Архив Безопасника
10.9K subscribers
618 photos
69 videos
356 files
671 links
Материалы по хакингу и информационной безопасности со всего интернета.

Сотрудничество: @workhouse_price

РКН: https://clck.ru/3MENGA
Download Telegram
📖 Курс: Освоение этического взлома: от основ к продвинутым методам

На протяжении всего курса мы углубимся в инструменты, тактики и приемы, используемые профессиональными этичными хакерами. Мы начнем с настройки вашей собственной виртуальной лабораторной среды с использованием таких инструментов, как VMware, VirtualBox и Parrot OS.

Каждый модуль структурирован так, чтобы провести вас через различные этапы взлома, от разведки до сложных сетевых атак, гарантируя, что вы получите практический опыт работы с реальными приложениями.

Вы узнаете, как выполнять отслеживание, сканирование сетей и взлом системы, переходя к более сложным темам, таким как взлом веб-приложений, взлом беспроводных сетей и даже безопасность мобильных устройств и Интернета вещей.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥43🖕3
📄 Ревёрсинг и бинарные уязвимости

Дерево знаний по
ИБ от SPbCTF

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👏83👍3🖕1
Всем привет. На связи PyCoder. Владелец данного канала.

Открываю свой блог на 24 часа. Рассказываю про бизнес в телеграм, маркетинг и информационную безопасность.

https://t.me/+FCnrl-LabWkxZjcy
6👍4🖕3
👍 70+ бесплатных инструментов для компьютерной криминалистики (форензики)

Давайте пройдемся по просторам GitHub и посмотрим, какие инструменты для сбора и анализа цифровых доказательств доступны всем желающим.

Под катом утилиты для разбора содержимого оперативной памяти, исследования Docker-образов, анализа журналов, извлечения информации из кеша браузеров и многое другое

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍6🔥5🖕1
📄 Шпаргалка по предотвращению межсайтового скриптинга

Атаки XSS являются серьезными и могут привести к олицетворению учетной записи, наблюдению за поведением пользователей, загрузке внешнего контента, краже конфиденциальных данных и многому другому.

Эта шпаргалка содержит методы предотвращения или ограничения воздействия XSS.

Поскольку ни одна техника не решит XSS, для предотвращения XSS потребуется правильное сочетание защитных техник

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍4🔥2🖕2
Metasploit_программа_для_взлома_в_хакерском_дистрибутиве_Kali.zip
524.5 MB
👩‍💻 Metasploit - программа для взлома в хакерском дистрибутиве Kali

Описание:

Metaspoit Framework
Проверка уязвимостей компьютерных систем чтобы защитить их
Проникновение в удаленные системы
Тестирование на проникновение

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕9👍74🔥4🤯1
📄 Самый большой сборник шпаргалок

Сборник включает в себя шпаргалки по нейронным сетям, машинному/глубинному обучению и Big Data

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍4😁3🖕3
🗺 Дорожная карта по пентесту: как стать пентестером с нуля

Тестирование на проникновение (penetration testing, pentesting) используется для своевременного обнаружения проблем и уязвимостей в IT-системах.

Для этого применяются как ручные методы тестирования, так и автоматизированные инструменты.

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍144🔥4😁2🖕1
Media is too big
VIEW IN TELEGRAM
🔎 Парсинг сайтов | Scrapy, Splash, Selenium, requests, bs4 (1 часть)

В этом курсе рассматриваются основные базовые подходы к сбору данных, а также затрагивается вопрос этичного парсинга

Для прохождения курса требуются базовые знания питона


После прохождения курса вы узнаете:
Как найти и установить необходимые библиотеки для парсинга данных.
Что такое этичный парсинг, как не нарушить права и закон при парсинге данных.
Для чего нужен файл robots.txt.
Каким образом получать HTML сайта для извлечения необходимой информации.
Как пользоваться xpath для указания точного расположения элементов на странице.
Как переходить по страницам на многостраничном сайте.
Как создавать проект и запускать «пауков» Scrapy.
Как парсить всю информацию о каждом товаре на сайте.
Как осуществлять переход на страницу каждого товара.
Каким образом парсить сайты, использующие JavaScript при загрузке.
Как авторизовываться на сайте, используя фреймворк Selenium.
Как парсить сайты с бесконечной прокруткой, имитируя действия пользователя на странице.

🔥 – если ждете продолжения

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥30👍4❤‍🔥21🖕1
Udemy_За_тобой_не_прийдут_с_болгаркой_V2_Volume_1,2_2019.z01
2 GB
🥷 Анонимность и безопасность | За тобой не придут с болгаркой

Содержание курса:
~ Поймете, что такое Анонимность, а что Конфиденциальность
~ Научитесь применять стратегии личностей
~ Определять свои активы и защищать их
~ Песочницы windows
~ Анонимные операционные системы Linux
~ Создавать Hardened Browser для улучшенной приватности и анонимности
~ Работать с менеджерами паролей
~ Дисковое шифрование
~ Шифрование в облаке
~ Безопасное удаление файлов
~ Технологии VPN
~ Самоуничтожение данных
~ Что делать если уже пришли с болгаркой
~ Анонимная экономика
~ Биохакинг
~ План отхода

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰12👍5🔥42🖕2🤯1🤣1
Media is too big
VIEW IN TELEGRAM
🏠 Парсинг сайтов с помощью Requests и BeautifulSoup (2 часть)

В данном видео будет рассмотрено:
Установка Requests и BeautifulSoup
Получение HTML сайта. Получение необходимых полей различными способами
Поиск и извлечение ссылки на следующую страницу

Requests – это библиотека, которая предоставляет возможность управлять HTTP-запросами при помощи языка Python

Beautiful Soup – это Python библиотека для синтаксического разбора файлов HTML/XML, которая может преобразовать даже неправильную разметку в дерево синтаксического разбора

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114👏2🖕2
Василий_Егоров_RealManual_Vault_пароли_под_защитой_2023.zip
972.9 MB
🤒 Vault: Защита паролей (2024)

Размер: 1.1GB
Продолжительность: 17часов

🤖 Чему вы научитесь:
Вы получите более глубокие знания в области виртуализации
Поймете и изучите взлом и защиту систем
Умение настраивать систему логирования
Знание о настройке хранения логов
Способность запускать сборщики логов на хостах
Навык сбора логов с Docker-контейнеров
Умение работать с поиском по логам в Grafana
Навык сбора и анализа логов в Kubernetes
Обучение на реальных примерах, без лишних слов и вики-теорий
И много других полезных навыков.

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥42🖕1
Media is too big
VIEW IN TELEGRAM
📝 Парсинг сайтов с помощью Scrapy (3 часть)

Scrapy – это бесплатный фреймворк для веб-краулинга находящийся в открытом доступе, который написан на языке программирования Python.

Изначально задумывался для веб-скрейпинга, однако также может использоваться для извлечения информации используя API или же как вебкраулер общего применения.

В настоящее время фреймворк обслуживается компанией Scrapinghub Ltd., которая разрабатывает и предоставляет услуги в сфере веб-скрейпинга

❤️ – если ждете 4 часть

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
24👍6🔥3🖕1
Увлекаешься пентестом и хочешь знать об этом как можно больше?

Тогда рекомендуем подписаться на канал GigaHackers.

Простые парни пентестеры делятся своими знаниями. Говорят о лайхакаф и фишечках в своем ремесле доступным и понятным языком:
🔴 Публикуют различный хакерский инструментарий
🔴 Рассказывают о техниках для проверки защищенности систем WEB/AD
🔴 Показывают на практике приемы этичного хакинга

Помимо этого освещают громкие мероприятиях практической безопасности. Пишут статьи на xakep и habr. Выступают с докладами на международных конференциях.

Заинтересовался? Подпишись и будь в теме.

#GigaHackers #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
7🖕1
Media is too big
VIEW IN TELEGRAM
👁 Парсинг сайтов с JS с помощью Scrapy и Splash (4 часть)

Splash – это сервис рендеринга на JavaScript. Это лёгкий веб-браузер с HTTP-API, реализованный в Python 3 с использованием Twisted и QT5.

Некоторые функции Splash:
обработка нескольких веб-страниц параллельно;
получение результатов в HTML и/или создание скриншотов;
отключение изображений или использование правил Adblock Plus для ускорения рендеринга;
выполнение пользовательского JavaScript в контексте страницы;
написание сценариев на Lua для просмотра;
разработка сценариев на Lua в Splash-Jupyter Notebooks;
получение подробной информации о рендере в формате HAR

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
10🖕1
This media is not supported in your browser
VIEW IN TELEGRAM
🎩 Инструмент для исследования безопасности

S3Viewer – инструмент для исследования безопасности, который перечисляет содержимое публично открытого s3-бакета и помогает выявлять утечки данных

Инструмент перечисляет содержимое каталога и отображает его в графическом интерфейсе дерева, из которого вы можете перейти к просмотру всех каталогов и файлов и даже загрузить их

Список функций:
Поддержка нескольких открытых типов хранения, включая S3 bucket, Azure blob, FTP, HTTP Index
Просмотр, загрузка и взаимодействие с иерархией открытых каталогов хранилища
Создайте автономный список и загрузите его позже, чтобы работать в автономном режиме
Легко ищите конкретные файлы
Кроссплатформенное (Windows, MAC, Linux) графическое настольное приложение
Бесплатное использование

👀 Источник

Secure Books
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54🖕3