Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.92K photos
102 videos
166 files
2.94K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#bugbounty #writeup #pentest

Сохранение XSS с использованием Iframe Traps

В статье разбирается техника, позволяющая обманом заставить пользователя остаться на странице, на которой запущен ваш вредоносный JavaScript-код, эффективно выиграв у вас время для более продолжительной работы полезной нагрузки XSS. Напомним, что информация приводимся в учебных целях.

https://proglib.io/w/22167164
👍1
#recon #tip

Простой однострочник для запроса/анализа всех SSL-сертификатов и получения списка новых TLD и доменов/поддоменов из диапазона ipv4 и ipv6 (CIDR).
👍2
#redteam #pentest

Есть несколько причин, по которым вам может понадобиться манипулировать паролями пользователей при боковом перемещении (Lateral Movements). Давайте разберёмся, как это сделать без помощи Mimikatz.

https://proglib.io/w/07b60e46
👍1
#writeup #pentest

27 апреля 2022 года, в платформе для проверки на вирусы VirusTotal выявлена RCE 🤦‍♂️.

https://proglib.io/w/632ef244
😁4👍1
Forwarded from Библиотека программиста | программирование, кодинг, разработка
🔐 Введение в криптографию для разработчиков с примерами кода.

https://proglib.io/w/b75e338f
🔥3
Forwarded from Библиотека программиста | программирование, кодинг, разработка
Всем привет! 👋

Нам часто поступают вопросы о курсе по английскому для IT. Мы всерьез заинтересовались этой темой и хотим узнать у вас, нашей аудитории, насколько это востребованно.

Опрос займет не более 10 минут, но нам очень важно знать ваше мнение. Итоговые результаты опроса опубликуем через неделю.

Пройти опрос можно тут.
#practice #pentest #bugbounty

Прокачиваем навыки поиска и эксплуатации XSS с помощью задач разной сложности 👉 https://proglib.io/w/bfce2ac8
#practice #pentest #bugbounty #learning

Must have для новичков: пошаговый и интерактивный разбор самых популярных уязвимостей / багов.

https://proglib.io/w/1e49bf1f
👍2
#devsecops

Пошаговое руководство по внедрению DevSecOps-программы для организации любого размера.

https://proglib.io/w/e8e887a2
SANS_CSPS_SEC540_v2.1_0422.pdf
3 MB
#cheatsheet #cloud

В SANS выпустили два красочных постера, в которых представлены 9 ключевых концепций облачной безопасности с разделением на AWS, Azure и GCP, а также чек-лист SWAT (Securing Web Application technologies, набор методов, которые повышают осведомленность в отношении безопасности веб-приложений).
👍1