Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.98K photos
112 videos
166 files
3K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.iss.one/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
Мы сделаем вам предложение, от которого невозможно отказаться 🤌

Вы покупаете себе курс «Математика для Data Science» от преподавателей ВМК МГУ, а мы дарим второй такой же курс вашему другу.

Предложение действует только до 1 сентября. Ничего личного, просто математика.

👉 Принять предложение
👍2
🚨 0-click атака на Apple

Уязвимость в RawCamera.bundle (JPEG Lossless) позволяет выполнить код без кликов — достаточно получить фото в iMessage.

⚠️ Затронуты: iOS/iPadOS 18.6.2, macOS Sequoia 15.6.1, Sonoma 14.7.8, Ventura 13.7.8, iPadOS 17.7.10.

Apple уже выпустила патчи. Исследователи сделали тулзу ELEGANT BOUNCER на Rust для проверки DNG.

Что делать:

— Обновить систему.

— Выключить автопоказ превью.

— Проверять файлы из незнакомых источников.

🔗 Читать подробнее

🐸 Библиотека хакера

#свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6👍2🔥2
📢 Какой сетап идеально подойдёт для разработки AI-агента?

Голосуйте за свой вариант и пишите в комментариях, в каком режиме вы реально кодите.

❤️ — 1
👍 — 2
⚡️ — 3
👏 — 4
🔥 — 5
🎉 — 6
😁 — 7
😍 — 8
🤩 — 9

Какой бы сетап ни был, без AI-агентов в 2025 всё равно далеко не уедешь.

👉 Научим, как строить агентов, которые кодят с тобой
🎉8🤩5😍4🔥32
🔥 Карьера в ИБ — как вырасти и заработать больше

На рынке дефицит SOC-аналитиков, DevSecOps, AppSec-инженеров и менеджеров.

Эксперты рассказали:

Какие роли и навыки востребованы в 2025–2026

Сколько зарабатывают специалисты разных уровней

Можно ли войти в ИБ за 3 месяца

Топ-курсы и практики для новичков и профи

🔗 Запись доступна по ссылке

🐸 Библиотека хакера

#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3👍1👾1
Как назывался первый широко распространённый вирус в электронной почте
Anonymous Quiz
10%
MyDoom
63%
ILOVEYOU
2%
Code Red
25%
Storm Worm
🤔3
😠 Чек-лист OSINT-разведки по компании

Хорошая разведка строится не на «хаках», а на внимательности к деталям: домен, фото в соцсетях, забытый тестовый сервер.

1️⃣ Домены и инфраструктура

— История DNS (SecurityTrails, DNSdumpster)

— SSL-сертификаты (crt.sh, censys.io)

— Ассеты по ASN/IP-диапазонам

2️⃣ Сотрудники

— Корпоративные e-mail (Hunter.io, Clearbit)

— GitHub/GitLab — коммиты с конфигами и токенами

— Поведенческие паттерны в соцсетях

3️⃣ Документы и файлы

— Dorking по site:company.com filetype:pdf/doc/xls

— EXIF/метаданные (авторы, софт, пути)

4️⃣ Утечки и компромат

— Проверка корпоративных доменов в базах утечек (DeHashed, LeakCheck)

— Даркнет-форумы и Telegram-каналы (ключевые слова, почты, домены)

5️⃣ Технологический стек

— Wappalyzer/BuiltWith для CMS и плагинов

— Проверка версий сервисов через Shodan/Censys

⚡️ Результат: карта инфраструктуры + список потенциальных точек входа без единого «актива» внутри сети.

🐸 Библиотека хакера

#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3
🔐 Open source ≠ полная безопасность

Популярность проекта не гарантирует его надёжность.

➡️ В карточках — реальный кейс с Mailcow и то, какие выводы стоит сделать.

🔗 Читать подробнее

🐸 Библиотека хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
Осталось 48 часов!

Обратный отсчёт пошёл: только до воскресенья 23:59 можно купить курс «AI-агенты для DS-специалистов» и начать учиться уже с 15 сентября.

⚡️ Это ваши +3 недели форы, чтобы спокойно разобраться в самых сложных темах и прийти к первому занятию 7 октября уже подготовленным.

👉 Забрать место