Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#security #devsecops

Security — как много в этом звуке для сердца девопсного слилось

История, которая оформлена в формате приключений Васи с Омского мясокомбината. Новый Chief Information Security Officer (CISO) ставит Васе новые задачи, создает новые заботы и новые проблемы.

Или, может быть, проблемы были и раньше, просто теперь они стали более заметны? Понимание мира, в котором живет CISO, поможет Васе и вам вместе с ним понять, какие проблемы безопасности стоят перед современной DevOps-организацией и как решить эти проблемы, не выкапывая новые колодцы и не создавая новые барьеры.

Эта история — текстовая версия доклада Баруха Садогурского и Леонида Игольника на конференции DevOops. История — выдуманная, но жизненная. Подача — 👍.

https://proglib.io/w/e5ea3d46
#security

Сравнение разных типов токенов API с точки зрения безопасности:

- Simple Random Tokens
- Platform Tokens
- OAuth 2.0
- JWT
- PASETO
- Protobuf Tokens
- Authenticated Requests
- Facebook CATs
- Macaroons
- Biscuits

https://proglib.io/w/47efdc33

Сколько вам знакомо из этого списка?
Вокруг поиска первой работы в IT много вопросов и проблем: большой конкурс на позицию junior, провалы на собеседованиях, глобальная незаинтересованность рынка в джунах, особенно если им больше 30. Мы, издание «Библиотека программиста», решили провести опрос среди всех, кто когда-либо искал первую работу в IT-сфере, чтобы понять кто, каким образом и с какой эффективностью (не) справляется с этой задачей. Опрос займет около 3 минут, результаты опубликуем на сайте proglib.io ориентировочно 19 сентября.

https://forms.gle/kuFeTtoHhKQW2Ekc8
#cheatsheet

Mobile Hacking CheatSheet — документ, в котором обобщены основные сведения об инструментах и ​​командах, необходимых для оценки безопасности мобильных приложений iOS и Android.
Проходишь курсы по Python, но по итогу у тебя шаблонное резюме и нет проекта, который можешь показать работодателю?

😡HR устали рассматривать однотипные резюме –– хочется представить свой проект и знания, достаточные для начала карьеры.

Специально для тех, кто устал от теории и хочет начать создавать реальные продукты Proglib Academy подготовил курс «Основы программирования на Python».

Мы учли все:
🔹После завершения курса у вас будет проект. И не один, а целых два в портфолио, но если будете выполнять все практические задания, то 4🤤
🔹Ваших знаний будет достаточно, чтобы встать на позицию Junior и начать карьеру
🔹Наши кураторы всегда смогут оказать поддержку и никогда не оставят вас без ответа
🔹Образование стало доступным, поэтому курс доступен от 1916 руб/мес

Эксклюзивный промокод подписчикам канала HACKER на скидку 15% только до 11 сентября. Подробнее о курсе можно узнать здесь

И ключевое, –– войти в IT быстрее с Proglib Academy😏
#tools #pentest #bugbounty

Знакомимся с KiteRunner — инструментом для традиционного обнаружения контента с молниеносной скоростью и перебора маршрутов / эндпойнтов API в современных веб-приложениях.

https://proglib.io/w/11040735
#news

ProtonMail раскрыл IP-адрес активиста правоохранительным органам

ProtonMail — всё. Фразу «мы не ведем логи IP-адресов» удалили, заменив ее на следующую формулировку: «ProtonMail — это электронная почта, которая уважает конфиденциальность и ставит людей (а не рекламодателей) на первое место».

Читать подробнее
🕵 Что такое Топ-10 OWASP и какие уязвимости веб-приложений наиболее опасны?

Использование рекомендаций Open Web Application Security Project (OWASP) давно стало стандартом обеспечения безопасности веб-приложений. Давайте разберемся, какие 10 уязвимостей организация считает наиболее опасными на данный момент.

https://proglib.io/sh/SUjC5M2VFb
#bugbounty #writeup

Очередная история Bug Bounty программы Facebook, только на этот раз последствия выявленных ошибок приводят к захвату учетных записей Facebook.

Суммарный профит — 126 000💲.

https://proglib.io/w/cbc33ac4