Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#bugbounty #pentest #practice #learning

Введение в современную веб-разработку

Подобные видеоуроки полезны для новичков в охоте за ошибками, т. к. охватывают прошлую и настоящую картину веба, в частности: микросервисы, ООП, MVC, фреймворки, middleware и многое другое. И почему же уязвимости вроде SQL-инъекций встречаются реже? Все ответы в видеоуроке.

https://proglib.io/w/dbed1735
#pentest #security #codereview

Серия руководств по анализу безопасности исходного кода Java-приложения для новичков и более опытных специалистов. К слову сказать, исследователям удалось найти заветную RCE.

Часть 1
Часть 2
Android security checklist: WebView

Android позволяет создать собственное окно для просмотра веб-страниц или даже создать свой клон браузера при помощи элемента WebView. Сам элемент использует движок WebKit и имеет множество свойств и методов.

WebView также подвержен наибольшему количеству потенциальных ошибок, которые рассмотрены в чек-листе, поэтому он будет полезен как Android-разработчикам, так и исследователям безопасности.

https://proglib.io/w/237c25df
#appsec #tools #devsecops

AppSec-специалисту на заметку: SCA, DAST и GitHub Actions

В статье описаны теоретические аспекты динамического тестирования безопасности приложений (DAST) и
анализа состава программного обеспечения (SCA), а также показано, как использовать популярные инструменты SCA (FOSSA) и DAST (StackHawk) в GitHub Actions CI.

https://proglib.io/w/77248f35
#security #bugbounty #pentest #appsec

🎙️Podlodka Podcast: Продуктовая безопасность

В гости к авторам подкаста Podlodka пришел Сергей Белов, руководитель продуктовой безопасности Mail.Ru.

Сергей рассказал все о буднях безопасников в продуктовой компании, включая инструменты для анализа кода и поиска уязвимостей, построение процесса между разработчиками и безопасниками, где чьи зоны ответственности и как сотрудничать вместе эффективно.

А еще в выпуске есть поучительные истории фейл-кейсов, размышления о важности bug-bounty программ и судьбе багхантеров и куча других инсайдов — после прослушивания мир безопасников для вас не будет прежним.
🕵 10 самых опасных компьютерных вирусов нового века

Список наиболее опасных вирусов, нанесших в XXI веке значительный урон пользователям по всему миру.

https://proglib.io/sh/JPQeX1gVCD
#redteam #pentest #writeup

От нуля до администратора домена

В отчете описаны все детали атаки, которая началась с вредоносного документа с макросом и закончилась полной компрометацией домена всего за один час.

https://proglib.io/w/c8b1458e
#bugbounty #tools #tips

Подборка однострочников для поиска скрытых параметров в JavaScript-файлах (вторая картинка — результат выполнения первого скрипта).