Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.89K photos
99 videos
166 files
2.92K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
13 сентября, 256-й день в году — наш день

В каждом хакере живет программист, поэтому с праздником, друзья! 🥳
👏12🎉3🔥1
#ищу_команду

Ищите единомышленников, делайте коллабы, создавайте новые проекты. В комментариях под постом укажите #язык, #библиотеку и/или #стек, который вас интересует и опишите общую концепцию проекта.
#pentest #bugbounty #practice

Думали, что знаете все способы вызова JavaScript-функций без круглых скобок? А вот и нет.

Читать
🤯7😁3👍1
💰⬆️ Как договориться с начальством о повышении зарплаты за 5 простых шагов

Как подготовиться к переговорам, какие аргументы подобрать и как избежать манипуляций со стороны руководства? Держите наш алгоритм повышения зарплаты.

🔗 Основной сайт
🔗 Зеркало
👍3
#tools #security #pentest #bugbounty #opensource

Гуглоинструмент OSS-Fuzz, который был запущен в 2016 году в ответ на уязвимость Heartbleed, уже давно вышел за пределы однобоких уязвимостей в проектах на C/C++. Узнайте, каких результатов он достиг и какой функционал имеет на сегодняшний день.

Читать
3👍1
#research #tips #bugbounty #pentest

Тут James Kettle, директор по исследованиям в PortSwigger, популярно объяснил эффективные стратегии по трансформации исследований в области безопасности в прибыль.

Читать
#CVE

CVE-2022-36804

Bitbucket-серверы и дата-центры до версий 7.6.17, 7.17.10, 7.21.4, 8.0.3, 8.1.2, 8.2.2 и 8.3.1 подверженны критической уязвимости Unauthorized Command Injection.
👍3
Привет! На связи продакшн-центр proglib.academy 💥

Мы ищем спикера на курс «Основы IT для непрограммистов».
Хочешь рассказывать отделу продаж, чем отличается Java от JavaScript и языки программирования от естественных языков? Тогда нам есть, о чём поговорить!

💪🏻 Если ты:
— можешь доносить сложные темы простым языком
— владеешь одним или несколькими языками программирования
— не боишься публичных выступлений
— умеешь чётко формулировать мысли
— имеешь опыт преподавания или очень хочешь попробовать себя в роли спикера

🤓 Чувствуешь, что хочется и можется, тогда пройди небольшой опрос и оставь свой контакт в гугл-форме.
#pentest #bugbounty #practice

Уязвимости в функционале загрузки файлов, как правило, приводят к критическим уязвимостям. Это та часть функционала веб-приложения, которую обязательно необходимо тестировать. ⬇️

Читать
👍3
#OSINT #recon #tools

Коллекция поисковиков и инструментов для этичного хакера, которая включает:

— метапоисковики и поисковые комбайны
— инструменты для работы с дорками
— поиск по электронной почте и логинам
— поиск по номерам телефонов
— поиск в сети TOR
— поиск по IoT, IP, доменам и поддоменам
— поиск данных об уязвимостях и индикаторов компрометации;
— поиск по исходному коду

Читать
😁8👍5
#CVE #writeup

CVE-2022–1329

Если вы работали с Wordpress, наверняка знаете плагин Elementor. Так вот, у него проблемки.

В статье представлены подробности authenticated RCE-уязвимости в версиях 3.6.0-3.6.2 данного плагина, а также детали эксплуатации.

Читать
👍3