Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
91 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
📰 Новость дня
Российские физики создали высокопроизводительный эмулятор 34-кубитного квантового компьютера на языке Rust. Он поддерживает язык программирования квантовых схем OpenQASM 2.0 и имеет удобный API на базе Python. (статья по теме: ⚛️ Как стать программистом квантовых компьютеров).

📖 Книга дня
Теория вероятностей для чайников.

Библиотека хакера
Опубликованы видеозаписи докладов с конференции Black Hat Asia 2022.

Библиотека питониста
Taichi и 100-кратное ускорение Python-кода.

Библиотека фронтендера
Обзорный список библиотек/фреймворков UI-компонентов для фронтенд-разработчика.

🛠 Разное
— Учебник для практического освоения командной строки: от новичка до профи.
beautify-github-profile — репозиторий с пошаговыми инструкциями для создания красивого и привлекательного GitHub-профиля.
Dockerized — инструмент, который позволяет запускать популярные CLI-инструменты без их установки.
#OSINT #event

Доклад на OSINT mindset о методах получения геолокации человека и их недостатках

Запись среднего качества, но тема актуальная и интересная. Автор разобрал следующие темы:

— метаданные и инструменты для их извлечения;
— методы поиска места по фотографии;
— эксплуатация уязвимости Telegram для отслеживания пользователя.

Смотреть
#redteam #practice

Техника, получившая название Living-Off-the-Blindspot

Текстовая расшифровка доклада на DEFCON30 о кейсах использования Python для обхода решений класса EDR.

Читать
#pentest #redteam #practice

Введение в пентест инфраструктуры, использующей оборудование Cisco.

Читать
#ctf #pentest

Краткий разбор заданий с Censys CTF, которые были представлен на BlackHat 2022.

Читать
#pentest #bugbounty

46 000💲за неправильную конфигурацию в Akamai

Исследователь раскрывает любопытные детали цепочки багов в Akamai, которые привели к изменению способа взаимодействия прокси-серверов друг с другом и выполнению различных атак request smuggling/cache poisoning.

Читать
🗣️👍 14 советов, как давать грамотный фидбэк, чтобы никого не обидеть

Хотите стать фидбэкером 99-го уровня и не испортить отношения с коллегами? В этой статье делимся лучшими практиками мастеров грамотного фидбэка.

🔗 Основной сайт
🔗 Зеркало
#cheatsheet #bugbounty #pentest

Топ-7 техник эксплуатации XSS от сообщества по версии PortSwigger.

Читать
Расскажите о самом стремном факапе за вашу карьеру. ⬇️
Зачем разработчику знать алгоритмы и структуры данных?

Рассказываем о преимуществах, которые дает хорошее знание алгоритмов, о том, что именно нужно изучить в первую очередь, и как проходит алгоритмическая секция в техническом собеседовании.

🔗 Основной сайт
🔗 Зеркало