Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.83K photos
94 videos
166 files
2.88K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#cybersecurity #pentest #bugbounty #redteam

Как думаете, возможно ли полностью освоить ремесло этичного хакинга за 15 часов? Конечно же нет. Но вот пробежаться по азам можно запросто. Встречайте новый видеокурс от канала The Cyber Mentor.

🗄 Часть 1
🗄 Часть 2
Please open Telegram to view this post
VIEW IN TELEGRAM
#security

Базовые правила повышения уровня безопасности ваших SSH-серверов, которые «смотрят» в интернет.

Читать
#event #pentest #bugbounty #redteam

Записи докладов с NahamCon2022, одной из самых практикоориентированных конференций в ИБ-движухе. Обязательно загляните.👇

Смотреть
#learning #pentest #bugbounty

Все, что этичному хакеру необходимо знать про Single-Sign On (SSO).

Читать
#bugbounty #tips

Багхантер Grzegorz Niedziela разобрал более 170 отчетов об ошибках XSS и разобрался, какие полезные нагрузки были наиболее распространенными и как некоторые отчеты можно было бы улучшить.

Смотреть
#pentest #redteam #blueteam #security

⚡️Видеозаписи докладов с конференции Global AppSec EU 2022 Virtual, организованной сообществом OWASP.

Смотреть
#cheatsheet #pentest #bugbounty

Коллекция ресурсов для багхантера и пентестера: от разведки, перебора и сканирования, до техник веб-атак и постэксплуатации.

Репозиторий
Just берет знакомые концепции (make-файлы + шелл-скрипты) и объединяет их в более мощный и простой для понимания CLI-инструмент.

Инструмент просто запускает скрипты в виде команд. Команды или recipes хранятся в justfile’е с синтаксисом, вдохновленным make.

https://github.com/casey/just
🏄 50% скидка на все курсы Proglib academy!

Вжух и мы запускаем распродажу курсов до 10 января:

– Математика для Data Science
– Алгоритмы и структуры данных
– Как айтишнику устроиться в международную компанию
– Основы IT для непрограммистов
– Основы программирования на Python
– Frontend Basic: принцип работы современного веба

Выбрать курс вы можете по ссылке 🔗https://proglib.io/w/1e984ddd

🔹На курсах мы делимся экспертизой вместе с ТОП- специалистами из Samsung, Revolut, Яндекс, Тинькофф и т.д;
🔹В процессе обучения вы не только прокачиваете скиллы, но и пополняете портфолио;
🔹Это не самообучение. Мы проводим индивидуальную проверку домашних заданий с разбором ошибок и рекомендаций.

🚀Начни год с прорыва!
#writeup #pentest #bugbounty

Практика поиска и эксплуатации уязвимостей в веб-приложениях, использующих Firebase на бэкенде.

Читать
#bugbounty #tip

Если исследуемое веб-приложение позволяет загружать файл .zip, zip:// — это интересный PHP wrapper для превращения LFI в RCE.

Источник
#tips #bugbounty

Полная подборка однострочников для автоматизации Bug Bounty:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)