Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
1.94K photos
105 videos
166 files
2.96K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://yangx.top/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
加入频道
#tip #bugbounty

5 техник эксплуатации CSRF: на заметку начинающему багхантеру.


🧵Читать в Твиттере
🧵Читать в PingThread (если Твиттер не открывается)
Простой совет, который подчеркивает важность анализа JavaScript-файлов и может дать большой профит.

#bugbounty #tip
Пытаясь обойти WAF и внедрить полезную нагрузку XSS, не забудьте про тег <details>. Он часто не блокируется WAF!

Источник

#bugbounty #tip
👍5
👀 Внимательный читатель уже обратил внимание на эту картинку из предыдущего поста, которая демонстрирует пример эффективного пэйлоада для фаззинга👇

<z>"z'z`%}})z${{z\

Этот пример не использует какую-либо конкретную ошибку, но содержит синтаксис, который может вызвать неожиданное поведение в тестируемом приложении.

#tip #bugbounty #pentest
👍8
💡Старый, но очень ценный совет: изменяйте HTTP-заголовки, чтобы обойти ограничения веб-приложения

🔝Исследователь получил $3000 за обход ограничения по частоте запросов с помощью добавления двух заголовков X-Forwarded-For.

#tip #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👏4
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 Шпаргалка по типам сетевых атак: на заметку этичному хакеру

#tip #security
👍12🥰3