Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Новогодние праздники подходят к концу, надеемся вы успели провести их с пользой😌

А если нет, спешим напомнить: Сегодня последний день 50% распродажи курсов в Библиотеке программиста!

– Математика для Data Science
– Алгоритмы и структуры данных
– Как айтишнику устроиться в международную компанию
– Основы IT для непрограммистов
– Основы программирования на Python
– Frontend Basic: принцип работы современного веба.

🏄 Успейте забронировать скидку на любой из курсов: https://proglib.io/w/4213b38a

Начните новый год правильно!
И не забывайте - завтра подводим итоги конкурса, где можно выиграть:

🥇 Apple AirPods Pro 2
🥈 Курс «Математика для Data Science
🥉 Курс: «Алгоритмы и структуры данных»

👉Поторопитесь, подробности по ссылке: https://proglib.io/w/e72668b2
#writeup #pentest #bugbounty

CVE-2022-38627: история одной SQL-инъекции, успешная эксплуатация которой приводит к возможности контроля всех зданий предприятия (двери, камеры, лифты и т.д.) и многому другому.

Читать
⚖️ Работа или жизнь: принципы Work-life balance

Если ты работаешь 25/8, а переработка для тебя стала обыденностью – эта статья для тебя. Рассказываем об угрозах трудоголизма и как найти тот самый баланс.

🔗 Основной сайт
🔗 Зеркало
#pentest #bugbounty

Все, что вам нужно знать при тестировании безопасности GraphQL.

Читать
Jet Security Memes.pdf
46.6 MB
Тут команда компании Инфосистемы Джет выпустила игру Jet Security Memes и выложила дополнение к ней в свободный доступ. Скачивайте, печатайте, играйте и делитесь впечатлениями.
🧑‍💻 Статьи для IT: как объяснять и распространять значимые идеи

Бесплатный курс для всех, кто любит качественные IT-публикации и хочет научиться интересно писать о программировании либо улучшить навыки письма.

Курс состоит из семи модулей, посвященных написанию, редактированию, иллюстрированию и распространению публикаций. Ограничений на время прохождения заданий нет.

Курс будет интересен авторам, работающим в составе редакции, копирайтерам-одиночкам и просто программистам, которые хотят научиться интересно рассказывать о собственных проектах.

Материалы регулярно дополняются, обновляются и корректируется. Отвечаем на все учебные вопросы в комментариях курса.

Как стать автором «Библиотеки программиста» и получать гонорары за статьи?
➡️ Заполните анкету.
Если все ок, мы свяжемся с вами и обсудим дальнейшие шаги.
Please open Telegram to view this post
VIEW IN TELEGRAM
#bugbounty #pentest #learning

Подборка ресурсов для освоения навыков поиска и эксплуатации SQL-инъекций от Intigriti:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)
#tools #recon

Поиск реального IP-адреса, или Как обойти WAF

Hakoriginfinder — Go-инструмент для обнаружения хоста-источника, находящегося за обратным прокси-сервером. Инструмент в большей степени полезен для обхода WAF и других обратных прокси-серверов.

На входе список IP-адресов с именем хоста. Инструмент опрашивает каждый IP-адрес, пытаясь найти исходный хост, сравнивая ответы с ответом реального веб-сайта. В статье как раз представлен такой кейс использования.⬇️

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
#pentest #writeup

Взлом крупной компании (70 тысяч сотрудников) и получение доступа к консоли AWS за две минуты

Да, это реальность, и сделано это с помощью фишинга. Легально, конечно:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)