Xakep | Описания
742 subscribers
8 photos
4 files
283 links
Пожалуй, самая яркая часть Журнала Хакер.

По рекламе: @cyberJohnny
Download Telegram
Мой еще один канал. Danger_Linux - ежедневные новости из мира ⚙️ DevOps и Linux🐧, Docker🚢 и Kubernetes, DBA, даркнет 🔫 и инфобез☁️ Собираем самые актуальные советы, уроки и лайхаки.

Мемная гавань, видео и анекдоты про сисадминство и около него.

Присоединяйтесь, друзья, в danger_linux
Журнал: Xakep
Номер: 270
Год: 2021
Месяц: Сентябрь
Файл: https://t.iss.one/hacker_lib/2049

HEADER
• MEGANews
• • Самые важные события в мире инфосека за сентябрь
• Крах Freedom Hosting
• • За что оператор сервиса получил 27 лет тюрьмы
• Android
• • Цензура Xiaomi и сброс разрешений для всех

COVER STORY
• Таймлайн всего
• • Используем Plaso для сбора системных событий
• Цифровой детектив
• • Используем Timesketch для работы с таймлайнами Plaso
• Прыжок в Sigma-лярность
• • Используем правила Sigma в Timesketch

ВЗЛОМ
• DDoS с усилением
• • Обходим Raw Security и пишем DDoS-утилиту для Windows
• Липосакция для fat binary
• • Ломаем программу для macOS с поддержкой нескольких архитектур
• F#ck AMSI!
• • Как обходят Anti-Malware Scan Interface при заражении Windows
• Like a pro
• • Используем OSINT и цепочки атак в OWASP Juice Shop
• Самый быстрый укол
• • Оптимизируем Blind SQL-инъекцию
• HTB Sink
• • Учимся прятать запросы HTTP и разбираемся с AWS Secrets Manager
• HTB Unobtainium
• • Учимся работать с Kubernetes в рамках пентеста
• HTB Schooled
• • Пентестим Moodle и делаем вредоносный пакет для FreeBSD
• Искусство маскировки
• • Как мошенники прячут свои сайты в интернете

АДМИН
• Основы аудита
• • Настраиваем журналирование важных событий в Linux
• Господин Микротиков
• • Автоматизируем сбор и обработку данных с оборудования MikroTik

GEEK
• Прочесть память
• • Как крадут прошивку устройств и как от этого защищаются

UNITS
• Титры
• • Кто делает этот журнал
Журнал: Xakep
Номер: 271
Год: 2021
Месяц: Октябрь
Файл: https://t.iss.one/hacker_lib/2078

HEADER
• MEGANews
• • Все новое за последний месяц
• Android
• • Идентификация по обоям и security-новшества Android 12
• Тысячи обманутых ютуберов
• • Как хакеры годами похищали cookie и угоняли YouTube-каналы

COVER STORY
• Сила четырех байтов
• • Как я нашел уязвимость CVE-2021-26708 в ядре Linux

ВЗЛОМ
• Код под надзором
• • Создаем виртуальную лабораторию для анализа малвари
• На страже ядра
• • Обнаруживаем руткиты с помощью нового плагина DRAKVUF
• Obsidium fatality
• • Обходим триальную защиту популярного протектора
• HTB Pit
• • Находим и эксплуатируем службу SNMP
• HTB Сap
• • Роем трафик в поисках учеток и эксплуатируем Linux capabilities
• HTB Monitors
• • Применяем еще один способ побега из Docker
• HTB Dynstr
• • Эксплуатируем уязвимость в DDNS
• HTB Spider
• • Эксплуатируем инъекцию шаблонов и уязвимость в XML

ТРЮКИ
• LUKS, eCryptFS или шифрование ZFS?
• • Выбираем способ защиты данных в Linux
• Магия консоли 2
• • Запасаемся инструментами на все случаи жизни

UNITS
• Титры
• • Кто делает этот журнал
Журнал: Xakep
Номер: 272
Год: 2021
Месяц: Ноябрь
Файл: https://t.iss.one/hacker_lib/2088

HEADER
• MEGANews
• • Самые важные события в мире инфосека за ноябрь
• Android
• • Уязвимости PendingIntent и трекинговые библиотеки

COVER STORY
• WinAFL на практике
• • Учимся работать фаззером и искать дыры в софте

ВЗЛОМ
• Уроки форензики
• • Расследуем киберинцидент CyberCorp Case 1
• Грязный Джо
• • Взламываем Java-приложения с помощью dirtyJOE
• HTB Intelligence
• • Пентестим Active Directory от MSA до KDC
• HTB Explore
• • Повышаем привилегии на Android через ADB
• HTB Pivotapi
• • Большой пентест Active Directory
• HTB Seal
• • Пентестим Apache Tomcat и эксплуатируем Ansible Playbook
• HTB BountyHunter
• • Ломаем сайт на PHP через XXE и пентестим приложение на Python

ТРЮКИ
• Мастерская хакера
• • Подборка полезных инструментов для Windows и Linux
• Linux за 30 минут
• • Руководство по выбору и использованию Linux для новичков
• Bluetooth для андроида
• • Портируем с Linux на Android драйвер USB-адаптера

КОДИНГ
• Питоном по телеграму!
• • Пишем пять простых Telegram-ботов на Python
• Змеиная почта
• • Пишем на Python и Qt почтовик с возможностью прикреплять файлы

UNITS
• Титры
• • Кто делает этот журнал
Журнал: Xakep
Номер: 273
Год: 2021
Месяц: Декабрь
Файл: https://t.iss.one/hacker_lib/2094

HEADER
• MEGANews
• •Все новое за последний месяц
• Log4Shell
• • Уязвимость, которая может стать худшей проблемой 2021 года

COVER STORY
• Log4HELL!
• • Разбираем Log4Shell во всех подробностях

ВЗЛОМ
• Близкие контакты
• • Взлом Google Pay, Samsung Pay и Apple Pay
• Уроки форензики
• • Исследуем вредоносные документы Microsoft Ofce
• Уязвимости слонов
• • Наиболее эпичные CVE в PostgreSQL
• Хакерская телега
• • Обзор Telegram-каналов об информационной безопасности
• Звездная сила
• • Как уязвимость в StarForce позволяет обнулять триал
• Уроки форензики
• • Расследуем взлом веб-сервера с Linux, Apache и Drupal
• Проблемы эксфильтрации
• • Как поймать воров или не попасться при пентесте
• Фундаментальные основы хакерства
• • Соглашение о быстрых вызовах — fastcall
• HTB Intelligence
• • Пентестим Active Directory от MSA до KDC
• HTB Writer
• • Ломаем приложение на Django, чтобы захватить веб-сервер
• HTB Pikaboo
• • Пентестим nginx и повышаем привилегии через LFI

ТРЮКИ
• Облако под защитой
• • Тестируем Cryptomator и другие шифрующие ФС

GEEK
• Сверхрегенератор
• • Собираем радиоприемник из восьми деталей

UNITS
• Титры
• • Кто делает этот журнал
Forwarded from BZD Hacker_lib
khoroshaya-kniga-Kali-Linux.pdf
24.1 MB
📔 Title: Тестирование на проникновение с помощью Kali Linux

#Linux #Book #ru

🌐 Lang.: Russian
🧔 Author: Милосердов Алексей Вячеславович
🕘 Year: 2015
📑 Pages: 348
#️⃣ ISBN: -

📝 Description: "Тестирование на проникновение (жарг. Пентест) — метод оценки
безопасности компьютерных систем или сетей средствами моделирования
атаки злоумышленника." - WiKi

Вся ответственность за реализациюдействий, описанных в книге, лежит на
вас. Помните, чтоза неправомерные действия предусмотрена
ответственность, вплоть до уголовной.

BZD Hacker_lib
#Безопасность
[Russian]

Title: Полное руководство CISSP. Руководство для подготовки к экзамену. 5-е издание

Author: Шон Харрис
Year: 2010
Pages: 984
ISBN: 978-0-07-160217-4

Description: Надеюсь, что русский вариант книги поможет лучше понять предмет ИБ начинающим специалистам, которые еще не успели хорошо изучить английский. Для уже состоявшихся специалистов по ИБ книга может послужить хорошим справочником и набором лучших практик при разработке нормативных документов и организации различных процессов ИБ. Переводчик - dorlov.blogspot.com

@bzd_channel
Forwarded from BZD_Devops lib
КС — Kafka в действии.pdf
14.5 MB
📔 Title: Kafka в действии
#Book #devops #rus

🌐 Lang.: Russian
🧔 Author: Дилан Скот
🕘 Year: - 2022
📑 Pages: 312
#️⃣ ISBN: - 9785937001184


📝 Description:
Apache Kafka можно рассматривать как высокопроизводительную программную шину, которая упрощает потоковую передачу событий, журналирование, анализ и другие задачи, решаемые в рамках конвейеров данных.

BZD_Devops
Легкий_способ_выучить_Python_3_еще_глубже.pdf
12.8 MB
📔 Title: Легкий способ выучить Python 3 еще глубже.

#Book #Python #RU

🌐 Lang.: Russian
🧔 Author: Зед Шоу.
🕘 Year: 2020
📑 Pages: 274
#️⃣ ISBN: 978-5-04-093107-1

📝 Description: Зед Шоу — один из тех, кто по-настоящему разбирается в Python. Его советы помогли миллионам программистов по всему миру, помогут они и вам. От вас потребуются лишь
дисциплина, желание и упорство, все остальное вы найдете в книге «Легкий способ выучить Python 3 еще глубже». Это вторая часть «Легкого способа выучить Python 3», где Зед описывал базовые принципы программирования на Python 3. Вторая часть углубит ваши знания и поможет приобрести новые навыки с помощью 52 прекрасно составленных заданий.

@bzd_channel
Forwarded from Книжный клад | IT
📕 Kali Linux Penetration Testing Bible

Автор: Gus Khawaja, 2021

Описание
: Вы узнаете об инструментах и методах, используемых хакерами для получения доступа к системам, чтобы вы могли создать надежную защиту для своих приложений. Независимо от того, новичок вы в этой области или опытный пентестер, в этом всеобъемлющем руководстве вы найдете подробные описания атак с методами их предотвращения

• Скачать книгу из архива
• Стоимость в магазине

📚 Книжный клад | #ENG #Linux
Forwarded from Книжный клад | IT
📕 Хакинг. Искусство эксплойта

Автор: Джон Эриксон, 2022

Описание:
Каждый программист по сути своей — хакер. Ведь первоначально хакингом называли поиск искусного и неочевидного решения. Понимание принципов программирования помогает находить уязвимости, а навыки обнаружения уязвимостей помогают создавать программы, поэтому многие хакеры занимаются тем и другим одновременно. Интересные нестандартные ходы есть как в техниках написания элегантных программ, так и в техниках поиска слабых мест.

• Скачать книгу из архива
• Стоимость в магазине

📚 Книжный клад | #RUS #Хакинг
Журнал: Xakep
Номер: 279
Год: 2022
Месяц: Июнь
Файл: https://t.iss.one/libs_of_hackers/427

HEADER
• MEGANews
• •Самые важные события в мире инфосека за июнь
• Флуктуация шелл-кода
• • Пишем инжектор для динамического шифрования полезной нагрузки в памяти

ВЗЛОМ
• Denonia
• • Как работает первый вредонос, нацеленный на AWS Lambda
• Oh, Follina!
• • Изучаем нашумевшую уязвимость в Microsoft Ofce
• Уроки форензики
• • Расследуем киберинцидент MrRobot
• Фундаментальные основы хакерства
• • Разбираем самодеятельность компиляторов при трансляции оператора выбора
• • Определяем циклы в двоичном коде программы
• Полное G
• • Ломаем приложение на языке G, созданное в LabVIEW
• HTB Meta
• • Эксплуатируем уязвимости в обработчиках изображений
• HTB Timing
• • Пентестим веб-сервер на PHP
• HTB Paper
• • Пентестим WordPress и эксплуатируем баг в Polkit
• HTB Phoenix
• • Ломаем сайт на WordPress в обход WAF

ТРЮКИ
• Неприступный VPS
• • Строим защищенный канал с внешним миром
• Неспящий iPhone
• •Как выключенный iPhone может шпионить за своим
• Приходи на сеновал!
• •Как устроен Ceno — мобильный браузер для обхода цензуры
• Используй силу, Тукс!
• •Применяем PowerShell в Linux
• Roxy-WI
• •Удобный интерфейс для HAProxy, Nginx, Apache и Keepalived

GEEK
• Часы для гика 2.0

• • Проектируем и собираем настольные бинарные часы с Bluetooth
• Время паять!
• • Подбираем инструменты и осваиваем искусство пайки


UNITS
• Титры
• • Кто делает этот журнал
Журнал: Xakep
Номер: 280
Год: 2022
Месяц: Июль
Файл: https://t.iss.one/libs_of_hackers/442

HEADER
• MEGANews
• УКРАШАЕМ IOS С ДЖЕЙЛБРЕЙКОМ ПРИ
ПОМОЩИ НЕОФИЦИАЛЬНЫХ ТВИКОВ

ВЗЛОМ
• БОЛЬШОЙ ГАЙД ПО ПЕНТЕСТУ СЕТЕЙ CISCO
• ПРАКТИКУЕМСЯ В ПОИСКЕ ЦИКЛОВ ПРИ РЕВЕРСЕ
• РАССЛЕДУЕМ КИБЕРИНЦИДЕНТ HAWKEYE
• ОБХОДИМ ДЕТЕКТ ВРЕДОНОСНЫХ МАКРОСОВ WORD
• НАХОДИМ МАТЕМАТИЧЕСКИЕ ОПЕРАТОРЫ В ДИЗАССЕМБЛИРОВАННЫХ ПРОГРАММАХ
•ЧТО МЫ НАШЛИ В АРСЕНАЛЕ КИТАЙСКИХ APT-ГРУППИРОВОК
•АНАЛИЗИРУЕМ И ПЕРЕКОМПИЛИРУЕМ ПРИЛОЖЕНИЕ ДЛЯ ANDROID
• ПОВЫШАЕМ ПРИВИЛЕГИИ ЧЕРЕЗ БАГ В SUDO
• АТАКУЕМ С ПОМОЩЬЮ ACTIVE DIRECTORY COBALT STRIKE
• КАК СОБИРАТЬ ИМЕНА УЧАСТНИКОВ ЧАТОВ В TELEGRAM
• АВТОМАТИЗИРУЕМ ПРИЕМ ПЛАТЕЖЕЙ QIWI НА PYTHON

GEEK
• О ТОМ, КАК СОЗДАВАЛСЯ «ХАКЕР»

• Титры
• • Кто делает этот журнал
Журнал: Xakep
Номер: 281
Год: 2022
Месяц: Август
Файл: https://t.iss.one/libs_of_hackers/458

HEADER
• Лето в стиле ретро
• MEGANews
• Картошка-0

ВЗЛОМ
• Суровая жаба
• Анатомия эльфов 2
• Фундаментальные основы хакерства
• Дальше в лес
• AEPIC Leak
• HTB Retired
• HTB OverGraph
• HTB Late
• HTB Timelapse

ПРИВАТНОСТЬ
• Перехат VK

ТРЮКИ
• Винда на айфоне


GEEK
• Искусство пайки
• Даня снова с нами!
• Дмитрий Артимович

• Титры
• • Кто делает этот журнал
Журнал: Xakep
Номер: 282
Год: 2022
Месяц: Сентябрь
Файл: https://t.iss.one/libs_of_hackers/470

HEADER
• Как писать статьи
• MEGANews
• Бан Kiwi Farms

COVERSTORY
• Атака Базарова

ВЗЛОМ
• Летние исследования для чемпионов Security
• Ядовитые гифки
• Фундаментальные основы хакерства
• Инфильтрация и эксфильтрация
• HTB StreamIO
• HTB Noter
• HTB Seventeen
• HTB Talkative

ПРИВАТНОСТЬ
• Trickster VPN
• iOS 16

ТРЮКИ
• Про Pyto
• Вперед в прошлое!

КОДИНГ
• Сканим на Python

GEEK
• Интервью с майнером

• Титры
• • Кто делает этот журнал
Forwarded from IT NEWS
Movella выпустила систему захвата движений для виртуальных стримеров

Компания Movella запустила платформу Obskur. Она предоставляет виртуальным стримерам технологию отслеживания движений.

Obskur включает бесплатное приложение для стриминга, созданное с использованием Unreal Engine 5, а также оборудование для отслеживания движений и управления аватаром Mocap Box. Оно стоит $1995. Девять датчиков слежения Movella Xsens захватывают движения верхней части тела. Эта технология, которая использовалась в анимации таких фильмов, как «Мстители», «Аватар» и «Чёрная пантера». Также комплект включает пару перчаток StretchSense для отслеживания движений рук.

Датчики Mocap Xsense обеспечат до 12 часов автономной работы для длительных сеансов стриминга.

Подробнее

IT NEWS
Журнал: Xakep
Номер: 283
Год: 2022
Месяц: Октябрь
Файл: https://t.iss.one/libs_of_hackers/482

HEADER
• Дали DALL-E!
• MEGANews

COVERSTORY
• Запускаем малварь из слепой зоны EDR

ВЗЛОМ
• Повышаем привилегии через Active Directory Certication Services
• Безумный Max
• Исследуем дампы и ищем следы взлома в системе
• Расследуем заражение машины с Windows шпионским трояном
• Обходим XSS-фильтры и атакуем шифр через Padding Oracle
• HTB Faculty
• HTB Scrambled
• HTB OpenSource

Админ
• Мастерская хакера

GEEK
• Микроконтроллер не нужен!
• Ликбез по macOS

• Титры
• • Кто делает этот журнал
Журнал: Xakep
Номер: 283
Год: 2022
Месяц: Октябрь
Файл: https://t.iss.one/libs_of_hackers/504

HEADER
• Как мы переезжали
• MEGANews
• Крах FTX

COVERSTORY
• Облака под угрозой
• Удар по контейнерам
• Проверка ведер
• Блямбда

ВЗЛОМ
• Атаки на DHCP
• Отладка программ без исходников
• Свин API
• HTB Trick
• HTB Moderators
• HTB Hazor

Админ
• USB forensic battle

GEEK
• Цифровая электроника с самого начала

• Титры
• • Кто делает этот журнал
Журнал: Xakep
Номер: 284
Год: 2022
Месяц: Декабрь
Файл: https://t.iss.one/libs_of_hackers/539

HEADER
• Инфосек с ChatGPT
• GIGANEWS


COVERSTORY
• Кунг-фу enumeration

ВЗЛОМ
• Дельфийские игры

• Ремесло бинарщика
• Get your Xojo
• HTB Shared
• HTB Outdated
• HTB Support
• HTB Carpediem

Админ
• Linux на диете

GEEK
• Новогодний переполох

• Титры
• • Кто делает этот журнал