Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#fun

Как активно появилась взрывная популярность мультитула для хакеров под названием Flipper Zero, так активно и угасла под предлогом «устройства для скимминга карт». Но в официальном магазине производителя их до сих пор можно заказать.
#news

Очередная подборка новостей для этичного хакера:

🌐 Папа римский. Midjourney. Пуховички | Индийское кино по-хакерски и Visa | Мораторий на ИИ: Security-новости от главреда секлаб
🔎 Security week от «Лаборатории Касперского»
🔎 Самые громкие события инфобеза за март 2023 года по версии компании T.Hunter
🔐 OpenAI запустила собственную программу bug bounty
🔐 Группировки C.A.S. и UHG заявили о взломе сервиса по продаже билетов «Кассы Ру»
🔐 Добавление малвари в Google Play стоит от 2000 до 20 000 долларов
🔐 «Вторник обновлений»: 0-day уязвимость в Windows использовалась вымогателями для атак
🔐 В коде Twitter нашли уязвимость, провоцирующую «теневой бан» жертвы
🔐 Более миллиона сайтов на WordPress заражены Balada Injector
🔐 Баг в чипах HiSilicon и Qualcomm превращает точки доступа в устройства для слежки
🔐 Опубликован эксплоит для JavaScript-песочницы vm2
🔐 Закрытие хак-форума Breached привело к росту популярности платформы ARES Leaks
Please open Telegram to view this post
VIEW IN TELEGRAM
#tip #bugbounty

5 техник эксплуатации CSRF: на заметку начинающему багхантеру.


🧵Читать в Твиттере
🧵Читать в PingThread (если Твиттер не открывается)
#tools #recon

А какой ваш топ инструментов для разведки? 🔽
Zed_Attack_Cookbook.pdf
27.2 MB
#pentest #bugbounty #tools #security

Zed Attack Proxy Cookbook Hacking tactics, techniques, and procedures for testing web applications and APIs, 2023

Авторы: Ryan Soper, Nestor N Torres, Ahmed Almoailu

Книга поможет вам освоить инструмент OWASP Zed Attack Proxy (ZAP) для тестирования безопасности веб-приложений и API. Инструмент рассматривается как со стороны атаки, так и со стороны защиты.
#practice #pentest #redteam

Лаборатория для отработки навыков пентеста инфраструктуры на базе Amazon Web Services с помощью вашей любимой Kali Linux.

https://github.com/juanjoSanz/aws-pentesting-lab
#security #tools

Анонс API deps.dev: критически важные данные о зависимостях для безопасных цепочек поставок

5 миллионов пакетов и более 50 миллионов версий из экосистем Go, Maven, PyPI, npm и Cargo были задокументированы Google и доступны для вас через API.

Читать
#tools #recon

🔎 Findomain — не очередной инструмент для поиска доменов/поддоменов. Это своего рода комбайн, который включает все лучшее из других инструментов. Осталось разобраться в деталях работы и подключить нужные API-ключи и ждать оповещение в Discord, Slack или Telegram.😉

https://github.com/Findomain/Findomain
Please open Telegram to view this post
VIEW IN TELEGRAM
#bugbounty #recon #tips

Небольшие утилиты для автоматизации могут также стать отличным подспорьем в нашем нелегком деле.

subfinder -> http -> aquatone + anew для добавления новых строк в файлы и пропуска дубликатов.
Тест: насколько хорошо вы знаете Git?

Независимо от того, новичок вы или опытный пользователь, этот тест проверит ваши знания фундаментальных концепций и передовых методов Git.

🔗 Основной сайт
🔗 Зеркало
Please open Telegram to view this post
VIEW IN TELEGRAM
#pentest #research

Технический разбор CVE-2023-28879, уязвимости удаленного исполнения кода в Ghostscript.

Читать
Не найдя ничего толкового о софт скиллах на просторах Интернета, Вастрик решил сам погрузиться в эту тему и написал заметки о том, как лично для себя он определяет софт скиллы.

Узнайте, что это вообще такое, как определить является ли какой-то ваш навык софт скиллом, и многое другое.

https://vas3k.blog/notes/softskills/
📈 Повышение цен с 28 апреля на 4 курса!

Если вы планировали покупку курса, рекомендуем сейчас оставить заявку и задать все оставшиеся вопросы менеджеру, чтобы успеть оплатить обучение до повышения цены.

Старая цена будет действовать до 28 апреля включительно — и при оплате целиком, и в рассрочку.

🔹Математика для Data Science
24 990 руб. → 39 990 руб.
🔹Алгоритмы и структуры данных
19 990 руб. → 35 980 руб.
🔹Основы программирования на Python
9 990 руб. → 19 980 руб.
🔹Frontend Basic: принцип работы современного веба (
29 990 руб. → 39 990 руб.

Почему у нас удобно проходить обучение?

1. Лучший преподавательский состав. К примеру, высшую математику вам будут преподавать доценты ВМК МГУ;

2. Бессрочный доступ ко всем курсам. Вы сможете проходить обучение в своем темпе, без жестких дедлайнов;

3. Поддержка преподавателей в чате. Вам всегда помогут разобраться в сложной теме и ответят на любые вопросы;

4. Мы возвращаем деньги, если в течение 7 дней вам не понравилось обучение.

👉Оставить заявку на консультацию можно здесь https://proglib.io/w/9234a0d5
Web Application Checklist.pdf
123.3 KB
#pentest #bugbounty #cheatsheet

Очередной любопытный чек-лист для тестирования веб-приложений на проникновение.