Код в мешке
248 subscribers
9.02K photos
1.59K videos
2.11K files
42.3K links
Код в мешке - про кодинг, и не только...
Это личная записная книжка

https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Download Telegram
Арбитражный процесс изнутри: как работает представительство и почему процессуальные детали определяют исход дела #habr
https://habr.com/ru/articles/1026332/
Tags: арбитражный процесс, представительство в арбитраже, доверенность в арбитражном процессе, полномочия представителя АПК РФ, реформа АПК 2019, адвокат vs юрист в арбитраже, доказательная база в арбитраже, процессуальные ошибки в суде, мой арбитр, исполнение судебного решения
Author: ddconsult
Автоматизируем создание глобального роутера для связи выделенного и облачного серверов #habr
https://habr.com/ru/companies/selectel/articles/1025470/
Tags: terraform, глобальный роутер, openstack, selectel
Author: skraynev (Selectel)
Экономика LLM-инференса: почему ваш финдир должен знать разницу между Prefill и Decode #habr
https://habr.com/ru/articles/1026438/
Tags: ИИ, LLM, Железо, Prefill, Decode
Author: Dmitriy_Khodykin
[Перевод] Ваш антивирус мёртв. Его убил искусственный интеллект
↘️ https://habr.com/ru/companies/bothub/articles/966910/
Author: cognitronn (BotHub)

🤔 Microsoft заверила, что Windows 11 прекрасно обходится без стороннего антивируса
↘️ https://habr.com/ru/companies/bothub/news/1026242/
⤵️

❗️Windows Defender как таран: три 0-day за 13 дней и два из них всё ещё без патча

Microsoft Defender превратили в инструмент атаки
Анонимный исследователь под ником Nightmare-Eclipse слил в сеть три эксплойта для Windows: BlueHammer, RedSun и UnDefend.
Все три бьют по Microsoft Defender — штатному антивирусу, который по умолчанию стоит на миллионах машин.
Теперь именно он используется для повышения привилегий до SYSTEM.
Защитник, ничего не скажешь.

BlueHammer закрыли апрельским Patch Tuesday 14-го.
А вот RedSun и UnDefend уже применяются в живых атаках — с признаками ручного управления: оператор за клавиатурой, не автоматический скрипт. Патчей для них пока нет.

Если у вас Windows 10, 11 или Server 2019+ — установите апрельские обновления и включите Attack Surface Reduction прямо сейчас.

Подробнее:
↘️ https://habr.com/ru/articles/1026260/
Author: CIOlogia

Исследователь опубликовал PoC-эксплоиты для 0-day уязвимостей в Microsoft Defender

Исследователь Chaotic Eclipse, ранее опубликовавший эксплоит BlueHammer для непропатченной уязвимости в Windows, продолжил свой «крестовый поход» против Microsoft и выложил еще два 0-day эксплоита для Microsoft Defender — RedSun и UnDefend.

Специалисты компании Huntress уже зафиксировали эксплуатацию всех трех уязвимостей в реальных атаках.
↘️ https://xakep.ru/2026/04/21/redsun-undefend/


Инструмент Defendnot отключает Microsoft Defender
↘️ https://habr.com/ru/news/910538/

How to Disable Microsoft Defender in Windows 11
Here are some simple tips to temporarily or permanently disable Microsoft Defender
↘️ https://www.tomshardware.com/how-to/disable-microsoft-defender-windows-11


Самооборона без антивируса
Защищаем Windows своими руками

↘️ https://xakep.ru/2024/05/29/no-av-life/

Компьютерная криминалистика: дополнительный поиск ВПО при помощи событий Windows Defender
↘️ https://habr.com/ru/companies/usergate/articles/1025922/
Author: UserGate (UserGate)


Avast сделал общедоступной ИИ-защиту от мошенничества
↘️ https://habr.com/ru/news/969284/
...
Forwarded from PulSe
#инструменты | TikTok 🎵

🎌Добавил в каталог инструментов https://hacker-basement.com/osint-list/ раздел с инструментами для TikTok. Кстати, чтобы было удобно ориентироваться, каталог теперь имеет удобное оглавление, где разделы распределены по направлениям.

➡️https://dfir.blog/unfurl/ - это инструмент не прям под ТікТок, но полезен для быстрого сбора базовой информации про видео. Вставляешь ссылку и он рисует схемку с ником автора, ID, датой и временем публикации;

➡️https://bellingcat.github.io/tiktok-timestamp/ - полезно, если нужно просто узнать дату и время публикации. Вставил ссылку - получил дату и время;

➡️https://www.famety.net/find-tiktok-user-id - покажет TikTok User ID и аватарку аккаунта в нормальном размере;

ℹ️ TikTok User ID можно узнать ещё проще: откройте любое видео нужного автора в браузере, затем нажмите ctrl+U чтобы увидеть код страницы, там жмёте ctrl+F и в поле поиска вводите: "author":{"id" после двоеточия будет User ID. В обратную сторону тоже работает - если после tiktok.com/@ вписать ID, то перейдёте на страницу автора.

➡️https://cobalt.tools - скачает видео из TikTok;

➡️https://exportcomments.com - скачает комментарии к видео. Их можно там же посмотреть или сохранить в xls или csv (таблица будет формата: пользователь-дата-текст-id);

➡️https://omar-thing.site - покажет информацию об аккаунте: аватар (можно скачать), имя, ID, описание, язык, страна, дата создания, количество подписчиков, видео и лайков;

➡️https://urlebird.com - просмотр видео без регистрации и аккаунта. Показывает статистику по аккаунту и видео, там же видео можно скачать

ℹ️ По ссылкам на видео есть небольшой нюанс: если вы копируете с мобильного приложения, она будет формата vm.tiktok… вот это vm. нужно убрать. Для этого откройте ссылку в браузере, vm. исчезнет, а в конце ссылки будет ? и за ним куча символов, этот ? и всё что после него тоже удаляем.

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from PulSe
This media is not supported in your browser
VIEW IN TELEGRAM
#инструменты | Links Overseer

ℹ️ Я продолжаю апгрейдить сайт, скоро будет парочка прикольных обнов, но сейчас не про это. А про то, что я опять случайно софтину склепал.

Суть в чём. Если сайт имеет больше чем пару страниц, а тем более страницы формата каталога, на которых куча сторонних ссылок, то работоспособность этих ссылок нужно периодически проверять. Это и для пользователей важно и гугло-бот при обходе сайта радуется

🟡Ресурсов умеющих собирать ссылки с сайта конечно хватает, но они мне либо не нравятся, либо стоят неадекватно (а значит тоже не нравятся). Ну и руководствуясь известным принципом “не можешь победить - возглавь” (не очень в тему, но смысл такой же) решил я сделать свой парсер ссылок. А когда сделал, вспомнил что сайт то не для меня, а для аудитории, значит и парсером нужно поделиться. В итоге прикрутил туда интерфейс - получилось очень неплохо и даже удобно.

🖊Назвал просто: Links Overseer
😸https://github.com/okpulse/links-overseer

🟡Оно мультиплатформенное, будет работать на любой ОС. Кстати будет полезно и для осинтерских целей, при изучении сайтов.

🔄Как запустить:

Качаете с GitHub и распаковываете
Если не установлен Go - нужно установить (https://go.dev/dl/)
В терминале переходите в папку и выполняете: go mod tidy чтобы установить зависимости, затем запускаете: go run ./cmd/server
откроется браузер и можно работать. На видео можно посмотреть как это происходит ⬆️

🔥Что умеет:

🟡можно настраивать глубину обхода от 0 до 5. При 0 - проверяет ссылки только на введённой странице
🟡после запуска в таблицу результатов начнут добавляться ссылки, таблица имеет формат: ссылка | страница где найдено | код ответа | скорость отклика | вид ссылки (внешняя или внутренняя)
🟡не работающие ссылки отмечены красным
🟡ход выполнения отображается прогресс баром, по окончании работы он станет зелёным
🟡таблицу ссылок можно фильтровать кнопками: внутренние | внешние | по коду ответа
🟡покажет статистику сколько ссылок найдено

🖇Если не хочется каждый раз запускать приложение из терминала, можно собрать исполняемый файл - инструкция для Windows/macOS/Linux тоже на GiHub. Там же подробная инструкция как пользоваться.

❗️Важно: при первом запуске антивирус может ругнуться на "неизвестный файл" - это нормально так как, естественно, там нет цифровой подписи. Просто дайте антивирусу его проверить и он пометит файл как безопасный.

➡️Приложение бесплатное - кому нужно, пользуйтесь. Если появится желание и возможность поддержать финансов - буду признателен.

🟡Кстати, у такого приложения большой потенциал для развития. Можно, например добавить парсер картинок, чтобы собирало в одну галерею все изображения с сайта. Также можно сделать чтобы качало файлы и собирало с них метаданные (как Metagoofil, только чтоб работало без бубна). Ну и фишки для удобства, например поиск по отчёту и экспорт, тоже прикрутить можно будет. Но для этого надо будет заморочиться. Так что если будут спонсоры - займусь активнее.

Поддержать проект можно тут:
🏦Monobank: https://send.monobank.ua/jar/U32Yc8ML3
🎨Patreon: https://www.patreon.com/pulsepagemy
📹YouTube: https://www.youtube.com/channel/UCojEUrPvEvkUXEU3QWwhCwg/join
🟢USDT (TRC20): TMDLY3qRZN81b5xn9Z9Wg2y3Y6aeBpV5Z6

📩PulSe | 📨Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
Please open Telegram to view this post
VIEW IN TELEGRAM