Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#bugbounty

📺 STÖK — очередной ориентированный исключительно на практику YouTube-канал для охотников за ошибками. Вас ждут практические руководства по поиску ошибок и уязвимостей, которые позволят повысить уровень профессионализма в Bug Bounty.

https://proglib.io/w/ea2ff216
#pentest #ctf #bugbounty

Если вы имеете дело с приложением, которое разворачивается с помощью PHP-FPM и Nginx, а Nginx запускается от имени того же пользователя, что и PHP, то у вас в кармане уязвимость Local File Inclusion (LFI).

Читать подробнее
#pentest #review

В блоге Assetnote очередная годнота. Shubham Shah, co-founder & CTO Assetnote, рассказывает о результатах анализа исходных кодов Websphere Portal, в результате которого его команде удалось найти следующие уязвимости: SSRF, Open redirect, XXE и RCE.

https://proglib.io/w/828e00ac
#bugbounty #pentest

Автор более чем 70 уязвимостей Web Cache Poisoning в различных программах Bug Bounty рассказывает свои практические кейсы.

https://proglib.io/w/4041a1b5
#roadmap #recon #OSINT

Ultimate Reconnaissance RoadMap by Ahmad Halabi

Перед вами дорожная карта, составленная бывшим охотником за ошибками, занесённым в Зал славы HackerOne и до сих пор входящим в число 50 лучших хакеров всех времен на данной площадке.

Ссылка на оригинал
Читать полное описание дорожной карты в статье
#reverse #guide

Исчерпывающий набор руководств по реверсу, который охватывает различные архитектуры и позволяет прокачаться от новичка до более продвинутого уровня.

https://proglib.io/w/ee936f77
#bugbounty #learning

📺 Bug Bounty Reports Explained — очередной качественный YouTube-канал для охотников за ошибками, который расскажет вам об известных уязвимостях, выявленных в программах Bug Bounty и не только.

Канал сосредоточен на технических деталях, что дает зрителю лучшее понимание пошаговой реализации каждой уязвимости.

https://proglib.io/w/944c1dd8
🕵 ТОП-20 самых вдохновляющих проектов по информационной безопасности

Хотите начать свое дело, но нет идеи? Держите двадцать проектов из сферы кибербезопасности, которые обязательно вас заинтересуют и, возможно, вдохновят на создание собственного стартапа.

https://proglib.io/sh/zrkfBgMpjv
3 причины подписаться на аккаунт @selectel🔥

1. Основы программирования простым языком и без снобизма.
2. Полезные факты о железе, дата-центрах и хостингах.
3. Актуальные новости из IT.

Подписывайтесь, чтобы получать больше IT-материалов и каждый день узнавать что-то новое!