Заметки Хакер
Open in Telegram
Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny
Show more7 626
Subscribers
No data24 hours
-87 days
-3530 days
Posts Archive
7 626
🖥 Репозиторий: Apache Nifi — инструмент для автоматизации потоков данных
Apache Nifi — это мощная система для автоматизации потоков данных, которая позволяет легко собирать, обрабатывать и передавать данные между различными системами.
Она предлагает визуальный интерфейс для управления потоками данных и интеграции с множеством источников и назначений.
— С помощью Apache Nifi разработчики могут строить сложные рабочие процессы, использующие различные процессы для получения данных, их трансформации и доставки в нужные места.
⏺ Ссылка на GitHub (https://github.com/apache/nifi)
#DataCollection #DataFlow #ETL #OpenSource #ApacheNifi
@hackernews_lib
7 626
🖥 Репозиторий: Requests-HTML — библиотека для веб-парсинга в Python
Requests-HTML — это мощная библиотека для удобного и эффективного парсинга HTML с использованием синтаксиса Python.
Она сочетает в себе простоту библиотеки Requests и возможности парсинга HTML, позволяя разработчикам легко извлекать данные из веб-страниц.
— С помощью Requests-HTML можно быстро осуществлять HTTP-запросы, обрабатывать и извлекать содержимое страниц с использованием CSS-селекторов, а также выполнять JavaScript-код, что делает ее идеальным инструментом для веб-парсинга.
⏺ Ссылка на GitHub (https://github.com/psf/requests-html)
#Python #WebParsing #HTML #DataExtraction #OpenSource
@hackernews_lib
7 626
🖥 Репозиторий: Waidps — беспроводной аудит, система обнаружения и предотвращения вторжений
Waidps — это многоцелевой инструмент для аудита (тестирования на проникновение) сетей, обнаружения беспроводного вторжения (атаки WEP/WPA/WPS), а также предотвращения вторжения (остановка связи станции с точкой доступа).
— Кроме этого, программа будет собирать всю WiFi информацию в округе и сохранять в базах данных.
Она будет полезной когда настанет время аудита сети: если точка доступа с включённым «фильтром по MAC» или «скрытым SSID» и не было ли клиентов на интересующие момент.
⏺ Ссылка на GitHub (https://github.com/SYWorks/waidps)
#Python #Waidps #Network #Audit #OpenSource
@hackernews_lib
7 626
⌨️ Контейнерные среды стали стандартом в IT — и одновременно одной из главных целей атак.
Компании ищут тех, кто умеет строить защиту на уровне мировых практик.
На курсе OTUS вы:
- освоите hardening узлов и контейнеров;
- настроите RBAC, Vault и политики admission;
- поймёте, как использовать сетевые политики, сервис-меши и eBPF;
- построите стратегию безопасности на основе Zero Trust и GitOps.
🔍 Пройдите короткий тест, который поможет вам определить текущий уровень, спланировать развитие и занять место на продвинутом курсе «Безопасность в Kubernetes» от OTUS.
Живые лекции от практиков, актуальные кейсы и диплом OTUS, который ценят в крупных компаниях.
Оставить заявку на курс и пройти тест: https://clck.ru/3QBpeu
❗️Старт курса уже совсем скоро! 12.11.2025
🎁 Промокод на скидку 15% : KuberSec15 действует до 13.11.2025
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
7 626
🖥 Репозиторий: Scrapy — фреймворк для веб-скрапинга на Python
Scrapy — это мощный и гибкий фреймворк для разработки программ для веб-скрапинга и извлечения данных из веб-сайтов.
— Он позволяет разработчикам быстро и эффективно собирать данные, обрабатывать их и сохранять в нужном формате, что делает его идеальным инструментом для проектов по сбору информации.
Scrapy поддерживает асинхронную обработку запросов, что обеспечивает высокую скорость и позволяет обрабатывать большое количество страниц одновременно.
⏺ Ссылка на GitHub (https://github.com/scrapy/scrapy)
#Python #Scraping #WebScraping #DataExtraction #OpenSource
@hackernews_lib
7 626
Инциденты ждут не людей, а автоматизацию. Как сократить MTTD/MTTR в Wazuh — без ручных костылей.
Приглашаем на открытый урок.
Покажем на практике:
• подключение уведомлений в Telegram;
• Active Response: блокировка IP, процессов, пользователей;
• YARA-сканирование для детекта и триажа вредоносных файлов.
📅 Встречаемся 6 ноября в 20:00 мск.
🎁 Проходит в преддверии старта курса «Специалист по внедрению SIEM». Все участники вебинара получат специальные условия на полное обучение курса.
Регистрация бесплатная, но количество мест ограничено — успей занять своё место: https://clck.ru/3QAWQ9
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
7 626
🖥 Репозиторий: Whonix — анонимная операционная система для Linux
Whonix — это дистрибутив Linux, основанный на Debian и предназначенный для обеспечения анонимности и безопасности в интернете.
— Он работает в виде виртуальных машин и использует сеть Tor для шифрования и анонимизации интернет-трафика.
Whonix разделяет рабочую среду на две виртуальные машины: одна для подключения к сети Tor (Gateway), а другая для выполнения приложений (Workstation).
⏺ Ссылка на GitHub (https://github.com/Whonix)
#Anonymity #Privacy #Linux #Whonix #OpenSource
@hackernews_lib
7 626
🖥 Репозиторий: Terser — современный инструмент для минификации JavaScript
Terser — это JavaScript-минификатор и парсер, который сокращает имена переменных, удаляет пробелы и комментарии, убирает неиспользуемый код
— Он предлагает высокую производительность и расширенные возможности сжатия и оптимизации JavaScript-кода, включая поддержку ES6+
⏺ Ссылка на GitHub (https://github.com/terser/terser)
#JavaScript #Minification #WebDev #Performance #OpenSource
@hackernews_lib
7 626
🖥 Репозиторий: UglifyJS — инструмент для сжатия и минификации JavaScript
UglifyJS — это мощный инструмент для обработки JavaScript-кода, предназначенный для сжатия и минификации файлов.
Он помогает разработчикам уменьшать размер своих скриптов, что способствует более быстрой загрузке страниц и улучшению производительности веб-приложений. (https://fibjs.org/ru/docs/awesome/module/uglify-js.md.html)
— Программа умеет парсить, сжимать, обфусцировать или, наоборот, делать более читаемым скрипты JavaScript.
⏺ Ссылка на GitHub (https://github.com/mishoo/UglifyJS)
#JavaScript #Minification #WebDev #Performance #OpenSource
@hackernews_lib
7 626
🖥 Репозиторий: Cutter — платформа для реверс-инжиниринга
Cutter — это бесплатная платформа для реверс-инжиниринга с открытым исходным кодом, работающая на базе rizin.
— Данный инструмент нацелен на то, чтобы быть продвинутой и настраиваемой платформой для реверс-инжиниринга, не забывая при этом о пользовательском опыте.
⏺ Ссылка на GitHub (https://github.com/rizinorg/cutter)
#Tools #Reverse
@hackernews_lib
7 626
🖥 Репозиторий: I2P — анонимная сеть для безопасного серфинга
I2P (Invisible Internet Project) — это анонимная сеть, предназначенная для защиты конфиденциальности пользователей в интернете.
— Она позволяет отправлять данные анонимно и безопасно, используя децентрализованный подход, что делает связь зашифрованной и устойчивой к слежке.
Особенности сети:
1. Оверлейная — работает поверх других сетей, например привычного интернета;
2. Децентрализованная — в сети нет главного узла, поэтому выход из строя любого из них не приводит к её полному выключению;
3. Одноранговая — все участники равны и имеют равные права.
⏺ Ссылка на GitHub (https://github.com/i2p?ysclid=mhg5d1vx7o340927006)
#Anonymity #Privacy #I2P #OpenSource
@hackernews_lib
7 626
🖥 Репозиторий: NoScript — расширение для настройки безопасности браузера
NoScript — это мощное расширение блокирующее исполнение JavaScript, апплетов Java, Flash и других потенциально опасных компонентов HTML-страниц.
— С помощью NoScript пользователи могут настраивать разрешения по умолчанию для различных сайтов, защищая себя от различных атак, таких как XSS и Clickjacking.
⏺ Ссылка на GitHub (https://github.com/hackademix/noscript?ysclid=mhesa2x51e498897684)
#BrowserSecurity #Privacy #WebSecurity #OpenSource
@hackernews_lib
7 626
🖥 Репозиторий: Privacy Badger — расширение для повышения безопасности браузера
Privacy Badger — это расширение для браузера, которое автоматически блокирует трекеры, следящие за пользователями в интернете.
— Оно анализирует, какие сайты следят за пользователями, и блокирует нежелательные скрипты на основе поведения трекеров, делая интернет-серфинг более безопасным и конфиденциальным.
⏺ Ссылка на GitHub (https://github.com/EFForg/privacybadger?ysclid=mhcytc5vs4378499198)
#BrowserSecurity #Privacy #TrackingProtection #OpenSource
@hackernews_lib
7 626
🖥 Репозиторий: uBlock Origin — расширение для повышения безопасности браузера
uBlock Origin — это легкое и эффективное расширение для браузера, предназначенное для блокировки рекламного контента, ненужных скриптов и потенциально опасных веб-сайтов.
Оно позволяет пользователям настраивать их опыт работы в интернете, обеспечивая защиту от нежелательной рекламы и улучшая безопасность при просмотре веб-страниц.
— uBlock Origin поддерживает множество фильтров, которые могут блокировать рекламные сети, трекеры и вредоносные сайты.
⏺ Ссылка на GitHub (https://github.com/gorhill/uBlock)
#BrowserSecurity #AdBlocker #Privacy #OpenSource
@hackernews_lib
7 626
Detection as Code в Wazuh: как внедрить DevSecOps в SOC
Как быстро обновлять и тестировать правила детектирования, не ломая систему безопасности?
Ответ — в подходе Detection as Code.
30 октября в 20:00 Андрей Мешков проведет открытый вебинар и покажет, как управлять правилами Wazuh через GitOps и CI/CD — по тем же принципам, что используют DevSecOps-команды в крупных компаниях.
На вебинаре вы разберетесь:
- что такое Detection as Code и зачем он нужен SOC-аналитикам;
- как хранить и версионировать правила Wazuh в Git;
- как автоматизировать доставку новых правил через CI/CD.
Вебинар — часть курса «Специалист по внедрению SIEM».
Регистрация бесплатная, но количество мест ограничено — успей занять своё место: https://clck.ru/3PzGQk
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
7 626
🖥 Репозиторий: JoomScan — автоматизация обнаружения уязвимостей и обеспечения надежности в развертываниях Joomla CMS
JoomScan (OWASP Vulnerability Scanner) — инструмент для автоматизации обнаружения уязвимостей при развёртывании Joomla CMS
CMS (Content Management System, система управления контентом) — это программное обеспечение, которое позволяет управлять созданием, редактированием и размещением контента на сайте
В настоящее время доступны функции:
— Зондирование точной версии (сканер может сказать, например, что целевой сайт работает на версии 1.5.12)
— Выявление распространённых файерволов веб-приложений для сайтов, основанных на Joomla!
— Поиск известных уязвимостей Joomla! и их компонентов
— Вывод отчёта в виде текста и HTML
— Доступность немедленного обновления через сканер или svn
⏺ Ссылка на официальный сайт (https://wiki.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project)
#OWASP #Vulnerability #Scanner #CMS
@hackernews_lib
7 626
Инфраструктура открытых ключей (PKI), удостоверяющие центры и сертификаты — простыми словами.
Почему это важно:
PKI — это фундамент цифрового доверия. Именно она обеспечивает безопасность веб-сайтов, электронной подписи и защищённого обмена данными. Без понимания PKI невозможно двигаться дальше в ИБ.
Что будет на вебинаре:
29 октября в 20:00 пройдёт открытый вебинар с экспертом Максимом Малышевым, где разберём:
- что такое PKI и как она устроена;
- роль удостоверяющих центров (УЦ) и сертификатов;
- реальные сценарии применения PKI в защите информации.
Для кого:
Для начинающих специалистов по информационной безопасности и тех, кто только начинает работать с сертификатами и УЦ.
Вебинар — часть курса «Информационная безопасность. Basic», модуль 2, тема 2: «Основы криптографической защиты информации» (PKI, УЦ, сертификаты).
Регистрация бесплатная, но количество мест ограничено — успей занять своё место: https://clck.ru/3PzG2j
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
7 626
🖥 Репозиторий: GTFOBins — список файлов для обхода ограничений безопасности
GTFOBins — это каталог бинарных файлов и скриптов, которые можно использовать для обхода ограничений в системе
— Каждая страница в GTFOBins описывает, как посредством стандартного функционала той или иной программы выходить из ограниченных шеллов, escalate привилегии, запускать реверс-шеллы, передавать файлы.
Ресурс будет полезен тестировщикам на проникновение, игрокам в CTF и красным командам.
⏺ Ссылка на GitHub (https://github.com/GTFOBins/GTFOBins.github.io)
#Pentesting #Linux #PrivilegeEscalation
@hackernews_lib
7 626
🖥 Репозиторий: SharpShooter — фреймворк для анализа и тестирования Windows
SharpShooter — это мощный фреймворк, разработанный для использования в тестировании на проникновение Windows-систем.
Он позволяет создавать и разрабатывать различные эксплойты, используя техники, направленные на выполнение удаленного кода через уязвимости в приложениях.
— SharpShooter предлагает функциональность для создания malicious payloads, что позволяет проводить анализ систем с разных сторон.
Инструмент также может быть использован для генерации шаблонов, которые помогут в создании собственных атакующих методов, предоставляя возможность глубокого анализа уязвимостей и поведения системы под нагрузкой.
⏺ Ссылка на GitHub (https://github.com/mdsecactivebreach/SharpShooter?ysclid=mh7o4um87f418067419)
#Pentesting #Windows #Exploit #RedTeam
@hackernews_lib
7 626
🖥 Репозиторий: DDos-Deflate — инструмент для защиты от DDoS атак
DDos-Deflate — это утилита для Linux, предназначенная для защиты серверов от DDoS атак, основанная на блокировке адресов, с которых поступают подозрительные запросы.
Она использует простую и эффективную методику обнаружения и блокировки IP-адресов, генерирующих аномально высокий уровень трафика.
— DDos-Deflate автоматически отслеживает активность сети и может блокировать IP-адреса, которые превышают заданные пороги нагрузки.
⏺ Ссылка на GitHub (https://github.com/jgmdev/ddos-deflate)
#DDoS #Linux #NetworkDefense
@hackernews_lib
Available now! Telegram Research 2025 — the year's key insights 
