Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.7K subscribers
2.77K photos
205 videos
260 files
3.92K links
Все самое полезное по инфобезу в одном канале.

Наши курсы: https://clc.to/wPiZMA

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @tproger_sales_bot

РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf

Заявка: 8137850953
Download Telegram
👨‍💻 Пентест с нуля: что реально нужно знать

Если хотите разобраться в пентесте без воды — это базовый разбор всего стека от начала до практики.

— Linux и Kali
— сетевые протоколы
— Wireshark и анализ трафика
— фишинг и базовые атаки
— вопросы с собеседований


🔗 Ссылка на Youtube

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🥰2🌚2
🚨 ИИ пишет kernel RCE быстрее, чем вы читаете отчёт

Ещё недавно разработка эксплоита для ядра считалась задачей уровня эксперта. Теперь Claude сделал это за ~4 часа — от уязвимости до root-shell.

— полноценный remote kernel RCE для FreeBSD
— рабочий эксплоит с первой попытки
— минимум участия человека


🔗 Разбираем кейс: как ИИ прошёл путь от крэша до root и что это меняет для пентеста.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3🥰3🥱2
⚡️ OpenSSH 10.3: тихий релиз с опасными фиксами

— закрыт баг, где через имя пользователя можно было добиться выполнения shell-команд
— исправлены ошибки в работе с сертификатами (principals)
— устранены проблемы с алгоритмами ECDSA (принимались лишние)
— поправлен scp (setuid/setgid могли не сбрасываться)

❗️ часть уязвимостей — про обход ограничений и некорректные проверки

🔗 Источник

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#patch_notes
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🥰2
NIST CyberSecurity Framework.pdf
174.6 KB
🛡 NIST CSF: шпаргалка, которая объясняет, как думает безопасность

В этой шпаргалке — вся логика NIST CyberSecurity Framework:

🈂️ Identify → Protect → Detect → Respond → Recover
🈂️ от управления активами до реагирования на инциденты


Полезно, чтобы понимать, где именно искать слабые места и как их закрывают 💡

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🥰3🔥2
🔥 Человек, который показал, что ломают не код, а людей

В 90-х имя Kevin Mitnick знали даже те, кто далёк от ИБ. Его называли самым опасным хакером в мире — хотя он почти не использовал классический хакинг.

Вместо поиска уязвимостей он выбирал более простой путь. Он звонил сотрудникам компаний и представлялся своим: администратором, инженером, сотрудником поддержки.


➖ Разговор выглядел абсолютно нормально. Никакого давления, никакой агрессии — только уверенность и детали. В итоге люди сами отдавали ему то, что должно было быть защищено: пароли, доступы, внутренние инструкции. И этого было достаточно.

➖ Так он получал доступ к системам Motorola, Nokia, Sun Microsystems и даже к инфраструктуре, связанной с государственными структурами США.

Без эксплойтов.
Без сложного кода.
🔤 Только через доверие.

ФБР искало его несколько лет. В итоге его нашли и арестовали в 1995 году.

➖ История вокруг него обросла мифами — например, что он мог «запустить ядерные ракеты» по телефону. Конечно, это было преувеличением, но хорошо отражало уровень паники вокруг его имени.

Но главное в этом кейсе — не масштабы и не погоня.

💡 Mitnick показал индустрии простую вещь: самая уязвимая часть любой системы — человек

После этого компании начали по-другому смотреть на безопасность: появились программы обучения сотрудников, политики доступа и awareness-тренинги. И сегодня, спустя десятилетия, социальная инженерия остаётся одним из самых эффективных способов атаки.

🔗 Ссылка на документалку

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3❤2🥰2
sqlmap-Cheat-Sheet.pdf
74.8 KB
🖥 SQL-инъекции — это не только про payload’ы, но и про правильный инструмент

sqlmap умеет намного больше, чем просто запустить скан. Если знать ключевые флаги — можно вытащить базу, обойти защиту и даже получить доступ к системе.

🔤 В шпаргалке — все основные опции: от базовых параметров до продвинутых техник и обходов

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🥰2
🧪 GitHub уже не безопасный источник — и вот почему

Появился разбор кампаний, где через фейковые репозитории распространяют Vidar Infostealer. Без фишинга, без эксплойтов — пользователь сам скачивает и запускает malware из Releases.

➕ В карточках — как работает эта схема, что делает стилер и как его ловить.

А в самой статье ещё глубже:

— полный разбор архитектуры Vidar 2.0
— техники обхода анализа и полиморфизм
— C2 через легитимные сервисы (Steam / Telegram)
— готовые YARA и Sigma правила
— практический воркфлоу анализа (от sample до детекта)


Материал прям прикладной: можно брать и внедрять в свою инфраструктуру 🎩

🔗 Ссылка на статью

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥3🥰2🌚1
This media is not supported in your browser
VIEW IN TELEGRAM
🛡 SSO: один вход — доступ ко всему. Но что происходит под капотом?

Кнопка «Войти через Google / Microsoft» выглядит просто, но внутри — цепочка редиректов, токенов и доверия между сервисами.

🔜 В видео разберём, как работает SSO на практике: как пользователь аутентифицируется, как передаются токены и где в этом процессе чаще всего возникают уязвимости.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3👍2🔥2
📎 LitterBox — песочница, где можно безопасно запускать любой код

Инструмент создаёт изолированную среду для выполнения недоверенных бинарников и скриптов:

— запуск в контейнерах (Docker)
— лимиты на CPU, память и время выполнения
— жёсткая изоляция файловой системы и сети
— поддержка разных языков (Python, C++, Java и др.)

💡 Почему это полезно не только red team:

— тестирование payload’ов без риска компрометации
— проверка детектов и обходов EDR
— анализ поведения malware в контролируемой среде
— безопасная работа с вредоносными образцами

🔜 blue team может использовать это как полноценную sandbox-среду

🔗 Ссылка на GitHub

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2🥰2
🦾 Rowhammer добрался до GPU

Исследователи показали, что атаки класса Rowhammer теперь работают и на видеокартах Nvidia с памятью GDDR6. И речь не про лабораторный эксперимент — в ряде сценариев это приводит к получению прав на системе.

🟡 Суть атаки та же: через многократный доступ к памяти вызываются битовые ошибки, которые позволяют изменить критические структуры — например, таблицы страниц. Дальше — произвольное чтение/запись и выход за пределы GPU.

Особенно неприятно это выглядит в облаках, где один ускоритель делится между пользователями. При определённых условиях атакующий может выбраться из своей «песочницы» и затронуть хост или соседние окружения.


Даже механизмы изоляции вроде IOMMU не дают полной гарантии: в одной из работ защита обходится через баги в драйвере.

🔗 Источник

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤩2🌚2❤1🥰1
This media is not supported in your browser
VIEW IN TELEGRAM
🗯 Не всегда нужен реальный девайс, чтобы его взломать

Есть симулятор, где можно собрать Arduino / ESP32 прямо в браузере и прогонять код, как будто у вас уже есть устройство.

😧 Wokwi — это удобно не только для разработки.

Хакеры используют такие вещи, чтобы:

— моделировать IoT-устройства
— тестировать атаки до доступа к железу
— разбирать логику прошивок
— готовить payload’ы под реальные устройства


Особенно полезно, если работаете с embedded / hardware pentest 💡

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4🥰2
📕 Хакнуть — это полдела. Главное — понять, что ты получил

🔜 Hacks, Leaks, and Revelations: The Art of Analyzing Hacked and Leaked Data

Эта книга не про эксплойты и не про payload’ы. Она про реальную работу с утечками — когда у вас на руках миллионы файлов и нужно найти ценное.

Внутри:

— как искать инсайты в огромных дампах
— как фильтровать шум и находить чувствительные данные
— как автоматизировать анализ через Python
— как проверять подлинность утечек
— как вытаскивать контекст из метаданных


🔗 Скачать книгу

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🥰2
🔥 Топ-вакансий недели для хакеров

Специалист отдела криптографической защиты — 200 000 —‍ 250 000 ₽, гибрид (Москва)

AppSec-инженер — от 200 000 ₽, удаленно/гибрид (Москва)

Специалист по информационной безопасности (Пентестер) — от 100 000 до 500 000 ₽ , удаленно (Санкт-Петербург)

➡️ Больше офферов в канале: @hackdevjob

🐸 Библиотека хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🥰2
🚨 Ваш VPN может вас выдать — и проблема не в протоколе, а в клиенте

В популярных приложениях вроде v2rayNG, Clash и Hiddify нашли критическую дыру: даже при включённом прокси реальный IP пользователя можно вычислить.

➖ Суть в архитектуре. Клиенты поднимают локальный SOCKS5-прокси без авторизации — и любое приложение на устройстве может к нему подключиться напрямую, минуя VPN-маршрутизацию. В результате — утечка исходящего IP.

Причём это не лечится изоляцией вроде Private Space или Knox: loopback-интерфейс остаётся общим, и защита оказывается иллюзией.

Отдельно выделился клиент Happ — там API был доступен без авторизации, что позволяло вытаскивать конфиги, ключи и параметры подключения. В некоторых сценариях это может привести даже к компрометации трафика.


Проблема в том, что на момент публикации фикс ещё не выпущен, а часть клиентов вообще не обновляется 😨

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4🌚3🥰2
🔍 Пентест Active Directory от и до

Нашли подробный гайд, где показывают полный путь: от первой разведки до получения Domain Admin — с реальными командами и инструментами.

🔵 Внутри: BloodHound, Kerberoasting, AS-REP, ACL abuse, lateral movement и финал через DCSync. Плюс разбор типовых мисконфигов, на которых всё это до сих пор работает.

🔗 Читать по ссылке

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥3🥰2
🚩 Telega удалили из App Store

История не про «шпионское ПО», а про последствия: достаточно проблем с доверием — и сервис просто отключают на уровне инфраструктуры.

Но интересное здесь другое ⤵️

6️⃣ MITM как триггер

Приложение уже подозревали в MITM-перехвате.

➖ Для пентестера это классический кейс: если клиент неправильно валидирует сертификаты или проксирует трафик — это быстро всплывает и убивает продукт.

2️⃣ Атака через доверенную инфраструктуру

Не ломают сервер → ломают доверие к нему.

➖ Потенциальный вектор:

— репутационные сигналы
— жалобы
— аномальный трафик
— поведение, похожее на interception

И дальше цепочка: CDN → CA → сторы

3️⃣ Single Point of Failure

Один TLS-сертификат = одна точка отказа

➖ Для red team это мысль: если выбить сертификат / доверие → можно устроить полный DoS без эксплуатации уязвимости.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2🥰1🌚1👾1