fa
Feedback
Заметки Хакер

Заметки Хакер

رفتن به کانال در Telegram

Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny

نمایش بیشتر
7 560
مشترکین
-124 ساعت
-67 روز
-2930 روز
آرشیو پست ها
📖 Книга: Весь Linux. Для тех, кто хочет стать профессионалом Фундаментальное, всеобъемлющее и актуализированное руководство
📖 Книга: Весь Linux. Для тех, кто хочет стать профессионалом Фундаментальное, всеобъемлющее и актуализированное руководство по операционным системам семейства Linux, системному администрированию, сетевым службам и программированию. Основные темы книги: 1. Установка и базовая настройка 2. Командная строка и Shell-скрипты 3. Файловая система и управление дисками 4. Системное администрирование 5. Сетевые службы 6. Безопасность (Hardening) 7. Виртуализация и контейнеризация 8. Программирование под Linux — Книга охватывает огромный объем материала, предоставляя как теоретические основы, так и сотни практических примеров, что делает её незаменимым ресурсом для профессионального развития в Linux. ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ_WDSjyCCA) #Book #Linux #Admin #DevOps #Bash #Network #Hardening #Automation #Containers #Programming | @hackernews_lib

Здесь делают hh.ru. И показывают, как именно. Узнавайте первыми о митапах, подсматривайте, как принимаются продуктовые решени
Здесь делают hh.ru. И показывают, как именно. Узнавайте первыми о митапах, подсматривайте, как принимаются продуктовые решения, и знакомьтесь с людьми, которые создают hh.ru. Подписаться #реклама О рекламодателе

🤖 AI в ИБ: как применять нейросети эффективно и безопасно AI уже давно перестал быть просто «игрушкой» для генерации текста. Вопрос теперь не в том, использовать его или нет, а в том, как делать это безопасно и с реальной пользой. 6 августа в 19:30 МСК разберут реальный рабочий процесс: как из нескольких встреч по безопасности продукта с помощью AI собрать презентацию, проверить факты, отсеять галлюцинации модели, убрать чувствительные данные и получить материал, который действительно можно использовать. Помимо этого разберут: 1. Автоматизацию отчётов, документации и технических требований; 2. Работу с логами и подготовку черновиков скриптов; 3. Применение AI в offensive и defensive Security — от анализа CVE до запросов к SIEM и моделирования угроз; 4. Какие данные нельзя отдавать нейросетям и почему любой сгенерированный код нужно обязательно проверять. Цель — за несколько минут получить основу презентации вместо нескольких дней ручной сборки. Ведёт воркшоп Евгений Строев (Exness) — более 15 лет в ИБ, опыт работы в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке. 6 августа, 19:30 МСК ⏺ Ссылка на регистрацию (https://new.cyber-ed.ru/landing/0608/) #Cybersecurity #AI #LLM #SOC #BlueTeam #RedTeam #CVE #DevSecOps #Pentest | @hackernews_lib

Кинопоиск до 360 дней бесплатно Кинопоиск — тысячи фильмов и сериалов без рекламы, в высоком качестве. Яндекс Музыка и Книги
Кинопоиск до 360 дней бесплатно Кинопоиск — тысячи фильмов и сериалов без рекламы, в высоком качестве. Яндекс Музыка и Книги тоже в мультиподписке Плюс. Попробуйте бесплатно ❤️ Попробовать #реклама 18+ kinopoisk.ru О рекламодателе

🖥 Репозиторий: Helium — библиотека для упрощенной автоматизации веб-браузеров на Python Helium — это высокоуровневая библиотека на языке Python для автоматизации действий в браузере и веб-скрейпинга, построенная поверх Selenium. — Инструмент предоставляет человекочитаемый и интуитивно понятный API (позволяя взаимодействовать с элементами прямо по их видимому тексту, например, click("Войти")), автоматически обрабатывая ожидания загрузки элементов и избавляя от необходимости писать сложные CSS- или XPath-селекторы. ⏺ Ссылка на GitHub (https://github.com/mherrmann/helium) #Python #Browser #Automation #Selenium #Web #Scraping #Testing #Automation | @hackernews_lib

Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии Перейти на сайт #реклама 16+ practicum.yandex.ru О рекламодателе

🖥 Репозиторий: Cobalt — универсальный и быстрый инструмент для скачивания медиаконтента без рекламы и трекеров Cobalt — это
🖥 Репозиторий: Cobalt — универсальный и быстрый инструмент для скачивания медиаконтента без рекламы и трекеров Cobalt — это современное веб-приложение и API с открытым исходным кодом, предназначенное для удобной загрузки видео, аудио и изображений с различных популярных платформ (YouTube, Twitter, Instagram, Reddit, TikTok и др.). — Инструмент ориентирован на простоту и приватность пользователя: он предоставляет минималистичный интерфейс без навязчивой рекламы и систем отслеживания, позволяя скачивать контент в максимально доступном качестве напрямую через браузер или программный интерфейс API. ⏺ Ссылка на GitHub (https://github.com/imputnet/cobalt) #Media #Downloader #OpenSource #Privacy #Web #API | @hackernews_lib

Яндекс Музыка до 360 дней бесплатно Яндекс Музыка для вас и 3-х ваших близких. Кинопоиск и Яндекс Книги тоже в мультиподписке
Яндекс Музыка до 360 дней бесплатно Яндекс Музыка для вас и 3-х ваших близких. Кинопоиск и Яндекс Книги тоже в мультиподписке Плюс. Попробуйте бесплатно❤️ Слушать #реклама 18+ music.yandex.ru О рекламодателе

📖 Книга: Современное системное администрирование. Управление надежными и устойчивыми системами Практическое руководство по с
📖 Книга: Современное системное администрирование. Управление надежными и устойчивыми системами Практическое руководство по современным подходам к системному администрированию, SRE, автоматизации и выстраиванию устойчивой IT-инфраструктуры. Актуальное руководство и системный справочник, предназначенный для системных администраторов, DevOps-инженеров, SRE-специалистов и IT-менеджеров, стремящихся перейти от реактивного «тушения пожаров» к проактивному управлению надежностью. — Книга помогает переосмыслить подход к администрированию в эпоху облачных технологий, контейнеризации и непрерывных релизов, предлагая проверенные практики построения систем, устойчивых к нагрузкам и человеческим ошибкам. ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ_Hh7uOR3Y) #Book #Admin #DevOps #Infrastructure #Automation #IT #Managment | @hackernews_lib

Разработка модулей ядра Linux на практике Разберите модуль ядра Linux: архитектуру, сборку и запуск. Зарегистрироваться #рекл
+1
Разработка модулей ядра Linux на практике Разберите модуль ядра Linux: архитектуру, сборку и запуск. Зарегистрироваться #реклама 16+ otus.ru О рекламодателе

Уроки по ИБ, белый хакинг, вирусы, социальная инженерия, безопасность ИБ Книга (https://t.me/+yaJyib9EFGwxOWY6) — Более 1660
Уроки по ИБ, белый хакинг, вирусы, социальная инженерия, безопасность ИБ Книга (https://t.me/+yaJyib9EFGwxOWY6) — Более 1660 русскоязычных книг по ИБ и Социальной Инженерии можно найти на канале. (https://t.me/+yaJyib9EFGwxOWY6) no system is safe (https://t.me/+mZAByz0kRFo2MTEy) // cybersec — один из древнейших ресурсов по информационной безопасности в рунете. Книги, курсы, полезные тулсы, уроки по Linux, новости клирнета и даркнета. Бэкап (https://t.me/+4r_Y56cmgMZhMzMy) — канал с исходниками популярных проектов. Здесь вы найдёте исходные коды нейросетей, ботов, сайтов и других интересных проектов, которые дадут дополнительные знания Весь материал на каналах в общем доступе. Ничего лишнего. @hackernews_lib

Телеграм канал AI для бизнеса AI - не будущее. Это настоящее вашего бизнеса. Телеграм-канал "AI для бизнеса" знает все о внед
+4
Телеграм канал AI для бизнеса AI - не будущее. Это настоящее вашего бизнеса. Телеграм-канал "AI для бизнеса" знает все о внедрении и использовании искусственного интеллекта в бизнесе в России и мира. Только со своими подписчиками канал делится: - как внедрить искусственный интеллект в реальные бизнес-процессы, - разборами кейсов: как компании сократили затраты на 30-50% с помощью AI, - лайфхаками по автоматизации рутинных задач, - новостями мира AI и разборами трендов. Сами давно читаем и вам советуем подписаться. Подписаться #реклама 16+ О рекламодателе

🖥 Репозиторий: VPS Security Audit Script — скрипт для быстрого аудита безопасности и анализа базовой защиты виртуальных серв
🖥 Репозиторий: VPS Security Audit Script — скрипт для быстрого аудита безопасности и анализа базовой защиты виртуальных серверов (VPS) VPS Security Audit Script — это автоматизированный Bash-скрипт, предназначенный для проверки конфигурации безопасности операционной системы Linux на сервере после установки или во время плановой проверки. — Скрипт анализирует настройки службы SSH, правила сетевого экрана (firewall), активность портов, права доступа к критическим файлам, состояние обновлений и конфигурации основных сервисов, формируя понятный сводный список рекомендуемых улучшений для усиления защиты сервера. ⏺ Ссылка на GitHub (https://github.com/vernu/vps-audit) #Linux #VPS #Admin #Hardening #Bash | @hackernews_lib

Yandex Ecom Open Air — летнее событие про онлайн-продажи Yandex Ecom Open Air 2026 объединяет деловую программу, живое общение и атмосферу фестиваля в одном потоке. Здесь обсуждают технологии, которые становятся частью среды. Исследуют силы, которые влияют на весь рынок. Находят новые связи, идеи и точки роста. В течение дня пространство фестиваля наполняют выступления, дискуссии, встречи, специальные форматы, музыка и активности партнёров. Присоединиться к происходящему можно из любой точки — на площадке фестиваля или через онлайн-трансляцию. Зарегистрироваться #реклама 18+ ecomfest.ru О рекламодателе

🖥 Репозиторий: Limbo — экспериментальная высокопроизводительная и бессерверная СУБД, полностью совместимая с SQLite и написа
🖥 Репозиторий: Limbo — экспериментальная высокопроизводительная и бессерверная СУБД, полностью совместимая с SQLite и написанная на Rust Limbo — это современная реляционная система управления базами данных, созданная на Rust и использующая асинхронную архитектуру для обеспечения высокой скорости работы и масштабируемости. — Проект разработан как полностью совместимая альтернатива SQLite, способная без изменений выполнять встроенные приложения и файлы баз данных, но предоставляющая преимущества современного языка Rust (безопасность памяти) и улучшенную производительность при обработке асинхронного ввода-вывода (io_uring). ⏺ Ссылка на GitHub (https://github.com/tursodatabase/limbo) #SQLite #Rust #Data #Software | @hackernews_lib

Зарабатывайте на установках Яндекс Браузера Партнёрская программа для сервисных центров, магазинов компьютерной техники, сайт
Зарабатывайте на установках Яндекс Браузера Партнёрская программа для сервисных центров, магазинов компьютерной техники, сайтов для скачивания файлов и авторов статей. Вы можете предлагать его своим клиентам и аудитории — и зарабатывать на новых установках. Выплаты до 500₽ за каждую установку Яндекс Браузера. Подать заявку #реклама 0+ partner.browser.yandex.ru О рекламодателе

📖 Книга: Perform a web penetration test Пошаговое практическое руководство по проведению тестирования на проникновение веб-п
📖 Книга: Perform a web penetration test Пошаговое практическое руководство по проведению тестирования на проникновение веб-приложений и поиску уязвимостей (Автор: Mosses Mopepe, 2023). Прикладное руководство по веб-пентестингу, предназначенное для начинающих и практикующих специалистов по безопасности, Bug Bounty охотников, веб-разработчиков и QA-инженеров, желающих освоить структурированный подход к аудиту защищенности веб-сервисов. Основные темы книги: 1. Полный цикл веб-пентеста 2. Практический разбор OWASP Top 10 3. Инструментарий исследователя 4. Аудит логики и аутентификации 5. Отчетность и рекомендация решений ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ-48lqOEok) #Book #Web #Pentest #AppSec #BurpSuite #OWASP #Vulnerability #BugBounty | @hackernews_lib

Как стать QA с нуля и выйти на оффер от 150 К/мес За годы в IT я прошёл путь от первых шагов до Senior QA. И знаю, как это вы
Как стать QA с нуля и выйти на оффер от 150 К/мес За годы в IT я прошёл путь от первых шагов до Senior QA. И знаю, как это выглядит изнутри: Сначала не знаешь, с чего начать, и тонешь в инфе Потом учишься, стараешься, но на собесах всё равно валишься А дальше работа вроде есть, а зарплата годами стоит на месте И всё время кажется, что проблема в тебе. Но чаще всего проблема не в мотиваци, а в отсутствии системы. Именно её я и выстраивал все эти годы: через ошибки, отказы и набитые шишки — пока не дошёл до офферов от X5, .bank, Bars Group и VL Projects. А теперь собрал этот опыт в понятный маршрут и делюсь им в канале: – как стартовать и расти в QA – как наработать опыт для резюме – как готовиться к собеседованиям – как проходить отбор увереннее – как выйти на оффер от 150К/мес Подписывайся, пройдём этот путь вместе Подписаться #реклама 16+ edqa.ru О рекламодателе

🖥 Репозиторий: payloads — универсальная коллекция полезных нагрузок (файлов, строк и векторов атак) для фаззинга и тестирова
🖥 Репозиторий: payloads — универсальная коллекция полезных нагрузок (файлов, строк и векторов атак) для фаззинга и тестирования безопасности payloads — это открытый репозиторий-словарь, содержащий набор нагрузок для поиска уязвимостей в веб-приложениях и сетевых сервисах. — Коллекция включает векторы для SQL-инъекций, XSS, Command Injection, LFI/RFI, фаззинга заголовков и путей файлов, а также словари для брутфорса, что делает её универсальным ресурсом для интеграции в инструменты автоматического сканирования и использования при ручном пентесте. ⏺ Ссылка на GitHub (https://github.com/foospidy/payloads) #Fuzzing #Pentest #BugBounty #Web #WordList | @hackernews_lib

Разработка ядра Linux: системные вызовы и strace Готов к низкоуровневой разработке? Узнай, как устроены системные вызовы в Li
Разработка ядра Linux: системные вызовы и strace Готов к низкоуровневой разработке? Узнай, как устроены системные вызовы в Linux! Зарегистрироваться #реклама 16+ otus.ru О рекламодателе