Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина.
Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.
Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.
Что внутри:
⏺️ Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг
⏺️ SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection
⏺️ Повышение привилегий и client-side атаки (XSS, CSRF)
Каждую неделю — вебинары с куратором.
Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Старт курса 22 октября
😀 ☺️ 😚 🥲 😎 При покупке курса — месяц бесплатной подписки на hackerlab.pro в подарок
➡️ Узнать программу и записаться на на курс
По всем вопросам: @CodebyAcademyBot
Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.
Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.
Что внутри:
Каждую неделю — вебинары с куратором.
Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Старт курса 22 октября
По всем вопросам: @CodebyAcademyBot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡1👍1
Google Maps Scraper — это open-source scraper на Go для извлечения информации о компаниях и организациях: названий, адресов, телефонов, сайтов, рейтингов, отзывов, координат и других данных. Есть также опциональный сбор email-адресов с сайтов найденных компаний.
— Поддерживает CLI, Web UI и REST API, поэтому его можно использовать как самостоятельно, так и встроить в собственный pipeline.
— Результаты можно сохранять в CSV, JSON, PostgreSQL, S3 или LeadsDB.
— Для масштабирования предусмотрены proxy, параллельная обработка, PostgreSQL и Kubernetes.
— Проект работает через Docker и использует Playwright; заявленная производительность — около 120 мест в минуту при определённой конфигурации.
Полезен для OSINT, локального исследования бизнеса, анализа отзывов, data enrichment, lead generation и автоматизации сбора открытых данных.
#GoogleMaps #OSINT #Go #Web #Scraping #Data #Automation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2❤🔥1
KernelSU — это kernel-based root-инструмент для Android, предназначенный для получения привилегий суперпользователя непосредственно через ядро.
Проект поддерживает модульную систему, профили приложений и systemless-модификации, предоставляя разработчикам и энтузиастам инструменты для глубокой настройки Android.
— Управление root-доступом для отдельных приложений.
— Поддержка модулей и модификаций без изменения системного раздела.
— Интеграция с Android GKI и современными версиями Linux kernel.
#Android #KernelSU #Root #Android #Linux #Kernel #OpenSource | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3🆒1
Практическая книга о том, как криптография помогает защищать информацию в современном цифровом мире. Кит Мартин объясняет сложные криптографические концепции доступным языком, связывая их с реальными технологиями и повседневными задачами информационной безопасности.
В книге рассматриваются шифрование, криптографические ключи, цифровые подписи, хеширование, аутентификация, протоколы безопасности и защита данных при передаче.
— Автор также разбирает историю развития криптографии и объясняет, почему современные системы защиты устроены именно так.
#Book #Cryptography #Encryption #Data #IT | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒4⚡2❤2👎2
MiroThinker умеет разбивать задачи на цепочки действий, использовать внешние инструменты и проводить многошаговый анализ.
Актуальная версия MiroThinker-1.7 поддерживает контекст до 256K токенов и до 300 взаимодействий с инструментами за задачу. Доступны модели на 30B и 235B параметров.
Практически проект можно использовать для:
— глубокого веб-исследования и сбора информации;
— анализа больших объёмов документов и источников;
— многошаговых задач, где обычного LLM-ответа недостаточно;
— построения собственных research-агентов на открытом коде.
#OSINT #AI #MiroThinker #DeepResearch #LLM #Python #OpenSource | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡2✍1👍1
Microsoft Sentinel and Microsoft 365 Defender — это коллекция правил обнаружения, KQL-запросов, hunting-запросов, плейбуков, коннекторов, рабочих книг и других компонентов для построения SIEM и автоматизации работы SOC.
— Подходит для threat hunting, обнаружения атак, расследования инцидентов и автоматизации реагирования.
#Microsoft #SIEM #SOC #BlueTeam #Hunting #KQL #DevOps | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2❤🔥1
Практическое руководство по автоматизации и оркестрации рабочих процессов обработки данных с помощью Apache Airflow.
Книга знакомит с построением DAG, настройкой задач, управлением зависимостями и мониторингом выполнения процессов.
— Материал поможет разобраться в создании ETL/ELT-конвейеров, интеграции различных источников данных и организации надежных автоматизированных пайплайнов.
#Book #Apache #Python #Data #ETL #Programming | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡2❤1❤🔥1👎1🆒1
Ultimate Cybersecurity Mastery Roadmap — пошаговая дорожная карта для освоения кибербезопасности от базового уровня до продвинутых специализаций.
Материал охватывает основы Linux, сетей и криптографии, пентестинг, веб-безопасность, анализ вредоносного ПО, цифровую криминалистику и защиту облачной инфраструктуры.
— Внутри собраны книги, курсы, инструменты, практические задания, CTF-платформы и рекомендации по сертификациям и карьерному развитию.
#Roadmap #BlueTeam #RedTeam #Hacking #Network #Pentest #Cybersecurity | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2🆒2
Destroylist — это проект в области Threat Intelligence, предназначенный для защиты от фишинга и интернет-мошенничества.
— Поддерживает использование списков вредоносных доменов для фильтрации DNS-запросов и интеграции с инструментами сетевой защиты.
#ThreatIntelligence #Phishing #OSINT #DNS #Network | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🆒2❤1
Книга посвящена практическому аудиту безопасности информационных систем с использованием Kali Linux.
Автор разбирает инструменты и методы, которые применяются для поиска уязвимостей, анализа сетевой инфраструктуры, тестирования веб-приложений и оценки защищённости систем.
— Материал ориентирован на специалистов и начинающих пентестеров, которые хотят не просто познакомиться с Kali Linux, а научиться применять его инструменты в реальных задачах аудита и тестирования безопасности.
#Book #Kali #Linux #Pentest #Audit #Hacking | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎12⚡4👍3❤1
Telegram — это open-source проект Android-клиента мессенджера, позволяющий изучать его исходный код и создавать собственные приложения на базе Telegram API.
— В репозитории представлены исходники клиента, инструменты сборки, тестовые модули и конфигурация проекта.
— Поддерживается работа с Telegram API и протоколом MTProto.
— Проект распространяется под лицензией GPL-2.0 и содержит инструкции для самостоятельной сборки приложения.
#Telegram #Android #OpenSource #MTProto #Mobile #Development | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6❤2🔥2🤣1🆒1
Ciphey — это инструмент на Rust, который самостоятельно определяет способ обработки строки и перебирает цепочки декодеров: Base64, Base32, Hex, Caesar/ROT13, Vigenère, Morse, Atbash и другие.
— Поддерживает многоуровневое декодирование, поиск по regex и wordlist, а также распознавание полученных данных.
#Ciphey #Cybersecurity #CTF #Cryptography #Decoding | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3🆒2
CyberScraper 2077 — это веб-скрапер с поддержкой OpenAI, Gemini и локальных LLM через Ollama.
Он извлекает и структурирует данные с веб-страниц, поддерживает асинхронную обработку, кэширование и экспорт в JSON, CSV, HTML, SQL и Excel.
— Также проект предоставляет интерфейс на Streamlit, поддержку Tor и работу с многостраничными сайтами.
#Python #Web #Scraping #OSINT #AI #LLM | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3⚡2
Практическое руководство по типичным ошибкам при разработке на Go.
Автор разбирает распространённые проблемы с конкурентностью, горутинами, каналами, обработкой ошибок, производительностью и архитектурой кода.
Книга помогает не только находить баги, но и понимать, почему они возникают и как писать более надёжный и эффективный Go-код.
— Подойдёт разработчикам, которые уже знакомы с Go и хотят глубже разобраться в его особенностях и избежать типичных ловушек.
#Book #Go #Golang #Programming #Development #Backend | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2❤1
PEASS-ng — это набор инструментов для локального перечисления Windows, Linux/Unix и macOS-систем и поиска потенциальных путей повышения привилегий.
В состав входят LinPEAS для Linux и WinPEAS для Windows, которые анализируют конфигурацию системы и выделяют подозрительные настройки и потенциальные точки для дальнейшего исследования.
— Проект полезен для пентестинга, CTF и аудита безопасности: результаты можно дополнительно преобразовывать в JSON, HTML и PDF, а сами инструменты доступны в виде готовых скриптов и бинарных файлов.
#Pentest #Privilege #Escalation #Linux #Windows #RedTeam | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🆒3❤🔥1👾1
fuzz.txt — это словарь из более чем 5 тысяч путей, имён файлов и директорий, которые могут представлять интерес при поиске скрытых ресурсов, резервных копий, конфигураций, логов и других чувствительных данных на веб-серверах.
— Подходит для DirBuster и других инструментов фаззинга и используется при пентестах, bug bounty и исследовании веб-приложений.
#Pentest #BugBounty #Fuzzing #Web #OSINT | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍2⚡1
Кибератака началась. Время пошло ⏱️
«Не защищены» — подкаст о том, что происходит после взлома.
Кто должен принимать ключевые решения? Как снизить негативные последствия?
Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет», вместе с коллегами и экспертами рынка обсуждают:
💠 есть ли идеальный план спасения;
💠 как атакуют злоумышленники;
💠 где команды теряют драгоценное время сразу после взлома;
💠 в какой момент лучше подключать экспертов по форензике;
💠 на какие ошибки рассчитывают атакующие;
💠 как выстроить взаимодействие ИТ и ИБ под давлением.
В центре разговора — первые действия команды, восстановление бизнес-процессов и реальный опыт противодействия кибератакам.
Посмотрите, какие решения помогают восстановить работу компании, — до того, как принимать их придется вам.
⚡ Смотреть подкаст.
«Не защищены» — подкаст о том, что происходит после взлома.
Кто должен принимать ключевые решения? Как снизить негативные последствия?
Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет», вместе с коллегами и экспертами рынка обсуждают:
💠 есть ли идеальный план спасения;
💠 как атакуют злоумышленники;
💠 где команды теряют драгоценное время сразу после взлома;
💠 в какой момент лучше подключать экспертов по форензике;
💠 на какие ошибки рассчитывают атакующие;
💠 как выстроить взаимодействие ИТ и ИБ под давлением.
В центре разговора — первые действия команды, восстановление бизнес-процессов и реальный опыт противодействия кибератакам.
Посмотрите, какие решения помогают восстановить работу компании, — до того, как принимать их придется вам.
⚡ Смотреть подкаст.
❤4
«Хакер» выходит уже 25 лет, и перед вами юбилейный трехсотый выпуск.
Чтобы отметить это памятное событие, авторы обратились к читателям и авторам и попросили их рассказать, как они впервые познакомились с журналом и как он повлиял на их жизнь. А потом и сами подлились историями о том, как пришли работать в «Хакер», и как делали последние 100 выпусков.
Также в номере:
— Учимся пентестить сети с наименьшим ущербом
— Разбираем Process Ghosting — одну из актуальных техник обхода антивирусов
— Ищем информацию о пользователях и каналах в открытых источниках
— Вкатываемся в 3D-печать на примере бюджетного 3D-принтера EasyThreed X1
— Разбираем прохождение 4 машин с Hack The Box
#Book #Pentest #Network #Recon #HTB | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🖕1