Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#tools #security

Если вы работаете в GitHub, вы, вероятно, уже знаете, что GitHub использует сканирование кода для поиска уязвимостей и ошибок безопасности в вашем репозитории. Сэм Партингтон пишет о том, чего вы, возможно, не знаете: они используют CodeQL — внутренний механизм анализа кода для защиты от распространенных ошибок.

https://proglib.io/w/c2fde0a0
Practical Cloud Security.pdf
5.9 MB
Practical Cloud Security: A Guide for Secure Design and Deployment (2019)

Автор: Chris Donson

Книга представляет собой практическое руководство по защите облачных сред, которое поможет быстро и правильно установить наиболее важные элементы управления безопасностью для наиболее важных активов.
#security

Мнение Application Security и Cloud Gateway специалистов из Netflix, которые смогли своевременно обеспечить безопасность продуктов при взрывном росте популярности компании.

https://proglib.io/w/a2553144
Учиться чему-либо бывает непросто: многие откладывают обучение, не могут выделить на него время, теряются в количестве информации или, наоборот, не могут найти актуальные источники.

Команда «Библиотеки программиста» хотела бы исследовать вопрос для дальнейшего развития проекта и посему просим вас выделить пару минут своего времени на гугл форму.

https://forms.gle/qVJEULRbbHTJTzYr6
История успеха известного исследователя Shubham Shah, которого он смог добиться в Bug Bounties в течение пяти лет.

Багхантер рассказывает обо всех любимых ошибках, обнаруженных за последние пять лет, шаг за шагом объясняя, что привело к открытиям, а также о некоторых уроках, которые извлек из своего участия в Bug Bounty, и о том, как вы можете повторить его успех.

https://proglib.io/w/47f3acd8
#writeup #bugbounty #pentest #security

Зал стыда SQL-инъекций

В приведенном списке представлены ссылки на разборы выявленных SQL-инъекций в инфраструктуре крупных компаний, которые легко можно было предотвратить, следуя известным рекомендациям.

https://proglib.io/w/9bf87de4
Nmap_Network_Exploration_and_Security_Auditing_Cookbook_Network.pdf
30.2 MB
Nmap: Network Exploration and Security Auditing Cookbook

Third Edition: Network discovery and security scanning at your fingertips (2021)

Автор: Paulino Calderon

Если вы давно хотели познать дзен в Nmap, но никак не решались, то этот день настал.

Третье издание книги познакомит с Nmap и его семейством — Ncat, Ncrack, Ndiff, Zenmap и Nmap Scripting Engine (NSE), а также проведет через многочисленные задачи, которые актуальны для инженеров по безопасности в современных технологических экосистемах.

В книге обсуждаются некоторые из наиболее распространенных задач по сканированию хостов, сетей, приложений, мэйнфреймов, сред Unix / Windows и систем ICS / SCADA, а практические примеры делают ее идеальной для быстрого запоминания опций Nmap, сценариев, аргументов и вот этого всего.
#tool

Знакомимся с Waybackurls — простым инструментом для получения информации о поддоменах, эндпойнтах, токенах и многом другом из Wayback Machine and Common Crawl.

https://proglib.io/w/8ebae489
#tool #news

Kali Linux 2021.3 Release: OpenSSL, Kali-Tools, Kali Live VM Support, Kali NetHunter Smartwatch.

Подробнее
#practice #security

У платформы для изучения криптографии CryptoHack появились интересные курсы. Даже если у вас нет учетной записи, вы можете посетить все испытания и погрузиться в крипто-головоломки.

https://proglib.io/w/c7f8e937
🔧 x8 — инструмент для обнаружения скрытых параметров.

Инструмент помогает найти скрытые параметры, которые могут быть уязвимы или могут раскрыть интересные функции. Большая точность обнаружения достигается за счет построчного сравнения страниц и кода ответа.

Запустить из командной строки
Запустить в Burp Suite
Зачем разработчику DevSecOps?

С повышением объёмов данных растёт необходимость их защиты. Здесь как раз требуется DevSecOps, где DevOps – процесс разработки и доставки программы, а частица Sec отвечает за защиту этого приложения.

https://proglib.io/sh/rAiE0oPq8w
whitepaper-defense-against-client-side-attacks.pdf
3.2 MB
Defense against Client-Side Attacks by Claranet Cyber Security

В документе на примерах и иллюстрациях обсуждаются атаки на стороне клиента и способы защиты от них.
#guide #bugbounty #cloud #recon

🔥Мощнейшее пошаговое руководство по построению экосистемы разведки для Bug Bounty на основе облачных технологий по мотивам выступления "Let the bugs come to me - How to build cloud-based recon automation at scale" на DEF CON 29 Recon Village.

https://proglib.io/w/b4155a4e