Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.83K photos
93 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
В шестом модуле курса «Статьи для IT» рассказываем о насущном: как программисту получать дополнительный заработок, публикуя тексты про любимые информационные технологии.

Речь и про статьи в изданиях вроде нашего, и про личные издательские проекты. Объясняем, как оценить стоимость собственной работы, как влиться в команду редакции и взаимодействовать с клиентами.

На следующей неделе выпустим финальный модуль и подведём итоги. Записывайтесь, пока курс бесплатный! 😉

https://stepik.org/101672
#mobile #pentest

Воркшоп по безопасности Android, который освящает следующие темы:

Модуль 1. Access Control In the Android OS: DAC, MAC, UID, GID, AID, Application Sandbox
Модуль 2. Application Components: Activities, Services, Broadcast Receivers, Content Providers, Intents, adb
Модуль 3. The Java Native Interface: Locating Native Libs, Tracking down Native Methods in Ghidra, Resolving Native Methods, Dynamic / Static Linking, Using JNITrace

https://proglib.io/w/2ee58b45
#OSINT #tools

🔧 Gotanda — веб-расширение для Firefox и Chrome, которое позволяет быстро получать OSINT-информацию об исследуемом домене из различных источников.

https://proglib.io/w/fc7e64a8
#pentest #bugbounty #security

Атака с большим будущим: за что SSRF поместили в ТОП-10 киберугроз

Ольга Рыбакова, аналитик отдела анализа защищенности Solar JSOC компании "Ростелеком-Солар", рассказывает теоретические и практические аспекты SSRF-атаки, а также затрагивает вопросы последствий данной атаки.

https://proglib.io/w/9cf79540
Есть здесь любители Linux? Мы собрали для вас 36 популярных дистрибутивов и распределили их в зависимости от потребностей. Вы просто отвечаете на вопросы, а тест сам подберет список подходящих дистрибутивов для соответствующих целей и уровня подготовки 👇.
🐧 Тест для новичков: какой дистрибутив Linux выбрать?

В этом тесте мы собрали 36 популярных дистрибутивов Linux и распределили их в зависимости от потребностей пользователя. Вы просто отвечаете на вопросы, а тест сам подберет список подходящих дистрибутивов для соответствующих целей и уровня подготовки.

https://proglib.io/sh/HBnsVyeUDQ
Black Hat Rust.pdf
3.5 MB
#book #pentest

Black Hat Rust: Deep dive into offensive security with the Rust programming language

Автор: Sylvain Kerkour

Ранее публиковали подобную книгу по Go и Python. Теперь на очереди Rust.

Перед вами теоретическое и практическое руководство по наступательной безопасности с помощью языка Rust, которое точно должно понравиться, если вы:

Все время говорите «покажите мне код!» когда читаете о кибератаках и вредоносных программах
Хотите изучить реальные и идиоматические методы Rust
Считаете, что лучший защитник думает как атакующий
Разрабатываете собственные инструменты и эксплойты на Python, Ruby, C, Java и т. д.
Хотите изучить реальную наступательную безопасность, а не только пентест
Хотите начать свою карьеру в Bug Bounty или Red Team
#bugbounty #pentest #cheatsheet

Разбор нескольких практических кейсов, используемых для захвата учетной записи (Account Takeover).

https://proglib.io/w/80fe47a3
Беспилотные авиационные системы — это будущее грузоперевозок. Современные технологии уже позволяют управлять судном дистанционно и программировать полет. Однако, в аэрологистике существует несколько барьеров, которые в полной мере не преодолены:

— низкая надежность беспилотных авиационных систем, способных поднять массу даже в диапазоне 15-30 кг;
— экономика перевозки даже по кратчайшему пути в 4 раза хуже автомобильной. В каждой точке посадки требуется квалифицированный экипаж и техническое обслуживание;
— инфраструктурные ограничения по размерам площадок в местах отправки-получения груза. Также требуется разработка средств точной посадки в любых погодных условия;
— ограничение по условиям использования воздушного пространства, требующее полета только по разрешению при отсутствии возможности безопасно выполнять совместные полеты с другими воздушными судами.

Каждый из четырех барьеров даже сам по себе является сложной технологической задачей, каждую из которой пора решать.

Следите за анонсами на сайте http://www.upgreat.one/?utm_source=tg или в сообществе в Фейсбук www.facebook.com/upgreatone
#tips #cloud #pentest #redteam #bugbounty #practice

На популярном ресурсе с полезными советами и приемами для пентестеров и охотников за ошибками HackTricks вышло новое руководство по тестированию Google Cloud Platform. В целом этот ресурс — must have для каждого безопасника.