Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.89K photos
99 videos
166 files
2.92K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
🥷 Binary Ninja 4.0: Dorsai — последнее крупное обновление всеми любимого инструмента для реверса

🔥 Кроме множества крутых обновлений, инструмент теперь доступен бесплатно для ознакомления или некоммерческих целей.

👉 Читайте подробнее о том, какие возможности доступны в новой версии.

#tools #reverse
🤩4🥰2
Forwarded from Библиотека программиста | программирование, кодинг, разработка
🏗️📄 ТОП-10 онлайн-конструкторов резюме

Эта статья для тех, кто устал скидывать работодателям шаблонное резюме, сделанное на Хедхантере, и хочет попробовать что-нибудь новое.

👉 Читать статью
👉 Зеркало
👏3👍2
🚀 Раскрытие возможностей разведки DNS с dnsX v1.2.0

Получите все данные о DNS, необходимые для вашего домена или списка поддоменов, с помощью новой опции -recon.

👉 GitHub

#tools #recon
👏3👍2
💡Старый, но очень ценный совет: изменяйте HTTP-заголовки, чтобы обойти ограничения веб-приложения

🔝Исследователь получил $3000 за обход ограничения по частоте запросов с помощью добавления двух заголовков X-Forwarded-For.

#tip #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4
🤔 Как устроен бинарный исполняемый файл?

😎 В разных сферах инфобеза приходится иметь дело со статическим анализом бинарных файлов — при этом важно понимать, как он устроен под капотом.

🧰 Julia Evans погружается в структуру бинаря и разбирается с содержимым ELF-файлов в Linux с помощью readelf, nm и objdump.

👉 Читать

#linux #guide
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 Шпаргалка по типам сетевых атак: на заметку этичному хакеру

#tip #security
👍12🥰3
🧨 Из грязи в князи: вкатился с нуля в IT за границей

Мы ищем тех, кто начинал карьеру в IT за границей без опыта и специальной подготовки. Хотим услышать ваши истории успеха и препятствий, с которыми вы столкнулись.

📝 Если вы готовы рассказать свою историю — напишите нам на hello@proglib.io
2
👨‍🏫Security-101 — бесплатный мини-курс по кибербезу от Microsoft.

📌 Что вас ждет после прохождения:

🛡️ Основные концепции кибербезопасности
🌐 Разберетесь с понятием zero trust и почему оно важно в современной кибербезопасности
🔑 Научитесь понимать ключевые концепции и темы в области идентификации, сетей, инфраструктуры и безопасности данных
🔧 Закрепите знания на практике и с помощью квизов

👉 GitHub

#learning #security
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️Итоги недели в мире ИИ и обзоры новых сервисов

У нас вышла очередная статья на 📰 по мотивам еженедельной рассылки про последние новости и тенденции в мире ИИ.

Ниже — небольшая выдержка из статьи, а целиком читайте здесь 👈

💬Новости

▫️ Создан новый тест для ИИ — WMDP (Weapons of Mass Destruction Proxy), который будет проверять модели на знание:
— способов создания и применения всех видов оружия массового поражения;
— методов взлома систем кибербезопасности.
▫️Глава OpenAI Сэм Альтман обнародовал переписку с Илоном Маском, в которой последний указывает на то, что ожидает от OpenAI прибыли. Это противоречит недавним заявлениям Маска.

🛠 Инструменты

▫️ Corgea — находит и автоматически исправляет уязвимости в коде.
▫️ GenWebBilder — делает полнофункциональные веб-сайты по скетчам и скриншотам.
▫️ Framedrop AI — автоматически конвертирует длинные видео, влоги и стримы в рилсы и короткие клипы для X и TikTok.
▫️ Vocalo AI — личный репетитор, который научит свободно говорить по-английски.

👍 Робототехника

Профессор Кен Голдберг из Университета Беркли поделился соображениями по поводу технических, этических и экономических проблем, которые препятствуют широкому внедрению ИИ-роботов на данном этапе.

➡️ Вы можете подписаться на email-рассылку здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
🧰 Эксплуатация Server-side Parameter Pollution в REST API

🧠 У команды Intigriti новый райтап лабы Portswigger, из которого вы научитесь ломать API, эксплуатировать path traversal и server-side parameter pollution.

📺 Смотреть

#guide #writeup #pentest #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM