Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
91 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#blockchain #practice #pentest #bugbounty

Введение в смарт-контракты для белого хакера

В статье разбираются основы смарт-контрактов, которые работают на EVM. EVM — это виртуальная машина Ethereum, которая позволяет выполнять смарт-контракты и обновляет состояние смарт-контрактов по мере обработки транзакций. Естественно, упор сделан на том, как искать дыры в смарт-контрактах.

https://proglib.io/w/1cbb9931
#career #pentest #bugbounty

Теоретический и практический минимум, который поможет погрузиться в сферу этичного взлома веб-приложений.

https://proglib.io/w/d7dd5b61
#recon #redteam

🔴 Подробный разбор этапа разведки при работе в красной команде. Важные аспекты в статье для себя подчеркнёт любой багхантер.

https://proglib.io/w/11ff724e
#blockchain #pentest #bugbounty

Вдогонку к статье о смарт-контрактах для белого хакера ловите коллекцию материалов и ресурсов по безопасности смарт-контрактов.

https://proglib.io/w/4981f3f0
Finding-0days-enterprise-software.pdf
4.1 MB
#bugbounty #pentest #practice #appsec

Презентация из доклада infosec_au (Assetnode) о поиске 0-day уязвимостей в корпоративном софте.
#writeup #bugbounty #pentest

Интересный writeup, в котором освящается процесс поиска и эксплуатации SSRF-уязвимости в API-сервисе для поиска в различных известных движках.

https://proglib.io/w/6df6eaa3
#tip #bugbounty #pentest

Почтовые заголовки — один из источников поиска реального IP-адреса целевого веб-приложения для обхода средств защиты.
#practice

Введение в исследование безопасности VirtualBox

По данной теме уже есть материалы, но в них опущены некоторые важные технические детали. Цель этой статьи — представить все необходимые шаги и код для настройки и отладки последней стабильной версии VirtualBox.

https://proglib.io/w/5d550ae4
🔑 Чем полезен Git Credential Manager? Обзор менеджера аутентификации для новичков и профессионалов

Обзор популярного менеджера аутентификации Git Credential Manager (GCM), обеспечивающего безопасную и удобную аутентификацию к репозиторию.

https://proglib.io/sh/yGKYarRFbH
#bugbounty #pentest #practice

Bug Bounty Redacted: серия видеоуроков для багхантеров и пентестеров. Очередная годнота от Assetnote.

https://proglib.io/w/721bb065
🔧 sdc-check — легковесный инструмент для выявления рисков в ваших npm-зависимостях и обеспечения превентивных мер защиты.

https://proglib.io/w/4e8e494b