Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Все самое полезное по инфобезу в одном канале. Наши курсы: https://clc.to/wPiZMA Для обратной связи: @proglibrary_feeedback_bot По рекламе: @proglib_adv РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Show more📈 Analytical overview of Telegram channel Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
Channel Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность (@hackproglib) in the Russian language segment is an active participant. Currently, the community unites 12 729 subscribers, ranking 9 680 in the Technologies & Applications category and 51 030 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 12 729 subscribers.
According to the latest data from 25 August, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -38 over the last 30 days and by -1 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 6.27%. Within the first 24 hours after publication, content typically collects 3.02% reactions from the total number of subscribers.
- Post reach: On average, each post receives 798 views. Within the first day, a publication typically gains 385 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 3.
- Thematic interests: Content is focused on key topics such as хакер, навигация, htb, linux, шпаргалка.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Все самое полезное по инфобезу в одном канале.
Наши курсы: https://clc.to/wPiZMA
Для обратной связи: @proglibrary_feeedback_bot
По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf”
Thanks to the high frequency of updates (latest data received on 26 August, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 26 August | 0 | |||
| 25 August | +1 | |||
| 24 August | 0 | |||
| 23 August | +3 | |||
| 22 August | +5 | |||
| 21 August | +2 | |||
| 20 August | 0 | |||
| 19 August | +1 | |||
| 18 August | 0 | |||
| 17 August | 0 | |||
| 16 August | 0 | |||
| 15 August | 0 | |||
| 14 August | 0 | |||
| 13 August | +2 | |||
| 12 August | +3 | |||
| 11 August | +2 | |||
| 10 August | 0 | |||
| 09 August | +1 | |||
| 08 August | +5 | |||
| 07 August | +1 | |||
| 06 August | +3 | |||
| 05 August | +1 | |||
| 04 August | +1 | |||
| 03 August | +2 | |||
| 02 August | +2 | |||
| 01 August | 0 |
То есть мало выдать правдоподобный патч. Нужно ещё доказать, что уязвимость действительно закрыта, а проект после этого жив.И вот это уже гораздо ближе к реальной разработке, чем «напиши безопасный код» в промпте 😅 На курсе «ИИ для разработчиков» похожая логика применяется к работе со своими проектами: агентам задают границы, проверки и quality gates. А доступ к курсу теперь можно взять вместе со всей библиотекой Proglib Academy по подписке 😮 🔗 Посмотреть, что входит в подписку 🏃♀️ Proglib Academy
| 2 | Новый уровень проверки AI-кодера: вот тебе уязвимый проект, дальше разбирайся сам 👇 | 723 |
| 3 | 📎 Трафик под микроскопом: ставим Maltrail
Как работает:
🔢 Пассивно слушает входящий и исходящий трафик
🔢 Сверяет IP, домены и URL с базой из сотен открытых источников (AlienVault, dshield, Emerging Threats, ransomware-трекеры и др.)
🔢 При совпадении пишет в лог и отображает событие в веб-интерфейсе
⚠️ Важно учитывать:
Это IDS — обнаруживает, но не блокирует
Возможны false positive (иногда всплывают IP Google / Cloudflare)
Отлично подходит для pet-проектов и небольших серверов — минимальная нагрузка и быстрая настройка
🔗 Ссылка на GitHub
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#tool_of_the_week | 767 |
| 4 | Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор!
Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе:
Умение тестировать гипотезы проблем и гипотезы ценности.
Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы.
Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20%
Если ваша заявка пройдет отбор, в акселераторе вы получите:
— Диагностику продукта, продаж, рынка и инвестиционной готовности
— Работу с трекером, коворкинг и базу знаний
— Профильных экспертов по B2B/Enterprise-продажам
— Экспертные сессии по маркетингу, построению команды, финансовому управлению
— Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора
Посмотреть на выпускников Акселератора и заполнить анкету можно тут
Реклама. О рекламодателе | 389 |
| 5 | Какой он — базовый профессиональный минимум ИБ-инженера?
В новом выпуске техно-дискуссий К2 Кибербезопасность разберем:
✅ должен ли инженер уметь программировать
✅ какие скиллы важнее — soft или hard
✅ почему мотивация может перевесить идеальное резюме
✅ и должен ли руководитель оставаться играющим тренером и работать руками
Когда: 18 августа, 19:00 (мск)
Где: онлайн
Регистрируйтесь по ссылке и присоединяйтесь к трансляции | 946 |
| 6 | 🔗 OAuth2 — шпаргалка для пентестера
Чеклист уязвимостей, быстрые признаки и инструменты — PKCE, JWT, redirect_uri, CORS, хранение токенов.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cheat_sheet | 1 183 |
| 7 | 🤔 У большинства разработчиков уже есть подписки на IDE, GitHub Copilot, Claude, ChatGPT или облачные сервисы.
Логично, что обучение тоже постепенно приходит к той же модели: не покупать отдельный курс под каждую новую тему, а иметь доступ ко всей библиотеке и выбирать, что актуально именно сейчас.
Такой формат недавно появился и в Proglib Academy. Вместо одного курса — доступ сразу ко всей библиотеке и новым материалам, которые появляются в подписке 😎
🔗 Подробнее
🏃♀️ Proglib Academy | 833 |
| 8 | Кажется, у онлайн-обучения появился формат, которого давно не хватало 👇 | 941 |
| 9 | 💻 TUI-тренажёр для практики работы в терминале
Около 70 заданий, которые помогут освоить основы CLI. Формат игровой: проходить интересно, а заодно и полезно для прокачки навыков.
Отличный вариант для самообучения и набора опыта 👋
🔗 Ссылка на GitHub
🐸 Библиотека хакера
#resource_drop | 1 384 |
| 10 | 🔥 XXE в парсере отчетов
Сервис принимает XML без отключения внешних сущностей.
Какой основной риск? Голосуйте реакцией ✅
🔥 — Только DoS через «Billion Laughs»
👾 — Утечка локальных файлов / SSRF
❤️ — Ошибка схемы и падение парсера
🐸 Библиотека хакера
#ctf_challenge | 1 147 |
| 11 | 😎 Продолжаем рубрику про проекты студентов
Сегодняшний герой — backend-разработчик, который начал с AI-сомелье для пива: говоришь ему настроение и что на столе — он подбирает подходящий сорт. Забавная штука для пятничного вечера 🍻🍻
Но по пути к этому сомелье он собрал кое-что посерьёзнее — свою систему деплоя с AI-ассистентом, который сам читает логи и разбирается, что сломалось.
Как из пивного пет-проекта выросло что-то реально полезное — читай в карточках 🔥
Уже открыта предзапись на осень ⚡️
🏃♀️ Proglib Academy | 942 |
| 12 | От AI-сомелье до собственного деплоя с разбором логов — хороший пример того, как пет-проект может вырасти в полезный инструмент 💡 | 899 |
| 13 | 📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#hack_humor | 1 099 |
| 14 | 📌 Обход WAF: 5 актуальных ресурсов для изучения
Подборка для тех, кто хочет разобраться, как современные атакующие обходят защиту веб-приложений, несмотря на использование WAF.
➡️ Обзор техник обхода WAF
Статья на Medium описывает методы обхода, включая обфускацию полезных нагрузок, использование альтернативных HTTP-методов и инъекцию заголовков.
➡️ WAFFLED: использование различий в парсинге для обхода WAF
Исследование показывает, как различия в парсинге HTTP-запросов могут быть использованы для обхода популярных WAF, таких как AWS, Azure, Cloudflare и ModSecurity.
➡️ Обход Cloudflare
Блог BrightData предоставляет пошаговые методы обхода защиты Cloudflare, включая использование Python-скриптов и автоматизацию браузера.
➡️ Использование JSON и XML для обхода WAF
Статья на Claroty объясняет, как злоумышленники используют недостаточную поддержку синтаксиса JSON в WAF для обхода защиты.
➡️ Исследование обхода AWS WAF
Блог Sysdig анализирует способы обхода AWS WAF с использованием специализированных DOM-событий, выявленных в ходе фуззинга.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#resource_drop | 1 007 |
| 15 | 😱 Знакомо? Лимит уже закончился, а задача всё ещё не готова. Часть токенов могла уйти на повторное чтение файлов, лишний контекст и неудачные попытки.
⚡️ Этому посвящён отдельный блок курса «ИИ для разработчиков». Вы разберёте расходы на собственных проектах, сравните подходы и найдёте места, где агент выполняет лишнюю работу.
В итоге станет понятнее, сколько ресурсов выделять на запуск, когда его останавливать и в какой момент лучше изменить подход 🔍
До 31 июля курс можно купить со скидкой, а все материалы останутся в бессрочном доступе.
🔗 Узнать подробности о курсе
🏃♀️ Proglib Academy | 685 |
| 16 | Самая дорогая часть агентной разработки — не всегда код 🤗 | 768 |
| 17 | 🔥 Вопрос с собеседования
Чем Pass-the-Hash отличается от Pass-the-Ticket?
👇Правильный ответ:
Pass-the-Hash (PtH) — злоумышленник использует NTLM-хеш вместо пароля для аутентификации по NTLM.
Pass-the-Ticket (PtT) — используется уже полученный Kerberos-билет (TGT или TGS), без необходимости знать пароль или хеш.
⚡️ Сильный ответ:
«PtH работает через NTLM и использует NTLM-хеш, а PtT — через Kerberos и использует готовые билеты. Это разные механизмы аутентификации, поэтому защита от одной техники не всегда защищает от другой.»
👍 — хороший вопрос
🔥 — забрал в копилку
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#ctf_challenge | 1 051 |
| 18 | 🇰🇷 Злоумышленники незаметно находились в сети Академии дипломатии Южной Кореи
Правительство Южной Кореи сообщило, что неизвестные атакующие почти 10 месяцев имели доступ к онлайн-системе Национальной дипломатической академии и похитили персональные данные действующих и бывших сотрудников МИД, включая дипломатов за рубежом.
📌 Что известно
— доступ сохранялся около 10 месяцев;
— похищены персональные данные сотрудников и слушателей академии;
— среди пострадавших — действующие дипломаты.
📌 Почему это важно
Это не обычная корпоративная сеть, а инфраструктура, связанная с подготовкой дипломатов. Такие данные представляют особую ценность для разведывательных операций и целевых атак.
📊 Для сравнения: по данным Mandiant M-Trends 2026, средний dwell time составляет 21 день. Здесь злоумышленники оставались незамеченными около 300 дней — более чем в 14 раз дольше.
🔗 Ссылка на разбор
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#breach_breakdown | 1 041 |
| 19 | 🛠 msaRAT: новый способ спрятать C2 внутри Chrome
Cisco Talos разобрал msaRAT — вредонос, который использует headless Chrome или Edge как канал управления. Вместо собственного сетевого трафика он заставляет браузер подключаться через WebRTC, используя Cloudflare Workers и Twilio TURN.
На что обратить внимание:
🔴 запуск браузера с --headless и --remote-debugging-port;
🔴 нестандартный user-data-dir;
🔴 неожиданные WebRTC-соединения от Chrome или Edge.
💡 Хороший пример техники Living off the Browser — когда злоумышленник использует уже установленный браузер вместо собственного клиента.
🔗 Отчёт Cisco Talos:
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#tool_of_the_week | 966 |
| 20 | 😳 Documentation Driven Development звучит как ещё один модный термин. Пока не попробуешь объяснить свой проект AI.
Агент работает только с тем контекстом, который ему дали. Если документация неполная или устарела, он начинает додумывать — отсюда появляется неверный код.
🔘 На курсе «ИИ для разработчиков» эту тему разбирает Арсений Харланов. Он покажет, как подготовить документацию и контекст, чтобы агент понимал архитектуру проекта, ограничения и связи между компонентами.
Также разберём, как выбирать модель под задачу: Claude, DeepSeek, Qwen и другие ✏️
Впереди 7 недель работы со своим репозиторием. Вебинары проходят вживую и остаются в записи.
Стартуем 31 августа. До конца июля можно присоединиться по ранней цене, а доступ к материалам останется бессрочным 😀
🔗 Посмотреть, что будет на курсе
🏃♀️ Proglib Academy | 582 |
