fa
Feedback
Xakep | Описания

Xakep | Описания

رفتن به کانال در Telegram

Пожалуй, самая яркая часть Журнала Хакер. По рекламе: @cyberJohnny

نمایش بیشتر
794
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-47 روز
-730 روز
آرشیو پست ها
#Безопасность [Russian] Title: Полное руководство CISSP. Руководство для подготовки к экзамену. 5-е издание Author: Шон Харри
#Безопасность [Russian] Title: Полное руководство CISSP. Руководство для подготовки к экзамену. 5-е издание Author: Шон Харрис Year: 2010 Pages: 984 ISBN: 978-0-07-160217-4 Description: Надеюсь, что русский вариант книги поможет лучше понять предмет ИБ начинающим специалистам, которые еще не успели хорошо изучить английский. Для уже состоявшихся специалистов по ИБ книга может послужить хорошим справочником и набором лучших практик при разработке нормативных документов и организации различных процессов ИБ. Переводчик - dorlov.blogspot.com @bzd_channel

⚒Попробуйте приемы реверс-инжиниринга на практике! 👉4 октября в 20:00 мск состоится открытый урок «Классические методы инфиц
⚒Попробуйте приемы реверс-инжиниринга на практике! 👉4 октября в 20:00 мск состоится открытый урок «Классические методы инфицирования исполняемых файлов» от OTUS. Вебинар позволяет протестировать обучение на онлайн-курсе «Reverse-Engineering» для системных программистов, начинающих вирусных аналитиков и специалистов ИБ. 💬На занятии вы: - Рассмотрите типовые способы внедрения кода, которые используются вредоносными программами - Узнаете, куда внедряется код, какие именно поля исполняемых файлов редактируются - Проделаете внедрение вручную, на практике. 👉Пройдите вступительный тест для регистрации на урок и получите бонус — специальную цену на курс https://otus.pw/8iWI/

Repost from BZD Hacker_lib
📔 Title: Тестирование на проникновение с помощью Kali Linux #Linux #Book #ru 🌐 Lang.: Russian 🧔 Author: Милосердов Алексей Вячеславович 🕘 Year: 2015 📑 Pages: 348 #️⃣ ISBN: - 📝 Description: "Тестирование на проникновение (жарг. Пентест) — метод оценки безопасности компьютерных систем или сетей средствами моделирования атаки злоумышленника." - WiKi Вся ответственность за реализациюдействий, описанных в книге, лежит на вас. Помните, чтоза неправомерные действия предусмотрена ответственность, вплоть до уголовной. BZD Hacker_lib

Актуальные вакансии для программистов и разработчиков! Подписаться https://t.me/jobs_forit

🔥Начинаем набор на долгожданный онлайн-курс «Network Security» от OTUS и Сетевой Академии CISCO. Курс предназначен для сетев
🔥Начинаем набор на долгожданный онлайн-курс «Network Security» от OTUS и Сетевой Академии CISCO. Курс предназначен для сетевых инженеров, администраторов и специалистов ИБ. 👉🏻ПОДАТЬ ЗЯВКУ НА КУРС С WELCOME-СКИДКОЙ: https://otus.pw/uRNO/ 🚀Хотите протестировать учебный процесс заранее? Регистрируйтесь на бесплатное демо-занятие курса «SSL сертификаты»: https://otus.pw/QXGt/

Когда не знаете, что будет завтра — вкладывайте в себя. Поступите на онлайн-курс «Reverse-Engineering» от OTUS. Пройдите тест
Когда не знаете, что будет завтра — вкладывайте в себя. Поступите на онлайн-курс «Reverse-Engineering» от OTUS. Пройдите тест и узнайте, готовы ли вы к обучению. 👉🏻ПРОЙТИ ТЕСТ ПО РЕВЕРС-ИНЖИНИРИНГУ: https://otus.pw/qaCZ/ — Хотите протестировать учебный процесс заранее? Регистрируйтесь на бесплатный 2-дневный интенсив от вирусного аналитика из всемирно известной ИБ-компании — «Анализ буткита»: https://otus.pw/2743/

💥 Знание алгоритмов — это та самая база, которой должен владеть каждый разработчик. ❓ Что нужно знать о теории графов? Узнай
💥 Знание алгоритмов — это та самая база, которой должен владеть каждый разработчик. ❓ Что нужно знать о теории графов? Узнайте 14 апреля вместе с ведущим программистом с 20-летним опытом Евгением Волосатовым. ✅ На занятии мы рассмотрим теорию графов, познакомимся с терминами и определениями, разберем основные алгоритмы. 💪 Евгений проведет обзор первой половины программы онлайн-курса «Алгоритмы и структуры данных» от OTUS, к которому приурочено это занятие. ❗️ Этот курс подходит для любого языка программирования. 👉 Пройдите вступительное тестирование, чтобы зарегистрироваться на занятие https://otus.pw/vsbM/

Какова роль информационной безопасности в современном мире? 🤔 ⚡️ Приглашаем 13 апреля в 20:00 (мск) на открытый урок «Роль И
Какова роль информационной безопасности в современном мире? 🤔 ⚡️ Приглашаем 13 апреля в 20:00 (мск) на открытый урок «Роль ИБ в современном мире». 📚 На открытом уроке мы посмотрим, на какие стандарты и законы опираться, обсудим почему после COVID-19 вечер у специалистов по ИБ перестал быть томным и почему в технологии DevOps нужен Sec. Demo-занятие — это возможность попробовать обучение на онлайн-курсе *«Внедрение и работа в DevSecOps»* и познакомиться с преподавателем. 🎯Регистрация на мероприятие – https://otus.pw/0XrO/

photo content

Хотите научиться настраивать веб-сервера и разобраться, как работает SSL-сертификат? Мы подготовили мини-практикум NGINX by REBRAIN. NGINX — самый популярный веб-сервер в мире, используемый на абсолютном большинстве сайтов. Для кого? Системных инженеров, DevOps-инженеров, разработчиков и тестировщиков. За 6 дней узнайте все об NGINX. Наша программа включает: - 13 заданий - 13 обзорных видео по задачам - Best Practices - Автопроверки + проверка инженерами - Чат с авторами и кураторами - Сертификат о прохождении программы Программа охватывает все основные аспекты работы с NGINX. Рейтинг программы 9/10 (по опросу пользователей REBRAIN) !программу проходит более 600 человек Научимся: - Настраивать веб-сервер - Получать SSL-сертификаты - Делать reverse proxy с балансировкой и мониторингом нод Освоим: Virtual Hosts, Locations, URL Rewrite, Letsencrypt, Basic Auth, TLS Auth, Modules (GeoIP), Reverse, Proxy, Upstream Check, If/map, CORS, Monitoring. На этой неделе на программу действует скидка 30% Приобрести можно за 4 990 р. (вместо 6 990 р.) После прохождения вы получите сертификат об успешном прохождении программы NGINX by REBRAIN. Когда можно начать? Подключайтесь к онлайн-тренажеру NGINX Проходите в удобное для вас время. Материалы останутся с вами навсегда. Успевайте подключиться

Журнал: Xakep Номер: 273 Год: 2021 Месяц: Декабрь Файл: https://t.me/hacker_lib/2094 HEADER • MEGANews • •Все новое за последний месяц • Log4Shell • • Уязвимость, которая может стать худшей проблемой 2021 года COVER STORY • Log4HELL! • • Разбираем Log4Shell во всех подробностях ВЗЛОМ • Близкие контакты • • Взлом Google Pay, Samsung Pay и Apple Pay • Уроки форензики • • Исследуем вредоносные документы Microsoft Ofce • Уязвимости слонов • • Наиболее эпичные CVE в PostgreSQL • Хакерская телега • • Обзор Telegram-каналов об информационной безопасности • Звездная сила • • Как уязвимость в StarForce позволяет обнулять триал • Уроки форензики • • Расследуем взлом веб-сервера с Linux, Apache и Drupal • Проблемы эксфильтрации • • Как поймать воров или не попасться при пентесте • Фундаментальные основы хакерства • • Соглашение о быстрых вызовах — fastcall • HTB Intelligence • • Пентестим Active Directory от MSA до KDC • HTB Writer • • Ломаем приложение на Django, чтобы захватить веб-сервер • HTB Pikaboo • • Пентестим nginx и повышаем привилегии через LFI ТРЮКИ • Облако под защитой • • Тестируем Cryptomator и другие шифрующие ФС GEEK • Сверхрегенератор • • Собираем радиоприемник из восьми деталей UNITS • Титры • • Кто делает этот журнал

Попрощайтесь с Junior и начните свой level-up 2022 вместе с Хекслет. Научитесь создавать веб-приложения со скоростью света на
Попрощайтесь с Junior и начните свой level-up 2022 вместе с Хекслет. Научитесь создавать веб-приложения со скоростью света на Ruby on Rails, освойте принципы DevOps и автоматизации процессов разработки. Онлайн-программа «Разработчик на Ruby on Rails» + онлайн-интенсив «DevOps для программистов» по специальной новогодней цене: https://bit.ly/3pzWlvQ ✔️8 месяцев обучения в асинхронной группе и помощь практикующих наставников ✔️Глубокое погружение в Ruby, Jobs, REST API, ORM, фреймворк Rails, инструменты – Rubygems, Bundler, Rake, автоматизация развертывания и деплоя, работа с облаками ✔️ 7 рабочих проектов на GitHub и участие в Open Source ✔️ Гарантированные собеседования и стажировки у партнеров Приходите за новыми знаниями и выбирайте классные подарки от JetBrains, Highload, Reg.ru, издательства МИФ, СберМаркета и онлайн-сервиса More.tv.

ДОБРО ПОЖАЛОВАТЬ В IT ПРОЕКТ ⌚️ E7 TEAM ⌚️ У НАС ТЫ НАЙДЁШЬ: ✅Собственный IT ЧАТ ✅Наша библиотека ✅Наш новостной канал ✅Приватка ✅Викторины, розыгрыши для программистов И многое другое в нашем проекте E7 ❗️Присоединяйся к нам - @E7TEAM

Журнал: Xakep Номер: 271 Год: 2021 Месяц: Октябрь Файл: https://t.me/hacker_lib/2078 HEADER • MEGANews • • Все новое за последний месяц • Android • • Идентификация по обоям и security-новшества Android 12 • Тысячи обманутых ютуберов • • Как хакеры годами похищали cookie и угоняли YouTube-каналы COVER STORY • Сила четырех байтов • • Как я нашел уязвимость CVE-2021-26708 в ядре Linux ВЗЛОМ • Код под надзором • • Создаем виртуальную лабораторию для анализа малвари • На страже ядра • • Обнаруживаем руткиты с помощью нового плагина DRAKVUF • Obsidium fatality • • Обходим триальную защиту популярного протектора • HTB Pit • • Находим и эксплуатируем службу SNMP • HTB Сap • • Роем трафик в поисках учеток и эксплуатируем Linux capabilities • HTB Monitors • • Применяем еще один способ побега из Docker • HTB Dynstr • • Эксплуатируем уязвимость в DDNS • HTB Spider • • Эксплуатируем инъекцию шаблонов и уязвимость в XML ТРЮКИ • LUKS, eCryptFS или шифрование ZFS? • • Выбираем способ защиты данных в Linux • Магия консоли 2 • • Запасаемся инструментами на все случаи жизни UNITS • Титры • • Кто делает этот журнал

Освойте реверс-инжиниринг вместе с OTUS! Начните 14-15 декабря с открытого интенсива «Типовые алгоритмы работы файловых инфек
Освойте реверс-инжиниринг вместе с OTUS! Начните 14-15 декабря с открытого интенсива «Типовые алгоритмы работы файловых инфекторов». На первой встрече мы разберем структуры PE формата, пройдёмся в них в HEX-редакторе и добьемся необходимых изменений для внедрения кода. А на второй — автоматизируем все эти действия с помощью алгоритма на языке С. Чтобы записаться на мероприятие, пройдите вступительный тест и оцените уровень своей подготовки https://otus.pw/TRRT/

Кому и зачем нужно изучать методы реверс-инжиниринга? Узнайте 1 декабря в 20:00 на дне открытых дверей с вирусным аналитиком
Кому и зачем нужно изучать методы реверс-инжиниринга? Узнайте 1 декабря в 20:00 на дне открытых дверей с вирусным аналитиком Артуром Пакуловым. Вы поймете, как можно применять статический и динамический анализ в своей работе, познакомитесь с программой онлайн-курса «Reverse-Engineering» от OTUS, форматом обучения и подходом к практике. В конце встречи у вас будет возможность занять место в группе по спец.цене. Регистрируйтесь на вебинар и готовьте свои вопросы эксперту: https://otus.pw/n75g/

💥 Черная пятница уже наступила! 💥 Must have для каждого айтишника! Запишитесь в этом году в практическую группу по Реверс-и
💥 Черная пятница уже наступила! 💥 Must have для каждого айтишника! Запишитесь в этом году в практическую группу по Реверс-инжинирингу в OTUS и начните обучение с 28 декабря по спец. цене. Ответьте на 20 вопросов и проверьте свой уровень знаний. Сможете сдать — пройдёте на онлайн-курс "Реверс-инжиниринг". Успейте пройти вступительный тест и занять место с бонусной скидкой: https://otus.pw/hoHI/

🔥Готовы ли вы к обучению на продвинутом онлайн-курсе «DevOps практики и инструменты» от OTUS и инженеров Express42 со скидко
🔥Готовы ли вы к обучению на продвинутом онлайн-курсе «DevOps практики и инструменты» от OTUS и инженеров Express42 со скидкой по промокоду Чёрной пятницы? Пройдите тест и узнайте сейчас! 👉🏻ПРОЙТИ ТЕСТ НА ЗНАНИЕ DEVOPS: https://otus.pw/mYfM/ 📌Хотите протестировать учебный процесс заранее? Регистрируйтесь на бесплатное демо-занятие — «Тестирование конфигурации с помощью Vagrant и Ansible»: https://otus.pw/Hlvf/

Журнал: Xakep Номер: 270 Год: 2021 Месяц: Сентябрь Файл: https://t.me/hacker_lib/2049 HEADER • MEGANews • • Самые важные события в мире инфосека за сентябрь • Крах Freedom Hosting • • За что оператор сервиса получил 27 лет тюрьмы • Android • • Цензура Xiaomi и сброс разрешений для всех COVER STORY • Таймлайн всего • • Используем Plaso для сбора системных событий • Цифровой детектив • • Используем Timesketch для работы с таймлайнами Plaso • Прыжок в Sigma-лярность • • Используем правила Sigma в Timesketch ВЗЛОМ • DDoS с усилением • • Обходим Raw Security и пишем DDoS-утилиту для Windows • Липосакция для fat binary • • Ломаем программу для macOS с поддержкой нескольких архитектур • F#ck AMSI! • • Как обходят Anti-Malware Scan Interface при заражении Windows • Like a pro • • Используем OSINT и цепочки атак в OWASP Juice Shop • Самый быстрый укол • • Оптимизируем Blind SQL-инъекцию • HTB Sink • • Учимся прятать запросы HTTP и разбираемся с AWS Secrets Manager • HTB Unobtainium • • Учимся работать с Kubernetes в рамках пентеста • HTB Schooled • • Пентестим Moodle и делаем вредоносный пакет для FreeBSD • Искусство маскировки • • Как мошенники прячут свои сайты в интернете АДМИН • Основы аудита • • Настраиваем журналирование важных событий в Linux • Господин Микротиков • • Автоматизируем сбор и обработку данных с оборудования MikroTik GEEK • Прочесть память • • Как крадут прошивку устройств и как от этого защищаются UNITS • Титры • • Кто делает этот журнал

🔴 Airplanes — анимация полёта самолета при прокрутке страницы, реализованная с помощью GSAP и ScrollTrigger. #анимация #animated #GSAP  Такого ещё много на codepen.js — это канал с крутыми и полезными фичами для вашего сайта: готовый код на CSS и JavaScript, который можно вставить в проект. Подписывайтесь, мы выкладываем свежие исходники каждый день 🔥