uz
Feedback
Заметки Хакер

Заметки Хакер

Kanalga Telegram’da o‘tish

Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny

Ko'proq ko'rsatish
7 628
Obunachilar
-524 soatlar
-117 kunlar
-3830 kunlar
Postlar arxiv
— Когда работаешь в этой вашей сесурити #Meme @hackernews_lib

Нужны 7 желающих для работы с искусственным интеллектом. Работа из дома. График свободный. Пришло задание — изучили — выполни
Нужны 7 желающих для работы с искусственным интеллектом. Работа из дома. График свободный. Пришло задание — изучили — выполнили — получили свои деньги. Деньги вы получаете в зависимости от сложности задания. Например: За задание могут платить 500-10.000 рублей. В зависимости от сложности. 500 рублей — это около 5-30 минут. 10 000 руб. это 5-6 часов. 💰 В среднем новичок получает до 150.000 руб в месяц. А опытный может и 300-500т. Мы обучим вас сами: — 3 дня уроков по 30 минут — Домашки с проверкой и оплатой бонусами — Платим 10 тыс за каждую выполненную домашку ⚡ Набор заканчивается завтра. Для регистрации жмите кнопку "Зарегистрироваться": Зарегистрироваться #реклама 16+ neuromachina.ru О рекламодателе

🖥 Репозиторий: Requestly — API-клиент с HTTP-перехватчиком, модификациями и тестированием Requestly — это инструмент для веб-разработчиков, который позволяет перехватывать, анализировать и модифицировать HTTP-трафик прямо на лету. — Он доступен как в виде расширения для браузеров (Chrome, Firefox, Edge), так и в виде полноценного десктопного приложения для Windows, macOS и Linux. Функции: 1. Замена API-ответов, перенаправление URL-адресов и создание API-заглушек позволяют разработчикам тестировать функциональность независимо от бэкенда; 2. Обеспечивает гибкость в тестировании и отладке; 3. Захват и модификация трафика HTTPS с iOS и Android устройств упрощает кросс-платформенное тестирование; 4. Интеграция с GraphQL позволяет легко изменять и имитировать запросы и ответы GraphQL; 5. Запись сессий с сетевыми логами, логами консоли и действиями пользователя помогает в отладке и создании отчётов об ошибках; 6. Позволяет быстро создавать и использовать API-заглушки в коде, CI/CD и автоматизации; 7. Совместная работа в режиме реального времени с помощью общих рабочих пространств для команд упрощает совместную работу; 8. Экспорт данных и синхронизация с Git позволяют управлять конфигурациями в системе контроля версий. ⏺ Ссылка на GitHub (https://github.com/requestly/requestly) ⏺ Как легко сделать подмену данных на вебе? (https://habr.com/ru/articles/773390/?ysclid=mkz1xxc8ut901083306) ⏺ Requestly: гайд для тестировщиков (https://habr.com/ru/companies/kts/articles/957518/?ysclid=mkz1yp1da5619870932) #HTTP #Network #Requestly @hackernews_lib

🖥 Репозиторий: Androguard — швейцарский нож для анализа Android-приложений Androguard — это инструмент с открытым исходным кодом для анализа приложений Android. — Он предназначен для реверс-инжиниринга, анализа вредоносного ПО и оценки уязвимостей приложений. Основные функции: 1. Декомпиляция и дизассемблирование APK-файлов для получения исходного кода, ресурсов и информации манифеста; 2. Анализ файлов DEX для выявления классов, методов и их отношений; 3. Изучение разрешений, действий, сервисов, приемников вещания и других компонентов приложения; 4. Выявление потенциальных уязвимостей, небезопасных практик кодирования и других проблем, связанных с безопасностью; 5. Извлечение и анализ сетевых запросов, сделанных приложением; 6. Визуализация графиков вызовов, графиков потока управления и других методов анализа; 7. Поддержка скриптов на языке Python, что позволяет автоматизировать задачи анализа или создавать собственные модули анализа; 8. Интеграция с другими популярными инструментами для анализа вредоносного ПО, такими как VirusTotal и Yara. ⏺ Ссылка на GitHub (https://github.com/androguard/androguard) ⏺ Androguard — швейцарский нож для анализа Android-приложений (https://devtrends.ru/python/androguard-androguard?ysclid=mky0bmxrpx366411291) #ReverseEngineering #Pentesting #Android @hackernews_lib

Запустите рекламу в телеграм-каналах с Яндекс Директом Перфоманс-реклама теперь в телеграм-каналах ⚡ Яндекс Директ знает, как
Запустите рекламу в телеграм-каналах с Яндекс Директом Перфоманс-реклама теперь в телеграм-каналах ⚡ Яндекс Директ знает, как привлечь целевую аудиторию 💰👌 Попробовать #реклама yandex.ru О рекламодателе

🖥 Репозиторий: HTTP Toolkit — открытый веб-прокси для отладки и тестирования веб-приложений и API HTTP Toolkit — позволяет разработчикам перехватывать, просматривать и изменять HTTP-запросы и ответы на этапе их прохождения между браузером или приложением и сервером Основные функции: 1. проверка всего HTTP-трафика между клиентом и сервером, включая заголовки, параметры, файлы cookie и содержимое тела; 2. имитация серверов и конечных точек для симуляции ответов; 3. изменение запросов и ответов на лету; 4. функция воспроизведения для повторной отправки запросов; 5. экспорт запросов для фрагментов кода или модульных тестов; 6. обработка SSL-сертификатов, перехват HTTPS; 7. поддержка распространённых веб-технологий, таких как REST, JSON, XML, веб-сокеты и другие. — Он может отлаживать трафик с мобильных устройств, веб-приложений, настольных приложений, инструментов командной строки и других ⏺ Ссылка на GitHub (https://github.com/httptoolkit/httptoolkit) ⏺ Официальный сайт (https://httptoolkit.com/) #HTTP #Network @hackernews_lib

Реклама для бизнеса любого уровня в Яндекс Директе Создайте эффективную рекламную кампанию с алгоритмами Яндекс Директа 👌 На
Реклама для бизнеса любого уровня в Яндекс Директе Создайте эффективную рекламную кампанию с алгоритмами Яндекс Директа 👌 Начните прямо сейчас ⚡ Зарегистрироваться #реклама direct.yandex.ru О рекламодателе

🖥 Репозиторий: Advanced REST Client — инструмент для тестирования API Advanced REST Client (ARC) — это инструмент для тестир
🖥 Репозиторий: Advanced REST Client — инструмент для тестирования API Advanced REST Client (ARC) — это инструмент для тестирования API с открытым исходным кодом — Он позволяет делать HTTP-запросы, проверять ответы и тестировать веб-сервисы REST и SOAP Возможности: 1. поддержка всех методов HTTP (GET, POST, PUT, DELETE и др.); 2. настраиваемые заголовки и базовая аутентификация доступа; 3. предварительный просмотр форматирования тела запроса (JSON или XML); 4. история всех запросов, сделанных в приложении; 5. переменные и среды для лёгкого воспроизведения запросов; 6. генерация кода для языков, таких как JavaScript, Python, cURL и др.; 7. импорт/экспорт сред для более простого совместного использования; 8. тестирование веб-сервисов SOAP; 9. настраиваемые темы. ⏺ Ссылка на GitHub (https://github.com/advanced-rest-client/arc-electron?ysclid=mkunvllboo951253551) ⏺ Официальный сайт (https://www.advancedrestclient.com/) #API #Pentest #REST #SOAP #OpenSource @hackernews_lib

🖥 Репозиторий: Charles — инструмент мониторинга трафика HTTP/SSL Charles (также известный как Charles Proxy или Charles Web Debugging Proxy) — кроссплатформенный прокси-сервер для отладки сетевого трафика. — Позволяет разработчикам и тестировщикам перехватывать, анализировать и изменять HTTP, HTTPS, HTTP/2 и TCP-запросы и ответы между приложением и удалённым сервером Основные функции Charles: 1. Мониторинг и анализ трафика — отображение детализированных HTTP, HTTPS, HTTP/2 и TCP-запросов и ответов, включая заголовки, куки, параметры кэширования и кодирования. 2. Дешифрование SSL/HTTPS — возможность расшифровывать защищённый трафик после установки корневого сертификата Charles на клиентское устройство, что позволяет просматривать содержимое шифрованных соединений в открытом виде. 3. Структурированный просмотр данных — интерпретация XML, JSON и SOAP с представлением в древовидной форме, а также удобный просмотр HTML, CSS и JavaScript. 4. Имитация медленного соединения — симуляция сетей 3G, 4G, Edge и других профилей для тестирования производительности приложения в неблагоприятных условиях. ⏺ Ссылка на GitHub (https://github.com/Charles-Proxy-Mac) ⏺ Charles Proxy на пальцах: главный помощник QA и разработчиков (https://habr.com/ru/articles/733834/?ysclid=mktw5hchha899391086) ⏺ Погружение в удивительный мир Charles для чайников (https://timeweb.com/ru/community/articles/pogruzhenie-v-udivitelnyy-mir-charles?ysclid=mktw66t3ee486925238) #Network #Proxy #Mac #Charles @hackernews_lib

Играйте, побеждайте и доминируйте! Социальная игра №1 Готовы к решающему испытанию? ⚡ Присоединяйтесь к более чем 25 миллионам пользователей в мире бесконечных соревнований и наград. Создайте свое наследие, пригласите свою команду и покажите всем, почему вы занимаете первое место в таблице лидеров. Вас ждут огромные награды. 💰 Играть #реклама 16+ О рекламодателе

🖥 Репозиторий: Socat — двусторонняя пересылка данных между сокетами Socat (SOcket CAT) — это утилита командной строки, предн
🖥 Репозиторий: Socat — двусторонняя пересылка данных между сокетами Socat (SOcket CAT) — это утилита командной строки, предназначенная для двусторонней передачи данных между двумя точками. Она позволяет передавать данные между различными типами источников и назначений, такими как файлы, каналы, устройства, TCP, UDP, SSL и другими. — Может выполнять роль прокси, эмулятора терминала, тестового клиента или просто временного решения Основные возможности: 1. соединения и прослушивание TCP/UDP сокетов; 2. соединения с файлами, каналами, стандартным вводом/выводом (STDIO); 3. поддержка шифрованных SSL/TLS соединений; 4. соединения с последовательными портами, PTY (виртуальными терминалами). ⏺ Ссылка на GitHub (https://github.com/3ndG4me/socat?ysclid=mkse8f484w750894459) #Network #Administration #Socat @hackernews_lib

Бесплатный курс по дизайну: веб, графический и UX/UI Научись создавать дизайн сайтов и приложений, инфографику для карточек н
Бесплатный курс по дизайну: веб, графический и UX/UI Научись создавать дизайн сайтов и приложений, инфографику для карточек на маркетплейсах и работать в Figma! Студенты курса в среднем зарабатывают от 68 000 ₽ уже во время обучения💰 Этот курс для тебя, если ты: ✅ мечтаешь о новой профессии в digital, но не знаешь, с чего начать; ✅ чувствуешь, что хочешь большего — свободы, самореализации, творчества; ✅ полный новичок и хочешь систему, а не хаос; ✅ хочешь начать зарабатывать удалённо. Зарегистрироваться #реклама 16+ ydaev.ru О рекламодателе

⚠️ Техдолг ИБ: чек‑лист для оперативного управления рисками Почему инциденты случаются даже в компаниях с «сильной» ИБ? Причи
⚠️ Техдолг ИБ: чек‑лист для оперативного управления рисками Почему инциденты случаются даже в компаниях с «сильной» ИБ? Причина — в накопленном техдолге: от устаревших конфигураций до пробелов в процессах. 🚀Встречаемся на бесплатном вебинаре 26 января в 20:00 МСК в преддверии старта курса «CISO / Директор по информационной безопасности». На открытом уроке вы научитесь: ✅выявлять критические зоны техдолга в своей инфраструктуре; ✅врассчитывать TTR (время устранения) и приоритизировать задачи; ✅ввнедрять быстрые улучшения без перегрузки команды. Мы разберём: - пошаговый алгоритм создания реестра техдолга; - методы риск‑скоринга для распределения ресурсов; - практики ремедиации: от backlog до ownership. Регистрация открыта: https://clck.ru/3RRNNJ Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

🖥 Репозиторий: Fiddler — бесплатный веб-отладочный прокси, который позволяет захватывать HTTP- и HTTPS-трафик Fiddler Classic — это инструмент веб-отладки, который отслеживает, проверяет, редактирует и регистрирует весь HTTPS-трафик в Windows. Основные возможности: 1. Перехват и логирование трафика: захватывает HTTP/HTTPS‑трафик, ведёт журнал с использованием самостоятельно заверенных сертификатов (дляHTTPS‑декодирования); 2. Редактирование сетевых сеансов: установка точек останова (breakpoints)для приостановки запросов, ручное изменение запросов и ответов, автоматизация через скрипты(FiddlerScript). 3. Анализ данных: удетальный просмотр заголовковзапросов/ответов, анализ тела сообщений (JSON, XML идр.), фильтрация трафика по доменам идругим критериям; 4. Тестирование производительности: замеры времени выполнения запросов, создание сценариев нагрузки; 5. Интеграция: совместимость с инструментами длятестирования API (например, Postman), возможность включения вCI/CD‑процессы. ⏺ Репозиторий на GitHub (https://github.com/telerik/fiddler-docs?ysclid=mkqkksfj8x119763773) ⏺ Официальный сайт (https://www.telerik.com/fiddler/fiddler-classic/documentation/introduction) ⏺ Fiddler = удобный сниффер + прокси сервер (https://habr.com/ru/articles/554562/?ysclid=mkqkn6oai5309561075) ⏺ Захват трафика с помощью Fiddler Classic (https://www.telerik.com/fiddler/fiddler-classic/documentation/observe-traffic/capturewebtraffic) ⏺ Захват трафика на macOS, Linux и Windows с помощью (https://telerik.com/fiddler/fiddler-everywhere)Fiddler Everywhere (https://telerik.com/fiddler/fiddler-everywhere) ⏺ Захват и анализ трафика HTTP/2 и TLS1.3 с помощью (https://telerik.com/fiddler/fiddler-everywhere/documentation)Fiddler Everywhere (https://telerik.com/fiddler/fiddler-everywhere/documentation) ⏺ Захват и анализ HTTPS-трафика вместе с MCP с помощью (https://telerik.com/fiddler/fiddler-everywhere/documentation/mcp-server/fiddler-mcp-server)Fiddler Everywhere (https://telerik.com/fiddler/fiddler-everywhere/documentation/mcp-server/fiddler-mcp-server) #Windows #Scanner #Network #HTTP @hackernews_lib

Нужны 7 желающих для работы с искусственным интеллектом. Работа из дома. График свободный. Пришло задание — изучили — выполни
Нужны 7 желающих для работы с искусственным интеллектом. Работа из дома. График свободный. Пришло задание — изучили — выполнили — получили свои деньги. Деньги вы получаете в зависимости от сложности задания. Например: За задание могут платить 500-10.000 рублей. В зависимости от сложности. 500 рублей — это около 5-30 минут. 10 000 руб. это 5-6 часов. 💰 В среднем новичок получает до 150.000 руб в месяц. А опытный может и 300-500т. Мы обучим вас сами: — 3 дня уроков по 30 минут — Домашки с проверкой и оплатой бонусами — Платим 10 тыс за каждую выполненную домашку ⚡ Набор заканчивается завтра. Для регистрации жмите кнопку "Зарегистрироваться": Зарегистрироваться #реклама 16+ neuromachina.ru О рекламодателе

🖥 Репозиторий: SiteOne Crawler — сканер и анализатор веб-сайтов SiteOne Crawler — это мощный и простой в использовании анализатор, клонировщик и конвертер веб-сайтов. Основные функции инструмента: 1. Полное сканирование сайта: SiteOne Crawler анализирует все страницы сайта, включая ресурсы, такие как JavaScript, CSS, изображения и шрифты; 2. Детальные отчёты: по завершении сканирования инструмент генерирует подробные отчёты в форматах HTML, текст или JSON; 3. Генерация автономной версии: с помощью инструмента можно создать просматриваемую версию сайта для просмотра в автономном режиме; 4. Автоматическая генерация карт сайта: можно сгенерировать файлы sitemap.xml и sitemap.txt для эффективного индексирования сайта; 5. Тестирование производительности: позволяет оценить способность сайта обрабатывать большие объёмы трафика. ⏺ Ссылка на GitHub (https://github.com/janreges/siteone-crawler?ysclid=mkpbas5nmm386146659) ⏺ Официальный сайт (https://crawler.siteone.io/) #Scanner #Web #SEO #Crawler #Analyzer @hackernews_lib

Зарабатывайте на установках Яндекс Браузера Партнёрская программа для сервисных центров, магазинов компьютерной техники, сайт
Зарабатывайте на установках Яндекс Браузера Партнёрская программа для сервисных центров, магазинов компьютерной техники, сайтов для скачивания файлов и авторов статей. Вы можете предлагать его своим клиентам и аудитории — и зарабатывать на новых установках. Выплаты до 500₽ за каждую установку Яндекс Браузера. Подать заявку #реклама 0+ partner.browser.yandex.ru О рекламодателе

🖥 Репозиторий: Proxyman — инструмент для анализа сетевого трафика Proxyman — это высокопроизводительное приложение, предназн
🖥 Репозиторий: Proxyman — инструмент для анализа сетевого трафика Proxyman — это высокопроизводительное приложение, предназначенное для отладки, перехвата и имитации HTTP(s)-запросов. — Оно предоставляет разработчикам мощные инструменты для анализа сетевого трафика и ускорения процесса разработки. Приложение поддерживает iOS, iOS-симуляторы, Android-устройства и эмуляторы. ⏺ Ссылка на GitHub (https://github.com/ProxymanApp/Proxyman?ysclid=mkoda0kzyl143947039) ⏺ Proxyman: краткий обзор самого яблочного сниффера (https://habr.com/ru/articles/737120/?ysclid=mkodj2pg4x387519036) #Network #Proxy #iOS @hackernews_lib

Stereo Data Ёлка от VK: сведение итогов года в ML/DS Привет! Это VK. 24 января мы проводим Stereo Data Ёлку — подведём итоги
Stereo Data Ёлка от VK: сведение итогов года в ML/DS Привет! Это VK. 24 января мы проводим Stereo Data Ёлку — подведём итоги года в мире Machine Learning и Data Science. Настроим ваше профессиональное восприятие: Левый канал (аналитика): разбор главных трендов 2025 по RecSys, NLP, Robotics и другим главным направлениям Правый канал (инсайты): эксклюзивный разбор лучших решений VK RecSys Challenge (только офлайн), живое общение и афтепати Мероприятие пройдёт в гибридном формате: в Москве, Санкт-Петербурге и онлайн. Но полное погружение в атмосферу с идеальным звуком, угощениями и подарками — только на офлайн-площадках. Ждём вас! Регистрация открыта до 22 января. Присоединяйтесь, чтобы завершить data-год с пониманием трендов и новыми идеями! Зарегистрироваться #реклама 16+ ods.ai О рекламодателе

— Когда работаешь в SOC #Meme @hackernews_lib