Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.89K photos
99 videos
166 files
2.92K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#OSINT #event

Доклад на OSINT mindset о методах получения геолокации человека и их недостатках

Запись среднего качества, но тема актуальная и интересная. Автор разобрал следующие темы:

— метаданные и инструменты для их извлечения;
— методы поиска места по фотографии;
— эксплуатация уязвимости Telegram для отслеживания пользователя.

Смотреть
👍7
#redteam #practice

Техника, получившая название Living-Off-the-Blindspot

Текстовая расшифровка доклада на DEFCON30 о кейсах использования Python для обхода решений класса EDR.

Читать
#pentest #redteam #practice

Введение в пентест инфраструктуры, использующей оборудование Cisco.

Читать
#ctf #pentest

Краткий разбор заданий с Censys CTF, которые были представлен на BlackHat 2022.

Читать
#pentest #bugbounty

46 000💲за неправильную конфигурацию в Akamai

Исследователь раскрывает любопытные детали цепочки багов в Akamai, которые привели к изменению способа взаимодействия прокси-серверов друг с другом и выполнению различных атак request smuggling/cache poisoning.

Читать
👍4
🗣️👍 14 советов, как давать грамотный фидбэк, чтобы никого не обидеть

Хотите стать фидбэкером 99-го уровня и не испортить отношения с коллегами? В этой статье делимся лучшими практиками мастеров грамотного фидбэка.

🔗 Основной сайт
🔗 Зеркало
🥰4
#cheatsheet #bugbounty #pentest

Топ-7 техник эксплуатации XSS от сообщества по версии PortSwigger.

Читать
👍4
Расскажите о самом стремном факапе за вашу карьеру. ⬇️
Зачем разработчику знать алгоритмы и структуры данных?

Рассказываем о преимуществах, которые дает хорошее знание алгоритмов, о том, что именно нужно изучить в первую очередь, и как проходит алгоритмическая секция в техническом собеседовании.

🔗 Основной сайт
🔗 Зеркало
👍3😁2
#security

Герой или «козел отпущения» для ИБ-сообщества?

Тут ребята из SearchInform перевели историю одного начальника службы безопасности Uber, которого обвиняют в сокрытии кибератаки. Теперь ему грозит до восьми лет тюрьмы и шестизначный штраф.

Узнайте, как из «рок-звезды» мира информационной безопасности сделали «козла отпущения» и почему история заставила ИБ-специалистов задуматься, а надо ли стремиться к высоким должностям?

Читать
👍6🤔3