Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Почему получаются плохие абстракции и как этого избежать?

🚀3 февраля в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.

За один час вы узнаете:

– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке

Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.

Регистрация и подробности по ссылке.
XSS_2022.pdf
21.5 MB
#pentest #bugbounty #cheatsheet

Адаптированная под тренды текущего года шпаргалка по XSS-уязвимости.

https://proglib.io/w/6c9011a7
#tip #bugbounty

Вот так легко и просто с помощью httpx можно получить список js-файлов целевого хоста для поиска XSS, API-ключей и многого другого:

echo target.com | gau | grep '\.js$' | httpx -status-code -mc 200 -content-type | grep 'application/javascript'
Почему получаются плохие абстракции и как этого избежать?

🚀3 февраля, в этот четверг, в 19.00 МСК Евгений Тюменцев, профессионально занимающийся разработкой многопоточных кросс-платформенных приложений на С++, научит вас строить абстракции – один из ключевых навыков для программиста.

За один час вы узнаете:

– Что такое абстракция?
– Причины правок кода
– Как выделять абстракции
– Свойства абстракций, полезные при разработке

Познакомьтесь с новым решением построения архитектуры приложений и инструментами для планирования ее будущей системы.

Регистрация и подробности по ссылке.
😃 Взять отпуск или уволиться: как вернуть мотивацию к работе

Праздники, зимний авитаминоз и хандра, дедлайны и отвлекающие факторы на удаленке – все это негативно влияет на нашу мотивацию. В этой статье мы поговорим о том, как вернуть рабочий настрой.

https://proglib.io/sh/YWweDCztL4
#pentest #cloud #security

Обзор векторов атак на инфраструктуру, созданную с помощью Terraform. В докладе также обсуждаются методы защиты для каждого вектора атаки.

YouTube & Слайды
#bugbounty #learning

📺 RogueSMG — YouTube-канал охотника за ошибками, который делится своим опытом изучения безопасности веб-приложений.

В каждом видео он погружается в конкретный вопрос, связанный с поиском ошибок. Это включает в себя различные методологии, инструменты, ловушки, которых следует избегать и многое другое.

https://proglib.io/w/88cf681f
🕵 Лучшие инструменты для специалиста по кибербезопасности в 2022 году

На вооружении у специалиста по кибербезопасности масса инструментов: сканеры веб-уязвимостей, программы для аудита паролей, анализа пакетов, пентеста, шифрования и многое другое. Поговорим о самых лучших и актуальных из них.

https://proglib.io/sh/9jXopIRrNg
Bellingcat's Online Investigation Toolkit.pdf
1005.3 KB
#OSINT #tools

Обзор OSINT-инструментов, используемых небезызвестным изданием Bellingcat.