Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#bugbounty #tips

Прежде чем начать разведку в рамках публичной программе Bug Bounty, обратите внимание на этот репозиторий. Сила сообщества работает и упрощает нам жизнь.

https://proglib.io/w/3f13e7e1
#bugbounty #pentest #writeup

Пошаговая методология, советы и рабочие сценарии, которые помогут при поиске уязвимостей, связанных с веб-кэшем.

https://proglib.io/w/6e752b14
#tools #recon

Многие используют инструмент FFuF для веб-фаззинга, но не все делают это эффективно. Ниже вы увидите 9 советов, которые восполнят этот пробел:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App, если Твиттер не открывается
#devsecops #appsec #career

AppSec vs. DevSecOps

Две похожие сферы деятельности, однако они преследуют разные подходы к обеспечению безопасности.

Читать
📍 Зачем математика нужна в Data Science в 2022?

Библиотека программиста продолжает серию вебинаров по темам, интересным для наших подписчиков. На предстоящем вебинаре аналитик данных Артур Сапрыкин поведает слушателям об актуальных требованиях к дата-сайентистам, математике, необходимой для обучения предсказательных моделей и том, как соответствующие навыки используются на практике для обработки крупных массивов информации.

🧑‍💻 Для кого: начинающие дата-сайентисты и абитуриенты ШАД
📅 Когда: 8 августа в 19:00
🖇 Где: https://proglib.io/w/fb2c6ce4

#proglib_academy #профессии #datascientist
#bugbounty #pentest #tips

Многие знают, что в Твиттере сообщество активно обменивается различными полезными советами относительно нашей деятельности. Ловите ресурс, где ссылки на твиты классифицированы по типам уязвимостей.

Читать
#recon #tools #tips

6 простых советов по использованию httpx, которые повысят эффективность разведки:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App, если Твиттер не открывается
#hacktivity #writeup #bugbounty #pentest

Новый взгляд на безопасность Liferay

История, которая в очередной раз доказывает, что не стоит останавливаться на достигнутом. Команда исследователей выявила незначительную уязвимость, но раскрутила ее до RCE с обходом Akamai WAF.

Профит — 20000💲.

Читать
#redteam #pentest

Презентации всех сессий на BlackHat USA 2022. В очередной раз радуют интересными темами и глубиной исследования.

Читать
#tools #bugbounty #bestpractices #pentest

Чтобы от инструмента был ощутимый результат, необходимо им грамотно пользоваться. Вышесказанное на 100% относится к профессиональной версии Burp Suite. Под катом серия статей, которая описывает интересные способы использования Burp Suite.

🔗 Часть 1