Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
2.05K photos
120 videos
168 files
3.08K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://t.iss.one/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
🤔 Чем брутфорсишь чаще

Hydra -> поддержка множества протоколов, высокая скорость.

Medusa -> стабильный многопоток, удобна для скриптов и автоматизации.

Отмечайте реакцией и пишите в комменты, почему 👇

❤️ — Hydra

👍 — Medusa

🐸 Библиотека хакера

#tool_vs_tool
Please open Telegram to view this post
VIEW IN TELEGRAM
19👍2
🔍 Разбор сцены взлома из Mr. Robot: правда vs вымысел

В четырёх карточках объясним реальные приёмы (социальная инженерия, pivoting, persistence), укажем, где сценаристы перегнули с «одним кликом — апокалипсис», и дадим практичные рекомендации для защиты.

🐸 Библиотека хакера

#hollywood_hack
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👏1
🤫 Курс «ИИ-агенты для DS-специалистов»

Каждый технологический скачок оставляет позади тех, кто «подождал ещё чуть-чуть». ИИ-агенты — это новый рывок.

Уже через пару лет именно они будут драйвить аналитику и автоматизацию. Хотите остаться на гребне?

🖥️ На курсе «ИИ-агенты для DS-специалистов» мы разберём:

— создание AI-агентов с нуля
— сборку собственной RAG-системы
— интеграцию LLM под задачи бизнеса

📌 Курс подходит:

→ ML/AI инженерам (middle+ / senior)
→ Data Scientists
→ Backend и platform-инженерам
→ Advanced CS/DS студентам

⚡️ Старт уже скоро — 3 октября.

💰 До 28 сентября действует скидка — 57.000 ₽ вместо 69.000 ₽ (по промокоду datarascals).

🔗 Узнать больше о курсе и записаться

З.ы. если вы не успели на вебинар «ИИ-агенты: новая фаза развития искусственного интеллекта» — запись уже доступна
📌 Подборка свежих материалов

Каждую неделю — отобранное: статьи, исследования, доклады, видео и научные работы, которые стоит прочесть. Делимся самыми вкусными ресурсами.

➡️ Как часто вы думаете о Римской империи

История технологии через мем и аналогии: от Тьюринга и Гёделя до современных LLM-ассистентов.

➡️ God-mode в руках хакера

Одна строка кода превратила npm-пакет postmark-mcp в бэкдор.

➡️ Хитроу парализован: кибератака на Collins Aerospace

Сбой в сервисах поставщика вызвал задержки и отмены рейсов по всей Европе, особенно в лондонском аэропорту Хитроу.

➡️ Разбор атаки на PassOffice

Отличный пошаговый пример «как несколько мелких ошибок дают критический инцидент».

➡️ AI Security Reports

IAM для агентных систем, безопасность LLM/ML в продакшене, сценарии злоупотреблений и планы реагирования.

🫠 Сентябрь напомнил — одна строка кода или один подрядчик могут обрушить целую отрасль.

🐸 Библиотека хакера

#resource_drop
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👾1
🚀 Всё о курсе «ИИ-агенты для DS-специалистов»

Зачем нужны ИИ-агенты?

Это системы, которые берут на себя задачи аналитики и автоматизации. Именно они становятся основой для работы с корпоративными данными и для поддержки принятия решений.

Зачем мне курс?

Курс отвечает на три ключевых вопроса:

— Как построить собственную систему агентов с нуля?
— Каким образом использовать RAG-подход для работы с корпоративными данными?
— Как адаптировать LLM под реальные задачи бизнеса?

Подходит ли это мне?

Курс рассчитан на специалистов уровня middle+ и senior: ML/AI инженеров, Data Scientists, backend и platform-разработчиков. Подойдёт и студентам CS/DS, если вы готовы к продвинутым практикам.

Запись вводной встречи «ИИ-агенты: новая фаза развития искусственного интеллекта» доступна по ссылке.

Когда старт?

Обучение начинается 3 октября.

Сколько стоит?

До 28 сентября действует скидка → 57 000 ₽ вместо 69 000 ₽ (промокод datarascals).

🔗 Описание программы и регистрация
🥰2
🦇 История вируса Melissa

📂 1999 год. Вы открываете безобидный Word-файл от коллеги… и через минуту почта компании ложится.

➡️ Как он распространялся:

— заражал документы Word,
— автоматически рассылался через Outlook по адресной книге,
— каждое открытие файла превращалось в десятки новых заражений.

💥 Итог: миллионы писем, тысячи заражённых серверов, хаос в офисах и многомиллионные убытки. Компании экстренно отключали почту и сервера.

❗️ Главный урок: простая социальная инженерия оказалась мощнее сложного кода. Именно после Melissa появились фильтры макросов и ограничения на вложения.

🐸 Библиотека хакера

#zero_day_legends
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥4🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
📌 100 команд Docker с примерами

Полное руководство: базовые операции с образами, контейнерами, сетью, логами и Docker Hub.

🔗 Читать материал

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏1
Последние часы со скидкой!

Мы уже закрыли вебинар «ИИ-агенты: новая фаза развития AI», но запись всё ещё доступна.

А дальше остаётся только практика. На курсе «ИИ-агенты для DS-специалистов» ты научишься разрабатывать агентов, собирать RAG-системы и адаптировать LLM под бизнес.

Сегодня цена ещё 57.000 ₽ с промокодом datarascals.
Завтра — 69.000 ₽.

👉 Успеть оплатить до полуночи
👏2
🤚 То, что не проходит модерацию в ТГ…

Уходит на Х 😎

Загляните в профиль и найдёте:

🖥 полезные штуки
🤡 мемы
🔥 хитрые лайфхаки

🐸 Библиотека хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2🌚1
🛡 Шпаргалка по MCP от Elastic Security Labs

Основные риски — поддельные тулзы, внедрение инструкций, доступ к ресурсам.

⚡️ Что делать: минимальные права, проверка серверов и клиентов, контейнеризация, логирование и подтверждение критичных операций.

🔗 Подробнее по ссылке

🐸 Библиотека хакера

#cheat_sheet #blue_team
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍1
⚠️ Zero-day в Cisco ASA/FTD — активная эксплуатация

Cisco подтвердила 2 новые уязвимости в ASA и Firepower Threat Defense:

• CVE-2025-20333 (CVSS 9.9) — RCE через crafted HTTP-запросы (нужен VPN-логин).

• CVE-2025-20362 (CVSS 6.5) — обход аутентификации и доступ к закрытым эндпоинтам.


🔴 Уже есть атаки в дикой природе. CISA выпустила Emergency Directive и добавила оба CVE в каталог KEV (обязательные меры в течение 24 часов для госорганизаций).

Что делать: срочно обновить ASA/FTD, ограничить доступ к management-интерфейсам, включить мониторинг логов и IDS/IPS.

🔗 Подробнее: Cisco Advisory | CISA Alert

🐸 Библиотека хакера

#cve_bulletin
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1