Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#hacktivity #writeup #bugbounty #pentest

Новый взгляд на безопасность Liferay

История, которая в очередной раз доказывает, что не стоит останавливаться на достигнутом. Команда исследователей выявила незначительную уязвимость, но раскрутила ее до RCE с обходом Akamai WAF.

Профит — 20000💲.

Читать
#redteam #pentest

Презентации всех сессий на BlackHat USA 2022. В очередной раз радуют интересными темами и глубиной исследования.

Читать
#tools #bugbounty #bestpractices #pentest

Чтобы от инструмента был ощутимый результат, необходимо им грамотно пользоваться. Вышесказанное на 100% относится к профессиональной версии Burp Suite. Под катом серия статей, которая описывает интересные способы использования Burp Suite.

🔗 Часть 1
#news #security

В интервью РБК-ТВ генеральный директор Rutube Александр Моисеев и Алексей Новиков, директор центра безопасности компании Positive Technologies, расследующей инцидент, рассказали о хакерской атаке на отечественный видехостинг, прошедшей 9 мая этого года.

Кратко: для взлома Rutube нужно было «хорошо понимать, как именно работает инфраструктура сервиса, поэтому у злоумышленников либо был инсайдер в компании, либо доступ к технической документации и данным аудита». Также в СМИ появился слух, что это был не взлом. Одному из бывших сотрудников Rutube забыли ограничить доступ. В общем, все непросто.

Подробнее
В поисках надежного корпоративного файрвола следующего поколения в условиях импортозамещения?
Регистрируйтесь на вебинар «Импортозамещение сетевой безопасности: всё о UserGate 2.0», который пройдет 23 августа в 12:00.

Мы проработали более 100 вопросов с наших прошлых вебинаров и готовы представить вам обновленный практический вебинар о UserGate.

На этом вебинаре расскажем и продемонстрируем:
🔹 как UserGate может разграничивать доступ пользователей
🔹 как на UserGate работает контроль приложений и сайтов, а также контроль содержимого
🔹 как при помощи UserGate создать отказоустойчивый VPN между филиалами
🔹 как правильно настроить на UserGate SSL-инспекцию
🔹 как внедрить многофакторную аутентификацию при помощи TOTP
🔹 как при помощи Log Analyzer легко настроить сбор и анализ логов для отчётности
🔹 как централизованно управлять устройствами через Management Centre

Регистрируйтесь на вебинар: «Импортозамещение сетевой безопасности: всё о UserGate 2.0» https://clck.ru/sY8cu
#bugbounty #pentest #tips

6 полезных советов для багхантера от Intigriti:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App, если Твиттер не открывается