tgoop.com »
United States »
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность » Telegram Web
Forwarded from Библиотека тестировщика | QA, тестирование, quality assurance, manual testing, autotesting, ручное тестирование, автотесты
Приватность, скорость, расширенные функции — что выбрать? Разбираем популярные форки браузеров и их преимущества.
Что в статье:
Браузер — это не просто окно в интернет, а инструмент, который должен соответствовать вашим требованиям. Делитесь своим опытом в комментариях!
Прочитать подробнее статью
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👾1
🆚 Автоматизация или ручной подход: а вы на какой стороне?
Автоматизация дает вам скорость, масштабируемость и позволяет найти то, что лежит на поверхности. Ручной подход предусматривает глубокий анализ, позволяя найти баги в логике и нестандартные подходы.
Какой подход близок вам при поиске багов?
👍 — автоматизация
❤️ — ручной метод поиска
🔥 — комбинация ручного и автоматизации
🐸 Библиотека хакера #междусобойчик
Настоящий багхантер не пишет сканеры, он сам и есть сканер.
Автоматизация дает вам скорость, масштабируемость и позволяет найти то, что лежит на поверхности. Ручной подход предусматривает глубокий анализ, позволяя найти баги в логике и нестандартные подходы.
Какой подход близок вам при поиске багов?
👍 — автоматизация
❤️ — ручной метод поиска
🔥 — комбинация ручного и автоматизации
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍3❤1👾1
👨💻 Прохождение лабораторных работ Hack The Box: подборка от appsec инженера Мекана Байрыева
📦 HTB Codify. Выходим из песочницы vm2
📦 HTB Devvortex. Повышаем привилегии через уязвимость в Apport
📦 HTB Analytics. Используем баг в OverlayFS, чтобы сбежать из Docker
📦 HTB Sandworm. Выходим из песочницы Firejail и повышаем привилегии в Linux
📦 HTB Drive. Повышаем привилегии через собственный модуль SQLite
📦 HTB Meerkat. Расследуем инцидент безопасности
📦 HTB Intentions. Эксплуатируем сложную SQL-инъекцию для дампа базы данных
🐸 Библиотека хакера #свежак
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1👾1
🧐 Исследуете приложение, которое работает под управлением WordPress?
Ищите открытые регистрации, чтобы повысить свои текущие привилегии:
•
•
🔗 Источник
🐸 Библиотека хакера #буст
Ищите открытые регистрации, чтобы повысить свои текущие привилегии:
•
/wp-register.php
•
/wp-login.php?action=register
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👾1
🎭 Dev Memes: 1 апреля, а баги всё те же
Сегодня день официально разрешённого троллинга — и мы не могли пройти мимо. Собрали подборку мемов для Фронтендеров, которые вызывают лёгкое желание уволиться.
👉 Всё это — из нашего мемного канала «Библиотека IT-мемов»
🐸 Библиотека хакера
Сегодня день официально разрешённого троллинга — и мы не могли пройти мимо. Собрали подборку мемов для Фронтендеров, которые вызывают лёгкое желание уволиться.
👉 Всё это — из нашего мемного канала «Библиотека IT-мемов»
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😢3😁2👾1
Forwarded from Библиотека нейросетей | ChatGPT, Midjourney, DeepSeek, Sora
Новый тренд среди разработчиков — «вайб-кодинг». Это когда ты не продумываешь архитектуру, не пишешь руками, а просто даёшь задание ИИ и ждёшь, что он всё сам сделает. Быстро, магически… и с кучей подводных камней.
⠀
Что в статье:
⠀
Это не нытьё про «машины нас заменят», а здравый взгляд на технологии без розовых очков.
⠀
Please open Telegram to view this post
VIEW IN TELEGRAM
👾2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
⚒️ landrun — запускает любой Linux-процесс в безопасной непривилегированной «песочнице» с помощью Landlock LSM
Это что-то вроде firejail, но более легковесное, удобное для пользователя и встроенное в ядро.
Основные фичи:
🔒 Безопасность на уровне ядра с использованием Landlock
🚀 Легкое и быстрое исполнение
🛡 Детализированный контроль доступа к директориям
🔄 Поддержка путей чтения и записи
⚡️ Разрешения на выполнение, зависящие от пути
🌐 Управление доступом к сети TCP (привязка и подключение)
💻 GitHub
🐸 Библиотека хакера #буст
Это что-то вроде firejail, но более легковесное, удобное для пользователя и встроенное в ядро.
Основные фичи:
🔒 Безопасность на уровне ядра с использованием Landlock
🚀 Легкое и быстрое исполнение
🛡 Детализированный контроль доступа к директориям
🔄 Поддержка путей чтения и записи
⚡️ Разрешения на выполнение, зависящие от пути
🌐 Управление доступом к сети TCP (привязка и подключение)
Please open Telegram to view this post
VIEW IN TELEGRAM
🥷🏿 Максимизируем импакт от багбаунти-отчетов
Чтобы получить максимальную награду за обнаружение уязвимости, важно объяснить, что злоумышленник может сделать с помощью этой уязвимости.
🤖 Промпт для ChatGPT, Claude, Gemini или Grok:
🐸 Библиотека хакера #буст
Чтобы получить максимальную награду за обнаружение уязвимости, важно объяснить, что злоумышленник может сделать с помощью этой уязвимости.
Explain the impact of what an attacker could do with a UUID IDOR vulnerability and any caveats for exploitation in 3 sentences as part of a bug bounty report and optimize for maximum reward.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Разберемся как эффективно использовать инструменты и техники пентестинга.
Быстрый способ определить возможные проблемы — использование автоматизированных инструментов для поиска известных слабых мест в системе или приложении.
Применение методов манипуляции людьми для получения конфиденциальной информации. Простой пример — фишинг (обман через email), который позволяет атакующему получить доступ к личным данным.
Это процесс использования найденных слабых мест для проникновения в систему и получения доступа к данным или системам управления.
Когда проникновение в систему уже произошло, следующий шаг — использование полученного доступа для сохранения позиций, расширения прав или скрытия следов.
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😁3❤2🔥1
Forwarded from Proglib.academy | IT-курсы
Математика в действии — как уравнения, придуманные века назад, сегодня управляют интернетом, медициной, космосом и вашими финансами.
— Как египтяне строили пирамиды с помощью математики
— Почему Wi-Fi и JPEG невозможны без преобразования Фурье
— Что объединяет кота Шредингера и квантовые компьютеры
— Как формула Гаусса управляет фондовыми рынками
— И при чём тут Джеймс Гарфилд и i² = –1
🔗 Читайте статью
Proglib Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Команда nohup позволяет запустить процесс, который не завершится при разрыве соединения или закрытии терминала.
nohup ./долгий_процесс.sh &
• nohup — игнорирует сигнал SIGHUP (hang up), предотвращая завершение процесса при выходе из сессии.
• & — переводит процесс в фоновый режим.
• Вывод по умолчанию сохраняется в файл nohup.out в текущем каталоге:
cat nohup.out
• tmux — терминальный мультиплексор, позволяющий создавать сессии, которые сохраняются после разрыва соединения. Вы можете отсоединиться и повторно подключиться к сессии:
tmux new -s моя_сессия
# Для отсоединения: Ctrl+B, затем D
# Для повторного подключения:
tmux attach -t моя_сессия
• screen — похож на tmux, позволяет создавать и управлять несколькими сессиями терминала, которые продолжают работать после выхода из системы.
• disown — в оболочках, таких как bash, позволяет удалить процесс из списка задач, чтобы он не завершился при выходе:
./долгий_процесс.sh &
disown
• При нестабильном соединении SSH, чтобы процессы не прерывались при обрыве связи.
• Для запуска длительных задач, требующих продолжительной работы без присмотра.
• Когда необходимо запустить процесс и продолжить работу в терминале без ожидания его завершения.
#буст
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4⚡2❤1👏1
до 450 000 ₽ gross
Гибрид (Москва)
Factory5 — российский разработчик IT-решений для промышленности и логистики.
Обязанности:
• Проработка архитектурных решений по направлению ИБ;
• Контроль реализации требований ИБ;
• Выявление угроз и оценка рисков ИБ для бизнес-процессов, сервисов и компонентов ИТ инфраструктуры;
• Внедрение и управление средствами безопасности (NGFW, IPS/IDS, VPN, NAC, NTA, WAF, 2FA, Antispam);
• Аудит, Hardening ИБ конфигурации;
• Анализ настроек сетевой безопасности;
• Мониторинг эксплуатируемого оборудования и систем;
• Разработка технической документации: Сетевые схемы, Профили настроек, Руководства администраторов/пользователей и пр.;
• Тестирование и внедрение новых механизмов обеспечения ИБ;
• Выявление и устранение уязвимостей, управление рисками;
• Участие в расследовании и решении инцидентов информационной безопасности;
• Участие в проектах в качестве эксперта по обеспечению безопасности ИТ-инфраструктуры;
Требования:
• Опыт работы в сфере информационной безопасности не менее 5-х лет;
• Практический опыт работы с минимум одним продуктом следующих вендоров: Код Безопасности (Континент 4), Cisco ASA, Juniper, FortiNet, CheckPoint, PaloAlto;
• Хорошее понимание сетевых технологий и протоколов;
• Навыки работы со сканерами уязвимостей;
• Опыт внедрения и администрирования AV, WAF, NGFW, DCAP;
• Базовое знание законов и нормативных правовых актов РФ в области информационной безопасности;
• Экспертное знание Linux и платформ виртуализации (Zvirt, Vmware) как преимущество;
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Forwarded from IT Job Hub | Работа и вакансии в IT
Работа на международном рынке — это не только доход в валюте, но и ценный опыт, развитие и конкурентоспособность. Однако ее поиск требует подготовки.
В первой части мы разобрали:
Теперь настало время погрузиться в следующий этап
В этой части мы разберем:
Если вы хотите работать в международной компании и получать оплату в долларах или евро, но не знаете, как пробиться на этот рынок — этот материал для вас
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1