Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.88K photos
99 videos
166 files
2.92K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
👨🏻‍💻 Архитектор по информационной безопасности (Cloud Security)

Компании X5 GROUP требуется специалист по информационной безопасности со знанием микросервисной архитектуры, контейниризированных приложений, процессов CI/CD и безопасной разработки для проектирования сервисов ИБ для облачной платформы.

Что почём?

▪️зарплата обсуждается на собеседовании
▪️Офис/удаленно (Москва)
▪️страховка, льготы и обучение

📩 Изучить вакансию
🌚2
🔎 RepoReaper — Python-скрипт для автоматизации идентификации открытых Git-репозиториев в списке доменов и поддоменов.

Обрабатывая предоставленный пользователем список хостов, RepoReaper систематически проверяет каждый из них на наличие общедоступных файлов .git.

P.S. Вы же знаете, что если найдете доступные файлы .git, можно получить доступ к исходникам веб-приложения, бэкапам и т. д. Дальше — дело техники.

#pentest #bugbounty #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3
🪨💧Hard skills и soft skills: что это и как они проверяются на техническом собеседовании

Рассмотрим, что именно представляют из себя эти два типа навыков, а также как их проверяют на технических собеседованиях, и почему современные компании все больше ценят комбинацию обеих категорий навыков при отборе кандидатов.

🔗 Читать статью
👍5
🥷 Binary Ninja 4.0: Dorsai — последнее крупное обновление всеми любимого инструмента для реверса

🔥 Кроме множества крутых обновлений, инструмент теперь доступен бесплатно для ознакомления или некоммерческих целей.

👉 Читайте подробнее о том, какие возможности доступны в новой версии.

#tools #reverse
🤩4🥰2
Forwarded from Библиотека программиста | программирование, кодинг, разработка
🏗️📄 ТОП-10 онлайн-конструкторов резюме

Эта статья для тех, кто устал скидывать работодателям шаблонное резюме, сделанное на Хедхантере, и хочет попробовать что-нибудь новое.

👉 Читать статью
👉 Зеркало
👏3👍2
🚀 Раскрытие возможностей разведки DNS с dnsX v1.2.0

Получите все данные о DNS, необходимые для вашего домена или списка поддоменов, с помощью новой опции -recon.

👉 GitHub

#tools #recon
👏3👍2
💡Старый, но очень ценный совет: изменяйте HTTP-заголовки, чтобы обойти ограничения веб-приложения

🔝Исследователь получил $3000 за обход ограничения по частоте запросов с помощью добавления двух заголовков X-Forwarded-For.

#tip #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4
🤔 Как устроен бинарный исполняемый файл?

😎 В разных сферах инфобеза приходится иметь дело со статическим анализом бинарных файлов — при этом важно понимать, как он устроен под капотом.

🧰 Julia Evans погружается в структуру бинаря и разбирается с содержимым ELF-файлов в Linux с помощью readelf, nm и objdump.

👉 Читать

#linux #guide
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 Шпаргалка по типам сетевых атак: на заметку этичному хакеру

#tip #security
👍12🥰3