Хакер | Red Team
5.93K subscribers
54 photos
101 videos
4 files
519 links
Библиотека Хакера только эксклюзив!

CEO: @O_K_TOP
Мы на бирже: telega.in/c/Red_Team_hacker
Download Telegram
Путь Python. Черный пояс по разработке, масштабированию, тестированию и развертыванию. 2020
Джульен Данжу


Эта книга позволяет отточить ваши профессиональные навыки и узнать как можно больше о возможностях самого популярного языка программирования. Книга написана для разработчиков и опытных пентестеров. Вы научитесь писать эффективный код, создавать лучшие программы за минимальное время и избегать распространенных ошибок.

☑️ Скачать бесплатно PDF

Хакер | Red Team
🧸 @Red_Team_hacker
👍7🔥1
Основы тестирования программного обеспечения. 2023
Старолетов С. М.


Настоящее пособие предназначено для будущих IT специалистов,
которым необходимо знать основы тестирования программных продуктов.
Цель пособия — пересмотреть отношение будущих разработчиков к качеству современного программного обеспечения. Рассматриваются способы тестирования, спецификации программного обеспечения, документирование, модульное тестирование в различных средах.


☑️ Скачать бесплатно PDF

Хакер | Red Team
🧸 @Red_Team_hacker
👍6🔥1
Взлом. Приемы, трюки и секреты хакеров. Версия 2.0.
Библиотека журнала "Хакер"


Вторая версия сборника избранных статей из журнала «Хакер» вот первая 2020г. а тут описана технология инжекта шелл-кода в память KeePass с обходом антивирусов, атака ShadowCoerce на Active Directory, разобраны проблемы heap allocation и эксплуатация хипа уязвимого SOAP-сервера на Linux. Рассказыва-ется о способах взлома протекторов Themida, Obsidium, .NET Reactor, Java-приложений с по-мощью dirtyJOE, программ fat binary для macOS с поддержкой нескольких архитектур. Даны примеры обхода Raw Security и написания DDoS-утилиты для Windows, взлома компьютер-ной игры и написания для нее трейнера на языке C++. Описаны приемы тестирования прото-колов динамической маршрутизации OSPF и EIGRP, а также протокола DTP. Подробно рас-смотрена уязвимость Log4Shell и приведены примеры ее эксплуатации.

☑️ Скачать бесплатно PDF

Хакер | Red Team 🧸 @Red_Team_hacker
👍5🔥2🥰1
Media is too big
VIEW IN TELEGRAM
Как хакеры украли 15 миллионов кредиток из ресторанов. Fin7

В этом видео — шокирующая история одной из самых опасных хакерских групп в мире: Fin7. Как им удалось взломать рестораны, кафе, и украсть 15 миллионов банковских карт по всему миру? Кто стоит за атакой? Почему даже McDonald’s и Chili’s оказались под ударом? И как ФБР вышло на след преступников?
Мы разобрали:
методы взлома POS-терминалов как хакеры маскировались под IT-компанию кто руководил операцией почему Fin7 до сих пор остаются опасными

00:00 – Введение: обычная ситуация и неожиданные последствия
00:12 – Кто такие Fin7
01:19 — Масштабы атак и пострадавшие сети
00:42 – 15 миллионов карт и миллиард убытков
00:55 – Весна 2015: Первые признаки атаки
– Аномалии в POS-терминалах, странный .doc-файл.
– Цепочка компаний с одинаковыми симптомами.

01:09 – Анализ вредоносного кода
– Скрытность, шифровка, обновления.
– FireEye и Trustwave начинают расследование.

01:53 – Первая зацепка: IP из Украины– Связь с удалённым сервером. Начало слежки.
02:08 – Механика атак: продвинутый фишинг
– Письма от HR, бухгалтерии, тендеров.
– Массовость, точность, управление как проектом.

02:41 – Февраль 2017: Утечка из Arby’s и появление имени Fin7
– 355 000 карт.
– FIN7 — внутреннее название от аналитиков.

03:10 – Дмитрий Федоров (Аква): ключевая фигура
– Координация, управление, обучение сотрудников.

03:31 – Комби Секьюрити: прикрытие легальной компанией– Сайт, вакансии, набор разработчиков через LinkedIn.– Разработчики не знали, что работают на хакеров.
03:54 – Fin7 как IT-стартап
– Роли: разработчики, маркетологи, инженеры, менеджеры.
– Распределение задач и отчётность.

04:17 – Инструменты и маскировка
– Карбанак, Bateler, PowerShell, PDF, JPEG.
– Шифровка, обходы антивирусов.

05:05 – Почему схема работала
– Слабое звено — человек.
– Хороший английский, правдоподобные письма.

05:53 – Пример атаки: заражение через Word-документ
– Спэар Фишинг, изучение компании.
– Макросы, эксплойты, установка софта

05:50 – Что воровали и куда передавали
– Имя, номер, срок действия, CVV.
– Хранилища Fin7

07:10 – Масштабы ущерба
– 100+ компаний, 6 500 терминалов, $1 млрд убытков.

07:30 – Продажа карт в даркнете $10–50 за карту, обналичка, техника, онлайн-покупки.
07:50 – Методы сокрытия
– TOR, прокси, VPN, самоуничтожение, изменяемый код.

08:22 – Прокол #1: Украинский IP и связанные домены
– Ошибка оператора. Связанные шаблоны, e-mail администратора.

08:44 – Прокол #2: Утечка переписки– Зарплаты, IP, Excel с картами — доказательства для ФБР.
09:23 – Остальные арестованные– Богачёв, Колпаков, фрилансеры.– Сотрудничество со следствием.
09:46 – Последствия– 10+ арестов, изъятие серверов.– Fin7 как структура исчезает, участники — в других группах.

Хакер | Red Team 🧸 @Red_Team_hacker
👍5🔥21🤔1
Противодеи‌ствие киберпреступлениям и преступлениям в сфере высоких технологий. 2020
Сборник сформирован всероссийской научно-практической конференции.
А.Г. Апасова


Рассматривается аспекты защиты от рейдерских атак на современном этапе развития Российской Федерации. А также рассмотрено понятие «рейдерство», «корпоративная безопасность. Это позволило сформулировать ряд предложений по совершенствованию законодательства.

☑️ Скачать бесплатно PDF

Хакер | Red Team 🧸 @Red_Team_hacker
👍42
Forwarded from IT MEGA
Применение ChatGPT в тестировании. (2024)

Чему вы научитесь:
📍Какие вопросы можно задавать чату и как формулировать «промты».
📍ChatGPT — бот-помощник, который может существенно упростить вам жизнь.
📍Бот ваш очень умный коллега, всегда готовый помочь — задаешь любой вопрос и получаешь развернутый ответ.
📍Узаете как проводить разведку и поймете что не надо самому гуглить и искать среди десятка статей, бот даст тебе выжимку именно интересующей/актуальной информации, да ещё и с примерами!
📍На курсе мы будем учиться общаться с бесплатными версиями ChatGPT, доступными в России.
📍Выберем инструмент и посмотрим, в каких областях тестирования ИИ может помочь, а в каких ему доверять не стоит…

☁️ Облако скачать бесплатно


🗣Язык: Русский
💰Цена: 10 000₽
💿Размер: 5GB
Длительность: 11часов

#информационная_безопасность #тестирование_на_проникновение #Тестирование_ПО

IT MEGA
👍4🥰21
Руководство OWASP, на Русском. Руководство по тестированию веб-приложений.

Проблема небезопасного программного обеспечения является, пожалуй, самой важной технической проблемой нашего времени.
Это всеобъемлющее руководство по тестированию безопасности веб-приложений и веб-сервисов. WSTG, созданный совместными усилиями профессионалов в области кибербезопасности и волонтеров, предоставляет набор лучших практик, используемых тестировщиками проникновения и организациями по всему миру.


☑️ Скачать бесплатно PDF

Хакер | Red Team 🧸 @Red_Team_hacker
👍5🔥4🥰1
Безопашка. Детски развлекательный журнал по информационной безопасности. (5-й выпуск)

Продолжим погружаться в ИТ и ИБ с детским проектом по информационной безопасности, это 5-й выпуск вот > 1-й > 2-й > 3-й > 4-й .
В этом выпуске вы узнаете что такое уязвимости, патчи безопасности, песочница и как защитится.

☑️ Скачать бесплатно PDF

Хакер | Red Team 🧸 @Red_Team_hacker
👍43
Loki не ври, что логов нет (2023)

Программа курса:
📍Определимся для кого будет полезен данный курс, какие необходимы знания, какие преимущества получим после прохождения курса.
📍Рассмотрим что есть Loki и его стек
📍Разберемся в способах установки
📍Поднимем Loki и Grafana в контейнере
📍Установим наш первый сборщик на хосте, скормим ему логи системы
📍Научимся настраивать логи через ansible-role
📍Настроим сборщик на докер-хостер, соберем логи с разных контейнеров
📍Запустим сборку логов в кластере kubernetes
📍Grafana и немного твиков
📍Loki конфиг
📍подключаем хранение логов в S3


☑️ Смотреть бесплатно

Хакер | Red Team 🧸 @Red_Team_hacker
👍4🔥21👎1
Непрерывное развертывание ПО. Автоматизация процессов сборки, тестирования и внедрения новых версий ПО.
Джез Хамбл, Дейвид Фарли


Перед вами книга, которая заставила по-новому взглянуть на разработку проектов она представляет совершенно иную стратегию разработки и тестирования — набор принципов и практических методик, обеспечивающих быструю инкрементную поставку продукта.


☑️ Скачать бесплатно PDF

Хакер | Red Team 🧸 @Red_Team_hacker
👍6🥰21🔥1
OWASP ZAP : Website Hacking & Penetration Testing Course

Что вы узнаете:
📍 Тестирование веб-приложений на проникновение - Live
📍Введение в сканер и прокси-инструмент OWASP ZAP
📍 Этот курс поможет вам перейти от использования пиратского инструмента Burpsuite к инструменту OWASP ZAP с открытым исходным кодом.
📍Настройка ZAP с помощью браузера
📍Перехват запросов с помощью прокси-инструмента Burpsuite


☑️ Смотреть бесплатно

Хакер | Red Team 🧸 @Red_Team_hacker
👍6🥰3🔥2
Тонкости дизассемблирования.
Крис Касперский


Хочется еще поделится одной книгой величайшего хакера, хотя у нас уже есть не одна его книга вот
: "Большой архив книг и статей", "Техника сетевых атак.".
Текст описывает структуру команд процессора и приемы дизассемблирования кода в уме без использования специальных инструментов. Книга раскрывает детали формата инструкций и работы с префиксами команд, чтобы облегчить понимание машинного кода.
Иметь представление о машинном коде чтобы понимать, как программа хранится и выполняется - обязательно для любого уважающего себя хакера.

☑️ Скачать бесплатно PDF

Хакер | Red Team 🧸 @Red_Team_hacker
👍65🔥4
Кибербезопасность цифровой трансформации. 2025
Алексей Лукацкий


Книга посвящена влиянию кибербезопасности на цифровую трансформацию. Она рассматривает отличия цифровой трансформации от обычной автоматизации, включая более глубокое оцифровывание процессов и изменение культуры организации.
Это практическое руководство для CDTO, стремящихся достичь новых показателей эффективности через внедрение современных технологий.


☑️ Скачать бесплатно PDF

Хакер | Red Team 🧸 @Red_Team_hacker
👍5🔥4👏2
Media is too big
VIEW IN TELEGRAM
Хакер сделал состояние за минуты

📍Как Уэстбрук обогнал рынок с точностью до минуты
📍Какие уязвимости он использовал
📍Почему никто не замечал утечек
📍Как SEC вычислила его через одну сделку
📍И главный вопрос: гений или преступник?


00:00 — Что если бы ты знал рынок заранее?
00:35 — Он не аналитик. Он хакер.
01:02 — Как одна уязвимость открыла миллионы
02:39 — Кто такой Роберт Уэстбрук: начало пути
03:26 — Финансовая индустрия — игра без правил
04:05 — Первая попытка взлома: SQL-инъекция
04:29 — Увольнение и переход в тень
04:47 — Изучение хакинга: год в изоляции
05:06 — Возвращение: не как трейдер, а как охотник на данные
05:21 — Первая цель: Tupperware
05:37 — Как он восстановил доступ к почте
06:09 — Первый отчёт. Первая сделка. Первый успех.
08:18 — $3,7 млн прибыли за 3 месяца
10:25 — Сделка, которая всё испортила
11:01 — Как SEC заметила идеального трейдера
12:26 — Что ему грозит: до 65 лет

В этом видео ты узнаешь
какую он совершил ошибку, которая выдала его SEC.

Хакер | Red Team 🧸 @Red_Team_hacker
👍8🔥5🥰3
Zabbix 7: мониторинг ИТ-инфраструктуры. 2025
Натан Лифтинг, Брайан ван Бэкел


Обновленное третье издание «Zabbix 7.
В этом практическом руководстве вы найдете простые и понятные рецепты применения Zabbix для мониторинга устройств и приложений в сети. Сначала вы узнаете, как установить Zabbix, и по- знакомитесь с его наиболее важными функциями, что поможет вам принимать правильные решения при создании масштабируемых и легко управляемых окружений. Прорабатывая каждый пример, вы научитесь создавать элементы данных и триггеры для различных типов мониторинга, разрабатывать шаблоны и использовать прокси-серверы Zabbix. Вы также научитесь использовать Zabbix API для настройки сервера и базы данных Zabbix и управления ими. Наконец, вы найдете быстрые решения распространенных и не очень проблем, возникающих в процессе мониторинга с применением Zabbix.
Прочитав всю книгу, вы получите полное представление о том, как использовать Zabbix для мони- торинга, и сможете построить надежную систему Zabbix, используя ее ключевые функции.


☑️ Скачать бесплатно PDF

Хакер | Red Team 🧸 @Red_Team_hacker
👍63🔥3
Безопашка. Детски развлекательный журнал по информационной безопасности. (6-й выпуск)

Дальше хочу продолжать делится журналами для детей по информационной безопасности, это 6-й выпуск вот > 1-й > 2-й > 3-й > 4-й > 5-й .
В этом выпуске вы посвящен какие виды кибератак бывают, как их проводят, что такое баги и машинное обучение в кибер безопасности и в целом что это такое.

☑️ Скачать бесплатно PDF

Хакер | Red Team 🧸 @Red_Team_hacker
5👍5🥰4
OSINT. Руководство по сбору и анализу открытой информации в интернете. 2025
Мередит Дейл (перевод Мансуров Е.)


Погрузитесь в мир цифровых расследований с книгой, которая станет вашим ключом к пониманию современных угроз и методов защиты от них. Шаг за шагом вы пройдете путь от основ кибербезопасности до тонкостей разведки по открытым источникам (OSINT), ведь только так можно освоить навыки, превращающие информационный шум в ценные инсайты.
Вы узнаете, как находить и анализировать данные, скрытые в публичном пространстве, сохраняя анонимность и избегая цифровых ловушек; освоите весь арсенал инструментов OSINT, Recon-ng, Maltego, Shodan, Aircrack-ng и др.; научитесь предотвращать кибератаки и защищать личные и корпоративные данные. Каждая глава — шаг к мастерству: от этичных методов сбора информации до применения профессиональных техник в реальных сценариях.


☑️ Скачать бесплатно PDF

Хакер | Red Team 🧸 @Red_Team_hacker
🔥6👍52🤔1
Linux. Книга рецептов. Все необходимое для администраторов и пользователей
Карла Шрёдер


Книга рецептов обучит начинающих пользователей и администраторов Linux управлять системой, используя как графические инструменты, так и командную строку, а для каждого хакера важно быть с Linux на "ты"! Независимо от того, используете ли вы Linux во встроенных или настольных системах, серверах, облачных или виртуальных средах, фундаментальные приемы одни. Цель книги – помочь вам быстро приступить к работе на простых и наглядных примерах. Карла Шрёдер приводит рецепты с объяснениями для конкретных ситуаций, а также ссылки для дополнительного изучения.

☑️ Скачать бесплатно PDF

Хакер | Red Team 🧸 @Red_Team_hacker
👍6🥰42👏2
Учебник английского языка: Информационная безопасность. 2020
БАЗОВЫЙ КУРС профессиональной коммуникации.
О. В. Куликова


Учебник представляет собой курс обучения англоязычному профессионально ориентированному дискурсу в сфере информационной безопасности. Цель учебника состоит в дальнейшем формировании у студентов комплекса профессионально релевантных компетенций, необходимых для осуществления профессиональной коммуникации на английском языке.

☑️ Скачать бесплатно PDF

Хакер | Red Team 🧸 @Red_Team_hacker
6🔥3👍2🥰2
AL-1724VR Установка и управление виртуализацией в ОС Astra Linux Special Edition 1.7 (2024)

В рамках курса вы узнаете о технологиях и решениях виртуализации, доступных в ОС Astra Linux Special Edition, а также о том, как их можно применять для развёртывания и управления виртуальными машинами и контейнерами.

📍В первом модуле курса мы рассмотрим основные понятия и определения виртуализации, а также типы гипервизоров и способы реализации виртуализации в ОС Linux.
📍Во втором модуле мы подробно изучим архитектуру и возможности виртуализации QEMU/KVM в ОС Astra Linux, а также рассмотрим требования к хосту виртуализации.
📍Третий модуль курса посвящён контейнерной виртуализации. Мы рассмотрим историю её развития, типы и преимущества, а также архитектуру и средства управления Docker.


Хакер | Red Team 🧸 @Red_Team_hacker
👍43👎1