es
Feedback
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность

Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность

Ir al canal en Telegram

Все самое полезное по инфобезу в одном канале. Наши курсы: https://clc.to/wPiZMA Для обратной связи: @proglibrary_feeedback_bot По рекламе: @tproger_sales_bot РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf

Mostrar más

📈 Análisis del canal de Telegram Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность

El canal Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность (@hackproglib) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 12 697 suscriptores, ocupando la posición 9 566 en la categoría Tecnologías y Aplicaciones y el puesto 50 514 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 12 697 suscriptores.

Según los últimos datos del 21 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -39, y en las últimas 24 horas de 0, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 8.43%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 3.32% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 1 071 visualizaciones. En el primer día suele acumular 421 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 5.
  • Intereses temáticos: El contenido se centra en temas clave como хакер, навигация, htb, linux, шпаргалка.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Все самое полезное по инфобезу в одном канале. Наши курсы: https://clc.to/wPiZMA Для обратной связи: @proglibrary_feeedback_bot По рекламе: @tproger_sales_bot РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 22 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

12 697
Suscriptores
Sin datos24 horas
-127 días
-3930 días
Archivo de publicaciones
📌 Обход WAF: 5 актуальных ресурсов для изучения Подборка для тех, кто хочет разобраться, как современные атакующие обходят з
📌 Обход WAF: 5 актуальных ресурсов для изучения Подборка для тех, кто хочет разобраться, как современные атакующие обходят защиту веб-приложений, несмотря на использование WAF. ➡️ Обзор техник обхода WAF Статья на Medium описывает методы обхода, включая обфускацию полезных нагрузок, использование альтернативных HTTP-методов и инъекцию заголовков. ➡️ WAFFLED: использование различий в парсинге для обхода WAF Исследование показывает, как различия в парсинге HTTP-запросов могут быть использованы для обхода популярных WAF, таких как AWS, Azure, Cloudflare и ModSecurity. ➡️ Обход Cloudflare Блог BrightData предоставляет пошаговые методы обхода защиты Cloudflare, включая использование Python-скриптов и автоматизацию браузера. ➡️ Использование JSON и XML для обхода WAF Статья на Claroty объясняет, как злоумышленники используют недостаточную поддержку синтаксиса JSON в WAF для обхода защиты. ➡️ Исследование обхода AWS WAF Блог Sysdig анализирует способы обхода AWS WAF с использованием специализированных DOM-событий, выявленных в ходе фуззинга. 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #resource_drop

😱 Знакомо? Лимит уже закончился, а задача всё ещё не готова. Часть токенов могла уйти на повторное чтение файлов, лишний кон
😱 Знакомо? Лимит уже закончился, а задача всё ещё не готова. Часть токенов могла уйти на повторное чтение файлов, лишний контекст и неудачные попытки. ⚡️ Этому посвящён отдельный блок курса «ИИ для разработчиков». Вы разберёте расходы на собственных проектах, сравните подходы и найдёте места, где агент выполняет лишнюю работу.
В итоге станет понятнее, сколько ресурсов выделять на запуск, когда его останавливать и в какой момент лучше изменить подход 🔍
До 31 июля курс можно купить со скидкой, а все материалы останутся в бессрочном доступе. 🔗 Узнать подробности о курсе 🏃‍♀️ Proglib Academy

Самая дорогая часть агентной разработки — не всегда код 🤗

🔥 Вопрос с собеседования Чем Pass-the-Hash отличается от Pass-the-Ticket? 👇Правильный ответ: Pass-the-Hash (PtH) — злоумышленник использует NTLM-хеш вместо пароля для аутентификации по NTLM. Pass-the-Ticket (PtT) — используется уже полученный Kerberos-билет (TGT или TGS), без необходимости знать пароль или хеш. ⚡️ Сильный ответ: «PtH работает через NTLM и использует NTLM-хеш, а PtT — через Kerberos и использует готовые билеты. Это разные механизмы аутентификации, поэтому защита от одной техники не всегда защищает от другой.» 👍 — хороший вопрос 🔥 — забрал в копилку 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #ctf_challenge

🇰🇷 Злоумышленники незаметно находились в сети Академии дипломатии Южной Кореи Правительство Южной Кореи сообщило, что неизвестные атакующие почти 10 месяцев имели доступ к онлайн-системе Национальной дипломатической академии и похитили персональные данные действующих и бывших сотрудников МИД, включая дипломатов за рубежом. 📌 Что известно — доступ сохранялся около 10 месяцев; — похищены персональные данные сотрудников и слушателей академии; — среди пострадавших — действующие дипломаты. 📌 Почему это важно Это не обычная корпоративная сеть, а инфраструктура, связанная с подготовкой дипломатов. Такие данные представляют особую ценность для разведывательных операций и целевых атак. 📊 Для сравнения: по данным Mandiant M-Trends 2026, средний dwell time составляет 21 день. Здесь злоумышленники оставались незамеченными около 300 дней — более чем в 14 раз дольше. 🔗 Ссылка на разбор 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #breach_breakdown

🛠 msaRAT: новый способ спрятать C2 внутри Chrome Cisco Talos разобрал msaRAT — вредонос, который использует headless Chrome
🛠 msaRAT: новый способ спрятать C2 внутри Chrome Cisco Talos разобрал msaRAT — вредонос, который использует headless Chrome или Edge как канал управления. Вместо собственного сетевого трафика он заставляет браузер подключаться через WebRTC, используя Cloudflare Workers и Twilio TURN. На что обратить внимание:
🔴 запуск браузера с --headless и --remote-debugging-port; 🔴 нестандартный user-data-dir; 🔴 неожиданные WebRTC-соединения от Chrome или Edge.
💡 Хороший пример техники Living off the Browser — когда злоумышленник использует уже установленный браузер вместо собственного клиента. 🔗 Отчёт Cisco Talos: 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #tool_of_the_week

😳 Documentation Driven Development звучит как ещё один модный термин. Пока не попробуешь объяснить свой проект AI. Агент раб
😳 Documentation Driven Development звучит как ещё один модный термин. Пока не попробуешь объяснить свой проект AI. Агент работает только с тем контекстом, который ему дали. Если документация неполная или устарела, он начинает додумывать — отсюда появляется неверный код. 🔘 На курсе «ИИ для разработчиков» эту тему разбирает Арсений Харланов. Он покажет, как подготовить документацию и контекст, чтобы агент понимал архитектуру проекта, ограничения и связи между компонентами. Также разберём, как выбирать модель под задачу: Claude, DeepSeek, Qwen и другие ✏️
Впереди 7 недель работы со своим репозиторием. Вебинары проходят вживую и остаются в записи.
Стартуем 31 августа. До конца июля можно присоединиться по ранней цене, а доступ к материалам останется бессрочным 😀 🔗 Посмотреть, что будет на курсе 🏃‍♀️ Proglib Academy

🎹 Хорошая документация сегодня экономит время не только коллегам, но и AI. Почему она стала важнее, чем кажется, — в посте ниже 👇

🔥 Zero-day в Check Point SmartConsole: под угрозой система управления файрволами Обнаружена активно эксплуатируемая уязвимос
🔥 Zero-day в Check Point SmartConsole: под угрозой система управления файрволами Обнаружена активно эксплуатируемая уязвимость CVE-2026-16232 в Check Point SmartConsole — приложении, через которое администраторы управляют правилами файрвола, VPN, IPS и другими компонентами инфраструктуры безопасности. ❓ Чем опасна: При определённой конфигурации злоумышленник может получить контроль над SmartConsole и изменить политики безопасности организации. Это открывает возможность:
— менять правила файрвола; — управлять VPN и IPS-политиками; — скрывать следы через изменение конфигурации и мониторинга.
🛡 Что делать: — установить обновление от Check Point; — ограничить доступ к SmartConsole по IP; — включить MFA для администраторов; — проверить журналы на подозрительные действия. 🔗 Источник 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #cve_bulletin

📌 WordPress Forensics после wp2shell Если сайт работал на уязвимой версии, сначала сохраните snapshot, базу и логи. Затем:

# Проверить и обновить WordPress
wp core version
wp core update

# Найти обращения к batch endpoint
grep -E '(/wp-json/batch/v1|rest_route=/batch/v1)' \
  /var/log/nginx/access.log | tail -100

# Найти webshell
find wp-content/uploads -type f \
  \( -iname "*.php" -o -iname "*.phtml" -o -iname "*.phar" \)

grep -RIlE \
  'eval\s*\(|base64_decode\s*\(|shell_exec\s*\(|passthru\s*\(' \
  wp-content/ --include="*.php"

# Проверить администраторов и cron
wp user list --role=administrator
wp cron event list

# Проверить целостность файлов
wp core verify-checksums --include-root
wp plugin verify-checksums --all

# Сбросить пароли администраторов
wp user reset-password \
  $(wp user list --role=administrator --format=ids)
⚠️ Даже если webshell не найден, завершите активные сессии, смените WordPress salts и секреты, доступные с сервера. 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #cheat_sheet

😱 GPT-5.6 выбрал необычный способ пройти тест: взломал Hugging Face Во время внутренней проверки кибервозможностей OpenAI те
😱 GPT-5.6 выбрал необычный способ пройти тест: взломал Hugging Face Во время внутренней проверки кибервозможностей OpenAI тестировала GPT-5.6 Sol и более мощную предрелизную модель на benchmark ExploitGym. Вместо того чтобы решать задачи только внутри изолированной среды, агенты нашли уязвимость в инфраструктуре тестирования, получили доступ к интернету и отправились искать данные, которые могли помочь пройти оценку. Целью стала инфраструктура Hugging Face. 📌 Что произошло:
— модели работали с ослабленными ограничениями для cyber-тестирования; — нашли ранее неизвестную уязвимость в прокси для загрузки пакетов; — вышли за пределы sandbox и получили доступ к сети; — предположили, что на Hugging Face могут храниться модели, датасеты или решения ExploitGym; — использовали цепочку уязвимостей и скомпрометированные учётные данные для доступа к закрытой информации.
Hugging Face обнаружила активность автономного AI-агента и остановила атаку. Позже OpenAI подтвердила, что источником были её модели. Компании продолжают совместное расследование. 🔗 OpenAI — разбор инцидента 💡 После таких историй становится очевидно, что сегодня разработчику AI-агентов недостаточно уметь писать промпты — нужно понимать архитектуру, безопасность и механизмы контроля. Эти темы подробно разбираются на курсе «Разработка ИИ-агентов» 😮 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #breach_breakdown

🤢 Чем больше разработчиков в команде начинают пользоваться Claude Code, тем заметнее одна проблема: кодовая база перестаёт в
🤢 Чем больше разработчиков в команде начинают пользоваться Claude Code, тем заметнее одна проблема: кодовая база перестаёт выглядеть как работа одной команды. Где-то есть тесты, где-то их забыли. Где-то агент следует архитектуре проекта, где-то предлагает решение, которое с ней не сочетается. ⚠️ И это не проблема Claude Code. Он просто следует тому контексту, который получает от каждого разработчика. Завтра покажем, как передать AI инженерный контекст команды и не превратить его внедрение в ещё один источник хаоса. 🗓 23 июля, 19:00 МСК Бесплатно. 60 минут доклада + 30 минут вопросов. 🔗 Занять место на вебинаре и разобраться, почему так происходит 🏃‍♀️ Proglib Academy

🎹 Скорость разработки растёт, но вместе с ней появляется новая проблема — кодовая база быстро теряет единый стиль. Ниже — бесплатный вебинар о том, как этого избежать 💡

🍎 ClickLock: новый macOS-стилер заставляет пользователя самому отдать пароль Исследователи Group-IB обнаружили ClickLock Ste
🍎 ClickLock: новый macOS-стилер заставляет пользователя самому отдать пароль Исследователи Group-IB обнаружили ClickLock Stealer — вредонос для macOS, который не эксплуатирует уязвимости, а давит на пользователя. Каждые 210 мс он завершает системные процессы и не прекращает показывать окно ввода пароля, пока жертва не сдастся. 🔵 Как работает:
— распространяется через ClickFix (жертву убеждают выполнить команду в Terminal); — после перезагрузки каждые 210 мс завершает Finder, Dock, Terminal, Activity Monitor и другие процессы; — постоянно показывает поддельный системный запрос пароля; —после ввода пароля получает доступ к Keychain, браузерным данным, менеджерам паролей и криптокошелькам, а затем отправляет краденную информацию злоумышленникам.
🔵 Почему это работает: — окно выглядит как стандартный запрос macOS; — пользователь не может нормально пользоваться системой, пока цикл не остановится; — атака основана на социальной инженерии, а не на эксплуатации уязвимостей ОС. ⚠️ Если сайт просит вставить команду в Terminal для «проверки» или «капчи» — это мошенничество. Настоящие CAPTCHA и Cloudflare Verification никогда этого не требуют. 🔗 Источник 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #breach_breakdown

🐧 Как обнаруживать Dirty-уязвимости с помощью Wazuh Уязвимости вроде Dirty Frag и Copy Fail меняют содержимое файлов прямо в
🐧 Как обнаруживать Dirty-уязвимости с помощью Wazuh Уязвимости вроде Dirty Frag и Copy Fail меняют содержимое файлов прямо в page cache, не затрагивая данные на диске. Поэтому AIDE, Tripwire и обычная проверка хешей могут ничего не заметить. 🔤 В статье разбирают, как повысить наблюдаемость Linux-серверов через:
— инвентаризацию модулей ядра; — auditd и корреляционные правила Wazuh; — контроль версии ядра и параметров hardening; — FIM и SCA; — поиск косвенных признаков эксплуатации и закрепления.
Wazuh не блокирует сам эксплойт, но помогает раньше заметить подозрительные системные вызовы, загрузку модулей и действия после получения root. 🔗 Ссылка на статью 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #resource_drop

😸 Каждый разработчик подходит к задаче со своим опытом: помнит прошлые решения, знает ограничения проекта и понимает, какой
😸 Каждый разработчик подходит к задаче со своим опытом: помнит прошлые решения, знает ограничения проекта и понимает, какой код команда пропустит на ревью. Для человека это естественная часть работы. У Claude Code этого контекста по умолчанию нет — только задача и инструкции, которые ему дали.
Поэтому в большой команде недостаточно просто выбрать хорошую модель. ❗️ Нужно ещё объяснить ей, как у вас устроена разработка: какие подходы приняты, что обязательно проверять и по каким правилам принимать решения.
🗓 23 июля в 19:00 МСК поговорим об этом на бесплатном вебинаре с Алексеем Жиряковым — он Executive Director в Сбере, руководит GenAI Data Platform, и с этой проблемой сталкивался не раз 🔥 Покажет живое демо, разберём, как встроить AI в процесс разработки так, чтобы он реально помогал, а не добавлял ещё один повод для споров на ревью. 🔗 Занять место на вебинаре 🏃‍♀️ Proglib Academy

✏️ Если вы уже работаете с Claude Code, Cursor или Copilot, этот вебинар будет особенно полезен. Разберут, как превратить AI из инструмента для отдельных задач в часть инженерного процесса ⬇️

🚨 Microsoft выпустила крупнейший пакет обновлений безопасности за всю историю 570 уязвимостей (по методике подсчёта Bleeping
🚨 Microsoft выпустила крупнейший пакет обновлений безопасности за всю историю 570 уязвимостей (по методике подсчёта BleepingComputer) или 622 CVE в Security Update Guide. 🔴 Уже эксплуатируются: CVE-2026-56164 — Microsoft SharePoint Server (EoP) Удалённое повышение привилегий. Microsoft подтвердила активную эксплуатацию. CVE-2026-56155 — Active Directory Federation Services (EoP) Повышение привилегий в ADFS. Также уже эксплуатируется в реальных атаках. 🟡 Публично раскрыта: CVE-2026-50661 — BitLocker Security Feature Bypass Уязвимость была публично раскрыта до выхода патча. 🟢 Также стоит обновить:
SonicWall SMA1000 — два активно эксплуатируемых zero-day. ⁠SonicWall Advisory Firefox 152.0.6 — исправления критических уязвимостей в WebAssembly и DOM. SAP NetWeaver — критическая уязвимость CVE-2026-44747 (CVSS 9.9). ShareFile (Citrix) — закрыт zero-day, из-за которого ранее пришлось экстренно отключать Storage Zone Controllers.
📍 Навигация: [Вакансии] 🐸 Библиотека хакера #patch_notes

🧑‍💻 Учиться агентной разработке — у тех, кто уже внедряет её в бигтехе Курс «ИИ для разработчиков» ведут практики из ведущи
🧑‍💻 Учиться агентной разработке — у тех, кто уже внедряет её в бигтехе Курс «ИИ для разработчиков» ведут практики из ведущих российских IT-компаний 🔥 🔵 Они прошли путь от первых экспериментов с AI до рабочих процессов, в которых агенты помогают команде писать код, готовить PR и быстрее доводить задачи до продакшена. В ближайшее время познакомим вас с каждым преподавателем. Программа курса — по ссылке 🎹 🏃‍♀️ Proglib Academy