Библиотека хакера | Hacking, Infosec, ИБ, информационная безопасность
12.6K subscribers
2.41K photos
156 videos
216 files
3.48K links
Все самое полезное по инфобезу в одном канале.

Список наших каналов: https://xn--r1a.website/proglibrary/9197

Для обратной связи: @proglibrary_feeedback_bot

По рекламе: @proglib_adv
РКН: https://gosuslugi.ru/snet/67ab0e2e75b36e054ef6d5bf
Download Telegram
📦 Helm — краткая шпаргалка для работы с чартами

Сохраняйте, если Helm — часть вашей ежедневной рутины.

🟢 Управление репозиториями


helm repo list # список подключённых р
helm repo update # обновить список чартов


🟢 Поиск и просмотр чартов


helm search # поиск доступных чарто
helm search <chart> # поиск конкретного чарта
helm ls # установленные релизы
helm ls --deleted # удалённые релизы
helm ls --all # все релизы
helm inspect values <repo>/<chart> # переменные чарта


🟢 Установка и удаление


helm install --name <name> <repo>/<chart>
helm install --name <name> --values values.yaml <repo>/<chart>
helm status <name> # статус релиза
helm delete --purge <name> # полное удаление


🟢 Обновление и откат


helm get values <name> # текущие values
helm upgrade --values file.yaml <name> <repo>/<chart>
helm history <name> # история релизов
helm rollback <name> 1 # откат к версии

🟢 Создание чартов


helm create <name> # создать шаблон ч
helm lint <name> # проверить чарт
helm package <name> # упаковать в .tgz
helm dependency update # обновить зависимости


📍 Навигация: [Вакансии]

🎁 Новогодняя акция: 3 курса по цене 1
🤝 Помощь с выбором курса

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰32👾1
cheat sheet linux.jpeg
197.2 KB
📌 Шпаргалка: права файлов в Linux

Права доступа — одна из самых частых причин уязвимостей в Linux.

Эта шпаргалка — быстрый ориентир:

— как читать rwx без гаданий,
— чем реально опасны SUID / SGID / Sticky Bit,
— как права превращаются в вектор повышения привилегий.

🔴 Полезно для аудита, пентеста и hardening’а.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2👾1
18-16_FFUF_Опции_Шпаргалка.pdf
451.9 KB
🔍 Быстрый фаззинг веб-приложений

Шпаргалка содержит все основные опции — от HTTP-параметров до продвинутой фильтрации.

Must-have для пентеста и багбаунти! 🔗

🎁 Новогодняя акция: 3 курса по цене 1
🤝 Помощь с выбором курса

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1👾1
07-09_Виды_информации_Шпаргалка.pdf
851.9 KB
🔐 Виды информации ограниченного доступа

Разбираемся в классификации конфиденциальной информации по российскому законодательству.

➡️ В шпаргалке — полный перечень нормативных актов и конкретные виды защищаемой информации от банковской тайны до секретов производства.

📍 Навигация: [Вакансии]

🎁 Новогодняя акция: 3 курса по цене 1
🤝 Помощь с выбором курса

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32🥰2👾1
osint cheat sheet.jpeg
136.3 KB
📌 OSINT-шпаргалка по разведке организаций

Карта того, где и что искать при OSINT-разведке компании: домены, сабдомены, технологии, архивы, утечки и базы уязвимостей. Помогает быстро собрать внешний контур цели без шума и активных атак.

🔴 Подходит для пентеста, bug bounty и threat intelligence.

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👏5👾2
📌 Шпаргалка по обходу валидации URL

Внутри коллекция пэйлоадов для эксплуатации SSRF/СORS misconfiguration/open redirect, которая постоянно обновляется.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#лучшее_из_библиотеки_2025 #cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🥰2
This media is not supported in your browser
VIEW IN TELEGRAM
📌 Удаление строк в vim по шаблону

В vim можно легко удалить строки, которые либо соответствуют, либо не соответствуют заданному шаблону. Для этого используйте следующие команды:

1️⃣ Удалить строки, соответствующие шаблону:

:g/pattern/d


Здесь pattern — это строка или регулярное выражение, которое вы хотите найти в файле. Все строки, соответствующие этому шаблону, будут удалены.

2️⃣ Удалить строки, не соответствующие шаблону:

:g!/pattern/d


Эта команда удаляет все строки, которые не содержат указанный шаблон.

Используется для:

— Быстрой очистки или фильтрации содержимого в текстовых файлах.

— Удаления ненужных строк или комментариев в коде.

— Быстрого редактирования конфигурационных или лог-файлов.

💡 Если нужно удалить только пустые строки:

:g/^$/d


📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42🥰2
SANS_Multicloud_cheatsheet_V1.2.1.4.pdf
1.5 MB
📌 Шпаргалки от SANS Institute

Короткие и практичные материалы от одного из самых авторитетных источников в ИБ. Без теории — только то, что реально используют в работе.

Внутри:

 • обнаружение вторжений в Windows
• анализ вредоносных документов
• Multicloud CLI
• выживание в Linux Shell


📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🥰2🤩2
Wireshark-Cheat-Sheet-1.jpg
267.4 KB
🦈 Wireshark без лишних кликов

Внутри:

• capture и display filters
• логические операторы
• фильтры по IP, портам, флагам
• полезные хоткеи


Сохраняйте — пригодится на практике.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥1
🐳 Практичная Docker-шпаргалка

Команды, которые реально нужны при разборе инфраструктуры.

Внутри:
— контейнеры и образы
— сети и volume
— быстрый аудит окружения
— отладка и очистка следов

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet #docker
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🥰2🌚2
XSS Testing Tools HD.png
1.3 MB
📄 Шпаргалка по инструментам тестирования XSS

XSS — уязвимость, позволяющая выполнить произвольный JavaScript в браузере пользователя через некорректно обработанный ввод.

🔤 Шпаргалка объединяет инструменты для:

• reflected / stored / DOM-based XSS
• blind-XSS и отслеживания коллбеков
• анализа sources / sinks и payload’ов


Автоматизация ускоряет поиск, но ключевое — понимание контекста и логики браузера. Шпаргалка помогает быстро выбрать нужный инструмент под задачу.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰41🤔1
metasploit cheat sheet.jpeg
122.2 KB
📌 Шпаргалка по Metasploit

Meterpreter, процессы, сеть, keylogging, дампы, msfvenom — всё самое ходовое в одном месте.

Рабочий лист для пентеста и CTF, когда нужно быстро вспомнить команду, а не читать документацию.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥4👍2
Aircrack-ng cheat sheet hackproglib .pdf
82.5 KB
📄 Шпаргалка по командам Aircrack-ng

Aircrack-ng — это набор утилит для анализа и тестирования безопасности Wi-Fi-сетей. Используется при аудитах и пентесте беспроводной инфраструктуры.

Ключевые возможности:

• захват и анализ Wi-Fi-трафика
• деаутентификация клиентов и replay-атаки
• проверка поддержки мониторинга и инъекций у адаптеров
• атаки на WEP и WPA/WPA2-PSK


Практичный инструмент, когда нужно быстро проверить устойчивость беспроводной сети.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥5
wpscan cheat sheet.pdf
149.4 KB
📄 Шпаргалка по WPScan

WPScan — утилита для поиска уязвимостей в WordPress.

Что делает:

 • Находит известные уязвимости (ядро, плагины, темы)
• Проверяет ошибки конфигурации WordPress
• Предупреждает о рисках и помогает быстро реагировать
• Подходит для администраторов, разработчиков и пентестеров


🔗 Ссылка на инструмент

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰41
OSINT Framework cheat sheet.pdf
3.6 MB
⭐️ Шпаргалка: навигатор OSINT-инструментов

OSINT Framework — это удобная карта по миру OSINT, которая помогает быстро ориентироваться в десятках сервисов и инструментов для разведки по открытым источникам.

Что внутри:

• Инструменты, разложенные по категориям и типам данных
• Быстрый выход на нужные ресурсы без долгого поиска
• Подходит для ресёрча, threat intelligence и первичного recon


📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰4🔥3
🦾 Автоматизация Command Injection

Commix — инструмент для быстрого поиска и эксплуатации OS Command Injection в веб-приложениях.


commix --url="http://target/form" \
--data="username=admin&password=123»


Что делает:

— Проверяет GET / POST / cookies / headers
— Подбирает payload’ы под Linux и Windows
— Подтверждает реальное выполнение команд

Когда использовать:

— legacy-проекты и самописные формы
— подозрительные параметры без явной валидации
— быстрый triage в bug bounty

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🥰32
🔥 OWASP Top 10 для LLM

🔵 Prompt Injection — манипуляция инструкциями через пользовательский ввод

Итог: утечки, выполнение нежелательных действий

Эксплуатация: ignore previous instructions, скрытые инструкции в HTML

Фикс: фильтры, минимальные права, human-in-the-loop


🔵 Sensitive Data Disclosure — модель палит PII, финансы, внутренние данные

Итог: GDPR, утечки, репутационный ущерб

Фикс: очистка датасетов, output-фильтрация, no secrets in prompts


🔵 Supply Chain — компрометированные плагины, модели, датасеты

Итог: RCE, полный захват

Фикс: SBOM, CVE-сканинг, хэши, sandbox


🔵 Data / Model Poisoning — отравление данных → бэкдоры и обходы

Итог: модель «разрешает» вредоносное

Фикс: trusted data, аномалии, версионирование


🔵 Improper Output Handling — вывод LLM без валидации

Итог: XSS, CSRF, SSRF

Фикс: treat output as untrusted, экранирование


🔵 Excessive Agency — AI-агенту дали слишком много прав

Итог: финпотери, удаление данных, саботаж

Фикс: least privilege, подтверждение критических действий


🔵 System Prompt Leakage — утечка системных инструкций и секретов

Итог: обход защит, ключи в руках атакера

Фикс: no secrets in prompt, secure vaults, фильтры


🔵 Vector / RAG Attacks — подмена контента во векторных БД

Итог: фишинг, дезинформация

Фикс: trusted docs only, проверка retrieved data


🔵 Misinformation — галлюцинации с уверенным тоном

Итог: ложные решения, фейковые данные

Фикс: источники, fact-checking, low temperature


🔵 Unbounded Consumption — злоупотребление ресурсами LLM

Итог: DoW / DoS, счета на тысячи $

Фикс: rate-limit, quota, лимиты токенов


🔗 Основано на OWASP Top 10 for LLM Applications

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3🔥1
Vulnerability Scanners cheat sheet.pdf
163.2 KB
⭐️ Mindmap по сканерам безопасности

Все основные сканеры собраны в одной схеме и разделены по категориям: open-source, коммерческие, облачные, mobile, AI-based и пентест-инструменты.

Удобно использовать как навигацию и быстрый ориентир при выборе тулов под задачу.

📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥43
Powershell Empire cheat sheet.png
2.5 MB
🖍 PowerShell Empire — карта возможностей

Шпаргалка по структуре Empire: от обфускации и initial access до lateral movement, credential harvesting и persistence. Схема помогает быстро понять логику фреймворка и цепочку действий атакующего.

Полезно для пентестеров, SOC и тех, кто пишет детекты.


📍 Навигация: [Вакансии]

🐸 Библиотека хакера

#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3🔥2