@linux_kal наш чат По всем вопросам- @workakkk @ai_machinelearning_big_data - машинное обучение @itchannels_telegram - 🔥 главные ресурсы для хакера @programming_books_it - бесплатные it книги @pythonl -🐍 РКН: clck.ru/3Fmszy
👩💻 GPOHunter — инструмент для анализа групповых политик (GPO) в Active Directory с целью выявления конфигурационных ошибок и уязвимостей!
🌟 Инструмент автоматически проверяет GPO на наличие слабых мест, таких как хранение паролей в открытом виде или использование устаревших механизмов аутентификации. Поддерживаются различные форматы отчётов (JSON, CSV, HTML), а также функции детального просмотра содержимого GPO.
🔐 Лицензия: MIT
🖥 Github
@linuxkalii
🥷 undetected-chromedriver предоставляет модифицированную версию ChromeDriver для Selenium, которая обходит системы защиты от ботов, такие как Cloudflare, DataDome и другие!
🌟 Он работает без необходимости в дополнительной настройке и может использоваться с браузерами, такими как Chrome и Brave. Этот драйвер автоматически обновляется и включает методы для минимизации риска обнаружения бота, например, модификацию профилей браузера. Однако он не скрывает IP-адреса и предназначен для использования в задачах, требующих автоматизации с обходом защитных механизмов.
🔐 Лицензия: GPL-3.0
🖥 Github
@linuxkalii
🥷 FlareSolverr — это прокси-сервер, предназначенный для обхода защиты Cloudflare и других аналогичных систем безопасности!
🌟 Он использует Selenium с undected-chromedriver для решения капч и других проверок, которые предъявляет Cloudflare. FlareSolverr работает как промежуточный сервер, который отправляет запросы через безголовый браузер, позволяя обрабатывать защищённый контент.
🔐 Лицензия: MIT
🖥 Github
@linuxkalii
Постэксплуатация для специалистов по безопасности: проверьте и прокачайте свои навыки бесплатно!
📍Углубитесь в ключевой этап, где безопасность систем становится не просто задачей, а настоящим искусством!
На нашем уникальном вебинаре Вы освоите методы, которые помогут выявить и зафиксировать конфиденциальные данные.
✅ За 60 минут Вы получите:
1. Четкое понимание целей, задач и методов постэксплуатации скомпрометированной системы.
Поэтому присоединяйтесь к нам сейчас, чтобы защитить свои системы и данные от новейших угроз: https://clck.ru/3F97Lc
P.S. Все зарегистрированные участники получат приличную скидку на полностью обновленный курс 2024 года «Пентест. Инструменты и методы проникновения в действии»
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
💾 Защита информации критически важна для любой сферы бизнеса. Целью мошенников становятся компании любого размера. Экономия на кибербезопасности может привести к невосполнимым убыткам.
Kaspersky предлагает доступное и эффективное решение для самого маленького бизнеса. Минимальная лицензия Small Office Security распространяется на 3 пользователей. Максимальное количество – 25 человек.
🔐 Система резервного копирования предназначена для защиты от программ-вымогателей. Программа запускается автоматически, что обеспечивает максимально возможное восстановление данных. Также продукт включает в себя безопасный менеджер паролей, который поможет предотвратить нежелательный доступ к конфиденциальной информации.
Small Office Security работает по принципу «установил и забыл». Решение подходит как для стационарных ПК, так и для мобильных устройств. Попробовать продукт можно по ссылке. Купите лицензию и сделайте защиту своей бизнеса эффективной и современной!
Реклама. АО «Лаборатория Касперского». ИНН 7713140469
📚 Книга: пошаговый гайд по ТОП-100 уязвимостям безопастности
📌 Книга
@linuxkalii
🔍Лабораторию ИИ, анализа данных и моделирования открывает Центральный университет совместно с Институтом AIRI
🌟Работа лаборатории будет посвящена фундаментальным исследованиям в области ИИ для развития и внедрения новых алгоритмов в бизнес, а также подготовки ученых нового поколения. Руководителем лаборатории станет ученый мирового масштаба, доктор физико-математических наук и автор более 20 книг и 250 научных статей — профессор Александр Горбань.
🌟В числе ключевых направлений деятельности лаборатории — мультиагентные гетерогенные системы ИИ с взаимным исправлением ошибок, новые поколения физических моделей с гибридизацией фундаментальных моделей и систем машинного обучения, а также практический анализ больших коллекций разнородных данных из различных областей.
🌟Работа лаборатории будет строиться на принципе дополнения компетенций Центрального университета и AIRI, чья научно-исследовательская деятельность носит прикладной характер. Создание совместной лаборатории приведет к ускорению прогресса в области ИИ, обучения нейросетей, интеллектуальной обработки данных и математического моделирования.
@linuxkalii
⚡️Истовый инженер теперь в Telegram!
В канале публикуют полезные статьи для инженеров и программистов со всех направлений. Вот, что мы лично прочитали и где поставили лайк:
— Что изучить про алгоритмы и структуры данных разработчикам на С++ ( читать )
— CodeChecker: анализируем большой проект на С++ быстро, эффективно и бесплатно ( читать )
— 5 способов писать эффективный код на Go: от нейминга переменных до архитектуры ( читать )
— Ужасно подробные ошибки в API: пишем инструмент для работы с ними на Go ( читать )
📝 и ещё 100+ полезных статей, лекций и кейсов от практиков
Подписываемся, чтобы не потерять полезный канал @ultimate_engineer
👀 Простое и наглядное объяснение DDOS-атак!
@linuxkalii
🌐 katana — это инструмент для сканирования и тестирования безопасности, предназначенный для быстрого и эффективного анализа уязвимостей веб-приложений!
🌟 Katana позволяет пользователям автоматически выполнять несколько этапов тестирования на проникновение и обнаружения уязвимостей, таких как сканирование для поиска слабых мест в API и веб-сервисах.
🌟 Katana интегрируется с различными инструментами и фреймворками безопасности, предоставляя возможность кастомизации тестов и отчетности. Это может быть полезно для специалистов по безопасности и пентестеров, которые ищут решения для ускорения процесса тестирования уязвимостей.
🔐 Лицензия: MIT
🖥 Github
@linuxkalii
🤧 Метасплоит за 30 секунд часть 2 !
▪ Смотреть
▪1 часть
@linuxkalii
🥷 MalwareSourceCode — архив исходного кода вредоносного программного обеспечения (малвари) и вредоносных утилит, собранный сообществом VX Underground!
💡 Этот репозиторий создан для исследовательских целей, анализа угроз и изучения методов, используемых в разработке вредоносных программ.
🔍 Содержимое включает:
🌟 Исходный код различных типов малвари, таких как вирусы, трояны, черви, руткиты и кейлоггеры.
🌟 Примеры старых и современных угроз, используемых для анализа методов, применяемых злоумышленниками.
🌟 Образовательный и исследовательский материал для специалистов в области кибербезопасности, пентестеров и аналитиков угроз.
🖥 Github
@linuxkalii
🥷 KrbRelayEx — инструмент для демонстрации уязвимостей в протоколе Kerberos для механизма аутентификации!
🌟 Он предоставляет инструмент для использования Kerberos AP-REQ для релея на SMB (CIFS) или HTTP службы. Основная цель — исследование и тестирование безопасности, с фокусом на сценариях, где атака на основе SPN может быть использована для компрометации инфраструктуры.
🌟 Данный инструмент основан на проекте KrbRelay и содержит изменения, позволяющие использовать его как SMB-сервер. Это полезно для тестирования сложных сценариев релея аутентификации и проверки уязвимостей в корпоративных сетях.
🖥 Github
@linuxkalii
🥷 Minefield — инструмент для управления Software Bill of Materials (SBOM) и анализа уязвимостей в цепочке зависимостей программного обеспечения!
🌟 Он разработан для работы с крупномасштабными проектами, обеспечивая высокую производительность и безопасность. Minefield использует графовую структуру данных и технологии, такие как Roaring Bitmaps, для минимизации затрат памяти и ускорения выполнения запросов, позволяя обрабатывать десятки тысяч пакетов и их зависимостей за считанные секунды.
🌟 Основные особенности включают работу в изолированной (air-gapped) среде, что снижает риски утечек данных и атак на цепочку поставок, поддержку кастомизации данных через метаданные, а также возможность выполнения сложных запросов, таких как поиск уязвимостей и циклических зависимостей.
🔐 Лицензия: Apache-2.0
🖥 Github
@linuxkalii
🌟 Обычный фильм про хакеров:
🌟 Тем временем за кадром:
@linuxkalii
👨🎓Команды Центрального университета победили на Международном конкурсе по ИИ AI Challenge
🌟Конкурс включал в себя три основных трека: “Исследователи”, “Креативные” и “Начинающие”. Участники каждого из них решали технические бизнес-кейсы от ведущих компаний и научных организаций страны по 16 направлениям, в том числе, по металлургии, сельскому хозяйству и инвестициям. В полуфинале AI Challenge сборные Центрального университета соревновались с 44 командами из 65 разных стран.
🌟Первое место по направлению “Инвестиции” завоевала команда “ИИван”. Ее участники построили модель временных рядов, которая валидирует данные MOEX и способна предсказывать движение котировок на временном промежутке в 1 час.
🌟Второе место по направлению “Девелопмент” получила команда “Без приколов”, которая разработала модель скоринга подрядчиков для расчета вероятности “дефолта” на горизонте 6 месяцев. На основе получившейся модели команда реализовала интерфейс для взаимодействия с ней.
🌟Победителей наградили на конференции AI Journey, “Путешествие в мир искусственного интеллекта”. Все финалисты и призеры конкурса разделят 17 млн рублей.
🌟Подготовкой ребят к конкурсу занимались преподаватели Центрального университета, которые совместно с Альянсом в сфере ИИ будут тренировать нашу сборную к Международной олимпиаде в сфере ИИ (IOAI). Она пройдет в августе 2025 года в Китае. Ранее преподаватели Центрального университета готовили школьную сборную к участию в Международной олимпиаде по ИИ в Болгарии, где команда завоевала безоговорочное золото.
@linuxkalii
⚡️Легкий способ получать свежие обновления и следить за трендами в разработке на вашем языке. Находите свой стек и подписывайтесь:
МАШИННОЕ ОБУЧЕНИЕ: t.me/ai_machinelearning_big_data
C++ t.me/cpluspluc
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: t.me/linuxkalii
Devops: t.me/DevOPSitsec
АНАЛИЗ Данных: t.me/data_analysis_ml
Javascript: t.me/javascriptv
C#: t.me/csharp_ci
Java: t.me/javatg
Базы данных: t.me/sqlhub
Python собеседования: t.me/python_job_interview
Мобильная разработка: t.me/mobdevelop
Docker: t.me/DevopsDocker
Golang: t.me/Golang_google
React: t.me/react_tg
Rust: t.me/rust_code
ИИ: t.me/vistehno
PHP: t.me/phpshka
Android: t.me/android_its
Frontend: t.me/front
Big Data: t.me/bigdatai
Собеседования МЛ: t.me/machinelearning_interview
МАТЕМАТИКА: t.me/data_math
Kubernets: t.me/kubernetc
Разработка игр: /channel/gamedev
Haskell: t.me/haskell_tg
💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: /channel/addlist/2Ls-snqEeytkMDgy
Папка FRONTEND: /channel/addlist/mzMMG3RPZhY2M2Iy
😆ИТ-Мемы: t.me/memes_prog
🇬🇧Английский: t.me/english_forprogrammers
🧠ИИ: t.me/vistehno
🎓954ГБ ОПЕНСОРС КУРСОВ: @courses
📕Ит-книги бесплатно: /channel/addlist/BkskQciUW_FhNjEy
🥷 Эта статья — практическое руководство для начинающих в области пентестинга!
🌟 В статье описываются ключевые навыки, которые необходимо развивать, включая изучение сетевых протоколов, использования инструментов, таких как Kali Linux, Metasploit и Burp Suite, а также понимание уязвимостей и методик эксплуатации.
🔗 Ссылка: *клик*
@linuxkalii
🥷 Полезный репозиторий с огромным количеством бесплатных книг по хакингу!
🖥 Github
@linuxkalii
🔥 Neosync — это инструмент с открытым исходным кодом для анонимизации данных и генерации синтетических данных!
🌟 Он предназначен для улучшения тестирования, отладки и работы разработчиков, позволяя безопасно использовать данные из продакшена, выявлять ошибки локально и обеспечивать высококачественные данные для окружений QA и staging. Также поддерживается анонимизация персональных данных (PII) и синхронизация данных между окружениями.
🔐 Лицензия: MIT
🖥 Github
@linuxkalii
🥷 Telegram-OSINT-for-Cyber-Threat-Intelligence-Analysis — инструмент для сбора данных в Telegram с помощью OSINT (Open Source Intelligence), включая информацию о участниках, сообщениях и других параметрах!
🌟 Он также интегрируется с Elasticsearch для дальнейшего анализа и визуализации
🖥 Github
@linuxkalii
🥷 jshunter — это инструмент командной строки, предназначенный для анализа файлов JavaScript и извлечения конечных точек!
🌟 Этот инструмент специализируется на выявлении конфиденциальных данных, таких как конечные точки API и потенциальные уязвимости безопасности, что делает его важным ресурсом для разработчиков и исследователей безопасности.
🔐 Лицензия: MIT
🖥 Github
@linuxkalii
Скидка 35% раз, скидка 35% два, ПРОДАНО: аукцион выделенных серверов от Selectel
Если вам нужны вычислительные мощности для ваших проектов, сейчас самое время арендовать сервер в Selectel по выгодной цене. Аукцион выделенных серверов — акция от Selectel, когда цена не растет, а снижается каждую секунду.
Ежедневно к заказу доступно более десятка готовых конфигураций с отличными скидками. Список серверов на аукционе и размер скидки постоянно обновляются, так что не упустите выгодное предложение, их быстро разбирают.
Почему стоит арендовать выделенный сервер в Selectel?
- Серверы на базе процессоров Intel и AMD справятся с любыми нагрузками
- Скидка аукциона закрепляется за вами и сохраняется навсегда
- Безлимитный бесплатный интернет со скоростью 1 Гбит/сек
- Защита от DDos атак входит в стоимость аренды
- Полное соответствие стандартам 152-ФЗ
Все конфигурации протестированы и готовы к работе, на их запуск потребуется от 2 минут. Заказать инфраструктуру и управлять ею можно в одном окне браузера — через удобную панель.
Арендуйте выделенный сервер от Selectel по выгодной цене, пока это не сделал кто-то другой: https://slc.tl/k4yrr
Реклама, АО «Селектел», ИНН: 7810962785, ERID: 2VtzqvfLSSU
В ClickHouse джоины всегда считались слабым местом. Но система развивается, производительность и функциональность джоинов совершенствуется.
На вебинаре «Надо ли бояться джоинов в современном ClickHouse?» вы узнате:
- Как работают разные типы джоинов в ClickHouse: INNER, LEFT, RIGHT, CROSS
- Какие подходы к организации таблиц для выполнения джоинов – оптимальны
- Как использовать функциональность JOIN и ARRAY JOIN для сложных аналитических запросов
- Как настроить параметры ClickHouse для повышения производительности джоинов
Cпикер: Алексей Железной: старший инженер данных и руководитель курса «ClickHouse для инженеров и архитекторов БД».
Будет интересно: руководителям проектов, аналитикам данных, разработчикам и архитекторам баз данных, инженерам по обработке данных.
Бонус для участников! Скидка 5% на любой курс OTUS и гайд «Как не положить ClickHouse: примеры из практики»
10 декабря, 18:30 МСК
Бесплатно
Записаться на событие:
https://otus.pw/ZEQl/?erid=LjN8KQqe3
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
💉 Fingerprint-suite
Это комплект инструментов для создания и инъекции отпечатков браузера, позволяющий пользователям избегать трекинга на веб-сайтах.
В состав входят npm-пакеты
, среди которых header-generator для формирования HTTP-заголовков, fingerprint-generator для генерации отпечатков, fingerprint-injector для внедрения их в браузеры, а также generative-bayesian-network для использования байесовских генеративных сетей.pip install megaparse
▪ Github
@linuxkalii
🖥 Mission Center: мощное приложение для мониторинга системы для настольных компьютеров Linux!
🌟 Он предоставляет подробные сведения о различных аспектах вашего компьютера, таких как использование ЦП, памяти, диска, сети и графического процессора. Этот инструмент особенно полезен для разработчиков, системных администраторов и всех, кто заинтересован в понимании того, как используются их системные ресурсы.
🌟 Недавно обновленный до версии 0.6.0, он теперь включает возможности мониторинга вентиляторов, позволяя пользователям отслеживать RPM вентилятора, PWM и информацию о температуре, где это поддерживается. Это делает его ценным инструментом для тех, кто хочет контролировать производительность своей системы и состояние оборудования.
🔗 Ссылка: *клик*
@linuxkalii
Станьте тем самым сыном маминой подруги
Мечтаете попасть в Google, Microsoft, Яндекс, ВКонтакте или другие корпорации? Расскажем по секрету — они активно используют Golang для разработки своей инфраструктуры.
Если вы хотите улучшить навыки и стать на шаг ближе к заветному офферу, присоединяйтесь к потоку курса «Golang для инженеров».
За 3 месяца вы научитесь:
✔️ писать код на Go: переменные, типы данных, функции и структуры;
✔️ создавать микросервисы, взаимодействуя с Docker и Kubernetes;
✔️ разрабатывать и тестировать API-сервисы на языке Go;
✔️ работать с Kubernetes, включая создание и использование операторов.
Спикеры курса, Всеволод Севостьянов (Staff engineer в Lokalise) и Тигран Ханагян (Senior software engineer в HungerStation Delivery Hero), имеют более 10 лет опыта разработки на разных языках и обучат вас уверенному владению Go.
При покупке потока вы получите курс «Gitlab CI/CD» в подарок!
Приходите на новый бесплатный урок «Веб-приложения под атакой: защита от преступников.»
Вы узнаете самые передовые:
- Подходы к анализу защищенности веб-приложений.
- Методы и инструменты тестирования и многое другое.
После 60 минут сочной практической информации, Вы полностью поймете распространенные уязвимости! 🦾
А самое главное получите практические рекомендации по улучшению безопасности и возможность задать вопросы эксперту высокой квалификации по этой теме.
Бонусом - отличная скидка на полностью обновленный курс зимы 2024 года: «Пентест. Инструменты и методы проникновения в действии.»
Может пригодится, а может нет, но лучше же чтобы была, да? 🤔
Регистрируйтесь сейчас: https://clck.ru/3Eyy8L?erid=LjN8KJm4v
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
⚡️ Метасплоит за 30 секунд
https://www.youtube.com/shorts/eFCGeWfcPss
@linuxkalii