white2hack 📚 – Telegram
white2hack 📚
13.3K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Пятничный юмор:):):)
Всем отличных выходных!!!
Cisco_CCNA_Rus_Newbie_[w2hack].rar
1.4 GB
Один из лучших обучающих видео курсов по CCNA на русском языке с лабами и разборами от [NetSkills].

Всем новичкам в ИТ\ИБ, стажерам и тем кто хочет резво вникнуть в мир сетевых технологий на практике must see
👍2👏1
Подборочка свежих тулз:

(1) Плагин к браузеру для OSINT разведки – найди его за секунду!
https://github.com/ninoseki/mitaka?fbclid=IwAR1EHgG5WiOWdzbwFQKtUVzlrhKL1l_1DMRwZjF0DlntcPMu0aG8twH2h5o

(2) OSINT Investigations on TikTok – тулза для палящих свои секреты в ТокТоке

[Part 1] https://www.secjuice.com/osint-investigations-on-tiktok/amp/?fbclid=IwAR2OlZ3GwpPCWgQUXRy7-NUk-6KIsNBRYQ78pNYRxGUGJdicugWWR8RXHGk

[Part 2] https://medium.com/@osint/tiktok-using-osint-to-discover-new-leads-f7e6c27601d1?fbclid=IwAR0y3Qmgj0m2vOp48-YooZkx8bO6YrQoAzX4oo0WHbXOfjkBnZcpuauWZak

(3) Охуенный набор тулз, движков и готовых скриптов для Nmap - 31 modules with 459 scan profiles
https://github.com/trimstray/sandmap?fbclid=IwAR3PmXzZWJXmGc8oFT4Q-KK52TZ-_e4yWYi2KkRqNsgz78mx9a61ZxytLOY

(4) В Сети опубликованы пароли для 515к IoT-устройств - всем здравым пацанам смотрящим за безопасностью рекомендуется проверить свои адреса. База тут - https://news.1rj.ru/str/freedom_fox/5789

(5) Делаем Windows Server чуть безопаснее, еще одна статья от умельца с Хабра
https://habr.com/ru/company/ultravds/blog/484396/

(6) Хит-парад паролей (анализ ~5 млрд паролей из утечек) - постик с Хабра, дичь с паролями продолжается
https://habr.com/ru/post/484088/

(7) Анонсирован эвент Positive Hack Days 10 - приходи гостей или спикером или просто приходи слоняться по коридорам
https://habr.com/ru/company/pt/blog/484240/
CheatSheet_Digital_Forensics_and.pdf
888.6 KB
Шпаргалака (A4, 108 page) по всем командам Windows для спецов занимающихся цифровой форензикой и расследованием кибер-инцидентов от лютого спеца из Австралии
👍1
Пара свежих статей на тему текущего состояния рынка труда и уровня оплаты в индустрии ИБ и смежной с ней ИТ - все для вашего самостоятельного изучения, анализа и логического вывода, дабы каждый думал свой головой и претензий никаких не имел

(1) как ребята поработали в ИТ и решили делать свой биз и чухнули всех прикрас (под катом таблица распределения доходов по специализациям)
https://habr.com/ru/post/484982/
#job
(2) Зарплаты в ИТ во втором полугодии 2019 года: по данным калькулятора Хабр Карьеры
https://habr.com/ru/company/habr_career/blog/485146/
Друзья, на предстоящей неделе (27.01 - 31.01) делаю стрим на Youtube.

На данный момент есть несколько ранее собранных вопросов от вас и по сценарию первые 15-20 минут потока я отвечаю на них, а дальше на те вопросы и комментарии, что будут поступать в эфире. Кто желает задать какой-то вопрос заранее - пишите на w2hack@mail.ru или в личку @D3One.

Для тех кто не сможет присоединиться к стриму, видео потом будет выложено для offline просмотра! Ссылку-приглашение выложу чуть позже.

До скорой встречи!
Методичка, учебник, лабы и тулзы к обновленному в прошлом году сертифицированному курсу Certified Ethical Hacker v.10 от EC-Council

О курсе с официальной страницы
https://www.eccouncil.org/programs/certified-ethical-hacker-ceh/

Список изменений по сравнению с v.9
https://www.eccouncil.org/wp-content/uploads/2016/07/CEHv10-Brochure.pdf

Качаем с файлохостинга MeGa – https://mega.nz/#F!8plEBKhZ

Ключ дешифрования – plxVgHXBag83AWMAUApQ9Q

Все материалы защищены авторским правом! Только для ознакомления! Цените чужой труд и отдавайте что-то в этот мир что бы получить обратно
EC_Council_CEH_v10_Complete_Training.pdf
60 MB
Друзья, по многочисленным просьбам для тех кто не смог найти гайд по лабам для курса CEH v.10 - выкладываю PDF отдельным файлом
👍1
EC-Council CEH v10_ Exam_[w2hack].pdf
2.6 MB
Вопросы с ответами к экзамену 312-50 по курсу CEH v.10
👍1
Видео лекции на английском языке для курса CEH v.10

https://mega.nz/#F!9QYkRCgC!qvSOMae3mHs_ykZBBbOLDg!oBg3mCrC
Друзья, то что обещал - сегодня 30.01 в 18.00 msk состоится стрим на моем Youtube канале "Cyber security eye".

Доступ для всех желающих будет предоставлен по ссылке за час до начала стрима.

Формат стрима:
+ ответы на вопросы
+ живое общение в эфире
+ обсуждение интересных тем, ваши предложения и идеи и т.п.
Друзья, как обещал выкладываю видео запись своего первого стрима от 30.01, ссылка тут https://youtu.be/K1RZ80RneNM

Приношу свои искренние извинения за технические неполадки и качество записи - эти проблемы оказались неожиданностью даже для меня, в след раз все эти моменты обязательно учту!

Все кто был онлайн большое спасибо за ваше время, комментарии и фидбеки, надеюсь было не совсем скучно и я что-то смог вам рассказать интересное

#info
Что скажешь за первый стрим прошедший 30.01 на YouTube канале Cyber security eye
anonymous poll

Норм, зашел формат, делай дальше – 54
👍👍👍👍👍👍👍 84%

Ниче не делай)) лучше статьи – 7
👍 11%

Полная херня, лучше делать видео соло – 3
▫️ 5%

👥 64 people voted so far. Poll closed.
Друзья, еще пара статей в тему перспектив работы в индустрии ИБ (ИТ)

(1) Из-за кадрового голода зарплаты ИТ-шников в России стабильно растут на 5-10% в год
- обратите внимание на крайний абзац в статье, разработчики и DevOps рвут безопасника в хлам
https://www.cnews.ru/news/top/2020-01-29_izza_kadrovogo_goloda_zarplaty

(2) Кого нельзя брать на работу - особенно обратите внимание на пункты 3 и 5, как видим «гики» на # не нужны ровно, как и тех кого рекомендуют со стороны
https://tema.livejournal.com/3192474.html?fbclid=IwAR164HwqCmv3KnDeuVig2V42QV4EGn4MUETf4Eo12F8ZP3lHRLGfp9_iaDE

(3) Продолжение предыдущей статьи с более расширенными вариантами - вода водой, но для молодежи на заметку что-то взять можно
https://vc.ru/flood/3204-no-job-for-you

(4) Обзор денежных компенсация за работу в Cyber security в USA с разбивкой по Штатам
https://cybersecurity.berkeley.edu/blog/cybersecurity-salary/

(5) Ну, и классика от GlassDoor
https://www.glassdoor.com/Salaries/company-salaries.htm

#analytics #world
salary-survey-2019-europe.pdf
4.5 MB
Salary Survey 2019 | Europe - исследование рынка труда EU за 2019 год от Robert Walters

Всем кто хочет получить официальную статистику по уровню жизни в Европейском Союзе
👍1
Друзья, я готов организовать авторские обучающие онлайн-курсы без посредников на открытой онлайн-платформе. Без воды, без раздувания и затяжек по времени, без маркетинговой херни все по делу, с упором на практику и по адекватному ценнику на сколько смогу.

Направления:

+ "форензика (Linux, Windows)"

+ "безопасность ИТ-инфраструктуры на Linux"

+ "технический аудит безопасности (Windows, Linux, Cloud)"

+ "пен-тест для начинающих на базе Kali Linux"
.
1🤝1
Дорогие друзья, специально для вас подгон полноценного учебного курса Penetration Testing with Kali Linux. The Official OSCP Certification Course. Материалы хоть и не самые свежие - за 2014 год, но матчасть есть матчасть, они неизменна как десятилетиями не изменен стек TCP\IP. Без тулз (все есть на борту Kali Linux) и стендов VM, т.к. доступ к лаборатории есть только в облаке. Пак будет выложен следующим постом, а сейчас немного описания и официальной информации.

Penetration Testing with Kali (PWK) is a pen testing course designed for network administrators and security professionals who want to take a serious and meaningful step into the world of professional penetration testing.

(+) Официальная страница учебного курса
https://www.offensive-security.com/pwk-oscp/

(+) Обзор курса:
https://sock-raw.org/blog/oscp-review

#exam #education #pentest
1👍1
Penetration Testing with Kali_Offensive-Security _[w2hack].rar
123.2 MB
Официальной гайд с полным описанием лаб и используемых инструментов, видео лекции, доп книги и cheat sheet для самостоятельной подготовки к тому, что вас ждет на OSCP, если уже кто-то готовится или решится сдавать на сертификацию

!Только для ознакомления! Уважайте труд разработчиков учебного курса и требования к использованию предоставленных материалов!
👍2🤝1
Друзья, всем отличного weekand'а и бодрого настроения не смотря на погоду!

Сделай свой выбор на эти выходные =)
👍1
Ребят, я когда-то еще по университетской поре начинал свои познания в реверсе и низкоуровневом программировании с портала Сr@ckLab и сейчас хочу поддержать официальный Telegram-чат проекта eXeL@B (EXELAB.rU) — исследование и взлом программ.

Инвайт-линк
https://news.1rj.ru/str/joinchat/K9QvRBMc0dN9d_pjKQ1KFw

Информация на форуме
https://exelab.ru/f/?action=vthread&forum=2&topic=26307

Проект cracklab.narod.ru , cracklab.ru, exelab.ru работает с 2002 года. Сайт exelab.ru зарегистрирован в 2011 году, сайт cracklab.ru в 2004 году.

#reverse #education
👍1