Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.86K photos
97 videos
166 files
2.9K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.iss.one/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
👩‍💻 Устройство памяти процессов в ОС Linux. Сбор дампов при помощи гипервизора

Иногда для анализа малвари или, например, для отладки какого-либо процесса может потребоваться дамп памяти процесса. Но как его собрать без отладчика? Разбирается Женя Биричевский из Positive Technologies.

👉 Читать

#linux #practice
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
👩‍💻 Использование Bash Parameter Substitution как профи: гайд для этичного хакера

Bash Parameter Substitution (подстановка параметров в bash) — мощный механизм bash, который позволяет манипулировать значениями переменных во время выполнения скрипта.

Он предоставляет различные способы для проверки, замены, удаления и расширения значений переменных. Читайте подробный гайд с полезными советами и приемами, позволяющими эффективно обрабатывать данные и управлять поведением скриптов на основе состояния различных переменных.

👉 Читать

#linux #guide
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
💬 А какой фидбек в вашей команде?

👍 — как позитивный, так и негативный
🔥 — в основном конструктивный
🥱 — бесполезный
🤔 — у нас нет фидбека

#холивар
🤔9🔥8👍3🤩1
🧑‍💻 Статьи для IT: как объяснять и распространять значимые идеи

Напоминаем, что у нас есть бесплатный курс для всех, кто хочет научиться интересно писать — о программировании и в целом.

Что: семь модулей, посвященных написанию, редактированию, иллюстрированию и распространению публикаций.

Для кого: для авторов, копирайтеров и просто программистов, которые хотят научиться интересно рассказывать о своих проектах.

👉Материалы регулярно дополняются, обновляются и корректируются. А еще мы отвечаем на все учебные вопросы в комментариях курса.
🥱1
This media is not supported in your browser
VIEW IN TELEGRAM
♾️ Основные концепции DevSecOps: наглядная инфографика

✔️ Автоматизированные проверки безопасности
✔️ Непрерывный мониторинг
✔️ Автоматизация CI/CD
✔️ Инфраструктура как код (IaC)
✔️ Безопасность контейнеров
✔️ Управление секретами
✔️ Моделирование угроз
✔️ Интеграция QA
✔️ Взаимодействие и коммуникация
✔️ Управление уязвимостями

👉 Источник

#devsecops
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
👨‍🎓 Обход защиты от брута GraphQL

Механизм логина пользователя в лабу от Portswigger основан на API GraphQL, а эндпоинт имеет ограничение на количество запросов от одного и того же источника за короткий промежуток времени.

Узнайте подробнее в гайде от Intigriti, как это обойти и решить лабу.

▶️ Смотреть

#practice #pentest #bugbounty
🔥2
🪲 👩‍💻 «‎Сила Python в руках багхантера» — доклад Аркадия Тена на BUGS ZONE об эффективном использовании Python для поиска багов.

Тема особенно полезна в том случае, когда привычных инструментов Burp Suite не хватает для эксплуатации нужной уязвимости.

▶️ Смотреть

#pentest #tools #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷 Багхантинг: полное руководство для начинающих

Опытный исследователь Muhammad Khizer Javed обновил руководство, которое поможет эффективно вкатиться в эту обширную тему. Гайд разделен на 3 части:

1️⃣ База
2️⃣ Уязвимости
3️⃣ Инструменты и скрипты

#bugbounty #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔐 OpenID Connect и OAuth2 — два протокола, ставшие популярными в последние годы. Они используют JWT для передачи пользовательских данных между участвующими сторонами.

Читайте подробнее про общие недостатки аутентификации на основе JWT, а в конце вас ждет анонс инструмента для автоматической проверки этих проблем в Burp — JWT-scanner.

#pentest #bugbounty #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
Есть популярное мнение, что безопасник должен расти из программиста, но некоторые с этим не согласны. Опытный безопасник из РСХБ.цифра считает, что должен, а в статье отвечает на вопрос «Почему?».

👉 Читать

#career #infosec
😁5😢5🌚1
💡 Методология взлома оборудования: ускоренный курс

Отличное руководство по взлому IoT-устройств для начинающих.

👉 Читать

#hardware #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
🥷 NucleiScanner = Nuclei + Subfinder + Gau + Paramspider + httpx

Многие не любят такие «комбайны» и пишут свои инструменты автоматизации. Тут уже дело ваше 😉

👩‍💻 GitHub

#pentest #bugbounty #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥1