Заметки Хакер
7.58K subscribers
1.06K photos
28 videos
246 files
890 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: Locksmith — Инструмент для выявления и мониторинга изменений в привилегированных группах Active Directory

Locksmith — это утилита PowerShell для специалистов Blue Team и аудиторов безопасности, предназначенная для обнаружения несанкционированных изменений в критически важных группах Active Directory.

— Скрипт позволяет создавать снимки (snapshots) состояния привилегированных групп (таких как Domain Admins, Enterprise Admins, Schema Admins) и сравнивать их с последующими, выявляя добавление или удаление пользователей, что является ключевым показателем компрометации домена.

Ссылка на GitHub (https://github.com/TrimarcJake/Locksmith)

#AD #BlueTeam #Pentest #Hunting #PowerShell #Windows |

@hackernews_lib
🖥 Репозиторий: Kali Linux Cheat Sheet — Справочное руководство и шпаргалка по ключевым командам и инструментам дистрибутива Kali Linux

Kali Linux Cheat Sheet — это коллекция полезных команд и кратких инструкций (cheat sheet) для быстрого поиска синтаксиса утилит, используемых при администрировании и тестировании на проникновение.

— Содержит структурированные списки команд для сетевой разведки (Nmap), работы с паролями, анализа веб-приложений, а также базовые Linux-команды управления системой, что делает его удобным справочником во время проведения аудитов безопасности.

Ссылка на GitHub (https://github.com/NoorQureshi/kali-linux-cheatsheet)

#Kali #Linux #CheatSheet #Pentest #Admin |

@hackernews_lib
🖥 Репозиторий: Awesome CloudSec Labs — Курируемый список репозиториев и ресурсов для практического изучения облачной безопасности

Awesome CloudSec Labs — это коллекция ссылок на уязвимые облачные лаборатории, руководства и CTF-задачи для специалистов по облачной безопасности, пентестеров, Red Team и Blue Team аналитиков.

— Предоставляет централизованный каталог ресурсов для практического освоения атак и методов защиты в AWS, Azure и GCP, охватывая широкий спектр тем: от ошибок конфигурирования IAM и S3 до компрометации Kubernetes-кластеров и контейнеров.

Ссылка на GitHub (https://github.com/iknowjason/Awesome-CloudSec-Labs)

#Awesome #Cloud #AWS #Azure #Pentest #RedTeam #BlueTeam #Labs #CTF #Exploitation |

@hackernews_lib
🖥 Репозиторий: Awesome TLS — Расширение для Burp Suite, упрощающее работу с TLS-соединениями

Awesome TLS — это плагин для Burp Suite, предназначенный для пентестеров и Bug Bounty охотников, которым необходимо настраивать специфические TLS-параметры при тестировании защищенных веб-приложений.

— Инструмент позволяет принудительно задавать конкретные версии протокола TLS, наборы шифров (cipher suites) и параметры для каждого хоста отдельно.

Это критически важно при аудите старых или нестандартно сконфигурированных сервисов, а также при обходе сложных проверок рукопожатия TLS, которые могут приводить к ошибкам соединения в стандартных настройках Burp Suite.

Ссылка на GitHub (https://github.com/sleeyax/burp-awesome-tls)

#TLS #Fingerprinting #WAF #BurpSuite #Pentest #Web #BugBounty #Network |

@hackernews_lib
🖥 Репозиторий: Mindmap — Коллекция ментальных карт (mindmaps) по кибербезопасности, методологиям тестирования на проникновение и администрированию

Mindmap — это образовательный проект и наглядный справочник от команды Ignite Technologies (Hacking Articles), созданный для структурирования и визуализации знаний в области информационной безопасности.

— Содержит десятки детализированных ментальных карт, охватывающих ключевые направления ИБ: аудит безопасности Active Directory, повышение привилегий в Windows и Linux, тестирование веб-приложений, сетевую разведку, а также шпаргалки по работе с популярными инструментами (Nmap, Metasploit, Netcat, SQLmap и др.).

Помогает пентестерам, аналитикам защиты и студентам быстро ориентироваться в методологиях тестирования (например, OWASP или PTES), пошагово выстраивать процессы аудита и использовать карты как визуальные чек-листы в повседневной работе.

Ссылка на GitHub (https://github.com/Ignitetechnologies/Mindmap)

#Cybersecurity #Pentest #Mindmap #Education #CheatSheet #Hacking #RedTeam #BlueTeam |

@hackernews_lib
🖥 Репозиторий: pwru — инструмент на базе eBPF для детального отслеживания пути прохождения сетевых пакетов в ядре Linux

pwru (Packet, Where Are You?) — это специализированная консольная утилита для сетевой диагностики и поиска причин потери (дропа) сетевых пакетов на уровне ядра операционной системы.

— Благодаря использованию технологии eBPF, инструмент позволяет в реальном времени отслеживать прохождение пакетов через внутренние функции сетевого стека Linux без необходимости пересборки ядра, показывая точное место, функцию и причину, по которой пакет был изменен или отброшен.

Ссылка на GitHub (https://github.com/cilium/pwru)

#eBRF #Network #Linux #DevOps #Debugger #Kernel |

@hackernews_lib
🖥 Репозиторий: Vulnerability Checklist — систематизированный чек-лист по поиску и проверке уязвимостей в веб-приложениях

Vulnerability Checklist — это практическое руководство и база знаний для специалистов по кибербезопасности и багхантеров, предназначенная для упорядоченного проведения тестов на проникновение.

— Репозиторий охватывает широкий спектр категорий уязвимостей (от IDOR и SSRF до ошибок бизнес-логики и аутентификации), предоставляя для каждого случая конкретные сценарии проверки, примеры полезных нагрузок и методики подтверждения критичности найденных багов.

Ссылка на GitHub (https://github.com/Az0x7/vulnerability-Checklist)

#BugBounty #Pentest #Vulnerability #Web #Checklist #Cybersecurity |

@hackernews_lib
🖥 Репозиторий: Killer — автоматизированный инструмент для поиска уязвимостей HTTP Request Smuggling

Killer — это Python-скрипт, предназначенный для обнаружения и эксплуатации уязвимостей HTTP Request Smuggling (контрабанда HTTP-запросов) в веб-приложениях.

— Инструмент позволяет автоматизировать процесс идентификации различных техник контрабанды запросов (таких как CL.TE и TE.CL), которые могут быть использованы для обхода систем защиты, доступа к внутренним ресурсам или выполнения XSS-атак.

Ссылка на GitHub (https://github.com/0xHossam/Killer)

#Web #BugBounty #Pentest #Automation #Vulnerability #HTTP |

@hackernews_lib
💩1
🖥 Репозиторий: Learn regex — интерактивное руководство для изучения регулярных выражений (Regex)

Learn regex — это популярный образовательный ресурс, предназначенный для освоения синтаксиса регулярных выражений от базового уровня до сложных концепций.

— Репозиторий представляет собой подробный гайд, разбитый на логические разделы (символы, квантификаторы, группы, lookaround), каждый из которых сопровождается наглядными примерами, пояснениями и практическими упражнениями, что позволяет быстро научиться применять регулярные выражения для парсинга текста и поиска данных в задачах любой сложности.

Ссылка на GitHub (https://github.com/ziishaned/learn-regex)

#Regex #Programming #Learning #Data #Parsing #Development #CheatSheet |

@hackernews_lib
🖥 Репозиторий: Bug Bounty Roadmaps — структурированное руководство и дорожные карты для изучения баг-баунти и веб-безопасности

Bug Bounty Roadmaps — это информационный репозиторий-путеводитель, созданный для помощи начинающим и опытным специалистам в систематическом освоении навыков поиска уязвимостей за вознаграждение (Bug Bounty).

— В репозитории собраны пошаговые дорожные карты, учебные материалы, ссылки на практические лаборатории, книги, инструменты и реальные отчеты о найденных багах, классифицированные по различным категориям веб-уязвимостей и уровням сложности.

Ссылка на GitHub (https://github.com/1ndianl33t/Bug-Bounty-Roadmaps)

#BugBounty #Pentest #Roadmap #Web #CheatSheet |

@hackernews_lib
🖥 Репозиторий: Russian Offensive Security Questions — база знаний с вопросами для подготовки к собеседованиям в сфере информационной безопасности

Russian Offensive Security Questions — это структурированный сборник теоретических и практических вопросов на русском языке, предназначенный для специалистов по тестированию на проникновение (пентестеров) и Red Team исследователей.

— Репозиторий содержит вопросы разного уровня сложности, охватывающие ключевые темы — от основ сетевых протоколов, веб-уязвимостей и Active Directory до методологий проведения атак, что помогает кандидатам систематизировать знания и успешно проходить технические интервью в компаниях, занимающихся ИБ.

Ссылка на GitHub (https://github.com/curiv/russian-offensive-security-questions)

#Pentest #Cybersecurity #Education #Career #RedTeam #Work |

@hackernews_lib
🖥 Репозиторий: Uncover — инструмент для быстрого поиска хостов и интернет-активов через API различных поисковых систем (Shodan, Censys, FOFA и др.)

Uncover — это консольная утилита на языке Go, предназначенная для быстрого сбора информации об открытых портах, веб-ресурсах и элементах инфраструктуры из пассивных источников данных (OSINT).

— Инструмент объединяет API популярных поисковиков для интернета вещей и серверов (таких как Shodan, Censys, FOFA, ZoomEye, Hunter, Quake), позволяя использовать единый синтаксис запросов и передавать полученные списки IP-адресов и хостов по конвейеру (pipeline) в другие утилиты для дальнейшего сканирования.

Ссылка на GitHub (https://github.com/projectdiscovery/uncover)

#OSINT #Shodan #Censys #Recon #Go #Pentest |

@hackernews_lib
🖥 Репозиторий: payloads — универсальная коллекция полезных нагрузок (файлов, строк и векторов атак) для фаззинга и тестирования безопасности

payloads — это открытый репозиторий-словарь, содержащий набор нагрузок для поиска уязвимостей в веб-приложениях и сетевых сервисах.

— Коллекция включает векторы для SQL-инъекций, XSS, Command Injection, LFI/RFI, фаззинга заголовков и путей файлов, а также словари для брутфорса, что делает её универсальным ресурсом для интеграции в инструменты автоматического сканирования и использования при ручном пентесте.

Ссылка на GitHub (https://github.com/foospidy/payloads)

#Fuzzing #Pentest #BugBounty #Web #WordList |

@hackernews_lib
🖥 Репозиторий: Limbo — экспериментальная высокопроизводительная и бессерверная СУБД, полностью совместимая с SQLite и написанная на Rust

Limbo — это современная реляционная система управления базами данных, созданная на Rust и использующая асинхронную архитектуру для обеспечения высокой скорости работы и масштабируемости.

— Проект разработан как полностью совместимая альтернатива SQLite, способная без изменений выполнять встроенные приложения и файлы баз данных, но предоставляющая преимущества современного языка Rust (безопасность памяти) и улучшенную производительность при обработке асинхронного ввода-вывода (io_uring).

Ссылка на GitHub (https://github.com/tursodatabase/limbo)

#SQLite #Rust #Data #Software |

@hackernews_lib
🖥 Репозиторий: VPS Security Audit Script — скрипт для быстрого аудита безопасности и анализа базовой защиты виртуальных серверов (VPS)

VPS Security Audit Script — это автоматизированный Bash-скрипт, предназначенный для проверки конфигурации безопасности операционной системы Linux на сервере после установки или во время плановой проверки.

— Скрипт анализирует настройки службы SSH, правила сетевого экрана (firewall), активность портов, права доступа к критическим файлам, состояние обновлений и конфигурации основных сервисов, формируя понятный сводный список рекомендуемых улучшений для усиления защиты сервера.

Ссылка на GitHub (https://github.com/vernu/vps-audit)

#Linux #VPS #Admin #Hardening #Bash |

@hackernews_lib
Уроки по ИБ, белый хакинг, вирусы, социальная инженерия, безопасность
ИБ Книга (https://t.me/+yaJyib9EFGwxOWY6) — Более 1660 русскоязычных книг по ИБ и Социальной Инженерии можно найти на канале. (https://t.me/+yaJyib9EFGwxOWY6)

no system is safe (https://t.me/+mZAByz0kRFo2MTEy) // cybersec — один из древнейших ресурсов по информационной безопасности в рунете. Книги, курсы, полезные тулсы, уроки по Linux, новости клирнета и даркнета.

Бэкап (https://t.me/+4r_Y56cmgMZhMzMy) — канал с исходниками популярных проектов. Здесь вы найдёте исходные коды нейросетей, ботов, сайтов и других интересных проектов, которые дадут дополнительные знания

Весь материал на каналах в общем доступе. Ничего лишнего.

@hackernews_lib
📖 Книга: Современное системное администрирование. Управление надежными и устойчивыми системами

Практическое руководство по современным подходам к системному администрированию, SRE, автоматизации и выстраиванию устойчивой IT-инфраструктуры.

Актуальное руководство и системный справочник, предназначенный для системных администраторов, DevOps-инженеров, SRE-специалистов и IT-менеджеров, стремящихся перейти от реактивного «тушения пожаров» к проактивному управлению надежностью.

— Книга помогает переосмыслить подход к администрированию в эпоху облачных технологий, контейнеризации и непрерывных релизов, предлагая проверенные практики построения систем, устойчивых к нагрузкам и человеческим ошибкам.

Ссылка на книгу (https://max.ru/lab_hack/AZ_Hh7uOR3Y)

#Book #Admin #DevOps #Infrastructure #Automation #IT #Managment |

@hackernews_lib
🖥 Репозиторий: Cobalt — универсальный и быстрый инструмент для скачивания медиаконтента без рекламы и трекеров

Cobalt — это современное веб-приложение и API с открытым исходным кодом, предназначенное для удобной загрузки видео, аудио и изображений с различных популярных платформ (YouTube, Twitter, Instagram, Reddit, TikTok и др.).

— Инструмент ориентирован на простоту и приватность пользователя: он предоставляет минималистичный интерфейс без навязчивой рекламы и систем отслеживания, позволяя скачивать контент в максимально доступном качестве напрямую через браузер или программный интерфейс API.

Ссылка на GitHub (https://github.com/imputnet/cobalt)

#Media #Downloader #OpenSource #Privacy #Web #API |

@hackernews_lib
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Helium — библиотека для упрощенной автоматизации веб-браузеров на Python

Helium — это высокоуровневая библиотека на языке Python для автоматизации действий в браузере и веб-скрейпинга, построенная поверх Selenium.

— Инструмент предоставляет человекочитаемый и интуитивно понятный API (позволяя взаимодействовать с элементами прямо по их видимому тексту, например, click("Войти")), автоматически обрабатывая ожидания загрузки элементов и избавляя от необходимости писать сложные CSS- или XPath-селекторы.

Ссылка на GitHub (https://github.com/mherrmann/helium)

#Python #Browser #Automation #Selenium #Web #Scraping #Testing #Automation |

@hackernews_lib
🤖 AI в ИБ: как применять нейросети эффективно и безопасно

AI уже давно перестал быть просто «игрушкой» для генерации текста. Вопрос теперь не в том, использовать его или нет, а в том, как делать это безопасно и с реальной пользой.

6 августа в 19:30 МСК разберут реальный рабочий процесс: как из нескольких встреч по безопасности продукта с помощью AI собрать презентацию, проверить факты, отсеять галлюцинации модели, убрать чувствительные данные и получить материал, который действительно можно использовать.

Помимо этого разберут:
1. Автоматизацию отчётов, документации и технических требований;
2. Работу с логами и подготовку черновиков скриптов;
3. Применение AI в offensive и defensive Security — от анализа CVE до запросов к SIEM и моделирования угроз;
4. Какие данные нельзя отдавать нейросетям и почему любой сгенерированный код нужно обязательно проверять.

Цель — за несколько минут получить основу презентации вместо нескольких дней ручной сборки.

Ведёт воркшоп Евгений Строев (Exness) — более 15 лет в ИБ, опыт работы в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке.

6 августа, 19:30 МСК

Ссылка на регистрацию (https://new.cyber-ed.ru/landing/0608/)

#Cybersecurity #AI #LLM #SOC #BlueTeam #RedTeam #CVE #DevSecOps #Pentest |

@hackernews_lib
📖 Книга: Весь Linux. Для тех, кто хочет стать профессионалом

Фундаментальное, всеобъемлющее и актуализированное руководство по операционным системам семейства Linux, системному администрированию, сетевым службам и программированию.

Основные темы книги:
1. Установка и базовая настройка
2. Командная строка и Shell-скрипты
3. Файловая система и управление дисками
4. Системное администрирование
5. Сетевые службы
6. Безопасность (Hardening)
7. Виртуализация и контейнеризация
8. Программирование под Linux

— Книга охватывает огромный объем материала, предоставляя как теоретические основы, так и сотни практических примеров, что делает её незаменимым ресурсом для профессионального развития в Linux.

Ссылка на книгу (https://max.ru/lab_hack/AZ_WDSjyCCA)

#Book #Linux #Admin #DevOps #Bash #Network #Hardening #Automation #Containers #Programming |

@hackernews_lib
🔥1