Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.88K photos
98 videos
166 files
2.91K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#writeup #pentest #bugbounty #redteam

0xdf, архитектор в HackTheBox и CTF-наркоман, публикует актуальные разборы лабораторий в своем блоге. Must have для начинающих и профи.

https://proglib.io/w/f2be74fc
👍4
#redteam #practice

Подделка стеков вызовов: разбор не самого нового, но эффективного способа обхода решений класса EDR.

https://proglib.io/w/f4b1965c
👍3
#redteam #blueteam #cloud

Отличный обзор и быстрое объяснение всех тактик и техник матрицы MITRE ATT&CK для Kubernetes:

🔗 Часть 1
🔗 Часть 2
🔗 Часть 3
#writeup #pentest #bugbounty

Подробный разбор CVE-2022-35650 в Moodle, которая приводит к риску произвольного чтения файла.

https://proglib.io/w/4eec113c
👍4
#tools #news #cloud #pentest

Представлен новый релиз популярного инструмента BloodHound, который включил:

— 12 новых и/или улучшенных техник, большинство из которых для Azure
— Полностью переписанный AzureHound на Go и многое другое

https://proglib.io/w/8f132653
🔥1
#bugbounty #tips

Прежде чем начать разведку в рамках публичной программе Bug Bounty, обратите внимание на этот репозиторий. Сила сообщества работает и упрощает нам жизнь.

https://proglib.io/w/3f13e7e1
👍4
#bugbounty #pentest #writeup

Пошаговая методология, советы и рабочие сценарии, которые помогут при поиске уязвимостей, связанных с веб-кэшем.

https://proglib.io/w/6e752b14
#tools #recon

Многие используют инструмент FFuF для веб-фаззинга, но не все делают это эффективно. Ниже вы увидите 9 советов, которые восполнят этот пробел:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App, если Твиттер не открывается
#devsecops #appsec #career

AppSec vs. DevSecOps

Две похожие сферы деятельности, однако они преследуют разные подходы к обеспечению безопасности.

Читать