Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
🐧 awk, grep и sed: шпаргалки и примеры команд на заметку этичному хакеру

#cheatsheet #Linux
Enumeration Mindmap.pdf
268.8 KB
🎯 Enumeration mind map

Коллекция инструментов для перебора, которые могут пригодиться на разных этапах пентеста.

👉 Источник

#cheatsheet #pentest
🐧 Шпаргалка по работе с командой less в Linux: на заметку этичному хакеру

Команда less позволяет перематывать текст не только вперёд, но и назад, осуществлять поиск в обоих направлениях, переходить сразу в конец или в начало файла.

👉 Источник

#cheatsheet #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Шпаргалка по обходу валидации URL-адресов

Обходы валидации URL являются основной причиной многочисленных уязвимостей, включая множество кейсов SSRF, неправильной конфигурации CORS и open redirection.

Они работают, используя неоднозначные URL, чтобы вызвать расхождения в парсинге URL и обход валидации. Однако многие из этих методов плохо документированы и в результате игнорируются.

Команда PortSwigger создала шпаргалку, которая объединяет все известные пэйлоады, экономя ваше время и усилия на поиск и сбор информации по всему Интернету.

#cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🐧 Шпаргалка по командам netcat: на заметку этичному хакеру

#linux #cheatsheet by sysxplore
Please open Telegram to view this post
VIEW IN TELEGRAM
Шпаргалка по работе с вашим любимым текстовым редактором Vim

#linux #cheatsheet by sysxplore
👩‍💻 Подборка шпаргалок по Linux: на заметку этичному хакеру

#cheatsheet #linux by sysxplore
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Подборка шпаргалок по Linux: на заметку этичному хакеру

#cheatsheet #linux by sysxplore
🐧 Простая шпаргалка по написанию bash-скриптов: на заметку этичному хакеру

#cheatsheet by sysxplore
🤯 Шпаргалка для обхода проверки URL-адресов: новые сумасшедшие пэйлоады

Вся мощь подобных шпаргалок заключается в том, что они поддерживаются сообществом багхантеров по всему миру, и сегодняшнее обновление не является исключением. Внутри вас ждут:

☑️ Новые методы обхода проверки IP-адресов
☑️ Кейсы обхода проверки CORS и многое другое

#cheatsheet
🐧 Шпаргалка по работе с утилитой curl: на заметку этичному хакеру

#cheatsheet #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Топ-10 параметров для эксплуатации SSRF от PT SWARM

Получены из раскрытых багбаунти отчетов на HackerOne и публичных райтапов.

#cheatsheet #tips #bugbounty
💡 Шпаргалка по обходу валидации URL

Внутри коллекция пэйлоадов для эксплуатации SSRF/СORS misconfiguration/open redirect, которая постоянно обновляется.

#cheatsheet #bugbounty #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Распространенные уязвимости OAuth

Хотя протокол OAuth2 упрощает вход пользователя в систему, его сложность может привести к неправильным настройкам, которые создают дыры в безопасности.

Некоторые из наиболее сложных багов продолжают появляться снова, поскольку внутренняя работа протокола не всегда хорошо понятна. Чтобы исправить это, команда Doyensec написала всеобъемлющее руководство по известным атакам на реализации OAuth.

Самое полезное для нас — чек-лист, который можно использовать как для поиска багов, так и для безопасной разработки.

👉 Читать

#cheatsheet #security #bugbounty #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM