Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.89K photos
99 videos
166 files
2.92K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
«Хакер»: Дмитрий Артимович о DDoS, scareware и изнанке жизни хакера

Дмитрий Артимович — один из самых известных на Западе русских хакеров. Именно он устроил DDoS-атаку платежного шлюза Assist, в результате которой «Аэрофлот» полторы недели не мог принимать оплату. Недавно Артимович написал книгу «Я — хакер! Хроника потерянного поколения», где раскрыл множество инсайдов. Даня Шеповалов прочитал ее, слегка ужаснулся некоторым скандальным подробностям и поговорил с Дмитрием о его непростом опыте.

Читать
👍13🎉2
#OSINT #practice

🔵 OSINT mindset — YouTube-канал одноименного Телеграм-канала про OSINT и не только. Если интересуетесь этой темой, обязательно загляните.

Смотреть
👍2
#practice #bugbounty #pentest #CVE

Магия и потенциал уязвимости PHP Object Injection на примере vBulletin.

Читать
PDUG.pdf
2 MB
Векторы атак на мобильные приложения: доклад в рамках Positive Development User Group.
3👍1
Мечтаешь стать дата-сайентистом, но математика рушит все планы?
Именно для тебя мы делаем скидку на один из наших наиболее популярных онлайн-курсов, в котором есть вся необходимая база — Математика для Data Science. А по промокоду NOV22 ты получишь скидку -33%.

💥Что тебя ждёт на курсе?

◾️Программа, разработанная преподавателями ВМК МГУ, одного из лучших математических факультетов страны
◾️Поддержка от преподавателя 24/7
◾️Полный набор знаний математики для старта в Data Science
◾️Интересные и полезные практические задания
◾️Ты научишься понимать специальную терминологию и сможешь читать статьи по Data Science без «словаря»

К концу обучения ты освоишь математический аппарат, который необходим, для того чтобы стать специалистом в Data Science.
👉🏻Подробнее о курсе: https://proglib.io/w/45aae0fb
👍1
#news

Очередная подборка новостей для этичного хакера:

Payment Village на PHDays 11: как проверяли на прочность онлайн-банк
Security Week от «Лаборатории Касперского»
(не) Безопасный дайджест от SearchInform: потерянные учетки, компенсация за мегасливы и утечки «с ветерком»
▶️Звание хакерам, STANDOFF 2022, Дворянкин ответил Мизулиной и коррупция в Молдове: Security-новости от главреда секлаб
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Откликнулись бы?

Больше вакансий вы найдете на канале @hackdevjob 🔽
#bugbounty #bestpractices

Учебный путь, который сделает вас успешным в Bug Bounty, может быть разным для всех. Поэтому все попытки сделать универсальный учебный план зачастую безуспешны.

Но у Shubham Shah есть что сказать. Он первый в Австралии на HackerOne, и в тридцатке лучших в мире на HackerOne.

Итак, вы хотите получать вознаграждение за найденные баги? Добро пожаловать под кат.

Читать
🔥2
Forwarded from Библиотека программиста | программирование, кодинг, разработка
#хочу_спросить

Задавайте любые вопросы о программировании и получайте ответы от пользователей. В комментариях под постом укажите #язык, #стек и/или #библиотеку, по которым задаете вопрос.
#pentest #bugbounty #tip

Иногда для нахождения бага высокой критичности достаточно изменить один заголовок: "X-Amz-Server-Side-Encryption: Anything".

Внимательно анализируйте и фаззите все заголовки веб-приложения.

Читать
🤔2👍1
#news

Очередная подборка новостей для этичного хакера:

all InfoSec news — агрегатор новостей из мира инфосека с Reddit, YouTube и других ресурсов
«Хакер»: Самые важные события в мире инфосека за ноябрь
Топ самых интересных CVE за ноябрь 2022 года по версии компании T.Hunter
Security Week от «Лаборатории Касперского»
▶️Фишинг от Барселоны, Apple ограничили AirDrop, МВД в metaverse, не хочу в КИИ: Security-новости от главреда секлаб
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
#pentest #bugbounty #appsec #security

Помните тот самый перевод OWASP Application Security Verification Standard 4.0? Там было про требования к безопасности веб-приложений.

📌 А как убедиться в том, что эти требования выполняются? Ответ на этот вопрос дает Web Security Testing Guide (WSTG) — Руководство по тестированию безопасности веб-приложений, перевод которого представлен в статье. 🔽

Читать
👍1
#reverse #tips

Советы и рекомендации по отладке многоступенчатых загрузчиков .NET-малвари.

Читать
🔥3