Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#CVE #writeup

CVE-2022–1329

Если вы работали с Wordpress, наверняка знаете плагин Elementor. Так вот, у него проблемки.

В статье представлены подробности authenticated RCE-уязвимости в версиях 3.6.0-3.6.2 данного плагина, а также детали эксплуатации.

Читать
#CVE #pentest #writeup

CVE-2019-12154

PDF-генератор в веб-приложении — это кладезь для пентестера, т. к. уязвимость в данном функционале часто приводит к раскрытию конфиденциальных данных, отказу в обслуживании, SSRF и др.

Узнайте основные шаги для воспроизведения CVE-2019-12154 в RealObjects PDFreactor'е, который использовался в веб-приложении для создания отчетов в формате PDF.

Читать
#reverse #practice

Разбор особенностей реверса Go-бинарей и анонс Python-скрипта для декомпилятора JEB, который позволяет упростить анализ (учитывайте, что статья не самая свежая и версия Go соответственно).

Читать
#pentest #redteam

Повышение привилегий в Kubernetes

Есть пользователь, который может редактировать и создавать Deployments, и получать информацию о Pods в пределах своего Namespace.

Казалось бы, его права ограничены в рамках одного Namespace, и можно подумать, что с точки зрения безопасности тут все хорошо, но это не так. В статье рассказано, как в данном случае можно стать админом кластера.

Читать
#ищу_работу

Напишите пару слов о себе, добавьте ссылку на гитхаб/резюме и укажите хештеги: #язык, #стек, #библиотеки
📰 Новость дня
Российские физики создали высокопроизводительный эмулятор 34-кубитного квантового компьютера на языке Rust. Он поддерживает язык программирования квантовых схем OpenQASM 2.0 и имеет удобный API на базе Python. (статья по теме: ⚛️ Как стать программистом квантовых компьютеров).

📖 Книга дня
Теория вероятностей для чайников.

Библиотека хакера
Опубликованы видеозаписи докладов с конференции Black Hat Asia 2022.

Библиотека питониста
Taichi и 100-кратное ускорение Python-кода.

Библиотека фронтендера
Обзорный список библиотек/фреймворков UI-компонентов для фронтенд-разработчика.

🛠 Разное
— Учебник для практического освоения командной строки: от новичка до профи.
beautify-github-profile — репозиторий с пошаговыми инструкциями для создания красивого и привлекательного GitHub-профиля.
Dockerized — инструмент, который позволяет запускать популярные CLI-инструменты без их установки.
#OSINT #event

Доклад на OSINT mindset о методах получения геолокации человека и их недостатках

Запись среднего качества, но тема актуальная и интересная. Автор разобрал следующие темы:

— метаданные и инструменты для их извлечения;
— методы поиска места по фотографии;
— эксплуатация уязвимости Telegram для отслеживания пользователя.

Смотреть
#redteam #practice

Техника, получившая название Living-Off-the-Blindspot

Текстовая расшифровка доклада на DEFCON30 о кейсах использования Python для обхода решений класса EDR.

Читать
#pentest #redteam #practice

Введение в пентест инфраструктуры, использующей оборудование Cisco.

Читать
#ctf #pentest

Краткий разбор заданий с Censys CTF, которые были представлен на BlackHat 2022.

Читать