white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
API Security Empire

In this repository you will find: Mindmaps, tips & tricks, resources and every thing related to API Security and API Penetration Testing. Our mindmaps and resources are based on OWASP TOP 10 API, our expereince in Penetration testing and other resources to deliver the most advanced and accurate API security and penetration testing resource in the WEB!!

+ API Pentesting Mindmap
+ Attacking RESTful & SOAP
+ Attacking GraphQL

GitHub
https://github.com/cyprosecurity/API-SecurityEmpire

#web #pentest
🔥2
О текущей ситуации в российской ИТ отрасли на фоне последних событий

Примерно 5 тыс. IT-специалистов рассматривают возможность покинуть Россию
https://rb.ru/news/russia-exit-it/

Минцифры предпримет меры для поддержки IT-отрасли
https://habr.com/ru/news/t/653855/

Минцифры предложило отменить НДФЛ и дать отсрочку от призыва ИТ-специалистам
https://vc.ru/legal/372440-mincifry-predlozhilo-otmenit-ndfl-i-dat-otsrochku-ot-prizyva-it-specialistam

Как жить российскому айтишнику в 2022 году
https://vc.ru/hr/372240-kak-zhit-rossiyskomu-aytishniku-v-2022-godu

Путин подписал указ об ответе на санкции
https://www.rbc.ru/politics/28/02/2022/621cecc89a79478c36273570

Власти зальют деньгами разработчиков российского телеком-оборудования. Обещан резкий рост зарплат
https://www.cnews.ru/news/top/2022-02-28_vlasti_zavalyat_dengami

#analytics
👍4😢2
CVE-2022-21971: Uninitialized pointer free in prauthproviders

I've reproduced this on a Windows 10 x64 VM and on Windows 11 x64 with both Wordpad (but requires one click) and Office Word 2019.

https://github.com/0vercl0k/CVE-2022-21971
👍5
Среди комьюнити в скором времени будут разыграны 3 билета на широкоизвестную кибер конференцию Zero Nights 2022, которая состоится 23 июня 2022 в Санкт-Петербурге.

Следите за лентой новостей!

#info #event
👍15🔥1
Хинты и лайфхаки о том как жить в текущих условиях информационной войны

Российские аналоги зарубежных сервисов для бизнеса, которые не заблокируют
https://vc.ru/services/374000-rossiyskie-analogi-zarubezhnyh-servisov-dlya-biznesa-kotorye-ne-zablokiruyu

Сохраняем собственные данные из социальных сетей, почты, облаков. Архив данных
https://mobile-review.com/all/articles/misc/sohranyaem-sobstvennye-dannye-iz-soczialnyh-setej-pochty-oblakov-arhiv-dannyh/

Если какой-либо из зарубежных сайтов закрыл вам доступ
https://www.ferra.ru/news/techlife/esli-kakoi-libo-iz-zarubezhnykh-saitov-zakryl-vam-dostup-est-sposob-oboiti-eto-27-02-2022.htm

Как не лишиться доступа к компьютеру в случае блокировки аккаунта Microsoft
https://www.iguides.ru/main/os/kak_ne_lishitsya_dostupa_k_kompyuteru_v_sluchae_blokirovki_akkaunta_microsoft/

Как избежать блокировки iPhone в России, если Apple на это решится
https://www.ferra.ru/news/mobile/kak-izbezhat-blokirovki-iphone-v-rossii-esli-apple-na-eto-reshitsya-26-02-2022.htm
👍2🔥2
В таких условиях, что нынче сложились хваленый отечественный ИТ гигант (который юридически зарегистрирован в Нидерландах) теряет свои понты и может оказаться в дефолте

https://www.cnews.ru/news/top/2022-03-04_yandeks_okazalsya_na_grani
😱4👍2
Penetration testing Skillset

#book
👍2🔥1
Network Infrastructure Security Guidance, March 2022 (PP-22-0266 Version 1.0)

This report presents best practices for overall network security and protection of individual network devices, and will assist administrators in preventing an adversary from exploiting their network. While the guidance presented here is generic and can be applied to many types of network devices, sample commands for Cisco Internetwork Operating System (IOS) devices are provided which can be executed to implement the recommendations.

#cisco #docs
👍2
1646228506913.pdf
906.6 KB
Network Infrastructure Security Guidance, March 2022 (PP-22-0266 Version 1.0)
👍1
A collection of Windows Server 2019 and Windows 10 hardening noscripts

GitHub
https://github.com/atlantsecurity/windows-hardening-noscripts

#windows #hardening
👍6