Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.82K photos
92 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
WarCon22 - Modern Initial Access and Evasion Tactics.pdf
5.9 MB
#pentest #practice #redteam

Техники первичного доступа и уклонения от обнаружения: исключительно практический доклад на WarCon22.
#learning #pentest #bugbounty #security

🔥Стэнфордский курс по веб-безопасности CS 253

Курс рассказывает о наиболее распространенных веб-атаках и мерах противодействия им. Большинство разделов включают в себя слайды и ссылки на дополнительную литературу по теме.

https://proglib.io/w/599fe8cf
#humor

А здесь мы наблюдаем синьор пентестера, который работает с грамотно настроенным межсетевым экраном.
#pentest #writeup #practice #ctf

Разбираем задание с CTF, в ходе решения которого познакомимся с CWE-697 и научимся захватывать функции при помощи динамического инжекта в бинарные файлы.

https://proglib.io/w/127e5517
privilegeescalationtechniques.pdf
14.9 MB
#book #redteam #pentest

Privilege Escalation Techniques: Learn the art of exploiting Windows and Linux systems (2021)

Автор: Alexis Ahmed

Перед вами исчерпывающее руководство по повышению привилегий для систем Windows и Linux.

В книге описаны различные методы и техники повышения привилегий в системах, включая использование ошибок, недостатков проектирования и т. д.

Все материалы подкрепляются виртуальными средами, которые можно загрузить для тестирования и запуска инструментов.
#writeup #bugbounty #pentest

Разбор нескольких кейсов, которые привели к захвату учетной записи администратора с использованием функционала сброса пароля.

https://proglib.io/w/0f0a5634
#redteam #pentest #tools

Command & Control (C2) — неотъемлемый инструмент для пентестеров и Red Team команд.

В серии статей подробно разобраны архитектурные вопросы и практические аспекты реализации C2:

Часть 1. Введение
Часть 2. Архитектура C2
Часть 3. Разработка сервера C2
Часть 4. Разработка импланта C2
Income Share Agreement (ISA) — модель обучения, по которой студент платит только после того, как устроится на работу по специальности.

ISA достаточно популярна на Западе, но в России пока только набирает обороты. Первые, кто прочно укрепился в обучении по такой модели — Kata Academy.

Система ISA — это инвестирование в студентов. То есть Kata является первым лицом, заинтересованном в качестве обучения. Ведь чем выше уровень выпускника, тем лучше у него зарплата, а значит и возврат инвестиций будет выше.

В Kata Academy обучают Java-разработчиков по системе постоплаты, гарантируя договором минимальную зарплату в 100 тысяч рублей с первого месяца работы. А если вам не удалось устроиться программистом — вы ничего не платите. Это и есть суть модели ISA. И основные принципы Kata Academy.

Записывайтесь на курс «Java-разработчик»: https://clck.ru/rcAPe
🎙️📹 Как стать IT-блогером: подробный гайд для начинающих

Если у вас есть полезный опыт в IT, попробуйте поделиться им в блоге. Рассказываем, какие бывают форматы IT-блогинга и что нужно для ведения текстового и видеоблога. Cпойлер: смартфона, простого штатива и бюджетного освещения вполне достаточно.

https://proglib.io/sh/9vfLbErZTD
Всем привет!

Если вы пользуетесь VPN и соскучились по метафорам, металогике и преимущественно визуальному контенту, то ждем в гости по двум адресам:

f****.com/proglib
i****.com/proglibrary
🖥️ Бережем зрение: ТОП-15 мониторов для программиста

В небольшом обзоре мы постарались выбрать относительно безопасные для зрения мониторы из разных ценовых категорий.

https://proglib.io/sh/VQmZeH9Ms8