Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
2.02K photos
115 videos
167 files
3.04K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.iss.one/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
📌 Как поднять резюме в топ на HeadHunter

Вы прокачаны в пентесте, разбираетесь в уязвимостях, но просмотров на HH — ноль? Все просто — ваше резюме видит не человек, а алгоритм. И его нужно обмануть.

Что в карточках:

➡️ Почему использование популярного города, типа «Москва», — это не ложь, а стратегия

➡️ Когда и как вручную улучшить видимость резюме

➡️ Какие навыки в области безопасности стоит подтверждать на HH

➡️ Как правильно подобрать ключевые слова для поисковой выдачи

➡️ Почему видеовизитка для пентестера — это не только тренд, но и шанс на собеседование

Чтобы получать приглашения на собесы, начните с видимости. Алгоритм не прощает бездействия.

🔗 Полный текст статьи — по ссылке

🐸 Библиотека хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😁3👍1
🌸 Инструмент недели: проверка привилегий в Windows и Linux

BeRoot — это легковесный инструмент для поиска путей эскалации привилегий на постэксплуатационном этапе. Особенно полезен, когда у вас уже есть доступ к машине, но нужны админские права.

Зачем нужен:

Ищет типовые ошибки в конфигурации, которые могут привести к повышению привилегий.

Поддерживает локальный анализ без загрузки дополнительных модулей — подходит для скрытной работы.

Покрывает десятки техник: небезопасные пути, уязвимости в службах, слабые права на файлы, SUID-бинарники и др.

Как использовать:

1. Установка:


git clone https://github.com/AlessandroZ/BeRoot.git


2. Для Windows:

➡️ Скопируйте BeRoot.exe на целевую машину и запустите:


BeRoot.exe


3. Для Linux:


cd BeRoot/Linux
python beroot.py


➡️ Можно указать конкретный плагин:


python beroot.py -p suid


Как использовать по максимуму:

— Запускайте с разных учёток, чтобы выявить уязвимости, доступные только определённым пользователям.

— Используйте в связке с LinPEAS / WinPEAS — сначала BeRoot (быстро), потом более глубокий анализ.

— Анализируйте вывод на наличие: AlwaysInstallElevated, SUID-бинарников, writeable PATH, hijackable services и пр.

⚠️ BeRoot не эксплуатирует уязвимости, а только находит потенциальные точки входа — вы должны использовать полученные данные вручную или с помощью эксплойтов (например, из Metasploit или PowerUp).

🔗 Официальный репозиторий

🐸 Библиотека хакера

#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2👾2