Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.88K photos
98 videos
166 files
2.91K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#guide #pentest #bugbounty

Статья, которая позволит углубиться в поиск, эксплуатацию и автоматизацию SQL-инъекций.

https://proglib.io/w/e84cf0fb
#mobile #pentest #guide #reverse

Объемная серия руководств, в которой описаны основы работы компонентов Android-приложений и практические кейсы получения доступа к внутренним данным приложения.

https://proglib.io/w/838a59be
👍2
#tools #pentest #codereview

Экспериментальный фаззер плагинов WordPress, который использовался в данном исследовании и помог обнаружить более 120 уязвимостей 💰 в плагинах WordPress, установленных на более чем 10 миллионах сайтов.

https://proglib.io/w/8e8e92cb
👍2
#tools #pentest #redteam #bugbounty

Ресурс, который посвящен техникам и инструментам обхода Web Application Firewall (WAF).

https://proglib.io/w/5706bd01
👍3
IT в медицине. Как построить безопасную инфраструктуру?

10 марта на вебинаре от @Selectel поговорим про IT-инфраструктуру в сфере телемедицины и фармацевтики. Сравним решения и приведем примеры из практики.

Что будет на вебинаре:
◽️ Расскажем о безопасной, масштабируемой и доступной инфраструктуре 24/7
◽️ Проанализируем решения для медицинских компаний: аттестованный сегмент ЦОД, частное облако, VDI, облако для информации УЗ-2
◽️ Рассмотрим взгляд эксперта из индустрии

Все участники получат запись сессии и смогут принять участие в розыгрыше приза за лучший вопрос.

Мероприятие бесплатное, регистрируйтесь по ссылке: 🚀 https://slc.tl/u19lN
#career #bugbounty #pentest #redteam #blueteam

Пожалуй, один из лучших карьерных путеводителей для ИБ-специалиста.

https://proglib.io/w/24376f68
👍1
Всем привет! 👋 Мы проводим опрос: «Что сейчас происходит с IT-индустрией и айтишниками».

Сложилась очень непростая ситуация: найм новых работников поставлен на паузу, некоторых сотрудников сокращают, а какие-то проекты вообще закрываются. Расскажите, как ваша компания и вы проходите через новый кризис. Опрос займет около 3 минут, результаты опубликуем на сайте proglib.io ориентировочно 21 марта.

➡️ Опрос можно пройти анонимно по ссылке.
👍3
Наиболее распространенные уязвимости, на которые следует обратить внимание в приложениях Angular и React: внедрение шаблонов, XSS, обход аутентификации и многие другие.

https://proglib.io/w/1dec11e0
👍2
#pentest #bugbounty #guide

Видеоруководство по поиску и эксплуатации Time-Based Blind SQL-инъекций в СУБД PostgreSQL.

https://proglib.io/w/167e8a6c
👍2
#security #tools

Заинтересованы в машинном обучении и безопасности кода? Узнайте, как команда GitHub объединила глубокое обучение и статический анализ кода для обнаружения уязвимостей.

https://proglib.io/w/c92eb11c
#reverse #ctf #bugbounty #pentest

📺 John Hammond — YouTube-канал ИБ-энтузиаста, на котором вы увидите решения популярных ctf-задач, а также обучающие руководства по различным аспектам ИБ.

https://proglib.io/w/a70c933a
👍4
#tools #pentest #bugbounty

🔧 HaxUnit — сканер, который сделает все за вас. Он сочетает в себе несколько активных и пассивных инструментов для брутфорса поддоменов и инструментов сканирования портов с инструментами автоматического поиска уязвимостей.

https://proglib.io/w/63746c0b
🔥3👎1
#writeup #bugbounty

Интересный разбор уязвимости в Bug Bounty программе Shopify, за которую исследователю так и не удалось получить вознаграждение. Читайте подробности в статье — там много полезных советов и практических кейсов.

https://proglib.io/w/033baaff
👍3
#bugbounty #pentest #practice

В PortSwigger представили очередную годноту: «Тайная лаборатория», которая предоставляет возможность находить и эксплуатировать уязвимости, создавая случайную лабораторию для проверки навыков.

https://proglib.io/w/161d0487
🔥3👍1