Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.81K photos
92 videos
166 files
2.86K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Хочешь, чтобы в твоей ленте всегда были актуальные IT-материалы? Присоединяйся!

🦖 @selectel

— публикуем свежие тесты «железа»
— рассказываем, как построить эффективную инфраструктуру
— травим байки из ЦОДа
— делимся лайфхаками, новостями и рабочими инструментами
.NET-разработчикам и пентестерам на заметку 👇
#practice #bugbounty #bugboounty #pentest

Хорошие новости: у Intigriti появилась хак-академия, которая представляет собой коллекцию бесплатных онлайн-ресурсов для обучения в области веб-безопасности 🔥.

https://proglib.io/w/f227130d
#pentest #security

Истории компании CTI о безопасности Wi-Fi-сетей из практики:

Как бабушка предотвратила MITM-атаку
Как точка доступа, любезно висящая на одном кабеле, могла стать вектором для атаки
Как топ-менеджеры сделали сеть небезопасной
Как они спасали Wi-Fi-сеть на стадионе во время крупного спортивного чемпионата и ловили нарушителя радиоэфира

https://proglib.io/w/7f3a5372
#tip #bugbounty #pentest

Impact by extension:

asp, aspx, php: webshell, rce
svg: stored xss, ssrf, xxe
gif: stored xss, ssrf
csv: csv injection
xml: xxe
avi: lfi,ssrf
html, js: html injection, xss, open redirect
png: pixel flood attack, dos
zip: rce via lfi, dos
pdf: ssrf, blind xxe
#learning #devops #cloud

Не совсем по теме, но данные аспекты важны для безопасника. Пошаговый путь к становлению Cloud- и DevOps- специалистом 👉 https://proglib.io/w/1b2d3655