Forwarded from Заметки Хакер
🖥 Репозиторий: icmpsh — Инструмент для создания скрытого командного канала (обратного шелла) через протокол ICMP
icmpsh — это утилита для пост-эксплуатации, предназначенная для создания незаметного канала связи с скомпрометированным хостом, обходящий стандартные фаерволы и системы обнаружения вторжений.
— Позволяет установить удаленное управление (обратный шелл) через протокол ICMP (Echo Request/Reply), который часто разрешен в большинстве сетей для диагностики. Это маскирует активность под обычный сетевой пинг, позволяя передавать команды и получать ответы без использования классических TCP/UDP портов.
⏺ Ссылка на GitHub (https://github.com/bdamele/icmpsh)
#RedTeam #Pentest #Backdoor #C2 #Exploitation #Network #Defense |
@hackernews_lib
icmpsh — это утилита для пост-эксплуатации, предназначенная для создания незаметного канала связи с скомпрометированным хостом, обходящий стандартные фаерволы и системы обнаружения вторжений.
— Позволяет установить удаленное управление (обратный шелл) через протокол ICMP (Echo Request/Reply), который часто разрешен в большинстве сетей для диагностики. Это маскирует активность под обычный сетевой пинг, позволяя передавать команды и получать ответы без использования классических TCP/UDP портов.
⏺ Ссылка на GitHub (https://github.com/bdamele/icmpsh)
#RedTeam #Pentest #Backdoor #C2 #Exploitation #Network #Defense |
@hackernews_lib
Forwarded from Заметки Хакер
🖥 Репозиторий: Binsider — Терминальный анализатор и инструмент для исследования исполняемых файлов формата ELF на Linux
Binsider — это интерактивный TUI-инструмент на языке Rust для глубокого статического анализа бинарных файлов.
— Предоставляет удобный консольный интерфейс для инспекции заголовков ELF, разделов, сегментов, таблиц импорта/экспорта символов и зависимостей, значительно упрощая процесс реверс-инжиниринга, отладки и поиска аномалий в скомпилированном софте.
⏺ Ссылка на GitHub (https://github.com/orhun/binsider)
#Reverse #Linux #ELF #Binary #Analysis #Rust #TUI #Debugging |
@hackernews_lib
Binsider — это интерактивный TUI-инструмент на языке Rust для глубокого статического анализа бинарных файлов.
— Предоставляет удобный консольный интерфейс для инспекции заголовков ELF, разделов, сегментов, таблиц импорта/экспорта символов и зависимостей, значительно упрощая процесс реверс-инжиниринга, отладки и поиска аномалий в скомпилированном софте.
⏺ Ссылка на GitHub (https://github.com/orhun/binsider)
#Reverse #Linux #ELF #Binary #Analysis #Rust #TUI #Debugging |
@hackernews_lib
Forwarded from Заметки Хакер
🖥 Репозиторий: Reverse SSH — Инструмент для создания обратного SSH-туннеля для обхода фаерволов и NAT
Reverse SSH — это утилита для обхода сетевых ограничений, предназначенная для установления удаленного доступа к хосту, находящемуся за NAT или строгим брандмауэром.
— Позволяет установить SSH-соединение от целевой машины к управляющему серверу, открывая удаленный порт на сервере, через который затем можно получить доступ к целевой машине, минуя прямой входящий трафик.
⏺ Ссылка на GitHub (https://github.com/NHAS/reverse_ssh)
#SSH #Reverse #Network #Pentest #RedTeam #Admin #Tunneling |
@hackernews_lib
Reverse SSH — это утилита для обхода сетевых ограничений, предназначенная для установления удаленного доступа к хосту, находящемуся за NAT или строгим брандмауэром.
— Позволяет установить SSH-соединение от целевой машины к управляющему серверу, открывая удаленный порт на сервере, через который затем можно получить доступ к целевой машине, минуя прямой входящий трафик.
⏺ Ссылка на GitHub (https://github.com/NHAS/reverse_ssh)
#SSH #Reverse #Network #Pentest #RedTeam #Admin #Tunneling |
@hackernews_lib
Forwarded from Заметки Хакер
🖥 Репозиторий: Locksmith — Инструмент для выявления и мониторинга изменений в привилегированных группах Active Directory
Locksmith — это утилита PowerShell для специалистов Blue Team и аудиторов безопасности, предназначенная для обнаружения несанкционированных изменений в критически важных группах Active Directory.
— Скрипт позволяет создавать снимки (snapshots) состояния привилегированных групп (таких как Domain Admins, Enterprise Admins, Schema Admins) и сравнивать их с последующими, выявляя добавление или удаление пользователей, что является ключевым показателем компрометации домена.
⏺ Ссылка на GitHub (https://github.com/TrimarcJake/Locksmith)
#AD #BlueTeam #Pentest #Hunting #PowerShell #Windows |
@hackernews_lib
Locksmith — это утилита PowerShell для специалистов Blue Team и аудиторов безопасности, предназначенная для обнаружения несанкционированных изменений в критически важных группах Active Directory.
— Скрипт позволяет создавать снимки (snapshots) состояния привилегированных групп (таких как Domain Admins, Enterprise Admins, Schema Admins) и сравнивать их с последующими, выявляя добавление или удаление пользователей, что является ключевым показателем компрометации домена.
⏺ Ссылка на GitHub (https://github.com/TrimarcJake/Locksmith)
#AD #BlueTeam #Pentest #Hunting #PowerShell #Windows |
@hackernews_lib
Forwarded from Заметки Хакер
🖥 Репозиторий: Kali Linux Cheat Sheet — Справочное руководство и шпаргалка по ключевым командам и инструментам дистрибутива Kali Linux
Kali Linux Cheat Sheet — это коллекция полезных команд и кратких инструкций (cheat sheet) для быстрого поиска синтаксиса утилит, используемых при администрировании и тестировании на проникновение.
— Содержит структурированные списки команд для сетевой разведки (Nmap), работы с паролями, анализа веб-приложений, а также базовые Linux-команды управления системой, что делает его удобным справочником во время проведения аудитов безопасности.
⏺ Ссылка на GitHub (https://github.com/NoorQureshi/kali-linux-cheatsheet)
#Kali #Linux #CheatSheet #Pentest #Admin |
@hackernews_lib
Kali Linux Cheat Sheet — это коллекция полезных команд и кратких инструкций (cheat sheet) для быстрого поиска синтаксиса утилит, используемых при администрировании и тестировании на проникновение.
— Содержит структурированные списки команд для сетевой разведки (Nmap), работы с паролями, анализа веб-приложений, а также базовые Linux-команды управления системой, что делает его удобным справочником во время проведения аудитов безопасности.
⏺ Ссылка на GitHub (https://github.com/NoorQureshi/kali-linux-cheatsheet)
#Kali #Linux #CheatSheet #Pentest #Admin |
@hackernews_lib
Forwarded from Заметки Хакер
🖥 Репозиторий: Awesome CloudSec Labs — Курируемый список репозиториев и ресурсов для практического изучения облачной безопасности
Awesome CloudSec Labs — это коллекция ссылок на уязвимые облачные лаборатории, руководства и CTF-задачи для специалистов по облачной безопасности, пентестеров, Red Team и Blue Team аналитиков.
— Предоставляет централизованный каталог ресурсов для практического освоения атак и методов защиты в AWS, Azure и GCP, охватывая широкий спектр тем: от ошибок конфигурирования IAM и S3 до компрометации Kubernetes-кластеров и контейнеров.
⏺ Ссылка на GitHub (https://github.com/iknowjason/Awesome-CloudSec-Labs)
#Awesome #Cloud #AWS #Azure #Pentest #RedTeam #BlueTeam #Labs #CTF #Exploitation |
@hackernews_lib
Awesome CloudSec Labs — это коллекция ссылок на уязвимые облачные лаборатории, руководства и CTF-задачи для специалистов по облачной безопасности, пентестеров, Red Team и Blue Team аналитиков.
— Предоставляет централизованный каталог ресурсов для практического освоения атак и методов защиты в AWS, Azure и GCP, охватывая широкий спектр тем: от ошибок конфигурирования IAM и S3 до компрометации Kubernetes-кластеров и контейнеров.
⏺ Ссылка на GitHub (https://github.com/iknowjason/Awesome-CloudSec-Labs)
#Awesome #Cloud #AWS #Azure #Pentest #RedTeam #BlueTeam #Labs #CTF #Exploitation |
@hackernews_lib
Forwarded from Заметки Хакер
🖥 Репозиторий: Mindmap — Коллекция ментальных карт (mindmaps) по кибербезопасности, методологиям тестирования на проникновение и администрированию
Mindmap — это образовательный проект и наглядный справочник от команды Ignite Technologies (Hacking Articles), созданный для структурирования и визуализации знаний в области информационной безопасности.
— Содержит десятки детализированных ментальных карт, охватывающих ключевые направления ИБ: аудит безопасности Active Directory, повышение привилегий в Windows и Linux, тестирование веб-приложений, сетевую разведку, а также шпаргалки по работе с популярными инструментами (Nmap, Metasploit, Netcat, SQLmap и др.).
Помогает пентестерам, аналитикам защиты и студентам быстро ориентироваться в методологиях тестирования (например, OWASP или PTES), пошагово выстраивать процессы аудита и использовать карты как визуальные чек-листы в повседневной работе.
⏺ Ссылка на GitHub (https://github.com/Ignitetechnologies/Mindmap)
#Cybersecurity #Pentest #Mindmap #Education #CheatSheet #Hacking #RedTeam #BlueTeam |
@hackernews_lib
Mindmap — это образовательный проект и наглядный справочник от команды Ignite Technologies (Hacking Articles), созданный для структурирования и визуализации знаний в области информационной безопасности.
— Содержит десятки детализированных ментальных карт, охватывающих ключевые направления ИБ: аудит безопасности Active Directory, повышение привилегий в Windows и Linux, тестирование веб-приложений, сетевую разведку, а также шпаргалки по работе с популярными инструментами (Nmap, Metasploit, Netcat, SQLmap и др.).
Помогает пентестерам, аналитикам защиты и студентам быстро ориентироваться в методологиях тестирования (например, OWASP или PTES), пошагово выстраивать процессы аудита и использовать карты как визуальные чек-листы в повседневной работе.
⏺ Ссылка на GitHub (https://github.com/Ignitetechnologies/Mindmap)
#Cybersecurity #Pentest #Mindmap #Education #CheatSheet #Hacking #RedTeam #BlueTeam |
@hackernews_lib
Forwarded from Заметки Хакер
🖥 Репозиторий: pwru — инструмент на базе eBPF для детального отслеживания пути прохождения сетевых пакетов в ядре Linux
pwru (Packet, Where Are You?) — это специализированная консольная утилита для сетевой диагностики и поиска причин потери (дропа) сетевых пакетов на уровне ядра операционной системы.
— Благодаря использованию технологии eBPF, инструмент позволяет в реальном времени отслеживать прохождение пакетов через внутренние функции сетевого стека Linux без необходимости пересборки ядра, показывая точное место, функцию и причину, по которой пакет был изменен или отброшен.
⏺ Ссылка на GitHub (https://github.com/cilium/pwru)
#eBRF #Network #Linux #DevOps #Debugger #Kernel |
@hackernews_lib
pwru (Packet, Where Are You?) — это специализированная консольная утилита для сетевой диагностики и поиска причин потери (дропа) сетевых пакетов на уровне ядра операционной системы.
— Благодаря использованию технологии eBPF, инструмент позволяет в реальном времени отслеживать прохождение пакетов через внутренние функции сетевого стека Linux без необходимости пересборки ядра, показывая точное место, функцию и причину, по которой пакет был изменен или отброшен.
⏺ Ссылка на GitHub (https://github.com/cilium/pwru)
#eBRF #Network #Linux #DevOps #Debugger #Kernel |
@hackernews_lib
Forwarded from Хакер — Xakep.RU
Малварь OkoBot нацелена на владельцев программных и аппаратных криптокошельков
Аналитики «Лаборатории Касперского» обнаружили вредоносную платформу OkoBot, которая нацелена на кражу криптовалюты и данных владельцев криптокошельков. В состав фреймворка входит более 20 модулей: они похищают учетные данные и файлы, перехватывают пользовательский ввод, устанавливают скрытые расширения в браузеры и записывают происходящее в окнах целевых приложений.
https://xakep.ru/2026/07/17/okobot/
Аналитики «Лаборатории Касперского» обнаружили вредоносную платформу OkoBot, которая нацелена на кражу криптовалюты и данных владельцев криптокошельков. В состав фреймворка входит более 20 модулей: они похищают учетные данные и файлы, перехватывают пользовательский ввод, устанавливают скрытые расширения в браузеры и записывают происходящее в окнах целевых приложений.
https://xakep.ru/2026/07/17/okobot/
Forwarded from Хакер — Xakep.RU
Claude для Chrome позволяет другим расширениям читать данные Gmail, Google Docs и не только
Исследователи из компании Manifold Security обнаружили уязвимость в расширении Claude для Chrome. Другой вредоносный аддон может имитировать клики пользователя и вынудить Claude прочитать данные из Gmail, Google Docs, Google Calendar и Salesforce. Причем если активен режим «Act without asking», задачи выполняются без подтверждения со стороны человека.
https://xakep.ru/2026/07/17/claudebleed/
Исследователи из компании Manifold Security обнаружили уязвимость в расширении Claude для Chrome. Другой вредоносный аддон может имитировать клики пользователя и вынудить Claude прочитать данные из Gmail, Google Docs, Google Calendar и Salesforce. Причем если активен режим «Act without asking», задачи выполняются без подтверждения со стороны человека.
https://xakep.ru/2026/07/17/claudebleed/
Forwarded from Хабр
Почему Docker не всегда лучший выбор и чем его заменить
Один бэкенд, одна база и nginx на дешёвом VDS с парой гигабайт памяти. Заворачиваешь всё в Docker по привычке, а дальше следишь за образами и логами, чистишь диск от старых слоёв, лезешь в цепочку DOCKER-USER, чтобы фаервол вёл себя предсказуемо, и на скудной памяти повышаешь риск словить OOM killer. К обычному Linux ты просто добавил вторую систему управления, которую надо понимать не хуже первой.
И вот тут выясняется, что контейнеры-то были не обязательны. Для одиночного сервера набирается целый ряд замен под разные задачи, а на одном из вариантов автор прямо роняет мысль, что иногда лучший контейнер тот, которого нет вовсе.
Один бэкенд, одна база и nginx на дешёвом VDS с парой гигабайт памяти. Заворачиваешь всё в Docker по привычке, а дальше следишь за образами и логами, чистишь диск от старых слоёв, лезешь в цепочку DOCKER-USER, чтобы фаервол вёл себя предсказуемо, и на скудной памяти повышаешь риск словить OOM killer. К обычному Linux ты просто добавил вторую систему управления, которую надо понимать не хуже первой.
И вот тут выясняется, что контейнеры-то были не обязательны. Для одиночного сервера набирается целый ряд замен под разные задачи, а на одном из вариантов автор прямо роняет мысль, что иногда лучший контейнер тот, которого нет вовсе.
«Яндекс» запустил бесплатный онлайн-курс по работе с ИИ для волонтёров и сотрудников НКО #habr
https://habr.com/ru/news/1061878/
Tags: нко, благотворительность, благотворительный фонд, ии, яндекс, нейросети
https://habr.com/ru/news/1061878/
Tags: нко, благотворительность, благотворительный фонд, ии, яндекс, нейросети
Хабр
«Яндекс» запустил бесплатный онлайн-курс по работе с ИИ для волонтёров и сотрудников НКО
«Яндекс» при поддержке образовательного проекта To Dual запустил бесплатный онлайн‑курс по работе с ИИ для волонтёров и сотрудников НКО. В нём рассказывают, какие задачи фонды...
Архитектурные изыски моего solidity pet-проекта, который принес $100k+ до релиза #habr
https://habr.com/ru/articles/1054440/
Tags: web3, system design, chat, onchain
Author: tema_rebel
https://habr.com/ru/articles/1054440/
Tags: web3, system design, chat, onchain
Author: tema_rebel
Хабр
Архитектурные изыски моего solidity pet-проекта, который принес $100k+ до релиза
2021й. Очередная смена компании. Взглянув на рынок, решил перейти из стека дотнет + джс в крипто-разработчики на Solidity. Соответственно, нужен был проект "в портфолио", чтобы заинтересовать эйчаров...
Интерактивный CLI-менеджер процессов MySQL на асинхронном Python #habr
https://habr.com/ru/articles/1061890/
Tags: script
Author: laenij
https://habr.com/ru/articles/1061890/
Tags: script
Author: laenij
Хабр
Интерактивный CLI-менеджер процессов MySQL на асинхронном Python
При разработке проектов на небольших VPS часто возникает ситуация, когда процесс mysqld загружает процессор на 100%. Обычно в такие моменты приходится заходить по SSH, открывать консоль бд и вручную...
Избавьтесь от Excel-монстра: 4 этапа цифровизации финансов, которые спасут ваш бюджет #habr
https://habr.com/ru/companies/directum/articles/1061896/
Tags: управление бюджетом, система управления проектами, бюджет проекта, проекты, финансовая отчётность
Author: E-Chayka (Directum)
https://habr.com/ru/companies/directum/articles/1061896/
Tags: управление бюджетом, система управления проектами, бюджет проекта, проекты, финансовая отчётность
Author: E-Chayka (Directum)
Хабр
Избавьтесь от Excel-монстра: 4 этапа цифровизации финансов, которые спасут ваш бюджет
Привет, Хабр! Автор этой статьи — Александр, аналитик Directum Projects, и у него для вас провокационный вопрос: «Кто не любит деньги?». Пока вы думаете об ответе, дадим свою версию. Это руководитель...
Ответственность, которую у нас украли: манипуляции в бизнесе, ловушка результата и при чём здесь Трудные Диалоги #habr
https://habr.com/ru/companies/smartvalues/articles/1061554/
Tags: отвественность, выбор, круг забот, круг влияния, проактивность, стивен кови, выгорание, kpi, результат, манипуляция
Author: MelikEganov (SmartValues)
https://habr.com/ru/companies/smartvalues/articles/1061554/
Tags: отвественность, выбор, круг забот, круг влияния, проактивность, стивен кови, выгорание, kpi, результат, манипуляция
Author: MelikEganov (SmartValues)
Теперь вы можете защититься от утечки данных при работе с любыми языковыми моделями #habr
https://habr.com/ru/companies/cloud_ru/articles/1061546/
Tags: guardrails, маскирование данных, пдн, 152-фз, go, golang, утечки данных, llm-модели
Author: sleshstesh (Cloud.ru)
https://habr.com/ru/companies/cloud_ru/articles/1061546/
Tags: guardrails, маскирование данных, пдн, 152-фз, go, golang, утечки данных, llm-модели
Author: sleshstesh (Cloud.ru)
Хабр
Теперь вы можете защититься от утечки данных при работе с любыми языковыми моделями
Пару дней назад Cloud.ru выложил исходный код Guardrails Filter в открытый доступ. Это прозрачный обратный прокси между клиентом и LLM-провайдерами, он убирает чувствительные данные из запросов к...
Анализ новой доктрины Минцифры #habr
https://habr.com/ru/articles/1061904/
Tags: искусственный интеллект, законодательство, управление персоналом, кибербезопасность, информационная безопасность, аналитика
Author: RedBuilder81
https://habr.com/ru/articles/1061904/
Tags: искусственный интеллект, законодательство, управление персоналом, кибербезопасность, информационная безопасность, аналитика
Author: RedBuilder81
Хабр
Анализ новой доктрины Минцифры
На днях на официальном портале Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации был опубликован проект указа президента об утверждении Доктрины развития системы...
Google расширила Gemini, но флагмана все еще нет. Кратко о нейросетях — 22.07.2026 #habr
https://habr.com/ru/articles/1061906/
Tags: нейросети, новости
Author: Alexey_Begin
https://habr.com/ru/articles/1061906/
Tags: нейросети, новости
Author: Alexey_Begin
Хабр
Google расширила Gemini, но флагмана все еще нет. Кратко о нейросетях — 22.07.2026
Google добавила к семейству Gemini еще три модели - и тем самым лишь сильнее подчеркнула отсутствие самой ожидаемой. Новые модели Flash решают быстрые, доступные и защитные задачи, а Gemini 4 уже...
Почему AI не заменит разработчиков. Или заменит #habr
https://habr.com/ru/articles/1061918/
Tags: агенты, агенты ии, искуственный интеллект, будущее, карьера
Author: metis
https://habr.com/ru/articles/1061918/
Tags: агенты, агенты ии, искуственный интеллект, будущее, карьера
Author: metis
Хабр
Почему AI не заменит разработчиков. Или заменит
Уже куча народу высказалась по этому поводу - было и “мы все умрём, мы мамонты с лапками, нас заменят роботы”, было и “я сверхсущество, а эта машина лишь инструмент”. Но я не встретил честной...
Ошибки не должны быть безмолвными: Sentry, Firebase Crashlytics и Datadog в одном Flutter‑приложении #habr
https://habr.com/ru/companies/otus/articles/1057544/
Tags: Flutter, мониторинг ошибок, обработка ошибок, Firebase Crashlytics, Sentry, Datadog, наблюдаемость, хлебные крошки, стектрейс, перехват исключений.
Author: Andrey_Biryukov (OTUS)
https://habr.com/ru/companies/otus/articles/1057544/
Tags: Flutter, мониторинг ошибок, обработка ошибок, Firebase Crashlytics, Sentry, Datadog, наблюдаемость, хлебные крошки, стектрейс, перехват исключений.
Author: Andrey_Biryukov (OTUS)
Хабр
Ошибки не должны быть безмолвными: Sentry, Firebase Crashlytics и Datadog в одном Flutter‑приложении
Привет, Хабр! Меня зовут Андрей Бирюков. Я — независимый эксперт в области ИТ и ИБ, преподаю в учебных центрах и пишу статьи и книги. Существует масса приложений, которые падают...