Заметки Хакер
7.58K subscribers
1.06K photos
27 videos
246 files
889 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: Learn regex — интерактивное руководство для изучения регулярных выражений (Regex)

Learn regex — это популярный образовательный ресурс, предназначенный для освоения синтаксиса регулярных выражений от базового уровня до сложных концепций.

— Репозиторий представляет собой подробный гайд, разбитый на логические разделы (символы, квантификаторы, группы, lookaround), каждый из которых сопровождается наглядными примерами, пояснениями и практическими упражнениями, что позволяет быстро научиться применять регулярные выражения для парсинга текста и поиска данных в задачах любой сложности.

Ссылка на GitHub (https://github.com/ziishaned/learn-regex)

#Regex #Programming #Learning #Data #Parsing #Development #CheatSheet |

@hackernews_lib
🖥 Репозиторий: Bug Bounty Roadmaps — структурированное руководство и дорожные карты для изучения баг-баунти и веб-безопасности

Bug Bounty Roadmaps — это информационный репозиторий-путеводитель, созданный для помощи начинающим и опытным специалистам в систематическом освоении навыков поиска уязвимостей за вознаграждение (Bug Bounty).

— В репозитории собраны пошаговые дорожные карты, учебные материалы, ссылки на практические лаборатории, книги, инструменты и реальные отчеты о найденных багах, классифицированные по различным категориям веб-уязвимостей и уровням сложности.

Ссылка на GitHub (https://github.com/1ndianl33t/Bug-Bounty-Roadmaps)

#BugBounty #Pentest #Roadmap #Web #CheatSheet |

@hackernews_lib
🖥 Репозиторий: Russian Offensive Security Questions — база знаний с вопросами для подготовки к собеседованиям в сфере информационной безопасности

Russian Offensive Security Questions — это структурированный сборник теоретических и практических вопросов на русском языке, предназначенный для специалистов по тестированию на проникновение (пентестеров) и Red Team исследователей.

— Репозиторий содержит вопросы разного уровня сложности, охватывающие ключевые темы — от основ сетевых протоколов, веб-уязвимостей и Active Directory до методологий проведения атак, что помогает кандидатам систематизировать знания и успешно проходить технические интервью в компаниях, занимающихся ИБ.

Ссылка на GitHub (https://github.com/curiv/russian-offensive-security-questions)

#Pentest #Cybersecurity #Education #Career #RedTeam #Work |

@hackernews_lib
🖥 Репозиторий: Uncover — инструмент для быстрого поиска хостов и интернет-активов через API различных поисковых систем (Shodan, Censys, FOFA и др.)

Uncover — это консольная утилита на языке Go, предназначенная для быстрого сбора информации об открытых портах, веб-ресурсах и элементах инфраструктуры из пассивных источников данных (OSINT).

— Инструмент объединяет API популярных поисковиков для интернета вещей и серверов (таких как Shodan, Censys, FOFA, ZoomEye, Hunter, Quake), позволяя использовать единый синтаксис запросов и передавать полученные списки IP-адресов и хостов по конвейеру (pipeline) в другие утилиты для дальнейшего сканирования.

Ссылка на GitHub (https://github.com/projectdiscovery/uncover)

#OSINT #Shodan #Censys #Recon #Go #Pentest |

@hackernews_lib
🖥 Репозиторий: payloads — универсальная коллекция полезных нагрузок (файлов, строк и векторов атак) для фаззинга и тестирования безопасности

payloads — это открытый репозиторий-словарь, содержащий набор нагрузок для поиска уязвимостей в веб-приложениях и сетевых сервисах.

— Коллекция включает векторы для SQL-инъекций, XSS, Command Injection, LFI/RFI, фаззинга заголовков и путей файлов, а также словари для брутфорса, что делает её универсальным ресурсом для интеграции в инструменты автоматического сканирования и использования при ручном пентесте.

Ссылка на GitHub (https://github.com/foospidy/payloads)

#Fuzzing #Pentest #BugBounty #Web #WordList |

@hackernews_lib
🖥 Репозиторий: Limbo — экспериментальная высокопроизводительная и бессерверная СУБД, полностью совместимая с SQLite и написанная на Rust

Limbo — это современная реляционная система управления базами данных, созданная на Rust и использующая асинхронную архитектуру для обеспечения высокой скорости работы и масштабируемости.

— Проект разработан как полностью совместимая альтернатива SQLite, способная без изменений выполнять встроенные приложения и файлы баз данных, но предоставляющая преимущества современного языка Rust (безопасность памяти) и улучшенную производительность при обработке асинхронного ввода-вывода (io_uring).

Ссылка на GitHub (https://github.com/tursodatabase/limbo)

#SQLite #Rust #Data #Software |

@hackernews_lib
🖥 Репозиторий: VPS Security Audit Script — скрипт для быстрого аудита безопасности и анализа базовой защиты виртуальных серверов (VPS)

VPS Security Audit Script — это автоматизированный Bash-скрипт, предназначенный для проверки конфигурации безопасности операционной системы Linux на сервере после установки или во время плановой проверки.

— Скрипт анализирует настройки службы SSH, правила сетевого экрана (firewall), активность портов, права доступа к критическим файлам, состояние обновлений и конфигурации основных сервисов, формируя понятный сводный список рекомендуемых улучшений для усиления защиты сервера.

Ссылка на GitHub (https://github.com/vernu/vps-audit)

#Linux #VPS #Admin #Hardening #Bash |

@hackernews_lib
Уроки по ИБ, белый хакинг, вирусы, социальная инженерия, безопасность
ИБ Книга (https://t.me/+yaJyib9EFGwxOWY6) — Более 1660 русскоязычных книг по ИБ и Социальной Инженерии можно найти на канале. (https://t.me/+yaJyib9EFGwxOWY6)

no system is safe (https://t.me/+mZAByz0kRFo2MTEy) // cybersec — один из древнейших ресурсов по информационной безопасности в рунете. Книги, курсы, полезные тулсы, уроки по Linux, новости клирнета и даркнета.

Бэкап (https://t.me/+4r_Y56cmgMZhMzMy) — канал с исходниками популярных проектов. Здесь вы найдёте исходные коды нейросетей, ботов, сайтов и других интересных проектов, которые дадут дополнительные знания

Весь материал на каналах в общем доступе. Ничего лишнего.

@hackernews_lib
📖 Книга: Современное системное администрирование. Управление надежными и устойчивыми системами

Практическое руководство по современным подходам к системному администрированию, SRE, автоматизации и выстраиванию устойчивой IT-инфраструктуры.

Актуальное руководство и системный справочник, предназначенный для системных администраторов, DevOps-инженеров, SRE-специалистов и IT-менеджеров, стремящихся перейти от реактивного «тушения пожаров» к проактивному управлению надежностью.

— Книга помогает переосмыслить подход к администрированию в эпоху облачных технологий, контейнеризации и непрерывных релизов, предлагая проверенные практики построения систем, устойчивых к нагрузкам и человеческим ошибкам.

Ссылка на книгу (https://max.ru/lab_hack/AZ_Hh7uOR3Y)

#Book #Admin #DevOps #Infrastructure #Automation #IT #Managment |

@hackernews_lib
🖥 Репозиторий: Cobalt — универсальный и быстрый инструмент для скачивания медиаконтента без рекламы и трекеров

Cobalt — это современное веб-приложение и API с открытым исходным кодом, предназначенное для удобной загрузки видео, аудио и изображений с различных популярных платформ (YouTube, Twitter, Instagram, Reddit, TikTok и др.).

— Инструмент ориентирован на простоту и приватность пользователя: он предоставляет минималистичный интерфейс без навязчивой рекламы и систем отслеживания, позволяя скачивать контент в максимально доступном качестве напрямую через браузер или программный интерфейс API.

Ссылка на GitHub (https://github.com/imputnet/cobalt)

#Media #Downloader #OpenSource #Privacy #Web #API |

@hackernews_lib
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Helium — библиотека для упрощенной автоматизации веб-браузеров на Python

Helium — это высокоуровневая библиотека на языке Python для автоматизации действий в браузере и веб-скрейпинга, построенная поверх Selenium.

— Инструмент предоставляет человекочитаемый и интуитивно понятный API (позволяя взаимодействовать с элементами прямо по их видимому тексту, например, click("Войти")), автоматически обрабатывая ожидания загрузки элементов и избавляя от необходимости писать сложные CSS- или XPath-селекторы.

Ссылка на GitHub (https://github.com/mherrmann/helium)

#Python #Browser #Automation #Selenium #Web #Scraping #Testing #Automation |

@hackernews_lib
🤖 AI в ИБ: как применять нейросети эффективно и безопасно

AI уже давно перестал быть просто «игрушкой» для генерации текста. Вопрос теперь не в том, использовать его или нет, а в том, как делать это безопасно и с реальной пользой.

6 августа в 19:30 МСК разберут реальный рабочий процесс: как из нескольких встреч по безопасности продукта с помощью AI собрать презентацию, проверить факты, отсеять галлюцинации модели, убрать чувствительные данные и получить материал, который действительно можно использовать.

Помимо этого разберут:
1. Автоматизацию отчётов, документации и технических требований;
2. Работу с логами и подготовку черновиков скриптов;
3. Применение AI в offensive и defensive Security — от анализа CVE до запросов к SIEM и моделирования угроз;
4. Какие данные нельзя отдавать нейросетям и почему любой сгенерированный код нужно обязательно проверять.

Цель — за несколько минут получить основу презентации вместо нескольких дней ручной сборки.

Ведёт воркшоп Евгений Строев (Exness) — более 15 лет в ИБ, опыт работы в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке.

6 августа, 19:30 МСК

Ссылка на регистрацию (https://new.cyber-ed.ru/landing/0608/)

#Cybersecurity #AI #LLM #SOC #BlueTeam #RedTeam #CVE #DevSecOps #Pentest |

@hackernews_lib
📖 Книга: Весь Linux. Для тех, кто хочет стать профессионалом

Фундаментальное, всеобъемлющее и актуализированное руководство по операционным системам семейства Linux, системному администрированию, сетевым службам и программированию.

Основные темы книги:
1. Установка и базовая настройка
2. Командная строка и Shell-скрипты
3. Файловая система и управление дисками
4. Системное администрирование
5. Сетевые службы
6. Безопасность (Hardening)
7. Виртуализация и контейнеризация
8. Программирование под Linux

— Книга охватывает огромный объем материала, предоставляя как теоретические основы, так и сотни практических примеров, что делает её незаменимым ресурсом для профессионального развития в Linux.

Ссылка на книгу (https://max.ru/lab_hack/AZ_WDSjyCCA)

#Book #Linux #Admin #DevOps #Bash #Network #Hardening #Automation #Containers #Programming |

@hackernews_lib
🔥1
🖥 Репозиторий: Waveterm — открытый, современный эмулятор терминала с кроссплатформенным графическим интерфейсом на базе суперапп-концепции

Wave Terminal (waveterm) — это функциональный терминал нового поколения с открытым исходным кодом, объединяющий привычную командную строку и графические элементы для удобной работы разработчиков и системных администраторов.

— Инструмент позволяет просматривать графический контент (картинки, PDF, HTML, таблицы, Markdown) прямо внутри блоков ввода-вывода, поддерживает постоянные SSH-сессии, встроенный файловый менеджер и гибкую блокировку окон, избавляя пользователей от необходимости постоянно переключаться между терминалом и внешними приложениями.

Ссылка на GitHub (https://github.com/wavetermdev/waveterm)

#Terminal #CLI #Developer #OpenSource #DevOps #Admin |

@hackernews_lib
1
🖥 Репозиторий: Hawk Eye — инструмент для OSINT-разведки, мониторинга открытых источников и поиска утечек информации.

Hawk Eye — это консольная утилита на языке Python, предназначенная для проведения автоматизированного сбора информации (OSINT) и мониторинга публичных платформ на предмет чувствительных данных.

— Инструмент позволяет отслеживать упоминания заданных ключевых слов, анализировать профили и активность в социальных сетях (например, Twitter/X) и выявлять утечки конфиденциальных данных, помогая аналитикам Threat Intelligence и исследователям безопасности оперативно реагировать на риски.

Ссылка на GitHub (https://github.com/rohitcoder/hawk-eye)

#OSINT #Recon #Intelligence #Python #Scanning #Pentest #Leak |

@hackernews_lib
🖥 Репозиторий: NAMINT — инструмент для проведения OSINT-исследований и разведки по именам пользователей и учетным записям

NAMINT — это специализированная утилита на языке Python, предназначенная для автоматизации поиска профилей, цифровых следов и связанных учетных записей по имени пользователя (username) или персональным идентификаторам.

— Инструмент позволяет проводить массовую проверку наличия аккаунтов на различных социальных платформах и веб-сервисах, агрегируя полученные данные для построения связей и составления цифрового портрета объекта исследования.

Ссылка на GitHub (https://github.com/seintpl/NAMINT)

#OSINT #Recon #Intelligence #Investigation #Python |

@hackernews_lib
🔥 Приглашаем на бесплатный открытый вебинар курса «Менеджер поставки ИТ-решений / Delivery Manager»:

«Метрики Delivery Manager: что измерять, а что – пустая трата времени»

🗓 Когда: 19 августа, 20:00 (мск)

Многие Delivery Manager’ы тонут в отчётах и KPI, но реального контроля над поставкой так и не получают. На вебинаре разберём, какие метрики действительно работают, а какие только создают видимость контроля.

Что будет:
- Какие метрики показывают реальное состояние поставки
- Как оценивать предсказуемость, скорость и качество работы команды
- Какие показатели помогают видеть риски заранее
- Какие метрики чаще всего вводят в заблуждение
- Как использовать данные для принятия управленческих решений и общения со стейкхолдерами

В результате вы:
- Научитесь выбирать действительно полезные показатели для команды и проекта
- Сможете выстроить прозрачную систему контроля без лишней бюрократии
- Узнаете, как использовать метрики для timely принятия решений и снижения рисков

👉 Зарегистрируйтесь https://vk.cc/d0l8sC

Бесплатное занятие приурочено к старту курса «Менеджер поставки ИТ-решений / Delivery Manager», на котором вы научитесь управлять большими командами, портфелями проектов и выстраивать эффективные процессы поставки.

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
🖥 Репозиторий: OSINT Browser Extensions — курируемый каталог браузерных расширений для проведения OSINT-исследований и цифровых расследований

OSINT Browser Extensions — это справочный список полезных плагинов и расширений для веб-браузеров, предназначенный для специалистов по разведке по открытым источникам и аналитиков информационной безопасности.

— В репозитории собраны утилиты, систематизированные по категориям (поиск по изображениям, анализ социальных сетей, извлечение метаданных, работа с веб-архивами и анализ сетевых заголовков), которые помогают упростить и ускорить сбор цифровых следов непосредственно в процессе веб-серфинга.

Ссылка на GitHub (https://github.com/cqcore/OSINT-Browser-Extensions)

#OSINT #Browser #Extensions #Recon #Investigation #Awesome |

@hackernews_lib
📖 Книга: Непрерывное развертывание ПО. Автоматизация процессов сборки, тестирования и внедрения новых версий ПО

Фундаментальное руководство по созданию автоматизированных сборочных конвейеров (deployment pipelines), управлению конфигурациями и организации частых, надежных релизов без простоя.

Фундаментальная настольная книга по методологии Continuous Delivery (CD), предназначение которой — стать главным справочником для DevOps-инженеров, архитекторов ПО, специалистов по релиз-инжинирингу, SRE, разработчиков и SecOps-специалистов, стремящихся превратить процесс выката софта из стрессового события в понятную, быструю и безопасную рутину.

— Книга признана классикой IT-индустрии, заложившей основы современного DevOps и Continuous Delivery, и остается обязательным прочтением для всех, кто создает и эксплуатирует программное обеспечение коммерческого уровня.

Ссылка на книгу (https://max.ru/lab_hack/AZ_xoEJrdtA)

#Book #DevOps #Sofrware #Automation #DevSecOps |

@hackernews_lib
💩3
🖥 Репозиторий: Magisk — фреймворк для root-доступа и модификации Android

Magisk — это набор инструментов для получения и управления root-доступом, модификации Android без прямого изменения системных разделов, работы с boot-образами и загрузки собственного кода в процессы приложений.

Magisk — это не просто «программа для root». Исходный код представляет интерес для изучения:
• Android boot process
• Linux namespaces и permissions
• SELinux / sepolicy
• Android Zygote
• process injection / code loading
• boot image patching
• systemless modifications
• Android internals
• root detection и anti-root mechanisms
• mobile application security
• reverse engineering Android

Ссылка на GitHub (https://github.com/topjohnwu/Magisk)

#Android #Root #Reverse #Linux #Pentest #Research #RedTeam #Mobile |

@hackernews_lib
🔥1
🖥 Репозиторий: OpenClaw — self-hosted AI-агент с инструментами, каналами связи и автоматизацией

OpenClaw — это платформа для создания постоянно работающего персонального AI-агента, который связывает LLM с локальной системой, внешними сервисами и мессенджерами.

— Если обычный LLM в основном возвращает текст, агент с инструментами способен читать данные, обращаться к сервисам и выполнять действия от имени пользователя.

Исследования безопасности OpenClaw уже рассматривают сценарии, в которых атаки могут затрагивать обработку prompt’ов, использование инструментов и retrieval из памяти агента.

Ссылка на GitHub (https://github.com/openclaw/openclaw)

#AI #DevOps #LLM #Injection #MCP #Automation #OSINT #RedTeam #BlueTeam #OpenSource |

@hackernews_lib