white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Комьюнити! Те кто ужа давно знает админа @w2hack или те кто присоединился недавно, кто смотрел предыдущие подкасты - вопрос к вам. Есть предложение сделать небольшие live stream сессии с обзором узких тем связанных с движением в ИБ - т.к. универ и диплом, переезд из маленького города в столицу, поиск работы, история собесов, проблемы эмигранта, самообучение, английский и т.д. из своей личной истории. Если интересно - пиши в коменты, ставьте + или выражайте свое мнение.

Если зайдет - сделаем. Если нет - не будем мусорить и продолжим собирать более технический контент

#info
В среду на текущей неделе 15/12/21 первая сессия w2hack live session 2021 в 10.00 msk time zone

#1.Поиск первой работы в ИБ. Неудачи и успехи - обсудим одну из самых популярных и жизненных тем. О том как искал работу в своем городе, что было после переезда в столицу, какие выводы сделаны, и что изменилось за 10 лет и каких ошибок я бы не совершил зная все то что знаю сейчас

Для тех кто не сможет присоединиться live будет сохранена видеозапись.

Ссылка на подключение:
https://news.1rj.ru/str/w2hack?livestream

#info #podcast
Live stream scheduled for
Итоги 2021 года в разрезе рынка труда в РФ, сравнение с показателями 2020 года и топ компаний-лидеров нанимающих больше всего кадров из ИТ

Где в Рунете работать хорошо: всероссийское исследование IT-брендов 2021
https://bit.ly/3lVdY7d

Команда Хабра и «ЭКОПСИ», провели исследование IT-брендов работодателей — 2021
https://bit.ly/3dNvwO0

Топ-20 самых сильных IT-брендов работодателей России и как мы их нашли за 2020
https://bit.ly/3pV9rTt

#analytics
И крайняя на этот год порция свежей инфы по состоянию рынка труда, динамике спроса\предложений и размышлений "вАйти в АТи"

Айтишка, где твоё золотишко?
https://bit.ly/31NhidQ

Почему все «прутся» в IT
https://bit.ly/3pUohtg

В Сбербанке рассказали о нехватке работников сферы информационной безопасности в России
https://bit.ly/33g0hco

Власти выделят более 27 миллиардов на подготовку кадров для ИТ-отрасли
https://bit.ly/3pTG3go

Потрясающее будущее PHP-стека для карьеры
https://bit.ly/30kuJ3Z

#analytics
Большая mindmap карта по пен-тесту на русском языке

Источник
https://www.mindmeister.com/1756305170?t=I99P4f4KNO

#pentest
Professional Red Teaming. Conducting Successful Cybersecurity Engagements by Jacob G. Oakley, 2019, english

Use this unique book to leverage technology when conducting offensive security engagements. You will understand practical tradecraft, operational guidelines, and offensive security best practices as carrying out professional cybersecurity engagements is more than exploiting computers, executing noscripts, or utilizing tools.

What You’ll Learn
+ Understand the challenges faced by offensive security assessments
+ Incorporate or conduct red teaming to better mitigate cyber threats
+ Initiate a successful engagement
+ Get introduced to counter-APT red teaming (CAPTR)
+ Evaluate offensive security processes

#book #pentest
👍1
Professional Red Teaming_2019.pdf
5.6 MB
Professional Red Teaming. Conducting Successful Cybersecurity Engagements by Jacob G. Oakley, 2019, english
👍3
Windows Services – All roads lead to SYSTEM

This article discusses the implications of misconfigurations of Windows Services.

These are often discovered in today’s applications and could result in arbitrary code execution and the escalation of privileges. In fully patched Windows environments, a badly implemented service is among the most common attack vectors an attacker can pursue.

#windows #pentest
1
Active Directory Security Assessment by Huy Kha

This document provides guidance to organizations on how they can secure their Active Directory. This includes making backups, delegating rights, designing MS Administrative Tier Model, etc.

#windows #audit
👍1
Active Directory Enumeration with PowerShell by Haboob Team

Nowadays, most of the environments are using Active Directory to manage their networks and resources. And over the past years, the attackers have been focused to abuse and attack the Active Directory environments using different techniques and methodologies.

So in this research paper, we are going to use the power of the PowerShell to enumerate the resources of the Active Directory, like enumerating the domains, users, groups, ACL, GPOs, domain trusts also hunting the users and the domain admins.

With this valuable information, we can increase our attack surface to abuse the AD like Privilege escalation, lateral movements and persistence and so on.

#windows #pentest
Digital Forensics Lab & Shared Cyber Forensic Intelligence Repository

GitHub репо с бесплатными лабами по цифровой форензики без использования коммерческих тулз. В паке небольшая теория, задания, презентации и подсказки то каждому разделу

+ Hands-on Digital Forensics Labs: designed for Students and Faculty
+ Linux-based lab: All labs are purely based on Kali Linux
+ Lab screenshots: Each lab has PPTs with instruction screenshots
+ Comprehensive: Cover many topics in digital forensics
+ Free: All tools are open source

Sources
https://github.com/frankwxu/digital-forensics-lab

#forensic
Справочник PYTHON. Кратко, быстро, под рукой, Кольцов Д.М., Дубовик Е.В., 2021 год

Данный справочник содержит всю ключевую информацию о Python в удобной и наглядной форме. Структура справочника позволяет быстро и удобно находить нужную информацию, получать примеры использования тех или иных элементов и конструкций Python. Отдельное внимание уделено внимание таким темам, как регулярные выражения, кортежи, итераторы и генераторы, объектно-ориентированное программирование на Python.

#python #coding
Справочник_PYTHON_Кратко,_быстро,_под_рукой.pdf
12.8 MB
Справочник PYTHON. Кратко, быстро, под рукой, Кольцов Д.М., Дубовик Е.В., 2021 год
👍1