Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#security #blueteam #incident_response

Хотите на некоторое время почувствовать себя специалистом по реагированию на инциденты? Тогда читайте пошаговый разбор расследования утечки данных с сайтов компании BI.ZONE. Ребята делятся полезными техниками, которые смело можно брать на вооружение.

Читать
hacking-tools-cheat-sheet.pdf
141 KB
#cheatsheet #pentest

Шпаргалка по работе с популярными инструментами: на заметку пентестеру.
🧠 5 этапов формирования привычек с точки зрения нейробиологии

Привычка позволяет человеку не «распыляться» на мелочи, а занимать мозг действительно важными вещами. Рассмотрим, как формируется привычка с научной точки зрения.

🔗 Основной сайт
🔗 Зеркало
#news

Очередная подборка новостей для этичного хакера:

🌐 Митник балуется с RTX 4090 | Блокировка Telegram в Бразилии | Джек Тейшейра — он слил Пентагон: Security-новости от главреда секлаб
🔎 Security week от «Лаборатории Касперского»: новая аппаратная уязвимость в процессорах Intel
🔎 «Хакер»: самые важные новости мира безопасности за апрель
Please open Telegram to view this post
VIEW IN TELEGRAM
#CVE #pentest #bugbounty

Команда Assetnote обнаружила XSS, которой подверженны миллионы сайтов под управлением cPanel. Узнайте, как им это удалось.

Читать
#bugbounty #pentest

Обход Content Security Policy в Piwik PRO

Погружение в теорию и практику использования гаджет-скриптов AngularJS для обхода CSP.

Читать
#bugbounty #pentest

Объединяем ошибку раскрытия информации с SQL-инъекцией, или Как раскрутить вывод ошибки MySQL до уязвимости.

Читать
#tips #bugbounty #pentest

Вот таким элегантным способом вы можете автоматизировать поиск уязвимости SSRF.
#news

Когда за два дня решил вкатиться в инфосек

Очередная подборка новостей для этичного хакера:

🌐 Мошенники говорят: ЖГИ | Отец ИИ отрёкся от чада | LockBit хакнули церковь | PS5 и зачатие: Security-новости от секлаб
🔎 Security week от «Лаборатории Касперского»: стандарт обнаружения геометок-шпионов
🔎 Самые громкие события инфобеза за апрель 2023 года по версии компании T.Hunter
Please open Telegram to view this post
VIEW IN TELEGRAM
✍️ Библиотека программиста» находится в поиске авторов оригинальных статей

Языки
● Python, JavaScript, TypeScript, C#, Go, SQL.

Тематика
● Информационная безопасность, Data Science, базовые концепции языков, продвинутый Python, JS (и т. д), бэкенд веб-приложений, фронтенд-разработка, React, системное программирование, базы данных.

Объем
● от 7 до 15 тыс. знаков.

➡️ Заполнить анкету ⬅️

Я хорошо программирую, но пишу «так себе». Что делать?
Если вы хорошо программируете, но навыки письма немного отстают, пройдите наш бесплатный курс на Степике «Статьи для IT: как объяснять и распространять значимые идеи».
Please open Telegram to view this post
VIEW IN TELEGRAM
👊 Атака грубой силы: насколько сильным должен быть пароль, чтобы его физически было невозможно подобрать?

Этот рассказ о пересечении теплофизики, космологии и некоторых компьютерных наук поможет ответить на, казалось бы, безобидный вопрос: «Насколько сильным должен быть пароль, чтобы его физически было невозможно подобрать методом брутфорса?».

🔗 Основной сайт
🔗 Зеркало
This media is not supported in your browser
VIEW IN TELEGRAM
#writeup #pentest

По мотивам RCE в Apache Solr 8.3.1 из открытой админ панели: история, которая началась в 2020 году.

Читать
😴 Кодинг от заката до рассвета

Разбираемся, как правильно улучшить качество своего сна и избежать проблем с психическим здоровьем?

Ставь
👍 — если спишь 8 часов и больше
🥱 — если меньше
Please open Telegram to view this post
VIEW IN TELEGRAM
Механизм веб-безопасности, который позволяет защититься от XSS с помощью определения списка доверенных источников JS-скриптов, стилей, изображений, фреймов и соединений. При этом все скрипты из других источников просто будут проигнорированы.
Anonymous Quiz
20%
Same‑Origin Policy
38%
Content Security Policy
34%
Cross-Origin Resource Sharing
8%
Посмотреть результаты
#recon #tools

Расширения в браузере — ваш помощник, который позволяет быстро получить полезную информацию об исследуемой цели. Ловите 5 полезных расширений для Chrome и Firefox.👇

🧵Читать в Твиттере
🧵Читать в PingThread (если Твиттер не открывается)

А свои любимые расширения кидайте в комментарии.👇
Please open Telegram to view this post
VIEW IN TELEGRAM
#redteam #pentest #cheatsheet

Полезные заметки для пентестера и Red Team специалиста

Кажется, невозможно объединить много действительно полезных ресурсов в одном, но ресурсы, подобные этому, доказывают обратное. В голову приходит еще как минимум два похожих:

▫️ired.team
▫️HackTricks