Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.82K photos
93 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
🔥🕵 Обширная коллекция инструментов, ресурсов и советов для защиты цифровой безопасности и конфиденциальности. Содержание:

— Чек-лист по безопасности
— Обеспечение безопасности с помощью софта/харда
— Awesome-список со ссылками

https://proglib.io/w/db5b32a3
This media is not supported in your browser
VIEW IN TELEGRAM
🛰Создайте игру «Звездные войны» и приложите в свое портфолио

Старт 2-го потока интенсива «Архитектуры и шаблоны проектирования» уже 15 мая.

⚡️Освойте основные паттерны проектирования и прокачайте свои навыки архитектора программного обеспечения.

⚡️В течение всего интенсива вы будете создавать игру «Звездные войны». У вас будет собственный корабль, который научится летать по полю битвы, стрелять основным оружием и применять секретное оружие.

Для кого? Интенсив подойдет как новичкам, так и опытным разработчикам, у которых есть опыт написания программ на объектно-ориентированном языке программирования.

Присоединяйтесь, пока действует скидка 50% до 14 апреля!

Узнать подробнее и записаться можно на сайте.
#tools #OSINT #bugbounty #pentest #reverse #redteam

🔧 Если вы любите, когда несколько разноплановых инструментов объединены в один, hackingtool может прийтись вам по душе. Под капотом:

— Anonymously Hiding Tools
— Information gathering tools
— Wordlist Generator
— Wireless attack tools
— SQL Injection Tools
— Phishing attack tools
— Web Attack tools
— Post exploitation tools
— Forensic tools
— Payload creation tools
— Exploit framework
— Reverse engineering tools
— DDOS Attack Tools
— Remote Administrator Tools (RAT)
— XSS Attack Tools
— Steganograhy tools и многие другие инструменты

https://proglib.io/w/57f884c2
#tools #recon #bugbounty #pentest

Внимательный подписчик заметил и уже давно взял на вооружение инструменты, которые освещались в данном плейлисте:

— Получаем информацию о доменах/поддоменах: BGP Toolkit, Metabigor, Amass, Whoxy.com, Domlink.py и Builtwith.com
— Краулинг сайта, обнаружение поддоменов из ссылок и обнаружение секретов в JS-файлах: Hakrawler, Gospider, Subdomainizer и unfurl
#tip #bugbounty #pentest

Если перед вами сокращенная ссылка, которая предоставляет доступ к чему-то, связанному с учетной записью, используйте атаку Cluster bomb в Burp Intruder: перебор A-Z & 0-9 для каждого символа.
#news

Специалисты «Лаборатории Касперского» опубликовали исследование троянской программы, которая распространялась вместе с криптокошельком. Особенности атаки указывают на ее связь с известной группировкой Lazarus. Совместная работа с корейским центром реагирования на киберугрозы KrCERT помогла исследовать не только клиентский вредоносный код, но и серверную инфраструктуру. Эту и другие новости читайте очередной подборке:

Security Week 2215: криптокошелек со встроенным трояном
ТОП-3 ИБ-событий недели по версии Jet CSIRT
— $15 млн украли при взломе DeFi протокола, критическая уязвимость Android. Security-новости от главреда Securitylab.ru
#security #devsecops #devops #pentest

CI/CD Goat — заведомо уязвимая инфраструктура CI/CD, которую можно развернуть локально. Взламывайте CI/CD пайплайны и получайте флаги.

https://proglib.io/w/01e25d34