es
Feedback
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность

Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность

Ir al canal en Telegram

Все самое полезное по инфобезу в одном канале. Наши курсы: https://clc.to/wPiZMA Для обратной связи: @proglibrary_feeedback_bot По рекламе: @proglib_adv РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf

Mostrar más

📈 Análisis del canal de Telegram Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность

El canal Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность (@hackproglib) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 12 729 suscriptores, ocupando la posición 9 680 en la categoría Tecnologías y Aplicaciones y el puesto 51 030 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 12 729 suscriptores.

Según los últimos datos del 25 agosto, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -38, y en las últimas 24 horas de -1, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 6.27%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 3.02% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 798 visualizaciones. En el primer día suele acumular 385 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 3.
  • Intereses temáticos: El contenido se centra en temas clave como хакер, навигация, htb, linux, шпаргалка.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Все самое полезное по инфобезу в одном канале. Наши курсы: https://clc.to/wPiZMA Для обратной связи: @proglibrary_feeedback_bot По рекламе: @proglib_adv РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 26 agosto, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

12 729
Suscriptores
-124 horas
-27 días
-3830 días
Atraer Suscriptores
agosto '26
agosto '26
+35
en 1 canales
julio '26
+54
en 4 canales
Get PRO
junio '26
+66
en 1 canales
Get PRO
mayo '26
+116
en 2 canales
Get PRO
abril '26
+109
en 1 canales
Get PRO
marzo '26
+307
en 4 canales
Get PRO
febrero '26
+254
en 6 canales
Get PRO
enero '26
+116
en 2 canales
Get PRO
diciembre '25
+102
en 2 canales
Get PRO
noviembre '25
+170
en 2 canales
Get PRO
octubre '25
+133
en 4 canales
Get PRO
septiembre '25
+120
en 0 canales
Get PRO
agosto '25
+170
en 4 canales
Get PRO
julio '25
+129
en 1 canales
Get PRO
junio '25
+180
en 2 canales
Get PRO
mayo '25
+161
en 1 canales
Get PRO
abril '25
+152
en 1 canales
Get PRO
marzo '25
+256
en 53 canales
Get PRO
febrero '25
+209
en 32 canales
Get PRO
enero '25
+195
en 35 canales
Get PRO
diciembre '24
+216
en 40 canales
Get PRO
noviembre '24
+207
en 41 canales
Get PRO
octubre '24
+277
en 38 canales
Get PRO
septiembre '24
+212
en 38 canales
Get PRO
agosto '24
+242
en 37 canales
Get PRO
julio '24
+261
en 37 canales
Get PRO
junio '24
+201
en 32 canales
Get PRO
mayo '24
+277
en 39 canales
Get PRO
abril '24
+327
en 37 canales
Get PRO
marzo '24
+246
en 32 canales
Get PRO
febrero '24
+286
en 31 canales
Get PRO
enero '24
+302
en 27 canales
Get PRO
diciembre '23
+308
en 25 canales
Get PRO
noviembre '23
+253
en 5 canales
Get PRO
octubre '23
+1 115
en 23 canales
Get PRO
septiembre '23
+562
en 0 canales
Get PRO
agosto '23
+510
en 0 canales
Get PRO
julio '23
+339
en 0 canales
Get PRO
junio '23
+194
en 0 canales
Get PRO
mayo '23
+400
en 0 canales
Get PRO
abril '23
+181
en 0 canales
Get PRO
marzo '23
+437
en 0 canales
Get PRO
febrero '23
+310
en 0 canales
Get PRO
enero '23
+245
en 0 canales
Get PRO
diciembre '22
+340
en 0 canales
Get PRO
noviembre '22
+413
en 0 canales
Get PRO
octubre '22
+253
en 0 canales
Get PRO
septiembre '22
+276
en 0 canales
Get PRO
agosto '22
+256
en 0 canales
Get PRO
julio '22
+361
en 0 canales
Get PRO
junio '22
+408
en 0 canales
Get PRO
mayo '22
+221
en 0 canales
Get PRO
abril '22
+156
en 0 canales
Get PRO
marzo '22
+369
en 0 canales
Get PRO
febrero '22
+136
en 0 canales
Get PRO
enero '22
+265
en 0 canales
Get PRO
diciembre '21
+258
en 0 canales
Get PRO
noviembre '21
+349
en 0 canales
Get PRO
octubre '21
+315
en 0 canales
Get PRO
septiembre '21
+315
en 0 canales
Get PRO
agosto '21
+295
en 0 canales
Get PRO
julio '21
+351
en 0 canales
Get PRO
junio '21
+399
en 0 canales
Get PRO
mayo '21
+589
en 0 canales
Get PRO
abril '21
+574
en 0 canales
Get PRO
marzo '21
+400
en 0 canales
Get PRO
febrero '21
+433
en 0 canales
Get PRO
enero '21
+338
en 0 canales
Get PRO
diciembre '20
+2 141
en 0 canales
Fecha
Crecimiento de Suscriptores
Menciones
Canales
26 agosto0
25 agosto+1
24 agosto0
23 agosto+3
22 agosto+5
21 agosto+2
20 agosto0
19 agosto+1
18 agosto0
17 agosto0
16 agosto0
15 agosto0
14 agosto0
13 agosto+2
12 agosto+3
11 agosto+2
10 agosto0
09 agosto+1
08 agosto+5
07 agosto+1
06 agosto+3
05 agosto+1
04 agosto+1
03 agosto+2
02 agosto+2
01 agosto0
Publicaciones del Canal
🙂 AI-агентов отправили в настоящий багфикс В CyberGym-E2E собрали 920 реальных уязвимостей из open-source проектов. Задача а
🙂 AI-агентов отправили в настоящий багфикс В CyberGym-E2E собрали 920 реальных уязвимостей из open-source проектов. Задача агента звучит почти как тикет от сурового тимлида: самому найти баг, воспроизвести его, написать фикс — и при этом ничего не сломать рядом.
То есть мало выдать правдоподобный патч. Нужно ещё доказать, что уязвимость действительно закрыта, а проект после этого жив.
И вот это уже гораздо ближе к реальной разработке, чем «напиши безопасный код» в промпте 😅 На курсе «ИИ для разработчиков» похожая логика применяется к работе со своими проектами: агентам задают границы, проверки и quality gates. А доступ к курсу теперь можно взять вместе со всей библиотекой Proglib Academy по подписке 😮 🔗 Посмотреть, что входит в подписку 🏃‍♀️ Proglib Academy

2
Новый уровень проверки AI-кодера: вот тебе уязвимый проект, дальше разбирайся сам 👇
723
3
📎 Трафик под микроскопом: ставим Maltrail Как работает: 🔢 Пассивно слушает входящий и исходящий трафик 🔢 Сверяет IP, домен
📎 Трафик под микроскопом: ставим Maltrail Как работает: 🔢 Пассивно слушает входящий и исходящий трафик 🔢 Сверяет IP, домены и URL с базой из сотен открытых источников (AlienVault, dshield, Emerging Threats, ransomware-трекеры и др.) 🔢 При совпадении пишет в лог и отображает событие в веб-интерфейсе ⚠️ Важно учитывать: Это IDS — обнаруживает, но не блокирует Возможны false positive (иногда всплывают IP Google / Cloudflare) Отлично подходит для pet-проектов и небольших серверов — минимальная нагрузка и быстрая настройка 🔗 Ссылка на GitHub 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #tool_of_the_week
767
4
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите: — Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. О рекламодателе
389
5
Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске техно-дискуссий К2 Кибербезопасность разберем: ✅ дол
Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске техно-дискуссий К2 Кибербезопасность разберем: ✅ должен ли инженер уметь программировать ✅ какие скиллы важнее — soft или hard ✅ почему мотивация может перевесить идеальное резюме ✅ и должен ли руководитель оставаться играющим тренером и работать руками Когда: 18 августа, 19:00 (мск) Где: онлайн Регистрируйтесь по ссылке и присоединяйтесь к трансляции
946
6
🔗 OAuth2 — шпаргалка для пентестера Чеклист уязвимостей, быстрые признаки и инструменты — PKCE, JWT, redirect_uri, CORS, хранение токенов. 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #cheat_sheet
1 183
7
🤔 У большинства разработчиков уже есть подписки на IDE, GitHub Copilot, Claude, ChatGPT или облачные сервисы. Логично, что о
🤔 У большинства разработчиков уже есть подписки на IDE, GitHub Copilot, Claude, ChatGPT или облачные сервисы. Логично, что обучение тоже постепенно приходит к той же модели: не покупать отдельный курс под каждую новую тему, а иметь доступ ко всей библиотеке и выбирать, что актуально именно сейчас. Такой формат недавно появился и в Proglib Academy. Вместо одного курса — доступ сразу ко всей библиотеке и новым материалам, которые появляются в подписке 😎 🔗 Подробнее 🏃‍♀️ Proglib Academy
833
8
Кажется, у онлайн-обучения появился формат, которого давно не хватало 👇
941
9
💻 TUI-тренажёр для практики работы в терминале Около 70 заданий, которые помогут освоить основы CLI. Формат игровой: проходи
💻 TUI-тренажёр для практики работы в терминале Около 70 заданий, которые помогут освоить основы CLI. Формат игровой: проходить интересно, а заодно и полезно для прокачки навыков. Отличный вариант для самообучения и набора опыта 👋 🔗 Ссылка на GitHub 🐸 Библиотека хакера #resource_drop
1 384
10
🔥 XXE в парсере отчетов Сервис принимает XML без отключения внешних сущностей. Какой основной риск? Голосуйте реакцией ✅ 🔥 — Только DoS через «Billion Laughs» 👾 — Утечка локальных файлов / SSRF ❤️ — Ошибка схемы и падение парсера 🐸 Библиотека хакера #ctf_challenge
1 147
11
😎 Продолжаем рубрику про проекты студентов Сегодняшний герой — backend-разработчик, который начал с AI-сомелье для пива: гов+3
😎 Продолжаем рубрику про проекты студентов Сегодняшний герой — backend-разработчик, который начал с AI-сомелье для пива: говоришь ему настроение и что на столе — он подбирает подходящий сорт. Забавная штука для пятничного вечера 🍻🍻 Но по пути к этому сомелье он собрал кое-что посерьёзнее — свою систему деплоя с AI-ассистентом, который сам читает логи и разбирается, что сломалось. Как из пивного пет-проекта выросло что-то реально полезное — читай в карточках 🔥 Уже открыта предзапись на осень ⚡️ 🏃‍♀️ Proglib Academy
942
12
От AI-сомелье до собственного деплоя с разбором логов — хороший пример того, как пет-проект может вырасти в полезный инструмент 💡
899
13
📍 Навигация: [Вакансии] 🐸 Библиотека хакера #hack_humor
📍 Навигация: [Вакансии] 🐸 Библиотека хакера #hack_humor
1 099
14
📌 Обход WAF: 5 актуальных ресурсов для изучения Подборка для тех, кто хочет разобраться, как современные атакующие обходят з
📌 Обход WAF: 5 актуальных ресурсов для изучения Подборка для тех, кто хочет разобраться, как современные атакующие обходят защиту веб-приложений, несмотря на использование WAF. ➡️ Обзор техник обхода WAF Статья на Medium описывает методы обхода, включая обфускацию полезных нагрузок, использование альтернативных HTTP-методов и инъекцию заголовков. ➡️ WAFFLED: использование различий в парсинге для обхода WAF Исследование показывает, как различия в парсинге HTTP-запросов могут быть использованы для обхода популярных WAF, таких как AWS, Azure, Cloudflare и ModSecurity. ➡️ Обход Cloudflare Блог BrightData предоставляет пошаговые методы обхода защиты Cloudflare, включая использование Python-скриптов и автоматизацию браузера. ➡️ Использование JSON и XML для обхода WAF Статья на Claroty объясняет, как злоумышленники используют недостаточную поддержку синтаксиса JSON в WAF для обхода защиты. ➡️ Исследование обхода AWS WAF Блог Sysdig анализирует способы обхода AWS WAF с использованием специализированных DOM-событий, выявленных в ходе фуззинга. 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #resource_drop
1 007
15
😱 Знакомо? Лимит уже закончился, а задача всё ещё не готова. Часть токенов могла уйти на повторное чтение файлов, лишний кон
😱 Знакомо? Лимит уже закончился, а задача всё ещё не готова. Часть токенов могла уйти на повторное чтение файлов, лишний контекст и неудачные попытки. ⚡️ Этому посвящён отдельный блок курса «ИИ для разработчиков». Вы разберёте расходы на собственных проектах, сравните подходы и найдёте места, где агент выполняет лишнюю работу. В итоге станет понятнее, сколько ресурсов выделять на запуск, когда его останавливать и в какой момент лучше изменить подход 🔍 До 31 июля курс можно купить со скидкой, а все материалы останутся в бессрочном доступе. 🔗 Узнать подробности о курсе 🏃‍♀️ Proglib Academy
685
16
Самая дорогая часть агентной разработки — не всегда код 🤗
768
17
🔥 Вопрос с собеседования Чем Pass-the-Hash отличается от Pass-the-Ticket? 👇Правильный ответ: Pass-the-Hash (PtH) — злоумышленник использует NTLM-хеш вместо пароля для аутентификации по NTLM. Pass-the-Ticket (PtT) — используется уже полученный Kerberos-билет (TGT или TGS), без необходимости знать пароль или хеш. ⚡️ Сильный ответ: «PtH работает через NTLM и использует NTLM-хеш, а PtT — через Kerberos и использует готовые билеты. Это разные механизмы аутентификации, поэтому защита от одной техники не всегда защищает от другой.» 👍 — хороший вопрос 🔥 — забрал в копилку 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #ctf_challenge
1 051
18
🇰🇷 Злоумышленники незаметно находились в сети Академии дипломатии Южной Кореи Правительство Южной Кореи сообщило, что неизвестные атакующие почти 10 месяцев имели доступ к онлайн-системе Национальной дипломатической академии и похитили персональные данные действующих и бывших сотрудников МИД, включая дипломатов за рубежом. 📌 Что известно — доступ сохранялся около 10 месяцев; — похищены персональные данные сотрудников и слушателей академии; — среди пострадавших — действующие дипломаты. 📌 Почему это важно Это не обычная корпоративная сеть, а инфраструктура, связанная с подготовкой дипломатов. Такие данные представляют особую ценность для разведывательных операций и целевых атак. 📊 Для сравнения: по данным Mandiant M-Trends 2026, средний dwell time составляет 21 день. Здесь злоумышленники оставались незамеченными около 300 дней — более чем в 14 раз дольше. 🔗 Ссылка на разбор 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #breach_breakdown
1 041
19
🛠 msaRAT: новый способ спрятать C2 внутри Chrome Cisco Talos разобрал msaRAT — вредонос, который использует headless Chrome
🛠 msaRAT: новый способ спрятать C2 внутри Chrome Cisco Talos разобрал msaRAT — вредонос, который использует headless Chrome или Edge как канал управления. Вместо собственного сетевого трафика он заставляет браузер подключаться через WebRTC, используя Cloudflare Workers и Twilio TURN. На что обратить внимание: 🔴 запуск браузера с --headless и --remote-debugging-port; 🔴 нестандартный user-data-dir; 🔴 неожиданные WebRTC-соединения от Chrome или Edge. 💡 Хороший пример техники Living off the Browser — когда злоумышленник использует уже установленный браузер вместо собственного клиента. 🔗 Отчёт Cisco Talos: 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #tool_of_the_week
966
20
😳 Documentation Driven Development звучит как ещё один модный термин. Пока не попробуешь объяснить свой проект AI. Агент раб
😳 Documentation Driven Development звучит как ещё один модный термин. Пока не попробуешь объяснить свой проект AI. Агент работает только с тем контекстом, который ему дали. Если документация неполная или устарела, он начинает додумывать — отсюда появляется неверный код. 🔘 На курсе «ИИ для разработчиков» эту тему разбирает Арсений Харланов. Он покажет, как подготовить документацию и контекст, чтобы агент понимал архитектуру проекта, ограничения и связи между компонентами. Также разберём, как выбирать модель под задачу: Claude, DeepSeek, Qwen и другие ✏️ Впереди 7 недель работы со своим репозиторием. Вебинары проходят вживую и остаются в записи. Стартуем 31 августа. До конца июля можно присоединиться по ранней цене, а доступ к материалам останется бессрочным 😀 🔗 Посмотреть, что будет на курсе 🏃‍♀️ Proglib Academy
582