Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
🗣️📈 Как изменилась жизнь русскоязычных айтишников за последние полгода? Результаты опроса «Библиотеки программиста»

Почти полгода назад мы проводили аналогичный опрос, и тогда респонденты ожидали большого количества сокращений, планировали переезд в другие страны и ждали трудностей с программным обеспечением. Посмотрим на итоги нового опроса и какие ожидания и страхи сбылись.

🔗 Основной сайт
🔗 Зеркало
А тем временем нас уже больше семи тысяч 🎊
#bugbounty #tip

Johan Carlsson на днях вошел в пятерку лучших в Bug Bounty программе GitLab и преодолел отметку в 100 000 вознаграждений. Узнайте, что помогло ему достичь таких результатов:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App, если Твиттер не открывается
#hacking #pentest

Взлом тюнера Harley

Перед вами увлекательная серия статей, которая включает взлом прошивки, перепроектирование протокола связи по USB-каналу, обход существующей системы лицензирования и много интересных технических деталей.

Часть 1
Часть 2
Часть 3
#tips #pentest #redteam

10 приемов и забавных фактов из книги про Active Directory, которые могут оказаться полезными для этичного хакера:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App, если Твиттер не открывается
13 сентября, 256-й день в году — наш день

В каждом хакере живет программист, поэтому с праздником, друзья! 🥳
#ищу_команду

Ищите единомышленников, делайте коллабы, создавайте новые проекты. В комментариях под постом укажите #язык, #библиотеку и/или #стек, который вас интересует и опишите общую концепцию проекта.
#pentest #bugbounty #practice

Думали, что знаете все способы вызова JavaScript-функций без круглых скобок? А вот и нет.

Читать
💰⬆️ Как договориться с начальством о повышении зарплаты за 5 простых шагов

Как подготовиться к переговорам, какие аргументы подобрать и как избежать манипуляций со стороны руководства? Держите наш алгоритм повышения зарплаты.

🔗 Основной сайт
🔗 Зеркало
#tools #security #pentest #bugbounty #opensource

Гуглоинструмент OSS-Fuzz, который был запущен в 2016 году в ответ на уязвимость Heartbleed, уже давно вышел за пределы однобоких уязвимостей в проектах на C/C++. Узнайте, каких результатов он достиг и какой функционал имеет на сегодняшний день.

Читать