Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.88K photos
98 videos
166 files
2.91K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Jet Security Memes.pdf
46.6 MB
Тут команда компании Инфосистемы Джет выпустила игру Jet Security Memes и выложила дополнение к ней в свободный доступ. Скачивайте, печатайте, играйте и делитесь впечатлениями.
👍3🤔2
Forwarded from Библиотека программиста | программирование, кодинг, разработка
🧑‍💻 Статьи для IT: как объяснять и распространять значимые идеи

Бесплатный курс для всех, кто любит качественные IT-публикации и хочет научиться интересно писать о программировании либо улучшить навыки письма.

Курс состоит из семи модулей, посвященных написанию, редактированию, иллюстрированию и распространению публикаций. Ограничений на время прохождения заданий нет.

Курс будет интересен авторам, работающим в составе редакции, копирайтерам-одиночкам и просто программистам, которые хотят научиться интересно рассказывать о собственных проектах.

Материалы регулярно дополняются, обновляются и корректируется. Отвечаем на все учебные вопросы в комментариях курса.

Как стать автором «Библиотеки программиста» и получать гонорары за статьи?
➡️ Заполните анкету.
Если все ок, мы свяжемся с вами и обсудим дальнейшие шаги.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
#bugbounty #pentest #learning

Подборка ресурсов для освоения навыков поиска и эксплуатации SQL-инъекций от Intigriti:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)
👍1🤔1
#tools #recon

Поиск реального IP-адреса, или Как обойти WAF

Hakoriginfinder — Go-инструмент для обнаружения хоста-источника, находящегося за обратным прокси-сервером. Инструмент в большей степени полезен для обхода WAF и других обратных прокси-серверов.

На входе список IP-адресов с именем хоста. Инструмент опрашивает каждый IP-адрес, пытаясь найти исходный хост, сравнивая ответы с ответом реального веб-сайта. В статье как раз представлен такой кейс использования.⬇️

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
#pentest #writeup

Взлом крупной компании (70 тысяч сотрудников) и получение доступа к консоли AWS за две минуты

Да, это реальность, и сделано это с помощью фишинга. Легально, конечно:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)
👍5
#tip #recon

🔼 Jason Haddix про то, как он управляет данными в ходе разведки. У вас есть инструменты/советы, которыми можете поделиться?
😁1
#pentest #bugbounty

Знаете ли вы, как проверять наличие SQL-инъекций при передаче XML? А что, если пойти дальше, и обфусцировать полезную нагрузку с помощью объектов XML для обхода WAF?

🎬 Смотреть
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
#reverse #mobile #hardware #fun

Хотите узнать про безопасность беспроводных сетей, а также реверс iOS-приложений, железа и многого другого? Читайте блог и смотрите канал Jiska Classen. Там и видеогайды, и воркшопы, и выступления с конференций.
👍2
#writeup #pentest

От разведки и выявления LMS-системы под управлением ASP.NET до анонимной регистрации и удаленного исполнения кода: история этичного пентеста, который позволил скомпромитировать сервер ВС США✈️.

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2