Заметки Хакер
7.55K subscribers
1.08K photos
29 videos
246 files
916 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: Flipper⁠ — большая коллекция материалов, приложений, прошивок, скриптов и исследовательских наработок для Flipper Zero

Flipper — это своего рода универсальная песочница для Flipper Zero: в репозитории собраны материалы по NFC, RFID, Sub-GHz, Infrared, BadUSB, GPIO, Wi-Fi Dev Board и другим направлениям.

— Отдельные разделы посвящены анализу радиосигналов, работе с Wi-Fi Dev Board и различным приложениям для устройства.
— Репозиторий активно развивается и насчитывает тысячи коммитов; лицензия — GPL-3.0.

Ссылка на GitHub (https://github.com/UberGuidoZ/Flipper)

#FlipperZero #Hardware #Hacking #NFC #BadUSB #WiFi #Pentest #GitHub |

@hackernews_lib
🔥3
📖 Книга: SQL. Сборник рецептов

Это не столько учебник SQL с последовательным изучением синтаксиса, сколько практический справочник с готовыми решениями реальных задач. Книга рассчитана на тех, кто уже знаком с основами SQL и хочет научиться писать более эффективные и выразительные запросы.

Внутри разобраны работа с несколькими таблицами, сортировка и фильтрация, агрегатные функции, NULL, строки и числа, даты и диапазоны, а также более продвинутые приёмы. Во втором издании значительно расширены материалы по оконным функциям и CTE (Common Table Expressions).

Особенно полезно то, что авторы рассматривают решения для разных СУБД — Oracle, DB2, SQL Server, MySQL и PostgreSQL, показывая особенности конкретных реализаций.

Ссылка на книгу (https://max.ru/lab_hack/AaCglKEuBDs)

#Book #SQL #Data #Programming |

@hackernews_lib
🙏1
🖥 Репозиторий: OSS-Fuzz — платформа Google для непрерывного fuzz-тестирования open-source проектов

OSS-Fuzz — это инфраструктура для автоматизированного поиска багов и уязвимостей в программном обеспечении с помощью fuzzing-тестирования.

— Поддерживает различные языки и fuzzing-движки, позволяет запускать тестирование в масштабах облачной инфраструктуры и интегрировать найденные проблемы в процесс разработки.

Ссылка на GitHub (https://github.com/google/oss-fuzz)

#Fuzzing #OSSFuzz #AppSec #Vulnerability #Search #OpenSource |

@hackernews_lib
2
🖥 Репозиторий: Digital-Privacy  — коллекция материалов и ресурсов по защите цифровой приватности, информационной безопасности и OSINT

Digital-Privacy — это подборка инструментов, рекомендаций и полезных ссылок для защиты персональных данных и изучения цифровых следов.

— Включает ресурсы по браузерным отпечаткам, DNS и геолокации, шифрованию, безопасным браузерам, электронной почте, поисковым системам и OSINT.
— Помогает изучить методы повышения приватности, альтернативные инструменты и способы противодействия сбору открытой информации.

Ссылка на GitHub (https://github.com/ffffffff0x/Digital-Privacy)

#DigitalPrivacy #Search #Surveillance #OSINT #Privacy #Forensics #Fingerprinting |

@hackernews_lib
🖥 Репозиторий: SearXNG — приватный метапоисковик

SearXNG  — это бесплатный поисковый движок с открытым исходным кодом, который объединяет результаты из различных поисковых систем и позволяет запускать собственный экземпляр поисковика.

Основные возможности:
Приватный поиск — не отслеживает пользователей и не формирует профили поискового поведения.
Агрегация результатов — объединяет информацию из множества поисковых сервисов.
Self-hosted — возможность развернуть собственный поисковик на сервере или локальной машине.
Поддержка Tor — может использоваться совместно с Tor для повышения анонимности.
Гибкая настройка — подключение поисковых движков, изменение конфигурации и адаптация интерфейса под собственные задачи.

— SearXNG подойдет специалистам по информационной безопасности, исследователям OSINT и разработчикам, которым нужен контролируемый поисковый инструмент без привязки к одной поисковой системе.

Ссылка на GitHub (https://github.com/searxng/searxng)

#OSINT #SearXNG #Privacy #Search #OpenSource #SelfHosted |

@hackernews_lib
📖 Журнал Xakep (https://xakep.ru/issues/xa/293/) #293. MikroTik Nightmare

Устройства MikroTik можно часто встретить в корпоративных сетях, однако конфиги в большинстве случаев оставляют желать лучшего и открывают возможность для целого ряда атак.

— В этом номере мы рассмотрим основы безопасности RouterOS, расскажем, как работают основные атаки и как настроить защиту от них, при этом не навредив нормальной работе сети.

Также в номере:
• Препарируем программу, упакованную с PyInstaller
• Вручную реализуем технику Hell’s Gate
• Разбираем последствия заражения дроппером
• Готовимся публиковать свое первое security-исследование
• Защищаем сети от спуфинг-атак
• Делаем сервер неприступным для ботов
• Проходим 4 тренировочных машин с Hack The Box

Ссылка на книгу (https://max.ru/lab_hack/AaC1DGdPSgw)

#Book #Xakep #MikroTik #Router #Network #Attack #HTB |

@hackernews_lib
🔥2🤪1
🖥 Репозиторий: God’s Eye View — OSINT и визуализация данных на 3D-глобусе

God’s Eye View — это инструмент для визуализации геопространственных данных и разведки по открытым источникам (OSINT) с использованием интерактивного 3D-глобуса.

— Проект объединяет различные источники данных, включая информацию о воздушном и морском транспорте, спутниках и землетрясениях, а также предоставляет дополнительные возможности для изучения окружающего мира через географическую визуализацию.

Подходит для знакомства с CesiumJS, разработки геоинформационных приложений и экспериментов с обработкой открытых данных.

Ссылка на GitHub (https://github.com/bilawalsidhu/gods-eye-view)

#OSINT #GEOINT #OpenSource #Recon #JS #CesiumJS |

@hackernews_lib
🤔31
🖥 Репозиторий: Strix — AI-пентестинг нового поколения

Strix — это open-source платформа для автоматизированного тестирования безопасности приложений с использованием автономных AI-агентов.

— Агенты самостоятельно планируют проверки, исследуют поверхность атаки, пытаются эксплуатировать уязвимости и подтверждают найденные проблемы с помощью рабочих PoC.
— Поддерживает анализ веб-приложений, API и исходного кода, поиск SQL-инъекций, XSS, SSRF, IDOR, ошибок контроля доступа и других уязвимостей.
— Включает инструменты разведки, браузерного тестирования, перехвата HTTP-запросов и выполнения команд, а также интеграцию с CI/CD.
— Можно запускать локально в Docker с собственной LLM-моделью или использовать облачную платформу Strix.

Проект будет интересен специалистам AppSec, пентестерам и разработчикам, которые хотят автоматизировать поиск и проверку уязвимостей, сохраняя возможность анализировать результаты и устранять проблемы.

Ссылка на GitHub (https://github.com/usestrix/strix)

#Strix #AI #Pentest #AppSec #RedTeam #BugBounty #DevSecOps |

@hackernews_lib
👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 Книга: Ethical Hacking: A Hands-on Introduction to Breaking In

Практическое введение в этичный хакинг, ориентированное на читателей, которые хотят разобраться, как специалисты по информационной безопасности исследуют системы, обнаруживают слабые места и оценивают защищённость инфраструктуры.

Автор делает акцент на практическом освоении инструментов и подходов, которые применяются при тестировании безопасности.

— Книга может быть полезна тем, кто начинает изучать пентестинг и хочет перейти от теоретических понятий к работе с реальными сценариями в лабораторной среде.

Ссылка на книгу (https://max.ru/lab_hack/AaDEtFE8ZxI)

#Book #Hacking #Pentest #RedTeam |

@hackernews_lib
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Репозиторий: Google Maps Scraper⁠ — инструмент для автоматизированного сбора данных из Google Maps

Google Maps Scraper⁠ — это open-source scraper на Go для извлечения информации о компаниях и организациях: названий, адресов, телефонов, сайтов, рейтингов, отзывов, координат и других данных. Есть также опциональный сбор email-адресов с сайтов найденных компаний.

— Поддерживает CLI, Web UI и REST API, поэтому его можно использовать как самостоятельно, так и встроить в собственный pipeline.
— Результаты можно сохранять в CSV, JSON, PostgreSQL, S3 или LeadsDB.
— Для масштабирования предусмотрены proxy, параллельная обработка, PostgreSQL и Kubernetes.
— Проект работает через Docker и использует Playwright; заявленная производительность — около 120 мест в минуту при определённой конфигурации.

Полезен для OSINT, локального исследования бизнеса, анализа отзывов, data enrichment, lead generation и автоматизации сбора открытых данных.

Ссылка на GitHub (https://github.com/gosom/google-maps-scraper)

#GoogleMaps #OSINT #Go #Web #Scraping #Data #Automation |

@hackernews_lib
Please open Telegram to view this post
VIEW IN TELEGRAM