Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Открываем предзаказ на ежеквартальный «Хакер» #4

Редакция «Хакера» уже начала работу над четвертым ежеквартальным выпуском 2026 года, и пришло время открывать прием предварительных заказов! В новом номере тебя будут ждать 240 полос с лучшими материалами за последние месяцы: от реверса и анализа уязвимостей до сетевой разведки и разработки собственных инструментов.

Xakep #330

MEGANews. Cамые важные события в мире инфосека за сентябрь

В этом месяце: критические уязвимости RouterOS уже используются в атаках на роутеры MikroTik; исследователи выяснили, что телевизоры LG отслеживают просматриваемый контент и сохраняют голосовые запросы; тысячи ИИ-агентов OpenAI превратили малоизвестную немецкую wiki в площадку для общения; в Telegram Desktop обнаружили уязвимость, позволявшую внедрять JavaScript-код в экспортированные переписки; группировка ShinyHunters заявила о взломе систем ФБР через неизвестную 0-day-уязвимость в Oracle PeopleSoft, а также другие важные и интересные события сентября.

«Пентест WEB»: практический курс по безопасности веб-приложений

Чтобы разобраться в веб-пентесте, недостаточно просто прочитать, как устроены XSS, SQL-инъекции или SSRF. Важно понимать, на каком этапе атаки используются разные техники, уметь находить подходящую точку входа и самому пройти весь путь от разведки до эксплуатации уязвимости. Для этого «Хакер» и лаборатория «Хаксет» создали практический курс «Пентест WEB». В нем нет преподавателя, занятий по расписанию или дедлайнов: ты получаешь полный комплект материалов и работаешь с ними самостоятельно, в удобном тебе порядке и темпе.

Xakep #330

Ядреная веб-бомба. Разбираем RCE в WordPress без плагинов

Впервые за десять лет найден путь прямого взлома WordPress без плагинов. Владельцы сайтов трясутся, команда WP строчит патчи, хакеры ищут новые векторы атаки. А мы спокойно и дотошно разбираемся, как работает ужасный wp2shell.

Vision. Тестируем браузер, помогающий скрыться от наблюдения

Иногда бывает нужно сделать так, чтобы браузер не только не отслеживался, но и передавал сайту ложные данные при попытке фингерпринтинга. Сегодня мы изучим браузер Vision, разработчики которого сделали именно это. Давай посмотрим, что у них получилось!

Xakep #330

HTB SmartHire. Повышаем привилегии через .pth-хук в скрипте на Python

Если sudo разрешает запускать Python-скрипт от root, опасность может скрываться не в самом скрипте, а в том, какие каталоги он подключает. В этой статье посмотрим, как writable-директория с плагинами дает повышение привилегий.

Печатные спецвыпуски «Хакера»: от фаззинга до LLM

Сейчас в магазине «Хакера» доступны три бумажных спецвыпуска. Самый свежий среди них — спецвыпуск #4 с лучшими статьями за 2021–2022 годы: от практики пентеста до изучения необычного железа. Тиражи журналов ограничены, и допечаток мы не планируем. Первый и второй спецвыпуски уже распроданы полностью, поэтому каждый из оставшихся номеров — часть ограниченной бумажной серии, собрать которую целиком со временем станет сложнее.

Xakep #330
КодингДля начинающих

Главное — уши! Пишем аннотатор музыкальной коллекции и учим PHP

В этой статье мы реализуем hexdump на PHP, изучим строение тегов ID3v2 с информацией о содержимом MP3-файлов и будем их менять базовыми средствами языка. Заодно ты немного освоишь и сам PHP, что для пентестера будет совсем не лишним.

Страница 1 из 1 67512345 102030...
CyberYozh

Рассылка

Важные события и скидка на подписку:

Форма защищена SmartCaptcha

«Хакер» в соцсетях

Материалы для подписчиков