uk
Feedback
Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность

Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность

Відкрити в Telegram

Все самое полезное по инфобезу в одном канале. Наши курсы: https://clc.to/wPiZMA Для обратной связи: @proglibrary_feeedback_bot По рекламе: @proglib_adv РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf

Показати більше

📈 Аналітичний огляд Telegram-каналу Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность

Канал Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность (@hackproglib) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 12 729 підписників, посідаючи 9 680 місце в категорії Технології та додатки та 51 030 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 12 729 підписників.

За останніми даними від 25 серпня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -38, а за останні 24 години на -1, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 6.27%. Протягом перших 24 годин після публікації контент зазвичай збирає 3.02% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 798 переглядів. Протягом першої доби публікація в середньому набирає 385 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 3.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як хакер, навигация, htb, linux, шпаргалка.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Все самое полезное по инфобезу в одном канале. Наши курсы: https://clc.to/wPiZMA Для обратной связи: @proglibrary_feeedback_bot По рекламе: @proglib_adv РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf

Завдяки високій частоті оновлень (останні дані отримано 26 серпня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

12 729
Підписники
-124 години
-27 днів
-3830 день

Триває завантаження даних...

Залучення підписників
серпень '26
серпень '26
+35
в 1 каналах
липень '26
+54
в 4 каналах
Get PRO
червень '26
+66
в 1 каналах
Get PRO
травень '26
+116
в 2 каналах
Get PRO
квітень '26
+109
в 1 каналах
Get PRO
березень '26
+307
в 4 каналах
Get PRO
лютий '26
+254
в 6 каналах
Get PRO
січень '26
+116
в 2 каналах
Get PRO
грудень '25
+102
в 2 каналах
Get PRO
листопад '25
+170
в 2 каналах
Get PRO
жовтень '25
+133
в 4 каналах
Get PRO
вересень '25
+120
в 0 каналах
Get PRO
серпень '25
+170
в 4 каналах
Get PRO
липень '25
+129
в 1 каналах
Get PRO
червень '25
+180
в 2 каналах
Get PRO
травень '25
+161
в 1 каналах
Get PRO
квітень '25
+152
в 1 каналах
Get PRO
березень '25
+256
в 53 каналах
Get PRO
лютий '25
+209
в 32 каналах
Get PRO
січень '25
+195
в 35 каналах
Get PRO
грудень '24
+216
в 40 каналах
Get PRO
листопад '24
+207
в 41 каналах
Get PRO
жовтень '24
+277
в 38 каналах
Get PRO
вересень '24
+212
в 38 каналах
Get PRO
серпень '24
+242
в 37 каналах
Get PRO
липень '24
+261
в 37 каналах
Get PRO
червень '24
+201
в 32 каналах
Get PRO
травень '24
+277
в 39 каналах
Get PRO
квітень '24
+327
в 37 каналах
Get PRO
березень '24
+246
в 32 каналах
Get PRO
лютий '24
+286
в 31 каналах
Get PRO
січень '24
+302
в 27 каналах
Get PRO
грудень '23
+308
в 25 каналах
Get PRO
листопад '23
+253
в 5 каналах
Get PRO
жовтень '23
+1 115
в 23 каналах
Get PRO
вересень '23
+562
в 0 каналах
Get PRO
серпень '23
+510
в 0 каналах
Get PRO
липень '23
+339
в 0 каналах
Get PRO
червень '23
+194
в 0 каналах
Get PRO
травень '23
+400
в 0 каналах
Get PRO
квітень '23
+181
в 0 каналах
Get PRO
березень '23
+437
в 0 каналах
Get PRO
лютий '23
+310
в 0 каналах
Get PRO
січень '23
+245
в 0 каналах
Get PRO
грудень '22
+340
в 0 каналах
Get PRO
листопад '22
+413
в 0 каналах
Get PRO
жовтень '22
+253
в 0 каналах
Get PRO
вересень '22
+276
в 0 каналах
Get PRO
серпень '22
+256
в 0 каналах
Get PRO
липень '22
+361
в 0 каналах
Get PRO
червень '22
+408
в 0 каналах
Get PRO
травень '22
+221
в 0 каналах
Get PRO
квітень '22
+156
в 0 каналах
Get PRO
березень '22
+369
в 0 каналах
Get PRO
лютий '22
+136
в 0 каналах
Get PRO
січень '22
+265
в 0 каналах
Get PRO
грудень '21
+258
в 0 каналах
Get PRO
листопад '21
+349
в 0 каналах
Get PRO
жовтень '21
+315
в 0 каналах
Get PRO
вересень '21
+315
в 0 каналах
Get PRO
серпень '21
+295
в 0 каналах
Get PRO
липень '21
+351
в 0 каналах
Get PRO
червень '21
+399
в 0 каналах
Get PRO
травень '21
+589
в 0 каналах
Get PRO
квітень '21
+574
в 0 каналах
Get PRO
березень '21
+400
в 0 каналах
Get PRO
лютий '21
+433
в 0 каналах
Get PRO
січень '21
+338
в 0 каналах
Get PRO
грудень '20
+2 141
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
26 серпня0
25 серпня+1
24 серпня0
23 серпня+3
22 серпня+5
21 серпня+2
20 серпня0
19 серпня+1
18 серпня0
17 серпня0
16 серпня0
15 серпня0
14 серпня0
13 серпня+2
12 серпня+3
11 серпня+2
10 серпня0
09 серпня+1
08 серпня+5
07 серпня+1
06 серпня+3
05 серпня+1
04 серпня+1
03 серпня+2
02 серпня+2
01 серпня0
Дописи каналу
🙂 AI-агентов отправили в настоящий багфикс В CyberGym-E2E собрали 920 реальных уязвимостей из open-source проектов. Задача а
🙂 AI-агентов отправили в настоящий багфикс В CyberGym-E2E собрали 920 реальных уязвимостей из open-source проектов. Задача агента звучит почти как тикет от сурового тимлида: самому найти баг, воспроизвести его, написать фикс — и при этом ничего не сломать рядом.
То есть мало выдать правдоподобный патч. Нужно ещё доказать, что уязвимость действительно закрыта, а проект после этого жив.
И вот это уже гораздо ближе к реальной разработке, чем «напиши безопасный код» в промпте 😅 На курсе «ИИ для разработчиков» похожая логика применяется к работе со своими проектами: агентам задают границы, проверки и quality gates. А доступ к курсу теперь можно взять вместе со всей библиотекой Proglib Academy по подписке 😮 🔗 Посмотреть, что входит в подписку 🏃‍♀️ Proglib Academy

2
Новый уровень проверки AI-кодера: вот тебе уязвимый проект, дальше разбирайся сам 👇
723
3
📎 Трафик под микроскопом: ставим Maltrail Как работает: 🔢 Пассивно слушает входящий и исходящий трафик 🔢 Сверяет IP, домен
📎 Трафик под микроскопом: ставим Maltrail Как работает: 🔢 Пассивно слушает входящий и исходящий трафик 🔢 Сверяет IP, домены и URL с базой из сотен открытых источников (AlienVault, dshield, Emerging Threats, ransomware-трекеры и др.) 🔢 При совпадении пишет в лог и отображает событие в веб-интерфейсе ⚠️ Важно учитывать: Это IDS — обнаруживает, но не блокирует Возможны false positive (иногда всплывают IP Google / Cloudflare) Отлично подходит для pet-проектов и небольших серверов — минимальная нагрузка и быстрая настройка 🔗 Ссылка на GitHub 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #tool_of_the_week
767
4
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите: — Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. О рекламодателе
389
5
Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске техно-дискуссий К2 Кибербезопасность разберем: ✅ дол
Какой он — базовый профессиональный минимум ИБ-инженера? В новом выпуске техно-дискуссий К2 Кибербезопасность разберем: ✅ должен ли инженер уметь программировать ✅ какие скиллы важнее — soft или hard ✅ почему мотивация может перевесить идеальное резюме ✅ и должен ли руководитель оставаться играющим тренером и работать руками Когда: 18 августа, 19:00 (мск) Где: онлайн Регистрируйтесь по ссылке и присоединяйтесь к трансляции
946
6
🔗 OAuth2 — шпаргалка для пентестера Чеклист уязвимостей, быстрые признаки и инструменты — PKCE, JWT, redirect_uri, CORS, хранение токенов. 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #cheat_sheet
1 183
7
🤔 У большинства разработчиков уже есть подписки на IDE, GitHub Copilot, Claude, ChatGPT или облачные сервисы. Логично, что о
🤔 У большинства разработчиков уже есть подписки на IDE, GitHub Copilot, Claude, ChatGPT или облачные сервисы. Логично, что обучение тоже постепенно приходит к той же модели: не покупать отдельный курс под каждую новую тему, а иметь доступ ко всей библиотеке и выбирать, что актуально именно сейчас. Такой формат недавно появился и в Proglib Academy. Вместо одного курса — доступ сразу ко всей библиотеке и новым материалам, которые появляются в подписке 😎 🔗 Подробнее 🏃‍♀️ Proglib Academy
833
8
Кажется, у онлайн-обучения появился формат, которого давно не хватало 👇
941
9
💻 TUI-тренажёр для практики работы в терминале Около 70 заданий, которые помогут освоить основы CLI. Формат игровой: проходи
💻 TUI-тренажёр для практики работы в терминале Около 70 заданий, которые помогут освоить основы CLI. Формат игровой: проходить интересно, а заодно и полезно для прокачки навыков. Отличный вариант для самообучения и набора опыта 👋 🔗 Ссылка на GitHub 🐸 Библиотека хакера #resource_drop
1 384
10
🔥 XXE в парсере отчетов Сервис принимает XML без отключения внешних сущностей. Какой основной риск? Голосуйте реакцией ✅ 🔥 — Только DoS через «Billion Laughs» 👾 — Утечка локальных файлов / SSRF ❤️ — Ошибка схемы и падение парсера 🐸 Библиотека хакера #ctf_challenge
1 147
11
😎 Продолжаем рубрику про проекты студентов Сегодняшний герой — backend-разработчик, который начал с AI-сомелье для пива: гов+3
😎 Продолжаем рубрику про проекты студентов Сегодняшний герой — backend-разработчик, который начал с AI-сомелье для пива: говоришь ему настроение и что на столе — он подбирает подходящий сорт. Забавная штука для пятничного вечера 🍻🍻 Но по пути к этому сомелье он собрал кое-что посерьёзнее — свою систему деплоя с AI-ассистентом, который сам читает логи и разбирается, что сломалось. Как из пивного пет-проекта выросло что-то реально полезное — читай в карточках 🔥 Уже открыта предзапись на осень ⚡️ 🏃‍♀️ Proglib Academy
942
12
От AI-сомелье до собственного деплоя с разбором логов — хороший пример того, как пет-проект может вырасти в полезный инструмент 💡
899
13
📍 Навигация: [Вакансии] 🐸 Библиотека хакера #hack_humor
📍 Навигация: [Вакансии] 🐸 Библиотека хакера #hack_humor
1 099
14
📌 Обход WAF: 5 актуальных ресурсов для изучения Подборка для тех, кто хочет разобраться, как современные атакующие обходят з
📌 Обход WAF: 5 актуальных ресурсов для изучения Подборка для тех, кто хочет разобраться, как современные атакующие обходят защиту веб-приложений, несмотря на использование WAF. ➡️ Обзор техник обхода WAF Статья на Medium описывает методы обхода, включая обфускацию полезных нагрузок, использование альтернативных HTTP-методов и инъекцию заголовков. ➡️ WAFFLED: использование различий в парсинге для обхода WAF Исследование показывает, как различия в парсинге HTTP-запросов могут быть использованы для обхода популярных WAF, таких как AWS, Azure, Cloudflare и ModSecurity. ➡️ Обход Cloudflare Блог BrightData предоставляет пошаговые методы обхода защиты Cloudflare, включая использование Python-скриптов и автоматизацию браузера. ➡️ Использование JSON и XML для обхода WAF Статья на Claroty объясняет, как злоумышленники используют недостаточную поддержку синтаксиса JSON в WAF для обхода защиты. ➡️ Исследование обхода AWS WAF Блог Sysdig анализирует способы обхода AWS WAF с использованием специализированных DOM-событий, выявленных в ходе фуззинга. 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #resource_drop
1 007
15
😱 Знакомо? Лимит уже закончился, а задача всё ещё не готова. Часть токенов могла уйти на повторное чтение файлов, лишний кон
😱 Знакомо? Лимит уже закончился, а задача всё ещё не готова. Часть токенов могла уйти на повторное чтение файлов, лишний контекст и неудачные попытки. ⚡️ Этому посвящён отдельный блок курса «ИИ для разработчиков». Вы разберёте расходы на собственных проектах, сравните подходы и найдёте места, где агент выполняет лишнюю работу. В итоге станет понятнее, сколько ресурсов выделять на запуск, когда его останавливать и в какой момент лучше изменить подход 🔍 До 31 июля курс можно купить со скидкой, а все материалы останутся в бессрочном доступе. 🔗 Узнать подробности о курсе 🏃‍♀️ Proglib Academy
685
16
Самая дорогая часть агентной разработки — не всегда код 🤗
768
17
🔥 Вопрос с собеседования Чем Pass-the-Hash отличается от Pass-the-Ticket? 👇Правильный ответ: Pass-the-Hash (PtH) — злоумышленник использует NTLM-хеш вместо пароля для аутентификации по NTLM. Pass-the-Ticket (PtT) — используется уже полученный Kerberos-билет (TGT или TGS), без необходимости знать пароль или хеш. ⚡️ Сильный ответ: «PtH работает через NTLM и использует NTLM-хеш, а PtT — через Kerberos и использует готовые билеты. Это разные механизмы аутентификации, поэтому защита от одной техники не всегда защищает от другой.» 👍 — хороший вопрос 🔥 — забрал в копилку 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #ctf_challenge
1 051
18
🇰🇷 Злоумышленники незаметно находились в сети Академии дипломатии Южной Кореи Правительство Южной Кореи сообщило, что неизвестные атакующие почти 10 месяцев имели доступ к онлайн-системе Национальной дипломатической академии и похитили персональные данные действующих и бывших сотрудников МИД, включая дипломатов за рубежом. 📌 Что известно — доступ сохранялся около 10 месяцев; — похищены персональные данные сотрудников и слушателей академии; — среди пострадавших — действующие дипломаты. 📌 Почему это важно Это не обычная корпоративная сеть, а инфраструктура, связанная с подготовкой дипломатов. Такие данные представляют особую ценность для разведывательных операций и целевых атак. 📊 Для сравнения: по данным Mandiant M-Trends 2026, средний dwell time составляет 21 день. Здесь злоумышленники оставались незамеченными около 300 дней — более чем в 14 раз дольше. 🔗 Ссылка на разбор 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #breach_breakdown
1 041
19
🛠 msaRAT: новый способ спрятать C2 внутри Chrome Cisco Talos разобрал msaRAT — вредонос, который использует headless Chrome
🛠 msaRAT: новый способ спрятать C2 внутри Chrome Cisco Talos разобрал msaRAT — вредонос, который использует headless Chrome или Edge как канал управления. Вместо собственного сетевого трафика он заставляет браузер подключаться через WebRTC, используя Cloudflare Workers и Twilio TURN. На что обратить внимание: 🔴 запуск браузера с --headless и --remote-debugging-port; 🔴 нестандартный user-data-dir; 🔴 неожиданные WebRTC-соединения от Chrome или Edge. 💡 Хороший пример техники Living off the Browser — когда злоумышленник использует уже установленный браузер вместо собственного клиента. 🔗 Отчёт Cisco Talos: 📍 Навигация: [Вакансии] 🐸 Библиотека хакера #tool_of_the_week
966
20
😳 Documentation Driven Development звучит как ещё один модный термин. Пока не попробуешь объяснить свой проект AI. Агент раб
😳 Documentation Driven Development звучит как ещё один модный термин. Пока не попробуешь объяснить свой проект AI. Агент работает только с тем контекстом, который ему дали. Если документация неполная или устарела, он начинает додумывать — отсюда появляется неверный код. 🔘 На курсе «ИИ для разработчиков» эту тему разбирает Арсений Харланов. Он покажет, как подготовить документацию и контекст, чтобы агент понимал архитектуру проекта, ограничения и связи между компонентами. Также разберём, как выбирать модель под задачу: Claude, DeepSeek, Qwen и другие ✏️ Впереди 7 недель работы со своим репозиторием. Вебинары проходят вживую и остаются в записи. Стартуем 31 августа. До конца июля можно присоединиться по ранней цене, а доступ к материалам останется бессрочным 😀 🔗 Посмотреть, что будет на курсе 🏃‍♀️ Proglib Academy
582