white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Python_3_Offensive_Pentest_A_Complete.7z
939.4 MB
Обучающий видео курс Python 3 For Offensive PenTest: A Complete Practical Course published by Packt
👍2
Обучающий видео курс Python for Penetration Testers от лектора Cristi Zot, язык английский, релиз 2020 года - включает в себя 11 лекций общей продолжительностью 1 ч 56 мин

Основные темы обучающего курса:

+ Building a Basic Port Scanner using NMAP in Python
+ Grabbing Screenshots with Python
+ The Socket Module for Network Communication - A TCP Server-Client
+ The Scapy Module for Network Traffic Sniffing and Manipulation
+ Attacking Web Forms with requests and BeautifulSoup in Python
+ Discovering Subdomains with Python
+ Cracking Hashes with Python and Hashlib
+ Spoofing your MAC Address with Python
+ Finding Hidden Wireless Networks with Python
+ Additional Resources and Personal Message

Официальный сайт
https://bit.ly/3bqn6fu
https://bit.ly/39iY53d

#python
Python for Penetration Tester.zip
662.7 MB
Обучающий видео курс Python for Penetration Testers от лектора Cristi Zot, язык английский, релиз 2020 года
👍1
Обучающий видео курс Practical Network Defense v1 от eLearnSecurity, язык английский, релиз 2020 года

Practical Network Defense is a practical self-study course which covers network and system security topics. The lessons include full practical setup guides, as well as virtual labs in Hera for the student to practice their new skills before deploying these technologies and strategies in a production network

Official page
https://bit.ly/39kS0TN

Guide
https://bit.ly/2LixBHc

#education
Practical Network Defense v1_2020_[w2hack].zip
900.5 MB
Обучающий видео курс Practical Network Defense v1 от eLearnSecurity, язык английский, релиз 2020 года
👍1
Релиз коммерческого статического сканера безопасности исходного кода (SAST) Checkmarx CxSAST ver.9.20 под ОС Windows - гибкий продукт для анализа исходного кода, который позволяет экспертам автоматически проверять нескомпилированный и незаконченный код на самых распространенных языках программирования (Java, C++, JS, PHP, Python, Ruby, etc) и выявлять сотни уязвимостей до момента выпуска продукта

Инсталляционный пакет только под ОС Windows, в комплекте идет все дополнительное ПО необходимое для работы, активация происходит путем замены исполняемых файлов

Official page
https://bit.ly/3sbEivj

Release Notes
https://bit.ly/3ntI9jB

PDF
https://bit.ly/2Lkeigv

#hacktools #SSDLC #AppSec
👍1
Checkmarx CxSAST ver.9.20_Setup-GitMigration_[w2hack].zip
1.4 GB
Релиз коммерческого сканера безопасности исходного кода (SAST) Checkmarx CxSAST ver.9.20 под ОС Windows
👍2
Друзья, как и раньше все что уже выложено и далее будет выкладываться в паблик - абсолютно бесплатно для всех. Доставать интересный не затасканный контент, а тем более эксклюзив, "горячие" сливы софтин, обучающих курсов, книг и т.д. становится все сложнее. По мимо того что это требует кучи личного времени, дискового пространства для хранения и размещения, но что более важно инвайтов на ресурсы, где все это можно забрать. Хорошие места как правило все находятся в DarkNert и вход на площадки, где заветный контент размещается стоит монеты.

В данный момент есть возможность получить инвайт на пару таких ресурсов, ценник на вход для первого - 300$ и 250$ для второго сроком на 1 год. Ну, и еще, поскольку придется закачивать тербайты данных нужен будет FTP-хостинг (от 65$/month) с которого потом можно будет делиться контентом без ограничений на скорость скачиваний, количества сессий, капчи и прочей херни, как это бывает на бесплатных рапидах.

#info
Donate дело добровольное, каждый исходит из того, что он может сделать и что хочет поэтому не могу никого ни к чему призывать, однако, эу нас есть хорошая возможность получать кучу интересного материала первыми и в неограниченном объеме. Поэтому, все кто хочет поучаствовать в приобретении инвайта и закупке FTP хранилища, вы можете внести свой вклад!

Форма Donate на общее дело
https://sobe.ru/na/darknet_w2hack_community

#info
Дополнения к посту выше о SoC аналитике

SOC analyst job denoscription, salary, and certification - о работе, заработной плате и сертификации связанных с SoC analyst
https://bit.ly/2XwkeFH

Курсы для SOC-специалистов (RU) - небольшая подборка учебных курсов SoC analyst доступных для обучения на русском языке
https://bit.ly/38xynZL

Angara Professional Assistance - Как стать аналитиком SOC - еще одна заметка о работе SoC analyst
https://bit.ly/2XttAlH

Инструменты аналитика SOC для выявления инцидентов - и немного об инструментах, которые должны быть всегда в активе
https://bit.ly/3bvwZIS

#job
Certified Security Operation Centre Analyst_EC-Council_ver.1.pdf
2.6 MB
Гид от известной своими учебными программами и сертификациями компании EC-Council рассказывающий о получении компетенций в рамках прохождения обучающего курса Certified Security Operation Centre Analyst.

Просто как пример того что нужно минимально знать, что уметь, какие области знаний в той или иной степени будут включаться в понятие SoC Analyst. Хороший вариант оценить себя, свои возможности, амбиции для новичков и тех кто только собирается двигать в ИБ
2
Книга Bug bounty playbook ver.2 от автора Alex Thomas (Ghostlulz), язык английский, релиз 2020 года - чувак рассказывает о методах и инструментах поиска багов в базах данных, web движках, много сказано об OWASP, тестировании защищенности API методом черного ящика и т.д. вообщем must have для всех кто еще не профи в этой теме

The book is divided up by the phases of the bug bounty hunting process. I go over everything like how I pick the best programs to hunt on, how I take notes, how I find targets, how I exploit targets and a lot more

Некоторые темы:

+ Basic Hacking Known Vulnerabilities
+ Basic Hacking CMS
+ Basic Hacking Github
+ Basic Hacking Subdomain Takeover
+ Basic Hacking Databases
+ Basic Hacking Brute Forcing
+ Basic Hacking OWASP
+ Basic Hacking Burp Suite
+ API Testing
+ Caching Servers

#book #pentest
2👍1🤔1
Bug bounty playbook ver.2_Alex Thomas (Ghostlulz).pdf
28.9 MB
Книга Bug bounty playbook ver.2 от автора Alex Thomas (Ghostlulz), язык английский, релиз 2020 года
👍2🎉1
Книга Blue team handbook. SOC, SIEM, and threat hunting use cases notes from the field : a condensed field guide for the security operations team/Vol.2 от Don Murdoch в которой подробно рассматриваются как теоретические вопросы построения SOC и команды BlueTeam так и практических навыков анализа угроз и сигнатур атак

#book #defensive
👍1🎉1
Blue_Team_Handbook_Vol_2_SOC,_SIEM_&_Threats_Hunting_Use_Cases_Notes.pdf
38.2 MB
Книга Blue team handbook. SOC, SIEM, and threat hunting use cases notes from the field : a condensed field guide for the security operations team/Vol.2 от Don Murdoch
👍2
OSCP_Stuff_Write-Up_2020_[w2hack].txt
13.7 KB
Подборка советов, рекомендаций, ресурсов для тренировок и поиска wrireup'ов заданий при подготовке к OSCP (обучающий курс Penetration test with Kali Linux, PWK)
👍2