Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#pentest #bugbounty #tip

Иногда для нахождения бага высокой критичности достаточно изменить один заголовок: "X-Amz-Server-Side-Encryption: Anything".

Внимательно анализируйте и фаззите все заголовки веб-приложения.

Читать
#tip #bugbounty

Правильный совет для начинающих багхантеров: не позволяйте фронтенду указывать вам то, что можно делать, а что нет. Всегда проверяйте функционал бэкенда.

Источник
#bugbounty #tip

Если исследуемое веб-приложение позволяет загружать файл .zip, zip:// — это интересный PHP wrapper для превращения LFI в RCE.

Источник
#tip #bugbounty

Open redirect не входит в скоуп? Как на счет account takeover? ☝️

Источник
#tip #recon

🔼 Jason Haddix про то, как он управляет данными в ходе разведки. У вас есть инструменты/советы, которыми можете поделиться?
#pentest #bugbounty #tip by PT SWARM

Обход аутентификации может быть очень прост, если знать особенности конкретных версий используемого фреймворка.
#pentest #bugbounty #tip by PT SWARM

Интересный совет от команды PT SWARM по увеличению критичности обнаруженной XSS.