Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#tools #pentest #bugbounty

Знакомимся с KiteRunner — инструментом для традиционного обнаружения контента с молниеносной скоростью и перебора маршрутов / эндпойнтов API в современных веб-приложениях.

https://proglib.io/w/11040735
#news

ProtonMail раскрыл IP-адрес активиста правоохранительным органам

ProtonMail — всё. Фразу «мы не ведем логи IP-адресов» удалили, заменив ее на следующую формулировку: «ProtonMail — это электронная почта, которая уважает конфиденциальность и ставит людей (а не рекламодателей) на первое место».

Читать подробнее
🕵 Что такое Топ-10 OWASP и какие уязвимости веб-приложений наиболее опасны?

Использование рекомендаций Open Web Application Security Project (OWASP) давно стало стандартом обеспечения безопасности веб-приложений. Давайте разберемся, какие 10 уязвимостей организация считает наиболее опасными на данный момент.

https://proglib.io/sh/SUjC5M2VFb
#bugbounty #writeup

Очередная история Bug Bounty программы Facebook, только на этот раз последствия выявленных ошибок приводят к захвату учетных записей Facebook.

Суммарный профит — 126 000💲.

https://proglib.io/w/cbc33ac4
Вы ИТ-специалист, менеджер или руководитель компании?
Узнайте, как обеспечить безопасность и конфиденциальность данных пользователей в эпоху цифровых технологий с Microsoft.

19 и 20 сентября присоединяйтесь к онлайн-курсу от Microsoft, посвящённому облачным решениям Azure (200+ решений на одной платформе).

Эксперты Microsoft расскажут:

- Как Azure помогает прокачать безопасность бизнес-процессов, и почему это важно;
- Как начать работать с Azure;
- Как управлять Azure и безопасно интегрировать с существующими сетями.

19–20 сентября больше о том, какие возможности перед вами и вашей организацией открывает облако сегодня.
Регистрируйтесь и отмечайте в календаре: https://bit.ly/3A0eO7I.
Ethical Hacking A Hands-on Introduction to Breaking In.epub
11.3 MB
Ethical Hacking: A Hands-on Introduction to Breaking In (2021)

Автор: Daniel G. Graham

Книга представляет собой ускоренный курс по современным методам наступательной безопасности.

С помощью практических лабораторий вы освоите важные навыки для любого начинающего пентестера, исследователя безопасности или аналитика вредоносных программ.
#tip

Утечки чувствительных данных с исследуемого сайта можно искать по-разному, в том числе и так 👇.
🕵 TikTok OSINT или 5 простых способов провести интернет-разведку по открытым источникам

Tiktok пользуется огромной популярностью, но люди часто публикуют в социальной сети приватную информацию, вроде номеров телефонов или банковских карт. Извлечь ее из открытых источников несложно, к тому же – совершенно легально.

https://proglib.io/sh/gDmXIq1QoE
🥳 Поздравляем с Днём программиста!

В 256-й день года профессиональный праздник отмечают люди, без которых любой компьютер остался бы грудой мертвого железа.

Сфера ИТ динамично развивается, поэтому программистам нужно не только очень много знать, но и постоянно учиться.

Коллектив издания поздравляет читателей с праздником! В этот день мы хотим пожелать вам адекватных заказчиков и успехов в освоении постоянно меняющейся профессии. Пусть ваш код всегда работает как задумано, а «Библиотека программиста» постарается вам в этом помочь, публикуя интересные статьи.

Успехов в работе и оставайтесь с нами!