Xakep | Описания
742 subscribers
8 photos
4 files
283 links
Пожалуй, самая яркая часть Журнала Хакер.

По рекламе: @cyberJohnny
Download Telegram
Журнал: Xakep
Номер: 182
Год: 2014
Месяц: Март
Файл: t.iss.one/hacker_lib/1442


HEADER
• MEGANEWS. Все новое за последний месяц
• Колонка Стёпы Ильина. Правильный сбор логов
• Proof-of-concept. Инъекция фрейма на сайт через метаданные PNG

COVER STORY
• Цифровая лихорадка. Как перестать бояться Bitcoin
• Bitcoin изнутри. Основные принципы работы самой популярной криптовалюты
• Бронированный кошелек. Знакомимся с самым продвинутым Bitcoin-кошельком
• Золотой каньон. Добыча криптовалюты в домашних условиях
• Биржевая торговля Bitcoin. Основы виртуальной спекуляции
• Опера, в которой много «бы». Интервью с сооснователем и бывшим CEO Opera Software Йоном фон Течнером

FERRUM
• Двойной стандарт. Обзор Asus The New PadFone Infinity

PC ZONE
• Не думай о мелочах. Подборка приятных полезностей для разработчиков
• Изумительный текст. Sublime Text как инструмент для работы со статьями
• Свежий ветер в туннелях. SoftEther VPN — новое слово в Open Source VPN-решениях
• Релиз от читателей «Хакера». Антивирус для сайта
• Больше скорости!. Увеличиваем производительность системы с помощью RAM-диска

СЦЕНА
• Дневник длиной в жизнь . Как технологии лайфлоггинга снабдят каждого собственным DVR

X-MOBILE
• Долой Большого Брата. Отвязываем смартфон от всевидящего ока Google
• Все лучшее в одном. Собираем полнофункциональный медиацентр за 100 долларов

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Операция Flashback. Как повысить привилегии в сетях, построенных на Active Directory
• Bushwhackers на iCTF. Как наши парни из МГУ побеждали на хакерских соревнованиях
• Колонка Алексея Синцова. Патч-менеджмент на коленке
• Мнимая анонимность. Развенчиваем мифы и раскрываем секреты сети I2P
• Меняем профессию. Мой день в роли антивирусного аналитика
• HSRP под прицелом. Так ли безопасны протоколы отказоустойчивости?
• X-Tools. 7 утилит для взлома и анализа безопасности

MALWARE
• Анатомия CryptoLocker’а. Троян, который поставил на биткоины полицию США

КОДИНГ
• Социальный картограф на Java. Пишем сервлет для слежки за пользователями соцсетей
• Сделайте мне быстро. Повышаем производительность клиентской части веб-приложения
• На плюсах под Windows 8. Разрабатываем приложения для WinRT на С++
• Веб-кодер в мире Android. Создаем мобильное приложение без использования Android SDK
• Задачи на собеседованиях . Спецподгон: необычные способы найти разработчика

UNIXOID
• Инструментарий Зевса. Обзор перспективных сетевых FOSS-проектов
• Матрешки для серферов. Контейнерная виртуализация для безопасного веб-серфинга

SYN/ACK
• Устойчивое равновесие. Обзор систем балансировки сетевой нагрузки для *nix
• Тонкая материя. Изучаем инструмент администрирования Fabric

UNITS
• FAQ. Вопросы и ответы
• Диско. Где искать контент для номера?
• WWW2. Удобные веб-сервисы
Журнал: Xakep
Номер: 183
Год: 2014
Месяц: Апрель
Файл: t.iss.one/hacker_lib/1444


HEADER
• MEGANEWS . Все новое за последний месяц
• Колонка Стёпы Ильина . Эй, студент
• Proof-of-concept . Запись цифровой информации в колоду игральных карт

COVER STORY
• Хронология Android-малвари . История телефонных вирусов с древнейших времен и до наших дней
• Под капотом у Android-малвари. Обзор фрагментов кода самых популярных типов вирусов
• ][-тестирование. Антивирусы для Android
• С самого начала. Интервью с Айнуром Абдулнасыровым, основателем LinguaLeo

FERRUM
• Двуликий телефон. Обзор первого российского смартфона YotaPhone
• Огромный флагман на Windows. Обзор Nokia Lumia 1520

PC ZONE
• HTML с привкусом сахара. Подборка приятных полезностей для разработчиков
• Выжечь на сетчатке. Как запилить собственное информационное табло на любой случай жизни
• UI на салфетке. Обзор инструментов для прототипирования пользовательских интерфейсов
• Жми кнопки, двигай окна. Пять менеджеров окон для OS X

СЦЕНА
• Восемь лучших глюков в играх. Иногда ошибки — это весело

X-MOBILE
• Смартфон с ремешком. Субъективный взгляд на умные часы Omate TrueSmart
• Эффективная диета. Все, что нужно знать об энергосбережении Android-гаджетов

ВЗЛОМ
• Easy Hack . Хакерские секреты простых вещей
• Обзор эксплойтов . Анализ свеженьких уязвимостей
• Колонка Алексея Синцова. Безопасный код через тестирование
• История с обложки. Аудит безопасности одной медиакомпании
• Что почем. Подбираем девайсы для настоящего пентестера
• Медвежий пентест. Физическая безопасность, или как по-другому использовать скрепку
• X-Tools. 7 утилит для взлома и анализа безопасности

MALWARE
• Как это работает: винлокер-криптолокер. Фантазии на тему винлокера на си шарпе

КОДИНГ
• GUI на Java. Разбираемся с основными графическими библиотеками
• Нативный кодинг под OS X. Objective-C в рецептах и советах для бывших Win-программистов
• Умные связи. Как работает двухсторонний биндинг в современных JavaScript-фреймворках
• Задачи на собеседованиях . Подборка интересных задач, которые дают на собеседованиях

UNIXOID
• Жизнь в консоли . Обустраиваем минималистичное рабочее окружение
• Матрица виртуализации . Прошлое, настоящее и будущее виртуализации в *nix-системах

SYNACK
• Прощай, Nagios! Первый взгляд на фреймворк мониторинга Sensu
• Беспроблемный откат . Разбираемся с утилитами для бэкапа баз данных

UNITS
• FAQ. Вопросы и ответы
• Диско. Где искать контент для номера?
• WWW2 . Удобные веб-сервисы
Журнал: Xakep
Номер: 184
Год: 2014
Месяц: Май
Файл: t.iss.one/hacker_lib/1446


HEADER
• MEGANEWS. Все новое за последний месяц
• Колонка Стёпы Ильина. Комфортный шелл — это как?
• Proof-of-concept. Учимся смотреть на мир… ушами

COVER STORY
• Dive into frontend. Как все поменялось за последние 15 лет
• Архитектура 3.0. Клиентский JavaScript тогда и теперь
• В едином стиле. Разбираемся в отличиях препроцессоров CSS
• Собрать за 60 секунд. Разбираемся с популярными системами сборки фронтенда
• На птичьих правах. Зачем нужен менеджер пакетов, или почему именно Bower
• Копаемся в ящике. Учимся делать приложение для телевизора
• Мастер боя на клавиатурах. Интервью с Петром Митричевым, богом спортивного программирования

PC ZONE
• Write once, touch everywhere. Подборка полезностей для веб-разработчиков
• Переход на WINDOWS 8. Дюжина аргументов из области безопасности
• Party like it’s 1989. Утилиты из командной строки, которые полезны даже в Windows 8

СЦЕНА
• Загадка «Цикады». Самая интересная и массовая криптоигра в сети

X-MOBILE
• Загружая роботов. Познавательно-практический экскурс в архитектуру Android
• Профильная задача. Используем Tasker на полную катушку

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Логов побольше, памяти не жалеть! Расследование инцидента ИБ по горячим следам
• За высоким забором OSSEC. Швейцарский нож для обнаружения взломов
• Патч-менеджмент в CentOS. Решаем проблему отсутствия информации о security-апдейтах
• Небезопасная безопасность. Слабые места современных средств защиты
• Загадки NEOQUEST. Разбор заданий с онлайн-тура
• X-Tools. 7 утилит для взлома и анализа безопасности

MALWARE
• Майнинг по-вредоносному. Вскрываем малварь для несанкционированной добычи криптовалюты
• Х-биография. Топ-10 одиозных вирмейкеров

КОДИНГ
• Атака на Java. Теория и практика порабощения
• Х-Релиз. Объединяем Tesseract и FANN в борьбе против публичного теста Тьюринга
• Задачи на собеседованиях. Подборка интересных задач, которые дают на собеседованиях

UNIXOID
• Виртуализацию в массы! Тест CoreOS
• Какой у вас план, мистер Фикс? Сравниваем планировщики ввода/вывода ядра Linux

SYNACK
• Предводитель апачей. Знакомимся с безопасным и легким веб-сервером Hiawatha
• Скорость решает все! Тестирование производительности NoSQL БД

UNITS
• FAQ. Вопросы и ответы
• Диско. Где искать контент для номера?
• WWW2. Удобные веб-сервисы
Журнал: Xakep
Номер: 185
Год: 2014
Месяц: Июнь
Файл: t.iss.one/hacker_lib/1448


HEADER
• MEGANEWS. Все новое за последний месяц
• Proof-of-concept. Рисованный звук: из прошлого в будущее

COVER STORY
• Покажите нам Impact! Доказываем угрозу в сложных условиях
• Viber изнутри. Интервью с CTO и сооснователем Viber Игорем Магазинником

PC ZONE
• AJAX без хлопот. Подборка приятных полезностей для разработчиков
• Back in the RSS. Обзор лучших приложений для чтения RSS для OS X
• Книга ленивых рецептов. Автоматизируем любые действия в браузере с iMacros
• Посторонись, Sublime!. Обзор пяти новомодных текстовых редакторов для кода
• Меняем правила игры. Введение в ромхакинг

СЦЕНА
• Феномен Dogecoin. Как милая собачка принесла популярность новой криптовалюте

X-MOBILE
• Заскриптуй смартфон полностью. Shell-скриптинг в среде Android
• Рекорды скорости. Делаем эмулятор Android быстрее

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Root винчестера. Расширяем стандартные возможности жесткого диска
• Колонка Алексея Синцова. KPI для мужиков
• Лаборатория на проникновение: взгляд изнутри. Прохождение заданий от «СА»-ПрофИТ
• Трудно быть богом. Копаемся в оперативной памяти виртуальной машины
• MITM в мобильном мире. Ломаем мобильный банкинг
• X-Tools. 7 утилит для взлома и анализа безопасности

MALWARE
• Тест антималвари для Android. Сравниваем антивирусы в борьбе с неизвестным противником
• StuxNet своими руками. Пишем эксплойт для промышленной автоматики

КОДИНГ
• ][-игра: админы против хакеров. Изучаем многопоточность в Java на примере гейм-кодинга
• C++ по-новому. Изучаем новые возможности и улучшения C++ в Visual Studio 2013
• Веб-кодер в мире iOS. Обзор веб-инструментов для разработки под iOS без знания Objective-C
• Задачи на собеседованиях. Подборка интересных задач, которые дают на собеседованиях

UNIXOID
• Разгребаем авгиевы конюшни. Управляем медиафайлами на нашем NAS
• Жизнь после иксов. Тестируем дисплейный сервер Wayland

SYNACK
• Возрожденный из пепла. Используем SmartOS для построения производительной инфраструктуры
• Теория высоких нагрузок. Или как понять, что ты уже крут

FERRUM
• Тонкий планшет с производительностью ПК. Обзор нового гибрида Sony VAIO Tap 11

UNITS
• FAQ. Вопросы и ответы
• WWW2. Удобные веб-сервисы
Журнал: Xakep
Номер: 186
Год: 2014
Месяц: Июль
Файл: t.iss.one/hacker_lib/1450


HEADER
• MEGANEWS. Все новое за последний месяц
• Proof-of-concept. Дороги из солнечных батарей

COVER STORY
• Наш отчет с PHDays IV. «Если долго вглядываться в IT, IT начнет вглядываться в тебя»
• Прокачать память слону. Интервью с ключевым контрибьютором в PostgresQL Олегом Бартуновым

PC ZONE
• Вам письмо. Подборка приятных полезностей для разработчиков
• Готовимся к запуску. Сервисы для тестирования юзабилити и производительности веб-сайта

СЦЕНА
• На пути к умным часам. Как за сорок лет часы превратились в носимый компьютер
• Цифровой шаббат. Можно ли прожить целый месяц, не прикасаясь к цифровым гаджетам

X-MOBILE
• Робокодинг. Превращаем Android-планшет в кодинг-машину
• Второй пошел. Настраиваем двойную загрузку на смартфоне и планшете
• Сам себе моддер. Рассказ о том, как изменить Android без установки сторонних прошивок

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Хранители секретов. Как современные браузеры защищают твои персональные данные
• Колонка Алексея Синцова. Облака, облака — кучерявые бока
• Злые leak’и. Как приватные данные попадают в паблик и как с этим бороться
• Америка офлайн. История аудита безопасности американского медийного конгломерата
• X-Tools. 7 утилит для взлома и анализа безопасности

MALWARE
• Трояны-монетизаторы. Несколько «сравнительно честных» способов получения профита в Сети
• Тест бесплатных антивирусов. Avira, avast!, AVG и KAV против drive-by атак

КОДИНГ
• В Arduino по-хардкорному. Программируем микроконтроллеры на низком уровне
• Рецепты кодинга под OS X. Воспроизведение аудио, видео, работа с геолокацией
• Мобильному кодеру: RAD XE6. Обзор возможностей для мультидевайсной мобильной разработки
• Задачи на собеседованиях. Подборка интересных задач, которые дают на собеседованиях

UNIXOID
• Дистрибутив-невидимка. Обзор возможностей дистрибутива Tails
• Девятый план Кена Томпсона. История о том, как создатели UNIX создали новую UNIX
• Сегодня, завтра и после обеда. Изучаем надстройки к cron

SYNACK
• Частичная облачность. Бюджетная отказоустойчивость с использованием облачных сервисов
• Окончательное предложение. Знакомимся с возможностями Foreman

FERRUM
• MakerBot Replicator. Тестируем пятое поколение самого известного 3D-принтера
• Слишком мало советчиков. Обзор Jawbone UP24

UNITS
• FAQ. Вопросы и ответы
• WWW2. Удобные веб-сервисы
Журнал: Xakep
Номер: 187
Год: 2014
Месяц: Август
Файл: t.iss.one/hacker_lib/1452


HEADER
• MEGANEWS. Все новое за последний месяц
• Колонка редактора. Про программирование дрона

COVER STORY
• Натягиваем Blizzard Warden. Лишаем зрения античит-систему многопользовательских игр
• Учимся плавать в облаках. Интервью с сооснователем Digital Ocean

PC ZONE
• Google Bootstrap. Подборка приятных полезностей для разработчиков
• Не db.find()’ом единым. Хит-парад кросс-платформенных админок для MongoDB
• Дело техники. Пишем скрипты для автоматизации работы с приложениями Google
• С маком на своем языке. Автоматизируем OS X на Python 2
• Легалайз в компьютере. Избавляемся от пиратского ПО: лицензией, freeware, огнем и мечом

СЦЕНА
• Игровые девяностые. Вспоминаем тех, благодаря кому у нас были компьютерные игры на русском языке
• История большого поиска. C чего начинались продукты Google

X-MOBILE
• С того света за 80 секунд. Возвращаем окирпиченный смартфон к жизни
• Живой в мире мертвых. Как остаться анонимным при использовании смартфона
• Закрытый открытый код. Действительно ли Android — открытая ОС? Или Google морочит нам голову?

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Колонка Алексея Синцова. Пентест — услуга, о которой еще не все сказано
• Шелл-коды под ARM. Учимся детектировать вредоносные нагрузки для популярной платформы
• Отчет с CyberSecurity for the Next Generation 2014. Секьюрити-конференция для студентов
• Укольчик для memcached. Проверяем популярную систему кеширования на уязвимость к инъекциям
• X-tools. Обзор утилит для взлома и анализа безопасности

MALWARE
• SimpLocker: младший брат Cryptlocker’a. Подробный разбор первого локера и шифровальщика файлов под Android

КОДИНГ
• В Arduino по-хардкорному, Часть 2. Продолжаем программировать для ATmega 2560 на примере сигнализации
• Математика для программиста. Изучать или забивать?
• Анализатор логов на Java 8. Знакомимся с возможностями нового Java на конкретном примере
• Задачи на собеседованиях. Обзор сборников задач для подготовки к programmer interview

UNIXOID
• Мал, да удал. Зачем ARM на серверах?
• Реинкарнация красной шапочки. Обзор дистрибутива RHEL 7

SYNACK
• Что нового в NewSQL? Погружение в новейшие базы данных
• Преждевременный хайлоад. Как перестать бояться нагрузки и начать делать продукт

FERRUM
• Thecus N2310. Обзор бюджетного NAS для дома

UNITS
• FAQ. Вопросы и ответы
• WWW2. Удобные веб-сервисы
Журнал: Xakep
Номер: 188
Год: 2014
Месяц: Сентябрь
Файл: t.iss.one/hacker_lib/1454

• • HEADER
• MEGANEWS. Все новое за последний месяц

COVER STORY
• Топ-10 ботнетов всех времен и народов. Разъясняем по хардкору за каждого
• Black Hat и DEF CON 2014. Две культовые западные конференции глазами наших друзей

PC ZONE
• Управляй по-новому. Подборка приятных полезностей для разработчиков
• Рутина на потоке. Осваиваем простейшие приемы автоматизации работы с LibreOffice
• Всё по правилам. Обзор сервисов-валидаторов для HTML, CSS, XML и RSS

СЦЕНА
• I want to believe. Как за случайными данными ищут заговоры и находят их

X-MOBILE
• Швейцарский нож для Iphone. Крутые твики из Cydia, которые актуальны и сегодня
• Скованные одной цепью. Система управления компом с устройства и обратно собственного изготовления

ФРИКИНГ
• Часы с Wi-FI своими руками. Делаем погодную станцию на базе STM32F3DISCOVERY и Wi-Fi-модуля WizFi220

ВЗЛОМ
• Easy hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Долой дефолт! Срубаем под корень стандартные настройки веб-серверов
• Колонка Алексея Синцова. Amazon — безопасность облака в наших руках
• SharePoint на службе хакера. Как инструменты для разработчиков SharePoint могут помочь при тестировании на проникновение
• В недрах Icloud Keychain. Пристально рассматриваем механизм депонирования паролей в iCloud и его безопасность
• На radare как на ладони. Основы работы с фреймворком radare2
• X-tools. Cофт для взлома и анализа безопасности

MALWARE
• Apache-бэкдоры, которые касаются каждого. Разбираем Chapro (Darkleech), SSHDoor, Cdorked.A, Java.Tomdep и Snakso.A

КОДИНГ
• Открываем свою веб-студию. Советы, мануалы, фейл-стори и ZOMG TEH DRAMA из первых рук
• Задачи на собеседованиях. Решение crackme от «ЛК» и новая партия задач от Embarcadero
• Повелевай облаками! Разбираем универсальный способ работы с содержимым в облачных хранилищах 11

UNIXOID
• Стань гуру ZFS. Краткий обзор дистрибутива ZFSguru
• 13 изумрудов. Обзор самых необычных функций Linux-дистрибутивов

SYNACK
• Почтовый экспресс. Выбираем веб-клиент электронной почты
• Экстрамускул. Обзор Percona и сопутствующих инструментов

FERRUM
• Шпионский часофон. Обзор наручного смартфона iconBIT CALLISTO 300
• Телефон с лазерным прицелом. Обзор корейского флагмана LG G3

UNITS
• FAQ. Вопросы и ответы
• WWW2. Удобные веб-сервисы
Журнал: Xakep
Номер: 189
Год: 2014
Месяц: Октябрь
Файл: t.iss.one/hacker_lib/1456


HEADER
• MEGANEWS Все новое за последний месяц
• ibrute, который оказался виноват во всем. История про то, как стечение обстоятельств выносит на первые полосы

COVER STORY
• Полный набор безопасника за 100$. Скрытые камеры, жучки, локпикинг, клонирование ключей и многое другое

PC ZONE
• Go, GitHub, go! Подборка приятных полезностей для разработчиков
• На смерть трукрипта. CyberSafe — шифровальщик на все случаи жизни
• Системы управления проектами. Жизнь по agile

СЦЕНА
• 20 лет истории смартфонов. Как телефоны превратились в карманные компьютеры

X-MOBILE
• Без права на разгон. Ускоряем Android, не имея прав root
• Карманный макинтош. История о том, как Стив Джобс превратил Mac OS X в мобильную ОС

ВЗЛОМ
• Easy hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Колонка Алексея Синцова. О внедрении SDLC…
• Хитрая розеттка. Злоупотребляем JSONP с помощью утилиты Rosetta Flash
• Криптография под прицелом. Ищем ключи криптографических алгоритмов
• X-tools. Cофт для взлома и анализа безопасности

MALWARE
• 20 кило ассемблера. Ковыряем самый маленький троян современности
• ][-тест: on demand сканирование. Проверяем возможности сигнатурного поиска на модифицированных образцах

КОДИНГ
• Перпетуум мобиле на генераторах. Укрощаем потоки данных с помощью Python
• C++ в браузере. Вкуриваем в технологию Native Client от Гугла
• Полный гайд по альтернативным мобильным осям. Windows Phone, Baidu Yi, Ubuntu Touch, Tizen, WebOS, FirefoxOS и многие другие
• Задачи на собеседованиях. Спецподгон: задания от Mail.Ru Group

АКАДЕМИЯ С++.
• Побег из темницы типов. Реализуем работу с данными, тип которых определяется динамически

UNIXOID
• Неприкосновенный запас. Разбираем универсальный способ работы с содержимым в облачных хранилищах
• Лево руля, право руля. Обзор средств администрирования OpenLMI

SYNACK
• Двое из ларца, одинаковы с лица. Использование Packer для создания идентичных образов ОС и development- и production-окружений
• Базовая амуниция. Собираем набор полезных тулз для MySQL и клонов

FERRUM
• Picaso 3D Designer. Обзор российского 3D-принтера

UNITS
• FAQ. Вопросы и ответы
• WWW2. Удобные веб-сервисы
Журнал: Xakep
Номер: 190
Год: 2014
Месяц: Ноябрь
Файл: t.iss.one/hacker_lib/1458


HEADER
• MEGANEWS Все новое за последний месяц

COVERSTORY
• Погружение в даркнет Снифаем выходную ноду Tor’а и анализируем получившийся контент
• Защита в горячих точках Евгений Малобродский CoFounder, CTO AnchorFree

PC_ZONE
• Звуки из облаков Подборка приятных полезностей для разработчиков
• Джин из коробки Пробуем google Cardboard в действии
• Сделай проще! Знакомимся с базовыми правилами юзабилити

X-MOBILE
• Издержки прогресса Топ–10 самых необычных и противоречивых аксессуаров для смартфонов
• Бесконтактный контакт Используем NFC для автоматизации и других приятностей
• Карманный софт Выпуск #1. Юзабилити

PHREAKING
• GPS хакерского разлива Собираем GPS-радар на базе STM32F3DISCOVERY и u-blox Neo–6M

ВЗЛОМ
• Easy Hack Хакерские секреты простых вещей
• Обзор эксплойтов Анализ свеженьких уязвимостей
• Колонка Алексея Синцова DEVOPS — расширяя сознание
• Змеиный укус Основы работы с фреймворком Viper
• В поисках логики TOP–10 логических фейлов в реальных проектах за 2014 год. Опыт @defconmoscow
• Троянский пони Pwn Plug R2, или применение аппаратной закладки в реальных условиях
• Один пароль, чтобы изменить их всех Как цепочка лоурисковых уязвимостей позволяет скомпрометировать критические системы
• IpV6 под прицелом Скрытые угрозы новой версии протокола IP*
• Идентификация Борна Способы отслеживания пользователей в Сети
• X-TOOLS Софт для взлома и анализа безопасности

MALWARE
• Малварь со странностями Разбираем ключевые фрагменты кода малвари на скриптах и средствах автоматизации

КОДИНГ
• Кодим для Leap Motion Разбираемся в продвинутой системе жестового управления
• Препарируем Hyper V Исследуем внутренние механизмы работы гипервизора компании Microsoft
• Задачи на собеседованиях Пять советов от HeadHunter и crackme от Dr.Web

АКАДЕМИЯ С++
• Размещай и властвуй Используем размещающий new для оптимизации кода на C++

UNIXOID
• Видео на заказ Выбираем видеоредактор для Linux
• На страже ваших интересов Обзор дистрибутива pfSense для создания роутеров и брандмауэров

SYNACK
• Скажи мне свой IP, и я скажу, кто ты Обзор современных DNS-серверов
• Как сэкономить на Amazon EC2 Использование Amazon Auto Scaling для уменьшения расходов на хостинг проекта

FERRUM
• Поперек себя шире Обзор iPhone 6

UNITS
• FAQ Вопросы и ответы
• WWW2 Удобные веб-сервисы
Журнал: Xakep
Номер: 191
Год: 2014
Месяц: Декабрь
Файл: t.iss.one/hacker_lib/1460


HEADER
• MEGANEWS. Все новое за последний месяц

COVER STORY
• Взлом московских паркоматов. Анализ защищенности терминалов общего пользования
• Matchbox size revolution. Интервью с архитектором процессоров Intel и создателем Edison Михаилом Цветковым

PC ZONE
• Инстаграмм в твоем браузере. Подборка приятных полезностей для разработчиков
• Теперь все как у людей. Кратко о новых возможностях автоматизации в OS X Yosemite

X-MOBILE
• Контролируемое заражение. Используем DroidBox для динамического анализа малвари
• Фокусы для слабонервных. Работают ли техники оптимизации Android на самом деле?
• Ручные часы. Выжимаем максимум из Pebble
• Карманный софт. Выпуск #2. Безопасность

PHREAKING
• Ось для ардуино. Наживляем минималистичную реалтаймовую операционку

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Качаем права. Поднимаем привилегии до админа и выше
• Колонка Алексея Синцова. Катаемся (без)опасно — автомобиль и ИБ
• Криптография под прицелом. Дифференциальный анализ питания
• BDFProxy. Модифицируем бинарники на лету
• X-Tools. Cофт для взлома и безопасности

MALWARE
• ][-тестирование. Самый быстрый антивирус

КОДИНГ
• Все по-честному!. Интервью с CTO и CEO Vexor.io Дмитрием Галинским и Олегом Балбековым
Vexor.io: one-step guide. Как организовать правильный continuous integration и не разориться
• Вкуриваем в big data. Введение в анализ данных с использованием статистического пакета R
• Препарируем Hyper-V. Исследуем внутренние механизмы работы гипервизора компании Microsoft
• Навстречу вихрю. Разбираемся с устройством асинхронных фреймворков для Python
• Кодинг для умных часов. Знакомимся с Tizen SDK и преодолеваем его подводные камни
• Задачи на собеседованиях. Задачи от компании Parallels и решение crackme от Dr.Web 11

АКАДЕМИЯ C++
• Грустная история забытых символов. Как не сойти с ума при работе с кодировками в C++

UNIXOID
• Боль и страдания OpenStack. Практический опыт боевого использования OpenStack

SYN/ACK
• Путь через портал. Знакомимся с Liferay
• Esper на службе корреляции. Знакомимся с Esper — библиотекой для создания приложений обработки событий

FERRUM
• Компактный флагман. Обзор планшета Xperia Z3 Tablet Compact
• LG Flex. Обзор гибкого смартфона с самовосстанавливающимся покрытием

FAQ
• FAQ. Вопросы и ответы
• WWW2. Удобные веб-сервисы
Журнал: Xakep
Номер: 192
Год: 2015
Месяц: Январь
Файл: t.iss.one/hacker_lib/1462


HEADER
• MEGANEWS. Все новое за последний месяц

COVER STORY
• ZeroNights 2014: как это было. Летсвотч одной из самых крутых хакерских конференций мира

PC ZONE
• Теперь ты — новый дракон. Подборка приятных полезностей для разработчиков
• Все новое — это хорошо забытое старое. Краткий обзор новых фич Firefox Developer Edition
• Черное SEO в черных сетях. Как продвигать сайты в анонимных разделах интернета

X-MOBILE
• Родственные связи. Собираем модули ядра и нативные Linux-приложения для Android
• За семью замками. Обзор security-новшеств Android 5.0
• Карманный софт. Выпуск #3. Экономим трафик

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Болезни восьмирука. Безопасность IPMI/BMC-систем и векторы атак на них
• Колонка Алексея Синцова. Куда катится безопасность?
• Дотянуться до рута. Как поднять свои привилегии среди пингвинов
• X-Tools. Cофт для взлома и безопасности

MALWARE
• Малварь 2014. Вредоносные технологии, которые нас удивили в прошлом году
• Антивирусы 2014. Лучшие средства обеспечения безопасности по версии ][

КОДИНГ
• Введение в R. Разбираемся в анализе данных с использованием статистического пакета
• MBaaS для мобильного хакера. Используем облачные хранилища для слива информации
• Эйфелева, но не башня. Знакомимся с языком программирования, который уважают в Boeing
• На всех парусах. Знакомимся с Sails.js — реалтаймовым MVC-фреймворком
• Топчем грабли на си шарпе. Изучаем основы автоматизации сборки при помощи Rake
• Задачи на собеседованиях. Задачи от «Лаборатории Касперского» и решение задач от Parallels

АКАДЕМИЯ C++
• Всё, точка, приплыли! Учимся работать с числами с плавающей точкой и разрабатываем альтернативу с фиксированной точностью десятичной дроби

UNIXOID
• Полировщик для веб-сайта. Знакомимся с кеширующим прокси Varnish
• Бэкапь всегда, бэкапь везде. Обзор средств резервного копирования в Linux
• Алло, барышня. Расширенные средства SIP-телефонии

SYN/ACK
• Корреляция своими руками с помощью Esper. Практическое руководство по созданию корреляционного движка
• Кот с рогами и вилами. Делаем из Apache Tomcat UNIX-демон

FAQ
• FAQ. Вопросы и ответы
• WWW2. Удобные веб-сервисы
Журнал: Xakep
Номер: 193
Год: 2015
Месяц: Февраль
Файл: t.iss.one/hacker_lib/1464

• Содержание

HEADER
• MEGANEWS. Все новое за последний месяц

COVER STORY
• Длинная рука Wi-Fi. Строим комплекс для вардрайвинга

PC ZONE
• Детектор лиц на jQuery. Подборка приятных полезностей для разработчиков
• Надзиратель для фрилансера. Выбираем систему учета рабочего времени
• Облачный дозор. Как проверить файл сразу всеми антивирусами, не установив ни одного

X-MOBILE
• Легенда об искушении. Как использовать Python для автоматизации iOS
• Жизнь без проводов. Зачем нужен Google Chromecast и что он умеет
• Карманный софт. Выпуск #4. Root

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Я тебя по сетям вычислю. Используем API крупнейших соцсетей в своих корыстных целях
• Криптография под прицелом. Атаки по второстепенным каналам для «уверенных»
• Яблочная форензика. Извлекаем данные из iOS-устройств при помощи open source инструментов
• X-Tools. Cофт для взлома и безопасности

MALWARE
• Спам с вирусами. Как доставляют вредоносный контент по электронной почте
• Default Deny против APT. Колонка Дениса Макрушина

КОДИНГ
• Разборки в террариуме. Изучаем виды интерпретаторов Python
• Веб на чистой Java. Изучаем Vaadin — крутой фреймворк для создания веб-приложений
• Stealer на C#. Мы уложились в 9кб исполнимого файла!
• JavaScript’ом по яблоку. Разбираемся с JavaScript automation для OS X
• Задачи на собеседованиях. Партия задач от Headhunter и награждение победителей от Parallels

АКАДЕМИЯ C++
• Откровения метапрограммиста Программируем программный код на этапе компиляции, используем шаблоны C++ для нешаблонных решений

UNIXOID
• Капля РОСЫ. Обзор дистрибутива ROSA Fresh Desktop R5
• Фигаро здесь, Фигаро там. Обзор сервисов и VPS-хостеров для создания VPN

SYN/ACK
• Первый вал. Знакомимся с Web Application Proxy на Win2012r2
• Быстрее пули. Выясняем причины феноменальной производительности веб-сервера H2O

FERRUM
• Две стороны одного телефона. YotaPhone 2 — российский смартфон с двумя сенсорными экранами

FAQ
• FAQ. Вопросы и ответы
• WWW2. Удобные веб-сервисы
Журнал: Xakep
Номер: 194
Год: 2015
Месяц: Март
Файл: t.iss.one/hacker_lib/1466

• • Содержание выпуска

HEADER
• MEGANEWS. Все новое за последний месяц

COVER STORY
• Car hacking. Так ли безопасны системы безопасности автомобиля?
• Это геймдев, детка! Интервью с разработчиками World of Tanks

PC ZONE
• На уровне Rails или даже выше. Подборка приятных полезностей для разработчиков
• Большой парольный коллайдер. Как узнать пароль по хешу без долгих вычислений
• sudo make me a sandwich. Решаем повседневные задачи при помощи командной строки
• Компьютер в облаке. Acronis True Image 2015 — программа, которая сохранит твои данные

X-MOBILE
• Tips’n’Triks из арсенала андроидовода. 15 хитростей Android, о которых должен знать каждый
• Секреты долголетия. Оптимизируем Android-смартфон для меньшего энергопотребления
• Карманный софт. Выпуск #5. Удаленное управление

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Белая шляпа для Shodan. Как легально использовать поисковик по IoT
• Как проходит этичный взлом. Колонка Юрия Гольцева
• Scapy для начинающих. Укрощаем строптивого змея
• X-Tools. Cофт для взлома и безопасности

MALWARE
• Интервью с Человеком-пауком. Игорь Данилов про девяностые, водку, вирусы и асов люфтваффе
• Оценка защищенности от DDoS-атак. Колонка Дениса Макрушина

КОДИНГ
• Поздравляшки по-кодерски. Изучаем Vert.x — мультиязычный фреймворк, вдохновленный самим Node.js
• Хакерский Cron на Android. Разбираемся в механизмах работы сигнализаций и фоновых задач
• Вычисляем на GPU. Изучаем гетерогенный параллелизм на C++ с помощью AMP
• JavaScript’ом по яблоку. Разбираемся с JavaScript automation для OS X
• Задачи на собеседованиях. Ответы на задачи от «Лаборатории Касперского»
• Скачать всё. Пишем кравлер на Go, который скачивает все доступные выпуски Хакера

АКАДЕМИЯ C++
• Сериализация, сэр! Сегодня на ужин байтовая каша, сваренная из объектов C++

UNIXOID
• Пингвиньи обновки. Новшества ядра Linux-2014

SYN/ACK
• Адская кухня. Обзор средств виртуализации и контейнеров во FreeBSD
• Правильный уход. Обзор бесплатных инструментов от MS для прокачки безопасности Windows

FERRUM
• Максимальная автономность и необычный дизайн. Детальный обзор
«планшета с подставкой»

FAQ
• FAQ. Вопросы и ответы
• WWW2. Удобные веб-сервисы
Журнал: Xakep
Номер: 195
Год: 2015
Месяц: Апрель
Файл: t.iss.one/hacker_lib/1468


HEADER
• MEGANEWS. Все новое за последний месяц

COVER STORY
• Атака на оракула. Подробный гайд по векторам атак на Oracle DB

PC ZONE
• Yet an other js try. Подборка приятных полезностей для разработчиков
• Роутер Пандоры. Как найти уязвимости в роутерах и что с ними делать
• Короткий разговор. Принимаем и отправляем СМС при помощи GSM-модема

СЦЕНА
• Виртуальная реальность: дубль два. Шлемы VR вернулись, чтобы остаться
• Карта индустрии: кто и что делает для VR
• Первый московский Docker Meetup. Отечественные поклонники OpenStack пробуют новый формат встреч

X-MOBILE
• Колонка Евгения Зобнинa. Лучше звоните Солу
• Карманный софт. Lollipop edition
• Стратегический резерв. Все, что нужно знать о средствах бэкапа для Android
• Смартфон для пентестера. Знакомимся с Kali NetHunter

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Проверяем MS SQL на прочность. Векторы атак на MS SQL Server
• Колонка Юрия Гольцева. Пошаговый гайд по этичному взлому
• Играем мускулами. Методы и средства взлома баз данных MySQL
• Исключения для хардкорщиков. Особенности обработки эксепшенов в динамически размещаемом коде
• X-tools. Cофт для взлома и безопасности

MALWARE
• Обзор свежих эксплойт-паков. Angler, Sweet Orange, Nuclear, Fiesta, Magnitude, Neutrino и многие другие
• Колонка Дениса Макрушина. Краудсорсингом по DDoS’у

КОДИНГ
• Школа Data scientist, часть 2. Векторизация и визуализация на R
• Визуализируй всё Обзор D3.js. — топовой JS-библиотеки для визуализации данных
• 1010 Крутых фич Windows 10. Горячие нововведения превью-версий Win 10 и VS 2015
• Задачи на собеседованиях. Задачи от DZ Systems и решение задач от HeadHunter

UNIXOID
• Ось для веба. Заглядываем под капот Chrome OS
• Пятый элемент. Обзор рабочего стола KDE Plasma 5 с приложениями

SYNACK
• Справедливое воздаяние. Обзор средства защиты от DDoS-атак Tempesta FW
• Брандмауэр в законе. Опыт использования межсетевого экрана «Киберсейф» для защиты ИСПДн в небольшой компании
• Установки для клонов. Разбираемся с утилитой управления конфигурацией synctool

FERRUM
• Клавиатура с огоньком. Обзор Razer BlackWidow
• Мышь со своей клавиатурой. Обзор Razer Naga 2014
• Все приставки в одном кармане. Обзор бюджетного игрового устройства PGP AIO Droid 7 7400

UNITS
• FAQ. Вопросы и ответы
• WWW2. Удобные веб-сервисы
Журнал: Xakep
Номер: 196
Год: 2015
Месяц: Май
Файл: t.iss.one/hacker_lib/1470


HEADER
• MEGANEWS. Все новое за последний месяц

COVER STORY
• Знакомьтесь, это — Docker! Интервью с Фабрицио Соппельсой
• Первое погружение. Разбираемся с основными возможностями Docker
• Docker для всех и каждого. Четыре класса задач, для которых Docker подходит идеально
• Большой Docker FAQ. Отвечаем на самые важные вопросы
• Parallels и Docker: «не только конкуренты». Интервью с Павлом Емельяновым

PC ZONE
• Торренты в браузере. Подборка приятных полезностей для разработчика
• Стелс-передача. Как пересылать большие файлы надежно и незаметно
• Windows в стиле UNIX. Знакомимся с новинками в PowerShell 5.0
• Великая сварка. Запускаем приложения с Android на компьютере

СЦЕНА
• Бессмертный VMS. Прошлое, настоящее и будущее OpenVMS

MOBILE
• Боремся со Status 7. Как работает механизм OTA-обновлений и почему он дает сбои
• В обход компа. Подключаем и эмулируем USB-периферию с помощью смартфона
• Карманный софт. Выпуск #7. Jailbreak edition
• Колонка Евгения Зобнина. По-настоящему персональный компьютер

PHREAKING
• Ардуино по-хардкорному. Осваиваем цифровой термодатчик и 1-Wire

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Колонка Юрия Гольцева. Социальная инженерия как часть тестирования на проникновение
• Под прессом. Укрепляем безопасность WordPress своими руками
• Анатомия IPSec. Проверяем на прочность легендарный протокол
• Соединяй и властвуй. Нестандартный взгляд на keep-alive
• X-Tools. Cофт для взлома и безопасности

MALWARE
• Malware для OS X: полная летопись. Самые знаковые яблочные вредители этого десятилетия
• Колонка Дениса Макрушина. Отчет о конференции Nullcon 2015

КОДИНГ
• Вкуриваем в функциональное программирование. Часть 1: Структура и интерпретация
• Разработка под Windows 10. Ковыряем Visual Studio 2015 CTP 6 и SDK для Win 10
• Пингер для андроида. Кодим виджет, показывающий доступность сайтов онлайн
• Задачи на собеседованиях. Задачи от DZ Systems, часть 2

UNIXOID
• Веселая акробатика. Работаем с PDF в Linux
• Парад карликов. Обзор мини-дистрибутивов Linux

SYNACK
• Занимательная биология. Обзор фреймворка для создания ОС Genode
• Нерезиновый поиск. Ищем идеальную поисковую систему с Elasticsearch

FERRUM
• Не все поймут, немногие вспомнят! Sega Genesis Gopher — приставка Sega размером с геймпад

UNITS
• FAQ. Вопросы и ответы
• WWW2. Удобные веб-сервисы
Журнал: Xakep
Номер: 197
Год: 2015
Месяц: Июнь
Файл: t.iss.one/hacker_lib/1472


HEADER
• MEGANEWS. Все новое за последний месяц

COVER STORY
• Правнуки лейтенанта Шмидта. Истории из практики именитых пентестеров
• Социальная разведка. Используем соцсети для сбора данных
• Современная социнженерия на практике. Как подготовить и провести социотехнический пентест
• Amazon под прицелом. Добиваемся своего от техподдержки

PC ZONE
• Frontend по-новому. Подборка приятных полезностей для разработчиков
• Походная аптечка сисадмина. Минимальный набор утилит для максимально эффективного решения проблем
• FileMaker PRO 14. Приложения iOS без единой строчки кода
• Карманный десктоп. Пробуем удаленный доступ на основе Parallels Access 2.5

СЦЕНА
• История великого библиотекаря. Как появилась AmigaOS и что с ней стало теперь

MOBILE
• Уроки ядерной физики. Интервью с Франциско Франко, создателем кастомного Android-ядра franco.kernel
• SqLite под микроскопом. Что можно сделать с системой с помощью прав root и редактора баз данных
• Колонка Евгения Зобнина. Назад в будущее
• Карманный софт. Выпуск #8. Анализируем APK

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Tor: полная деанонимизация. Фингерпринтим пользователей с помощью системы активного мониторинга и не только
• RSA Conference 2015. Отчет о крупнейшей мировой конференции по IT-безопасности
• Колонка Юрия Гольцева. Типовые ошибки, активно эксплуатируемые в рамках внутреннего пентеста
• Золотая середина. Обзор инструментов для проведения MITM-атак
• WPAD для хакера. Перехватываем трафик с помощью WPAD
• X-TOOLS. Cофт для взлома и безопасности

MALWARE
• ][-тестирование: Самый быстрый Internet Security. McAfee Total Protection, Microsoft Security Essentials и другие
• Аббревиатуры против вирмейкеров. WIM, CSRSS, EMET, CCMP, EFS, SEHOP, ASLR, KPP, UAC, DEP и еще кое-что
• Колонка Дениса Макрушина. Carbanak и Equation — малварь на миллиард долларов

КОДИНГ
• Повелитель ботов на Android. Восстанавливаем забытые пароли по локальной сети
• Геотаргетинг для программиста. Что интересного могут рассказать бесплатные геоинформационные API
• Задачи на собеседованиях. Задачи от компании CUSTIS и решения от DZ Systems

АКАДЕМИЯ C++
• Как продеть слона через игольное ушко. Обработка максимальных объемов данных за минимальное время

UNIXOID
• Принцесса Джесси: выход в свет. Обзор Debian 8

SYNACK
• День сурка. Осваиваем сетевую IDS/IPS Suricata
• Идеи для сиквела. Рассматриваем бесплатные инструменты для MS SQL Server
• Недремлющее око большого брата. Обзор системы обнаружения вторжений Bro

FERRUM
• Эпическая мышь и двусторонний коврик. Обзор топового игрового комплекта Razer

UNITS
• FAQ. Вопросы и ответы
• WWW. Удобные веб-сервисы
Журнал: Xakep
Номер: 198
Год: 2015
Месяц: Июль
Файл: t.iss.one/hacker_lib/1474


HEADER
• MEGANEWS. Все новое за последний месяц

COVER STORY
• Случайностей не бывает. Взлом генератора случайных чисел Java

PC ZONE
• Прототипируй правильно, верстай быстро! Подборка приятных полезностей для разработчиков
• Поиск голыми руками. Используем малоизвестные функции Google, чтобы найти сокрытое
• Байт из других миров. Как ретро­компьютеры эмулируют на JavaScript

СЦЕНА
• Простак Simon, электробелка и Земля будущего. Как Эдмунд Беркли создал первых роботов и предвосхитил будущее

MOBILE
• Зверь о семи головах. Налаживаем совместную работу смартфона, планшета, Android и iOS
• Ось для Руси. Знакомимся с Sailfish, мобильной ОС, выбранной в качестве национальной
• Битва титанов. Новшества Android M и iOS 9 Beta с точки зрения гика
• Колонка Евгения Зобнина. Часы с кукушкой
• Карманный софт. Выпуск #9. SmartWatch edition

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплойтов. Анализ свеженьких уязвимостей
• Пентесты на виражах. ФБР расследует дело о взломе самолета
• Свежий взгляд на XPath/XQuery injection. Новые техники обнаружения и эксплуатации XPath/XQuery injection
• Колонка Юрия Гольцева. Wardriving в качестве консалтинговой услуги
• Играем в АНБ. Взлом мобильной связи через SS7: перехват SMS, слежка и прочее
• X-Tools. Cофт для взлома и безопасности

MALWARE
• Колонка Дениса Макрушина. Наступательная безопасность
• Погружение в Metasploit. Часть I. Знакомимся с мощным фреймворком для анализа безопасности

КОДИНГ
• Интервью с создателем GUI для AV. Андрей Федонюк про skillsets, separation of conсerns и митболы
• Wi-Fi-детектор для Андроида. Сканируем радиоэфир в поисках уязвимых точек доступа
• Умный дом на Java. Обзор Netty — крутейшего Java-фреймворка
• Анализ данных с использованием R. Алгоритмы классификации (часть 1): деревья решений
• Python на стероидах. Измеряем производительность наших приложений без потери скорости в продакшене
• Задачи на собеседованиях. Задачи от компании Acronis и решения задач от Custis

UNIXOID
• Личная пещера Али-Бабы. Обзор программного NAS OpenMediaVault
• Криптофицируем FreeBSD. Использование средств криптографической защиты в ОС FreeBSD

SYNACK
• «ПРОДАМ ГАРАЖ!» Рассматриваем популярные open source решения против спама
• Путь вперед. Знакомимся с Windows Server Technical Preview 2

UNITS
• FAQ. Вопросы и ответы
• WWW. Удобные веб-сервисы
• Титры. Кто делает этот журнал
Журнал: Xakep
Номер: 199
Год: 2015
Месяц: Август
Файл: t.iss.one/hacker_lib/1476


HEADER
• MEGANEWS. Все новое за последний месяц

COVER STORY
• Как взломали SecuROM. История поражения самой мощной DRM

PC ZONE:
• Самый быстрый UI. Подборка полезных инструментов для веб-мастеров
• Машинный код для интернета. Как Javascript превращается в подобие ассемблера
• Железная надежность. Как найти и устранить аппаратные проблемы с набором бесплатных утилит

СЦЕНА
• Искусственная тупость. Даже роботам иногда лучше меньше думать и больше действовать

X-MOBILE
• Всегда на связи. 20 советов, которые позволят твоему iДевайсу прожить дольше
• Готовим яблоки правильно. Семь трюков, о которых должен знать каждый пользователь iДевайса
• Теплое и мягкое. Колонка Евгения Зобнина
• Карманный софт. Выпуск #10. И вновь Jailbreak

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплоитов. Анализ свеженьких уязвимостей
• PHDays V. Рапортуем о багах. Честный отчет об одной из самых известных конференций по IT безопасности в России
• В поисках администратора. Колонка Юрия Гольцева
• Лог всемогущий. Расшифровываем TLS-трафик с помощью JVM
• Укольчик кода. Играемся с Code Injection под Windows
• X-TOOLS. Софт для взлома и безопасности

MALWARE
• Угрозы для систем трекинга показателей здоровья. Колонка Дениса Макрушина
• Volatile Cedar в вопросах и ответах. Новые подробности интересной восточной кампании кибершпионажа
Журнал: Xakep
Номер: 200
Год: 2015
Месяц: Сентябрь
Файл: t.iss.one/hacker_lib/1478


HEADER
• MEGANEWS. Все новое за последний месяц

COVER STORY
• Тайная жизнь Windows 10. О чем Windows 10 стучит в Microsoft и как заставить ее прекратить

PC ZONE
• Мастер-ключ ко всем компьютерам. Создаем мультизагрузочную флешку с набором полезностей
• Телеграфирует робот. Пишем бот для Telegram на Python

СЦЕНА
• Падение Ashley Madison. Как хакеры разоблачили нечестный сайт знакомств и его пользователей
• Слушаю и повинуюсь. Как китайская мода говорить с ботами покоряет мир

X-MOBILE
• По следам смартфона. Ищем, блокируем и стираем потерянный девайс
• Копаем глубже. Как работают механизмы прошивки, рутинга и восстановления Android
• Есть ли будущее у модульных смартфонов? Колонка Евгения Зобнина
• Карманный софт. Выпуск #11. Юзабилити
• Долой сток! 10 причин установить CyanogenMod

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплоитов. Анализ свеженьких уязвимостей
• Гадкий утенок. Превращаем обычную флешку в USB Rubber Ducky
• Quantity ne Quality. Колонка Юрия Гольцева
• Камуфляж для пингвина. Настраиваем полнодисковое шифрование и анонимизацию уровня ОС
• X-TOOLS. Софт для взлома и анализа безопасности

MALWARE
• Заставь малварь играть по правилам. Колонка Дениса Макрушина
• Дети лейтенанта CryptoLocker’a. Вскрываем DirCrypt, TorLocker, TeslaCrypt, TorrentLocker, Critroni и CryptoWall

КОДИНГ
• Схороняй правильно. Раскладываем пользовательскую информацию в Android по полочкам
• Роботизированные хуки. Перехватываем вызовы в ОС Android
• Злые СМС. Исследуем скрытые механизмы работы с СМС в Android
• Задачи на собеседованиях. Задачи от сервиса мобильного эквайринга Pay-Me и прославление победителей от Acronis

UNIXOID
• *sh, фас! Обзор альтернативных CLI-оболочек
• Русский бронированный Debian. Как устроена новая модель управления доступом в Astra Linux SE
• Наследники «Энигмы». Обзор современных криптосредств в Linux

SYN/ACK
• Ищем помощника. Подбираем бесплатную систему для help desk
• Меряем по-новому. Обнаружение аномалий при помощи Kale
• Хайлоад без проблем. Масштабируем твой сервис с помощью Amazon Elastic Beanstalk

UNITS
• FAQ. Вопросы и ответы
• WWW2. Интересные веб-сервисы
• Титры. Кто делает этот журнал
Журнал: Xakep
Номер: 201
Год: 2015
Месяц: Октябрь
Файл: t.iss.one/hacker_lib/1480


HEADER
• MEGANEWS. Все новое за последний месяц

COVER STORY
• Они заполонили всю планету. Люди не стали киборгами, но ещё не все потеряно
• Домашняя имплантация. Как я зашил в руку проездной на метро и стал киборгом
• Война за рекламу и против нее. Как Adblock Plus помогает отстоять права пользователей

PC ZONE
• Приручаем ARM. Как тестировать программы для мобильных устройств и embedded в Windows
• Конструктор ботов. Обзор ZennoPoster 5 — средства автоматизации для веба

СЦЕНА
• Погружение в «Хаос». Отчет с Chaos Constructions 2015
• Рождение Another World. Как гейм-дизайнер в одиночку создал легендарную игру

X-MOBILE
• Свой циферблат для Android Wear. С иконками, циферками, подкидным дураком и танцовщицами!
• Нарушаем границы. Сборка и модификация твиков для iOS в среде OS X
• Последний рубеж. 10 правил защиты данных на смартфоне
• Софт на стероидах. Расширяем возможности Chrome, YouTube, WhatsApp и других приложений с помощью Xposed
• Карманный софт. Выпуск #12. В обход Google Play
• Почему так медленно, брат? Колонка Евгения Зобнина

ВЗЛОМ
• Easy Hack. Хакерские секреты простых вещей
• Обзор эксплоитов. Анализ свеженьких уязвимостей
• Проходим FLARE-On Challenge. Разбор заданий от FireEye Labs Advanced Reverse Engineering team
• Спрос на подручный DDoS. Колонка Юрия Гольцева
• X-TOOLS. Софт для взлома и анализа безопасности

MALWARE
• Точка зрения: Hacker Halted 2015. Колонка Дениса Макрушина

КОДИНГ
• «Спасибо, мы вам перезвоним». Работодатели о том, что отпугивает на собеседованиях: 20 практических советов из первых рук
• Полный гайд по новым фичам Win 10 для программиста. Xamarin, Apache Cordova, UWP, поддержка Python, .NET Native, DirectX 12, VS Code, Windows IoT и многое другое
• Тестирование производительности, часть 3. Узнай, что именно тормозит и что с этим нужно делать
• Приручаем Framework7. Делаем мобильные приложения в нативном стиле
• Суперкодинг для суперпользователя. Программируем для рутованного андроида: все проще, чем кажется
• Задачи на собеседованиях. Решение задач от сервиса мобильного эквайринга Pay-Me и прославление победителей

UNIXOID
• Заразные пингвины. История вирусописательства для *nix-систем в цифрах
• Увеличиваем обороты. Разбираемся с Bcachefs — новой файловой системой для Linux
• Диета для верветки. Уменьшаем количество используемой памяти в Ubuntu 15.04 без ограничения видимой функциональности

SYN/ACK
• PXE — грузим всё! Осваиваем мультизагрузку по локальной сети
• Сказание о Прометее. Разбираемся с настройкой системы мониторинга Prometheus
• Фитнес по-китайски. Тест Xiaomi Mi Band и Huawei TalkBand B2 — двух неординарных фитнес-браслетов

UNITS
• FAQ. Вопросы и ответы
• WWW2. Интересные веб-сервисы
• Титры. Кто делает этот журнал