Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#tips #bugbounty

Полная подборка однострочников для автоматизации Bug Bounty:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)
💫 Новогодний розыгрыш от Proglib academy!

Друзья, Новый год начинается с подарков, а лучший подарок себе – новые знания или даже профессия. И поэтому мы объявляем розыгрыш среди наших любимых подписчиков.

Подарки под елкой:
🥇 Apple AirPods Pro 2
🥈 Курс «Математика для Data Science
🥉 Курс: «Алгоритмы и структуры данных»

Подробнее об условиях участия, читайте тут: https://proglib.io/w/e72668b2
#pentest #bugbounty #learning #tools #mobile

Hacking Simplified YouTube-канал с обучающими видеоуроками и интересными интервью на различные ИБ-темы.

Смотреть
#redteam #blueteam #pentest

Бриллиантовый и сапфировый билеты: разбор новых методов атак, которые позволяют получить неограниченный доступ ко всем службам и ресурсам в домене Active Directory.

Читать
#pentest #bugbounty

XML External Entity: краткое введение, поиск и эксплуатация распространенных видов XXE.

Читать
🎉 Задачи по Python, способы сортировки и плохие программисты. Наши лучшие статьи за 2022 год

Итоги 2022 года: 336 опубликованных статей, Питон традиционно в ТОПе, а слово года — релокация.

🔗 Основной сайт
🔗 Зеркало
🎄🎄🎄Всех с наступающим Новым годом! Чистого кода и мирного неба над головой!
Please open Telegram to view this post
VIEW IN TELEGRAM
#pentest #bugbounty

Эксплуатация слепой SQL-инъекции через XSS и многое другое: повышаемся от неаутентифицированного пользователя до администратора в WordPress.

Читать
#tip #bugbounty

Open redirect не входит в скоуп? Как на счет account takeover? ☝️

Источник
#bugbounty #learning

Топ-20 каналов для начинающего и продолжающего багхантера

Многие каналы уже упоминались в наших постах, но некоторые новые однозначно стоят вашего внимания.

Читать
#pentest

🚗 Пока вы ломаете пытаетесь ломать веб-приложения, кто-то замахнулся на автомобильную промышленность. Узнайте, какие уязвимости нашла группа исследователей в телематических системах, автомобильных API и поддерживающей их инфраструктуре.

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
#hacktivity #pentest #redteam #bugbounty

От взлома игровой компании и Uber до получение доступа к базе данных ВВС США и 300+ конфиденциальным файлам на FTP-сервере: этичный хакер Corben Leo делится лучшими историями взлома с деталями в 2022 году.

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)