Заметки Хакер
7.57K subscribers
1.07K photos
27 videos
246 files
896 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: OWASP Juice Shop — уязвимое веб-приложение для обучения пентестингу

Juice Shop — это полноценный интернет-магазин, намеренно реализованный с большим количеством уязвимостей.

Его основная ценность в том, что это не набор отдельных лабораторных задач, а функционирующее приложение с frontend, backend, API, базой данных и различными механизмами авторизации.

Набор challenges значительно шире классического OWASP Top 10, поэтому проект хорошо подходит как универсальный полигон для Web Application Security.

Ссылка на GitHub (https://github.com/juice-shop/juice-shop)

#OWASP #Web #Pentest #AppSec #CTF #BugBounty #XSS #SQLi #SSRF #API #Docker |

@hackernews_lib
📖 Книга: Изучаем Kali Linux. Проверка защиты, тестирование на проникновение, этичный хакинг

Обновленное практическое руководство по использованию специализированного дистрибутива Kali Linux для проведения комплексного аудита безопасности, этичного хакинга и подготовки к профильным сертификациям (Автор: Рик Мессье, 2025).

Систематизированное практическое пособие и самоучитель, предназначенный для системных администраторов, начинающих пентестеров, специалистов по безопасности и студентов, желающих освоить инструментарий Kali Linux и фундаментальные методологии аудита защищенности.

Основные темы книги:
1. Установка и оптимизация Kali Linux
2. Сбор информации и разведка (Reconnaissance)
3. Анализ и оценка уязвимостей
4. Эксплуатация систем
5. Аудит веб-приложений и беспроводных сетей
6. Аудит парольной защиты
7. Методология и этика
8. Подготовка к сертификациям

— Во втором издании существенно обновлен обзор встроенного софта Kali Linux, добавлены современные сценарии тестирования и актуальные техники аудита, что делает книгу отличным практическим стартом в профессии.

Ссылка на книгу (https://max.ru/lab_hack/AaAP6fZqZHc)

#Book #Kali #Linux #Pentest #Hacking #CEH #Metasploit #BurpSuite #Vulnerability |

@hackernews_lib
🖥 Репозиторий: BettaFish — мультиагентная система для OSINT, анализа информационной среды и Deep Research

BettaFish — это не просто AI-чат или агрегатор новостей, а целый pipeline, в котором несколько специализированных агентов собирают и анализируют информацию, после чего объединяют результаты в единый аналитический отчёт.

Автор заявляет поддержку 30+ социальных платформ и миллионов публичных комментариев.

— Проект построен с нуля на Python и ориентирован на автоматический сбор информации, её многоуровневый анализ и подготовку исследовательских отчётов.

Ссылка на GitHub (https://github.com/666ghj/BettaFish)

#OSINT #SOC #CTI #AI #LLM #Data #Analysis #Web #Crawling #Python #Intelligence #Automation |

@hackernews_lib
🖥 Репозиторий: OpenSSL — криптографическая библиотека и реализация TLS/DTLS/QUIC

OpenSSL — это фундаментальный open-source криптографический и TLS/SSL toolkit, используемый для защиты сетевых соединений, работы с сертификатами, криптографическими алгоритмами и протоколами TLS, DTLS и QUIC.

Его используют как непосредственно разработчики приложений, так и операционные системы, серверы, VPN, почтовые системы и сетевое оборудование.

Его сильная сторона — низкоуровневая работа с криптографией и протоколами, когда специалисту необходимо самостоятельно исследовать поведение TLS/PKI.

Ссылка на GitHub (https://github.com/openssl/openssl)

#OpenSSL #Cryptography #TLS #PKI #Network #Pentest #Fuzzing #Reverse |

@hackernews_lib
📖 Книга: «Linux в действии» — Дэвид Клинтон

Это практическая книга по администрированию Linux, ориентированная не столько на изучение команд, сколько на решение реальных задач.

Для cybersecurity эта книга интересна тем, что формирует Linux-фундамент, без которого сложно нормально заниматься пентестингом, malware analysis, DevSecOps или эксплуатацией инфраструктуры.

Отдельная глава посвящена защите веб-сервера, а ещё одна — обеспечению безопасности сетевых соединений через VPN/DMZ.

Ссылка на книгу (https://max.ru/lab_hack/AaAf2tTacmQ)

#Book #Linux #Network #SSH #Web #Firewall #Admin #Pentest |

@hackernews_lib
🖥 Репозиторий: GhostTrack — инструмент для OSINT-разведки, геолокации и сбора информации об IP-адресах и номерах телефонов

GhostTrack — это консольная утилита на языке Python, предназначенная для автоматизации сбора географических и сетевых данных из открытых источников.

— Инструмент позволяет извлекать общедоступные метаданные о сетевых провайдерах, операторах связи, географическом расположении IP-адресов и кодах стран, помогая аналитикам и исследователям безопасности проводить первичную пассивную разведку.

Ссылка на GitHub (https://github.com/HunxByts/GhostTrack)

#OSINT #Recon #IP #Python #Investigation |

@hackernews_lib
🖥 Репозиторий: awesome-flipperzero — каталог инструментов и ресурсов для Flipper Zero

Awesome FlipperZero — это не отдельный инструмент, а большая community-driven подборка ресурсов для Flipper Zero: прошивок, приложений, плагинов, баз данных, дампов, утилит, документации и hardware-модулей.

Flipper Zero — это компактное устройство, способное взаимодействовать с RFID, Bluetooth, инфракрасными портами и другими беспроводными технологиями.

— А репозиторий Awesome Flipper Zero собрал в одном месте всё, что превращает эту игрушку в мощный инструмент для исследований и экспериментов.

Ссылка на GitHub (https://github.com/djsime1/awesome-flipperzero)

#FlipperZero #Awesome #Hardware #Hacking #Pentest #RedTeam |

@hackernews_lib
🔥2
📖 Книга: Киберпреступник № 1

Документальный детективный роман и масштабное журналистское расследование истории создания подпольного маркетплейса Silk Road и охоты спецслужб на его основателя Росса Ульбрихта.

Захватывающее документальное расследование и бестселлер, предназначенный для исследователей кибербезопасности, аналитиков OSINT, специалистов по криптографии, правозащитников и широкого круга читателей, интересующихся историей Даркнета и киберпреступности.

Основные темы книги:
• Рождение Silk Road
• Идеология против реальности
• Расследование и охота спецслужб
• Человеческий фактор и падение
• Влияние на цифровой мир

— Ник Билтон, написал захватывающий документальный триллер, основанный на тысячах страниц реальных судебных протоколов, переписок, дампов чатов и личных интервью с участниками событий.

Ссылка на книгу (https://max.ru/lab_hack/AaAvYOc5f9M)

#Book #Crime #Darknet #Tor #Crypto #OSINT #OpSec #Forensics #Investigation |

@hackernews_lib
🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Репозиторий: EasySpider — визуальная система Web Scraping и Browser Automation

EasySpider — это визуальный no-code веб-краулер и браузерный автоматизатор, позволяющий создавать задачи по сбору данных с сайтов без написания полноценного кода. Проект поддерживает Windows, Linux и macOS и распространяется под AGPL-3.0.

— Данный инструмент позволяет пользователю открыть веб-страницу, выбирать элементы мышью и собирать из этих действий полноценный workflow для автоматизированного crawling/scraping.

Ссылка на GitHub (https://github.com/NaiboWang/EasySpider)

#OSINT #Web #Scraping #Crawling #Browser #Python #JS #Recon #OpenSource |

@hackernews_lib
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Репозиторий: WebGoat — интерактивная лаборатория по Web Application Security

WebGoat — это специально уязвимое Java-веб-приложение от OWASP, предназначенное для практического изучения веб-безопасности, пентестинга и методов защиты приложений. Это один из классических учебных полигонов AppSec.

— Каждая учебная задача объясняет проблему, предлагает выполнить практическое упражнение и затем показывает способы её устранения.

Главное преимущество WebGoat перед простым «уязвимым сайтом» — структурированное обучение.

Ссылка на GitHub (https://github.com/WebGoat/WebGoat)

#OWASP #Web #Pentest #AppSec #CTF #Injection #XSS #BurpSuite #Vulnerability |

@hackernews_lib
👍1