Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.78K photos
88 videos
166 files
2.83K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
#research #pentest #bugbounty #tools

GUID/UUID широко используются в современных веб-приложениях, но не все пентестеры знают о различных версиях GUID и проблемах безопасности, связанных с использованием неправильной версии. Статья и представленный в ней инструмент стремятся восполнить данный пробел.

Читать
🔧 Coraza — высокопроизводительный WAF, написанный на Go. Он поддерживает наборы правил ModSecurity SecLang и полностью совместим с основным набором правил OWASP.

https://github.com/corazawaf/coraza
#bugbounty #pentest #recon #tools

12 инструментов для повышения эффективности разведки по версии Intigriti:

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)
Мы знаем как быстро и легко начать карьеру в IT
Попробуй курсы от Proglib.academy

Именно для тебя мы делаем скидку на все наши курсы, в которых есть вся необходимая база
Скидка 50% действует до 31 октября

Выбрать курсы:

👉🏻Алгоритмы и структуры данных
👉🏻Математика для Data Science
👉🏻Основы IT для непрограммистов
👉🏻Основы программирования на Python
👉🏻Frontend Basic: принцип работы современного веба

Также мы устраиваем конкурс на 3 бесплатных места на любой наш курс. Переходи по ссылке, заполняй анкету, и 31 октября мы случайным образом разыграем доступ к курсу ☄️
#news

Очередная подборка новостей для этичного хакера:

Security Week от «Лаборатории Касперского»
ТОП-3 ИБ-событий недели по версии Jet CSIRT
— От MITRE ATT&CK до форензики: видеозаписи ТОП-5 докладов CyberCamp 2022
— Фейковые блокировки Windows. Google Chrome: самый популярный и самый уязвимый. Security-новости от главреда секлаб
Киберучения Positive Technologies №2: как ведут себя атакующие?
#mobile #pentest

Создайте инструментарий для пентеста Android-приложений

Хотя эмулятор не так хорош, как физическое устройство, он поможет вам начать в этом нелегком деле.

Читать
#pentest #learning #practice

CI/CD пайплайны — новая мишень для злоумышленников и «жирный» объект для анализа при пентесте инфраструктуры. Получите практический опыт с помощью лабораторий с топовых ИБ-конференций.

В репозитории собраны доклады и материалы воркшопов с BSides Las Vegas 22 и DEFCON 30, из которых вы научитесь:

— закрепляться в CI/CD пайплайне;
— искать секреты и другую информацию в репозиториях;
— закрепляться в облачной инфраструктуре;
— повышать привилегии в AWS и многое другое.

https://github.com/wavestone-cdt/DEFCON-CICD-pipelines-workshop
#хочу_спросить

Задавайте любые вопросы о программировании и получайте ответы от пользователей. В комментариях под постом укажите #язык, #стек и/или #библиотеку, по которым задаете вопрос.
Хотите больше мемов? Подписывайтесь на канал 👇