Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#CVE

CVE-2021-3129

Если вы используете фреймворк Laravel <= v8. 4.2 + Ignition <= 2.5.1 + включённый режим отладки, то у вас вырисовывается RCE.

https://proglib.io/w/30316a83
#tools #bugbounty

Руководство по работе с инструментом XSS Hunter, который позволяет находить все виды уязвимостей XSS, включая часто упускаемую слепую XSS.

Инструмент работает путем размещения специализированных XSS-зондов, которые при запуске сканируют страницу и отправляют информацию об уязвимой странице в службу XSS Hunter.

https://proglib.io/w/23daf93e
Если вы всегда хотите быть в курсе книжных новинок, обновлений и другой полезной информации, касающейся вашего языка или области программирования, вы можете начать читать один из наших каналов, где мы каждый день публикуем учебные материалы для разработчиков разного уровня.

Библиотека IT мемов:
@itmemlib
Полезные материалы по всему, что может быть интересно любому программисту: @proglibrary
Go: @goproglib
CC++: @cppproglib
PHP: @phpproglib
Frontend: @frontendproglib
Python: @pyproglib
Mobile: @mobileproglib
Data Science: @dsproglib
Java: @javaproglib
C#: @csharpproglib
Библиотека devops'а: @devopsslib
Библиотека тестировщика: @testerlib
Книги для программистов: @progbook

Если вы хотите быть в курсе последних событий в мире разработки, подписывайтесь на нашего бота @event_listener_bot. Там можно настроить бота под себя: указать интересующие города и темы.
#bugbounty #tool

Тулкит для багхантеров от zseano:

Burp Suite
Amass
httprobe
anew
dnsgen
aquatone
FFuF
Wordlists
- SecLists
- CommonSpeak
WaybackMachine scanner
ParamScanner
- InputScanner
- LinkFinder
- parameth
Хочешь наконец заинтересовать своего ребенка программированием?

🎒Совсем скоро начнется новый учебный год, и Proglib Academy запускает курсы для детей.

Спикеры наших курсов — опытные преподаватели, имеющие многолетний опыт обучения детей информатике и программированию.

Подача материала в простой и игровой форме: как и в реальной жизни, в обучении используются командные механики.

📱Итог обучения — работающие игра/мобильное приложение, которое можно будет посмотреть у себя на устройстве!

Оставляйте заявки на курсы:

1. Основы логики и программирования (6-7 лет)
2. Разработка игр на Unity (10-12 лет)
3. Мобильная разработка на Kotlin (14-17)
Есть опыт и знания в IT, которыми Вы хотите поделиться?

Станьте автором технических статей вместе с Proglib и получайте достойное вознаграждение!

Библиотека программиста приглашает к сотрудничеству внештатных авторов,
которые хотят поделиться знаниями, пропиарить свой авторский блог или просто заработать.
Мы предлагаем удаленную работу, гибкий график, возможность зарабатывать до 12к за статью и выплаты 2 раза в месяц.
Мы не ограничиваем в количестве статей.
Постоянным авторам предусмотрены премии за лояльность.

Интересующие направления для написания статей:
• DevOps
• Блокчейн
• Информационная безопасность
• Дизайн интерфейсов (UX/UI)
• Ruby on Rails
• Rust
• Python
• C/C++/C#
• Java
• Go разработка
• Разработка игр
• Android-разработка
• iOS-разработка
• Системная аналитика
• Тестирование ПО
• Виртуальная реальность
• 1С
• Business Intelligence
• Интернет вещей
• Системы и сети
• Data Science, BigData и Machine Learning
• IT Management

Оставьте заявку на https://job.proglib.io/ и мы свяжемся с вами!
#pentest #bugbounty

Интересный доклад от Jasmin Landry (JR0ch17), в котором он рассказывает о расширении поверхности атаки при использовании микросервисов целевым веб-приложением.

https://proglib.io/w/bbb3f02f
Как и зачем изучать методики DevSecOps в 2021 году?

Популярность методологии DevOps растет с каждым годом, а вместе с ней растет и необходимость в безопасности всего жизненного цикла ПО. Рассказываем, какие знания понадобятся, чтобы стать востребованным специалистом в этой области.

https://proglib.io/sh/FRncPps2zH
#bugbounty #pentest

Исследование безопасности Apple ID

Очередная история о выявлении критической уязвимости в продуктах Apple и заниженном вознаграждении (у них тогда ещё не было Bug Bounty программы), только на этот раз автор два года собирался с мыслями и готовил описание.

https://proglib.io/w/26297480
🕵 20 лучших ресурсов для обучения этичному хакингу в 2021 году

Веб-сайты для изучения взлома – идеальное место для начинающих, поскольку у вас не будет временных ограничений и вы сможете заниматься самообразованием в любое время и на любом устройстве.

https://proglib.io/sh/hB3cQpnOWi
Современный подход к кибербезопасности: как внедрить в компании методики DevSecOps?

Мы расспросили ведущего инженера DevSecOps о том, почему этот подход настолько важен, каким организациям стоит его внедрять, какие шаги нужно предпринять и какие факторы стоит при этом учитывать.

https://proglib.io/sh/1sDGWm7SkV
Хочешь п̶р̶и̶р̶у̶ч̶и̶т̶ь̶ ̶с̶в̶о̶е̶г̶о̶ ̶п̶и̶т̶о̶н̶а̶ начать свой путь в IT, но не знаешь с чего начать? Начни с Python! Python прост, удобен, универсален, на нем даже можно запрограммировать свою нейросеть.

Специально для тебя мы подготовили курс, который научит программировать, а также ты научишься:
🔹разрабатывать боты для Telegram и Instagram
🔹выгружать данные из интернета
🔹программно генерировать пароли
🔹получишь полезные советы по поиску ответов на свои вопросы в интернете

С вами на связи 24/7 будут преподаватели-практики, у курса простая и доступная подача, много практических заданий. Преподаватели лично проверят ваши домашние задания и дадут полезные советы, так что ты точно во всем разберешься.

Эксклюзивный промокод подписчикам канала HACKER на скидку 15% только до 6 сентября.
Старт курса 15 сентября. Тык