Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#pentest #bugbounty

Материал о том, как начать путь в багхантинге, который раскрывает именно мотивационную сторону этого вопроса. Иными словами, если для вас поиск багов в первую очередь является любимым делом, а уже потом средством заработка, то вам будет интересна данная статья.

https://proglib.io/w/c7bfe02c

Также автор рекомендует данный блог как путеводитель для участия в Bug Bounty.
#tip #bugbounty #pentest

Burp Suite позволяет автоматически искать отраженные параметры, которые могут свидетельствовать о потенциальной XSS. Достаточно изменить единственную настройку.
#pentest #redteam

Gareth Heyes из PortSwigger рассказывает, как использовать одну ссылку для взлома содержимого PDF-файла и его эксфильтрации на удаленный сервер, а таке исполнять произвольный JavaScript-код в рамках документа с помощью эксплуатации уязвимости в ридере (среди которых есть Adobe Acrobat).

https://proglib.io/w/b1966a23
#pentest #tools

Nuclei — многофункциональный инструмент для настраиваемого целевого сканирования на основе шаблонов, предлагающий широкие возможности расширения и простоту использования.

Предположим, вы исследуете безопасность определенной организации и встречаете на сетевом периметре Jira. Какие ваши действия? Вы смотрите версию, подбираете соответствующие версии эксплойтов и т. д.

Nuclei автоматизирует вашу работу и позволяет запустить готовый workflow, который сделает все за вас.

https://proglib.io/w/ad197421
Вводим рубрику #quiz, в рамках которой будем освещать некоторые основы ИБ.

Какой сетевой пакет представляет собой сегмент данных?
Anonymous Quiz
15%
ARP-пакет
24%
IP-пакет
33%
TCP-пакет
13%
UDP-пакет
15%
Посмотреть результаты
#mindmap #mobile #security #pentest

Подборка mindmap-карт для поиска уязвимостей и тестирования безопасности iOS-приложений в рамках программ Bug Bounty
#quiz

Отметьте базу, совместимость с которой должны поддерживать современные сканеры уязвимостей.
Anonymous Quiz
5%
NDV
21%
OpenVAS
40%
CVE
8%
CWE
26%
Посмотреть результаты
#pentest

Test Lab 14 — лаборатория тестирования на проникновение от компании Pentestit, которая имитируют ИТ-инфраструктуру реальных компаний и создана для легального тестирования на проникновение и улучшения соответствующих навыков.

https://proglib.io/w/4f62dd61

Лаборатории уникальны и содержат актуальные уязвимости. Ознакомиться с прохождением нескольких предыдущих лабораторий можно здесь: 10, 11 и 12.
Какой протокол целесообразно использовать для передачи потокового аудио, если допустимы потери сетевого трафика?
Anonymous Quiz
9%
ICMP
2%
IP
63%
UDP
13%
TCP
13%
Посмотреть результаты
40 лучших курсов по математике для программистов

Программистам нужно развивать логическое мышление и сообразительность, поэтому мы подобрали для вас 40 лучших курсов по математике.

https://proglib.io/p/best-math-courses
#pentest #cheatsheet

Основы наступательной безопасности в одной шпаргалке: от OSINT'a, пентеста и разведки до работы в ЛВС жертвы, использования эксплойтов и взлома паролей.

https://proglib.io/w/bc970f01
#pentest #reverse

В ходе проведения тестирования на проникновение могут возникнуть различные задачи, в том числе обратная разработка (reverse engineering). В сегодняшнем материале разберёмся, как реверсить APK-файлы Android.

https://proglib.io/w/c8493a00