Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
🎉 Задачи по Python, способы сортировки и плохие программисты. Наши лучшие статьи за 2022 год

Итоги 2022 года: 336 опубликованных статей, Питон традиционно в ТОПе, а слово года — релокация.

🔗 Основной сайт
🔗 Зеркало
🎄🎄🎄Всех с наступающим Новым годом! Чистого кода и мирного неба над головой!
Please open Telegram to view this post
VIEW IN TELEGRAM
#pentest #bugbounty

Эксплуатация слепой SQL-инъекции через XSS и многое другое: повышаемся от неаутентифицированного пользователя до администратора в WordPress.

Читать
#tip #bugbounty

Open redirect не входит в скоуп? Как на счет account takeover? ☝️

Источник
#bugbounty #learning

Топ-20 каналов для начинающего и продолжающего багхантера

Многие каналы уже упоминались в наших постах, но некоторые новые однозначно стоят вашего внимания.

Читать
#pentest

🚗 Пока вы ломаете пытаетесь ломать веб-приложения, кто-то замахнулся на автомобильную промышленность. Узнайте, какие уязвимости нашла группа исследователей в телематических системах, автомобильных API и поддерживающей их инфраструктуре.

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
#hacktivity #pentest #redteam #bugbounty

От взлома игровой компании и Uber до получение доступа к базе данных ВВС США и 300+ конфиденциальным файлам на FTP-сервере: этичный хакер Corben Leo делится лучшими историями взлома с деталями в 2022 году.

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)
#learning

Иллюстрация, объясняющийся назначение механизма CORS.

Источник
#pentest #pentest #research

Prototype Pollution в Python

Основная цель этого исследования — доказать возможность существования вариации Prototype Pollution в других языках программирования, в том числе основанных на классах, путем демонстрации Class Pollution в Python.

Читать