Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.88K photos
98 videos
166 files
2.91K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
DNS_Sec_Guide.pdf
3 MB
#security

DNS Security Guide, 2023

Руководство от испанского института INTECO, в котором представлен обзор службы DNS, описываются основные атаки на протокол DNS, и предоставляются рекомендации по практике его безопасного применения.
👍102
#security #redteam #blueteam

🤖 Два тимлида из «Лаборатории Касперского» — Lead Data Scientist Владислав Тушканов и Incident Response Team Lead Виктор Сергеев (stvetro) — показывают, что GPT способна подсказать злоумышленникам, а что сможет рассказать ИБ-специалистам, а также как она изменит (и уже меняет!) нашу с вами отрасль.

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43👍2
#security #pentest #bugbounty

Погружение в безопасность Kubernetes на примере

Автор сначала создает намеренно уязвимое приложение и показывает, как злоумышленник может воспользоваться такой уязвимостью, а затем использует различные функции kubernetes, чтобы либо обезопасить слабые точки, либо уменьшить влияние уязвимостей.

Читать
👍2
#tip #recon

Команда tee в Linux считывает стандартный ввод и записывает его одновременно в стандартный вывод и в один или несколько подготовленных файлов.

Этот с одной стороны простой, а с другой максимально полезный функционал можно использовать для наших целей, в том числе для перебора поддоменов.
👍7🔥1
Думали Телеграм останется в стороне, и ничего не сделает к 1 апреля, но нет, новая анимация при нажатии лайка — прекрасная! Круто придумали, молодцы! Видимо сам Дуров приложил к этому руку 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍469😁54🤔2
#recon #tools

⚡️Пошаговая разработка скрипта для автоматизации и повышения эффективности разведки

Автор руководства подробно объясняет предпосылки тех или иных действий, которые автоматизирует скрипт. В итоге получаем своего рода шпаргалку, на которую можно ориентироваться при разработке своего инструмента.

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
#tip #bugbounty

Если у вас есть JSON-зарос, который вы «контролируете», протестировать слепую SQL-инъекцию можно как на рисунке выше. Ну а потом:

sqlmap -u 'target.com' --data '{"User":"abcdefg","Pwd":"Abc@123"}' --random-agent --ignore-code=403 --dbs --hex
#recon #tools

hakrevdns — легковесный инструмент для обратного поиска по DNS. Это отличный способ обнаружить домены/поддомены, принадлежащие компании, когда вы знаете закрепленные диапазоны IP-адресов.

https://github.com/hakluke/hakrevdns
👍1
#tip #recon

Ускорьте сканирование портов поддоменов с использованием subfinder, dnsx, sort и naabu, запрашивая A-записи из списка и удаляя повторяющиеся IP-адреса.
🔥31
#news

Очередная подборка новостей для этичного хакера:

🌐 Маск и Возняк: Остановите ИИ!; катастрофа в протоколе Wi-fi; проклятая метка в Exchange: Security-новости от главреда секлаб
🔎 Security week от «Лаборатории Касперского»
🔎«Хакер»: самые важные новости мира безопасности за март
🔎(Не) Безопасный дайджест от компании SearchInform: если бы в ИБ была «Премия Дарвина» – 2023
🔎Безопасность в тренде. Лучшие опенсорс-проекты 2022 года от компании GlobalSign
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Библиотека программиста | программирование, кодинг, разработка
📁⚙️ Полное руководство по основам Git

Из-за большого количества команд новичкам бывает сложно освоить Git. В этом руководстве мы расскажем обо всем, что вам нужно знать, чтобы приступить к работе с Git, начиная с создания первого репозитория и заканчивая слиянием веток. Помимо архитектуры Git рассмотрим принципы работы таких команд, как add, checkout, reset, commit, merge, rebase, cherry-pick, pull, push и tag.

🔗 Основной сайт
🔗 Зеркало
👍7
#tools #pentest #redteam

🔧 Flan — легковесный сканер уязвимостей с открытым исходным кодом от Cloudflare, основанный на Nmap и Vulners. Он запускает Nmap локально внутри контейнера, позволяет отправлять результаты в облако и деплоить все это дело в Kubernetes

https://github.com/cloudflare/flan
👍1
Все о Security Champions в новой статье на Хабре

DevSecOps-инженер рассказывает, зачем команде разработчиков нужны Security Champions и чем они отличаются от AppSec-аналитиков. Также вы узнаете, какие бонусы принесёт компании идея Security Champions и как её внедрить.

Читать
#writeup #pentest

В очередной раз передаем «привет» умным технологиям

Исследователь безопасности обнаружил ряд уязвимостей в умных открывателях гаражей марки Nexx, которые позволяют без ведома владельца открыть их дом или гараж.

Читать
8
cyber-security.pdf
235.9 KB
#cybersecurity #career #security #redteam

Если кто-то вдруг пропустил, держите дорожную карту для специалиста по кибербезопасности, адаптированную под реалии 2023 года. Также обратите внимание на API Security из раздела «Лучшие практики».
👍9
#tip #bugbounty

Совет максимально прост, но может принести отличный профит. Всегда проверяйте, нет ли возможности зарегистрировать пользователя с правами администратора.
😁5
#OSINT #tools

DorkSearch — веб-инструмент, который помогает вам в составлении Google-дорков. Обратите также внимание на блог DorkSearch — там много интересного о поиске и не только:

🔎 Unlocking ChatGPT: Advanced AI for Google Dorking & OSINT
🔎 Dorking: A Comprehensive Guide to Google Hacking
🔎 Beginner’s Guide to Hidden Data with Google Dorking
🔎 Future of OSINT: People Searching with ChatGPT
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1
#mobile #pentest #bugbounty #tools

Хотите анализировать безопасность мобильных приложений, но не знаете с чего начать? Начните с перехвата трафика Android-устройства. Поможет вам в этом простой пошаговый гайд.
🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
#tools #recon

🖼 Знаете ли вы, что Nuclei поддерживает в качестве входных данных ASN и CIDR? Кропотливая работа с DNS-записями обычно приносит свои плоды. Так что вооружайтесь инструментами и вперед!

https://github.com/projectdiscovery/nuclei
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2