Получи случайную криптовалюту за регистрацию!

Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность

Логотип телеграм канала @hackproglib — Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность Б
Логотип телеграм канала @hackproglib — Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Адрес канала: @hackproglib
Категории: Технологии
Язык: Русский
Количество подписчиков: 9.00K
Описание канала:

Образовательные материалы, интересные статьи и исключительно полезный контент для тех, кто надел белую шляпу. Вся информация приводится в учебных целях.
По вопросам рекламы @proglib_adv
Прайс: @proglib_advertising
http://ad.proglib.io/

Рейтинги и Отзывы

3.67

3 отзыва

Оценить канал hackproglib и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

1

3 звезд

0

2 звезд

1

1 звезд

0


Последние сообщения 98

2021-02-02 12:10:06 #pentest #bugbounty #security #owasp

Видеозаписи докладов с конференции Digital OWASP AppSec Israel 2020, на которой освящались различные аспекты ИБ, в том числе практические методы поиска ошибок в API GraphQL, мутации XSS, взлом Android, CSP, условия гонки, веб-фаззинг, хранилище браузера и т. д.

https://proglib.io/w/6675decc
1.6K views09:10
Открыть/Комментировать
2021-02-01 21:53:37 #pentest

Две удивительные истории про взлом инфраструктуры РЖД, о прочтении которых вы не пожалеете:

Самый беззащитный — это Сапсан
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
17.6K views18:53
Открыть/Комментировать
2021-01-31 19:56:26 Какие медиа Вы читаете?

Пройдите короткий опрос и получите промокод 5% на все курсы Библиотеки программиста!

https://docs.google.com/forms/d/e/1FAIpQLSd3389cZTNhrnifV_5JaQuKVXzUFykk74Y-pK7jVioqlrV3lQ/viewform

Опрос займет всего пару минут
1.5K views16:56
Открыть/Комментировать
2021-01-31 12:00:37 #security

Разбор основных видов уязвимостей и инструментов для аудита безопасности веб-приложений.

https://proglib.io/sh/vMrpmeVyBR
1.5K views09:00
Открыть/Комментировать
2021-01-30 22:09:06 #tools #bugbounty #pentest #redteam

PayloadsAllTheThings — один из самых популярных списков полезных нагрузок для решения CTF, баг хантинга и пентеста веб-приложений. Тут вам подборка векторов атак для популярных уязвимостей, различные пэйлоады, ссылки на разборы / руководства и вообще много полезного.

https://proglib.io/w/f2c418b9
1.4K views19:09
Открыть/Комментировать
2021-01-29 21:53:15 #pentest #bugbounty

Если вы используете ExpressJs (веб-фреймворк для приложений Node.js) с Handlebars в качестве механизма шаблонов, вызываемого через hbs, для рендеринга на стороне сервера, ваше приложение, вероятно, подвержено уязвимости чтения произвольных файлов и потенциального удаленного выполнения кода.

https://proglib.io/w/40586702
1.4K viewsedited  18:53
Открыть/Комментировать
2021-01-28 19:12:13 #security #dev

Серия статей о безопасности фронтенда:

- npm-audit и целостность скриптов
- Политика безопасности контента
- Безопасность заголовков сервера
1.5K views16:12
Открыть/Комментировать
2021-01-27 10:01:07 ​#humor

Режим Bug Bounty
1.6K views07:01
Открыть/Комментировать
2021-01-26 22:22:16 #pentest #practice

Протокол авторизации OAuth 2.0 (оф. документация) позволяет приложениям осуществлять ограниченный доступ к пользовательским аккаунтам на HTTP-сервисах.

Он работает по принципу делегирования аутентификации пользователя сервису, на котором находится аккаунт пользователя, позволяя стороннему приложению получать доступ к аккаунту пользователя. OAuth 2.0 работает в вебе, на десктопных и мобильных приложениях.

Данный протокол интересен для пентестеров, поскольку он чрезвычайно распространен и по своей природе подвержен ошибкам при реализации. Это может привести к ряду уязвимостей, позволяющих получать конфиденциальные данные пользователя и потенциально полностью обходить аутентификацию.

В сегодняшнем материале подробно описаны некоторые ключевые уязвимости, обнаруженные в механизмах аутентификации OAuth 2.0, а также представлены некоторые рекомендации по защите приложений от таких атак. В лучших традициях PortSwigger материал сопровождается практическими заданиями.

https://proglib.io/w/6f738c30

Про OAuth 2.0 простым и понятным языком на Хабре
1.9K viewsedited  19:22
Открыть/Комментировать
2021-01-25 10:00:13 #pentest #roadmap

Дорожная карта для начинающих пентестеров

Данное руководство представляет собой собрание хакерских инструментов, ресурсов и справочников по практике этичного взлома и веб-безопасности. Оно начинается с важных предостерегающих советов, затем идут некоторые определения и непосредственно ссылки на образовательные ресурсы и инструменты.

https://proglib.io/w/fd2190f5
2.1K views07:00
Открыть/Комментировать