Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.8K subscribers
2.75K photos
202 videos
259 files
3.9K links
Все самое полезное по инфобезу в одном канале.

Наши курсы: https://clc.to/wPiZMA

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv

РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
🔥 Вопрос с собеседования

Чем Kerberoasting отличается от AS-REP Roasting?

👇Правильный ответ:

Обе техники позволяют получить хеши из Active Directory для последующего офлайн-брутфорса, но работают по-разному.

Kerberoasting:

— атакующий запрашивает TGS-билет для сервисной учётной записи (SPN);
— билет шифруется хешем пароля сервисного аккаунта;
— полученный билет можно брутфорсить офлайн.

AS-REP Roasting:

— работает только для пользователей с отключённой Kerberos Pre-Authentication (DONT_REQ_PREAUTH);
— атакующий сразу получает AS-REP без знания пароля;
— ответ также можно брутфорсить офлайн.

⚡️ Сильный ответ:

«Kerberoasting требует наличия SPN у сервисной учётной записи, а AS-REP Roasting — отключённой Kerberos Pre-Authentication. В обоих случаях цель — получить материал для офлайн-подбора пароля, но атакуются разные механизмы Kerberos.»


👍 — хороший вопрос
🔥 — забрал в копилку

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#ctf_challenge
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥32
🐧 DirtyClone и pedit COW: опубликованы PoC сразу для двух Linux LPE

На этой неделе исследователи опубликовали публичные PoC сразу для двух уязвимостей ядра Linux, позволяющих повысить привилегии до root из-под непривилегированного пользователя.

🔴 DirtyClone (CVE-2026-43503, CVSS 8.8)

Четвёртая уязвимость из семейства Dirty PageCache/DirtyFrag. Исследователи JFrog опубликовали подробный разбор эксплуатации.

Как работает:

— страницы SUID-бинарника попадают в page cache;
— через цепочку vmsplice/splice и подсистему IPsec происходит потеря COW-флага;
— данные изменяются прямо в page cache;
— модифицируется код /usr/bin/su;
— результат — получение root без изменения файла на диске.


🔴 pedit COW (CVE-2026-46331)

Уязвимость в подсистеме Linux Traffic Control (act_pedit), также позволяющая отравить page cache SUID-бинарника и повысить привилегии. Публичный PoC появился практически сразу после публикации CVE.

🔜 Обе уязвимости используют один и тот же архитектурный принцип: при ошибках обработки Copy-on-Write (COW) страница, которая должна оставаться только для чтения, становится доступной для записи.

📌 Под угрозой

— Linux-серверы с непривилегированными пользователями;
— Kubernetes-ноды и контейнерные платформы;
— CI/CD runners;
— multi-tenant окружения.


📌 Что делать

— установить обновления ядра с исправлениями;

— при необходимости отключить kernel.unprivileged_userns_clone;

— ограничить использование модулей, необходимых для эксплуатации, если это допускает инфраструктура.


📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🙏2
🎈 Вскрываем зашифрованный диск: испытание от Red Balloon Security

Red Balloon Security — компания, известная своей специализацией на глубокой защите встроенных систем и прошивок.

Их технические собеседования — это не просто набор вопросов, а полноценные исследовательские квесты, где приходится проявлять смекалку, знания и навык работы с низкоуровневыми данными.

По шагам:

➡️ Этап 0x00 — анализ структуры диска, поиск сигнатур и намёков на шифрование

➡️ Этап 0x01 — изучение содержимого, распаковка данных, первые догадки

➡️ Этап 0x02 — дешифровка, работа с ключами, финальный доступ к информации

📌 Если вы хотите проверить свои навыки в настоящей полевой криптоаналитике — попробуйте пройти этот путь самостоятельно, следуя логике автора.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🕵️ OSINT: что изучать, чтобы прокачаться от новичка до уверенного исследователя

📌 База
— основы OSINT, OPSEC и юридические аспекты;
— Firefox + Containers, VPN;
— Obsidian или Notion для заметок.


📌 Поиск информации
— Google Dorks;
— поиск по username и email;
— обратный поиск изображений;
— EXIF-метаданные.


📌 Разведка
— WHOIS и DNS;
— Shodan, Censys;
— TheHarvester, Amass;
— Maltego или SpiderFoot.


📌 Продвинутый уровень
— GEOINT и спутниковые снимки;
— автоматизация на Python;
— API OSINT-сервисов;
— Threat Intelligence.


📌 Практика
— расследования в стиле Bellingcat;
— Trace Labs и OSINT CTF;
— изучение новых инструментов и техник.


💾 Сохраняйте как мини-план изучения OSINT.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3
🚀 Не уверены, стоит ли переходить на зрелую ИИ-инженерию? Начните с демо-урока!

Вот-вот стартует наш курс AgentOps. Если вы сомневаетесь в формате, просто оставьте заявку и получите бесплатный демо-урок «AI-инструменты в разработке: как писать код быстрее с помощью ассистентов».

Для тех, кто готов мощно прокачать портфолио, прямо сейчас действует предложение «3 любых курса по цене 1»:
— При покупке VIP-тарифа (осталось 4 места) нового потока «ИИ-агенты» вы получаете в подарок доступ к курсу «AgentOps» + ещё один любой курс Академии на выбор

— В деньгах это два топовых курса по автоматизации и контролю ИИ всего за 134.000 ₽ вместо 263.000 ₽ 🔥 А за счет третьего курса (например, можно выбрать «Математику») вы соберете мощный стек и освоите целое востребованное направление.

— Платеж можно разбить на несколько частей с помощью беспроцентной рассрочки.


👉 Получить демо-урок и зафиксировать спецпредложение 3 в 1
3
💳 Подборка статей по теме обхода MFA, AiTM-фишинга и Device Code атак

В июне 2026 device code phishing вырос в 37 раз, 18 фишинг-китов в дикой природе, каждый AiTM-вендор добавил поддержку. Вишинг обогнал email. MFA больше не спасает. Собрали лучшие русскоязычные материалы — от базы до bleeding edge.

Фишинг : от социальной инженерии к промышленным конвейерам PhaaS — Positive Technologies разбирает эволюцию фишинга: PhaaS-платформы с admin-панелями и интеграцией ботов, доля соц. инженерии — 50% всех атак на организации, 80% через email.

Как ИИ и дипфейки изменили методы атак — интервью с руководителями BI.ZONE AntiFraud: ИИ генерирует безупречные фишинговые письма на любом языке, голосовые дипфейки в вишинге, рынок PHaaS и реальные кейсы.

Крах мифа об автономных хакерах и скрытые уязвимости корпораций — как LLM стёрли границу между «грамотным» и «неграмотным» фишингом, сверхперсонализированные атаки, промышленный конвейер обмана.

AiTM-фишинг: обход MFA через Evilginx, Modlishka и Muraena — полный разбор reverse-proxy фишинга: как атакующий проксирует аутентификацию и крадёт session cookie в обход push MFA.

Обход MFA: техники, инструменты и защита — MFA fatigue, SIM swap, фишинг-прокси, device code phishing. Почему только FIDO2/WebAuthn с domain binding держит удар.

Атаки через Microsoft Teams: кража токенов и обход MFA — device code phishing через штатный OAuth-флоу Microsoft, вишинг через Teams + Quick Assist, почему FIDO2 бессилен против device code вектора.

Атаки на аутентификацию: OAuth, MFA, Kerberos — полный разбор — техники компрометации OAuth token hijacking, device code flow (RFC 8628), Kerberoasting, Pass-the-Cookie.

Полная карта методов атак и защиты — вишинг обогнал email (23% облачных атак), ClickFix вырос на 517%, 22 секунды от звонка до передачи доступа.

AI-фишинг атаки на малый бизнес: detection, аудит и защита — практический гайд: Evilginx2 даёт 100% обход push MFA, ClickFix как аналог paste-and-run, тесты в Atomic Red Team, защита для SMB.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2
⚠️ Уже завтра стартует курс AgentOps!

Мы собрали на потоке сборную из мастеров IT-рынка. Практики из BigTech научат вас контролировать и отлаживать ИИ-агентов, чтобы они работали предсказуемо и не сливали бюджет на API.

🔥 Заберите 3 курса по цене 1:
● При покупке VIP-тарифа (осталось 4 места) нового потока «Разработка ИИ-агентов» получаете в подарок курс «AgentOps» + ещё один любой курс Академии (например, «Математика для разработки AI», чтобы глубже освоить направление).

● Три курса обойдутся вам всего в 134.000 ₽ вместо 263.000 ₽.

● Доступна удобная беспроцентная рассрочка, платеж можно разбить на несколько комфортных частей.


Хотите прокачать свое портфолио продакшн-кейсом, но пока сомневаетесь? Пройдите наш бесплатный демо-урок, чтобы протестировать формат перед покупкой.

👉 Забрать 3 курса по цене 1 и получить демо-урок
😁52
ОПРОС: Ответьте на пару вопросов и получите промокод на все наши курсы! 🎁

Команда Prоglib.аcаdemy готовит к запуску новые продукты, и нам нужна ваша помощь. Мы хотим создавать обучение, которое будет решать ваши реальные карьерные задачи и бить точно в цель.

Поделитесь своим опытом и ожиданиями, чтобы мы сделали наши курсы еще полезнее именно для вас! Заполнение анкеты займет буквально 2–3 минуты, а с нас — скидка на любой наш курс!

👉 Пройти опрос в Яндекс Формах и забрать промокод
3
This media is not supported in your browser
VIEW IN TELEGRAM
👨‍💻 ShiftGrid — платформа для организации AI-пентеста

Open-source инструмент, который превращает хаотичную работу AI-агентов в управляемый процесс.

Возможности:

🔵 workflows для разных сценариев пентеста;
🔵 чек-листы и заметки по проекту;
🔵 общий контекст между агентами без переполнения context window;
🔵 параллельная работа нескольких AI-агентов;
🔵 Web UI для оператора и API для агентов;
🔵 отображение хода тестирования и рассуждений агентов в реальном времени.

Работает локально через Docker и совместим с Claude Code и другими AI-агентами.

🔗 Ссылка на GitHub

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
📹 Что должен делать агент-оркестратор?

Посмотрите короткий отрывок из вебинара с Дмитрием Юдиным, внутри концентрат инсайтов о ии-агентах. А если хотите погрузиться в тему с головой, у нас доступна и полная запись этого эфира.

Готовы перейти от теории к практике и собрать свой первый продакшн-кейс?

Прямо сейчас действует мощная акция «3 курса по цене 1»:

🔥 При покупке VIP-тарифа нового потока «Разработка ИИ-агентов» вы получаете в подарок хардкорный курс «AgentOps» + ещё один любой курс Академии на ваш выбор!

Выгода в цифрах: два топовых курса по созданию и контролю агентов обойдутся вам всего в 134.000 ₽ вместо 263.000 ₽. Плюс третий курс бонусом (например, можно подтянуть математику для AI). Ваша чистая экономия — 129 000 ₽!

Сомневаетесь, подойдет ли вам формат? Оставьте заявку и пройдите бесплатный демо-урок, чтобы протестировать платформу перед покупкой.

👉 Пройти демо-урок и забрать 3 курса по цене 1
3
🎬 Как ИИ ускоряет разработку и где ломаются архитектуры

Мы провели открытый вебинар, где разобрали реальные боли проектирования автономных систем. Ольга Лукьянова на практическом кейсе показала, как использовать ИИ-ассистентов для реальных задач. Вы просили запись встречи — она уже в открытом доступе!

Что внутри:

— Как с помощью ИИ быстрее разбираться в незнакомом коде и готовить пулл-реквесты;
— Критерии выбора между одним агентом и мультиагентной системой;
— Разбор популярных архитектурных ошибок и ограничений современных ИИ;
— Практические рекомендации по проектированию и внедрению облачных агентов.

👉 Посмотреть полную запись можно тут:
VK
YouTube

🚀 Хотите пойти дальше открытого вебинара? Если вы готовы перейти от простых промптов к проектированию надежных, отказоустойчивых ИИ-систем, которые не сливают бюджет компании на API, приходите на курс AgentOps. Поток уже стартовал, но двери еще приоткрыты!

👉 Успеть на курс AgentOps
2
📚 Большая open-source база знаний по Linux

Если хотите лучше разобраться в Linux или просто держать хороший справочник под рукой — сохраните этот репозиторий.

Внутри: командная строка, файловые системы, WireGuard, hardening, облака, популярные дистрибутивы и многое другое.

🔗 Ссылка

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🛠 Burp Suite-плагин для проверки ограничений WAF

Nowafpls автоматически добавляет в начало тела HTTP-запроса большой объём «мусорных» данных, чтобы проверить, анализирует ли WAF запрос целиком или только его часть.

Что умеет:

🈂️ работает с POST, PUT, PATCH и другими запросами с телом;
🈂️ автоматически подбирает формат для JSON, XML и application/x-www-form-urlencoded;
🈂️ позволяет выбрать размер префикса или задать его вручную;
🈂️ интегрируется в Burp Repeater через контекстное меню.

💡 Некоторые WAF ограничивают объём инспектируемого тела запроса. Если полезная нагрузка оказывается за пределами этого лимита, она может не попасть под анализ.

Nowafpls позволяет быстро проверить, применим ли такой сценарий к исследуемому приложению.


Поддерживаются Burp Suite (Jython) и версия для Caido.

🔗 GitHub

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2
🔥 Открытое занятие по AgentOps — курс стартовал!

Сегодня в 19:00 по МСК пройдет первое занятие нового потока, на которое может прийти каждый. Оцените пользу нашего подхода на ретрансляции урока в VK!

👨‍💻 Спикер: Андрей Носов

Тема: Архитектура управления: state machine для AI-агентов

Будем разбираться, как использовать State machine в качестве главного оружия против стохастики (непредсказуемости) LLM.

Что в программе:

● State machine: инварианты и терминальные состояния;
● Паттерны маршрутизации: Supervisor, ReAct, Plan-and-Solve;
● Детекция циклов и настройка аварийных выходов;
● Абстракция от модели: как сделать каркас, который переживет смену LLM/провайдера;
● Адаптация графов под ограничения локальных моделей;
● Версионирование графов и миграции стейта.

Результат занятия: Вы поймете, как спроектировать надежный каркас агента с жестким контролем исполнения и переходов.

👉 Подписывайтесь на нашу группу ВКонтакте, чтобы не пропустить старт трансляции!
2
gobuster cheat sheet.pdf
503 KB
🔥 Gobuster в одной схеме

Gobuster — один из базовых инструментов для recon: помогает искать директории, файлы, поддомены, vhost и открытые S3-бакеты.

На схеме собраны основные режимы и флаги:

— Dir Mode;
— DNS Mode;
— VHost / Fuzz;
— S3 и TFTP;
— глобальные параметры;
— автодополнение для shell.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🦠 Avalon + CrownX: новый модульный фреймворк, который объединяет стилер, постэксплуатацию и ransomware

Исследователи Blackpoint Cyber обнаружили ранее неизвестный фреймворк Avalon. Он объединяет сразу несколько этапов атаки: кражу учётных данных, закрепление, горизонтальное перемещение и развёртывание шифровальщика CrownX.

➡️ Что умеет Avalon:

— извлекает данные из браузеров, DPAPI, VPN, SSH, RDP, Wi-Fi и Windows Credential Manager;
— собирает данные криптокошельков (MetaMask, Ledger, Electrum);
— перемещается по сети через admin shares и штатные Windows-утилиты;
— удаляет теневые копии, отключает механизмы восстановления и атакует инфраструктуру резервного копирования;
— очищает журналы событий и другие артефакты.


➡️ CrownX

Модуль шифрования использует AES-GCM через BCrypt API, поддерживает эффективное шифрование больших файлов и нацелен на виртуальные машины, базы данных, исходный код и другие ценные данные.


По оценке Blackpoint Cyber, код содержит признаки AI-assisted development. Исследователи считают, что ИИ помог ускорить разработку и объединить множество функций в одном фреймворке.

🔗 Источник

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#breach_breakdown
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2
🖥 Open-source менеджер паролей с локальным шифрованием

KeePassXC — кроссплатформенный менеджер паролей, который хранит все данные в локальной зашифрованной базе. Поддерживает не только пароли, но и TOTP-коды, SSH-ключи, passkeys и вложения.

Что умеет:

🔹 хранение паролей в зашифрованной KDBX-базе;
🔹 генератор стойких паролей и passphrase;
🔹 поддержка TOTP и passkeys;
🔹 интеграция с Chrome, Firefox, Edge, Brave и другими браузерами;
🔹 SSH Agent, YubiKey и OnlyKey;
🔹 импорт из Bitwarden, 1Password, Proton Pass и других менеджеров.


Поддерживает Windows, macOS и Linux.

🔗 GitHub

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#tool_of_the_week
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥1
🔥 ИИ-выходные: Собери своего AI-агента за 2 дня

Хватит просто читать про ИИ, пора собирать автономные системы руками! 1–2 августа пройдет хардкорный онлайн-интенсив для junior-middle разработчиков.

Формат: теория ➡️ сразу практика. Вы будете управлять AI-инструментами.

🛠️ Как всё пройдет:

День 1 (Суббота): разбираем анатомию агента, подключаем инструменты (shell, GitHub, Postgres) и дебажим трейсы.
День 2 (Воскресенье): собираем собственного агента под вашу задачу, настраиваем Eval + Guardrails (чтобы бот не галлюцинировал) и проводим демо.


Для кого: Вы пишете на Python, работаете с Git и терминалом. (С нуля не подойдет, темп очень быстрый!)

Артефакт на выходе: Рабочий репозиторий с вашим агентом, который не стыдно показать команде.
👨‍💻 Спикер: Алексей Жиряков (Сбер, GenAI).

Места ограничены!

👉 Изучить программу и занять место
2
📋 7 однострочников для быстрого recon веб-приложения

Сохраняйте — пригодится на любом Bug Bounty или пентесте 👇


# 1. Субдомены → живые хосты
subfinder -d target.com -silent | httpx -silent -sc -title | tee live.txt

# 2. URL из Wayback Machine и других архивов
echo target.com | gau --subs --threads 5 | sort -u | tee urls.txt

# 3. Быстрый поиск потенциальных секретов в JS
grep -E '\.js$' urls.txt | httpx -silent | while read url; do
curl -s "$url" | grep -oiE '(api[_-]?key|secret|token|password|aws_access)["\s]*[:=]["\s]*[^\s"]+'
done

# 4. Все GET-параметры для фаззинга
grep "?" urls.txt | unfurl keys | sort -u | tee params.txt

# 5. Поиск скрытых директорий
dirsearch -u https://target.com -e php,asp,js,html -t 25 --random-agent -q

# 6. Определение технологий
whatweb -a 3 https://target.com --color=never

# 7. Поддомены через Certificate Transparency
curl -s "https://crt.sh/?q=%.target.com&output=json" | jq -r '.[].name_value' | sort -u


💡 Начинайте с пассивной разведки (subfinder, gau, crt.sh), чтобы оценить поверхность атаки. К активному сканированию (dirsearch, ffuf, nuclei) переходите уже после первичного анализа.

Методология OWASP Web Security Testing Guide 🔗

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2