white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Друзья, на прошлой неделе от неравнодушных людей получил на тест тулзу OSINT SAN - инструмент направленный на разведку и анализ данных, с так же содержащий обширный функционал для сбора данных и деанонимизацию пользователей.

Сейчас framework имеет порядка 25 функций. От обычного whois в таких сервисах как censys and shodan в 1 клик, до определения гео положения пользователя и подключения к его android устройству. Функционал функционал дорабатывается ежедневно, список всех фич текстом сюда просто не влезет!

Вообщем для OSINT'еров тулза годная! Так что обратите внимание кому эта тема интересна

Github разработчика https://github.com/Bafomet666/OSINT-SAN

И официальный канал, где выходят новости и происходит получение продукта https://news.1rj.ru/str/osint_san_framework

#OSINT #hacktools
Ну,и еще немного новостей и статей, которые годно почитать на досуге!

HackTheBox endgame. Прохождение лаборатории Hades. Пентест Active Directory - не плохой сценарий для использования в реальной ИТ-инфраструктуре
https://bit.ly/3pxQjJb

Blackrota, сильно обфусцированный backdoor, написанный на Go - некоторые полезняшки для молодых реверсверов и аналитиков малвари
https://bit.ly/34X4gsp

История одного «сломанного» тестового задания или осторожнее с версиями OpenSSL - SSL окончательно себя дискредитирует
https://bit.ly/3pxcPlC

Киберугрозы-2021: прогнозы и перспективы от Trend Micro - предсказания о тенденциях развития отрасли ИБ от всем известной компании Trend Micro
https://bit.ly/3rFRwzZ

Взлом Wi-Fi-сетей, защищённых WPA и WPA2 - классика, уже в какой раз, общие моменты хака беспроводных сетей базирующихся на протоколах WPA и WPA2
https://bit.ly/2KL8ht6
Друзья, и еще один новогодний подарок для вас релиз коммерческого продукта Netsparker Professional Edition 5.9.1 представляющего собой автоматический сканер защищенности/безопасности веб-приложений, который имитирует атаки на сотни и тысячи веб-приложений и анализирует их реакции для выявления уязвимостей и проблем безопасности. Простота в использовании и получении инкрементальных и ретроспективных отчетов, интеграция CI/CD, ticketing/bug tracking systems, REST API

Установочный пакет под Windows 10, активированная версия

Официальный сайт
https://www.netsparker.com/

Дополнительно
https://bit.ly/37WtNE6


#web #pentest #hacktools
Стала доступна для загрузки ОС для RedTeam команды на базе Windows 10 Ninjutsu v3 08/2020

Имя пользователя:
Ninjutsu
Пароль: toor

[MediaFlare]
https://www.mediafire.com/folder/xnf31j9lhlm4x

Статьи
https://bit.ly/3o7F9ul
https://bit.ly/38VpBUe

YouTube
https://bit.ly/388OM6N

Official public
@ninjutsu0s

#windows #pentest #hacktools
Ninjutsu_v3_08_2020 [TeamOS]-3.torrent
40.9 KB
Торрент к выше описанному посту
👍1
Слив обучающего курса Специалист по кибербезопасности от SkillFactory, язык русский, актуальность 2019

[Oфициаkmный сайт]
https://skillfactory.ru/cybersecurity

[Mail.Cloud]
https://cloud.mail.ru/public/3fG1/4WDm7Ea8k/

#education
И по начавшейся не так давно традиции еще один подгон софтовых ништяков, под катом Exploit Pack v.14 Premium edition – набор эксплойтов с графическим интерфейсом (интегрированная среда) для проведения тестирования на проникновение.

Редакция Premium, написан на Java поэтому запускается на Win10, Linux и MacOS. Метод инсталляции в ОС и активации указан в readme

[Официальный сайт]
https://exploitpack.com/

[GitHub - free version]
https://bit.ly/3hv7Yyy

[YouTube]
https://bit.ly/2WUKbib

[Статьи]
https://bit.ly/3n2vXWZ
https://bit.ly/2WVzvQd

#pentest #hacktools
ExploitPack 14.0 Premium_2020_[w2hack].rar
19.7 MB
Exploit Pack v.14 Premium edition
👍1
Обучающий курс Red Team Operations with Cobalt Strike, язык английский, русские субтитры, релиз 2020 года

Описание обучающего видео курса:

It is a free course on red team operations and adversary simulations. This course will provide the background and skills necessary to emulate an advanced threat actor with Cobalt Strike

Оригинальное видео на английском
https://bit.ly/3aYCGyN

YouTube (Eng)
https://bit.ly/389scuR

Дополнительно
https://bit.ly/3n3C3X5
https://bit.ly/38Kt3AU

#education #pentest
Книга Systems Security Certified Practitioner (SSCP). Official Practice Tests by Mike Chapple, David Seidl, язык английский, релиз 2019 года - представляет себя сборник практических тестов для подготовки к экзамену SSCP от (ISC)2

#book
👍2