Заметки Хакер
7.55K subscribers
1.08K photos
29 videos
246 files
916 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: BettaFish — мультиагентная система для OSINT, анализа информационной среды и Deep Research

BettaFish — это не просто AI-чат или агрегатор новостей, а целый pipeline, в котором несколько специализированных агентов собирают и анализируют информацию, после чего объединяют результаты в единый аналитический отчёт.

Автор заявляет поддержку 30+ социальных платформ и миллионов публичных комментариев.

— Проект построен с нуля на Python и ориентирован на автоматический сбор информации, её многоуровневый анализ и подготовку исследовательских отчётов.

Ссылка на GitHub (https://github.com/666ghj/BettaFish)

#OSINT #SOC #CTI #AI #LLM #Data #Analysis #Web #Crawling #Python #Intelligence #Automation |

@hackernews_lib
🖥 Репозиторий: OpenSSL — криптографическая библиотека и реализация TLS/DTLS/QUIC

OpenSSL — это фундаментальный open-source криптографический и TLS/SSL toolkit, используемый для защиты сетевых соединений, работы с сертификатами, криптографическими алгоритмами и протоколами TLS, DTLS и QUIC.

Его используют как непосредственно разработчики приложений, так и операционные системы, серверы, VPN, почтовые системы и сетевое оборудование.

Его сильная сторона — низкоуровневая работа с криптографией и протоколами, когда специалисту необходимо самостоятельно исследовать поведение TLS/PKI.

Ссылка на GitHub (https://github.com/openssl/openssl)

#OpenSSL #Cryptography #TLS #PKI #Network #Pentest #Fuzzing #Reverse |

@hackernews_lib
🖥 Репозиторий: GhostTrack — инструмент для OSINT-разведки, геолокации и сбора информации об IP-адресах и номерах телефонов

GhostTrack — это консольная утилита на языке Python, предназначенная для автоматизации сбора географических и сетевых данных из открытых источников.

— Инструмент позволяет извлекать общедоступные метаданные о сетевых провайдерах, операторах связи, географическом расположении IP-адресов и кодах стран, помогая аналитикам и исследователям безопасности проводить первичную пассивную разведку.

Ссылка на GitHub (https://github.com/HunxByts/GhostTrack)

#OSINT #Recon #IP #Python #Investigation |

@hackernews_lib
1
🖥 Репозиторий: awesome-flipperzero — каталог инструментов и ресурсов для Flipper Zero

Awesome FlipperZero — это не отдельный инструмент, а большая community-driven подборка ресурсов для Flipper Zero: прошивок, приложений, плагинов, баз данных, дампов, утилит, документации и hardware-модулей.

Flipper Zero — это компактное устройство, способное взаимодействовать с RFID, Bluetooth, инфракрасными портами и другими беспроводными технологиями.

— А репозиторий Awesome Flipper Zero собрал в одном месте всё, что превращает эту игрушку в мощный инструмент для исследований и экспериментов.

Ссылка на GitHub (https://github.com/djsime1/awesome-flipperzero)

#FlipperZero #Awesome #Hardware #Hacking #Pentest #RedTeam |

@hackernews_lib
🔥2
🖥 Репозиторий: EasySpider — визуальная система Web Scraping и Browser Automation

EasySpider — это визуальный no-code веб-краулер и браузерный автоматизатор, позволяющий создавать задачи по сбору данных с сайтов без написания полноценного кода. Проект поддерживает Windows, Linux и macOS и распространяется под AGPL-3.0.

— Данный инструмент позволяет пользователю открыть веб-страницу, выбирать элементы мышью и собирать из этих действий полноценный workflow для автоматизированного crawling/scraping.

Ссылка на GitHub (https://github.com/NaiboWang/EasySpider)

#OSINT #Web #Scraping #Crawling #Browser #Python #JS #Recon #OpenSource |

@hackernews_lib
1
🖥 Репозиторий: WebGoat — интерактивная лаборатория по Web Application Security

WebGoat — это специально уязвимое Java-веб-приложение от OWASP, предназначенное для практического изучения веб-безопасности, пентестинга и методов защиты приложений. Это один из классических учебных полигонов AppSec.

— Каждая учебная задача объясняет проблему, предлагает выполнить практическое упражнение и затем показывает способы её устранения.

Главное преимущество WebGoat перед простым «уязвимым сайтом» — структурированное обучение.

Ссылка на GitHub (https://github.com/WebGoat/WebGoat)

#OWASP #Web #Pentest #AppSec #CTF #Injection #XSS #BurpSuite #Vulnerability |

@hackernews_lib
👍1
🖥 Репозиторий: acme.sh⁠ — автоматизация выпуска и продления SSL/TLS-сертификатов

acme.sh — это ACME-клиент на Unix Shell для автоматического получения, установки и продления SSL/TLS-сертификатов. Поддерживает SAN, wildcard и ECDSA-сертификаты, работает без Python-зависимостей и совместим с Bash, sh и dash.

— Поддерживает различные способы валидации домена: Webroot, Standalone, TLS-ALPN, Nginx, Apache и DNS API; может автоматически устанавливать сертификаты и перезагружать веб-сервер после продления.

Ссылка на GitHub (https://github.com/acmesh-official/acme.sh)

#SSL #TLS #PKI #DNS #DevSecOps #Linux #XSS #BurpSuite #Nginx #Apache |

@hackernews_lib
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Shittier — инструмент для нечитаемого кода

Shittier — это инструмент, который призван сделать код проекта нечитаемым, но при этом работоспособным. Он применяет случайные изменения в форматировании, добавляя пробелы, отступы и переносы строк, что приводит к нарушению структуры кода.

— Данный инструмент предназначен для форматирования кода в проекте, сохраняя изменения либо в исходном файле, либо в новом файле с другим именем. Вся работа с утилитой осуществляется через командную строку, что обеспечивает удобство и простоту взаимодействия с инструментом.

Ссылка на GitHub (https://github.com/rohitdhas/shittier)

#JS #NodeJS #Developer #Code #Tools |

@hackernews_lib
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: CUPP⁠ — генерация персонализированных словарей паролей

CUPP (Common User Passwords Profiler) — это Python-инструмент для создания пользовательских wordlist на основе известной информации о человеке или организации: имени, никнейма, дат, названий компаний, домашних животных и других ключевых слов.

— Профилирование паролей — в интерактивном режиме CUPP комбинирует введённые данные, даты, специальные символы, числа и leet-преобразования для формирования персонализированного словаря; также поддерживает обработку уже существующих wordlist.

Ссылка на GitHub (https://github.com/Mebus/cupp)

#Password #Wordlist #OSINT #Pentest #BruteForce #Attack #Python #RedTeam |

@hackernews_lib
1🤡1
🖥 Репозиторий: OWASP Cheat Sheet Series⁠ — практические руководства по безопасности веб-приложений

OWASP Cheat Sheet Series — это коллекция кратких практических руководств по Application Security, предназначенных для разработчиков, архитекторов и специалистов по информационной безопасности.

Проект содержит десятки самостоятельных материалов по защите приложений и инфраструктуры.

— Большой набор Security Cheat Sheets — охватывает Authentication, Authorization, Access Control, XSS, SQL Injection, CSRF, JWT, OAuth2, Docker/Kubernetes Security, API, Threat Modeling, Logging, Cryptography, CI/CD Security, Zero Trust, AI Agent Security и многие другие направления. В текущем индексе указано 92 cheat sheets.

Ссылка на GitHub (https://github.com/OWASP/CheatSheetSeries)

#OWASP #AppSec #Web #DevSecOps #Pentest #XSS #SQLi #API #AI |

@hackernews_lib
🖥 Репозиторий: EagleEye — поиск профилей человека по фотографии и имени

EagleEye — это OSINT-инструмент на Python, который сочетает распознавание лиц и обратный поиск изображений для обнаружения связанных публичных профилей в Instagram, Facebook, Twitter и YouTube.

— Использует dlib, face_recognition и Selenium, поддерживает запуск через Docker и формирование отчётов в PDF или JSON. Для анализа принимает изображения JPG, JPEG, PNG и BMP.

Ссылка на GitHub (https://github.com/ThoughtfulDev/EagleEye)

#OSINT #EagleEye #Recon #Recon #Social #Python #Selenium #ML |

@hackernews_lib
🖥 Репозиторий: Mimikatz — инструмент для исследования безопасности Windows и работы с учетными данными

Mimikatz — открытый проект Benjamin Delpy (gentilkiwi), предназначенный для изучения механизмов аутентификации и защиты Windows.

Инструмент широко используется в Red Team, пентестах и исследованиях Active Directory.

— Среди возможностей проекта: работа с различными механизмами Windows-аутентификации, Kerberos, DPAPI и данными, связанными с LSASS; поэтому Mimikatz также часто рассматривается защитниками как пример инструмента, который может применяться после компрометации системы.

Ссылка на GitHub (https://devtrends.ru/c/gentilkiwi-mimikatz)

#Mimikatz #Windows #AD #RedTeam #Pentest #Kerberos |

@hackernews_lib
📖 Книга: Стратегия обеспечения безопасности приложений

Практическое руководство по построению комплексной программы AppSec: от оценки текущего уровня защищённости и моделирования угроз до интеграции безопасности в жизненный цикл разработки.

Главная идея книги: безопасность приложения — это не финальная проверка перед релизом, а постоянный процесс, встроенный во весь жизненный цикл разработки.

Ссылка на книгу (https://max.ru/lab_hack/AaBoDgqJf6w)

#Book #Web #AppSec #DevSecOps #ИБ |

@hackernews_lib
🖥 Репозиторий: Flowsint — визуальная платформа для OSINT-расследований

Flowsint — это open-source инструмент для проведения OSINT- и reconnaissance-расследований с использованием графового представления связей между найденными сущностями. Проект ориентирован на специалистов по кибербезопасности и исследователей.

— Позволяет строить интерактивные графы из доменов, IP-адресов, ASN, CIDR, организаций, пользователей социальных сетей и других сущностей, автоматически обогащая их дополнительными данными через enrichers.

Ссылка на GitHub (https://github.com/reconurge/flowsint)

#OSINT #Recon #Intelligence #Analysis #Maigret #OpenSource |

@hackernews_lib
🖥 Репозиторий: Cilium — eBPF-сетевая платформа для Kubernetes

Cilium — это open-source решение для сетевого взаимодействия, безопасности и наблюдаемости контейнерных и других cloud-native workloads, построенное на технологии eBPF.

Оно работает как CNI для Kubernetes и может заменить kube-proxy.

— Для ИБ особенно интересен связкой eBPF + Network Policy + Hubble: можно видеть, какие workload’ы взаимодействуют между собой, и применять политики безопасности не только по IP/портам, а на основе идентичности и L7-контекста.

Ссылка на GitHub (https://github.com/cilium/cilium)

#Cilium #eBPF #Kubernetes #Cloud #Network #DevSecOps #CNI #Hubble #Container |

@hackernews_lib
1
🖥 Репозиторий: RED_HAWK — комплексный инструмент для разведки и поиска уязвимостей веб-сайтов

RED_HAWK — это PHP-инструмент для Information Gathering, веб-сканирования и первичной оценки безопасности.

Проект объединяет множество reconnaissance-функций в одном CLI-интерфейсе.

— RED_HAWK удобен как единая точка запуска базовой разведки перед более специализированными инструментами.

Ссылка на GitHub (https://github.com/Tuhinshubhra/RED_HAWK)

#Pentest #RedTeam #OSINT #Recon #Web #PHP #Vulnerability #Scanning #BugBounty |

@hackernews_lib
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют (https://t.me/+v5Ww3qmkm34yZDJi)

По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.

Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют (https://t.me/+v5Ww3qmkm34yZDJi)

Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!

Быстрее вступайте, пока это бесплатно — https://t.me/+v5Ww3qmkm34yZDJi

@hackernews_lib
🤡3💩2🤮1
🖥 Репозиторий: Nuclei Templates — коллекция шаблонов для автоматизированного поиска уязвимостей

Nuclei Templates — это поддерживаемая сообществом коллекция YAML-шаблонов для Nuclei, предназначенная для обнаружения уязвимостей, ошибочных конфигураций и различных экспозиций в веб-приложениях, API, сетях, DNS и облачной инфраструктуре.

— Репозиторий содержит шаблоны для CVE, XSS, обнаружения панелей, misconfiguration, exposure, WordPress и других проверок.

Особенно полезен для Bug Bounty, пентестинга, vulnerability research и автоматизации security-реконки. Шаблоны можно использовать как готовые проверки или как основу для создания собственных детекторов.

Ссылка на GitHub (https://github.com/projectdiscovery/nuclei-templates)

#Nuclei #NucleiTemplates #BugBounty #Pentest #Vulnerability #CVE #AppSec #Testing |

@hackernews_lib
🤖 А вы бы доверили AI искать уязвимости вместо себя?

Не просто написать ему промпт, а собрать полноценного агента, дать инструменты и выпустить на полигон.

10 сентября Standoff Hackbase запускает челлендж по AI-пентесту.

Стартуем с мастер-класса: Kekis в прямом эфире соберёт агента с нуля и покажет, где AI уже полезен в пентесте и CTF, а где ему лучше не доверять.

Разберём инструкции, инструменты, ограничения и постановку задач. А дальше — неделя практики.

10–17 сентября участники будут улучшать своих агентов и отправлять их искать динамические флаги на полигоне Hackbase. Простого «магического промпта» не получится — придётся анализировать ошибки и дорабатывать агента.

17 сентября — финальный разбор с Kekis: рабочие стратегии, ошибки и способы улучшения агентов.

Тройка лидеров получит призы.

По сути, эксперимент простой:
сможет ли твой AI-агент нормально пройти пентест?
Если интересно проверить — можно присоединиться.

Регистрация и подробности (https://new.cyber-ed.ru/ai_pentest_challenge/?utm_source=telegram&utm_medium=social&utm_campaign=laboratoriya_hackera)

#Cybersecurity #AI #Pentest #BugBounty #CTF #Vulnerability #StandoffHackbase |

@hackernews_lib
📖 Книга: Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems

Фундаментальное практическое руководство по исследованию внутреннего устройства систем обнаружения и реагирования на конечных точках (EDR), анализу собираемой ими телеметрии и методологиям тестирования защитных подсистем.

Профессиональное техническое пособие по исследованию EDR-систем, предназначенное для специалистов Red Team, пентестеров, разработчиков средств защиты, аналитиков SOC и инженеров по детектированию (Detection Engineers), желающих досконально понять физику работы конечных защитных агентов.

— Книга помогает специалистам по безопасности выйти за рамки поверхностного понимания антивирусных средств и глубинно изучить архитектуру Windows-телеметрии, позволяя как оценивать защищенность систем, так и создавать более стойкие механизмы обнаружения угроз.

Ссылка на книгу (https://max.ru/lab_hack/AaCF2n3nHlI)

#Book #EDR #Windows #RedTeam #BlueTeam #Detection #Kernel |

@hackernews_lib
Мультивселенная столкнулась — что думают о защите Нью-Йорка инфраструктуры зумеры и бумеры?

В новом выпуске техно-дискуссий К2 Кибербезопасность сравним, как менялась сфера: от набора уязвимостей и инструментов до подходов к обучению специалистов.

В эфире обсудим:

в чье время кибербезопасность была более понятной и предсказуемой
как менялось отношение к ИБ: отказ, аутсорс, создание внутренних отделов
было ли (и есть ли) сильное ИБ-образование в России и что важнее: диплом или скиллы
Встречаемся онлайн 15 сентября в 19:00 (мск)

Зарегистрироваться (https://k2tech.io/2rw/?erid=2W5zFJn5JRX)

@hackernews_lib