Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
SQL-инъекция в скрытом API эндпоинте: тред о том, как автору это удалось.

🧵Читать в Твиттере
🧵Читать в PingThread (если Твиттер не открывается)

#pentest #bugbounty #writeup
#news

Очередная подборка новостей для этичного хакера:

🌐 30% россиян НАБЛЮДАЮТ за бывшими | Адские QR-коды Москвы | Хакерский Армагеддон в городах США: Security-новости от главреда секлаб
🔎 Security week от «Лаборатории Касперского»: патч Microsoft выключит старые загрузочные носители
🔎 Обнаружен новый вариант Linux-бэкдора BPFDoor
🔎10 лет Toyota раскрывала данные о местонахождении 2 млн автомобилей
🔎Уязвимость в плагине Essential Addons for Elementor позволяла взломать миллион сайтов
🔎Новый инструмент поможет восстановить файлы, частично зашифрованные вымогателями
🔎Microsoft исправила 0-day уязвимости, две из которых находились под атаками
Please open Telegram to view this post
VIEW IN TELEGRAM
По следам хакеров-недоучек: пошаговое расследование корпоративного центра обнаружения, предупреждения и ликвидации последствий компьютерных атак «Информзащиты».

Читать

#blueteam #pentest
📝👍 Тесты на собеседовании: как к ним подготовиться и получить оффер

Рассказываем, какие бывают тесты на собеседованиях, а главное – как и где к ним подготовиться, чтобы точно получить работу в компании мечты.

🔗 Основной сайт
🔗 Зеркало
Участвуете в Bug Bounty, но не знаете, как эта кухня работает под капотом? Давайте взглянем в чёрный ящик и разберемся, что происходит с вашим отчётом об уязвимости на стороне компании.

Читать

#bugbounty #tips
Если вы не видите смысла использовать ChatGPT в работе, вы сильно заблуждаетесь. Известный белый хакер rez0 делится идеальными задачами и полезными юзкейсами ChatGPT.

Читать

Ставь 🔥 — если используешь ChatGPT в работе,
🥱 — если и без него все норм

#bestpractices #recon #bugbounty #pentest
Вот таким простым способом можно сократить долгие рабочие встречи до минуты.

#humor
Многие используют Nmap в повседневной деятельности, но не все делают это правильно и с максимальной эффективностью. Ловите гайд, который восполнит существующие пробелы и научит использовать правильные флаги.

Читать

#tools #redteam #pentest #bestpractices
Согласно OWASP Top 10:2021, уязвимостью веб-приложения, которая позволяет атакующему обойти авторизацию и получить доступ к конфиденциальной информации или выполнить функции, доступные только привилегированным пользователям, является
Anonymous Quiz
10%
A04 Insecure Design
63%
A01 Broken Access Control
9%
A05 Security Misconfiguration
18%
Посмотреть результаты
Простой совет, который подчеркивает важность анализа JavaScript-файлов и может дать большой профит.

#bugbounty #tip
Многие багхантеры знают, что в веб-приложениях на базе ASP.NET (под капотом C#) искать уязвимости немного сложнее, чем в других платформах/языках/фреймворках. Если не согласны, ждем ваши аргументы в комментариях. Это все к чему? А к тому, что исследования подобные этому, представляют большую ценность. Читайте и учитесь искать баги в ASP.NET приложениях.👇

Читать

#writeup #pentest #bugbounty
Уязвимость, которая позволяет отправлять запросы от имени скомпрометированного сервера к внешним или внутренним ресурсам
Anonymous Quiz
25%
Cross-site request forgery (CSRF)
8%
XXE injection
57%
Server-side request forgery (SSRF)
10%
Server-side template injection (SSTI)