en
Feedback
Заметки Хакер

Заметки Хакер

Open in Telegram

Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny

Show more
7 558
Subscribers
-224 hours
-67 days
-3130 days
Posts Archive
Практические подходы к оценке задач QA, 21.07 На вебинаре покажем, как планировать тестирование и избегать типовых просчётов.
Практические подходы к оценке задач QA, 21.07 На вебинаре покажем, как планировать тестирование и избегать типовых просчётов. Обсудим инструменты для оценки трудозатрат. Получите готовые решения для команды. Регистрируйтесь Узнать больше #реклама 16+ otus.ru О рекламодателе

🖥 Репозиторий: Vulnerability Checklist — систематизированный чек-лист по поиску и проверке уязвимостей в веб-приложениях Vul
🖥 Репозиторий: Vulnerability Checklist — систематизированный чек-лист по поиску и проверке уязвимостей в веб-приложениях Vulnerability Checklist — это практическое руководство и база знаний для специалистов по кибербезопасности и багхантеров, предназначенная для упорядоченного проведения тестов на проникновение. — Репозиторий охватывает широкий спектр категорий уязвимостей (от IDOR и SSRF до ошибок бизнес-логики и аутентификации), предоставляя для каждого случая конкретные сценарии проверки, примеры полезных нагрузок и методики подтверждения критичности найденных багов. ⏺ Ссылка на GitHub (https://github.com/Az0x7/vulnerability-Checklist) #BugBounty #Pentest #Vulnerability #Web #Checklist #Cybersecurity | @hackernews_lib

Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии Перейти на сайт #реклама 16+ practicum.yandex.ru О рекламодателе

Программа может работать «нормально» ровно до первого неожиданного ввода. А дальше — падения, странное поведение, ошибки в об
Программа может работать «нормально» ровно до первого неожиданного ввода. А дальше — падения, странное поведение, ошибки в обработке данных и уязвимости, которые не всегда видно при обычном тестировании. 23 июля в 20:00 МСК на открытом вебинаре OTUS разберём, как реверс-инжиниринг и фаззинг помогают понять, что делает программа, и найти в ней ошибки. Поговорим простыми словами, как работают оба подхода, чем они отличаются и почему хорошо дополняют друг друга в разработке, анализе ПО и информационной безопасности. На практике покажем, как программа ведёт себя при обычном и неожиданном вводе, почему она может «ломаться» и как это использовать для анализа. Разберём, как с помощью реверса понять логику приложения, а с помощью фаззинга — обнаруживать ошибки, уязвимости и нестандартное поведение. Урок проходит в преддверии старта курса «Обратная разработка». Регистрируйтесь, чтобы увидеть, как теория помогает в реальном анализе программ, и разобраться, где реверс и фаззинг применяются на практике. Регистрируйтесь: https://vk.cc/cZJuv6 Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Аренда VPS/VDS-сервера. Виртуальные выделенные серверы в дата-центрах уровня Tier III — 7 готовых конфигураций от 200 ₽/мес.
Аренда VPS/VDS-сервера. Виртуальные выделенные серверы в дата-центрах уровня Tier III — 7 готовых конфигураций от 200 ₽/мес. Преимущества аренды: - Выделенные ресурсы без переплаты; - KVM-виртуализация; - Быстрые NVMe SSD; - Соответствие 152-ФЗ, PCI DSS; - Бесплатная защита от DDoS; - Управление через панель, API и Terraform; - Техподдержка 24/7. Запустите сервер за несколько минут! Попробовать #реклама 16+ selectel.ru О рекламодателе

🖥 Репозиторий: pwru — инструмент на базе eBPF для детального отслеживания пути прохождения сетевых пакетов в ядре Linux pwru
🖥 Репозиторий: pwru — инструмент на базе eBPF для детального отслеживания пути прохождения сетевых пакетов в ядре Linux pwru (Packet, Where Are You?) — это специализированная консольная утилита для сетевой диагностики и поиска причин потери (дропа) сетевых пакетов на уровне ядра операционной системы. — Благодаря использованию технологии eBPF, инструмент позволяет в реальном времени отслеживать прохождение пакетов через внутренние функции сетевого стека Linux без необходимости пересборки ядра, показывая точное место, функцию и причину, по которой пакет был изменен или отброшен. ⏺ Ссылка на GitHub (https://github.com/cilium/pwru) #eBRF #Network #Linux #DevOps #Debugger #Kernel | @hackernews_lib

Как стать QA с нуля и выйти на оффер от 150 К/мес За годы в IT я прошёл путь от первых шагов до Senior QA. И знаю, как это вы
Как стать QA с нуля и выйти на оффер от 150 К/мес За годы в IT я прошёл путь от первых шагов до Senior QA. И знаю, как это выглядит изнутри: Сначала не знаешь, с чего начать, и тонешь в инфе Потом учишься, стараешься, но на собесах всё равно валишься А дальше работа вроде есть, а зарплата годами стоит на месте И всё время кажется, что проблема в тебе. Но чаще всего проблема не в мотиваци, а в отсутствии системы. Именно её я и выстраивал все эти годы: через ошибки, отказы и набитые шишки — пока не дошёл до офферов от X5, .bank, Bars Group и VL Projects. А теперь собрал этот опыт в понятный маршрут и делюсь им в канале: – как стартовать и расти в QA – как наработать опыт для резюме – как готовиться к собеседованиям – как проходить отбор увереннее – как выйти на оффер от 150К/мес Подписывайся, пройдём этот путь вместе Подписаться #реклама 16+ edqa.ru О рекламодателе

📖 Книга: Библия Linux - 10-е издание Ультимативное руководство по администрированию, настройке и глубокому изучению операцио
📖 Книга: Библия Linux - 10-е издание Ультимативное руководство по администрированию, настройке и глубокому изучению операционных систем на базе Linux (Автор: Кристофер Негус, 2022). Фундаментальный справочник и учебное пособие, предназначенное для системных администраторов, DevOps-инженеров, специалистов по безопасности и всех, кто хочет досконально понимать работу Linux от терминала до облачных серверов. Основные темы книги: • Глубокое освоение терминала • Системное администрирование: • Сетевые службы и инфраструктура: • Безопасность (Hardening) • Современный стек (Cloud Native) — Эта книга по праву считается эталоном для подготовки к профессиональным сертификациям (таким как RHCSA/RHCE) и является незаменимой настольной книгой для любого ИТ-специалиста. ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ9w48FwJSQ) #Book #Linux #Admin #DevOps #Bash #Containers #Network #Education | @hackernews_lib

Узнайте о технологиях для ваших сложных задач Главная конференция Yandex Cloud 24 сентября: треки AI, Infra + DevTools, Data,
Узнайте о технологиях для ваших сложных задач Главная конференция Yandex Cloud 24 сентября: треки AI, Infra + DevTools, Data, Security, Deep Tech, а ещё воркшопы по ИИ и интерактивы. Участие бесплатное! Зарегистрироваться #реклама 16+ scale.yandex.cloud О рекламодателе

🖥 Репозиторий: Mindmap — Коллекция ментальных карт (mindmaps) по кибербезопасности, методологиям тестирования на проникновение и администрированию Mindmap — это образовательный проект и наглядный справочник от команды Ignite Technologies (Hacking Articles), созданный для структурирования и визуализации знаний в области информационной безопасности. — Содержит десятки детализированных ментальных карт, охватывающих ключевые направления ИБ: аудит безопасности Active Directory, повышение привилегий в Windows и Linux, тестирование веб-приложений, сетевую разведку, а также шпаргалки по работе с популярными инструментами (Nmap, Metasploit, Netcat, SQLmap и др.). Помогает пентестерам, аналитикам защиты и студентам быстро ориентироваться в методологиях тестирования (например, OWASP или PTES), пошагово выстраивать процессы аудита и использовать карты как визуальные чек-листы в повседневной работе. ⏺ Ссылка на GitHub (https://github.com/Ignitetechnologies/Mindmap) #Cybersecurity #Pentest #Mindmap #Education #CheatSheet #Hacking #RedTeam #BlueTeam | @hackernews_lib

Директ возвращает 10% бюджета за рекламу в мессенджерах Запускайте кампании в Telegram и МАКС с 1 июня по 31 августа — получа
Директ возвращает 10% бюджета за рекламу в мессенджерах Запускайте кампании в Telegram и МАКС с 1 июня по 31 августа — получайте кешбэк 10%. Его можно потратить на новые кампании. 💰 Как получить кешбэк: — Заполните форму: укажите логин в Директе и что продвигаете (сайт или канал); — Запустите рекламу в МАКС, Telegram или сразу на двух площадках с оплатой за клики; — В сентябре начислим кешбэк. Получить предложение #реклама yandex.ru О рекламодателе

🖥 Репозиторий: Awesome TLS — Расширение для Burp Suite, упрощающее работу с TLS-соединениями Awesome TLS — это плагин для Bu
🖥 Репозиторий: Awesome TLS — Расширение для Burp Suite, упрощающее работу с TLS-соединениями Awesome TLS — это плагин для Burp Suite, предназначенный для пентестеров и Bug Bounty охотников, которым необходимо настраивать специфические TLS-параметры при тестировании защищенных веб-приложений. — Инструмент позволяет принудительно задавать конкретные версии протокола TLS, наборы шифров (cipher suites) и параметры для каждого хоста отдельно. Это критически важно при аудите старых или нестандартно сконфигурированных сервисов, а также при обходе сложных проверок рукопожатия TLS, которые могут приводить к ошибкам соединения в стандартных настройках Burp Suite. ⏺ Ссылка на GitHub (https://github.com/sleeyax/burp-awesome-tls) #TLS #Fingerprinting #WAF #BurpSuite #Pentest #Web #BugBounty #Network | @hackernews_lib

Утраиваем бюджет на продвижение в Директе Запустите первое продвижение в Яндекс Директе с утроенным бюджетом и ИИ-помощником
Утраиваем бюджет на продвижение в Директе Запустите первое продвижение в Яндекс Директе с утроенным бюджетом и ИИ-помощником ✨ Используйте один из промокодов : При пополнении от 10 000 ₽ +20 000 ₽ Промокод START20 При пополнении от 15 000 ₽ +30 000 ₽ Промокод START30 Зарегистрироваться #реклама direct.yandex.ru О рекламодателе

📖 Книга: Книга: Raspberry Pi для секретных агентов Практическое руководство по созданию устройств для разведки, мониторинга
📖 Книга: Книга: Raspberry Pi для секретных агентов Практическое руководство по созданию устройств для разведки, мониторинга и обеспечения безопасности на базе одноплатного компьютера Raspberry Pi (Автор: Стефан Шогелид). Прикладное пособие для инженеров-любителей, хардверных хакеров и энтузиастов ИБ, желающих использовать Raspberry Pi для решения нестандартных задач. — Книга содержит пошаговые проекты по созданию скрытых камер, сетевых снифферов, устройств для взлома беспроводных сетей, систем мониторинга периметра, а также инструментов для обеспечения анонимности и защиты данных, демонстрируя универсальность Raspberry Pi в задачах ИБ и OSINT. ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ9hCTwLHLM) #Book #Raspberry #Hardware #Hacking #IoT #Pentest #Recon #Education #DIY #Tools | @hackernews_lib

20 июля в 20:00: Основы сетей ЦОД. Перестаньте гадать с IP-планами. Постройте сеть ЦОД, которая не развалится на этапе первых
20 июля в 20:00: Основы сетей ЦОД. Перестаньте гадать с IP-планами. Постройте сеть ЦОД, которая не развалится на этапе первых 100 хостов.. Регистрируйтесь! Узнать больше #реклама 16+ otus.ru О рекламодателе

🖥 Репозиторий: Awesome CloudSec Labs — Курируемый список репозиториев и ресурсов для практического изучения облачной безопас
🖥 Репозиторий: Awesome CloudSec Labs — Курируемый список репозиториев и ресурсов для практического изучения облачной безопасности Awesome CloudSec Labs — это коллекция ссылок на уязвимые облачные лаборатории, руководства и CTF-задачи для специалистов по облачной безопасности, пентестеров, Red Team и Blue Team аналитиков. — Предоставляет централизованный каталог ресурсов для практического освоения атак и методов защиты в AWS, Azure и GCP, охватывая широкий спектр тем: от ошибок конфигурирования IAM и S3 до компрометации Kubernetes-кластеров и контейнеров. ⏺ Ссылка на GitHub (https://github.com/iknowjason/Awesome-CloudSec-Labs) #Awesome #Cloud #AWS #Azure #Pentest #RedTeam #BlueTeam #Labs #CTF #Exploitation | @hackernews_lib

QA Lead: снижаем риски неверных сроков Вы узнаете принципы оценки трудозатрат и инструменты планирования. Сможете управлять с
QA Lead: снижаем риски неверных сроков Вы узнаете принципы оценки трудозатрат и инструменты планирования. Сможете управлять сроками релизов. Регистрируйтесь! Узнать больше #реклама 16+ otus.ru О рекламодателе

🖥 Репозиторий: Kali Linux Cheat Sheet — Справочное руководство и шпаргалка по ключевым командам и инструментам дистрибутива
🖥 Репозиторий: Kali Linux Cheat Sheet — Справочное руководство и шпаргалка по ключевым командам и инструментам дистрибутива Kali Linux Kali Linux Cheat Sheet — это коллекция полезных команд и кратких инструкций (cheat sheet) для быстрого поиска синтаксиса утилит, используемых при администрировании и тестировании на проникновение. — Содержит структурированные списки команд для сетевой разведки (Nmap), работы с паролями, анализа веб-приложений, а также базовые Linux-команды управления системой, что делает его удобным справочником во время проведения аудитов безопасности. ⏺ Ссылка на GitHub (https://github.com/NoorQureshi/kali-linux-cheatsheet) #Kali #Linux #CheatSheet #Pentest #Admin | @hackernews_lib

Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии Перейти на сайт #реклама 16+ practicum.yandex.ru О рекламодателе

📖 Книга: Hunting Cyber Criminals. A Hacker’s Guide to Online Intelligence Gathering. Tools and Techniques Практическое руков
📖 Книга: Hunting Cyber Criminals. A Hacker’s Guide to Online Intelligence Gathering. Tools and Techniques Практическое руководство по проведению профессиональных OSINT-расследований в отношении киберпреступников. Прикладное пособие для исследователей безопасности, аналитиков Threat Intelligence, сотрудников правоохранительных органов и специалистов SOC, желающих овладеть методами поиска и деанонимизации злоумышленников в сети. — Автор, обладающий огромным опытом в расследовании киберпреступлений, детально описывает процесс «охоты»: от сбора цифровых следов (OSINT), поиска данных в теневых сегментах интернета и анализа криптокошельков до установления реальной личности преступника с помощью продвинутых методик анализа метаданных и социальных графов. ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ9Mwe39Vjs) #Book #OSINT #Crime #Forensics #Hacking #Hunting #Tools | @hackernews_lib