white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Вскрытие покажет! Практический анализ вредоносного ПО, Майкл Сикорски, Эндрю Хониг, 2018

Пожалуй, самая лучшая книга на тему анализа малвари на год своего издания. Именно с этого учебника я сам начинал тему реверсинга вредоносного ПО. В книге хорошо подана теория вопроса и лабы идущие в комплекте для закрепления материала, есть салюшины и подсказки

От издательства
В данной книге углубленно изучаются методы исследования продвинутых угроз, таких как бэкдоры, замаскированное вредоносное ПО и руткиты.

Эта книга начинается с рассмотрения нехитрых методов, с помощью которых можно извлечь информацию из относительно простых вредоносных программ. Сложность предлагаемых методик будет постепенно повышаться, чтобы Вы научились отлавливать даже самые продвинутые вредоносы.

О книге
https://bit.ly/3CxH5CM

Labs
https://bit.ly/30NP0z4

Мой отзыв
https://bit.ly/3lc6T1R

Разбор лабораторных работ
https://bit.ly/3nuu34Q
https://bit.ly/3kSaMbN
https://bit.ly/3nw1unN

#reverse #malware #book
1
Practical_malware_analysis_full_[w2hack].zip
24.6 MB
Русскоязычное издание и оригинальная англоязычная книги
👍2
File_Upload_Vuln_MindMap.jpg
343.1 KB
Mind map with Upload vulnerability exploitation

Примеры
https://bit.ly/3crpwd0
https://bit.ly/3DCdBoP
https://bit.ly/3kTu5BL

#web #penest
👍2
Путь новичка в мир ИБ😂

#fun
🤣1
МГУ запустила ресурс для молодых спецов, студентов по направлению ИБ и всех энтузиастов, кто погружается в мир прикладного киберсека. По мимо очного обучения, решения задач на семинарах в здании университета так же всем бесплатно предлагают лекционный материал на ознакомление. Забирайте пока можно!

Кибершкола МГУ
https://cyberschool.msu.ru/

Wiki база знаний - статьи и разбор тасков
https://bit.ly/30Jvq7g

#education #newbie
🔥1
Друзья, хорошие новости для всего w2hack комьюнити. Тема касается моего обращения, которое выкладывал ранее https://news.1rj.ru/str/w2hack/1346

Усилия не пропали даром и вашему покорному слуге все-таки удалось договориться о сотрудничестве с одним из крупнейших и старейших технических ВУЗов в Москве. Так, что скоро, с теми, кто там учится обязательно увидимся на площадке университета в рамках мастер-класса.

Ну, а тем, кто с других городов, стран, учебных заведений, у кого нет возможности прийти на встречу, в 2022 году принято решение арендовать студию для проведения эфира на темы, которые были ранее озвучены.

Надеюсь, не будет скучно и каждый найдет что-то полезное для себя! Анонс будет опубликован в паблике, следите за лентой!

#info #event
ISecurity_embed.jpg
14.3 MB
Российский рынок киберсека по состоянию на 2021 год, аналитика представлена порталом TadViser

#analytics
👍1
Небольшая сборка книг по анонимности в сети

1. Анонимность и безопасность в Интернете. От «чайника» к пользователю, Денис Колисниченко

2. Искусство легального, анонимного и безопасного доступа к ресурсам Интернета, Райтман М. А.

3. Настольная книга кибердиссидента, без автора

#privacy #book
Актуальщина по теме работы, зарплатам, собесам, тех вопросам, поиску пути в ИТ

Как пройти техническое собеседование на системного аналитика в любой компании
https://bit.ly/3DTkySG

10+ сертификаций Coursera, которые помогут улучшить резюме и повысить зарплату
https://bit.ly/3xjtle8

Мой тернистый путь в IT: за 10 лет я перепробовал несколько направлений и в итоге нашел свое
https://bit.ly/3nQR7Lu

Российские IT-компании рассказали планируют ли они отказаться от удалёнки и как она повлияла на их работу
https://bit.ly/3FQOUWx

Познакомьтесь с людьми, которые разочаровались в работе в ИТ
https://bit.ly/3CTnugy

Системообразующая ИТ-компания России выходит на рынок ИБ, составив конкуренцию Infowatch и «Ростелеком-Солар»
https://bit.ly/3p0tz67

Мы как Nascar — избавляемся от всего, что тормозит»: в США фирмы всё реже просят диплом и нанимают без собеседований
https://bit.ly/3DR6cSE

Картинки с смешными надписями и собеседование в регионах
https://bit.ly/30U3RI6

#job #analytics
ИТ-специалист на $5к: кому платят высокие зарплаты?
https://bit.ly/30XjRt1

[Redux] Мой любимый устаревший вопрос на собеседовании
https://bit.ly/3CSih8I

Профессиональный рост – трамплин или тупик? Почему стоит не только зарабатывать деньги, но и думать о карьере
https://bit.ly/30ZlBSM

«Могу себе позволить стейк в супермаркете»: сколько зарабатывает инженер-разработчик
https://bit.ly/3xkEP0S

Решения no-code для бизнеса_ положат ли они конец кадровому голоду в ИT
https://bit.ly/3FKccgC

Как снизить градус «перегретости» рынка IT-специалистов при помощи NoCode инструментов
https://bit.ly/3oTSTuu

ID Finance открыла набор BA-джунов и DevOps в образовательный проект
https://bit.ly/3cPIKJL

#job #analytics
This media is not supported in your browser
VIEW IN TELEGRAM
Теперь тех инфы о свежем, но уже нашумевшем эксплойте под окна!

В знак протеста против сокращения выплат bug bounty исследователь выложил эксплойт
https://bit.ly/3DRCblD
https://bit.ly/32lKA2T

Разработчики зловредов начали использовать эксплойт на уязвимость нулевого дня Windows
https://bit.ly/3xqmoYS

Exploit CVE-2021-41379 GitHub
https://bit.ly/3xn6w9d

Windows 10 Zero-Click Security Exploit Wanted. Reward: $3 Million
https://bit.ly/3oYpyPI

Криминал повысил ставки. За ПО взлома Windows и Linux предлагаются обескураживающие суммы. Расценки
https://bit.ly/3ladDwZ

#windows
👍1
Баги и уязвимости бывают не только в софте, тому примеры проблемы Intel и AMD в 2018 году. Но это не все, встречаем еще примочки - снова "камни" и память!

New secret-spilling hole in Intel CPUs sends company patching
https://bit.ly/3cL5WZp

Serious security vulnerabilities in DRAM memory devices
https://bit.ly/3p0uyDl
1
Самоучитель системного администратора, Кенин А. М., релиз 2021, язык русский

Книга не о безопасности, но будет весьма полезна новичкам и тем, кто осваивает азы ИТ что бы перейти в безопасность. Материал изложен последовательно и систематизировано, одна из лучших книг по этой теме на русском языке

Описание от издателя:
Изложены основные задачи системного администрирования, описаны базовые протоколы, даны рекомендации по выбору оборудования и проведению ежедневных рутинных операций. Подробно раскрыты технологии, используемые при построении информационных систем, описаны средства мониторинга и обслуживания как малых, так и распределенных сетей. Рассмотрены методы централизованного управления, основы создания безопасной среды. Даны рекомендации по поиску неисправностей, обеспечению защиты данных.

#book #newbie #windows #linux
1👍1🔥1