Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#pentest #security

Истории компании CTI о безопасности Wi-Fi-сетей из практики:

Как бабушка предотвратила MITM-атаку
Как точка доступа, любезно висящая на одном кабеле, могла стать вектором для атаки
Как топ-менеджеры сделали сеть небезопасной
Как они спасали Wi-Fi-сеть на стадионе во время крупного спортивного чемпионата и ловили нарушителя радиоэфира

https://proglib.io/w/7f3a5372
#tip #bugbounty #pentest

Impact by extension:

asp, aspx, php: webshell, rce
svg: stored xss, ssrf, xxe
gif: stored xss, ssrf
csv: csv injection
xml: xxe
avi: lfi,ssrf
html, js: html injection, xss, open redirect
png: pixel flood attack, dos
zip: rce via lfi, dos
pdf: ssrf, blind xxe
#learning #devops #cloud

Не совсем по теме, но данные аспекты важны для безопасника. Пошаговый путь к становлению Cloud- и DevOps- специалистом 👉 https://proglib.io/w/1b2d3655
Узнайте основы работы с API, с навыком, который позволяет быстрее и проще получать доступ к крупным сервисам и получать от них информацию.

💰Почему API? Дополнительная технология в вашем стеке повышает чек за работу. Плюс есть разработчики, специализирующиеся только на API, поэтому, если выгорели на текущем месте работы, можете уйти разрабатывать API.

💬Сегодня в 19.00 (МСК) Артур Сапрыкин, один из дата сайентистов, разрабатывавших в Мегафон программы, анализирующие речь в форме текстов и аудио, расскажет о базовых навыках работы с API.

Подключайтесь через 15 минут к прямой трансляции по ссылке.
#bugboounty #pentest #recon

Получение списка исследуемых доменов — первый и один из самых важных этапов Bug Bounty / пентеста. Давайте разберемся, с чего правильно начать свой путь исследования безопасности.

https://proglib.io/w/ca7d2779
#OSINT #tools

Обзор 10ти инструментов, которые упростят и повысят эффективность OSINT.

https://proglib.io/w/78a2f8c1
Microsoft Security Best Practices.pdf
9.6 MB
#security #blueteam

Рекомендации Microsoft по обеспечению безопасности инфраструктуры.