Веб-версияОткрыть в Telegram
ББиблиотека хакера | Hacking, Infosec, ИБ, информационная безопасность

Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность

@hackproglib · канал · Технологии · в индексе с 2026-05-19
12 693подписчиков+2 за неделю
1 079средний охват поста
8.5%ER — охват к подписчикам
5постов за 30 дней
Б
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Фотография
нажмите — покажем
📌 Обход WAF: 5 актуальных ресурсов для изучения Подборка для тех, кто хочет разобраться, как современные атакующие обходят защиту веб-приложений, несмотря на использование WAF. ➡️ Обзор техник обхода WAF Статья на Medium описывает методы обхода, включая обфускацию полезных нагрузок, использование альтернативных HTTP-методов и инъекцию заголовков. ➡️ WAFFLED: использование различий в парсинге для обхода WAF Исследование показывает, как различия в парсинге HTTP-запросов могут быть использованы для обхода популярных WAF, таких как AWS, Azure, Cloudflare и ModSecurity. ➡️ Обход Cloudflare Блог BrightData предоставляет пошаговые методы обхода защиты Cloudflare, включая использование Python-скриптов и автоматизацию браузера. ➡️ Использование JSON и XML для обхода WAF Статья на Claroty объясняет, как злоумышленники используют недостаточную поддержку синтаксиса JSON в WAF для обхода защиты. ➡️ Исследование обхода AWS WAF Блог Sysdig анализирует способы обхода AWS WAF с использованием специализированных DOM-событий, выявленных в ходе фуззинга. 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #resource_drop
38 · 1.2K ·
Б
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Видео
telegram-cloud-document-2-5400366881557229623.mp4 · 803 КБ · нажмите — покажем
📍 Навигация: [Вакансии] 🐸 Библиотека хакера #hack_humor
9 · 1.3K ·
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
От AI-сомелье до собственного деплоя с разбором логов — хороший пример того, как пет-проект может вырасти в полезный инструмент 💡
1.1K ·
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
😎 Продолжаем рубрику про проекты студентов Сегодняшний герой — backend-разработчик, который начал с AI-сомелье для пива: говоришь ему настроение и что на столе — он подбирает подходящий сорт. Забавная штука для пятничного вечера 🍻🍻 Но по пути к этому сомелье он собрал кое-что посерьёзнее — свою систему деплоя с AI-ассистентом, который сам читает логи и разбирается, что сломалось. Как из пивного пет-проекта выросло что-то реально полезное — читай в карточках 🔥 Уже открыта предзапись на осень ⚡️ 🏃‍♀️ Proglib Academy
1.4K ·
Б
🔥 XXE в парсере отчетов Сервис принимает XML без отключения внешних сущностей. Какой основной риск? Голосуйте реакцией ✅ 🔥 — Только DoS через «Billion Laughs» 👾 — Утечка локальных файлов / SSRF ❤️ — Ошибка схемы и падение парсера 🐸 Библиотека хакера #ctf_challenge
1 · 1.4K ·
Б
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Видео
2026-07-28 15.57.46.mp4 · 5.2 МБ · нажмите — покажем
💻 TUI-тренажёр для практики работы в терминале Около 70 заданий, которые помогут освоить основы CLI. Формат игровой: проходить интересно, а заодно и полезно для прокачки навыков. Отличный вариант для самообучения и набора опыта 👋 🔗 Ссылка на GitHub 🐸 Библиотека хакера #resource_drop
40 · 1.9K ·
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Кажется, у онлайн-обучения появился формат, которого давно не хватало 👇
1.4K ·
Фотография
нажмите — покажем
🤔 У большинства разработчиков уже есть подписки на IDE, GitHub Copilot, Claude, ChatGPT или облачные сервисы. Логично, что обучение тоже постепенно приходит к той же модели: не покупать отдельный курс под каждую новую тему, а иметь доступ ко всей библиотеке и выбирать, что актуально именно сейчас. Такой формат недавно появился и в Proglib Academy. Вместо одного курса — доступ сразу ко всей библиотеке и новым материалам, которые появляются в подписке 😎 🔗 Подробнее 🏃‍♀️ Proglib Academy
2 · 1.2K ·
Б
Файл
oauth2security.pdf · 802 КБ · нажмите — покажем
🔗 OAuth2 — шпаргалка для пентестера Чеклист уязвимостей, быстрые признаки и инструменты — PKCE, JWT, redirect_uri, CORS, хранение токенов. 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #cheat_sheet
44 · 1.6K ·
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Фотография
нажмите — покажем
📎 Трафик под микроскопом: ставим Maltrail Как работает: 🔢 Пассивно слушает входящий и исходящий трафик 🔢 Сверяет IP, домены и URL с базой из сотен открытых источников (AlienVault, dshield, Emerging Threats, ransomware-трекеры и др.) 🔢 При совпадении пишет в лог и отображает событие в веб-интерфейсе ⚠️ Важно учитывать: Это IDS — обнаруживает, но не блокирует Возможны false positive (иногда всплывают IP Google / Cloudflare) Отлично подходит для pet-проектов и небольших серверов — минимальная нагрузка и быстрая настройка 🔗 Ссылка на GitHub 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #tool_of_the_week
20 · 1.7K ·
Новый уровень проверки AI-кодера: вот тебе уязвимый проект, дальше разбирайся сам 👇
1 · 1.6K ·
Б
Фотография
нажмите — покажем
🙂 AI-агентов отправили в настоящий багфикс В CyberGym-E2E собрали 920 реальных уязвимостей из open-source проектов. Задача агента звучит почти как тикет от сурового тимлида: самому найти баг, воспроизвести его, написать фикс — и при этом ничего не сломать рядом. То есть мало выдать правдоподобный патч. Нужно ещё доказать, что уязвимость действительно закрыта, а проект после этого жив. И вот это уже гораздо ближе к реальной разработке, чем «напиши безопасный код» в промпте 😅 На курсе «ИИ для разработчиков» похожая логика применяется к работе со своими проектами: агентам задают границы, проверки и quality gates. А доступ к курсу теперь можно взять вместе со всей библиотекой Proglib Academy по подписке 😮 🔗 Посмотреть, что входит в подписку 🏃‍♀️ Proglib Academy
6 · 1.8K ·
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
🎬 Реалистичный хакинг в кино Это один из немногих фильмов, где атака строится не на «взломе за 30 секунд», а на реальном OSINT, социальной инженерии и тихой компрометации ПК. 🔤 Разобрали четыре ключевых этапа атаки — коротко, по сути, с инструментами и защитой. Отличный материал как для Red Team, так и для Blue Team. 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #hollywood_hack
23 · 1.5K ·
Б
Фотография
нажмите — покажем
Фотография
нажмите — покажем
21 · 1.5K ·
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
🤪 Если бы можно было задать один вопрос про AI в разработке — что бы вы спросили? Как выбрать инструмент? Как работать с AI-агентами? Как проверять сгенерированный код? Или как вообще встроить нейросети в свой процесс? Собираем вопросы для вебинара. Самые залайканные разберём в первую очередь 🔥 Пишите, что действительно интересно ⬇️
901 ·
Фотография
нажмите — покажем
📡 Wireshark: что читать, чтобы реально научиться анализу трафика Подборка актуальных статей и официальных гайдов, которые дают практическое понимание Wireshark — от базы до форензики. ➡️ База и вход в инструмент • Beginner’s Guide to Wireshark Пошаговый старт: интерфейс, захват трафика, фильтры, цветовые правила • Wireshark Tutorial for Beginners Кратко и по делу: установка, первые захваты, чтение пакетов • Wireshark 101: The 2025 Beginner’s Guide Практические сценарии и примеры анализа ➡️ Что анализировать и как думать • Wireshark for Beginners: What to Actually Look For На что реально смотреть в трафике, а не «просто пакеты» • Wireshark — подробное руководство (Habr, 2023) Хорошая русскоязычная база без воды ➡️ Практика и форензика • Exporting Objects from a PCAP Извлечение файлов, HTTP-объектов, артефактов из дампов • Network Forensics: Wireshark Basics Разбор трафика с позиции расследований ➡️ Официальные источники (обязательно) • Wireshark User’s Guide • Learn Wireshark ❗️ Как изучать правильно • сразу учить display filters, а не клики мышкой • анализировать реальный трафик, а не демо • читать официальную документацию, а не случайные туториалы 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #resource_drop #wireshark
38 · 1K ·
Б
Видео
kitten-cute.mp4 · 133 КБ · нажмите — покажем
🌸 Вселенная намекает: пора уже начать этот курс С 14 сентября цены в Proglib Academy вырастут на 20% 👀 Так что если курс давно ждёт своего часа — лучше не откладывать ещё на месяц 😏 📍 Выбрать курс
1 · 1.1K ·
Б
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Фотография
нажмите — покажем
😭 Как не потратить недельный лимит AI-кодинга за три дня? Разберём на вебинаре, как тратить меньше на AI-агентов — без потери качества кода. 🔘 Поговорим о том: — когда дорогая модель действительно нужна, а когда хватит дешёвой; — сколько стоит один прогон и куда уходят токены; — какие задачи можно отдавать субагентам; — как настроить маршрутизацию моделей; — что проверять в AI-коде перед merge. ✏️ Покажем всё на конкретных цифрах и вживую: сравним расходы до и после. ⬇️ 17 сентября, 19:00 МСК ⬇️ 1,5 часа · бесплатно ⬇️ Арсений Харланов и Олег Лайок 💬 Пишите в комментариях, где упираетесь в лимиты и на что уходят деньги. Самые залайканные вопросы разберём на вебинаре. 🔗 Зарегистрироваться на вебинар⁠
2 · 1.2K ·
Б
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Фотография
нажмите — покажем
А вы уже забрали свой подарок ко Дню программиста? К вашему профессиональному празднику Tproger, Proglib, Столото, Центральный университет и SmartApe собрали целую коробку подарков. Переходите по ссылке, трясите коробку и забирайте свой презент: https://tprg.ru/UGuq Реклама. ИП Михайлишина Гузель Фаниловна, erid: 2W5zFJrVGHw
1.1K ·

Открытая публичная лента из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог · Поиск · Как мы считаем