fa
Feedback
Заметки Хакер

Заметки Хакер

رفتن به کانال در Telegram

Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny

نمایش بیشتر
7 560
مشترکین
-124 ساعت
-67 روز
-2930 روز
آرشیو پست ها
🖥 Репозиторий: Uncover — инструмент для быстрого поиска хостов и интернет-активов через API различных поисковых систем (Shod
🖥 Репозиторий: Uncover — инструмент для быстрого поиска хостов и интернет-активов через API различных поисковых систем (Shodan, Censys, FOFA и др.) Uncover — это консольная утилита на языке Go, предназначенная для быстрого сбора информации об открытых портах, веб-ресурсах и элементах инфраструктуры из пассивных источников данных (OSINT). — Инструмент объединяет API популярных поисковиков для интернета вещей и серверов (таких как Shodan, Censys, FOFA, ZoomEye, Hunter, Quake), позволяя использовать единый синтаксис запросов и передавать полученные списки IP-адресов и хостов по конвейеру (pipeline) в другие утилиты для дальнейшего сканирования. ⏺ Ссылка на GitHub (https://github.com/projectdiscovery/uncover) #OSINT #Shodan #Censys #Recon #Go #Pentest | @hackernews_lib

Кинопоиск до 360 дней бесплатно Кинопоиск — тысячи фильмов и сериалов без рекламы, в высоком качестве. Яндекс Музыка и Книги
Кинопоиск до 360 дней бесплатно Кинопоиск — тысячи фильмов и сериалов без рекламы, в высоком качестве. Яндекс Музыка и Книги тоже в мультиподписке Плюс. Попробуйте бесплатно ❤️ Попробовать #реклама 18+ kinopoisk.ru О рекламодателе

📖 Книга: Криптография с секретным ключом Фундаментальное руководство по теории и практике симметричного шифрования, методам
📖 Книга: Криптография с секретным ключом Фундаментальное руководство по теории и практике симметричного шифрования, методам криптоанализа и защите данных (Автор: Фрэнк Рубин, 2023). Исчерпывающее учебное и практическое пособие по симметричной криптографии, предназначенное для разработчиков программного обеспечения, математиков, специалистов по информационной безопасности и всех, кто хочет детально разобраться в механизмах защиты данных с помощью общего секретного ключа. — Фрэнк Рубин, известный эксперт в области криптографии и головоломок, предлагает глубокий, но доступный математический аппарат, подкрепленный практическими примерами и задачами, что делает книгу отличным учебником по проектированию и анализу защищенных систем. ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ-pSLkeFeI) #Book #Cryptography #Match #Encryption #Data #Education | @hackernews_lib

Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии Перейти на сайт #реклама 16+ practicum.yandex.ru О рекламодателе

🖥 Репозиторий: Russian Offensive Security Questions — база знаний с вопросами для подготовки к собеседованиям в сфере информ
🖥 Репозиторий: Russian Offensive Security Questions — база знаний с вопросами для подготовки к собеседованиям в сфере информационной безопасности Russian Offensive Security Questions — это структурированный сборник теоретических и практических вопросов на русском языке, предназначенный для специалистов по тестированию на проникновение (пентестеров) и Red Team исследователей. — Репозиторий содержит вопросы разного уровня сложности, охватывающие ключевые темы — от основ сетевых протоколов, веб-уязвимостей и Active Directory до методологий проведения атак, что помогает кандидатам систематизировать знания и успешно проходить технические интервью в компаниях, занимающихся ИБ. ⏺ Ссылка на GitHub (https://github.com/curiv/russian-offensive-security-questions) #Pentest #Cybersecurity #Education #Career #RedTeam #Work | @hackernews_lib

Яндекс Музыка до 360 дней бесплатно Яндекс Музыка для вас и 3-х ваших близких. Кинопоиск и Яндекс Книги тоже в мультиподписке
Яндекс Музыка до 360 дней бесплатно Яндекс Музыка для вас и 3-х ваших близких. Кинопоиск и Яндекс Книги тоже в мультиподписке Плюс. Попробуйте бесплатно❤️ Слушать #реклама 18+ music.yandex.ru О рекламодателе

🖥 Репозиторий: Bug Bounty Roadmaps — структурированное руководство и дорожные карты для изучения баг-баунти и веб-безопаснос
🖥 Репозиторий: Bug Bounty Roadmaps — структурированное руководство и дорожные карты для изучения баг-баунти и веб-безопасности Bug Bounty Roadmaps — это информационный репозиторий-путеводитель, созданный для помощи начинающим и опытным специалистам в систематическом освоении навыков поиска уязвимостей за вознаграждение (Bug Bounty). — В репозитории собраны пошаговые дорожные карты, учебные материалы, ссылки на практические лаборатории, книги, инструменты и реальные отчеты о найденных багах, классифицированные по различным категориям веб-уязвимостей и уровням сложности. ⏺ Ссылка на GitHub (https://github.com/1ndianl33t/Bug-Bounty-Roadmaps) #BugBounty #Pentest #Roadmap #Web #CheatSheet | @hackernews_lib

Как собрать и запустить модуль ядра Linux Узнайте, как написать модуль ядра и отладить его через dmesg. Зарегистрироваться #р
+1
Как собрать и запустить модуль ядра Linux Узнайте, как написать модуль ядра и отладить его через dmesg. Зарегистрироваться #реклама 16+ otus.ru О рекламодателе

📖 Книга: Hash Crack: Password Cracking Manual v.3 Профессиональный справочник по методологии, инструментам и техникам взлома
📖 Книга: Hash Crack: Password Cracking Manual v.3 Профессиональный справочник по методологии, инструментам и техникам взлома хешей паролей. Ультимативный практический справочник для пентестеров, специалистов по безопасности и экспертов по форензике, работающих с восстановлением паролей и анализом защищенности учетных данных. — Это издание является стандартным справочником в Red Team операциях, помогая специалистам быстро находить решения для задач расшифровки паролей любой сложности. ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ-Zvqr9UwI) #Book #Password #Hacking #Pentest #RedTeam #Cryptography #Hashcat | @hackernews_lib

Услуги дата-центра в Москве Размещение и аренда серверного оборудования в дата-центре. 👍 4 современных дата-центра в Москве.
Услуги дата-центра в Москве Размещение и аренда серверного оборудования в дата-центре. 👍 4 современных дата-центра в Москве. 👍 Лицензированный оператор связи. 👍 Индивидуальные конфигурации выделенных серверов под задачи клиента. 👍 Круглосуточная техническая поддержка в Телеграм, без ботов. Узнать цену #реклама 16+ itsoft.ru О рекламодателе

🖥 Репозиторий: Learn regex — интерактивное руководство для изучения регулярных выражений (Regex) Learn regex — это популярны
🖥 Репозиторий: Learn regex — интерактивное руководство для изучения регулярных выражений (Regex) Learn regex — это популярный образовательный ресурс, предназначенный для освоения синтаксиса регулярных выражений от базового уровня до сложных концепций. — Репозиторий представляет собой подробный гайд, разбитый на логические разделы (символы, квантификаторы, группы, lookaround), каждый из которых сопровождается наглядными примерами, пояснениями и практическими упражнениями, что позволяет быстро научиться применять регулярные выражения для парсинга текста и поиска данных в задачах любой сложности. ⏺ Ссылка на GitHub (https://github.com/ziishaned/learn-regex) #Regex #Programming #Learning #Data #Parsing #Development #CheatSheet | @hackernews_lib

Как стать QA с нуля и выйти на оффер от 150 К/мес Если ты: — хочешь стать тестировщиком, но не знаешь, с чего начать — уже учился QA сам или на курсах, но до оффера так и не дошёл — работаешь в IT/QA, но хочешь выйти на оффер выше Проблема в том, что многие заходят в IT вслепую: смотрят ролики, проходят курсы, но всё равно не понимают, что учить, где брать практику и как проходить собеседования. Без системы легко застрять на любом этапе: на старте, после обучения или уже в работе. В канале я делюсь фишками, которые провели меня от джуна без опыта до офферов в X5, .bank и MTS Digital: — с чего начать — что нужно для первого оффера — как расти в доходе в QA Подписывайся Подписаться #реклама 16+ edqa.ru О рекламодателе

🖥 Репозиторий: Killer — автоматизированный инструмент для поиска уязвимостей HTTP Request Smuggling Killer — это Python-скри
🖥 Репозиторий: Killer — автоматизированный инструмент для поиска уязвимостей HTTP Request Smuggling Killer — это Python-скрипт, предназначенный для обнаружения и эксплуатации уязвимостей HTTP Request Smuggling (контрабанда HTTP-запросов) в веб-приложениях. — Инструмент позволяет автоматизировать процесс идентификации различных техник контрабанды запросов (таких как CL.TE и TE.CL), которые могут быть использованы для обхода систем защиты, доступа к внутренним ресурсам или выполнения XSS-атак. ⏺ Ссылка на GitHub (https://github.com/0xHossam/Killer) #Web #BugBounty #Pentest #Automation #Vulnerability #HTTP | @hackernews_lib

МТС Линк. Всё для коммуникации в команде 💻Платформа для общения, работы и обучения онлайн с поддержкой ИИ Встречи, чаты и зв
МТС Линк. Всё для коммуникации в команде 💻Платформа для общения, работы и обучения онлайн с поддержкой ИИ Встречи, чаты и звонки в одном приложении ✅МТС Линк доступен в Google Play. Берите работу с собой и оставайтесь на связи с коллегами в любое время Зарегистрироваться #реклама 16+ mts-link.ru О рекламодателе

📖 Книга: Вскрытие покажет! Практический анализ вредоносного ПО Фундаментальное руководство по статическому и динамическому
📖 Книга: Вскрытие покажет! Практический анализ вредоносного ПО Фундаментальное руководство по статическому и динамическому анализу вредоносных программ, реверс-инжинирингу и изучению угроз. Классический учебник и эталонное практическое пособие, предназначенное для аналитиков вредоносного ПО, специалистов по реагированию на инциденты (DFIR), реверс-инженеров и исследователей безопасности, стремящихся стать экспертами в борьбе с киберугрозами. — Эта книга является обязательным чтением для всех, кто хочет профессионально заниматься анализом вредоносных программ, и предоставляет исчерпывающий набор навыков для эффективной борьбы с современными киберугрозами. ⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ-J-GFKb7o) #Book #Malware #Analysis #Reverse #DFIR #BlueTeam #Debugging | @hackernews_lib

Практические подходы к оценке задач QA, 21.07 На вебинаре покажем, как планировать тестирование и избегать типовых просчётов.
Практические подходы к оценке задач QA, 21.07 На вебинаре покажем, как планировать тестирование и избегать типовых просчётов. Обсудим инструменты для оценки трудозатрат. Получите готовые решения для команды. Регистрируйтесь Узнать больше #реклама 16+ otus.ru О рекламодателе

🖥 Репозиторий: Vulnerability Checklist — систематизированный чек-лист по поиску и проверке уязвимостей в веб-приложениях Vul
🖥 Репозиторий: Vulnerability Checklist — систематизированный чек-лист по поиску и проверке уязвимостей в веб-приложениях Vulnerability Checklist — это практическое руководство и база знаний для специалистов по кибербезопасности и багхантеров, предназначенная для упорядоченного проведения тестов на проникновение. — Репозиторий охватывает широкий спектр категорий уязвимостей (от IDOR и SSRF до ошибок бизнес-логики и аутентификации), предоставляя для каждого случая конкретные сценарии проверки, примеры полезных нагрузок и методики подтверждения критичности найденных багов. ⏺ Ссылка на GitHub (https://github.com/Az0x7/vulnerability-Checklist) #BugBounty #Pentest #Vulnerability #Web #Checklist #Cybersecurity | @hackernews_lib

Онлайн-магистратура для IT: ИТМО, МИФИ + Яндекс Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии Перейти на сайт #реклама 16+ practicum.yandex.ru О рекламодателе

Программа может работать «нормально» ровно до первого неожиданного ввода. А дальше — падения, странное поведение, ошибки в об
Программа может работать «нормально» ровно до первого неожиданного ввода. А дальше — падения, странное поведение, ошибки в обработке данных и уязвимости, которые не всегда видно при обычном тестировании. 23 июля в 20:00 МСК на открытом вебинаре OTUS разберём, как реверс-инжиниринг и фаззинг помогают понять, что делает программа, и найти в ней ошибки. Поговорим простыми словами, как работают оба подхода, чем они отличаются и почему хорошо дополняют друг друга в разработке, анализе ПО и информационной безопасности. На практике покажем, как программа ведёт себя при обычном и неожиданном вводе, почему она может «ломаться» и как это использовать для анализа. Разберём, как с помощью реверса понять логику приложения, а с помощью фаззинга — обнаруживать ошибки, уязвимости и нестандартное поведение. Урок проходит в преддверии старта курса «Обратная разработка». Регистрируйтесь, чтобы увидеть, как теория помогает в реальном анализе программ, и разобраться, где реверс и фаззинг применяются на практике. Регистрируйтесь: https://vk.cc/cZJuv6 Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Аренда VPS/VDS-сервера. Виртуальные выделенные серверы в дата-центрах уровня Tier III — 7 готовых конфигураций от 200 ₽/мес.
Аренда VPS/VDS-сервера. Виртуальные выделенные серверы в дата-центрах уровня Tier III — 7 готовых конфигураций от 200 ₽/мес. Преимущества аренды: - Выделенные ресурсы без переплаты; - KVM-виртуализация; - Быстрые NVMe SSD; - Соответствие 152-ФЗ, PCI DSS; - Бесплатная защита от DDoS; - Управление через панель, API и Terraform; - Техподдержка 24/7. Запустите сервер за несколько минут! Попробовать #реклама 16+ selectel.ru О рекламодателе