Life-Hack - Хакер
63.3K subscribers
2.34K photos
92 videos
17 files
8.92K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!

#linux #pentest #hack

@LifeHackmedia

РКН: https://clck.ru/3GLmbM

Связь - @adm1nLH

ry-8965104585168815865
Download Telegram
Claude Code Security Reviewer

#code #AI #devops

Claude Code Security Reviewer, использует модель искусственного интеллекта Claude и интегрируется в GitHub Actions, сканируя pull-запросы на наличие потенциальных проблем с безопасностью. Благодаря способности Claude понимать контекст кода, система может находить уязвимости в разных языках программирования. Она автоматически добавляет комментарии к проблемным участкам, отсеивает вероятные ложные срабатывания и анализирует только измененные файлы.

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍8🔥4
Apprise

#полезное #admin #code #pentest #bugbounty

Apprise позволяет отправлять уведомления почти во все наиболее популярные сервисы, такие как Telegram, Discord, Slack, Amazon SNS, Gotify и др. Имеет интуитивно понятный синтаксис, поддерживает изображения и вложения.
Благодаря асинхронной отправке сообщений, работает очень быстро.

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍53
Разработка MiniFilter драйвера

#статья #code

Довелось мне как-то на работе столкнуться с задачей управления доступа и перенаправления запросов к файловой системе в рамках определенных процессов. Реализовать необходимо было простое, легко конфигурируемое решение.

Решил разрабатывать MiniFilter драйвер, конфигурируемый при помощи текстового файла.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4🔥3
Что значит «хороший вкус» в разработке ПО?

#статья #code

Технический вкус — это не то же самое, что технический навык. Вы можете быть технически подкованы, но иметь плохой технический вкус и наоборот. Как и любой вкус в принципе, технический вкус зачастую не зависит от наличия фактического навыка. Вы же можете отличить хорошую еду от плохой, не умея готовить? То же самое с ПО — вы вполне способны понять, нравится ли оно вам, не имея возможности его создать. И если технические навыки можно наработать через усердное изучение и повторение, то хороший вкус вырабатывается менее очевидным путём.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍5🔥4🤔2
WE-agent

#AI #code

Инструмент на основе искусственного интеллекта, предназначенный для разработки безопасного программного обеспечения.

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥53🤔2
This media is not supported in your browser
VIEW IN TELEGRAM
PyApp

#code #evasion #pentest

Новый способ упаковать Python-программы. PyApp написан на Rust и превращает Python-проекты в готовые .exe или бинарники, которые работают без отдельной установки Python.

В отличие от PyInstaller или Nuitka, это не библиотека, а отдельный инструмент. Для каждого проекта нужна своя сборка, зато конфигурация максимально гибкая и можно тонко настроить процесс.

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍10🔥3
Ад туториалов сменился адом вайб-кодинга

#статья #AI #code

Автор статьи описывает проблему современного подхода к обучению программированию, отмечая переход от "ада туториалов" к новому этапу — "аду вайб-кодинга". Раньше основным препятствием были бесконечные туториалы, которые давали поверхностные знания, но не учили создавать собственные проекты. Сегодня ситуация изменилась: ученики активно используют инструменты искусственного интеллекта, такие как Cursor и ChatGPT, для написания кода, однако сталкиваются с проблемой, когда созданный ими проект не расширяет их понимание принципов программирования.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🔥74
Cursor — джун или сеньор? Какой грейд у ИИ

#статья #code #AI

Cursor сделали программисты для программистов. Это не очередной чат-бот, это полноценная среда разработки. Он очень неплохо интегрирован с возможностями больших языковых моделей.

Но насколько он хорош? Сможет ли сочинить симфонию, написать картину… то есть, конечно, сможет ли заменить живого разработчика? Мы его потыкали, протестировали и теперь хотим рассказать, на какой грейд он мог бы рассчитывать в российской ИТ-компании.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113🔥3
Выжимаем из Go скорость до последних наносекунд

#статья #code #полезное

Многие программисты, начав работать с Go, удивляются, что скомпилированная программа работает со скоростью Python-скрипта. Как так может получиться, ведь Go — это компилируемый язык?

Разработчики, пишущие многопоточный код, с удивлением замечают, что Go частенько не может нагрузить все ядра процессора более 50-60%.

В этой статье мы рассмотрим некоторые оптимизации, которые могут пригодиться при создании высокопроизводительных вычислительно-ориентированных приложений на Go.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65🔥2
Горе от Ума — почему IT-проекты пишутся долго и стоят дорого (иногда)

#code #статья

Сия заметка не столь для программистов, многие из которых уже сталкивались с подобным, и только улыбнутся "ну, открыл Америку" - а больше для разного рода менеджеров, заказчиков и всех кто считает что достаточно лишь нанять умных разработчиков, и дело в шляпе. Вот шляпой дело нередко и оборачивается.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍5🔥3
Manticore Search

#полезное #code

Высокопроизводительная БД, разработанная как альтернатива Elasticsearch, отличающаяся быстротой обработки запросов и экономичным потреблением ресурсов. Она поддерживает современные методы параллельной обработки данных, позволяя оптимально задействовать мощности сервера, и обладает достойными средствами индексирования и сортировки результатов. Платформа легко интегрируется с популярными инструментами разработки и поддерживает широкий спектр клиентских библиотек, что облегчает её внедрение в существующие проекты.

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍6🔥4🤔3
Глобальный упадок качества ПО: как катастрофа стала нормой

#статья #полезное #code

Мы проживаем величайший программный кризис за всю историю вычислительной техники: приложение калькулятора допускает утечку 32 ГБ памяти, ИИ-ассистенты удаляют целые базы данных в продакшене, а компании при этом тратят бешеные суммы в миллиардах долларов, лишь бы не исправлять фундаментальные проблемы.

Так продолжаться не может. Физика не идёт на компромиссы. Энергия конечна. У оборудования есть предел возможностей.

И выживут в итоге не те, кто планирует перекрыть этот кризис деньгами, а те, кто ещё помнит, как правильно вести разработку.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2310🔥5💯3🤔2
asm-lessons

#code #обучение

Репозиторий представляет собой учебник по языку ассемблера, предназначенный для разработчиков мультимедийных приложений. Здесь представлены уроки и задания, которые помогают освоить написание оптимизированного ассемблерного кода для улучшения производительности. Курс требует базовых знаний языка программирования C и математики.

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍97🔥4
Pex

#полезное #pentest #code

Инструмент для упаковки Python проектов, разработанный специально для развертывания в разных средах, где нет доступа к Интернету. Может упаковать все зависимости, даже интерпретатор Python (опционально), в один исполняемый файл (.pex), что позволяет разработчикам запускать программы Python напрямую без необходимости установки среды выполнения.

Ссылка на GitHub

LH | News | OSINT | AI
👍177🔥5
Scrapy

#OSINT #code #полезное

Фреймворк для веб-скрапинга на Python. Позволяет разработчикам быстро и эффективно собирать данные, обрабатывать их и сохранять в нужном формате. Пригодится для разработки OSINT инструментов. Scrapy поддерживает асинхронную обработку запросов, что обеспечивает высокую скорость и позволяет обрабатывать большое количество страниц одновременно.

Ссылка на GitHub

LH | News | OSINT | AI
8👍7🔥3
Галлюцинациям тут не место — как могут выглядеть специализированные ЯП для разработки с помощью LLM

#статья #code #AI #llm

Использование ИИ-инструментов в программировании ожидаемо оказывается сопряжено со сложностями: LLM-модели игнорируют тесты, рекомендуют фейковые пакеты и в целом требуют повышенного внимания и аудита. Чтобы у нейросетей было меньше шансов оказать разработчикам медвежью услугу, некоторые исследователи предлагают использовать специализированные ЯП. В идеале они должны ограничивать бурную фантазию ИИ-ассистентов и направлять её в мирное русло. Мы решили рассмотреть несколько таких экспериментальных проектов.

Ссылка на статью

LH | News | OSINT | AI
🔥74👍4
Delta

#code #полезное

Командная утилита для улучшенного отображения разницы между версиями кода. Позволяет более удобно визуализировать результаты команд git diff, git blame, и grep, делая их более понятными и визуально приятными. Основные функции включают в себя нумерацию строк, подсветку синтаксиса, поддержку бокового отображения (side-by-side), улучшенную обработку конфликтов при слиянии и поддержку гиперссылок для ссылок на изменения. Delta легко интегрируется в привычный рабочий процесс Git, и его можно настроить, добавив соответствующие параметры в файл ~/.gitconfig.

Ссылка на GitHub

LH | News | OSINT | AI
9🔥8💯4👍1
Selenium

#pentest #code #полезное

Библиотека для автоматизации браузеров, позволяющая разработчикам и тестировщикам взаимодействовать с веб-приложениями с помощью различных языков программирования, таких как Java, Python, C# и другие. Включает в себя функции для эмуляции пользовательского взаимодействия: клики, ввод текста и навигация по страницам. Универсальное решение для тестирования веб-приложений и автоматизации рутинных задач.

Ссылка на GitHub

LH | News | OSINT | AI
🔥108👍5
Как отменить или откатить коммит в Git командами reset, revert и restore

#статья #полезное #code

Если вы работаете с Git относительно недавно, почти наверняка у вас возникала потребность в отмене коммита. И, что печально, вы быстро поняли, что простого "откатить все назад" нет.

Где-то советуют git reset, где-то - git revert, а в третьих и вовсе пишется про checkout. По тому же правилу летят restore, amend, reflog и куча технологических формулировок, требующих знания git и после которых становится только сложнее, нежели понятнее.

На самом деле все это объясняется: под словами "отменить commit" можно иметь в виду совершенно разные действия:
• Убрать последний commit;
• Убрать commit, но оставить изменения в файлах;
• Отменить commit, который уже отправили в удаленный репозиторий;
• Вернуть один конкретный файл;
• и т.д.

Именно это и вызывает необходимость в немалом количестве различных команд, которые вам и советуют в интернете.

В этой статье моя главная цель - разобрать все это нормально и по-человечески, без лишней каши из терминов, после которых новичок сразу закрывает статью. Прежде чем начать самую интересную для читателей, кликнувшим по заголовку, части, я хочу кратко разобрать малую часть терминологии.

Ссылка на статью

LH | News | OSINT | AI
👍119🔥6
Graphify

#ai #code #полезное

Инструмент, который превращает кодовую базу в граф зависимостей и позволяет работать с ней точечно. Если используешь LLM для разработки и упираешься в лимиты контекста или стоимость запросов - это как раз про твой кейс. Выделяет только релевантные части кода через зависимости. Снижает расход токенов за счет минимального контекста. Ускоряет ответы моделей за счет уменьшения входных данных, позволяет точно таргетить функции, классы и связи. Работает с большими репозиториями без “заливания всего в промпт”.

Ссылка на сайт
Ссылка на GitHub

LH | News | OSINT | AI
3👍3🔥3