Android Snippets — это библиотека фрагментов кода для Android, которая ускоряет разработку
— Она предлагает готовые компоненты, анимаци, фрагменты кода или текста и шаблоны Material Design, упрощая создание пользовательских интерфейсов
#CheatSheet #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥3
badKarma — это набор инструментов на python3 с графическим интерфейсом GTK+ для ассистирования тестерам на проникновения во время всех фаз активности при тестировании на проникновение сетевой инфраструктуры
— Он позволяет тестерам сберечь время, собрав их инструменты в одном месте и сделав их доступными по одному щелчку мыши
А также ведётся журнал вывода каждой задачи в файле сессии, чтобы помочь во время стадии составления отчёта или в сценарии возможного реагирования на инциденты
#Tools #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🤝3
Аудит сетевых устройств дает нам полную информацию об их настройках и конфигурациях, эти данные становятся ценным ресурсом для решения ряда задач, например:
— В этой статье мы будем разбираться в ключевых аспектах аудита сетевых устройств, его роли в построении эффективного управления активами и повышении уровня защищенности ИТ-инфраструктуры
#Audit #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏3🙏2❤1🤔1
Секретные ключи и пароли доступа — самая конфиденциальная и чувствительная к утечке информация
На случай транспортировки файлов можно предусмотреть дополнительную меру безопасности: самоуничтожение накопителя — о них как раз и пойдет речь в сегодняшней в статье
#Guide #Info
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4🤝2
— Пятое издание всемирно известной книги содержит точную и полную информацию о практически всех аспектах
Она включает в себя: управление памятью, проектирование и управление сетями, электронную почту, веб-хостинг, создание сценариев, управление конфигурациями программного обеспечения, анализ производительности, взаимодействие с системой Windows, виртуализацию, DNS, безопасность, управление провайдерами IT-услуг и многое другое
Дэн Макин 2020
#Book #Unix #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥2
SSLsplit – это инструмент для атаки «человек посередине» против сетевых подключений, зашифрованных SSL/TLS
— Соединения прозрачно перехватываются через движок трансляции адресов и перенаправляются на SSLsplit
Инструмент прекращает SSL/TLS и инициализирует новые SSL/TLS подключения на первоначальный адрес назначения, при этом записывая все передаваемые данные
#Tools #SSL #TLS #SSLsplit #MITM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🤝2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5❤4🤝2
— Эксперты обнаружили новый вариант трояна SparkCat в App Store и Google Play спустя год после того, как его удалили
На этот раз вредонос маскировался под вполне обычные приложения, которые не вызывают особых подозрений с первого взгляда: корпоративные мессенджеры и сервисы доставки еды
А сценарий у операторов всё тот же: пользователь скачивает вроде бы безобидное приложение, а внутри оказывается троян, который охотится за данными пользователя
В первую очередь он ищет пароли, фразы для восстановления доступа к криптокошелькам
#News #Trojan
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3🔥3👏1🤝1
ClickFix — прием социальной инженерии, в котором перед жертвой разыгрывают некую техническую проблему (например, «подтвердите, что вы не робот»), а затем уловками заставляют выполнить нужный скрипт
Страница подсовывает посетителю знакомую веб-фичу — чаще всего это проверка CAPTCHA — и просит выполнить простую последовательность: Win + R, Ctrl + V, Enter
#Malware #Payload
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4😁3🔥2🙏1
Содержание статьи:
1. Перехватить HTTPS-трафик, используя transparent proxy
2. Warning!
3. Перехватить не HTTP-трафик в SSL
4. Настроить Nmap для сложных условий
5. Установить любое приложение на Android
— Статья посвящена различным методам и инструментам, которые могут быть использованы для анализа и перехвата сетевого трафика, а также для выполнения иных хакерских задач
#Guide #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2🤝2
— В течение почти 25 лет этот бестселлер служил исчерпывающим руководством для программистов на JavaScript
В нем представлены главы, в которых раскрываются классы, модули, итераторы, генераторы, объекты Promise и async/await
Повсюду в книге вы будете находить яркие и привлекательные примеры кода
Дэвид Флэнаган 2021
#Book #JavaScript
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5❤3👍2
WiFi password stealer — это инструмент для кражи сохранённых паролей Wi-Fi, который использует технику инъекции нажатий клавиш (keystroke injection)
🔵 Поддерживаемые платформы: Windows 10/11 и основные дистрибутивы Linux
🔵 Ключевые устройства: используются Raspberry Pi Pico (модифицированный в pico-ducky) и Rubber Ducky
🔵 Языки программирования: применяются PowerShell и Shell
🔵 Эксфильтрация данных: два возможных метода — отправка по электронной почте или сохранение на USB-накопитель
— Он представляет собой устройство, которое внешне выглядит как USB-накопитель, но при подключении к компьютеру эмулирует клавиатуру и выполняет заранее запрограммированные команды для извлечения данных
#Tools #Sstealer #Password #WiFi #USB
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥2
Эксплоит, получивший название BlueHammer, опубликовал на GitHub ИБ-исследователь, недовольный тем, как специалисты Microsoft Security Response Center (MSRC) обошлись с его отчетом о проблеме
Что именно подтолкнуло исследователя, скрывающегося под псевдонимом Chaotic Eclipse, к публикации эксплоита, до конца неясно
— В короткой публикации он сообщил: «Я не блефовал, Microsoft, и делаю это снова»
Также поблагодарил руководство MSRC и добавил, что, в отличие от прошлых раз, не собирается объяснять, как проблема работает: «Вы, гении, сами разберетесь»
#News #Exploit #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8🤝4❤2👍1
eBPF давно стал стандартным инструментом для работы с ядром, но на практике быстро выясняется: одна и та же программа может вести себя по-разному на соседних версиях Linux
Причина — в деталях, которые обычно остаются «под капотом»: структурах ядра, их смещениях и способе доступа к данным
— В статье разбираемся, откуда берётся эта нестабильность, как работают механизмы вроде CO-RE и BTF и что на самом деле нужно учитывать, чтобы eBPF-код был переносимым и предсказуемым в разных окружениях.
#eBPF #Tools #Guide #Info
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2
Совет на 2026 год — переходите в ML.
Пока обычные разрабы конкурируют с ИИ-копилотами, ML-инженеры эти самые нейронки создают.
В эпоху нейростей это самые востребованые люди в мире программирования. Зарплаты мидлов начинаются от 250 000 ₽, а у сеньоров в BigTech доходят до 700 000 ₽.
А чтобы освоить его всего за 4 месяца без лишней суеты — изучите канал Артема Алехина.
Его бэкграунд: Руководитель команды в Сбере, валютная удаленка. К 22 годам вышел на доход 1 000 000+ ₽ в месяц.
На канале вы найдёте:
— Всё про самые востребованные стеки(Python, ИИ-агенты, NLP) и почему математика — это не страшно, если учить только нужное.
— Как оформить резюме, чтобы оно пролетало через любые LLM-фильтры и ATS-системы прямо к тимлидам.
— Скрипты переговоров, которые помогли его ученикам прыгнуть с 0 до 360к всего за 8 месяцев.
Во времена острой нехватки ML-разработчиков, это лучшее время, чтобы перекатиться. Переходи и изучай: https://t.me/+Y23_9jLJtx04ZThi
Пока обычные разрабы конкурируют с ИИ-копилотами, ML-инженеры эти самые нейронки создают.
В эпоху нейростей это самые востребованые люди в мире программирования. Зарплаты мидлов начинаются от 250 000 ₽, а у сеньоров в BigTech доходят до 700 000 ₽.
А чтобы освоить его всего за 4 месяца без лишней суеты — изучите канал Артема Алехина.
Его бэкграунд: Руководитель команды в Сбере, валютная удаленка. К 22 годам вышел на доход 1 000 000+ ₽ в месяц.
На канале вы найдёте:
— Всё про самые востребованные стеки(Python, ИИ-агенты, NLP) и почему математика — это не страшно, если учить только нужное.
— Как оформить резюме, чтобы оно пролетало через любые LLM-фильтры и ATS-системы прямо к тимлидам.
— Скрипты переговоров, которые помогли его ученикам прыгнуть с 0 до 360к всего за 8 месяцев.
Во времена острой нехватки ML-разработчиков, это лучшее время, чтобы перекатиться. Переходи и изучай: https://t.me/+Y23_9jLJtx04ZThi
❤1👍1🔥1
Docker — программное обеспечение для автоматизации развёртывания и управления приложениями в средах с поддержкой контейнеризации
Он позволяет упаковать приложение со всем окружением и зависимостями в контейнер, который может быть развёрнут на любой Linux-системе
#CheatSheet #Docker #Command
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮6👍3😁3❤2
PowerShell — это одновременно язык сценариев и командная оболочка, которая позволяет управлять системой и автоматизировать практически любую задачу
— В книге обладатель Microsoft MVP Адам Бертрам aka «the Automator» покажет, как использовать PowerShell так, чтобы у читателя наконец-то появилось время на игрушки, йогу и котиков
Адам Бертрам 2021
#Book #PowerShell #Administration
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😁4❤2
Lockdoor Framework — предназначен для дистрибутивов на основе Debian/Ubuntu/ArchLinux, чтобы создать аналогичный и знакомый дистрибутив для тестирования на проникновение
— Он содержит любимые и наиболее часто используемые пентестерами инструменты и автоматизирует процесс пентестинга
Разработан на языке Bash Script и доступен бесплатно
#Tools #Resources #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3❤2
Крупнейший оператор биткоин-банкоматов в США Bitcoin Depot сообщил о взломе своей корпоративной инфраструктуры
Bitcoin Depot — крупнейший в США оператор биткоин-банкоматов
Компания управляет сетью более чем из 25 000 устройств и точек обслуживания BDCheckout по всему миру, выручка за 2025 год составила 615 млн долларов США
Представители Bitcoin Depot подчеркивают, что инцидент затронул только корпоративную среду и никак не повлиял на клиентские платформы, данные пользователей и работу сети банкоматов
#News #Crypto
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2
Содержание статьи:
1. Установка Inetsim
2. Установка необходимого ПО на виртуальную машину Windows
3. Настройка изолированной виртуальной сети
4. Настройка ПО Inetsim
5. Настройка маршрутизации
6. Тестирование работоспособности
7. Возможности Inetsim
Специалистам компьютерной криминалистики часто приходится исследовать вредоносные программы, анализировать взаимодействие вирусов с операционной системой и с сетью
— В этой статье мы рассмотрим, как создать виртуальную лабораторию (стенд) для анализа вредоносных программ
#Lab #Malware #Forensics #Analysis #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3👍2