Код в мешке
252 subscribers
9.27K photos
1.65K videos
2.11K files
44.2K links
Код в мешке - про кодинг, и не только...
Это личная записная книжка

https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Download Telegram
🖥 Репозиторий: Mindmap — Коллекция ментальных карт (mindmaps) по кибербезопасности, методологиям тестирования на проникновение и администрированию

Mindmap — это образовательный проект и наглядный справочник от команды Ignite Technologies (Hacking Articles), созданный для структурирования и визуализации знаний в области информационной безопасности.

— Содержит десятки детализированных ментальных карт, охватывающих ключевые направления ИБ: аудит безопасности Active Directory, повышение привилегий в Windows и Linux, тестирование веб-приложений, сетевую разведку, а также шпаргалки по работе с популярными инструментами (Nmap, Metasploit, Netcat, SQLmap и др.).

Помогает пентестерам, аналитикам защиты и студентам быстро ориентироваться в методологиях тестирования (например, OWASP или PTES), пошагово выстраивать процессы аудита и использовать карты как визуальные чек-листы в повседневной работе.

Ссылка на GitHub (https://github.com/Ignitetechnologies/Mindmap)

#Cybersecurity #Pentest #Mindmap #Education #CheatSheet #Hacking #RedTeam #BlueTeam |

@hackernews_lib
🖥 Репозиторий: pwru — инструмент на базе eBPF для детального отслеживания пути прохождения сетевых пакетов в ядре Linux

pwru (Packet, Where Are You?) — это специализированная консольная утилита для сетевой диагностики и поиска причин потери (дропа) сетевых пакетов на уровне ядра операционной системы.

— Благодаря использованию технологии eBPF, инструмент позволяет в реальном времени отслеживать прохождение пакетов через внутренние функции сетевого стека Linux без необходимости пересборки ядра, показывая точное место, функцию и причину, по которой пакет был изменен или отброшен.

Ссылка на GitHub (https://github.com/cilium/pwru)

#eBRF #Network #Linux #DevOps #Debugger #Kernel |

@hackernews_lib
Forwarded from Хакер — Xakep.RU
Малварь OkoBot нацелена на владельцев программных и аппаратных криптокошельков

Аналитики «Лаборатории Касперского» обнаружили вредоносную платформу OkoBot, которая нацелена на кражу криптовалюты и данных владельцев криптокошельков. В состав фреймворка входит более 20 модулей: они похищают учетные данные и файлы, перехватывают пользовательский ввод, устанавливают скрытые расширения в браузеры и записывают происходящее в окнах целевых приложений.

https://xakep.ru/2026/07/17/okobot/
Forwarded from Хакер — Xakep.RU
Claude для Chrome позволяет другим расширениям читать данные Gmail, Google Docs и не только

Исследователи из компании Manifold Security обнаружили уязвимость в расширении Claude для Chrome. Другой вредоносный аддон может имитировать клики пользователя и вынудить Claude прочитать данные из Gmail, Google Docs, Google Calendar и Salesforce. Причем если активен режим «Act without asking», задачи выполняются без подтверждения со стороны человека.

https://xakep.ru/2026/07/17/claudebleed/
Forwarded from Хабр
Почему Docker не всегда лучший выбор и чем его заменить

Один бэкенд, одна база и nginx на дешёвом VDS с парой гигабайт памяти. Заворачиваешь всё в Docker по привычке, а дальше следишь за образами и логами, чистишь диск от старых слоёв, лезешь в цепочку DOCKER-USER, чтобы фаервол вёл себя предсказуемо, и на скудной памяти повышаешь риск словить OOM killer. К обычному Linux ты просто добавил вторую систему управления, которую надо понимать не хуже первой.

И вот тут выясняется, что контейнеры-то были не обязательны. Для одиночного сервера набирается целый ряд замен под разные задачи, а на одном из вариантов автор прямо роняет мысль, что иногда лучший контейнер тот, которого нет вовсе.
Ответственность, которую у нас украли: манипуляции в бизнесе, ловушка результата и при чём здесь Трудные Диалоги #habr
https://habr.com/ru/companies/smartvalues/articles/1061554/
Tags: отвественность, выбор, круг забот, круг влияния, проактивность, стивен кови, выгорание, kpi, результат, манипуляция
Author: MelikEganov (SmartValues)
Ошибки не должны быть безмолвными: Sentry, Firebase Crashlytics и Datadog в одном Flutter‑приложении #habr
https://habr.com/ru/companies/otus/articles/1057544/
Tags: Flutter, мониторинг ошибок, обработка ошибок, Firebase Crashlytics, Sentry, Datadog, наблюдаемость, хлебные крошки, стектрейс, перехват исключений.
Author: Andrey_Biryukov (OTUS)
OpenClaw + NixOS: декларативный AI-ассистент с долгосрочной памятью #habr
https://habr.com/ru/articles/1061912/
Tags: nixos, openclaw, ai-ассистент, семантический поиск, декларативная конфигурация, telegram-бот, glm-4.7-flash, векторный поиск, управление секретами, инфраструктура
Author: vokrob
ИИ-агент сбежал от Open-AI и взломал Hugging Face? Разбираемся, что произошло #habr
https://habr.com/ru/companies/selectel/news/1061848/
Tags: selectel, безопасность, openai, huggingface
Gram Wallet: сможет ли государство контролировать криптовалюту в Telegram? #habr
https://habr.com/ru/articles/1061926/
Tags: telegram, gram wallet, ton, криптовалюта, блокчейн, налоговый контроль, telegram wallet, некастодиальный кошелёк, p2p
Author: strannik96
[Перевод] Я создаю защищённый USB-накопитель, который скрывает часть своего пространства #habr
https://habr.com/ru/articles/1061832/
Tags: diy-проекты, usb, usb-флэшки, usb flash, криптография, шифрование данных, алгоритмы шифрования, aes, aes-xts, open source
Author: maybe_elf
Стоит ли начинать программировать на Python или Java в 2026 году — и сколько получают джуны #habr
https://habr.com/ru/companies/habr_career/articles/1061940/
Tags: образование в ит, образование в it, школы программирования, образование онлайн, язык программирования, python, java
Author: alina_kiz (Хабр Карьера)
Чемпионат среди uplift-моделей: групповой этап, плей-офф и неожиданный лидер #habr
https://habr.com/ru/companies/avito/articles/1061032/
Tags: avito, avitotech, аналитика, uplift modelling, causal inference, машинное обучение, causalml, data analysis, data science
Author: NeedOnlyAsk (AvitoTech)