🖥 Репозиторий: Killer — автоматизированный инструмент для поиска уязвимостей HTTP Request Smuggling
Killer — это Python-скрипт, предназначенный для обнаружения и эксплуатации уязвимостей HTTP Request Smuggling (контрабанда HTTP-запросов) в веб-приложениях.
— Инструмент позволяет автоматизировать процесс идентификации различных техник контрабанды запросов (таких как CL.TE и TE.CL), которые могут быть использованы для обхода систем защиты, доступа к внутренним ресурсам или выполнения XSS-атак.
⏺ Ссылка на GitHub (https://github.com/0xHossam/Killer)
#Web #BugBounty #Pentest #Automation #Vulnerability #HTTP |
@hackernews_lib
Killer — это Python-скрипт, предназначенный для обнаружения и эксплуатации уязвимостей HTTP Request Smuggling (контрабанда HTTP-запросов) в веб-приложениях.
— Инструмент позволяет автоматизировать процесс идентификации различных техник контрабанды запросов (таких как CL.TE и TE.CL), которые могут быть использованы для обхода систем защиты, доступа к внутренним ресурсам или выполнения XSS-атак.
⏺ Ссылка на GitHub (https://github.com/0xHossam/Killer)
#Web #BugBounty #Pentest #Automation #Vulnerability #HTTP |
@hackernews_lib
💩1
🖥 Репозиторий: Learn regex — интерактивное руководство для изучения регулярных выражений (Regex)
Learn regex — это популярный образовательный ресурс, предназначенный для освоения синтаксиса регулярных выражений от базового уровня до сложных концепций.
— Репозиторий представляет собой подробный гайд, разбитый на логические разделы (символы, квантификаторы, группы, lookaround), каждый из которых сопровождается наглядными примерами, пояснениями и практическими упражнениями, что позволяет быстро научиться применять регулярные выражения для парсинга текста и поиска данных в задачах любой сложности.
⏺ Ссылка на GitHub (https://github.com/ziishaned/learn-regex)
#Regex #Programming #Learning #Data #Parsing #Development #CheatSheet |
@hackernews_lib
Learn regex — это популярный образовательный ресурс, предназначенный для освоения синтаксиса регулярных выражений от базового уровня до сложных концепций.
— Репозиторий представляет собой подробный гайд, разбитый на логические разделы (символы, квантификаторы, группы, lookaround), каждый из которых сопровождается наглядными примерами, пояснениями и практическими упражнениями, что позволяет быстро научиться применять регулярные выражения для парсинга текста и поиска данных в задачах любой сложности.
⏺ Ссылка на GitHub (https://github.com/ziishaned/learn-regex)
#Regex #Programming #Learning #Data #Parsing #Development #CheatSheet |
@hackernews_lib
🖥 Репозиторий: Bug Bounty Roadmaps — структурированное руководство и дорожные карты для изучения баг-баунти и веб-безопасности
Bug Bounty Roadmaps — это информационный репозиторий-путеводитель, созданный для помощи начинающим и опытным специалистам в систематическом освоении навыков поиска уязвимостей за вознаграждение (Bug Bounty).
— В репозитории собраны пошаговые дорожные карты, учебные материалы, ссылки на практические лаборатории, книги, инструменты и реальные отчеты о найденных багах, классифицированные по различным категориям веб-уязвимостей и уровням сложности.
⏺ Ссылка на GitHub (https://github.com/1ndianl33t/Bug-Bounty-Roadmaps)
#BugBounty #Pentest #Roadmap #Web #CheatSheet |
@hackernews_lib
Bug Bounty Roadmaps — это информационный репозиторий-путеводитель, созданный для помощи начинающим и опытным специалистам в систематическом освоении навыков поиска уязвимостей за вознаграждение (Bug Bounty).
— В репозитории собраны пошаговые дорожные карты, учебные материалы, ссылки на практические лаборатории, книги, инструменты и реальные отчеты о найденных багах, классифицированные по различным категориям веб-уязвимостей и уровням сложности.
⏺ Ссылка на GitHub (https://github.com/1ndianl33t/Bug-Bounty-Roadmaps)
#BugBounty #Pentest #Roadmap #Web #CheatSheet |
@hackernews_lib
🖥 Репозиторий: Russian Offensive Security Questions — база знаний с вопросами для подготовки к собеседованиям в сфере информационной безопасности
Russian Offensive Security Questions — это структурированный сборник теоретических и практических вопросов на русском языке, предназначенный для специалистов по тестированию на проникновение (пентестеров) и Red Team исследователей.
— Репозиторий содержит вопросы разного уровня сложности, охватывающие ключевые темы — от основ сетевых протоколов, веб-уязвимостей и Active Directory до методологий проведения атак, что помогает кандидатам систематизировать знания и успешно проходить технические интервью в компаниях, занимающихся ИБ.
⏺ Ссылка на GitHub (https://github.com/curiv/russian-offensive-security-questions)
#Pentest #Cybersecurity #Education #Career #RedTeam #Work |
@hackernews_lib
Russian Offensive Security Questions — это структурированный сборник теоретических и практических вопросов на русском языке, предназначенный для специалистов по тестированию на проникновение (пентестеров) и Red Team исследователей.
— Репозиторий содержит вопросы разного уровня сложности, охватывающие ключевые темы — от основ сетевых протоколов, веб-уязвимостей и Active Directory до методологий проведения атак, что помогает кандидатам систематизировать знания и успешно проходить технические интервью в компаниях, занимающихся ИБ.
⏺ Ссылка на GitHub (https://github.com/curiv/russian-offensive-security-questions)
#Pentest #Cybersecurity #Education #Career #RedTeam #Work |
@hackernews_lib
🖥 Репозиторий: Uncover — инструмент для быстрого поиска хостов и интернет-активов через API различных поисковых систем (Shodan, Censys, FOFA и др.)
Uncover — это консольная утилита на языке Go, предназначенная для быстрого сбора информации об открытых портах, веб-ресурсах и элементах инфраструктуры из пассивных источников данных (OSINT).
— Инструмент объединяет API популярных поисковиков для интернета вещей и серверов (таких как Shodan, Censys, FOFA, ZoomEye, Hunter, Quake), позволяя использовать единый синтаксис запросов и передавать полученные списки IP-адресов и хостов по конвейеру (pipeline) в другие утилиты для дальнейшего сканирования.
⏺ Ссылка на GitHub (https://github.com/projectdiscovery/uncover)
#OSINT #Shodan #Censys #Recon #Go #Pentest |
@hackernews_lib
Uncover — это консольная утилита на языке Go, предназначенная для быстрого сбора информации об открытых портах, веб-ресурсах и элементах инфраструктуры из пассивных источников данных (OSINT).
— Инструмент объединяет API популярных поисковиков для интернета вещей и серверов (таких как Shodan, Censys, FOFA, ZoomEye, Hunter, Quake), позволяя использовать единый синтаксис запросов и передавать полученные списки IP-адресов и хостов по конвейеру (pipeline) в другие утилиты для дальнейшего сканирования.
⏺ Ссылка на GitHub (https://github.com/projectdiscovery/uncover)
#OSINT #Shodan #Censys #Recon #Go #Pentest |
@hackernews_lib
🖥 Репозиторий: payloads — универсальная коллекция полезных нагрузок (файлов, строк и векторов атак) для фаззинга и тестирования безопасности
payloads — это открытый репозиторий-словарь, содержащий набор нагрузок для поиска уязвимостей в веб-приложениях и сетевых сервисах.
— Коллекция включает векторы для SQL-инъекций, XSS, Command Injection, LFI/RFI, фаззинга заголовков и путей файлов, а также словари для брутфорса, что делает её универсальным ресурсом для интеграции в инструменты автоматического сканирования и использования при ручном пентесте.
⏺ Ссылка на GitHub (https://github.com/foospidy/payloads)
#Fuzzing #Pentest #BugBounty #Web #WordList |
@hackernews_lib
payloads — это открытый репозиторий-словарь, содержащий набор нагрузок для поиска уязвимостей в веб-приложениях и сетевых сервисах.
— Коллекция включает векторы для SQL-инъекций, XSS, Command Injection, LFI/RFI, фаззинга заголовков и путей файлов, а также словари для брутфорса, что делает её универсальным ресурсом для интеграции в инструменты автоматического сканирования и использования при ручном пентесте.
⏺ Ссылка на GitHub (https://github.com/foospidy/payloads)
#Fuzzing #Pentest #BugBounty #Web #WordList |
@hackernews_lib
🖥 Репозиторий: Limbo — экспериментальная высокопроизводительная и бессерверная СУБД, полностью совместимая с SQLite и написанная на Rust
Limbo — это современная реляционная система управления базами данных, созданная на Rust и использующая асинхронную архитектуру для обеспечения высокой скорости работы и масштабируемости.
— Проект разработан как полностью совместимая альтернатива SQLite, способная без изменений выполнять встроенные приложения и файлы баз данных, но предоставляющая преимущества современного языка Rust (безопасность памяти) и улучшенную производительность при обработке асинхронного ввода-вывода (io_uring).
⏺ Ссылка на GitHub (https://github.com/tursodatabase/limbo)
#SQLite #Rust #Data #Software |
@hackernews_lib
Limbo — это современная реляционная система управления базами данных, созданная на Rust и использующая асинхронную архитектуру для обеспечения высокой скорости работы и масштабируемости.
— Проект разработан как полностью совместимая альтернатива SQLite, способная без изменений выполнять встроенные приложения и файлы баз данных, но предоставляющая преимущества современного языка Rust (безопасность памяти) и улучшенную производительность при обработке асинхронного ввода-вывода (io_uring).
⏺ Ссылка на GitHub (https://github.com/tursodatabase/limbo)
#SQLite #Rust #Data #Software |
@hackernews_lib
🖥 Репозиторий: VPS Security Audit Script — скрипт для быстрого аудита безопасности и анализа базовой защиты виртуальных серверов (VPS)
VPS Security Audit Script — это автоматизированный Bash-скрипт, предназначенный для проверки конфигурации безопасности операционной системы Linux на сервере после установки или во время плановой проверки.
— Скрипт анализирует настройки службы SSH, правила сетевого экрана (firewall), активность портов, права доступа к критическим файлам, состояние обновлений и конфигурации основных сервисов, формируя понятный сводный список рекомендуемых улучшений для усиления защиты сервера.
⏺ Ссылка на GitHub (https://github.com/vernu/vps-audit)
#Linux #VPS #Admin #Hardening #Bash |
@hackernews_lib
VPS Security Audit Script — это автоматизированный Bash-скрипт, предназначенный для проверки конфигурации безопасности операционной системы Linux на сервере после установки или во время плановой проверки.
— Скрипт анализирует настройки службы SSH, правила сетевого экрана (firewall), активность портов, права доступа к критическим файлам, состояние обновлений и конфигурации основных сервисов, формируя понятный сводный список рекомендуемых улучшений для усиления защиты сервера.
⏺ Ссылка на GitHub (https://github.com/vernu/vps-audit)
#Linux #VPS #Admin #Hardening #Bash |
@hackernews_lib
Уроки по ИБ, белый хакинг, вирусы, социальная инженерия, безопасность
ИБ Книга (https://t.me/+yaJyib9EFGwxOWY6) — Более 1660 русскоязычных книг по ИБ и Социальной Инженерии можно найти на канале. (https://t.me/+yaJyib9EFGwxOWY6)
no system is safe (https://t.me/+mZAByz0kRFo2MTEy) // cybersec — один из древнейших ресурсов по информационной безопасности в рунете. Книги, курсы, полезные тулсы, уроки по Linux, новости клирнета и даркнета.
Бэкап (https://t.me/+4r_Y56cmgMZhMzMy) — канал с исходниками популярных проектов. Здесь вы найдёте исходные коды нейросетей, ботов, сайтов и других интересных проектов, которые дадут дополнительные знания
Весь материал на каналах в общем доступе. Ничего лишнего.
@hackernews_lib
ИБ Книга (https://t.me/+yaJyib9EFGwxOWY6) — Более 1660 русскоязычных книг по ИБ и Социальной Инженерии можно найти на канале. (https://t.me/+yaJyib9EFGwxOWY6)
no system is safe (https://t.me/+mZAByz0kRFo2MTEy) // cybersec — один из древнейших ресурсов по информационной безопасности в рунете. Книги, курсы, полезные тулсы, уроки по Linux, новости клирнета и даркнета.
Бэкап (https://t.me/+4r_Y56cmgMZhMzMy) — канал с исходниками популярных проектов. Здесь вы найдёте исходные коды нейросетей, ботов, сайтов и других интересных проектов, которые дадут дополнительные знания
Весь материал на каналах в общем доступе. Ничего лишнего.
@hackernews_lib
📖 Книга: Современное системное администрирование. Управление надежными и устойчивыми системами
Практическое руководство по современным подходам к системному администрированию, SRE, автоматизации и выстраиванию устойчивой IT-инфраструктуры.
Актуальное руководство и системный справочник, предназначенный для системных администраторов, DevOps-инженеров, SRE-специалистов и IT-менеджеров, стремящихся перейти от реактивного «тушения пожаров» к проактивному управлению надежностью.
— Книга помогает переосмыслить подход к администрированию в эпоху облачных технологий, контейнеризации и непрерывных релизов, предлагая проверенные практики построения систем, устойчивых к нагрузкам и человеческим ошибкам.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ_Hh7uOR3Y)
#Book #Admin #DevOps #Infrastructure #Automation #IT #Managment |
@hackernews_lib
Практическое руководство по современным подходам к системному администрированию, SRE, автоматизации и выстраиванию устойчивой IT-инфраструктуры.
Актуальное руководство и системный справочник, предназначенный для системных администраторов, DevOps-инженеров, SRE-специалистов и IT-менеджеров, стремящихся перейти от реактивного «тушения пожаров» к проактивному управлению надежностью.
— Книга помогает переосмыслить подход к администрированию в эпоху облачных технологий, контейнеризации и непрерывных релизов, предлагая проверенные практики построения систем, устойчивых к нагрузкам и человеческим ошибкам.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ_Hh7uOR3Y)
#Book #Admin #DevOps #Infrastructure #Automation #IT #Managment |
@hackernews_lib
🖥 Репозиторий: Cobalt — универсальный и быстрый инструмент для скачивания медиаконтента без рекламы и трекеров
Cobalt — это современное веб-приложение и API с открытым исходным кодом, предназначенное для удобной загрузки видео, аудио и изображений с различных популярных платформ (YouTube, Twitter, Instagram, Reddit, TikTok и др.).
— Инструмент ориентирован на простоту и приватность пользователя: он предоставляет минималистичный интерфейс без навязчивой рекламы и систем отслеживания, позволяя скачивать контент в максимально доступном качестве напрямую через браузер или программный интерфейс API.
⏺ Ссылка на GitHub (https://github.com/imputnet/cobalt)
#Media #Downloader #OpenSource #Privacy #Web #API |
@hackernews_lib
Cobalt — это современное веб-приложение и API с открытым исходным кодом, предназначенное для удобной загрузки видео, аудио и изображений с различных популярных платформ (YouTube, Twitter, Instagram, Reddit, TikTok и др.).
— Инструмент ориентирован на простоту и приватность пользователя: он предоставляет минималистичный интерфейс без навязчивой рекламы и систем отслеживания, позволяя скачивать контент в максимально доступном качестве напрямую через браузер или программный интерфейс API.
⏺ Ссылка на GitHub (https://github.com/imputnet/cobalt)
#Media #Downloader #OpenSource #Privacy #Web #API |
@hackernews_lib
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Helium — библиотека для упрощенной автоматизации веб-браузеров на Python
Helium — это высокоуровневая библиотека на языке Python для автоматизации действий в браузере и веб-скрейпинга, построенная поверх Selenium.
— Инструмент предоставляет человекочитаемый и интуитивно понятный API (позволяя взаимодействовать с элементами прямо по их видимому тексту, например, click("Войти")), автоматически обрабатывая ожидания загрузки элементов и избавляя от необходимости писать сложные CSS- или XPath-селекторы.
⏺ Ссылка на GitHub (https://github.com/mherrmann/helium)
#Python #Browser #Automation #Selenium #Web #Scraping #Testing #Automation |
@hackernews_lib
Helium — это высокоуровневая библиотека на языке Python для автоматизации действий в браузере и веб-скрейпинга, построенная поверх Selenium.
— Инструмент предоставляет человекочитаемый и интуитивно понятный API (позволяя взаимодействовать с элементами прямо по их видимому тексту, например, click("Войти")), автоматически обрабатывая ожидания загрузки элементов и избавляя от необходимости писать сложные CSS- или XPath-селекторы.
⏺ Ссылка на GitHub (https://github.com/mherrmann/helium)
#Python #Browser #Automation #Selenium #Web #Scraping #Testing #Automation |
@hackernews_lib
🤖 AI в ИБ: как применять нейросети эффективно и безопасно
AI уже давно перестал быть просто «игрушкой» для генерации текста. Вопрос теперь не в том, использовать его или нет, а в том, как делать это безопасно и с реальной пользой.
6 августа в 19:30 МСК разберут реальный рабочий процесс: как из нескольких встреч по безопасности продукта с помощью AI собрать презентацию, проверить факты, отсеять галлюцинации модели, убрать чувствительные данные и получить материал, который действительно можно использовать.
Помимо этого разберут:
1. Автоматизацию отчётов, документации и технических требований;
2. Работу с логами и подготовку черновиков скриптов;
3. Применение AI в offensive и defensive Security — от анализа CVE до запросов к SIEM и моделирования угроз;
4. Какие данные нельзя отдавать нейросетям и почему любой сгенерированный код нужно обязательно проверять.
Цель — за несколько минут получить основу презентации вместо нескольких дней ручной сборки.
Ведёт воркшоп Евгений Строев (Exness) — более 15 лет в ИБ, опыт работы в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке.
6 августа, 19:30 МСК
⏺ Ссылка на регистрацию (https://new.cyber-ed.ru/landing/0608/)
#Cybersecurity #AI #LLM #SOC #BlueTeam #RedTeam #CVE #DevSecOps #Pentest |
@hackernews_lib
AI уже давно перестал быть просто «игрушкой» для генерации текста. Вопрос теперь не в том, использовать его или нет, а в том, как делать это безопасно и с реальной пользой.
6 августа в 19:30 МСК разберут реальный рабочий процесс: как из нескольких встреч по безопасности продукта с помощью AI собрать презентацию, проверить факты, отсеять галлюцинации модели, убрать чувствительные данные и получить материал, который действительно можно использовать.
Помимо этого разберут:
1. Автоматизацию отчётов, документации и технических требований;
2. Работу с логами и подготовку черновиков скриптов;
3. Применение AI в offensive и defensive Security — от анализа CVE до запросов к SIEM и моделирования угроз;
4. Какие данные нельзя отдавать нейросетям и почему любой сгенерированный код нужно обязательно проверять.
Цель — за несколько минут получить основу презентации вместо нескольких дней ручной сборки.
Ведёт воркшоп Евгений Строев (Exness) — более 15 лет в ИБ, опыт работы в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке.
6 августа, 19:30 МСК
⏺ Ссылка на регистрацию (https://new.cyber-ed.ru/landing/0608/)
#Cybersecurity #AI #LLM #SOC #BlueTeam #RedTeam #CVE #DevSecOps #Pentest |
@hackernews_lib
📖 Книга: Весь Linux. Для тех, кто хочет стать профессионалом
Фундаментальное, всеобъемлющее и актуализированное руководство по операционным системам семейства Linux, системному администрированию, сетевым службам и программированию.
Основные темы книги:
1. Установка и базовая настройка
2. Командная строка и Shell-скрипты
3. Файловая система и управление дисками
4. Системное администрирование
5. Сетевые службы
6. Безопасность (Hardening)
7. Виртуализация и контейнеризация
8. Программирование под Linux
— Книга охватывает огромный объем материала, предоставляя как теоретические основы, так и сотни практических примеров, что делает её незаменимым ресурсом для профессионального развития в Linux.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ_WDSjyCCA)
#Book #Linux #Admin #DevOps #Bash #Network #Hardening #Automation #Containers #Programming |
@hackernews_lib
Фундаментальное, всеобъемлющее и актуализированное руководство по операционным системам семейства Linux, системному администрированию, сетевым службам и программированию.
Основные темы книги:
1. Установка и базовая настройка
2. Командная строка и Shell-скрипты
3. Файловая система и управление дисками
4. Системное администрирование
5. Сетевые службы
6. Безопасность (Hardening)
7. Виртуализация и контейнеризация
8. Программирование под Linux
— Книга охватывает огромный объем материала, предоставляя как теоретические основы, так и сотни практических примеров, что делает её незаменимым ресурсом для профессионального развития в Linux.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ_WDSjyCCA)
#Book #Linux #Admin #DevOps #Bash #Network #Hardening #Automation #Containers #Programming |
@hackernews_lib
🔥1
🖥 Репозиторий: Waveterm — открытый, современный эмулятор терминала с кроссплатформенным графическим интерфейсом на базе суперапп-концепции
Wave Terminal (waveterm) — это функциональный терминал нового поколения с открытым исходным кодом, объединяющий привычную командную строку и графические элементы для удобной работы разработчиков и системных администраторов.
— Инструмент позволяет просматривать графический контент (картинки, PDF, HTML, таблицы, Markdown) прямо внутри блоков ввода-вывода, поддерживает постоянные SSH-сессии, встроенный файловый менеджер и гибкую блокировку окон, избавляя пользователей от необходимости постоянно переключаться между терминалом и внешними приложениями.
⏺ Ссылка на GitHub (https://github.com/wavetermdev/waveterm)
#Terminal #CLI #Developer #OpenSource #DevOps #Admin |
@hackernews_lib
Wave Terminal (waveterm) — это функциональный терминал нового поколения с открытым исходным кодом, объединяющий привычную командную строку и графические элементы для удобной работы разработчиков и системных администраторов.
— Инструмент позволяет просматривать графический контент (картинки, PDF, HTML, таблицы, Markdown) прямо внутри блоков ввода-вывода, поддерживает постоянные SSH-сессии, встроенный файловый менеджер и гибкую блокировку окон, избавляя пользователей от необходимости постоянно переключаться между терминалом и внешними приложениями.
⏺ Ссылка на GitHub (https://github.com/wavetermdev/waveterm)
#Terminal #CLI #Developer #OpenSource #DevOps #Admin |
@hackernews_lib
❤1
🖥 Репозиторий: Hawk Eye — инструмент для OSINT-разведки, мониторинга открытых источников и поиска утечек информации.
Hawk Eye — это консольная утилита на языке Python, предназначенная для проведения автоматизированного сбора информации (OSINT) и мониторинга публичных платформ на предмет чувствительных данных.
— Инструмент позволяет отслеживать упоминания заданных ключевых слов, анализировать профили и активность в социальных сетях (например, Twitter/X) и выявлять утечки конфиденциальных данных, помогая аналитикам Threat Intelligence и исследователям безопасности оперативно реагировать на риски.
⏺ Ссылка на GitHub (https://github.com/rohitcoder/hawk-eye)
#OSINT #Recon #Intelligence #Python #Scanning #Pentest #Leak |
@hackernews_lib
Hawk Eye — это консольная утилита на языке Python, предназначенная для проведения автоматизированного сбора информации (OSINT) и мониторинга публичных платформ на предмет чувствительных данных.
— Инструмент позволяет отслеживать упоминания заданных ключевых слов, анализировать профили и активность в социальных сетях (например, Twitter/X) и выявлять утечки конфиденциальных данных, помогая аналитикам Threat Intelligence и исследователям безопасности оперативно реагировать на риски.
⏺ Ссылка на GitHub (https://github.com/rohitcoder/hawk-eye)
#OSINT #Recon #Intelligence #Python #Scanning #Pentest #Leak |
@hackernews_lib
🖥 Репозиторий: NAMINT — инструмент для проведения OSINT-исследований и разведки по именам пользователей и учетным записям
NAMINT — это специализированная утилита на языке Python, предназначенная для автоматизации поиска профилей, цифровых следов и связанных учетных записей по имени пользователя (username) или персональным идентификаторам.
— Инструмент позволяет проводить массовую проверку наличия аккаунтов на различных социальных платформах и веб-сервисах, агрегируя полученные данные для построения связей и составления цифрового портрета объекта исследования.
⏺ Ссылка на GitHub (https://github.com/seintpl/NAMINT)
#OSINT #Recon #Intelligence #Investigation #Python |
@hackernews_lib
NAMINT — это специализированная утилита на языке Python, предназначенная для автоматизации поиска профилей, цифровых следов и связанных учетных записей по имени пользователя (username) или персональным идентификаторам.
— Инструмент позволяет проводить массовую проверку наличия аккаунтов на различных социальных платформах и веб-сервисах, агрегируя полученные данные для построения связей и составления цифрового портрета объекта исследования.
⏺ Ссылка на GitHub (https://github.com/seintpl/NAMINT)
#OSINT #Recon #Intelligence #Investigation #Python |
@hackernews_lib
🔥 Приглашаем на бесплатный открытый вебинар курса «Менеджер поставки ИТ-решений / Delivery Manager»:
«Метрики Delivery Manager: что измерять, а что – пустая трата времени»
🗓 Когда: 19 августа, 20:00 (мск)
Многие Delivery Manager’ы тонут в отчётах и KPI, но реального контроля над поставкой так и не получают. На вебинаре разберём, какие метрики действительно работают, а какие только создают видимость контроля.
Что будет:
- Какие метрики показывают реальное состояние поставки
- Как оценивать предсказуемость, скорость и качество работы команды
- Какие показатели помогают видеть риски заранее
- Какие метрики чаще всего вводят в заблуждение
- Как использовать данные для принятия управленческих решений и общения со стейкхолдерами
В результате вы:
- Научитесь выбирать действительно полезные показатели для команды и проекта
- Сможете выстроить прозрачную систему контроля без лишней бюрократии
- Узнаете, как использовать метрики для timely принятия решений и снижения рисков
👉 Зарегистрируйтесь https://vk.cc/d0l8sC
Бесплатное занятие приурочено к старту курса «Менеджер поставки ИТ-решений / Delivery Manager», на котором вы научитесь управлять большими командами, портфелями проектов и выстраивать эффективные процессы поставки.
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
«Метрики Delivery Manager: что измерять, а что – пустая трата времени»
🗓 Когда: 19 августа, 20:00 (мск)
Многие Delivery Manager’ы тонут в отчётах и KPI, но реального контроля над поставкой так и не получают. На вебинаре разберём, какие метрики действительно работают, а какие только создают видимость контроля.
Что будет:
- Какие метрики показывают реальное состояние поставки
- Как оценивать предсказуемость, скорость и качество работы команды
- Какие показатели помогают видеть риски заранее
- Какие метрики чаще всего вводят в заблуждение
- Как использовать данные для принятия управленческих решений и общения со стейкхолдерами
В результате вы:
- Научитесь выбирать действительно полезные показатели для команды и проекта
- Сможете выстроить прозрачную систему контроля без лишней бюрократии
- Узнаете, как использовать метрики для timely принятия решений и снижения рисков
👉 Зарегистрируйтесь https://vk.cc/d0l8sC
Бесплатное занятие приурочено к старту курса «Менеджер поставки ИТ-решений / Delivery Manager», на котором вы научитесь управлять большими командами, портфелями проектов и выстраивать эффективные процессы поставки.
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
🖥 Репозиторий: OSINT Browser Extensions — курируемый каталог браузерных расширений для проведения OSINT-исследований и цифровых расследований
OSINT Browser Extensions — это справочный список полезных плагинов и расширений для веб-браузеров, предназначенный для специалистов по разведке по открытым источникам и аналитиков информационной безопасности.
— В репозитории собраны утилиты, систематизированные по категориям (поиск по изображениям, анализ социальных сетей, извлечение метаданных, работа с веб-архивами и анализ сетевых заголовков), которые помогают упростить и ускорить сбор цифровых следов непосредственно в процессе веб-серфинга.
⏺ Ссылка на GitHub (https://github.com/cqcore/OSINT-Browser-Extensions)
#OSINT #Browser #Extensions #Recon #Investigation #Awesome |
@hackernews_lib
OSINT Browser Extensions — это справочный список полезных плагинов и расширений для веб-браузеров, предназначенный для специалистов по разведке по открытым источникам и аналитиков информационной безопасности.
— В репозитории собраны утилиты, систематизированные по категориям (поиск по изображениям, анализ социальных сетей, извлечение метаданных, работа с веб-архивами и анализ сетевых заголовков), которые помогают упростить и ускорить сбор цифровых следов непосредственно в процессе веб-серфинга.
⏺ Ссылка на GitHub (https://github.com/cqcore/OSINT-Browser-Extensions)
#OSINT #Browser #Extensions #Recon #Investigation #Awesome |
@hackernews_lib
📖 Книга: Непрерывное развертывание ПО. Автоматизация процессов сборки, тестирования и внедрения новых версий ПО
Фундаментальное руководство по созданию автоматизированных сборочных конвейеров (deployment pipelines), управлению конфигурациями и организации частых, надежных релизов без простоя.
Фундаментальная настольная книга по методологии Continuous Delivery (CD), предназначение которой — стать главным справочником для DevOps-инженеров, архитекторов ПО, специалистов по релиз-инжинирингу, SRE, разработчиков и SecOps-специалистов, стремящихся превратить процесс выката софта из стрессового события в понятную, быструю и безопасную рутину.
— Книга признана классикой IT-индустрии, заложившей основы современного DevOps и Continuous Delivery, и остается обязательным прочтением для всех, кто создает и эксплуатирует программное обеспечение коммерческого уровня.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ_xoEJrdtA)
#Book #DevOps #Sofrware #Automation #DevSecOps |
@hackernews_lib
Фундаментальное руководство по созданию автоматизированных сборочных конвейеров (deployment pipelines), управлению конфигурациями и организации частых, надежных релизов без простоя.
Фундаментальная настольная книга по методологии Continuous Delivery (CD), предназначение которой — стать главным справочником для DevOps-инженеров, архитекторов ПО, специалистов по релиз-инжинирингу, SRE, разработчиков и SecOps-специалистов, стремящихся превратить процесс выката софта из стрессового события в понятную, быструю и безопасную рутину.
— Книга признана классикой IT-индустрии, заложившей основы современного DevOps и Continuous Delivery, и остается обязательным прочтением для всех, кто создает и эксплуатирует программное обеспечение коммерческого уровня.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AZ_xoEJrdtA)
#Book #DevOps #Sofrware #Automation #DevSecOps |
@hackernews_lib
💩3
🖥 Репозиторий: Magisk — фреймворк для root-доступа и модификации Android
Magisk — это набор инструментов для получения и управления root-доступом, модификации Android без прямого изменения системных разделов, работы с boot-образами и загрузки собственного кода в процессы приложений.
Magisk — это не просто «программа для root». Исходный код представляет интерес для изучения:
• Android boot process
• Linux namespaces и permissions
• SELinux / sepolicy
• Android Zygote
• process injection / code loading
• boot image patching
• systemless modifications
• Android internals
• root detection и anti-root mechanisms
• mobile application security
• reverse engineering Android
⏺ Ссылка на GitHub (https://github.com/topjohnwu/Magisk)
#Android #Root #Reverse #Linux #Pentest #Research #RedTeam #Mobile |
@hackernews_lib
Magisk — это набор инструментов для получения и управления root-доступом, модификации Android без прямого изменения системных разделов, работы с boot-образами и загрузки собственного кода в процессы приложений.
Magisk — это не просто «программа для root». Исходный код представляет интерес для изучения:
• Android boot process
• Linux namespaces и permissions
• SELinux / sepolicy
• Android Zygote
• process injection / code loading
• boot image patching
• systemless modifications
• Android internals
• root detection и anti-root mechanisms
• mobile application security
• reverse engineering Android
⏺ Ссылка на GitHub (https://github.com/topjohnwu/Magisk)
#Android #Root #Reverse #Linux #Pentest #Research #RedTeam #Mobile |
@hackernews_lib
🔥1