CodeMode | Программирование
12.1K subscribers
1.86K photos
7 files
1.89K links
Книги и другая полезная информация для программистов IT.

Ссылка: @Portal_v_IT

Сотрудничество, авторские права: @oleginc, @tatiana_inc

Менеджер: @Spiral_Yuri

Купить рекламу: https://telega.in/c/code_m0de
Download Telegram
Теоретический минимум для программиста.

В статье приводится описание теоретического минимума знаний, необходимых современному программисту.
Некоторые из элементов конечно спорные, однако данный список можно использовать для собственной роадмапы развития.

https://sharpc.livejournal.com/67583.html

#RoadMap
👨🏻‍💻 Атлас интернета. Находим информацию о цели с помощью Netlas.io

 Приветствую тебя user_name.

Netlas.io — это своеобразный технический атлас всей сети Интернет, с помощью которого ты можешь просканировать каждый IPv4-адрес и все известные веб-сайты и веб-приложения, используя такие протоколы, как HTTP, FTP, SMTP, POP3, IMAP, SMB / CIFS, SSH, Telnet, SQL и другие. Для сбора информации используются только ненавязчивые методы. Netlas.io собирает общедоступные данные и определяет типы устройств, используемые сервисы и технологии.

Netlas.io похож на известные #Shodan, #Censys и #Zoomeye, но имеет ряд преимуществ. Например, поиск по полному ответу сервера, отслеживание до 5 HTTP-редиректов при сканировании и наличие тегов продуктов и приложений (более 800).

• В мае Акрибия запустила альфа-версию сервиса Netlas.io и сейчас приглашает к тестированию всех специалистов в области информационной безопасности принять непосредственное участие и помочь в развитии проекта. Инструмент действительно заслуживает твоего внимание и станет отличным дополнением в арсенал Red Team, ИБ и OSINT специалистов.

Альфа-тестирование продлится еще несколько месяцев. На этот период сервис полностью бесплатный, но уже содержит много бонусов для тех, кто будет его использовать после альфы. Например, доступ к платному аккаунту на несколько месяцев.

‼️ Регистрируйтесь и оставляйте свои отзывы! Твой S.E.
Forwarded from Postuf
Мы (компания Postuf) ищем талантливых людей, желающих работать в IT-компании, вне зависимости от текущего рода деятельности. Работаешь ты ветеринаром или росгвардейцем - не важно. Мы оцениваем в первую очередь личные качества человека, а чем будешь заниматься в команде - решить нетрудно.

По ссылке доступно анкетирование. Если хорошо постараешься, с тобой оперативно свяжутся для дальнейшего общения.

Являешься технарем? Отлично, тоже переходи по ссылке.

Анкетирование: https://team.postuf.com

Примечание:
- Полная занятость
- Работа в офисе (Москва, помогаем с переездом)
Главная уязвимость в любой системе – пользователь.

Приглашаем на бесплатную серию практических конференций, где обсудим, как взять под контроль человеческий фактор и найти «вредонос» в стройных рядах рабочего коллектива. Будет полезно владельцам бизнеса, руководителям, ИT- и ИБ-специалистам.

«Road Show SearchInform 2021: жизненный цикл инсайдера – от найма до увольнения» стартует уже 21 сентября и пройдет в 25 городах России и СНГ.

В программе:

👉 Психология инсайдера: опасные черты личности и факторы, толкающие на инцидент
👉 Тренды в ИБ 2021: облака, интеграция и повышение ИБ-грамотности
👉 Разбор громкого ИБ-инцидента
👉 Обсуждение кейсов и море практики

Участие бесплатное, регистрация уже началась! Найдите свой город: https://bit.ly/3E49rqA
BHIS | Shellcode Execution with GoLang | Joff Thyer | 1 Hour

GoLang is a Google authored modern successor language to C/C++. It is multi-platform, high performance, multi-threaded, and unlike C/C++ includes garbage collection! It has the advantage of compiling to native machine code, unlike .NET C# which is dependent on the common language runtime, and easily reversible. We will explore how to execute Windows shellcode with GoLang in the same process thread space, and then also explore one process injection method.

https://www.youtube.com/watch?v=gH9qyHVc9-M&ab_channel=BlackHillsInformationSecurity
Выпуск Brython 3.10, реализации языка Python для web-браузеров.

Представлен релиз проекта Brython 3.10 (Browser Python) с реализацией языка программирования Python 3 для выполнения на стороне web-браузера, позволяющей использовать Python вместо JavaScript для разработки скриптов для Web. Код проекта написан на языке Python и распространяется под лицензией BSD.

https://www.opennet.ru/opennews/art.shtml?num=55940

#Brython
Markdown Cheat Sheet.
Forwarded from Security Vision
Направления IRP/SOAR/SGRC на российском рынке ИБ существуют относительно недавно. Мы решили сделать аналитику востребованности систем IRP/SOAR/SGRC в контексте законодательства и ответить на вопрос, какие нормативные требования существуют, какова позиция отраслевого регулятора по наиболее распространенным вопросам: https://www.securityvision.ru/blog/irp-soar-po-zakonu-finansy/
👤 OSINT в Telegram. Чем интересуется твоя цель?

🖖🏻 Приветствую тебя user_name.

• Сегодня мы поговорим об очень полезном боте, который позволит тебе найти нужную информацию о цели не выходя из Telegram. Вот что мы сможем узнать:

Историю user_name привязанных к Telegram ID твоей цели.
Историю Telegram ID, которые использовали этот user_name.
Список групп, в которых состоит или когда либо состояла наша цель. (Для каждой группы указана дата, когда бот видел последний раз человека в этом сообществе).

• На данный момент, в базе @TgScanRobot находится 1.2 миллиона Telegram групп, 240 миллионов уникальных пользователей Telegram, 1.67 миллиарда связей пользователь-группа. За редким исключением, у большинства аналогичных продуктов, доступных на рынке, база данных имеет меньший размер.

• Каждый день информация о пользователях обновляется, что позволит тебе получить самую свежую и актуальную информацию.

• Если тебе нужно совершить большое количество проверок, тебе будет удобен интерфейс для массовых запросов, доступный на сайте tgdev.io. Можно отправить файл со списком людей (до 10000 людей) и получить результат в виде CSV, JSON или Excel файла.

• С помощью @TgscanRobot ты можешь собрать достаточно много информации о цели. Алгоритм такой: с помощью бота ты находишь группы, в которых состоит твоя цель. Это уже даёт тебе информацию об интересах и роде деятельности человека. Далее ты заходишь в каждую из найденных групп и через поиск находишь и изучаешь все сообщения, оставленные человеком. По найденным сообщениям можно провести анализ психологического портрета человека и его круга общения, обнаружить ссылки на его аккаунты в социальных сетях или какую-либо контактную информацию.

• Благодаря @TgScanRobot ты ускоришь расследование и увеличишь объём собранной информации. Этот бот должен быть в наборе инструментов каждого #OSINT-специалиста, социального инженера и просто любопытного человека! Твой S.E.
davechild_regular-expressions.pdf
42.9 KB
Шпаргалка по регулярным выражениям.

#Cheatsheet