Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.8K photos
90 videos
166 files
2.85K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#practice #ctf #infosec

Хакердом — YouTube-канал клуба в Уральском федеральном университете, объединяющего людей, интересующихся компьютерной безопасностью.

📺 Смотреть
#ctf #pentest

Краткий разбор заданий с Censys CTF, которые были представлен на BlackHat 2022.

Читать
#ctf #practice

🧙‍♂️ HTB University CTF 2022: видеоразборы заданий с CTF, организованных командой Hack The Box в прошлом году.

🎬Смотреть
Please open Telegram to view this post
VIEW IN TELEGRAM
#ctf #writeup #pentest #bugbounty #reverse #redteam

Настоящая кладезь знаний для тех, кто занимается практической безопасностью. Здесь вы увидите полезные видеоуроки по прохождению CTF, эксплуатации бинарных уязвимостей, пентест, анализ малвари, разработку и многое другое.

📺 YouTube-канал + Репозиторий
Please open Telegram to view this post
VIEW IN TELEGRAM
#practice #redteam #pentest

Вы знаете, что UDP — протокол без сохранения состояния. Это говорит о том, что при сканировании сервисов, использующих UDP, могут возникнуть проблемы с пониманием этих самых результатов сканирования. Узнайте, как правильно и быстро использовать Nmap для сканирования UDP.

📺 Смотреть
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследование защищенности банкоматов 3.0: команда Positive Technologies продолжает знакомить с заданиями с PHDays 12

Банкомат — это такое устройство, которое не ограничивается только проблемами Windows. Реальный банкомат, помимо операционной системы, имеет еще большое количество кастомного софта, чтобы управлять, например, выдачей купюр, составными устройствами банкомата, соединяться с процессингом, проводить транзакции.

Спектр этого софта максимально широк, и очень важно при проведении пентеста реального банкомата исследовать его комплексно, изучать каждую программу, которую там можно найти.

Читать

#pentest #ctf
#ctf #pentest #OSINT #forensic

⚡️ Вышел разбор заданий самого крупного CTF (на этот раз космического) от RUVDS и Positive Technologies по взлому спутника

Было все: и OSINT, и веб, и Kubernetes, и форензика, и даже блокчейн.

Читать
🎮Codeby Games — бесплатная платформа для этичных хакеров и программистов, на которой можно потренироваться в формате CTF на разные темы: веб, форензика, реверс и другие.

👉 Перейти к платформе

#pentest #ctf
🏦 Payment Village на StandOff 11: разбор задания на взлом мобильного приложения вымышленного банка

Егор Филатов, младший аналитик отдела анализа защищенности Angara Security, рассказывает про реализацию двух недопустимых событий: вывод денег с украденных банковских карт и мошенничество с карточным процессингом.

👉 Читать

#mobile #ctf #writeup
😎 Недавний CTF от команды Intigriti завершен. Самое время почитать райтапы и посмотреть видео от победителей:

📝 Share It: решение задачи на крипту
📝 OWASP: решение задачи на веб
📝 ZeChat: решение задачи на стеганографию
📺 Bug Bank: GraphQL IntroSpection && Premium Access

#writeup #pentest #ctf
🎅Advent of Cyber — бесплатный челлендж для этичного хакера от TryHackMe. Каждый день в декабре будут публиковаться задания на различные интересные темы.

John Hammond уже показал первое задание, изучил на практике AI prompt injection и затронул темы других заданий.

#hacking #pentest #ctf