Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.88K photos
98 videos
166 files
2.91K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#bugbounty #tip

Несколько простых, но действенных советов по анализу JS-файлов, которые позволят найти ключевую информацию.
#humor

Полезную нагрузку JSON блокирует WAF? Просто измените Content-Type!
#devsecops

DevSecOps by Swordfish Security

Юрий Сергеев, основатель и управляющий партнер в Swordfish Security, делится взглядом на вызовы при построении DevSecOps, рассказывает о той степени автоматизации, которой удалось достичь на основе анализа и трансформации процессов разработки защищенного ПО.

Часть 1
Часть 2
#news

Представлен новый релиз Mobile Security Testing Guide (MSTG). Тезисно об изменениях:

Replace Outdated Drozer when Possible
Update iOS Binary Protection Checks
iOS Debugging Symbols Inspection
Add APK Signature Scheme (v4)
Add Patching Example for Debugging iOS Apps
Add check for JWT Claim
Add section Loaded Native Libraries
Add Visual Studio App Center
Add Privacy Labels and Rework Privacy Chapter

https://proglib.io/w/19146c72
#security #pentest

Глубокое исследование на тему того, почему открытый сокет Docker в Linux предоставляет хосту root-доступ.

https://proglib.io/w/425a1cb8
#news

Если вы уже обновили Java-проекты с библиотекой log4j и спите спойно, сделайте это еще раз. Кстати, это не первый разработчик софта, который выпускает недопатчи. Читайте другие новости в традиционных недельных выпусках от «Лаборатория Касперского» и Jet CSIRT.
🎉1
#tools #guide #OSINT

В ходе разведки зачастую не составляет проблем получить некоторую информацию о сотрудниках целевой организации, но для дальнейших этапов этого недостаточно.

Необходимо эту информацию конвертировать в возможные гипотезы (имена пользователей веб-приложения X). Поможет в этом данное руководство, в котором лаконично собрана необходимая информация.
Привет! «Библиотека программиста» проводит мини-исследование по теме: «Чему вы бы хотели научиться в сфере кибербезопасности?».

🔍Как известно, информационная безопасность – это набор технологий, процедур и практик, направленных на предотвращение атак, повреждений и незаконного доступа к сетям, устройствам, программам и данным. Профессионалы в области кибербезопасности защищают компании от утечек данных и прочих угроз. Потребность в экспертах растет с головокружительной скоростью. Чтобы стать хорошим специалистом по кибербезопасности, требуется немало сил и времени.

Предлагаем вам пройти наш анонимный опрос об опыте разработчиков в данном направлении. Опрос займет не более 10 минут вашего времени.

Пройти его можно по ссылке.
#guide #redteam #pentest

Серия видеоуроков по повышению привилегий в различных системах.

https://proglib.io/w/85bbeb96
#news

Браузер DuckDuckGo, который работает без отслеживания предпочтений и перемещений пользователя, уже есть для Android и iOS. Недавно проект обьявил о разработке веб-браузера для настольных систем. Это ещё раз подчеркивает, что конфиденциальность сейчас является одним из приоритетов пользователей.

https://proglib.io/w/ebb3b5a7
#tool #pentest

Простой инструмент для генерации полезной нагрузки reverse shell на python, netcat, bash и php.

https://proglib.io/w/12ae25c7
Linux Security Fundamentals.pdf
8.3 MB
Linux Security Fundamentals (2020)

Автор: David Clinton

Перед вами книга, которая предоставляет базовые концепции защиты среды Linux.

Материал будет полезен для админов и пользователей Linux, которые хотят больше узнать о проблемах безопасности данной ОС.

Под капотом:
Концепции безопасности
Шифрование
Безопасность сетей и сервисов
Конфиденциальность и многое другое
👍4
Forwarded from Библиотека программиста | программирование, кодинг, разработка
Забавные, странные и провокационные вопросы/ответы и ситуации на собеседованиях, с которыми вы сталкивались

От каких ответов вы недоуменно поднимали брови, как ловко уворачивались от провокационных вопросов, а над чем посмеялись и забыли? Поделитесь своими самыми интересными историями, с которыми сталкивались на собеседованиях.

https://proglib.io/w/a617a55c
#redteam #blueteam

Серия практических руководств, которые демонстрируют возможности Defender for Identity по выявлению и обнаружению подозрительных действий и потенциальных атак на сеть. На самом деле, в руководствах много полезной информации как для защитников, так и для нападающих:

Настройка лаборатории
Практика по разведке
Практика по Lateral movement
Практика по захвату управления доменом

https://proglib.io/w/6b7f4eb2