Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.82K photos
93 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#writeup #pentest #bugbounty

Лаборатория безопасности GitHub провела аудит open source платформы метаданных DataHub и обнаружила несколько уязвимостей в модулях аутентификации и авторизации платформы. Узнайте, как им удалось их найти и каково их влияние.

Читать
#tip #bugbounty #pentest

Пример SQL-инъекции в имени параметра:

someparam[id) VALUES (NULL); WAITFOR DELAY '0:0:5';--]=test

Источник
#redteam #practice

Объяснение достаточно сложных аспектов Red Team простым языком: подборка презентаций от Daniel López Jiménez (a.k.a. ATTL4S)

Там вам и про Kerberos, и про Active Directory с Meterpreter, и про многое другое.

https://attl4s.github.io/
#bugbounty #tips

Советы для начинающих багхантеров и специалистов по анализу защищенности мобильных/веб приложений от Алексея Соловьева из Positive Technologies

Алексей рассказал о том, что такое платформы и программы багбаунти, какой базовый инструментарий может использовать багхантер для упрощения/автоматизации поиска, а также приводит примеры уязвимостей из старых версий приложений с открытым исходным кодом и делится литературой для самостоятельного изучения. Вы также узнаете про скоуп и увидите много полезных примеров.

🔍Часть 1
🔍Часть 2
Please open Telegram to view this post
VIEW IN TELEGRAM
#tools #appsec

🔐🧰Bearer — инструмент статического тестирования безопасности приложений для поиска утечек конфиденциальных данных в коде. В настоящее время поддерживаются стеки JavaScript и Ruby.

https://github.com/Bearer/bearer
Please open Telegram to view this post
VIEW IN TELEGRAM
#practice #redteam #pentest

Вы знаете, что UDP — протокол без сохранения состояния. Это говорит о том, что при сканировании сервисов, использующих UDP, могут возникнуть проблемы с пониманием этих самых результатов сканирования. Узнайте, как правильно и быстро использовать Nmap для сканирования UDP.

📺 Смотреть
Please open Telegram to view this post
VIEW IN TELEGRAM
📌 Если вы всегда хотите быть в курсе книжных новинок, обновлений и другой полезной информации, касающейся вашего языка или области программирования, вы можете начать читать один из наших каналов, где мы каждый день публикуем учебные материалы для разработчиков разного уровня.

😂 Канал с мемами: t.me/itmemlib

👨‍💻 Полезные материалы по всему, что может быть интересно любому программисту.
Библиотека программиста: t.me/proglibrary
Библиотека хакера: t.me/hackproglib
Go: t.me/goproglib
C\C++: t.me/cppproglib
PHP: t.me/phpproglib
Frontend: t.me/frontendproglib
Python: t.me/pyproglib
Mobile: t.me/mobileproglib
Data Science: t.me/dsproglib
Java: t.me/javaproglib
C#: t.me/csharpproglib
Devops: t.me/devopsslib
Тестирование: t.me/testerlib
Бот с IT-вакансиями: t.me/proglib_job_bot

🎓 Школа Proglib Academy: https://t.me/proglib_academy


📺 Канал на YouTube: https://www.youtube.com/c/Библиотекапрограммиста

📄 Лента в Дзен: https://zen.yandex.ru/proglib


🗺 Если вы хотите быть в курсе последних событий в мире разработки, подписывайтесь на нашего бота t.me/event_listener_bot. Там можно настроить бота под себя: указать интересующие города и темы.

Подписывайтесь: t.me/event_listener_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
⌨️ Терминал для начинающих: полезные команды для работы в командной строке Windows, Linux и MacOS

В этой статье вы познакомитесь с основными командами для работы в терминале и узнаете, как перемещаться по файловой системе, управлять пакетами Python с помощью pip, делать коммиты в Git и многое другое.

🔗 Основной сайт
🔗 Зеркало
👾 24 марта приглашаем на вебинар: «Краткое введение в A/B тестирование и его применение в Data Science».

На вебинаре разберем основные методы A/B тестирования и их применение на примере реального финтех продукта.

Вы узнаете:
🔹Для чего нужны A/B-тесты и где они применяются
🔹Стандартные статистические методы проведения A/B тестов
🔹Что такое стратификация и как ее применять
🔹Как увеличить чувствительность A/B-тестов с помощью CUPED
🔹Как применять А/B-тесты на практике: реальный кейс из финтеха

📗Также, при регистрации вы получите: 4 книги по математическому анализу и теории вероятностей, где хорошо описаны основы a/b тестирования.

👉 Регистрируйтесь по ссылке: https://proglib.io/w/4cdb15e5
💰 Зарплаты в ИТ: подводим итоги первого квартала 2023 года

Слухи о том, что зарплатная планка, предложенная нанимателями отечественным ИТ-специалистам стала снижаться, до сих пор не дают покоя всем, кто работает в цифровой индустрии. Поэтому наша редакция решила разобраться с тем, что творится на рынке вакансий и так ли все страшно на самом деле.

🔗 Основной сайт
🔗 Зеркало
#CVE #writeup

Детали CVE-2022-1388 в F5 BIG-IP от команды PT SWARM.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 GPT-4 против людей: кто выйдет победителем? На что способна новая мультимодальная языковая модель

OpenAI представила GPT-4 – большую мультимодальную языковую модель, которая генерирует данные на основе текстовых и визуальных запросов. Разбираемся, в чем модель превосходит своих предшественников и как скоро заменит человека.

🔗 Основной сайт
🔗 Зеркало