Заметки Хакер
رفتن به کانال در Telegram
Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny
نمایش بیشتر7 566
مشترکین
-224 ساعت
-97 روز
-3230 روز
آرشیو پست ها
7 566
📖 Книга: Изучаем Kali Linux. Проверка защиты, тестирование на проникновение, этичный хакинг
Обновленное практическое руководство по использованию специализированного дистрибутива Kali Linux для проведения комплексного аудита безопасности, этичного хакинга и подготовки к профильным сертификациям (Автор: Рик Мессье, 2025).
Систематизированное практическое пособие и самоучитель, предназначенный для системных администраторов, начинающих пентестеров, специалистов по безопасности и студентов, желающих освоить инструментарий Kali Linux и фундаментальные методологии аудита защищенности.
Основные темы книги:
1. Установка и оптимизация Kali Linux
2. Сбор информации и разведка (Reconnaissance)
3. Анализ и оценка уязвимостей
4. Эксплуатация систем
5. Аудит веб-приложений и беспроводных сетей
6. Аудит парольной защиты
7. Методология и этика
8. Подготовка к сертификациям
— Во втором издании существенно обновлен обзор встроенного софта Kali Linux, добавлены современные сценарии тестирования и актуальные техники аудита, что делает книгу отличным практическим стартом в профессии.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AaAP6fZqZHc)
#Book #Kali #Linux #Pentest #Hacking #CEH #Metasploit #BurpSuite #Vulnerability |
@hackernews_lib
7 566
Яндекс Музыка до 360 дней бесплатно
Яндекс Музыка для вас и 3-х ваших близких.
Кинопоиск и Яндекс Книги тоже в мультиподписке Плюс.
Попробуйте бесплатно❤️
Слушать
#реклама 18+
music.yandex.ru
О рекламодателе
7 566
🖥 Репозиторий: OWASP Juice Shop — уязвимое веб-приложение для обучения пентестингу
Juice Shop — это полноценный интернет-магазин, намеренно реализованный с большим количеством уязвимостей.
Его основная ценность в том, что это не набор отдельных лабораторных задач, а функционирующее приложение с frontend, backend, API, базой данных и различными механизмами авторизации.
Набор challenges значительно шире классического OWASP Top 10, поэтому проект хорошо подходит как универсальный полигон для Web Application Security.
⏺ Ссылка на GitHub (https://github.com/juice-shop/juice-shop)
#OWASP #Web #Pentest #AppSec #CTF #BugBounty #XSS #SQLi #SSRF #API #Docker |
@hackernews_lib
7 566
Не знак свыше, а точный таргетинг
Теперь всем, кто продвигается через CTV в Яндекс Директе, стало проще находить свою аудиторию.
Таргетингов стало в 5 раз больше. Вот что нового:
— Таргетинг по интересам. Например, можно выбрать не всех, кто интересуется спортом, а только любителей фитнеса или тенниса.
— Таргетинг по привычкам. Находите аудиторию по поведению в онлайне и офлайне — например, тех, кто регулярно посещает торговые центры или часто покупает товары в интернете.
— Более гибкие настройки. Можно сочетать интересы и социально-демографические характеристики с жанрами и тематиками контента.
👌 Используйте новые возможности, чтобы сделать рекламу на Connected TV еще эффективнее
Узнать больше
#реклама
yandex.ru
О рекламодателе
7 566
🖥 Репозиторий: TrendRadar — интеллектуальный мониторинг информационного поля и трендов
TrendRadar — это инструмент для автоматизированного сбора, анализа и фильтрации новостной информации. Его основная задача — убрать информационный шум и оставить только те события и темы, которые соответствуют заданным пользователем интересам.
Важное отличие от обычного RSS-агрегатора — TrendRadar пытается анализировать динамику информационного поля, а не просто показывать новые записи. Он может определить новую тему, её устойчивость и изменение популярности на разных площадках.
⏺ Ссылка на GitHub (https://github.com/sansan0/TrendRadar)
#OSINT #Python #Investigation #Recon |
@hackernews_lib
7 566
Международная выставка освещения в Гучжэне, Китай 2026
Дата: 2026. 20-25 октября
⚡Люстры, LED, smart lighting, интерьерный, коммерческий свет напрямую от фабрик Китая!
✨Посетите крупнейшую выставку света в Китае.
Официальный сайт выставки!
Пройти регистрацию и получить бесплатный билет:
Зарегистрироваться
#реклама
reg.denggle.com
О рекламодателе
7 566
📖 Книга: Вторжение.
Краткая история русских хакеров
Документальное журналистское расследование истории становления, эволюции и мирового влияния русскоязычного хакерского андеграунда.
Масштабная историческая хроника и серия расследований, предназначенная для читателей, интересующихся кибербезопасностью, историей технологий, геополитикой и феноменом феномена киберпреступности в постсоветском пространстве.
Основные темы книги:
1. Эпоха зарождения (1990-е)
2. Коммерциализация киберпреступности (2000-е)
3. Громкие группировки и расследования
4. Геополитика и государственные кибероперации
5. Личности и судьбы
— Автор предлагает объективный и отстраненный взгляд на то, как обычные студенты и программисты из СНГ превратились в одну из самых обсуждаемых киберугроз в мировой истории.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AaABGp56NP0)
#Book #Crime #History #APT #Investigation |
@hackernews_lib
7 566
Python asyncio: разбираем gather, wait, TaskGroup!
Хотите писать быстрый Python код? На уроке разберём asyncio: gather, wait, TaskGroup - регистрируйтесь!
Зарегистрироваться
#реклама 16+
otus.ru
О рекламодателе
7 566
🖥 Репозиторий: OpenClaw — self-hosted AI-агент с инструментами, каналами связи и автоматизацией
OpenClaw — это платформа для создания постоянно работающего персонального AI-агента, который связывает LLM с локальной системой, внешними сервисами и мессенджерами.
— Если обычный LLM в основном возвращает текст, агент с инструментами способен читать данные, обращаться к сервисам и выполнять действия от имени пользователя.
Исследования безопасности OpenClaw уже рассматривают сценарии, в которых атаки могут затрагивать обработку prompt’ов, использование инструментов и retrieval из памяти агента.
⏺ Ссылка на GitHub (https://github.com/openclaw/openclaw)
#AI #DevOps #LLM #Injection #MCP #Automation #OSINT #RedTeam #BlueTeam #OpenSource |
@hackernews_lib
7 566
Здесь делают hh.ru. И показывают, как именно.
Узнавайте первыми о митапах, подсматривайте, как принимаются продуктовые решения, и знакомьтесь с людьми, которые создают hh.ru.
Подписаться
#реклама
О рекламодателе
7 566
+5
Что будем делать, если нас завтра зашифруют?
Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы.
В исследовании:
▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак
▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными
▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам
▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак
🔹Подробности в исследовании (https://tglink.io/23126683909206?erid=2W5zFHLvvch)
@hackernews_lib
7 566
Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс
Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии
Перейти на сайт
#реклама 16+
practicum.yandex.ru
О рекламодателе
7 566
🖥 Репозиторий: Magisk — фреймворк для root-доступа и модификации Android
Magisk — это набор инструментов для получения и управления root-доступом, модификации Android без прямого изменения системных разделов, работы с boot-образами и загрузки собственного кода в процессы приложений.
Magisk — это не просто «программа для root». Исходный код представляет интерес для изучения:
• Android boot process
• Linux namespaces и permissions
• SELinux / sepolicy
• Android Zygote
• process injection / code loading
• boot image patching
• systemless modifications
• Android internals
• root detection и anti-root mechanisms
• mobile application security
• reverse engineering Android
⏺ Ссылка на GitHub (https://github.com/topjohnwu/Magisk)
#Android #Root #Reverse #Linux #Pentest #Research #RedTeam #Mobile |
@hackernews_lib
7 566
Оценка проекта: от догадок к системному подходу
Оценка проекта часто начинается с цифры, которую назвали на пресейле до полноценного анализа задачи. Затем команда пытается уложить в неё реальные трудозатраты, сроки и риски. Эффект привязки, излишний оптимизм и ошибки памяти создают ложную уверенность в расчётах, а первоначальный бюджет в процессе работы может вырасти в несколько раз.
На открытом уроке 5 августа в 20:00 в OTUS разберём, как перейти от интуитивных предположений к системной оценке проекта. Поговорим о том, как выстроить Presale, связать продажи с командой разработки и проверить решение до принятия обязательств перед заказчиком. Рассмотрим реальные причины перерасхода бюджета и способы выявлять риски ещё до старта проекта.
Узнать больше
#реклама 16+
otus.ru
О рекламодателе
7 566
📖 Книга: Непрерывное развертывание ПО. Автоматизация процессов сборки, тестирования и внедрения новых версий ПО
Фундаментальное руководство по созданию автоматизированных сборочных конвейеров (deployment pipelines), управлению конфигурациями и организации частых, надежных релизов без простоя.
Фундаментальная настольная книга по методологии Continuous Delivery (CD), предназначение которой — стать главным справочником для DevOps-инженеров, архитекторов ПО, специалистов по релиз-инжинирингу, SRE, разработчиков и SecOps-специалистов, стремящихся превратить процесс выката софта из стрессового события в понятную, быструю и безопасную рутину.
— Книга признана классикой IT-индустрии, заложившей основы современного DevOps и Continuous Delivery, и остается обязательным прочтением для всех, кто создает и эксплуатирует программное обеспечение коммерческого уровня.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ_xoEJrdtA)
#Book #DevOps #Sofrware #Automation #DevSecOps |
@hackernews_lib
7 566
Как собрать и запустить модуль ядра Linux
Узнайте, как написать модуль ядра и отладить его через dmesg.
Зарегистрироваться
#реклама 16+
otus.ru
О рекламодателе
7 566
🖥 Репозиторий: OSINT Browser Extensions — курируемый каталог браузерных расширений для проведения OSINT-исследований и цифровых расследований
OSINT Browser Extensions — это справочный список полезных плагинов и расширений для веб-браузеров, предназначенный для специалистов по разведке по открытым источникам и аналитиков информационной безопасности.
— В репозитории собраны утилиты, систематизированные по категориям (поиск по изображениям, анализ социальных сетей, извлечение метаданных, работа с веб-архивами и анализ сетевых заголовков), которые помогают упростить и ускорить сбор цифровых следов непосредственно в процессе веб-серфинга.
⏺ Ссылка на GitHub (https://github.com/cqcore/OSINT-Browser-Extensions)
#OSINT #Browser #Extensions #Recon #Investigation #Awesome |
@hackernews_lib
7 566
🔥 Приглашаем на бесплатный открытый вебинар курса «Менеджер поставки ИТ-решений / Delivery Manager»:
«Метрики Delivery Manager: что измерять, а что – пустая трата времени»
🗓 Когда: 19 августа, 20:00 (мск)
Многие Delivery Manager’ы тонут в отчётах и KPI, но реального контроля над поставкой так и не получают. На вебинаре разберём, какие метрики действительно работают, а какие только создают видимость контроля.
Что будет:
- Какие метрики показывают реальное состояние поставки
- Как оценивать предсказуемость, скорость и качество работы команды
- Какие показатели помогают видеть риски заранее
- Какие метрики чаще всего вводят в заблуждение
- Как использовать данные для принятия управленческих решений и общения со стейкхолдерами
В результате вы:
- Научитесь выбирать действительно полезные показатели для команды и проекта
- Сможете выстроить прозрачную систему контроля без лишней бюрократии
- Узнаете, как использовать метрики для timely принятия решений и снижения рисков
👉 Зарегистрируйтесь https://vk.cc/d0l8sC
Бесплатное занятие приурочено к старту курса «Менеджер поставки ИТ-решений / Delivery Manager», на котором вы научитесь управлять большими командами, портфелями проектов и выстраивать эффективные процессы поставки.
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
7 566
Зарабатывайте на установках Яндекс Браузера
Партнёрская программа для сервисных центров, магазинов компьютерной техники, сайтов для скачивания файлов и авторов статей.
Вы можете предлагать его своим клиентам и аудитории — и зарабатывать на новых установках.
Выплаты до 500₽ за каждую установку Яндекс Браузера.
Подать заявку
#реклама 0+
partner.browser.yandex.ru
О рекламодателе
7 566
🖥 Репозиторий: NAMINT — инструмент для проведения OSINT-исследований и разведки по именам пользователей и учетным записям
NAMINT — это специализированная утилита на языке Python, предназначенная для автоматизации поиска профилей, цифровых следов и связанных учетных записей по имени пользователя (username) или персональным идентификаторам.
— Инструмент позволяет проводить массовую проверку наличия аккаунтов на различных социальных платформах и веб-сервисах, агрегируя полученные данные для построения связей и составления цифрового портрета объекта исследования.
⏺ Ссылка на GitHub (https://github.com/seintpl/NAMINT)
#OSINT #Recon #Intelligence #Investigation #Python |
@hackernews_lib
