@linux_kal наш чат По всем вопросам- @workakkk @ai_machinelearning_big_data - машинное обучение @itchannels_telegram - 🔥 главные ресурсы для хакера @programming_books_it - бесплатные it книги @pythonl -🐍 РКН: clck.ru/3Fmszy
K2 Cloud выкатил кастомные реакции на Хабре!
Теперь можно выражать эмоции от статей. Для этого пройди квиз: выбери одну из ИТ-профессий и проведи миграцию в облако. В конце и реакции разблокируешь, и в розыгрыше примешь участие — K2 Cloud дарит новогодние мистери боксы и другие призы.
Квиз тут
🔍 Простое объяснение сетевых протоколов!..
@linuxkalii
👩💻 GPOHunter — инструмент для анализа групповых политик (GPO) в Active Directory с целью выявления конфигурационных ошибок и уязвимостей!
🌟 Инструмент автоматически проверяет GPO на наличие слабых мест, таких как хранение паролей в открытом виде или использование устаревших механизмов аутентификации. Поддерживаются различные форматы отчётов (JSON, CSV, HTML), а также функции детального просмотра содержимого GPO.
🔐 Лицензия: MIT
🖥 Github
@linuxkalii
🥷 undetected-chromedriver предоставляет модифицированную версию ChromeDriver для Selenium, которая обходит системы защиты от ботов, такие как Cloudflare, DataDome и другие!
🌟 Он работает без необходимости в дополнительной настройке и может использоваться с браузерами, такими как Chrome и Brave. Этот драйвер автоматически обновляется и включает методы для минимизации риска обнаружения бота, например, модификацию профилей браузера. Однако он не скрывает IP-адреса и предназначен для использования в задачах, требующих автоматизации с обходом защитных механизмов.
🔐 Лицензия: GPL-3.0
🖥 Github
@linuxkalii
🥷 FlareSolverr — это прокси-сервер, предназначенный для обхода защиты Cloudflare и других аналогичных систем безопасности!
🌟 Он использует Selenium с undected-chromedriver для решения капч и других проверок, которые предъявляет Cloudflare. FlareSolverr работает как промежуточный сервер, который отправляет запросы через безголовый браузер, позволяя обрабатывать защищённый контент.
🔐 Лицензия: MIT
🖥 Github
@linuxkalii
Постэксплуатация для специалистов по безопасности: проверьте и прокачайте свои навыки бесплатно!
📍Углубитесь в ключевой этап, где безопасность систем становится не просто задачей, а настоящим искусством!
На нашем уникальном вебинаре Вы освоите методы, которые помогут выявить и зафиксировать конфиденциальные данные.
✅ За 60 минут Вы получите:
1. Четкое понимание целей, задач и методов постэксплуатации скомпрометированной системы.
Поэтому присоединяйтесь к нам сейчас, чтобы защитить свои системы и данные от новейших угроз: https://clck.ru/3F97Lc
P.S. Все зарегистрированные участники получат приличную скидку на полностью обновленный курс 2024 года «Пентест. Инструменты и методы проникновения в действии»
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
💾 Защита информации критически важна для любой сферы бизнеса. Целью мошенников становятся компании любого размера. Экономия на кибербезопасности может привести к невосполнимым убыткам.
Kaspersky предлагает доступное и эффективное решение для самого маленького бизнеса. Минимальная лицензия Small Office Security распространяется на 3 пользователей. Максимальное количество – 25 человек.
🔐 Система резервного копирования предназначена для защиты от программ-вымогателей. Программа запускается автоматически, что обеспечивает максимально возможное восстановление данных. Также продукт включает в себя безопасный менеджер паролей, который поможет предотвратить нежелательный доступ к конфиденциальной информации.
Small Office Security работает по принципу «установил и забыл». Решение подходит как для стационарных ПК, так и для мобильных устройств. Попробовать продукт можно по ссылке. Купите лицензию и сделайте защиту своей бизнеса эффективной и современной!
Реклама. АО «Лаборатория Касперского». ИНН 7713140469
📚 Книга: пошаговый гайд по ТОП-100 уязвимостям безопастности
📌 Книга
@linuxkalii
🔍Лабораторию ИИ, анализа данных и моделирования открывает Центральный университет совместно с Институтом AIRI
🌟Работа лаборатории будет посвящена фундаментальным исследованиям в области ИИ для развития и внедрения новых алгоритмов в бизнес, а также подготовки ученых нового поколения. Руководителем лаборатории станет ученый мирового масштаба, доктор физико-математических наук и автор более 20 книг и 250 научных статей — профессор Александр Горбань.
🌟В числе ключевых направлений деятельности лаборатории — мультиагентные гетерогенные системы ИИ с взаимным исправлением ошибок, новые поколения физических моделей с гибридизацией фундаментальных моделей и систем машинного обучения, а также практический анализ больших коллекций разнородных данных из различных областей.
🌟Работа лаборатории будет строиться на принципе дополнения компетенций Центрального университета и AIRI, чья научно-исследовательская деятельность носит прикладной характер. Создание совместной лаборатории приведет к ускорению прогресса в области ИИ, обучения нейросетей, интеллектуальной обработки данных и математического моделирования.
@linuxkalii
⚡️Истовый инженер теперь в Telegram!
В канале публикуют полезные статьи для инженеров и программистов со всех направлений. Вот, что мы лично прочитали и где поставили лайк:
— Что изучить про алгоритмы и структуры данных разработчикам на С++ ( читать )
— CodeChecker: анализируем большой проект на С++ быстро, эффективно и бесплатно ( читать )
— 5 способов писать эффективный код на Go: от нейминга переменных до архитектуры ( читать )
— Ужасно подробные ошибки в API: пишем инструмент для работы с ними на Go ( читать )
📝 и ещё 100+ полезных статей, лекций и кейсов от практиков
Подписываемся, чтобы не потерять полезный канал @ultimate_engineer
👀 Простое и наглядное объяснение DDOS-атак!
@linuxkalii
🌐 katana — это инструмент для сканирования и тестирования безопасности, предназначенный для быстрого и эффективного анализа уязвимостей веб-приложений!
🌟 Katana позволяет пользователям автоматически выполнять несколько этапов тестирования на проникновение и обнаружения уязвимостей, таких как сканирование для поиска слабых мест в API и веб-сервисах.
🌟 Katana интегрируется с различными инструментами и фреймворками безопасности, предоставляя возможность кастомизации тестов и отчетности. Это может быть полезно для специалистов по безопасности и пентестеров, которые ищут решения для ускорения процесса тестирования уязвимостей.
🔐 Лицензия: MIT
🖥 Github
@linuxkalii
🤧 Метасплоит за 30 секунд часть 2 !
▪ Смотреть
▪1 часть
@linuxkalii
🥷 MalwareSourceCode — архив исходного кода вредоносного программного обеспечения (малвари) и вредоносных утилит, собранный сообществом VX Underground!
💡 Этот репозиторий создан для исследовательских целей, анализа угроз и изучения методов, используемых в разработке вредоносных программ.
🔍 Содержимое включает:
🌟 Исходный код различных типов малвари, таких как вирусы, трояны, черви, руткиты и кейлоггеры.
🌟 Примеры старых и современных угроз, используемых для анализа методов, применяемых злоумышленниками.
🌟 Образовательный и исследовательский материал для специалистов в области кибербезопасности, пентестеров и аналитиков угроз.
🖥 Github
@linuxkalii
🥷 KrbRelayEx — инструмент для демонстрации уязвимостей в протоколе Kerberos для механизма аутентификации!
🌟 Он предоставляет инструмент для использования Kerberos AP-REQ для релея на SMB (CIFS) или HTTP службы. Основная цель — исследование и тестирование безопасности, с фокусом на сценариях, где атака на основе SPN может быть использована для компрометации инфраструктуры.
🌟 Данный инструмент основан на проекте KrbRelay и содержит изменения, позволяющие использовать его как SMB-сервер. Это полезно для тестирования сложных сценариев релея аутентификации и проверки уязвимостей в корпоративных сетях.
🖥 Github
@linuxkalii
🔥 Вышел Kali Linux 2024.4 – последняя версия этого года.
В обновленной версии добавлены 14 новых инструментов, внесены различные улучшения, а также прекращена поддержка некоторых старых функций.
Выпущена последняя в этом году версия Kali Linux.
В ней представлено 14 новых инструментов, множество улучшений, а также объявлено об отказе от поддержки некоторых устаревших функций.
Данный релиз включает обновление ядра Linux до версии 6.11, GNOME 47, улучшение совместимости с Raspberry Pi, переход на новую версию Python по умолчанию, а также информацию о прекращении выпуска сборок для архитектуры i386.
Решение отказаться от образов для i386 связано с тем, что Debian, на основе которого построена Kali, прекратил поддержку 32-битных сборок в октябре этого года.
Несмотря на это, поскольку 32-битные программы всё ещё могут работать под x86-64,
разработчики Offensive Security решили оставить пакеты i386 в дистрибутиве.
Кроме того, в Kali Linux 2024.4 в качестве стандартной версии Python используется 3.12, а использование команды pip для установки пакетов по умолчанию запрещено. Как было объяснено ранее в Offensive Security, выполнение pip с правами root для установки глобальных пакетов может привести к конфликтам с внутренним менеджером пакетов, таким как apt. Для тех, кто хочет использовать аналог pip, в Kali теперь предлагается команда pipx.
Ещё одно важное изменение касается устаревания ключей SSH DSA, так как Kali Linux 2024.4 использует OpenSSH версии 9.8p1. Для пользователей, которым требуется поддержка этих ключей для работы со старыми системами, включён клиент SSH1, который, по словам разработчиков, остаётся на версии 7.5.
Разработчики предупреждают, что инструменты, не знающие команду ssh1, могут столкнуться с проблемами при работе с устаревшими системами, использующими ключи DSA.
Помимо прочего, в новой версии значительно улучшили поддержку Raspberry Pi, добавив утилиту Raspberry Pi Imager. Она помогает найти подходящие образы для Raspberry Pi и легко записать их на карту microSD. В Kali Linux 2024.4 доступен imager для предварительной настройки параметров, которые затем применяются к образу Kali Linux для Raspberry Pi при его записи на microSD.
📌 Скачать
@linuxkalii
🔍 Простое объяснение сетевых протоколов!..
@linuxkalii
👨🎓Команды Центрального университета победили на Международном конкурсе по ИИ AI Challenge
🌟Конкурс включал в себя три основных трека: “Исследователи”, “Креативные” и “Начинающие”. Участники каждого из них решали технические бизнес-кейсы от ведущих компаний и научных организаций страны по 16 направлениям, в том числе, по металлургии, сельскому хозяйству и инвестициям. В полуфинале AI Challenge сборные Центрального университета соревновались с 44 командами из 65 разных стран.
🌟Первое место по направлению “Инвестиции” завоевала команда “ИИван”. Ее участники построили модель временных рядов, которая валидирует данные MOEX и способна предсказывать движение котировок на временном промежутке в 1 час.
🌟Второе место по направлению “Девелопмент” получила команда “Без приколов”, которая разработала модель скоринга подрядчиков для расчета вероятности “дефолта” на горизонте 6 месяцев. На основе получившейся модели команда реализовала интерфейс для взаимодействия с ней.
🌟Победителей наградили на конференции AI Journey, “Путешествие в мир искусственного интеллекта”. Все финалисты и призеры конкурса разделят 17 млн рублей.
🌟Подготовкой ребят к конкурсу занимались преподаватели Центрального университета, которые совместно с Альянсом в сфере ИИ будут тренировать нашу сборную к Международной олимпиаде в сфере ИИ (IOAI). Она пройдет в августе 2025 года в Китае. Ранее преподаватели Центрального университета готовили школьную сборную к участию в Международной олимпиаде по ИИ в Болгарии, где команда завоевала безоговорочное золото.
@linuxkalii
⚡️Легкий способ получать свежие обновления и следить за трендами в разработке на вашем языке. Находите свой стек и подписывайтесь:
МАШИННОЕ ОБУЧЕНИЕ: t.me/ai_machinelearning_big_data
C++ t.me/cpluspluc
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: t.me/linuxkalii
Devops: t.me/DevOPSitsec
АНАЛИЗ Данных: t.me/data_analysis_ml
Javascript: t.me/javascriptv
C#: t.me/csharp_ci
Java: t.me/javatg
Базы данных: t.me/sqlhub
Python собеседования: t.me/python_job_interview
Мобильная разработка: t.me/mobdevelop
Docker: t.me/DevopsDocker
Golang: t.me/Golang_google
React: t.me/react_tg
Rust: t.me/rust_code
ИИ: t.me/vistehno
PHP: t.me/phpshka
Android: t.me/android_its
Frontend: t.me/front
Big Data: t.me/bigdatai
Собеседования МЛ: t.me/machinelearning_interview
МАТЕМАТИКА: t.me/data_math
Kubernets: t.me/kubernetc
Разработка игр: /channel/gamedev
Haskell: t.me/haskell_tg
💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: /channel/addlist/2Ls-snqEeytkMDgy
Папка FRONTEND: /channel/addlist/mzMMG3RPZhY2M2Iy
😆ИТ-Мемы: t.me/memes_prog
🇬🇧Английский: t.me/english_forprogrammers
🧠ИИ: t.me/vistehno
🎓954ГБ ОПЕНСОРС КУРСОВ: @courses
📕Ит-книги бесплатно: /channel/addlist/BkskQciUW_FhNjEy
🥷 Эта статья — практическое руководство для начинающих в области пентестинга!
🌟 В статье описываются ключевые навыки, которые необходимо развивать, включая изучение сетевых протоколов, использования инструментов, таких как Kali Linux, Metasploit и Burp Suite, а также понимание уязвимостей и методик эксплуатации.
🔗 Ссылка: *клик*
@linuxkalii
🥷 Полезный репозиторий с огромным количеством бесплатных книг по хакингу!
🖥 Github
@linuxkalii
🔥 Neosync — это инструмент с открытым исходным кодом для анонимизации данных и генерации синтетических данных!
🌟 Он предназначен для улучшения тестирования, отладки и работы разработчиков, позволяя безопасно использовать данные из продакшена, выявлять ошибки локально и обеспечивать высококачественные данные для окружений QA и staging. Также поддерживается анонимизация персональных данных (PII) и синхронизация данных между окружениями.
🔐 Лицензия: MIT
🖥 Github
@linuxkalii
🥷 Telegram-OSINT-for-Cyber-Threat-Intelligence-Analysis — инструмент для сбора данных в Telegram с помощью OSINT (Open Source Intelligence), включая информацию о участниках, сообщениях и других параметрах!
🌟 Он также интегрируется с Elasticsearch для дальнейшего анализа и визуализации
🖥 Github
@linuxkalii
🥷 jshunter — это инструмент командной строки, предназначенный для анализа файлов JavaScript и извлечения конечных точек!
🌟 Этот инструмент специализируется на выявлении конфиденциальных данных, таких как конечные точки API и потенциальные уязвимости безопасности, что делает его важным ресурсом для разработчиков и исследователей безопасности.
🔐 Лицензия: MIT
🖥 Github
@linuxkalii
Скидка 35% раз, скидка 35% два, ПРОДАНО: аукцион выделенных серверов от Selectel
Если вам нужны вычислительные мощности для ваших проектов, сейчас самое время арендовать сервер в Selectel по выгодной цене. Аукцион выделенных серверов — акция от Selectel, когда цена не растет, а снижается каждую секунду.
Ежедневно к заказу доступно более десятка готовых конфигураций с отличными скидками. Список серверов на аукционе и размер скидки постоянно обновляются, так что не упустите выгодное предложение, их быстро разбирают.
Почему стоит арендовать выделенный сервер в Selectel?
- Серверы на базе процессоров Intel и AMD справятся с любыми нагрузками
- Скидка аукциона закрепляется за вами и сохраняется навсегда
- Безлимитный бесплатный интернет со скоростью 1 Гбит/сек
- Защита от DDos атак входит в стоимость аренды
- Полное соответствие стандартам 152-ФЗ
Все конфигурации протестированы и готовы к работе, на их запуск потребуется от 2 минут. Заказать инфраструктуру и управлять ею можно в одном окне браузера — через удобную панель.
Арендуйте выделенный сервер от Selectel по выгодной цене, пока это не сделал кто-то другой: https://slc.tl/k4yrr
Реклама, АО «Селектел», ИНН: 7810962785, ERID: 2VtzqvfLSSU
В ClickHouse джоины всегда считались слабым местом. Но система развивается, производительность и функциональность джоинов совершенствуется.
На вебинаре «Надо ли бояться джоинов в современном ClickHouse?» вы узнате:
- Как работают разные типы джоинов в ClickHouse: INNER, LEFT, RIGHT, CROSS
- Какие подходы к организации таблиц для выполнения джоинов – оптимальны
- Как использовать функциональность JOIN и ARRAY JOIN для сложных аналитических запросов
- Как настроить параметры ClickHouse для повышения производительности джоинов
Cпикер: Алексей Железной: старший инженер данных и руководитель курса «ClickHouse для инженеров и архитекторов БД».
Будет интересно: руководителям проектов, аналитикам данных, разработчикам и архитекторам баз данных, инженерам по обработке данных.
Бонус для участников! Скидка 5% на любой курс OTUS и гайд «Как не положить ClickHouse: примеры из практики»
10 декабря, 18:30 МСК
Бесплатно
Записаться на событие:
https://otus.pw/ZEQl/?erid=LjN8KQqe3
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
💉 Fingerprint-suite
Это комплект инструментов для создания и инъекции отпечатков браузера, позволяющий пользователям избегать трекинга на веб-сайтах.
В состав входят npm-пакеты
, среди которых header-generator для формирования HTTP-заголовков, fingerprint-generator для генерации отпечатков, fingerprint-injector для внедрения их в браузеры, а также generative-bayesian-network для использования байесовских генеративных сетей.pip install megaparse
▪ Github
@linuxkalii
🖥 Mission Center: мощное приложение для мониторинга системы для настольных компьютеров Linux!
🌟 Он предоставляет подробные сведения о различных аспектах вашего компьютера, таких как использование ЦП, памяти, диска, сети и графического процессора. Этот инструмент особенно полезен для разработчиков, системных администраторов и всех, кто заинтересован в понимании того, как используются их системные ресурсы.
🌟 Недавно обновленный до версии 0.6.0, он теперь включает возможности мониторинга вентиляторов, позволяя пользователям отслеживать RPM вентилятора, PWM и информацию о температуре, где это поддерживается. Это делает его ценным инструментом для тех, кто хочет контролировать производительность своей системы и состояние оборудования.
🔗 Ссылка: *клик*
@linuxkalii
Станьте тем самым сыном маминой подруги
Мечтаете попасть в Google, Microsoft, Яндекс, ВКонтакте или другие корпорации? Расскажем по секрету — они активно используют Golang для разработки своей инфраструктуры.
Если вы хотите улучшить навыки и стать на шаг ближе к заветному офферу, присоединяйтесь к потоку курса «Golang для инженеров».
За 3 месяца вы научитесь:
✔️ писать код на Go: переменные, типы данных, функции и структуры;
✔️ создавать микросервисы, взаимодействуя с Docker и Kubernetes;
✔️ разрабатывать и тестировать API-сервисы на языке Go;
✔️ работать с Kubernetes, включая создание и использование операторов.
Спикеры курса, Всеволод Севостьянов (Staff engineer в Lokalise) и Тигран Ханагян (Senior software engineer в HungerStation Delivery Hero), имеют более 10 лет опыта разработки на разных языках и обучат вас уверенному владению Go.
При покупке потока вы получите курс «Gitlab CI/CD» в подарок!
Приходите на новый бесплатный урок «Веб-приложения под атакой: защита от преступников.»
Вы узнаете самые передовые:
- Подходы к анализу защищенности веб-приложений.
- Методы и инструменты тестирования и многое другое.
После 60 минут сочной практической информации, Вы полностью поймете распространенные уязвимости! 🦾
А самое главное получите практические рекомендации по улучшению безопасности и возможность задать вопросы эксперту высокой квалификации по этой теме.
Бонусом - отличная скидка на полностью обновленный курс зимы 2024 года: «Пентест. Инструменты и методы проникновения в действии.»
Может пригодится, а может нет, но лучше же чтобы была, да? 🤔
Регистрируйтесь сейчас: https://clck.ru/3Eyy8L?erid=LjN8KJm4v
Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.