Библиотека разработчика
18.3K subscribers
18 photos
5 videos
2 files
446 links
Самая актуальная литература по программированию и разработке.

Copyright: @camprobot

Обратная связь: @earlsky

РКН: https://clck.ru/3FnoCY
Download Telegram
Курс Autopsy за $500 временно бесплатный

Autopsy сделали бесплатным свой обучающий курс Autopsy Basics and Hands On. (за который даже сертификат дают)

Autopsy - это платформа цифровой криминалистики которая используется правоохранительными органами, военными и корпоративными экспертами для форензики. 8-ми часовой курс от autopsy показывает, как установить, настроить и использовать их инструмент. Включены ролики, форум, экзамен и лабораторные работы.

Программа курса:

Section 0: Welcome
Section 1: Basic Concepts
Section 2: Installation
Section 3: Cases and Data Sources
Section 4: UI Basics
Section 5: Analyzing Data Sources
Section 6: Hash Lookup Module
Section 7: Various Small Modules (File Type, Exif, etc.)
Section 8: Recent Activity
Section 9: Keyword Search
Section 10: Correlation Engine
Section 11: Android Analyzer
Chapter 12: Timeline Interface
Section 13: Image Gallery
Section 14: Communications Interface
Section 15: Tagging, Commenting, and Reporting
Section 16: 3rd Party Modules
Section 17: Conclusion

📌 https://www.autopsy.com/support/training/covid-19-free-autopsy-training/

Онлайн-версия курса будет доступна только до 15 мая.
Forwarded from SecAtor
В связи с бушующей в мире эпидемией коронавируса отрасль инфосек новостей несколько скукожилась. Все сидят дома, обсуждают COVID-19, интересных кейсов все меньше.

Инсайдов – кот наплакал, источники самоизолируются и на конспиративные встречи у тополя ходить отказываются.

Как могли заметить наши подписчики, нас всегда интересовал вопрос APT и их активности, особенно с привязкой к реальной геополитике. Иногда, анализируя деятельность той или иной хакерской группы, можно прийти к неожиданным выводам о реальной заинтересованности государств и крупных корпораций.

Примером, на наш взгляд, может служить история с атакой DarkHotel на китайские правительственные ресуры.

Для тех подписчиков, которые могут не знать все тонкости инфосек определений немного раскроем термин APT. Advanced Persistent Threat – целевая кибер операция, изначально этим термином назывались сложные комплексные кибератаки, ориентированные на государственные ресурсы той или иной страны.

Самый известный пример такой APT – операция Stuxnet по выведению из строя иранских центрифуг по обогащению урана, работавших в рамках иранской ядерной программы, проведенная спецслужбами Израиля и США.

Со временем термином APT стали называть мощные хакерские группы, как правило, ассоциированные с государственными спецслужбами разных стран.

К сожалению, признанные эксперты в области APT зачастую политизированы и склонны делать отмодерированные в соответствии со своими интересами заключения. Мы сейчас, конечно, говорим про FireEye, CrowdStrike, Microsoft, Касперского, Group IB, NSO Group, Cisco Talos и ряд других.

Поэтому мы решили начать делать свои собственные обзоры активности APT, основываясь на OSINT и собственном понимании этой сферы хакерской деятельности. Тема эта сложная, поэтому писать будем размеренно и вдумчиво.

Само собой, ресурсно наша редакция не может сравниться с вышеперечисленными командами, поэтому мы тоже можем ошибаться. Зато и модерировать нас некому.

Все посты, посвященные этой теме, мы будем помечать хэштегом #APT.

Надеемся, что вам это будет также интересно, как и нам.
​​Хакинг веб-приложений: атака на куки
2018

Куки интересны атакующим, поскольку они хранят в себе критичные данные. Этот курс, Хакинг веб-приложений: Атака на куки, обучит вас, как избежать серьезных последствий от незащищенной обработки куки.

Во-первых, вы изучите, как может происходить утечка куки с критичными данными из незащищенного канала. Далее вы узнаете, как атакующий может удаленно захватить куки. Также вы узнаете о слабых местах в жизненном цикле куки и ознакомитесь с одной из самых недооцененных атак на куки - XSS с использованием куки (XSS via cookie). И наконец, вы изучите, как атакующий может удаленно изменять пользовательские куки. По окончании курса вы будете понимать, как работают атаки на куки на практике и как производить тестирование веб-приложений на наличие различных дыр в процессе обработки куки. Более того, вы узнаете, как обрабатывать куки безопасно.

Содержание:

◦ Утечки куки с критичными данными
◦ Угон куки
◦ Слабые места в жизненном цикле куки
◦ Недооцененный риск: XSS с использованием куки
◦ Удаленное изменение куки

💾 Скачать

#курс
​​Прицел на безопасность. Тестируем бесплатные антивирусы

Многие разработчики защитных программ выпускают бесплатные антивирусы. Даже ЗАО «Лаборатория Касперского» представила халявный вариант — Kaspersky Free. Насколько базовых функций достаточно для предотвращения заражения в реальных условиях — например, при веб-серфинге? Чем приходится расплачиваться за бесплатный сыр? Давай выясним это.

Подписчики часто спрашивают у меня, можно ли пользоваться бесплатным антивирусом и если да, то каким. Держите подборку статей из журнала Хакер про тестирование бесплатных антивирусов.

📌 Тестируем бесплатные антивирусы: Kaspersky Free, Avira Free, AVG Free и Avast! Free

📌 Тестируем бесплатные антивирусы: Comodo, Qihoo 360, Panda и Windows Defender

📌 Тестируем бесплатные антивирусы: Anvi Smart Defender Free, Baidu Antivirus, Immunet AntiVirus и Zillya!

📌 Условно-бесплатные условно-целители. Тестируем антивирусы eScan, G Data, F-Secure и Webroot

📌 Отвратительная четверка. Тестируем новые бесплатные антивирусы Huorong, Preventon, Zoner и FS Protection

📌 Тестируем бесплатные антивирусы: Ad-Aware, Crystal Security, Sophos Home и ZoneAlarm + Firewall

📌 Тестируем бесплатные антивирусы: Bitdefender Antivirus Free Edition, Clearsight Antivirus Lite for Home, Rising Internet Security Personal и Roboscan Internet Security Free

#безопаснсоть
​​Взлом Wi-Fi: Получение доступа к скрытым сетям и обход фильтрации по MAC адресу

Скрытая сеть - это сеть, которая не передает свое имя или ESSID, однако все еще транслируют свое существование (канал, BSSID). Проблема в том, что нам не удается подключиться или даже попытаться взломать его пароль.

Вторая проблема скрытых (и не только скрытых) сетей - это фильтрация по MAC адресу. MАС-адрес уникален для каждого сетевого устройства. Маршрутизаторы могут использовать фильтрацию п MАС, чтобы разрешить / запретить подключение устройств на основе их МАС-адреса.

В этом видеоуроке мы разберем как о определить ESSID с помощью Airodump-ng, а также рассмотрим, как обойти фильтрацию по MAC-адресу.

Язык: Английский 🇬🇧

Все видеоуроки можно смотреть в нашем архиве не выходя из Telegram:

▶️ 1. Discovering Names of Hidden Networks
▶️ 2. Connecting To Hidden Networks
▶️ 3. Bypassing Mac Filtering (Blacklists & Whitelists)

#видеоурок #wifi #eng
Уязвимые сервера ElasticSearch сливают терабайты информации

На прошлой неделе специалисты Spyse просканировали порт 9200. Он относится к базам данных Elasticsearch. По умолчанию, у этих БД нет системы безопасности, поэтому их легко обнаружить.

В ходе сканирования удалось получить 436,83 терабайт открытых данных, а это: конфиденциальные данные пользователей, доходы от бизнеса, адреса биткоинов и все, что можно хранить в Elasticsearch. 
После сканирования 4,1% баз данных оказались взломаны с требованием выкупа. 

📌 Детали сканирования

📌 Как искать уязвимости на сайтах с помощью Spyse

#research #security
​​Подборка книг для изучения Python

В этой подборке мы собрали самые полезные книги о языке программирования Python, которые помогут в изучении как начинающим, так и опытным программистам.

Книги расположены в том порядке, в котором их стоит изучать, чтобы выучить Python в кратчайшие сроки.

1. Укус питона - книга для начинающих, с которой стоит начинать обучение. Если ваши знания о компьютере ограничиваются тем, как сохранять текстовые файлы, эта книга для вас.

2. Грокаем алгоритмы - эта книга научит вас в совершенстве понимать алгоритмы на Python.

3. Изучаем Python - всемирно известный учебник, c помощью которого вы получите всестороннее и глубокое введение в основы языка Python.

4. Программируем на Python - научит фундаментальным принципам программирования на примере создания простых игр.

5. Python. К вершинам мастерства - рассказывает, как сделать код одновременно короче, быстрее и понятнее.

6. Python. Книга рецептов. - наиболее полное и систематичное руководство по Python

7. Django 2.1 - книга о разработке веб-сайтов на Python с использованием веб-фреймворка Django 2.1.

8. Python. Разработка на основе тестирования - разработка реального веб-приложения от начала до конца.

9. Python. Карманный справочник - удобная карманная шпаргалка.

10. Black Hat Python - создании эффективных и мощных хакерских инструментов на Python.

Больше книг по питону вы можете найти по хештегу #python в нашей группе.
​​Премиальная связь для безопасных разговоров по всему миру

Создатели SafeCallsBot (безопасные звонки через Telegram), запустили новый продукт - Премиальная GSM связь для надежных разговоров, безлимитные звонки и защита в 188 странах мира.

SIM-карта дает возможность изменять исходящий номер и голос абонента, защищена от «перевыпуска», и есть доступ к безопасному Интернету. Более подробно про тарифы и возможности SafeCalls можно посмотреть на официальном сайте.

Для оформления не нужно никуда приходить и предоставлять документы, достаточно просто заказать сим-карту (обычную или eSIM) онлайн. Доставка по всему миру бесплатная. Пополнять баланс можно анонимно, с помощью криптовалюты. На сим-карту SafeCalls вы можете подключить несколько номеров разных стран и принимать входящие звонки и SMS.

Для всех читателей канала действует акция, закажите 1 SIM-карту – вторую получите в подарок. При оформлении заказа в поле «Комментарий» укажите промо-код Exploitex.

#promo
​​Подборка полезных видеоуроков по Python

— Учим Python за 1 час - https://www.youtube.com/watch?v=fp5-XQFr_nk&t=8s

— 3 книги по Python, которые сделают из тебя мастера - https://www.youtube.com/watch?v=XCpq6lLbxW8

— ООП в Python за 10 минут - https://www.youtube.com/watch?v=XmCAGUo5k70

— Telegram бот на Python - https://www.youtube.com/watch?v=M8fhrtvedHA

— Парсинг Deep Web на Python - https://www.youtube.com/watch?v=TpJ3Cu8WBC8

Больше полезных материалов по питону ищи в нашей группе по хештегу #python.

#python #подборка
Forwarded from Social Engineering
🦈 Подборка литературы для изучения Wireshark.

🖖🏻 Приветствую тебя user_name.

💬 WireShark — анализатор пакетов, программа номер один для сетевого анализа, траблшутинга, разработки программных и коммуникационных протоколов, а также всем, что связано с обучением нетворкингу. Инструмент активно применяется в пентесте. Сегодня, Я собрал для тебя подборку литературы, благодаря которой ты прокачаешь свои скилл в данной теме.

Network Analysis Using Wireshark 2 Cookbookв книге подробно описаны некоторые темы, касательно сетевой безопасности, беспроводной локальной сети и способы использования Wireshark для мониторинга облачных и виртуальных систем.

Packet Analysis with Wiresharkобзор функций для анализа пакетов, захват сетевых пакетов с помощью tcpdump и snoop с примерами, перехват пакетов для последующего анализа и многое другое...

Mastering Wireshark 2книга поможет тебе получить опыт, необходимый для эффективной защиты сети. Ты начнешь с установки и настройки Wireshark 2.0, а затем перейдешь к изучению его интерфейса, чтобы понять все его функциональные возможности.

‼️ В нашем канале есть очень много информации по изучению WireShark, от статей и мануалов до курсов на Русском языке. Для изучения, жми на хэштег #WireShark
Forwarded from Эксплойт
⚡️Лайв канал Эксплойта

В процессе создания контента мы часто натыкаемся на интересные материалы, которые увы не подходят по формату в наш основной канал.

Поэтому мы решили сделать Лайв канал, на котором не будет ограничений по формату публикаций и их количеству.

Подписывайтесь и читайте свежие истории про шпионских дронов-птиц и засекреченные разработки Apple 👉 @exploit_live
Введение в анализ алгоритмов
Майкл Солтис
2019

Доказывается правильность классических алгоритмов: целочисленного деления, алгоритм Евклида, ранжирования, др.

Помимо традиционных алгоритмов, таких как жадные алгоритмы, алгоритмы динамического программирования и алгоритмы «разделяй и властвуй», книга исследует также рандомизированные и онлайновые алгоритмы. Книга усеяна задачами.

Язык: Русский 🇷🇺

💾 Скачать PDF

🛒 Купить печатную версию

#книга #python #rus
C#. Программирование для профессионалов
Джон Скит
2019

Книга является обновлением предыдущего издания, ставшего бестселлером, с целью раскрытия новых средств языка C# 5, включая решение проблем, которые связаны с написанием сопровождаемого асинхронного кода. Она предлагает уникальные сведения о сложных областях и темных закоулках языка.

Если вы занимаетесь разработкой приложений .NET, то будете использовать C# как при построении сложного приложения, так и при ускоренном написании чернового приложения.

Язык: Русский 🇷🇺

💾 Скачать PDF

🛒 Купить печатную версию

#книга #C_sharp #rus
Laravel 8. Быстрая разработка веб-сайтов на PHP
Владимир Дронов
2022

Книга представляет собой полное описание фреймворка Laravel 8 для быстрой разработки сайтов на языке PHP. Дан краткий вводный курс для начинающих, в котором описывается разработка простого учебного сайта — электронной доски объявлений.

Раскрыты основы программирования сайтов на Laravel. Приведено наиболее полное описание инструментов Laravel: моделей, контроллеров, шаблонов, средств обработки пользовательского ввода.

Язык: Русский 🇷🇺

💾 Скачать PDF

🛒 Купить печатную версию

#книга #PHP #rus
Bootstrap и CSS-препроцессор Sass. Самое необходимое
Н. А. Прохоренок
2022

Рассмотрена разработка адаптивных веб-сайтов, одинаково хорошо отображающихся на всех типах устройств, с использованием библиотеки Bootstrap и CSS-препроцессора Sass. Описана система сеток на основе flex-контейнера, позволяющая задавать ширину колонок, их количество и порядок следования.

Описана сборка SCSS-файлов библиотеки Bootstrap под свой проект с использованием CSS-препроцессора Sass, а также создание собственного проекта без участия Bootstrap.

Язык: Русский 🇷🇺

💾 Скачать PDF

🛒 Купить печатную версию

#книга #CSS #rus
Программирование GPU при помощи Python и CUDA
Бриан Тоуманнен
2020

Книга предлагает быстрое погружение в программирование GPU. Вы узнаете, как применять закон Амдала, использовать профилировщик для определения узких мест в коде на Python, настроить окружения для программирования GPU.

По мере чтения вы будете запускать свой код на GPU и писать полноценные ядра и функции на CUDA C, научитесь отлаживать код при помощи NSight IDE и получите представление об известных библиотеках от NVIDIA, в частности cuFFT и cuBLAS.

Язык: Русский 🇷🇺

💾 Скачать PDF

🛒 Купить печатную версию

#книга #python #rus
Практика реактивного программирования в Spring 5
Олег Докука, Игорь Лозинский
2019

Данная книга начинается с основ реактивного программирования в Spring. Вы исследуете многочисленные возможности построения эффективных реактивных систем с помощью Spring 5 и других инструментов, таких как WebFlux и Spring Boot.

Познакомитесь с методами реактивного программирования и научитесь использовать их для взаимодействий с базами данных и между серверами.

Язык: Русский 🇷🇺

💾 Скачать PDF

🛒 Купить печатную версию

#книга #python #rus
Инженерия машинного обучения
Андрей Бурков
2022

Книга Андрея Буркова, автора "Машинного обучения без лишних слов", мирового бестселлера, изданного на одиннадцати языках, - самая полная из существующих книг по прикладному ИИ.

Содержит множество рекомендаций и паттернов проектирования надежных и масштабируемых решений в области машинного обучения.

Язык: Русский 🇷🇺

💾 Скачать PDF

🛒 Купить печатную версию

#книга #MachineLearning #rus
Легкий способ выучить Python 3
Зед А. Шоу
2020

Новая книга автора поможет вам с не меньшей легкостью освоить Python-3.

Как и прежде, автор использует свою уникальную методику обучения, ставшую его визитной карточкой: тщательно отобранные и проверенные тысячами людей практические примеры, подкрепленные видеоуроками, размещенными на авторском сайте, и легкий юмор, поднимающий читателям настроение и позволяющий поверить в себя.

Язык: Русский 🇷🇺

💾 Скачать PDF

🛒 Купить печатную версию

#книга #python #rus
Предметно-ориентированное проектирование в Enterprise Java
Виджей Наир
2020

В этой книге рассматриваются реализации шаблонов предметно-ориентированного проектирования с применением разных инструментальных средств и рабочих программных сред из Enterprise Java Space.

При таком подходе читатель получает завершенную картину и возможность практического применения любого из этих средств в процессе предметно-ориентированного проектирования.

Язык: Русский 🇷🇺

💾 Скачать PDF

🛒 Купить печатную версию

#книга #java #rus