Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.87K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Привет! «Библиотека программиста» проводит анонимный опрос по теме: «Как вы управляете своими финансами?». Опрос займет не более 3 минут вашего времени.

Пройти его можно по ссылке
Что нужно уметь специалисту по анализу данных?

Область Data Science энергично развивается. Наука о данных – это не только нейросети, но и классические алгоритмы машинного обучения, да и вообще всё, что связано с вопросами анализа, обработки и представления информации в цифровой форме.

👨‍💻Data Scientist работает на пересечении нескольких областей: математики, программирования и бизнес-задач.

26 января в 19.00 МСК Артур Сапрыкин, один из дата сайентистов, разрабатывавших в Мегафон программы, анализирующие речь в форме текстов и аудио, расскажет, чем занимается Data Scientist, и какие основные навыки требуются от специалиста по анализу данных.

На бесплатном вебинаре вы:

– Получите представление о профессии и поймете, как двигаться дальше.
– Узнаете про рабочий день специалиста по анализу данных, и с какими задачами он сталкивается ежедневно.

Регистрация на сайте.
#tools #pentest #bugbounty

Краткое руководство по использованию Python and Curl для создания простых скриптов proof-of-concept.

https://proglib.io/w/bebabbe9
#pentest #redteam

Сценарий атаки методом белого / чёрного ящика на уязвимую функцию AWS Lambda, которая может быть использована для первоначального доступа облачной среде.

https://proglib.io/w/0ed21e28
#tip

Пожалуй, одно из самых главных правил охотников за ошибками: “sometimes no matter how hard you try you just have to continue trying”.
#bugbounty #writeup

Если следовать правилу выше, можно добиться каких-то результатов в Bug Bounty. Статья этому в подтверждение.

https://proglib.io/w/348b8f52
Почему получаются плохие абстракции и как этого избежать?

🚀3 февраля в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.

За один час вы узнаете:

– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке

Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.

Регистрация и подробности по ссылке.
#learning #pentest #bugbounty

📺 Codingo — YouTube-канал разработчика множества инструментов для тестирования веб-безопасности, где он делится своим опытом.

https://proglib.io/w/04e0f874
Почему получаются плохие абстракции и как этого избежать?

🚀3 февраля в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.

За один час вы узнаете:

– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке

Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.

Регистрация и подробности по ссылке.
XSS_2022.pdf
21.5 MB
#pentest #bugbounty #cheatsheet

Адаптированная под тренды текущего года шпаргалка по XSS-уязвимости.

https://proglib.io/w/6c9011a7
#tip #bugbounty

Вот так легко и просто с помощью httpx можно получить список js-файлов целевого хоста для поиска XSS, API-ключей и многого другого:

echo target.com | gau | grep '\.js$' | httpx -status-code -mc 200 -content-type | grep 'application/javascript'
Почему получаются плохие абстракции и как этого избежать?

🚀3 февраля, в этот четверг, в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.

За один час вы узнаете:

– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке

Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.

Регистрация и подробности по ссылке.