Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.82K photos
93 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Finding-0days-enterprise-software.pdf
4.1 MB
#bugbounty #pentest #practice #appsec

Презентация из доклада infosec_au (Assetnode) о поиске 0-day уязвимостей в корпоративном софте.
#writeup #bugbounty #pentest

Интересный writeup, в котором освящается процесс поиска и эксплуатации SSRF-уязвимости в API-сервисе для поиска в различных известных движках.

https://proglib.io/w/6df6eaa3
#tip #bugbounty #pentest

Почтовые заголовки — один из источников поиска реального IP-адреса целевого веб-приложения для обхода средств защиты.
#practice

Введение в исследование безопасности VirtualBox

По данной теме уже есть материалы, но в них опущены некоторые важные технические детали. Цель этой статьи — представить все необходимые шаги и код для настройки и отладки последней стабильной версии VirtualBox.

https://proglib.io/w/5d550ae4
🔑 Чем полезен Git Credential Manager? Обзор менеджера аутентификации для новичков и профессионалов

Обзор популярного менеджера аутентификации Git Credential Manager (GCM), обеспечивающего безопасную и удобную аутентификацию к репозиторию.

https://proglib.io/sh/yGKYarRFbH
#bugbounty #pentest #practice

Bug Bounty Redacted: серия видеоуроков для багхантеров и пентестеров. Очередная годнота от Assetnote.

https://proglib.io/w/721bb065
🔧 sdc-check — легковесный инструмент для выявления рисков в ваших npm-зависимостях и обеспечения превентивных мер защиты.

https://proglib.io/w/4e8e494b
#writeup #bugbounty #pentest

Разбор нескольких багов, связанных с захватом учетных записей Facebook, использующих Gmail.

Meta/Facebook: $44 625

https://proglib.io/w/55cced41
➡️ Привет! Мы проводим опрос «Что тебя больше всего раздражает в рабочем процессе и в программировании?»

🔥 Говори прямо, не сдерживай себя. Орфографию и пунктуацию мы сохраним. Правда, вульгаризмы заменим на эвфемизмы, но без потери смысла :D

Что тебя больше всего раздражает на работе? 😶 Бессмысленные комментарии к коду? 😐 Постоянно отвлекают от работы, а потом ты полчаса входишь в рабочий процесс? 🤔 Переработки? 😕 Срочные задачи в конце рабочего дня? 😲 Низкий стол? 😵 14" электронно-лучевой монитор? 🤣

Опрос анонимный. Делись наболевшим. А в июне мы опубликуем статью со всеми ответами.

➡️ Опрос можно пройти по ссылке ⬅️
Если вы новичок в исследовании безопасности веба, эти фундаментальные основы работы веб-приложений будут кстати 👇
Эволюция веб-разработки: от веб-сайта к веб-приложению

В руководстве рассматриваются следующие ключевые аспекты работы веб-приложений:

— Клиент / сервер
— Фронтенд / бэкенд
— Веб-сайт / веб-приложение
— Клиентское / серверное приложение
— REST / GraphQL
— Веб-сервер / сервер приложений
— Рендеринг на стороне сервера / клиента
— Маршрутизация на стороне сервера / клиента
— Одностраничные / многостраничные приложения
— Разделение кода, отложенная загрузка и т. д.
— Фуллстек-разработка
— Генерация статического сайта
— BaaS, PaaS, IaaS и многое другое

https://proglib.io/w/facce74e
#tools #recon

Для получения нестандартных результатов, которые можно упустить из виду при стандартном поиске, просто необходимо ограничить гугл-поиск IP-адресами. Проект gip вам в помощь.

https://0iq.me/gip/
https://github.com/SeifElsallamy/gip