Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.82K photos
93 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Курс математики для анализа данных от Proglib и МГУ

Мы предлагаем без отрыва от работы освоить математику для анализа данных.
онлайн-встречи с преподавателями из МГУ в Zoom
подойдет всем, кто хочет вспомнить высшую математику или подготовиться к школе анализа данных Яндекса
🕗 длительность 5 месяцев, по 2 раза в неделю
💸 от 5 666 руб. в месяц.

Мы дарим промокод на скидку 10% до 2 марта — HACKER
Подробнее о курсе — тут
🕵 Обучение кибербезопасности: как освоить популярную профессию?

Рассказываем о самом быстром способе стать специалистом по информационной безопасности и этичным хакером – пойти учиться.

https://proglib.io/sh/JXYboDQ26B
#tip #recon

Для удобного графического представления результатов сканирования с помощью утилиты Nmap можно использовать инструмент nmap-bootstrap-xsl.

Читать подробнее в статье
#mobile #pentest #ios

Тестирование безопасности iOS-приложений

Статья будет полезна для начинающих исследователей безопасности мобильных приложений под iOS и тех, кто хочет разобраться, как все устроено изнутри.

https://proglib.io/w/28cf806d
Bug Bounty Automation With Python The secrets of bug hunting.pdf
1.1 MB
#bugbounty #book

Bug Bounty automation with Python

Автор: Syed Abuvanth

Книга демонстрирует практическую автоматизацию с использованием Python, с которой сталкивается каждый исследователь безопасности в рамках программ Bug Bounty.

Материал даст вам базовое представление о том, как что-то автоматизировать, чтобы уменьшить количество повторяющихся задач в ходе мероприятий OSINT и разведки.
#interview #career

Чтение историй других хакеров так же полезно, как разбор отчетов об ошибках. Так, Hackerone проводит ежемесячно короткое интервью с особо отличившимися белыми хакерами. Например, хакер @Hazimaslam рассказывает, что впервые столкнулся с веб-безопасностью в 2013 году, когда Yahoo!-аккаунт его друга был взломан.

Вскоре он нашёл свою первую XSS-уязвимость и взял за правило проводить целые ночи в поисках данных уязвимостей, и каждую ночь находить хотя бы одну ошибку, а затем сообщать о них. Таким образом он каждый день осваивал новую технику, трюк или полезную нагрузку.

https://proglib.io/w/92b9fc25

Другие интервью находятся в разделе блог на главном сайте.
#career #hacking

Статья для тех, кто ещё не знает ответы на следующие вопросы:

✔️Что такое этичный взлом и тестирование на проникновение
✔️Что делает этичный хакер
✔️Как получить сертификат этичного хакера
✔️Что изучать дальше

https://proglib.io/w/6033db2f
#tip #pentest

В ходе проведения тестирования на проникновение одним из этапов является перебор директорий веб-сайта.

Если вы нашли открытый каталог .git, то ни в коем случае не проходите мимо. Либо с помощью инструментов вроде dvcs-ripper, либо без них, можно выгрузить и извлечь данный репозиторий.