Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Подробное описание SSL/TLS и его криптографической системы

Перевод статьи, которая отвечает на следующие вопросы:

Что на самом деле происходит во время TLS-рукопожатия
Зачем нужно рукопожатие
Какие криптографические алгоритмы используются TLS для защиты данных
Что такое цифровая подпись и как она создается
Зачем нужны цифровые сертификаты и многие другие

https://proglib.io/w/99182de2
#tip #tools

Если у вас есть веб-приложение, которое запускает jpeg-изображение через графическую библиотеку PHP GD, то обязательно попробуйте внедрить свой payload и проверить реакцию веб-сервера. Помочь в этом может инструмент php-jpeg-injector.

https://proglib.io/w/2d8c4504
#pentest #bugbounty

Методология пентеста интернет-магазинов от известного багхантера @0xAwali.

https://proglib.io/w/c6c34585
#tools

Руководство по работе с Ciphey — инструментом для автоматизации дешифрования и декодирования, который среди всего прочего отвечает на главные вопросы: «Что это за тип шифрования?», «Какой алгоритм хеширования создал этот хеш?», «Какой шифр используется?» и многие другие.

https://proglib.io/w/6413853c
#tools #bugbounty

Во время разведки каждый багхантер сталкивается с проблемой изобилия информации, которую сложно структурировать.

Решить данную проблему можно с помощью инструмента BBRF (Bug Bounty Reconnaissance Framework), который состроит из клиентской (Python-скрипт, взаимодействующий с этим сервером) и серверной частей (содержит всю информацию в файловой системе CouchDB).

К вашему центральному серверу может подключаться несколько клиентов, что значительно упрощает совместную работу или поиск с использованием нескольких устройств.

https://proglib.io/w/eff5f180
#CVE

CVE-2021-3129

Если вы используете фреймворк Laravel <= v8. 4.2 + Ignition <= 2.5.1 + включённый режим отладки, то у вас вырисовывается RCE.

https://proglib.io/w/30316a83
#tools #bugbounty

Руководство по работе с инструментом XSS Hunter, который позволяет находить все виды уязвимостей XSS, включая часто упускаемую слепую XSS.

Инструмент работает путем размещения специализированных XSS-зондов, которые при запуске сканируют страницу и отправляют информацию об уязвимой странице в службу XSS Hunter.

https://proglib.io/w/23daf93e
Если вы всегда хотите быть в курсе книжных новинок, обновлений и другой полезной информации, касающейся вашего языка или области программирования, вы можете начать читать один из наших каналов, где мы каждый день публикуем учебные материалы для разработчиков разного уровня.

Библиотека IT мемов:
@itmemlib
Полезные материалы по всему, что может быть интересно любому программисту: @proglibrary
Go: @goproglib
CC++: @cppproglib
PHP: @phpproglib
Frontend: @frontendproglib
Python: @pyproglib
Mobile: @mobileproglib
Data Science: @dsproglib
Java: @javaproglib
C#: @csharpproglib
Библиотека devops'а: @devopsslib
Библиотека тестировщика: @testerlib
Книги для программистов: @progbook

Если вы хотите быть в курсе последних событий в мире разработки, подписывайтесь на нашего бота @event_listener_bot. Там можно настроить бота под себя: указать интересующие города и темы.
#bugbounty #tool

Тулкит для багхантеров от zseano:

Burp Suite
Amass
httprobe
anew
dnsgen
aquatone
FFuF
Wordlists
- SecLists
- CommonSpeak
WaybackMachine scanner
ParamScanner
- InputScanner
- LinkFinder
- parameth
Хочешь наконец заинтересовать своего ребенка программированием?

🎒Совсем скоро начнется новый учебный год, и Proglib Academy запускает курсы для детей.

Спикеры наших курсов — опытные преподаватели, имеющие многолетний опыт обучения детей информатике и программированию.

Подача материала в простой и игровой форме: как и в реальной жизни, в обучении используются командные механики.

📱Итог обучения — работающие игра/мобильное приложение, которое можно будет посмотреть у себя на устройстве!

Оставляйте заявки на курсы:

1. Основы логики и программирования (6-7 лет)
2. Разработка игр на Unity (10-12 лет)
3. Мобильная разработка на Kotlin (14-17)