Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.88K photos
98 videos
166 files
2.91K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
♾️ Основные концепции DevSecOps: наглядная инфографика

✔️ Автоматизированные проверки безопасности
✔️ Непрерывный мониторинг
✔️ Автоматизация CI/CD
✔️ Инфраструктура как код (IaC)
✔️ Безопасность контейнеров
✔️ Управление секретами
✔️ Моделирование угроз
✔️ Интеграция QA
✔️ Взаимодействие и коммуникация
✔️ Управление уязвимостями

👉 Источник

#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
👨‍🎓 Обход защиты от брута GraphQL

Механизм логина пользователя в лабу от Portswigger основан на API GraphQL, а эндпоинт имеет ограничение на количество запросов от одного и того же источника за короткий промежуток времени.

Узнайте подробнее в гайде от Intigriti, как это обойти и решить лабу.

▶️ Смотреть

#practice #pentest #bugbounty
🔥2
🪲 👩‍💻 «‎Сила Python в руках багхантера» — доклад Аркадия Тена на BUGS ZONE об эффективном использовании Python для поиска багов.

Тема особенно полезна в том случае, когда привычных инструментов Burp Suite не хватает для эксплуатации нужной уязвимости.

▶️ Смотреть

#pentest #tools #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Багхантинг: полное руководство для начинающих

Опытный исследователь Muhammad Khizer Javed обновил руководство, которое поможет эффективно вкатиться в эту обширную тему. Гайд разделен на 3 части:

1️⃣ База
2️⃣ Уязвимости
3️⃣ Инструменты и скрипты

#bugbounty #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔐 OpenID Connect и OAuth2 — два протокола, ставшие популярными в последние годы. Они используют JWT для передачи пользовательских данных между участвующими сторонами.

Читайте подробнее про общие недостатки аутентификации на основе JWT, а в конце вас ждет анонс инструмента для автоматической проверки этих проблем в Burp — JWT-scanner.

#pentest #bugbounty #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
Есть популярное мнение, что безопасник должен расти из программиста, но некоторые с этим не согласны. Опытный безопасник из РСХБ.цифра считает, что должен, а в статье отвечает на вопрос «Почему?».

👉 Читать

#career #infosec
😁5😢5🌚1
💡 Методология взлома оборудования: ускоренный курс

Отличное руководство по взлому IoT-устройств для начинающих.

👉 Читать

#hardware #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
🥷 NucleiScanner = Nuclei + Subfinder + Gau + Paramspider + httpx

Многие не любят такие «комбайны» и пишут свои инструменты автоматизации. Тут уже дело ваше 😉

👩‍💻 GitHub

#pentest #bugbounty #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥1
Что делать, если на входе много IP-адресов и нужно одним запросом получить по ним подробную информацию (геолокация и другие типы данных)? Просто используйте CLI для IPinfo.io.

👉 GitHub

#tools #recon
🔥6👍3
🦾🧠🏋Качаем мозги к лету!

Все качают пресс, а мы — мозги, чтобы получить крутой оффер, уехать на Бали и больше не быть онлайн 😎

⚡️Распродажа Proglib.Academy: с 24 апреля до 5 мая — скидка 40% на все наши курсы!

➡️ Математика для Data Science 29 990 ₽ 17 994 ₽

➡️ Алгоритмы и структуры данных 35 990 ₽ 21 594 ₽

➡️ Основы программирования на Python 19 990 ₽ 11 994 ₽

Почему мы?

⭐️Курсы разрабатывались при поддержке топовых преподавателей из Яндекса, Сбера, МГУ
⭐️У нас есть менторы, которые поддерживают студентов на каждом этапе
⭐️Мы разбираем задачи с реальных собеседований в крупнейшие компании и готовим к поступлению в ШАД
⭐️Вход с любого уровня: например, на курсе математики сначала освежаем знания из школьной программы

Save the dates!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
👩‍💻🥷 Наглядная шпаргалка для этичного хакера

#cheatsheet #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
6🥱1
💬 Удается ли вам отдыхать вне работы?

👍 — да, почти всегда
🙏 — да, иногда
🤔 — нет, всегда работа в голове
🥱 — какой отдых? Я же айтишник

#холивар
🥱22👍17🤔14👏2
🗺 Malfrat's OSINT Map — обновленная версия популярного ресурса OSINT Framework, которая представляет собой карту ресурсов для OSINT-специалиста. Внутри много разделов, которые охватывают все необходимые темы.

👩‍💻 GitHub

#tools #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2
🏭 Если вы занимаетесь пентестом/редтимом, часто во внутренней инфраструктуре заказчика могли встретить программируемые логические контроллеры (ПЛК), устройства, используемые для управления процессами в промышленности.

🧰 Оказывается, у Microsoft есть опенсорсный фреймворк для форензики таких устройств, точнее, для анализа метаданных и файлов проектов ПЛК.

✔️ Он предоставляет удобный способ сканирования ПЛК и выявления любых подозрительных артефактов в окружениях АСУ ТП, которые можно использовать для ручной проверки, задач автоматического мониторинга или операций реагирования на инциденты для обнаружения скомпрометированных устройств. И да, его можно кастомизировать под свои потребности.

👩‍💻 GitHub

#pentest #redteam #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
🔐 CVE-2024-21111 — Local Privilege Escalation в Oracle VirtualBox

Подробный райтап, из которого вы узнаете, как удалось обнаружить и проэксплуатировать уязвимость в популярном кроссплатформенном ПО от Oracle.

👉 Читать

#pentest #writeup #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1