Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.88K photos
98 videos
166 files
2.91K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Привет! На связи proglib.academy

Мы решили организовать вебинар для тех, кто хочет, но не может решиться на старт карьеры в IT.
Именно для того, чтобы развеять все мифы про IT, мы пригласили Александра Пупышева, руководителя группы разработки в компании Robofinance. Александр проведёт вебинар в формате Q/A и ответит на все вопросы, которыми задаются новички в IT-сфере.

На вебинаре вы узнаете:

👉🏻Есть ли потолок по возрасту для входа в IT?
👉🏻Как выглядит работа джуна в разных компаниях
👉🏻Как устроиться в IT без опыта работы

Встречаемся 14 декабря в 19:00.
Успей зарегистрироваться по ссылке: Q/A: всё, что вы хотели знать про IT
#security #research

Репозиторий, в котором собраны исследования команды Google над различными сторонними проектами.

Наибольший интерес представляет страница с рекомендациями. Из последнего — RCE в Visual Studio Code.

👉 https://github.com/google/security-research
2
#tip #bugbounty

Правильный совет для начинающих багхантеров: не позволяйте фронтенду указывать вам то, что можно делать, а что нет. Всегда проверяйте функционал бэкенда.

Источник
👍3
#pentest #bugbounty #learning

Хотите отточить навыки поиска и эксплуатации SSRF? Читайте тред Intigriti, в котором собраны ссылки на различные практические ресурсы.

🔗 Читать в Твиттере
🔗 Читать в Thread Reader App (если Твиттер не открывается)
👍2
Привет! На связи proglib.academy

Мы решили организовать вебинар для тех, кто хочет, но не может решиться на старт карьеры в IT.
Именно для того, чтобы развеять все мифы про IT , мы пригласили Александра Пупышева, руководителя группы разработки в компании Robofinance. Александр проведёт вебинар в формате Q/A и ответит на все вопросы, которыми задаются новички в IT сфере.

На вебинаре вы узнаете:

👉🏻Есть ли потолок по возрасту для входа в it?
👉🏻Как выглядит работа джуна в разных компаниях
👉🏻Как устроиться в IT без опыта работы

Встречаемся уже сегодня, в 19:00,
Успей зарегистрироваться по ссылке: Q/A: всё, что вы хотели знать про IT
#news

Очередная подборка новостей для этичного хакера:

🤑 Алексей Гришин, руководитель направления Bug Bounty VK, рассказывает о заработке на Bug Bounty
Security Week от «Лаборатории Касперского»
▶️Ватикан off’нули, Маск слил Хантера Байдена, Модель-киборг, атака на ВТБ: Security-новости от главреда секлаб
▶️HackTheBox UniCTF 2022: Variable is what you make of It
Please open Telegram to view this post
VIEW IN TELEGRAM
#cybersecurity #pentest #bugbounty #redteam

Как думаете, возможно ли полностью освоить ремесло этичного хакинга за 15 часов? Конечно же нет. Но вот пробежаться по азам можно запросто. Встречайте новый видеокурс от канала The Cyber Mentor.

🗄 Часть 1
🗄 Часть 2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤔1
#security

Базовые правила повышения уровня безопасности ваших SSH-серверов, которые «смотрят» в интернет.

Читать
👍2
#event #pentest #bugbounty #redteam

Записи докладов с NahamCon2022, одной из самых практикоориентированных конференций в ИБ-движухе. Обязательно загляните.👇

Смотреть
👍3
#learning #pentest #bugbounty

Все, что этичному хакеру необходимо знать про Single-Sign On (SSO).

Читать
👍4
#bugbounty #tips

Багхантер Grzegorz Niedziela разобрал более 170 отчетов об ошибках XSS и разобрался, какие полезные нагрузки были наиболее распространенными и как некоторые отчеты можно было бы улучшить.

Смотреть
👍3
#pentest #redteam #blueteam #security

⚡️Видеозаписи докладов с конференции Global AppSec EU 2022 Virtual, организованной сообществом OWASP.

Смотреть
👍3
#cheatsheet #pentest #bugbounty

Коллекция ресурсов для багхантера и пентестера: от разведки, перебора и сканирования, до техник веб-атак и постэксплуатации.

Репозиторий
🔥6