Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.82K photos
92 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#bugbounty #learning

Топ-20 каналов для начинающего и продолжающего багхантера

Многие каналы уже упоминались в наших постах, но некоторые новые однозначно стоят вашего внимания.

Читать
#pentest

🚗 Пока вы ломаете пытаетесь ломать веб-приложения, кто-то замахнулся на автомобильную промышленность. Узнайте, какие уязвимости нашла группа исследователей в телематических системах, автомобильных API и поддерживающей их инфраструктуре.

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
#hacktivity #pentest #redteam #bugbounty

От взлома игровой компании и Uber до получение доступа к базе данных ВВС США и 300+ конфиденциальным файлам на FTP-сервере: этичный хакер Corben Leo делится лучшими историями взлома с деталями в 2022 году.

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)
#learning

Иллюстрация, объясняющийся назначение механизма CORS.

Источник
#pentest #pentest #research

Prototype Pollution в Python

Основная цель этого исследования — доказать возможность существования вариации Prototype Pollution в других языках программирования, в том числе основанных на классах, путем демонстрации Class Pollution в Python.

Читать
Новогодние праздники подходят к концу, надеемся вы успели провести их с пользой😌

А если нет, спешим напомнить: Сегодня последний день 50% распродажи курсов в Библиотеке программиста!

– Математика для Data Science
– Алгоритмы и структуры данных
– Как айтишнику устроиться в международную компанию
– Основы IT для непрограммистов
– Основы программирования на Python
– Frontend Basic: принцип работы современного веба.

🏄 Успейте забронировать скидку на любой из курсов: https://proglib.io/w/4213b38a

Начните новый год правильно!
И не забывайте - завтра подводим итоги конкурса, где можно выиграть:

🥇 Apple AirPods Pro 2
🥈 Курс «Математика для Data Science
🥉 Курс: «Алгоритмы и структуры данных»

👉Поторопитесь, подробности по ссылке: https://proglib.io/w/e72668b2
#writeup #pentest #bugbounty

CVE-2022-38627: история одной SQL-инъекции, успешная эксплуатация которой приводит к возможности контроля всех зданий предприятия (двери, камеры, лифты и т.д.) и многому другому.

Читать
⚖️ Работа или жизнь: принципы Work-life balance

Если ты работаешь 25/8, а переработка для тебя стала обыденностью – эта статья для тебя. Рассказываем об угрозах трудоголизма и как найти тот самый баланс.

🔗 Основной сайт
🔗 Зеркало