Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
🪲 Как оставаться в курсе актуальных CVE? Легко — с помощью всего одного запроса:

curl cvedb.shodan.io/cves | jq | grep "cve_id"


#CVE #tips
🛣️ Penetration Testing Roadmap — коллекция ресурсов, сертификатов, инструментов и методологий, которые помогут вам стать экспертом в области пентеста.

👉 GitHub & Сайт

#roadmap
Мы хотим провести большой розыгрыш и подарить победителю смартфон на выбор. Помимо iPhone, предлагаем вам выбрать, какой ещё смартфон вы бы хотели видеть среди призов👇
🛠️ Эффективный кейс поиска поддоменов — когда несколько инструментов дополняют друг друга:

#!/bin/bash
# $1 => example.domain

amass enum --passive -d $1 -o domains_$1
assetfinder --subs-only $1 | tee -a domains_$1

subfinder -d $1 -o domains_subfinder_$1
cat domains_subfinder_$1 | tee -a domains_$1

sort -u domains_$1 -o domains_$1
cat domains_$1 | filter-resolved | tee -a domains_$1.txt

#tools #recon
😼🕵️‍♂️ binsider — швейцарский армейский нож для реверсёров. Инструмент может выполнять статический и динамический анализ, исследовать связанные библиотеки и выполнять дампы в шестнадцатеричном формате — всё это в удобном интерфейсе терминала!

👉 GitHub

#reverse #tools
Вакансии «Библиотеки программиста» — ждем вас в команде!

Мы постоянно растем и развиваемся, поэтому создали отдельную страницу, на которой будут размещены наши актуальные вакансии. Сейчас мы ищем:
👉контент-менеджеров для ведения телеграм-каналов

Подробности тут

Мы предлагаем частичную занятость и полностью удаленный формат работы — можно совмещать с основной и находиться в любом месте🌴

Ждем ваших откликов 👾
🤖 Изучение больших языковых моделей: CTF с локальной LLM + лаборатория

Аббревиатура LLM слышна из каждого утюга. Что ж, надо приобщаться. А поможет в этом команда Bishop Fox. Узнайте, как создать локальный стенд для тестирования безопасности LLM.

Вы научитесь тестировать функциональность LLM, создавать изолированные окружения, где LLM выполняют конкретные функции, например, выступают как привилегированная или изолированная LLM, чтобы контролировать доступ и ответы.

🔗 Статья & GitHub

#llm #pentest #ctf
Please open Telegram to view this post
VIEW IN TELEGRAM
Привет, друзья! 👋

Готовим статью «Лучшие шрифты для программирования» и хотим узнать ваше мнение! 🖥️
Поделитесь своим опытом: какой шрифт, на ваш взгляд, самый удобный для долгих сессий кодинга и почему? 💻🕰️

Ждем ваши ответы в комментариях! Самые интересные и полезные советы войдут в нашу статью. 📝💡
▶️Использование YouTube для кражи ваших файлов

Как можно не любить прекрасные цепочки client-side эксплойтов? Эта нацеленная на Google безумная цепочка является прекрасным примером типа эксплойта, который становится проще, чем дольше вы тратите время на исследование одной компании.

👉 Читать

#pentest #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 Bypass Bot Detection — новое BurpSuite-расширение, которое позволяет обходить TLS-фингерпринтинг путем имитации фингерпринта браузера и перебора комбинаций протокола/шифрования.

👉 GitHub

#tools #pentest #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷🏿 Как найти больше проблем с контролем доступа в веб-приложениях: методология для этичного хакера

👉 Читать

#bugbounty #tips
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💡Если Jenkins был неправильно настроен, он может позволить вам зарегистрировать учетную запись, а иногда даже предоставить доступ к пайплайну CI/CD, логам сборки и даже консоли Jenkins Groovy.

Эндпоинты для проверки:
/signup
/jenkins/signup

#bugbounty #tips #recon
Please open Telegram to view this post
VIEW IN TELEGRAM
🐧🎭 10 дистрибутивов Linux на грани безумия и гениальности: от Windows-клона до самоуничтожающейся ОС

Мир Linux полон сюрпризов, и эти 10 дистрибутивов — яркое тому подтверждение.

Читать статью

#гайд
🛠️ Подробный гайд по работе с Feroxbuster

Feroxbuster — один из топовых инструментов, которые используются багхантерами на этапе разведки для поиска скрытых директорий и файлов. Но знакомы ли вы со всеми его возможностями?

👉 Читать

#tools #recon #bugbounty