📖 Журнал Xakep (https://xakep.ru/issues/xa/293/) #293. MikroTik Nightmare
Устройства MikroTik можно часто встретить в корпоративных сетях, однако конфиги в большинстве случаев оставляют желать лучшего и открывают возможность для целого ряда атак.
— В этом номере мы рассмотрим основы безопасности RouterOS, расскажем, как работают основные атаки и как настроить защиту от них, при этом не навредив нормальной работе сети.
Также в номере:
• Препарируем программу, упакованную с PyInstaller
• Вручную реализуем технику Hell’s Gate
• Разбираем последствия заражения дроппером
• Готовимся публиковать свое первое security-исследование
• Защищаем сети от спуфинг-атак
• Делаем сервер неприступным для ботов
• Проходим 4 тренировочных машин с Hack The Box
⏺ Ссылка на книгу (https://max.ru/lab_hack/AaC1DGdPSgw)
#Book #Xakep #MikroTik #Router #Network #Attack #HTB |
@hackernews_lib
Устройства MikroTik можно часто встретить в корпоративных сетях, однако конфиги в большинстве случаев оставляют желать лучшего и открывают возможность для целого ряда атак.
— В этом номере мы рассмотрим основы безопасности RouterOS, расскажем, как работают основные атаки и как настроить защиту от них, при этом не навредив нормальной работе сети.
Также в номере:
• Препарируем программу, упакованную с PyInstaller
• Вручную реализуем технику Hell’s Gate
• Разбираем последствия заражения дроппером
• Готовимся публиковать свое первое security-исследование
• Защищаем сети от спуфинг-атак
• Делаем сервер неприступным для ботов
• Проходим 4 тренировочных машин с Hack The Box
⏺ Ссылка на книгу (https://max.ru/lab_hack/AaC1DGdPSgw)
#Book #Xakep #MikroTik #Router #Network #Attack #HTB |
@hackernews_lib
🔥2🤪1
🖥 Репозиторий: God’s Eye View — OSINT и визуализация данных на 3D-глобусе
God’s Eye View — это инструмент для визуализации геопространственных данных и разведки по открытым источникам (OSINT) с использованием интерактивного 3D-глобуса.
— Проект объединяет различные источники данных, включая информацию о воздушном и морском транспорте, спутниках и землетрясениях, а также предоставляет дополнительные возможности для изучения окружающего мира через географическую визуализацию.
Подходит для знакомства с CesiumJS, разработки геоинформационных приложений и экспериментов с обработкой открытых данных.
⏺ Ссылка на GitHub (https://github.com/bilawalsidhu/gods-eye-view)
#OSINT #GEOINT #OpenSource #Recon #JS #CesiumJS |
@hackernews_lib
God’s Eye View — это инструмент для визуализации геопространственных данных и разведки по открытым источникам (OSINT) с использованием интерактивного 3D-глобуса.
— Проект объединяет различные источники данных, включая информацию о воздушном и морском транспорте, спутниках и землетрясениях, а также предоставляет дополнительные возможности для изучения окружающего мира через географическую визуализацию.
Подходит для знакомства с CesiumJS, разработки геоинформационных приложений и экспериментов с обработкой открытых данных.
⏺ Ссылка на GitHub (https://github.com/bilawalsidhu/gods-eye-view)
#OSINT #GEOINT #OpenSource #Recon #JS #CesiumJS |
@hackernews_lib
🤔3❤1
🖥 Репозиторий: Strix — AI-пентестинг нового поколения
Strix — это open-source платформа для автоматизированного тестирования безопасности приложений с использованием автономных AI-агентов.
— Агенты самостоятельно планируют проверки, исследуют поверхность атаки, пытаются эксплуатировать уязвимости и подтверждают найденные проблемы с помощью рабочих PoC.
— Поддерживает анализ веб-приложений, API и исходного кода, поиск SQL-инъекций, XSS, SSRF, IDOR, ошибок контроля доступа и других уязвимостей.
— Включает инструменты разведки, браузерного тестирования, перехвата HTTP-запросов и выполнения команд, а также интеграцию с CI/CD.
— Можно запускать локально в Docker с собственной LLM-моделью или использовать облачную платформу Strix.
Проект будет интересен специалистам AppSec, пентестерам и разработчикам, которые хотят автоматизировать поиск и проверку уязвимостей, сохраняя возможность анализировать результаты и устранять проблемы.
⏺ Ссылка на GitHub (https://github.com/usestrix/strix)
#Strix #AI #Pentest #AppSec #RedTeam #BugBounty #DevSecOps |
@hackernews_lib
Strix — это open-source платформа для автоматизированного тестирования безопасности приложений с использованием автономных AI-агентов.
— Агенты самостоятельно планируют проверки, исследуют поверхность атаки, пытаются эксплуатировать уязвимости и подтверждают найденные проблемы с помощью рабочих PoC.
— Поддерживает анализ веб-приложений, API и исходного кода, поиск SQL-инъекций, XSS, SSRF, IDOR, ошибок контроля доступа и других уязвимостей.
— Включает инструменты разведки, браузерного тестирования, перехвата HTTP-запросов и выполнения команд, а также интеграцию с CI/CD.
— Можно запускать локально в Docker с собственной LLM-моделью или использовать облачную платформу Strix.
Проект будет интересен специалистам AppSec, пентестерам и разработчикам, которые хотят автоматизировать поиск и проверку уязвимостей, сохраняя возможность анализировать результаты и устранять проблемы.
⏺ Ссылка на GitHub (https://github.com/usestrix/strix)
#Strix #AI #Pentest #AppSec #RedTeam #BugBounty #DevSecOps |
@hackernews_lib
👍1
📖 Книга: Ethical Hacking: A Hands-on Introduction to Breaking In
Практическое введение в этичный хакинг, ориентированное на читателей, которые хотят разобраться, как специалисты по информационной безопасности исследуют системы, обнаруживают слабые места и оценивают защищённость инфраструктуры.
Автор делает акцент на практическом освоении инструментов и подходов, которые применяются при тестировании безопасности.
— Книга может быть полезна тем, кто начинает изучать пентестинг и хочет перейти от теоретических понятий к работе с реальными сценариями в лабораторной среде.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AaDEtFE8ZxI)
#Book #Hacking #Pentest #RedTeam |
@hackernews_lib
Практическое введение в этичный хакинг, ориентированное на читателей, которые хотят разобраться, как специалисты по информационной безопасности исследуют системы, обнаруживают слабые места и оценивают защищённость инфраструктуры.
Автор делает акцент на практическом освоении инструментов и подходов, которые применяются при тестировании безопасности.
— Книга может быть полезна тем, кто начинает изучать пентестинг и хочет перейти от теоретических понятий к работе с реальными сценариями в лабораторной среде.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AaDEtFE8ZxI)
#Book #Hacking #Pentest #RedTeam |
@hackernews_lib
🖥 Репозиторий: Google Maps Scraper — инструмент для автоматизированного сбора данных из Google Maps
Google Maps Scraper — это open-source scraper на Go для извлечения информации о компаниях и организациях: названий, адресов, телефонов, сайтов, рейтингов, отзывов, координат и других данных. Есть также опциональный сбор email-адресов с сайтов найденных компаний.
— Поддерживает CLI, Web UI и REST API, поэтому его можно использовать как самостоятельно, так и встроить в собственный pipeline.
— Результаты можно сохранять в CSV, JSON, PostgreSQL, S3 или LeadsDB.
— Для масштабирования предусмотрены proxy, параллельная обработка, PostgreSQL и Kubernetes.
— Проект работает через Docker и использует Playwright; заявленная производительность — около 120 мест в минуту при определённой конфигурации.
Полезен для OSINT, локального исследования бизнеса, анализа отзывов, data enrichment, lead generation и автоматизации сбора открытых данных.
⏺ Ссылка на GitHub (https://github.com/gosom/google-maps-scraper)
#GoogleMaps #OSINT #Go #Web #Scraping #Data #Automation |
@hackernews_lib
Google Maps Scraper — это open-source scraper на Go для извлечения информации о компаниях и организациях: названий, адресов, телефонов, сайтов, рейтингов, отзывов, координат и других данных. Есть также опциональный сбор email-адресов с сайтов найденных компаний.
— Поддерживает CLI, Web UI и REST API, поэтому его можно использовать как самостоятельно, так и встроить в собственный pipeline.
— Результаты можно сохранять в CSV, JSON, PostgreSQL, S3 или LeadsDB.
— Для масштабирования предусмотрены proxy, параллельная обработка, PostgreSQL и Kubernetes.
— Проект работает через Docker и использует Playwright; заявленная производительность — около 120 мест в минуту при определённой конфигурации.
Полезен для OSINT, локального исследования бизнеса, анализа отзывов, data enrichment, lead generation и автоматизации сбора открытых данных.
⏺ Ссылка на GitHub (https://github.com/gosom/google-maps-scraper)
#GoogleMaps #OSINT #Go #Web #Scraping #Data #Automation |
@hackernews_lib
🖥 Репозиторий: KernelSU — система получения и управления root-доступом на Android, работающая на уровне ядра Linux
KernelSU — это kernel-based root-инструмент для Android, предназначенный для получения привилегий суперпользователя непосредственно через ядро.
Проект поддерживает модульную систему, профили приложений и systemless-модификации, предоставляя разработчикам и энтузиастам инструменты для глубокой настройки Android.
— Управление root-доступом для отдельных приложений.
— Поддержка модулей и модификаций без изменения системного раздела.
— Интеграция с Android GKI и современными версиями Linux kernel.
⏺ Ссылка на GitHub (https://github.com/tiann/KernelSU)
#Android #KernelSU #Root #Android #Linux #Kernel #OpenSource |
@hackernews_lib
KernelSU — это kernel-based root-инструмент для Android, предназначенный для получения привилегий суперпользователя непосредственно через ядро.
Проект поддерживает модульную систему, профили приложений и systemless-модификации, предоставляя разработчикам и энтузиастам инструменты для глубокой настройки Android.
— Управление root-доступом для отдельных приложений.
— Поддержка модулей и модификаций без изменения системного раздела.
— Интеграция с Android GKI и современными версиями Linux kernel.
⏺ Ссылка на GitHub (https://github.com/tiann/KernelSU)
#Android #KernelSU #Root #Android #Linux #Kernel #OpenSource |
@hackernews_lib
📖 Книга: Криптография. Как защитить свои данные в цифровом пространстве
Практическая книга о том, как криптография помогает защищать информацию в современном цифровом мире. Кит Мартин объясняет сложные криптографические концепции доступным языком, связывая их с реальными технологиями и повседневными задачами информационной безопасности.
В книге рассматриваются шифрование, криптографические ключи, цифровые подписи, хеширование, аутентификация, протоколы безопасности и защита данных при передаче.
— Автор также разбирает историю развития криптографии и объясняет, почему современные системы защиты устроены именно так.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AaDUGndxSfM)
#Book #Cryptography #Encryption #Data #IT |
@hackernews_lib
Практическая книга о том, как криптография помогает защищать информацию в современном цифровом мире. Кит Мартин объясняет сложные криптографические концепции доступным языком, связывая их с реальными технологиями и повседневными задачами информационной безопасности.
В книге рассматриваются шифрование, криптографические ключи, цифровые подписи, хеширование, аутентификация, протоколы безопасности и защита данных при передаче.
— Автор также разбирает историю развития криптографии и объясняет, почему современные системы защиты устроены именно так.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AaDUGndxSfM)
#Book #Cryptography #Encryption #Data #IT |
@hackernews_lib
🖥 Репозиторий: MiroThinker — open-source Deep Research Agent от MiroMind для сложных исследовательских задач и поиска информации
MiroThinker умеет разбивать задачи на цепочки действий, использовать внешние инструменты и проводить многошаговый анализ.
Актуальная версия MiroThinker-1.7 поддерживает контекст до 256K токенов и до 300 взаимодействий с инструментами за задачу. Доступны модели на 30B и 235B параметров.
Практически проект можно использовать для:
— глубокого веб-исследования и сбора информации;
— анализа больших объёмов документов и источников;
— многошаговых задач, где обычного LLM-ответа недостаточно;
— построения собственных research-агентов на открытом коде.
⏺ Ссылка на GitHub (https://github.com/MiroMindAI/MiroThinker)
#OSINT #AI #MiroThinker #DeepResearch #LLM #Python #OpenSource |
@hackernews_lib
MiroThinker умеет разбивать задачи на цепочки действий, использовать внешние инструменты и проводить многошаговый анализ.
Актуальная версия MiroThinker-1.7 поддерживает контекст до 256K токенов и до 300 взаимодействий с инструментами за задачу. Доступны модели на 30B и 235B параметров.
Практически проект можно использовать для:
— глубокого веб-исследования и сбора информации;
— анализа больших объёмов документов и источников;
— многошаговых задач, где обычного LLM-ответа недостаточно;
— построения собственных research-агентов на открытом коде.
⏺ Ссылка на GitHub (https://github.com/MiroMindAI/MiroThinker)
#OSINT #AI #MiroThinker #DeepResearch #LLM #Python #OpenSource |
@hackernews_lib
🖥 Репозиторий: Azure Sentinel — набор готовых решений для Microsoft Sentinel
Microsoft Sentinel and Microsoft 365 Defender — это коллекция правил обнаружения, KQL-запросов, hunting-запросов, плейбуков, коннекторов, рабочих книг и других компонентов для построения SIEM и автоматизации работы SOC.
— Подходит для threat hunting, обнаружения атак, расследования инцидентов и автоматизации реагирования.
⏺ Ссылка на GitHub (https://github.com/Azure/Azure-Sentinel)
#Microsoft #SIEM #SOC #BlueTeam #Hunting #KQL #DevOps |
@hackernews_lib
Microsoft Sentinel and Microsoft 365 Defender — это коллекция правил обнаружения, KQL-запросов, hunting-запросов, плейбуков, коннекторов, рабочих книг и других компонентов для построения SIEM и автоматизации работы SOC.
— Подходит для threat hunting, обнаружения атак, расследования инцидентов и автоматизации реагирования.
⏺ Ссылка на GitHub (https://github.com/Azure/Azure-Sentinel)
#Microsoft #SIEM #SOC #BlueTeam #Hunting #KQL #DevOps |
@hackernews_lib
📖 Книга: Apache Airflow и конвейеры обработки данных
Практическое руководство по автоматизации и оркестрации рабочих процессов обработки данных с помощью Apache Airflow.
Книга знакомит с построением DAG, настройкой задач, управлением зависимостями и мониторингом выполнения процессов.
— Материал поможет разобраться в создании ETL/ELT-конвейеров, интеграции различных источников данных и организации надежных автоматизированных пайплайнов.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AaDjjYqfTfs)
#Book #Apache #Python #Data #ETL #Programming |
@hackernews_lib
Практическое руководство по автоматизации и оркестрации рабочих процессов обработки данных с помощью Apache Airflow.
Книга знакомит с построением DAG, настройкой задач, управлением зависимостями и мониторингом выполнения процессов.
— Материал поможет разобраться в создании ETL/ELT-конвейеров, интеграции различных источников данных и организации надежных автоматизированных пайплайнов.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AaDjjYqfTfs)
#Book #Apache #Python #Data #ETL #Programming |
@hackernews_lib