Вы используете мобильную версию

перейти на Полную версию сайта

Складчина: новые складчины на курсы и тренинги

  1. Все статусы
  2. Доступно
  3. Открыто
  4. Сбор взносов
  5. Бестселлеры

Категории

Складчина — это совместная покупка курсов, тренингов и инфопродуктов: несколько участников делят стоимость и получают материалы в разы дешевле. Здесь собраны новые складчины, доступные для участия прямо сейчас.
  1. Цифровой след. Путеводитель начинающего кибердетектива (Михаил Тарасов)

    3 окт 2026 в 08:42
    [​IMG]​

    Думаешь, кнопка Delete стирает файлы, а скрытый профиль делает тебя невидимым?
    «Цифровой след» — это боевой мануал по поиску улик в сети и на дисках.
    Внутри 72 практических задания: от настройки изолированной лаборатории и OSINT-разведки до чтения метаданных, восстановления стертых документов и анализа сетевых следов.
    Никакой воды — только реальный софт, соблюдение законов и пошаговые инструкции.
    Научись видеть то, что пытались скрыть, и стань цифровым охотником.
    Книга публикуется в авторской орфографии и пунктуации

    Объем: 146 стр.
    ISBN: 978-5-0071-3142-1
    Дата выпуска: 23 сентября 2026 г.
    Возрастное ограничение: 12+
    Формат: epub, fb2, pdfRead, mobi

  2. Москва космическая (Варвара Леднёва)

    1 окт 2026
    [​IMG]
    ​
    Удивительно, но Москва – очень даже «космический» город. Всем известно, что в столице есть тематические музеи, а в научных институтах над вопросами орбитальных полётов работают талантливые учёные и инженеры. Но оказывается, с темой космоса в Москве можно столкнуться в самых неожиданных местах. Это и названия улиц, и памятники в уютных скверах, и мозаики на станциях метро, и мемориальные таблички на фасадах зданий…


    Отправимся же в «космическое путешествие» по Москве и найдём места, связанные с давней мечтой человечества покорить Вселенную. А поможет вам выстроить маршрут и подскажет, куда обязательно стоит заглянуть, -Варвара Леднёва, автор творческого проекта «Дневник путешествий по России в рисунках». Её графические репортажи из самых красивых уголков нашей страны – настоящий кладезь идей для любознательных путешественников.


    На этот раз Варвара Леднёва предлагает вам тематическую экскурсию по Москве. Вы даже не представляете, сколько удивительных открытий ждёт вас на этой прогулке!


    Ответов: 0
  3. Москва речная (Варвара Леднёва)

    1 окт 2026
    [​IMG] ​

    Согласитесь, магия любого путешествия в том, что оно уже никогда не повторится! Вы можете каждое лето отправляться в отпуск в излюбленное местечко, но каждый раз вы по-новому откроете его. Путешествия дарят нам яркие впечатления на всю жизнь, новые знакомства и новые знания.


    Варя Леднёва, автор творческого проекта «Дневник путешествий по России в рисунках», делится в своей серии путеводителей идеями, куда можно отправиться самостоятельно или в компании близких людей, будь то просто выходной день или летний отпуск. Обязательное условие – хорошее настроение и любознательность! Всё остальное вы узнаете из её графических репортажей из самых красивых уголков нашей страны.


    На этот раз предлагаем экскурсию по Москве-реке: готовы поспорить, что даже если вы житель столицы, вы давненько не любовались городом с реки!

    Ответов: 0
  4. Библия начинающего этичного хакера (Михаил Тарасов)

    30 сен 2026
    [​IMG]​

    Эта книга – настоящее сокровище для тех, кто мечтает стать защитником цифрового пространства.
    Почему эта книга должна оказаться на Вашей полке?
    • Она разделена на 9 увлекательных глав, которые погружают Вас в каждый аспект этичного хакинга.
    • Вы начнете с основ и постепенно перейдете к более сложным темам – от идеального старта до мастерства.
    • Каждая глава содержит практические задания, которые помогут закрепить полученные знания.
    Главы книги охватывают различные темы:
    • Основы сетей и их безопасности.
    • Освоение инструментов для тестирования безопасности.
    • Техники сканирования и анализа уязвимостей.
    • Социальная инженерия и методы противодействия.
    • Веб-приложения и их уязвимости.
    • Инцидентный менеджмент и реагирование на инциденты.
    • Юридические аспекты и этические нормы в этичном хакинге.
    Хакерство не всегда означает что-то незаконное. Этичные хакеры – это специалисты, которые используют свои навыки для улучшения безопасности и защиты информации.
    Не упустите возможность обучиться искусству этичного хакинга и принять участие в гонке вооружений 21 века, где Вашим оружием будет знание!

    Введение

    Глава 1. Основы хакинга

    1.1 Интернет и IP-адреса
    1.2 Что такое IP-адрес (айпи-адрес)?
    1.3 Преобразование сетевых адресов (NAT).
    1.4 Система доменных имен.
    1.5 Серверы.
    1.6 Сервисы и порты
    1.7 Пакеты и протоколы.
    ​
    Глава 2. Kali Linux для начинающих

    2.0 Введение
    2.1 Основы сетей.
    2.2 Горячие клавиши.
    2.3 Терминал Kali Linux.
    2.4 Root Kali Linux.
    2.5. Основные команды.
    • Перемещение по папкам.
    • Создание директорий.
    • Просмотр содержимого директорий.
    • Просмотр содержимого файлов.
    • Копируем файлы и директории.
    • Перемещаем файлы и директории.
    • Удаляем файлы и директории.
    2.6 Управление пакетами.
    2.7 Откуда Kali скачивает софт.
    2.8 Изменения в Kali 2019 относительно APT.
    2.9 Архивация и сжатие. 200
    2.10 Специальные символы. 216
    2.11 Редактирование файлов с помощью Nano.
    2.12 Превращаем Kali Linux в веб-сервер.
    2.13 Изменение в файлах конфигурации Kali Linux.
    2.14 Превращаем Kali Linux в SSH-сервер.
    2.15 Управление пользователями и группами. 283
    2.16 Работаем с правами пользователей.
    2.17 Разбираемся с процессами.
    2.18 Управляем процессами.
    2.19 Перенаправление и контроль вывода.
    2.20 Объединяем несколько команд в цепочку.
    2.20 Настраиваем цель.
    2.21 Сканируем порты с помощью Kali Linux.
    2.22 Сканируем порты с помощью графического интерфейса.
    2.23 Взламываем FTP.
    2.24 Сканируем уязвимости.
    2.25 Взламываем SSH.
    2.26 Взламываем веб-сервис.
    2.27 Взламываем базу данных. Атаки на пароли.
    2.28 Сниффим пароли.
    2.29 Повышение прав.
    2.30 Популярные инструменты. Быстрый обзор.
    2.31 Разбираемся с базовыми веб-шеллами.
    2.32 Что такое Bind Shell?
    2.33 Что такое Reverse (обратный) шелл?
    2.34 Создаем бэкдор Metasploit.
    2.35 Заключение
    ​
    Глава 3. Хакинг на JavaScript.

    3.0 Введение
    • История JavaScript и его роль в современном вебе
    • Основы кибербезопасности и этичного хакинга
    • Обзор инструментов и фреймворков для тестирования на проникновение в JavaScript
    3.1 Базовые понятия JavaScript для хакеров
    • Синтаксис и основные возможности JavaScript
    • Асинхронное программирование и обработка событий
    • Работа с DOM и BOM
    3.2 Понимание клиентской безопасности
    • Кросс-сайтовый скриптинг (XSS)
    • CSRF (Cross-Site Request Forgery)
    • Clickjacking и другие атаки на клиентской стороне
    3.3 Основы безопасности сервера на JavaScript
    • Node.js и его особенности с точки зрения безопасности
    • Уязвимости в NPM пакетах
    • Реализация безопасных аутентификации и авторизации
    3.4 Работа с сетевыми запросами
    • Опасности CORS (Cross-Origin Resource Sharing)
    • Анализ и манипуляция сетевым трафиком через AJAX и Fetch API
    • Углубленный анализ WebSocket для реализации реального времени
    3.5 Инструменты и техники для аудита кода
    • Статический анализ кода с использованием ESLint и других инструментов
    • Динамический анализ и отладка JavaScript
    • Применение fuzz-тестирования для JavaScript
    3.6 Автоматизация тестов на проникновение
    • Использование Puppeteer и Selenium для автоматизации браузеров
    • Написание сценариев для автоматического выявления уязвимостей
    • Интеграция тестирования безопасности с CI/CD пайплайнами
    3.7 Продвинутые темы и техники
    • Эксплуатация уязвимостей сервисных работников
    • Обход защиты CSP (Content Security Policy)
    • Работа с WebAssembly в контексте безопасности
    3.8 Заключение
    • Будущее JavaScript и направления развития кибербезопасности
    • Лучшие практики и рекомендации по написанию безопасного кода на JavaScript
    • Сообщество и ресурсы для дальнейшего обучения и исследований
    ​
    Глава 4. Хакерские инструменты на PHP8.

    4.0 Введение
    • О книге
    • Что такое хакерские инструменты?
    • Обзор PHP8
    • Вступительное слово
    4.1 Основы PHP для хакеров

    4.1.1 Основы PHP8
    • Установка и настройка
    • Синтаксис и структура PHP8
    • Обработка ошибок и исключений
    4.1.2 Безопасность PHP
    • Понимание уязвимостей PHP
    • Лучшие практики защитного программирования
    • Использование библиотек и расширений для безопасности
    ​
    4.2 Инструменты сбора информации и сканера

    4.2.1 Сбор информации
    • Определение цели
    • Автоматизация сбора данных
    • Работа с API и веб-сервисами
    4.2.2 Сканеры уязвимостей
    • Создание собственного сканера портов
    • Сканирование уязвимостей в веб-приложениях
    • Интеграция с существующими инструментами
    ​
    4.3 Работа с сетями и протоколами
    • Инструменты для работы с сетью
    • Создание сокетов и клиент-серверное взаимодействие
    • Протоколы TCP/UDP
    • Применение сетевых библиотек

    4.3.1 Манипулирование протоколами
    • HTTP/HTTPS взлом и анализ
    • Работа с FTP, SMTP и другими протоколами
    • Защищенное взаимодействие с протоколами
    ​
    4.4 Автоматизация атак и эксплойтов

    4.4.1 Автоматизация эксплойтов
    • Поиск и использование эксплойтов
    • Подготовка и развертывание пейлоадов
    • Постэксплуатационные скрипты
    4.4.2 Инструменты fuzzing и brute-force
    • Разработка fuzzers для поиска уязвимостей
    • Создание инструментов brute-force
    • Эффективные методы генерации данных
    ​
    4.5 Построение инструментов аудита и мониторинга

    4.5.1 Аудит и мониторинг
    • Разработка систем мониторинга целостности
    • Аудит конфигураций и прав доступа
    • Логирование и анализ событий безопасности
    4.5.2 Разработка инструментов анализа журналов
    • Анализ и обработка лог-файлов
    • Создание инструментов для автоматизации анализа
    • Визуализация и отчётность
    ​
    4.6 Дополнительные инструменты и техники

    4.6.1 Шифрование и криптография
    • Использование встроенных функций PHP для шифрования
    • Реализация криптографических алгоритмов
    • Безопасное хранение и передача данных
    4.6.2 Создание и распространение PHP-инструментов
    • Упаковка и развертывание PHP-скриптов
    • Лицензирование и правовые аспекты
    • Работа с сообществом и обратная связь
    ​
    4.7 Заключение
    • Итоги и дальнейшие шаги
    ​
    Глава 5. Хакинг bWAPP (buggy web application).
    Эксплуатация 100+ уязвимостей.


    5.0 Введение
    • Установка «bee-box» на Virtualbox в Parrot Security OS.
    • Настройка сети VirtualBox.
    • Установка операционной системы Kali Linux 2023.1 в VirtualBox.
    • Первоначальная настройка bWAPP.
    • Манипуляции перед началом работы с «bee-box».
    • Общая картина по уязвимостям «bee-box».
    5.1. А1 – Injection.
    • Уязвимость HTMl Injection — Reflected (GET) уровень low.
    • Уязвимость HTMl Injection — Reflected (GET) уровень medium.
    • Уязвимость HTML Injection — Reflected (POST) уровень low.
    • Уязвимость HTML Injection — Reflected (POST) уровень medium.
    • Уязвимость HTML Injection — Reflected (Current URL) уровень low.
    • Уязвимость HTML Injection — Stored (Blog) — уровень low.
    • Уязвимость iFrame-injection – уровень low.
    • Уязвимость Mail Header Injection (SMTP) – уровень low.
    • Уязвимость OS Command Injection – уровень low.
    • Уязвимость OS Command Injection Blind – уровень low.
    • Уязвимость PHP Code Injection уровень low.
    • Server Side Includes (SSI) Injection – уровень low.
    • Уязвимость SQL-Injection (GET/Search) – уровень low.
    • Уязвимость SQL-Injection (GET/Select) – уровень low.
    • Уязвимость SQL Injection (POST/Search) – уровень low.
    • Уязвимость SQL-Injection (POST/Select) – уровень low.
    • Уязвимость SQL Injection (AJAX/JSON/jQuery) – уровень low.
    • Уязвимость SQL-Injection (CAPTCHA) – уровень low.
    • Уязвимость SQL Injection (Login Form/Hero) – уро-вень low.
    • Уязвимость SQL-Injection (Login Form/User) — уро-вень low.
    • Уязвимость SQL Injection (SQLite) – уровень low.
    • Уязвимость SQL Injection (Drupal) — уровень low.
    • Уязвимость SQL Injection — Stored (Blog) — уровень low.
    • Уязвимость SQL Injection — Stored (SQLite) – уровень low.
    • Уязвимость SQL-Injection — Stored (User-Agent) — уровень low.
    • Уязвимость SQL Injection — Stored (XML) – уровень low.
    • Уязвимость SQL Injection — Blind — Boolean-Based – уровень low.
    • Уязвимость SQL-Injection — Blind (Time-Based) – уровень low.
    • Уязвимость SQL Injection Blind (SQLite) – уровень low.
    • Уязвимость SQL Injection Blind (Web Services/SOAP) – уровень low.
    • Уязвимость XML/XPATH Injection (Login Form) – уровень low.
    • Уязвимость XML/XPATH Injection (Search) – уровень low.
    5.2. A2 — Broken Auth. & Session Mgmt.
    • Уязвимость Broken Auth. CAPTCHA Bypassing — уровень low.
    • Уязвимость Broken Auth. — Forgotten Function — уровень low.
    • Уязвимость Broken Auth. — Insecure Login Forms — уровень low.
    • Уязвимость Broken Auth — Logout Management – уровень low.
    • Уязвимость Broken Auth. — Password Attacks – уровень low.
    • Уязвимость Broken Auth. — Weak Passwords — уровень low.
    • Уязвимость Session Mgmt. – Administrative Portals – уровень low.
    • Уязвимость Session Mgmt. — Cookies (HTTP Only) – уровень low.
    • Уязвимость Session Mgmt. — Cookies (Secure) – уровень low.
    • Уязвимость Session Mgmt. — Session ID in URL – уровень low.
    • Уязвимость Session Mgmt. — Strong Sessions – уровень low.
    5.3. A3 — Cross-Site Scripting (XSS).
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (GET) – уровень low.
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (POST) – уровень low.
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (JSON) – уровень low.
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (ALAX JSON) – уровень low.
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (AJAX/XML) – уровень low.
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (Back Button) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (Custom Head-er) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (Eval) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (HREF) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (Login Form) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (phpMyAdmin) – уровень low.
    • Уязвимость Cross-Site Scripting (XSS) — Reflected (PHP_SELF) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (Referer) – уровень low.
    • Уязвимость Cross-Site Scripting — Reflected (User-Agent) – уровень low.
    • Уязвимость Cross-Site Scripting — Stored (Blog) – уровень low.
    • Уязвимость Cross-Site Scripting — Stored (Change Secret) – уровень low.
    • Уязвимость Cross-Site Scripting – Stored (Cookies) – уровень low.
    • Уязвимость Cross-Site Scripting — Stored (SQLite Manager) – уровень low.
    • Уязвимость Cross-Site Scripting — Stored (User-Agent) – уровень low.
    5.4. A4 — Insecure Direct Object References (Небезопасные прямые ссылки на объекты) (IDOR).
    • Уязвимость Insecure DOR (Change Secret) – уровень low.
    • Уязвимость Insecure DOR (Reset Secret) – уровень low.
    • Уязвимость Insecure DOR (Order Tickets) – уровень low.
    5.5. A5 — Security Misconfiguration.
    • Уязвимость Arbitrary File Access (Samba) – уровень low.
    • Уязвимость Denial-of-Service (Large Chunk Size) – уровень low.
    • Уязвимость Denial-of-Service (Slow HTTP DoS) – уровень low.
    • Уязвимость Denial-of-Service (XML Bomb) – уровень low.
    • Уязвимость Insecure FTP Configuration – уровень low.
    • Уязвимость Insecure SNMP Configuration – уровень low.
    • Уязвимость Insecure WebDAV Configuration – уровень low.
    • Уязвимость Man-in-the-Middle Attack (HTTP) – уровень low.
    • Уязвимость Man-in-the-Middle Attack (SMTP) – уровень low.
    • Уязвимость Old Backup & Unreferenced Files – уровень low.
    • Уязвимость Robots File – уровень low.
    5.6. А6 — Sensitive Data Exposure.
    • Уязвимость Base64 Encoding (Secret) – уровень low.
    • Уязвимость BEAST/CRIME/BREACH Attacks – уровень low.
    • Уязвимость Clear Text HTTP Credentials – уровень low.
    • Уязвимость Heartbleed Vulnerability – уровень low.
    • Уязвимость Host Header Attack (Reset Poisoning) – уровень low.
    • Уязвимость HTML5 Web Storage Secret – уровень low.
    • Уязвимость POODLE Vulnerability – уровень low.
    • Уязвимость SSL 2.0 Deprecated Protocol – уровень low.
    • Уязвимость Text Files (Accounts) – уровень low.
    5.7. А7 — Missing Functional Level Access Control.
    • Уязвимость Directory Traversal — Directories — уровень low.
    • Уязвимость Directory Traversal — Files — уровень low.
    • Уязвимость Host Header Attack (Cache Poisoning) — уровень low.
    • Уязвимость Host Header Attack (Reset Poisoning) — уровень low.
    • Уязвимость Local File Inclusion (SQLiteManager) — уровень low.
    • Уязвимость Remote & Local File Inclusion (RFI LFI) — уровень low.
    • Уязвимость Restrict Device Access — уровень low.
    • Уязвимость Restrict Folder Access — уровень low.
    • Уязвимость Server Side Request Forgery (SSRF) — уровень low.
    • Уязвимость XML External Attacks (XXE) — уровень low.
    5.8. А8 Cross-Site Request Forgery (CSRF).
    • Cross-Site Request Forgery (Change Password) – уровень low.
    • Cross-Site Request Forgery (Change Secret) – уровень low.
    • Cross-Site Request Forgery (Transfer Amount) – уровень low.
    5.9. А9 — Using Known Vulnerable Components
    • Drupal SQL Injection (Drupageddon)
    • Heartbleed Vulnerability
    • PHP CGI Remote Code Execution
    5.10. А10 — Unvalidated Redirects & Forwards.
    • Уязвимость Unvalidated Redirects & Forwards (1) – уровень low.
    • Уязвимость Unvalidated Redirects & Forwards (2) – уровень low.
    ​
    Глава 6. Хакинг DVWA. Полное прохождение.
    • Введение
    • Уязвимость DVWA. BruteForce (Уровень Low).
    • Уязвимость DVWA. Brute Force (Уровень Medium).
    • Уязвимость DVWA. Brute Force (Уровень High).
    • Уязвимость DVWA .Command Execution (Уровень Low).
    • Уязвимость DVWA. Command Execution (Уровень Medium).
    • Уязвимость DVWA. Command Execution (Уровень High).
    • Уязвимость DVWA. CSRF (Уровень Low).
    • Уязвимость DVWA. CSRF (Уровень Medium).
    • Уязвимость DVWA.CSRF (уровень High).
    • Уязвимость DVWA. (Local File Inclusion) (Уровень Low).
    • Уязвимость DVWA. LFI. (Уровень Medium).
    • Уязвимость DVWA LFI. Local File Inclusion (Уровень High).
    • Уязвимость DVWA. SQL-Injection (уровеньLow).
    • Уязвимость DVWA. SQL Injection. (Уровень Medium).
    • Уязвимость DVWA. SQL-Injection (Уровень High).
    • Уязвимость DVWA. SQL-Injection (Blind). (Уровень (Low)).
    • Уязвимость DVWA. SQL-Injection (Blind). (Уровень (Medium)).
    • Уязвимость DVWA. SQL-Injection (Blind). (Уровень (High)).
    • Уязвимость DVWA. File Upload. (Уровень Low).
    • Уязвимость DVWA. File Upload. (Уровень Medium).
    • Уязвимость DVWA. File Upload. (Уровень High).
    • Уязвимость DVWA. XSS (Reflected). (Уровень (Low)).
    • Уязвимость DVWA. XSS (Reflected). (Уровень (Medium)).
    • Уязвимость DVWA. XSS (Reflected). (Уровень (High)).
    • Уязвимость DVWA. XSS (Stored). (Уровень (Low)).
    • Уязвимость DVWA. XSS (Stored). (Уровень (Medium)).
    • Уязвимость DVWA. XSS (Stored). (Уровень (High)).
    • Уязвимость DVWA. XSS DOM. (Уровень Low).
    • Уязвимость DVWA. XSS DOM. (Уровень Medium).
    • Уязвимость DVWA. XSS DOM. (Уровень (High)).
    • DVWA reCAPTCHA API key missing.
    • Уязвимость DVWA. Insecure Captcha. (Уровень Low).
    • Уязвимость DVWA. Insecure Captcha. (Уровень Medium).
    • Уязвимость DVWA. Insecure Captcha. (Уровень «High»).
    • Уязвимость DVWA. Weak Session IDs. (Уровень (Low)).
    • Уязвимость DVWA. Weak Session IDs. (Уровень (Medium)).
    • Уязвимость DVWA. Weak Session IDs. (Уровень (High)).
    • Уязвимость DVWA. Content Security Policy (Bypass). (Уровень (Low)).
    • Уязвимость DVWA. Content Security Policy (Bypass). (Уровень (Medium)).
    • Уязвимость DVWA. Content Security Policy (Bypass). (Уровень (High)).
    • Уязвимость DVWA. JavaScript. (Уровень «Low»).
    • Уязвимость DVWA. JavaScript. (Уровень «Medium»).
    • Уязвимость DVWA. JavaScript. (Уровень (High)).
    • Заключение
    Глава 7. SQL-инъекция. Практическое руководство для хакеров.
    • Введение
    • Что такое SQL-инъекция?
    • Опасности SQL-инъекций.
    • Проводим изучение SQL-инъекции в POST.
    • Уязвимость SQL-Injection (POST/Select).
    • Уязвимость SQL Injection (POST/Search).
    • Обход авторизации с помощью SQL-инъекций.
    • Обход более защищенной авторизации с помощью SQL-инъекций.
    • Безопасность — Предотвращение SQL-инъекций через страницы авторизации.
    • Исследование SQL-инъекций в GET.
    • Читаем информацию из базы данных.
    • SQL-инъекции. Ищем таблицы в базе данных.
    • SQL-инъекции. Извлекаем пароли из базы данных.
    • Уязвимость SQL-Injection (GET/Search)
    • Уязвимость SQL Injection (Login Form/Hero)
    • Поиск и эксплуатация слепых SQL-инъекций.
    • Исследование более сложных SQL-инъекций.
    • SQL-инъекции. Обходим защиту и получаем доступ ко всем записям.
    • SQL-инъекции. Обход фильтров.
    • SQL-инъекции. Чтение и запись файлов на сервер с помощью SQLинъекций.
    • Устанавливаем обратное соединение и получаем полный контроль над веб-сервером жертвы.
    • Исследование SQL-инъекций и работа с SQLmap.
    • SQL — инъекции. Безопасность.
    Глава 8. Уязвимость Cross Site Scripting (XSS). Практическое руководство для хакеров.
    • В качестве введения.
    • Что такое уязвимость XSS (Cross Site Scripting)? Типы XSS.
    • Исследование Reflected XSS.
    • Исследование Reflected XSS. Средний уровень.
    • Исследование уязвимости Reflected XSS — уровень «Сложный».
    • Исследование Stored XSS. Уровень «low».
    • Исследование уязвимости Stored XSS — средний уровень.
    • Исследование уязвимости DOM Based XSS.
    • Безопасность — Исправляем уязвимости XSS.
    • Ловим жертв с помощью BeEF Framework, используя уязвимость Reflected XSS.
    • Ловим жертв с помощью BeEF Framework, используя уязвимость Stored XSS.
    • BeEF Framework — Работаем с пойманными жертвами.
    • BeEF Framework. Запускаем простые команды на машинах жертв.
    • BeEF — Угоняем пароли с помощью фейковой авторизации.
    • Безопасность — Исправляем уязвимости XSS.
    • Заключение
    Глава 9. Пост-эксплуатация веб-сервера.
    • Введение
    • После атаки. Пост-эксплуатация.
    • Работаем c обратным шеллом (reverse shell). Пост-эксплуатация.
    • После атаки. Переходим из обратной оболочки (reverse shell) в Shell Weevely (оболочку Weevely).
    • Основы Weevely – используем Shell-команды. Пост-эксплуатация.
    • После атаки. Обходим ограничения прав и выполняем Shell команды. Пост-эксплуатация
    • После атаки. Скачиваем файлы с целевого веб-сайта.
    • Пост-эксплуатация.
    • После атаки. Загружаем файлы на целевой сайт. Пост-эксплуатация.
    • После атаки. Устанавливаем обратное соединение с помощью Weevely. Пост-эксплуатация.
    • После атаки. Получаем доступ к базе данных. Пост эксплуатация.

    Объем книги: 2144 страницы
    Формат: pdf

  5. Большая энциклопедия сантехника. Что нужно знать для ремонта водопровода и канализации (Петр Галкин)

    26 сен 2026
    [​IMG] ​

    Если вы рассчитываете на свои силы при проведении ремонта и самостоятельного монтажа сантехнического оборудования — эта книга для вас! Она поможет справиться с любым видом сантехнических работ в квартире и в доме даже при минимальных навыках. Рекомендации профессионалов по выбору сантехники для ванной, туалета и кухни, их монтажа и грамотного обслуживания будут как нельзя кстати для любого настоящего хозяина!

    Эта полная энциклопедия включает все виды сантехнических работ от мелкого ремонта до самостоятельного водоснабжения всего дома. Книга будет полезна и новичкам, и профессионалам, ведь с ее помощью можно без труда разобраться в технических методах процесса водоснабжения и на практике освоить различные виды монтажа сантехнического оборудования. Обзор современных технологий и советы профессионалов по выбору оборудования будут как нельзя кстати!


  6. Белкова диета: как белок перестраивает тело за 14 дней (Андрей Попов)

    25 сен 2026
    [​IMG] ​
    Если вы тоже устали от диет, которые не работают, от постоянного голода и срывов — эта книга вам необходима.

    23 главы, 30 дней меню, простые рецепты и чёткий план.
    Вы поймёте, как белок перестраивает тело, научитесь питаться сытно и худеть без мучений.

    Оглавление:

    Глава 1. Что такое белковая диета и как она работает
    Глава 2. Сколько белка нужно именно вам
    Глава 3. Источники белка: полный гид
    Глава 4. Углеводы и жиры на белковой диете
    Глава 5. Питьевой режим и добавки
    Глава 6. Подготовка к старту: кухня и закупка
    Глава 7. Противопоказания и безопасность
    Глава 8. Структура 14-дневной программы и переход на 30 дней
    Глава 9. День 1—2. Фаза адаптации перестраиваем рацион
    Глава 10. День 3—4. Вход в режим больше белка, меньше голода
    Глава 11. День 5—6. Пик жиросжигания тело перестраивается
    Глава 12. День 7. Первые результаты замер и коррекция
    Глава 13. День 8—9. Вторая неделя разгоняем метаболизм
    Глава 14. День 10—11. Углеводная загрузка и поддержание темпа
    Глава 15. День 12—13. Финальный рывок 14-дневного протокола
    Глава 16. День 14. Итог 14 дней замер и переход на 30-дневный цикл
    Глава 17. День 15—16. Неделя 3: расширяем ассортимент
    Глава 18. День 17—18. Неделя 3: бобовые и растительный белок
    Глава 19. День 19—20. Неделя 3: удержание мотивации
    Глава 20. День 21. Три недели контрольная точка
    Глава 21. День 22—25. Неделя 4: закрепление и стабильность
    Глава 22. День 26—30. Финал 30-дневного курса
    Глава 23. Выход из белковой диеты и поддержание результата

    Форматы: pdf, epub, fb2, mobi
  7. MAX для бизнеса. Как привлекать аудиторию и использовать мессенджер для продвижения (Елена Дым)

    24 сен 2026
    [​IMG] ​

    Тысяча подписчиков в MAX может не дать бизнесу ни одной заявки. Результат появляется там, где человек после подписки быстро понимает, что делать дальше, а его действие попадает в рабочий процесс компании.

    В книге собрана система продвижения бизнеса в MAX:
    • как выбрать роль канала;
    • как привести нужную аудиторию и дать ей вескую причину остаться;
    • как связать канал с ботом, сайтом и CRM;
    • как настроить сегментацию, автоматизацию, партнёрское и платное привлечение.
    На примерах услуг, розницы, локального бизнеса, B2B и образовательных проектов показано, как строится путь от первого перехода до записи, заявки, заказа, сервисного обращения и повторного контакта.

    После чтения вы сможете спроектировать собственный MAX-контур: определить точки входа, сценарии действий, передачу результата в бизнес, ключевые показатели и план запуска.

    Формат epub, fb2, fb3, ios.epub, mobi, pdf, txt, zip
  8. Метод Альтернейт. Как достигать сверхцелей и не выгорать (Оскар Хартманн)

    23 сен 2026
    [​IMG] [​IMG]
    В своей новой книге Оскар Хартманн — серийный предприниматель, бизнес-ангел и автор бестселлера «Просто Делай! Делай Просто!» — рассказывает, как достичь успеха и добиваться поставленных целей, не теряя вкус к жизни.

    Метод Альтернейт — современный подход к решению задач, который отвечает на вопрос: как оставаться в движении без выгорания и чувствовать себя счастливым? Его основа — динамический баланс, который включает в себя чередование рывков и отдыха, фокуса и потока, нескольких «мини-жизней» внутри одной большой.

    Вы узнаете, как:
    - Построить свое личное жизненное десятиборье.
    - Использовать преимущества «мини-жизней».
    - Задействовать силу окружающих вас сообществ.
    - Достигать динамического равновесия между разными сферами.

    Вы получите эффективные инструменты, которые помогут наладить прочные отношения, сделать выдающуюся карьеру и стать лучшим в собственном многоборье.
    С Альтернейт вы перестанете бороться за равновесие и начнете им управлять.

    Формат: скан pdf​
  9. Никогда не снимай маску. Чему нас могут научить японцы в управлении людьми (Андо Кодаи)

    23 сен 2026
    [​IMG]
    Не важно, есть ли у вас дар лидерства или нет, знаете ли вы, чем живут ваши сотрудники, или предпочитаете держать с ними дистанцию, умеете ли вы вдохновлять людей или не тратите на это время. По мнению японцев, быть хорошим руководителем — значит уметь надевать и носить маску хорошего руководителя. То есть говорить и действовать, как говорил бы и действовал настоящий лидер. И тогда ваша команда покажет превосходный результат.

    Эта книга — развернутая инструкция по вживанию в роль сильного руководителя, написанная японским бизнес-консультантом Андо Кодаи. В ней он дает систему принципов и практик, которая поможет чувствовать себя уверенно в роли идеального босса, даже если вы себя таковым не ощущаете.

    Из этой книги вы узнаете, как:
    - определить свои сильные и слабые стороны и тот образ руководителя, который хотите создать;
    - контролировать эмоции и речь, чтобы в любой ситуации демонстрировать уверенность и самообладание;
    - подобрать правильную модель поведения для разных людей и ситуаций;
    - научиться вызывать доверие и готовность следовать за вами.

    Формат: скан pdf​
  10. Подход сильных сторон в психологическом консультировании (Мария Хайнц)

    22 сен 2026
    [​IMG] ​

    За каждым запросом клиента скрывается не только проблема, но и сила, способная помочь её преодолеть.

    Эта книга приглашает посмотреть на консультирование через призму сильных сторон человека — его способностей, ценностей и внутренних ресурсов.

    Вы узнаете, как замечать и развивать то лучшее, что уже есть в людях, помогая им не просто справляться с трудностями, а раскрывать свой потенциал и создавать жизнь, которую хочется жить.

    Форматы: pdf, epub, fb2, mobi

  11. Тайный Завет Изобилия (Эдвард Стоун)

    22 сен 2026
    [​IMG] ​

    Изобилие не нужно добывать. Нужно убрать то, что его перекрывает
    Короткое письмо от человека, у которого осталось немного времени.

    Дорогой друг,
    Я прожил невероятную жизнь.
    У меня было всё, о чём я мог мечтать. Я жил в любви и в изобилии и последние сорок лет ни одного дня не думал о деньгах.

    Мир невероятно изобилен. А изобилие уже заложено в человека, как зрение или слух.
    Мои родители были верующими всерьёз, не по воскресеньям. То, что они мне передали, сегодня называют теорией заговора.
    И называют так не случайно. Так удобнее: скажи это слово, и человек перестаёт думать сам.
    А то, что продают вместо этого, не работает. Вы это знаете, иначе вас бы здесь не было.
    Всё, что вы пробовали, работало.

    Просто вот на сколько:
    5 %
    от той силы, которая вам дана. В лучшем случае десять.
    Не ноль. В этом и была ловушка. Если бы не работало совсем, вы бы бросили сразу и пошли жить дальше.
    А так изредка что то сбывалось. Совпадало. Мелькало. Ровно настолько, чтобы вы продолжали верить, что дело в вас: мало старались, недостаточно верили, не так представляли.
    Дело было не в вас. Вас просто перекрыли.

    Где остальные девяносто процентов?
    В центре головы, между полушариями, лежит железа размером с горошину. Через неё человек связан с тем, что больше него.
    Древние об этом не спорили. Для них это было так же очевидно, как то, что глазом смотрят, а ухом слышат.
    Она называется пинеальной железой. И у большинства людей она молчит.

    Писание говорит об этом прямо
    Доказательство первое

    Имя места
    В книге Бытия Иаков борется всю ночь и получает благословение. Наутро он называет то место именем и говорит: я видел Бога лицом к лицу.
    Место названо Пенуэл.
    Пенуэл. Пинеальная.
    Место, где человек увидел Бога лицом к лицу, и точка в центре вашей головы носят почти одно имя.

    Доказательство второе
    Прямое указание
    «Царствие Божие внутрь вас есть»
    Не на небе. Не за облаками. Внутри вас. Сказано прямо, а мы читаем и пробегаем мимо.

    Доказательство третье
    Шишка, которая встречается везде
    Пинеальная железа формой похожа на сосновую шишку. Отсюда и её название.
    Древний барельеф: фигура с шишкой в руке, В камне, тысячи лет назад
    Бронзовая шишка во дворе Ватикана, В бронзе, по сей день
    Шишка на посохах и в церковной живописи, На холстах, снова и снова
    Разные народы, разные века, разные веры. Один и тот же предмет рядом с тем, что связывает человека и высшее. Люди, не знавшие друг о друге, указывали пальцем в одну точку.

    Доказательство четвёртое
    Фреска, которую видели все
    Рука протянута ровно из той области, где лежит пинеальная железа.
    Бог на этой фреске изображён внутри очертания, которое в точности повторяет форму человеческого мозга. И рука Его протянута ровно оттуда, где лежит эта железа.
    Микеланджело знал анатомию. Он вскрывал тела. Случайно так не выходит.
    Подсказка написана на потолке главного храма. Мы смотрим на неё пятьсот лет и не понимаем, что видим.

    Почему она молчит?

    Посмотрите на порядок, в котором это происходило.
    • В воду добавили фтор.
    • Тяжёлые металлы пошли в бытовую химию.
    • Поля залили химией, и она пришла к нам с едой.
    • Мы ушли под крышу, под искусственный свет, и перестали видеть настоящую темноту.

      Всё это делает с железой одно и то же. Она обызвествляется, внутри оседают мельчайшие кристаллы.
    Она не выключается совсем. Она работает в десятую часть силы.

    Вот откуда те самые проценты.
    Можно верить, что всё сошлось само собой. Я в это не верю.

    А те, кто наверху, живут иначе
    Они не пьют то, что пьёте вы. Не едят то, что едите вы. Их дети учатся не там, где ваши.
    Монархи веками держали при себе духовников и жили по правилам, которых больше никто не знал.
    Они выстроили себе свой мир внутри общего. И живут в нём.
    А вам оставили общий. Тот, где надо бежать быстрее, чтобы остаться на месте.
    Но у этих кристаллов есть слабое место

    Они чувствительны к звуку. Не к любому, а к строго определённым частотам.
    Во всех храмах мира поют. В любой вере, на любом языке, тысячи лет. Не для красоты.
    Распев заставляет эти кристаллы вибрировать. А вместе с ними просыпается и железа.
    Откуда у меня запись

    Друг моего отца был священником и годами работал в ватиканских архивах. Он крестил меня.
    Тайны он из этого не делал. Говорил открыто, всякому, кто спрашивал. Его просто не слушали.
    Знание не всегда прячут. Иногда достаточно, чтобы оно звучало смешно.
    Он записал нужные частоты на плёнку и отдал отцу. Условие поставил одно: слушать в полной темноте.
    Плёнка досталась мне вместе с бумагами отца.

    Дальше моя жизнь перестала быть похожей на чью либо ещё
    • Я перестал получать отказы. Люди говорили «да» раньше, чем я успевал закончить фразу.
    • Деньги начали приходить оттуда, откуда я их не ждал и о чём не просил.
    • Нужные люди появлялись в нужный день, будто их присылали.
    • Двери, закрытые для меня годами, открывались за неделю.
    • Я перестал считать. Совсем. И до сих пор не считаю
      Сорок лет так. Со стороны это выглядело как сказка, и я понимаю, почему.
    Меня спрашивали, в чём дело. Я отвечал: много работал, немного повезло.
    Это была неправда.
    Но деньги оказались не главным

    Главным оказалось другое, и я понял это только годам к шестидесяти.
    Можно жить в этом мире и при этом иметь свой.
    Где чужая злость до вас не доходит. Где новости не решают, каким будет ваш день. Где чужая суета остаётся чужой. Где вы перестаёте бежать в чьём то забеге и наконец идёте своей дорогой, в своём темпе.
    Это и есть то, что построили себе они. И это единственное, что стоит забрать обратно.
    Деньги в таком мире просто перестают быть вопросом. Они приходят, потому что вы перестали их догонять.

    Что вы получите:
    • Как всё устроено сейчас на самом деле и кто от этого выигрывает.
    • Все доказательства до единого, чтобы вы проверили сами, а не верили мне на слово.
    • Та самая запись, восстановленная и очищенная, с теми же частотами.
    • План декальцификации: что глушит железу в обычной жизни и что с этим делать.
    • Око Желания: техника, которой смотрят открытым оком, разобранная по шагам.
    • Тридцать дней пути по неделям, чтобы вы не гадали, с чего начать.
    Как это работает вместе
    Первые две части открывают то, что древние называли третьим оком. Каждая со своей стороны.
    • Запись. Работает изнутри. Наушники, полная темнота, семь минут перед сном. Частоты заставляют кристаллы вибрировать, и железа просыпается.
    • План декальцификации. Работает снаружи. Пока то, что глушит железу, каждый день заходит в вас заново, запись будет откатываться назад. План убирает сами источники и не даёт оку закрыться обратно. Без него вы всю жизнь будете открывать одну и ту же дверь.
    • Око Желания. Открытое око само по себе ничего не решает. Им нужно уметь смотреть. Это техника из книги, и именно она превращает открытое око в то, чем реальность действительно сгибается под человека.
    Двое открывают око. Третье учит им смотреть.

    И всё это собрано под нынешний мир
    Не под монастырь. Не под горы. Не под тишину.
    Под город. Шум, который не прекращается. Экраны до глубокой ночи. Еда из упаковки. Вечная спешка.
    Тем, кто знал это тысячи лет, хватало распева. У них вода была чистой, темнота настоящей, а тишина обычным делом.
    У вас нет ничего из этого. Поэтому одного распева сегодня уже недостаточно.

    Сколько это стоит
    Это не будет стоить вам десятков тысяч.
    Не будет стоить и пяти тысяч.
    И даже трёх не будет.
    Цена здесь не для того, чтобы заработать.
    Мне уже незачем.
    Она для того, чтобы вы отнеслись к этому серьёзно.
    Книга целиком, та самая запись и план декальцификации. Всё, что нужно, чтобы открыть поток.
    Причину я не выдумал и не нашёл сам.
    Это знание тысячи лет живёт в тесных кругах и передаётся внутри них. Им пользовались и пользуются, чтобы сгибать реальность под себя. Наружу его не выносят.
    Но мои годы на исходе. И уносить это с собой я не хочу.

    Ответов: 0
  12. Дикая. Первозданная. Живая. Тариф Онлайн (Анастасия Дорего)

    20 сен 2026
    [​IMG] ​


    Научись понимать свою женскую природу через архетипы, символы и истории великих богинь.

    Шесть комнат женской природы — путь через архетипы богинь: тело, желание, власть, тень и мудрость.

    Содержание книги:

    Комната I. Где рождается желание. Богиня Кора:
    • «Почему я перестала чувствовать вкус к жизни?»
    • Что значит быть живой. Почему женщина перестаёт чувствовать жизнь и становится сосудом проблем и обязанностей
    • Как общество учит женщин переставать хотеть
    • Как вернуть интерес к жизни и снова почувствовать любопытство
    • Почему желание — это не каприз, а жизненная сила
    • Код богини Коры: атрибуты, символы и дары
    • Почему мы боимся начать жить
    • Тень комнаты: женщина, которая запрещает себе радость, удовольствие и право ошибаться
    • Практики и ритуалы пробуждения желания
    Комната II. Когда тело начинает чувствовать. Богиня Афродита:
    • Сексуальная революция
    • Изучение своих желаний, сексуальности, привлекательности, выбора и свободы
    • Возбуждение, либидо, чувствительность
    • Алхимия стыда — как превратить стыд в свободу
    • Код богини Афродиты: атрибуты, символы и дары
    • Архетип Любовницы
    • Ритуалы и практики: медитация снятия внутренних запретов, танец Дакини
    Комната III. Где узнаёшь свою силу и влияние. Богиня Гетера:
    • Харизма, флирт, эмоциональное влияние и соблазн
    • Власть, подчинение и страсть
    • Флирт как состояние жизни
    • Код богини Гетеры: атрибуты, символы и дары
    • Архитектура магнетизма: голос, взгляд, пауза, энергия, тайна
    • Архетип Любовницы и Соблазнительницы. Искусство создавать эмоциональное напряжение
    • Инициация самости — вспомни свою дикую женщину. Пробуждение дикой внутри
    • Тень комнаты: чёрная комната сексуальности
    Комната IV. Сила, деньги, лидерство и самость. Богиня Афина:
    • Что такое самость
    • Почему женщина боится собственной силы
    • Женское лидерство без борьбы с мужчиной
    • Код Афины: атрибуты, символы и дары
    • Архетип Правительницы
    Комната V. Где умирает прошлое. Богини Кали и Геката:
    • «Что я продолжаю удерживать, хотя это давно закончилось?»
    • Почему невозможно родиться заново, не отпустив прошлое
    • Как прожить развод, предательство, потерю, кризис, смену профессии или переход в материнство
    • Почему перед новым этапом жизни всегда стоят Кали и Геката
    • Что такое символическая смерть личности. Как пережить конец иллюзий
    • Почему разрушение иногда становится величайшим подарком
    • Код Кали и Гекаты: атрибуты, символы и дары
    • Как перестать жить прошлым и научиться говорить «нет»
    • Где твоя дикость? Пора показать свой оскал
    • Практика символических похорон старой личности
    Комната VI. Мудрость и сила. Богиня София:
    • «Какой женщиной я выбираю быть дальше?»
    • Почему зрелость — это не возраст, а способность выбирать себя
    • Богиня София — путь к мудрости и целостности
    • Код Софии: атрибуты, символы и дары
    • Архетип Мудрой
    • Как объединить в себе Девочку, Афродиту, Гетеру, Афину и Кали
    • Создание собственной философии женственности
    • Последнее посвящение. Финальный ритуал интеграции всех комнат
    Бонус — практики в личном кабинете:
    1. Инициация пробуждения сексуальности. Живая внутри
    2. Сакральный танец четырёх стихий (вода — чувствительность, воздух — лёгкость, огонь — дикость, земля — сила)
    3. Медитация снятия внутренних запретов «раскрепощение»
    4. Ритуал знакомства с собой. Глубина
    5. Церемония глубокого расслабления
    Тариф Онлайн
    • Электронная книга PDF в личном кабинете
    • Практики открываются после оплаты в личном кабинете

  13. [Касталия] Шри Лакшми-тантра. 2 тома

    18 сен 2026
    [​IMG] ​

    Шри Лакшми тантра — это один из ключевых текстов традиции Панчаратра, посвящённый богине Лакшми (шакти Вишну-Нараяны). Текст прославляет не только саму богиню, но и всех женщин в целом, раскрывает философию и космогонию Панчаратры, рассказывает о тайных мантрах Лакшми.
    В этой книге также раскрываются уникальные духовные практики нада-йоги и пути Лакшми. Веками именно Шри Лакшми тантра была мостом между тантрической и гаудической традицией.

    Издательство: Касталия
    Переводчик: Олег Ерченков
    Год выпуска: 2026
    Страниц: 750
    Формат: pdf (скан)

    Ответов: 0
  14. Выход из матрицы боли. Дневник полного восстановления без таблеток (Дмитрий Правдин)

    18 сен 2026
    [​IMG]​


    О книге

    Тебе сказали, что остеохондроз — это навсегда. Что панические атаки лечатся только таблетками. Что после 40 лет здоровье может только ухудшаться. Что 110 кг — это твоя норма.

    Тебя обманули.
    Эта книга — мой честный дневник 62 дней, которые разделили мою жизнь на «до» и «после». Внутри — не просто история. Внутри — полный, неизменный текст курса. Тот самый протокол, который спас мне жизнь.

    ЧТО ТЫ НАЙДЁШЬ ВНУТРИ:

    Сухие голодовки, которые запускают регенерацию клеток
    Жёсткие чистки, которые выгоняют паразитов
    Отказ от мяса, молока, хлеба — и почему это не пытка, а освобождение
    Практики прощения, которые убирают психосоматику
    Йогу и медитации, которые перестраивают нервную систему
    Духовные практики, которые возвращают связь с Высшим

    РЕЗУЛЬТАТ:
    Минус 30 кг. Гибкий позвоночник. Отсутствие панических атак. Ясность ума. Новое призвание.
    Если ты устал быть заложником больного тела — эта книга твой выход из матрицы.
    Читай. Повторяй. Живи.

  15. Разработка на Python в условиях жестких дедлайнов (Алекс Телфорд)

    17 сен 2026
    [​IMG] ​


    В книге описываются особенности работы в Python в условиях жестких временных рамок. В ней последовательно раскрываются важные нюансы, характерные для всех стадий разработки, а также подробно описываются лучшие практики программирования на Python, включая создание декораторов, интерфейсов и классов данных, а также самые популярные инструменты отладки кода, его оптимизации и тестирования.

    Автор книги работает в сфере геймдева и vfx, поэтому в книге часто используются специфические примеры из этой области. Но это не мешает усвоению материала, т.к. полученные знания можно легко перенести в любую другую область.

    Прочитав книгу, вы научитесь:
    • взаимодействовать с конечными пользователями на стадии планирования;
    • определять структуру проекта с использованием окружений и схем;
    • применять на практике оптимальные структуры данных и методы программирования на Python;
    • отлаживать, оптимизировать и тестировать свои решения;
    • использовать большие языковые модели в разработке ПО;
    • создавать с нуля ИИ-инструменты и RAG-хранилища;
    • создавать собственных ИИ-агентов.
    Книга нацелена на разработчиков с опытом работы на Python, желающих оптимизировать свои рабочие процессы. Желательно знакомство с библиотеками Qt/PySide.

Наверх