Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.88K photos
99 videos
166 files
2.92K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.me/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
💬 Что не так с этим кодом? Каким багам он подвержен? Свои ответы пишите в комментарии👇

#вопросы_для_самопроверки
🧑‍💻 Статьи для IT: как объяснять и распространять значимые идеи

Напоминаем, что у нас есть бесплатный курс для всех, кто хочет научиться интересно писать — о программировании и в целом.

Что: семь модулей, посвященных написанию, редактированию, иллюстрированию и распространению публикаций.

Для кого: для авторов, копирайтеров и просто программистов, которые хотят научиться интересно рассказывать о своих проектах.

👉Материалы регулярно дополняются, обновляются и корректируются. А еще мы отвечаем на все учебные вопросы в комментариях курса.
🔥 Разработка эксплойтов

Полезные советы и ресурсы для начинающего этичного хакера с акцентом на то, какие темы важны и почему.

👉 Читать

#exploit #guide
Please open Telegram to view this post
VIEW IN TELEGRAM
🤦 Как не надо готовиться к CISSP. Опыт и ошибки выжившего

Certified Information Systems Security Professional (CISSP) — признанный во всем мире vendor‑free‑сертификат, подтверждающий технические навыки и практический опыт ИБ-специалиста. Сертификация разработана Международным консорциумом по сертификации в области безопасности информационных систем.

CISSP особенно востребован среди зарубежных ИТ‑специалистов, но и в нашей стране наличие данного сертификата является знаком качества специалиста. Александр Бакин из компании «Инфосистемы Джет» делится своим опытом подготовки и сдачи этого экзамена.

👉 Читать

#career #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😁2
🫠Техноапокалипсис сегодня: как система, которая должна предотвращать падения, спровоцировала их по всему миру

Сегодня авиакомпании отменили более тысячи рейсов, банки и платежные системы не могут проводить операции, а компьютеры на Windows по всему миру показывают BSOD.

Виной всему — новое обновление Falcon от CrowdStrike, который обнаруживает уязвимости на устройствах Windows. В компании уже подтвердили проблему и работают над ее устранением.

Тот самый сеньор, который не глядя зааппрувил код джуна: 😐

Столкнулись с проблемой?
👍 — да
😁 — нет
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁57👍5🔥1🥰1
🐸 afrog — сканер уязвимостей для багхантеров, пентестеров и Red Team специалистов. Чем-то похож на Nuclei, но дополнительно умеет генерировать отчет в формате html.

👩‍💻 GitHub

#pentest #bugbounty #redteam #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉5👍3
🐧 Как работает компьютер: глубокое погружение (на примере Linux)

Перед вами перевод лонгрида от Lexi Mattick, который восполнит все пробелы в знаниях о работе компьютера от запуска до выполнения программы. И самое главное — объединит ваши знания в цельную картину.

👉 Читать

#basics #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩6👍4
Вы же знаете про Ghostscript? Это инструмент, который используется для предварительного просмотра и печати документов в формате PostScript/PDF. Естественно, его под капотом используют в веб-приложениях для рендеринга PDF-документов. Вы даже можете не знать, что веб-приложение его использует 🤔

Команда Codean Labs опубликовала уже второе исследование по теме — читайте, учитесь и вдохновляйтесь:

1️⃣ CVE-2024-29510 — Exploiting Ghostscript using format strings
2️⃣ CVE-2024-29511 — Abusing Ghostscript’s OCR device

#CVE #writeup
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
🥷 Реверс PWN-тасков, или Эксплуатируем бинарные уязвимости: на заметку этичному хакеру

Часть 1: Stack0
Часть 2: Stack1

#ctf #reverse
👍4