руку»: картофельные дольки, овощи, крылышки — всё получается аппетитно. 😊👍 Подписывайтесь и сохраняйте быстрые рецепты в нашем канале! ❤️ Подписаться #реклама О рекламодателе

🖥Репозиторий: ScrapedIn — Инструмент для сбора данных профилей LinkedIn ScrapedIn — это Python-утилита, разработанная для ма
🖥Репозиторий: ScrapedIn — Инструмент для сбора данных профилей LinkedIn ScrapedIn — это Python-утилита, разработанная для массового извлечения информации о пользователях из публичных профилей LinkedIn. — Позволяет собирать данные о связях, опыте работы, образовании, навыках и контактной информации (если она открыта) пользователей LinkedIn, обходя ограничения платформы путем имитации запросов через браузер. ⏺ Ссылка на GitHub (https://github.com/dchrastil/ScrapedIn) #OSINT #Scraping #Data #Python #Privacy #Network #Analysis | Лаборатория хакера (https://max.ru/lab_hack) @hackernews_lib