Заметки Хакер
رفتن به کانال در Telegram
Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny
نمایش بیشتر7 560
مشترکین
-124 ساعت
-67 روز
-2930 روز
آرشیو پست ها
7 560
📖 Книга: Весь Linux. Для тех, кто хочет стать профессионалом
Фундаментальное, всеобъемлющее и актуализированное руководство по операционным системам семейства Linux, системному администрированию, сетевым службам и программированию.
Основные темы книги:
1. Установка и базовая настройка
2. Командная строка и Shell-скрипты
3. Файловая система и управление дисками
4. Системное администрирование
5. Сетевые службы
6. Безопасность (Hardening)
7. Виртуализация и контейнеризация
8. Программирование под Linux
— Книга охватывает огромный объем материала, предоставляя как теоретические основы, так и сотни практических примеров, что делает её незаменимым ресурсом для профессионального развития в Linux.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ_WDSjyCCA)
#Book #Linux #Admin #DevOps #Bash #Network #Hardening #Automation #Containers #Programming |
@hackernews_lib
7 560
Здесь делают hh.ru. И показывают, как именно.
Узнавайте первыми о митапах, подсматривайте, как принимаются продуктовые решения, и знакомьтесь с людьми, которые создают hh.ru.
Подписаться
#реклама
О рекламодателе
7 560
🤖 AI в ИБ: как применять нейросети эффективно и безопасно
AI уже давно перестал быть просто «игрушкой» для генерации текста. Вопрос теперь не в том, использовать его или нет, а в том, как делать это безопасно и с реальной пользой.
6 августа в 19:30 МСК разберут реальный рабочий процесс: как из нескольких встреч по безопасности продукта с помощью AI собрать презентацию, проверить факты, отсеять галлюцинации модели, убрать чувствительные данные и получить материал, который действительно можно использовать.
Помимо этого разберут:
1. Автоматизацию отчётов, документации и технических требований;
2. Работу с логами и подготовку черновиков скриптов;
3. Применение AI в offensive и defensive Security — от анализа CVE до запросов к SIEM и моделирования угроз;
4. Какие данные нельзя отдавать нейросетям и почему любой сгенерированный код нужно обязательно проверять.
Цель — за несколько минут получить основу презентации вместо нескольких дней ручной сборки.
Ведёт воркшоп Евгений Строев (Exness) — более 15 лет в ИБ, опыт работы в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке.
6 августа, 19:30 МСК
⏺ Ссылка на регистрацию (https://new.cyber-ed.ru/landing/0608/)
#Cybersecurity #AI #LLM #SOC #BlueTeam #RedTeam #CVE #DevSecOps #Pentest |
@hackernews_lib
7 560
Кинопоиск до 360 дней бесплатно
Кинопоиск — тысячи фильмов и сериалов без рекламы, в высоком качестве.
Яндекс Музыка и Книги тоже в мультиподписке Плюс.
Попробуйте бесплатно ❤️
Попробовать
#реклама 18+
kinopoisk.ru
О рекламодателе
7 560
🖥 Репозиторий: Helium — библиотека для упрощенной автоматизации веб-браузеров на Python
Helium — это высокоуровневая библиотека на языке Python для автоматизации действий в браузере и веб-скрейпинга, построенная поверх Selenium.
— Инструмент предоставляет человекочитаемый и интуитивно понятный API (позволяя взаимодействовать с элементами прямо по их видимому тексту, например, click("Войти")), автоматически обрабатывая ожидания загрузки элементов и избавляя от необходимости писать сложные CSS- или XPath-селекторы.
⏺ Ссылка на GitHub (https://github.com/mherrmann/helium)
#Python #Browser #Automation #Selenium #Web #Scraping #Testing #Automation |
@hackernews_lib
7 560
Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс
Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии
Перейти на сайт
#реклама 16+
practicum.yandex.ru
О рекламодателе
7 560
🖥 Репозиторий: Cobalt — универсальный и быстрый инструмент для скачивания медиаконтента без рекламы и трекеров
Cobalt — это современное веб-приложение и API с открытым исходным кодом, предназначенное для удобной загрузки видео, аудио и изображений с различных популярных платформ (YouTube, Twitter, Instagram, Reddit, TikTok и др.).
— Инструмент ориентирован на простоту и приватность пользователя: он предоставляет минималистичный интерфейс без навязчивой рекламы и систем отслеживания, позволяя скачивать контент в максимально доступном качестве напрямую через браузер или программный интерфейс API.
⏺ Ссылка на GitHub (https://github.com/imputnet/cobalt)
#Media #Downloader #OpenSource #Privacy #Web #API |
@hackernews_lib
7 560
Яндекс Музыка до 360 дней бесплатно
Яндекс Музыка для вас и 3-х ваших близких.
Кинопоиск и Яндекс Книги тоже в мультиподписке Плюс.
Попробуйте бесплатно❤️
Слушать
#реклама 18+
music.yandex.ru
О рекламодателе
7 560
📖 Книга: Современное системное администрирование. Управление надежными и устойчивыми системами
Практическое руководство по современным подходам к системному администрированию, SRE, автоматизации и выстраиванию устойчивой IT-инфраструктуры.
Актуальное руководство и системный справочник, предназначенный для системных администраторов, DevOps-инженеров, SRE-специалистов и IT-менеджеров, стремящихся перейти от реактивного «тушения пожаров» к проактивному управлению надежностью.
— Книга помогает переосмыслить подход к администрированию в эпоху облачных технологий, контейнеризации и непрерывных релизов, предлагая проверенные практики построения систем, устойчивых к нагрузкам и человеческим ошибкам.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ_Hh7uOR3Y)
#Book #Admin #DevOps #Infrastructure #Automation #IT #Managment |
@hackernews_lib
7 560
Разработка модулей ядра Linux на практике
Разберите модуль ядра Linux: архитектуру, сборку и запуск.
Зарегистрироваться
#реклама 16+
otus.ru
О рекламодателе
7 560
Уроки по ИБ, белый хакинг, вирусы, социальная инженерия, безопасность
ИБ Книга (https://t.me/+yaJyib9EFGwxOWY6) — Более 1660 русскоязычных книг по ИБ и Социальной Инженерии можно найти на канале. (https://t.me/+yaJyib9EFGwxOWY6)
no system is safe (https://t.me/+mZAByz0kRFo2MTEy) // cybersec — один из древнейших ресурсов по информационной безопасности в рунете. Книги, курсы, полезные тулсы, уроки по Linux, новости клирнета и даркнета.
Бэкап (https://t.me/+4r_Y56cmgMZhMzMy) — канал с исходниками популярных проектов. Здесь вы найдёте исходные коды нейросетей, ботов, сайтов и других интересных проектов, которые дадут дополнительные знания
Весь материал на каналах в общем доступе. Ничего лишнего.
@hackernews_lib
7 560
Телеграм канал AI для бизнеса
AI - не будущее. Это настоящее вашего бизнеса.
Телеграм-канал "AI для бизнеса" знает все о внедрении и использовании искусственного интеллекта в бизнесе в России и мира. Только со своими подписчиками канал делится:
- как внедрить искусственный интеллект в реальные бизнес-процессы,
- разборами кейсов: как компании сократили затраты на 30-50% с помощью AI,
- лайфхаками по автоматизации рутинных задач,
- новостями мира AI и разборами трендов.
Сами давно читаем и вам советуем подписаться.
Подписаться
#реклама 16+
О рекламодателе
7 560
🖥 Репозиторий: VPS Security Audit Script — скрипт для быстрого аудита безопасности и анализа базовой защиты виртуальных серверов (VPS)
VPS Security Audit Script — это автоматизированный Bash-скрипт, предназначенный для проверки конфигурации безопасности операционной системы Linux на сервере после установки или во время плановой проверки.
— Скрипт анализирует настройки службы SSH, правила сетевого экрана (firewall), активность портов, права доступа к критическим файлам, состояние обновлений и конфигурации основных сервисов, формируя понятный сводный список рекомендуемых улучшений для усиления защиты сервера.
⏺ Ссылка на GitHub (https://github.com/vernu/vps-audit)
#Linux #VPS #Admin #Hardening #Bash |
@hackernews_lib
7 560
Yandex Ecom Open Air — летнее событие про онлайн-продажи
Yandex Ecom Open Air 2026 объединяет деловую программу, живое общение и атмосферу фестиваля в одном потоке. Здесь обсуждают технологии, которые становятся частью среды. Исследуют силы, которые влияют на весь рынок. Находят новые связи, идеи и точки роста.
В течение дня пространство фестиваля наполняют выступления, дискуссии, встречи, специальные форматы, музыка и активности партнёров.
Присоединиться к происходящему можно из любой точки — на площадке фестиваля или через онлайн-трансляцию.
Зарегистрироваться
#реклама 18+
ecomfest.ru
О рекламодателе
7 560
🖥 Репозиторий: Limbo — экспериментальная высокопроизводительная и бессерверная СУБД, полностью совместимая с SQLite и написанная на Rust
Limbo — это современная реляционная система управления базами данных, созданная на Rust и использующая асинхронную архитектуру для обеспечения высокой скорости работы и масштабируемости.
— Проект разработан как полностью совместимая альтернатива SQLite, способная без изменений выполнять встроенные приложения и файлы баз данных, но предоставляющая преимущества современного языка Rust (безопасность памяти) и улучшенную производительность при обработке асинхронного ввода-вывода (io_uring).
⏺ Ссылка на GitHub (https://github.com/tursodatabase/limbo)
#SQLite #Rust #Data #Software |
@hackernews_lib
7 560
Зарабатывайте на установках Яндекс Браузера
Партнёрская программа для сервисных центров, магазинов компьютерной техники, сайтов для скачивания файлов и авторов статей.
Вы можете предлагать его своим клиентам и аудитории — и зарабатывать на новых установках.
Выплаты до 500₽ за каждую установку Яндекс Браузера.
Подать заявку
#реклама 0+
partner.browser.yandex.ru
О рекламодателе
7 560
📖 Книга: Perform a web penetration test
Пошаговое практическое руководство по проведению тестирования на проникновение веб-приложений и поиску уязвимостей (Автор: Mosses Mopepe, 2023).
Прикладное руководство по веб-пентестингу, предназначенное для начинающих и практикующих специалистов по безопасности, Bug Bounty охотников, веб-разработчиков и QA-инженеров, желающих освоить структурированный подход к аудиту защищенности веб-сервисов.
Основные темы книги:
1. Полный цикл веб-пентеста
2. Практический разбор OWASP Top 10
3. Инструментарий исследователя
4. Аудит логики и аутентификации
5. Отчетность и рекомендация решений
⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ-48lqOEok)
#Book #Web #Pentest #AppSec #BurpSuite #OWASP #Vulnerability #BugBounty |
@hackernews_lib
7 560
Как стать QA с нуля и выйти на оффер от 150 К/мес
За годы в IT я прошёл путь от первых шагов до Senior QA.
И знаю, как это выглядит изнутри:
Сначала не знаешь, с чего начать, и тонешь в инфе
Потом учишься, стараешься, но на собесах всё равно валишься
А дальше работа вроде есть, а зарплата годами стоит на месте
И всё время кажется, что проблема в тебе.
Но чаще всего проблема не в мотиваци, а в отсутствии системы.
Именно её я и выстраивал все эти годы: через ошибки, отказы и набитые шишки — пока не дошёл до офферов от X5, .bank, Bars Group и VL Projects.
А теперь собрал этот опыт в понятный маршрут и делюсь им в канале:
– как стартовать и расти в QA
– как наработать опыт для резюме
– как готовиться к собеседованиям
– как проходить отбор увереннее
– как выйти на оффер от 150К/мес
Подписывайся, пройдём этот путь вместе
Подписаться
#реклама 16+
edqa.ru
О рекламодателе
7 560
🖥 Репозиторий: payloads — универсальная коллекция полезных нагрузок (файлов, строк и векторов атак) для фаззинга и тестирования безопасности
payloads — это открытый репозиторий-словарь, содержащий набор нагрузок для поиска уязвимостей в веб-приложениях и сетевых сервисах.
— Коллекция включает векторы для SQL-инъекций, XSS, Command Injection, LFI/RFI, фаззинга заголовков и путей файлов, а также словари для брутфорса, что делает её универсальным ресурсом для интеграции в инструменты автоматического сканирования и использования при ручном пентесте.
⏺ Ссылка на GitHub (https://github.com/foospidy/payloads)
#Fuzzing #Pentest #BugBounty #Web #WordList |
@hackernews_lib
7 560
Разработка ядра Linux: системные вызовы и strace
Готов к низкоуровневой разработке? Узнай, как устроены системные вызовы в Linux!
Зарегистрироваться
#реклама 16+
otus.ru
О рекламодателе
