Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#practice #redteam #pentest

Вы знаете, что UDP — протокол без сохранения состояния. Это говорит о том, что при сканировании сервисов, использующих UDP, могут возникнуть проблемы с пониманием этих самых результатов сканирования. Узнайте, как правильно и быстро использовать Nmap для сканирования UDP.

📺 Смотреть
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследование защищенности банкоматов 3.0: команда Positive Technologies продолжает знакомить с заданиями с PHDays 12

Банкомат — это такое устройство, которое не ограничивается только проблемами Windows. Реальный банкомат, помимо операционной системы, имеет еще большое количество кастомного софта, чтобы управлять, например, выдачей купюр, составными устройствами банкомата, соединяться с процессингом, проводить транзакции.

Спектр этого софта максимально широк, и очень важно при проведении пентеста реального банкомата исследовать его комплексно, изучать каждую программу, которую там можно найти.

Читать

#pentest #ctf
#ctf #pentest #OSINT #forensic

⚡️ Вышел разбор заданий самого крупного CTF (на этот раз космического) от RUVDS и Positive Technologies по взлому спутника

Было все: и OSINT, и веб, и Kubernetes, и форензика, и даже блокчейн.

Читать
🎮Codeby Games — бесплатная платформа для этичных хакеров и программистов, на которой можно потренироваться в формате CTF на разные темы: веб, форензика, реверс и другие.

👉 Перейти к платформе

#pentest #ctf
🏦 Payment Village на StandOff 11: разбор задания на взлом мобильного приложения вымышленного банка

Егор Филатов, младший аналитик отдела анализа защищенности Angara Security, рассказывает про реализацию двух недопустимых событий: вывод денег с украденных банковских карт и мошенничество с карточным процессингом.

👉 Читать

#mobile #ctf #writeup
😎 Недавний CTF от команды Intigriti завершен. Самое время почитать райтапы и посмотреть видео от победителей:

📝 Share It: решение задачи на крипту
📝 OWASP: решение задачи на веб
📝 ZeChat: решение задачи на стеганографию
📺 Bug Bank: GraphQL IntroSpection && Premium Access

#writeup #pentest #ctf
🎅Advent of Cyber — бесплатный челлендж для этичного хакера от TryHackMe. Каждый день в декабре будут публиковаться задания на различные интересные темы.

John Hammond уже показал первое задание, изучил на практике AI prompt injection и затронул темы других заданий.

#hacking #pentest #ctf
🎄Уже решали Advent of Cyber 2023 от TryHackMe? Если нет, то у вас еще есть больше двух недель!

🤩 Но если решать некогда или не хватает скиллов, читайте райтапы каждого дня в блоге Karthikeyan Nagaraj.

#ctf #practice
Please open Telegram to view this post
VIEW IN TELEGRAM
📦 Невероятно крутые и доступные в понимании (особенно если смотреть после прочтения райтапа) видеоразборы заданий с HackTheBox от архитектора лабораторий.

Вот, например, разбор SSTI в приложении на Flask, взлом PyJWT и реверс/брутфорс TOPT Browser Plugin Export.

📺 Смотреть плейлист

#ctf #pentest #practice
Please open Telegram to view this post
VIEW IN TELEGRAM
🚩 CTF Writeup — обновляемый репозиторий багхантера Muhammad Daffa с коллекцией райтапов с CTF, проходимых в 2023/2024.

🔥 Вы найдете для себя как простые задачки, которые решаются банальными способами вроде 'admin" or true-- -', так и сложные задания из разных направлений.

👉 GitHub

#ctf #writeup
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩 Даже в школе есть безопасники: решаем простые, но интересные CTF-турниры

Под катом вас ждет решение нескольких заданий из разных категорий: OSINT, Misc, Forensic и Web. Некоторые могут показаться простыми, ведь в этой подборке задачи с турниров для старшеклассников и студентов.

👉 Читать

#ctf #wriiteup
🥷 Как эксплуатировать сложные XSS?

Команда Intigriti регулярно проводит челленджи, в рамках которых багхантеры во всем мире пытаются проэксплуатировать не самые тривиальные баги. Некоторые из них публикуют подробные райтапы 👇

🔗 Читать блог Damjan Smickovski
🔗 Читать GitHub Gist Sissel

#writeup #bugbounty #ctf
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Реверс PWN-тасков, или Эксплуатируем бинарные уязвимости: на заметку этичному хакеру

Часть 1: Stack0
Часть 2: Stack1

#ctf #reverse
🤖 Изучение больших языковых моделей: CTF с локальной LLM + лаборатория

Аббревиатура LLM слышна из каждого утюга. Что ж, надо приобщаться. А поможет в этом команда Bishop Fox. Узнайте, как создать локальный стенд для тестирования безопасности LLM.

Вы научитесь тестировать функциональность LLM, создавать изолированные окружения, где LLM выполняют конкретные функции, например, выступают как привилегированная или изолированная LLM, чтобы контролировать доступ и ответы.

🔗 Статья & GitHub

#llm #pentest #ctf
Please open Telegram to view this post
VIEW IN TELEGRAM
😎 CTF — веселый и увлекательный способ улучшить навыки этичного хакера!

Но, к сожалению, они довольно сложны для новичков... В последней статье от Intigriti автор поделится 10 практическими советами, которые помогут вам самостоятельно решить вашу первую задачу: от изучения основ и документирования своих действий, до использования интеллектуальных инструментов и коллаборации с другими участниками.

👉 Читать

#ctf