Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.88K photos
98 videos
166 files
2.91K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Forwarded from Библиотека программиста | программирование, кодинг, разработка
#tools

🔧 gokey — простой менеджер паролей на Go от Cloudflare, который не требует хранилища паролей.

Вместо того, чтобы хранить ваши пароли в хранилище, он получает их «на лету» из мастер-пароля и предоставленной строки (например, URL-адрес ресурса).

Таким образом, вам не нужно управлять, создавать резервные копии, синхронизировать хранилище паролей или доверять его управление третьей стороне, поскольку ваши пароли доступны немедленно в любом месте.

https://proglib.io/w/87e73b95
👍3😁1
#reverse #practice

Четырехчасовой воркшоп по особенностям использования и работы с Frida

Внутри практические примеры, обзор особенностей работы Frida, способов подмены функций и много другого.

Видео & Слайды
👍3
#forensic #security

🔧Tracee — инструмент для форензики и исследования безопасности Linux. Он использует eBPF для отслеживания системы и приложений во время выполнения, анализирует собранные события для обнаружения подозрительных моделей поведения. И да, документация просто прекрасна.

https://proglib.io/w/7b276d51
👍5
#security #blueteam #pentest #redteam

История об именно той ситуации, при которой патчинг является не комплексным исправлением уязвимостей, а всего лишь «латанием дыр». Печально это осознавать в 2022 году.

https://proglib.io/w/d342a728
👍7
#pentest #bugbounty #practice

Разбираем несколько проблем с безопасностью веб-сервера Nginx, на которые стоит обращать внимание при анализе веб-приложения.

https://proglib.io/w/19f88a57
👍2
Главное преимущество летнего поиска работы — низкий уровень конкуренции. К тому же, сейчас на IT-рынке большая нехватка кадров и множество открытых вакансий.

Чтобы наши читатели не отвлекались на нерелевантные предложения, мы сделали ряд тематических телеграм-каналов с вакансиями по отдельным языкам (Python, Java, Go, C#, C++, PHP, JavaScript) и различным направлениям: тестированию, мобильной разработке, информационной безопасности и Data Science.

Присоединяйтесь! Будем рады помочь найти вам лучшую работу.
Оценка безопасности Android-приложений многогранна и может включать автоматическое тестирование безопасности, фаззинг, ручное тестирование на проникновение и многое другое. Если хотите попрактиковаться в этом деле, то добро пожаловать на YouTube-канал Android AppSec.

https://proglib.io/w/6d0a483e
Воркшоп на тему «Разработка вредоносного ПО для чайников»

Внутри репозитория слайды, упражнения, примеры кода и ресурсы, которые помогут вам начать разработку вредоносных программ на C# и Nim. И да, информация приводимся в учебных целях.

https://proglib.io/w/b5fe284d
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
#humor

Когда говоришь тимлиду, что нашел багу, но не можешь ее докрутить
😁10💩6
#security #appsec #blueteam

OWASP Kubernetes топ-10 — документ, который призван помочь специалистам по безопасности, системным администраторам и разработчикам определить приоритеты рисков в экосистеме Kubernetes.

Список основан на данных, собранных в организациях разной степени зрелости и сложности.

https://proglib.io/w/aa3659fc
👍4
Cloud_Attack_Vectors.pdf
6.9 MB
#cloud #security #pentest

Cloud Attack Vectors: Building Effective Cyber-Defense Strategies to Protect Cloud Resources, 2022

Авторы: Morey J. Haber, Brian Chappell, Christopher Hills

Перед вами книга, которая подробно описывает:

— риски, связанные с облачным развертыванием,
— методы, которые используют злоумышленники,
— эмпирически проверенные защитные меры, которые должны принять организации,

и показывают, как улучшить обнаружение вредоносной активности.
👍2