white2hack 📚 – Telegram
white2hack 📚
13.3K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Penetration Testing with Kali_Offensive-Security _[w2hack].rar
123.2 MB
Официальной гайд с полным описанием лаб и используемых инструментов, видео лекции, доп книги и cheat sheet для самостоятельной подготовки к тому, что вас ждет на OSCP, если уже кто-то готовится или решится сдавать на сертификацию

!Только для ознакомления! Уважайте труд разработчиков учебного курса и требования к использованию предоставленных материалов!
👍2🤝1
Друзья, всем отличного weekand'а и бодрого настроения не смотря на погоду!

Сделай свой выбор на эти выходные =)
👍1
Ребят, я когда-то еще по университетской поре начинал свои познания в реверсе и низкоуровневом программировании с портала Сr@ckLab и сейчас хочу поддержать официальный Telegram-чат проекта eXeL@B (EXELAB.rU) — исследование и взлом программ.

Инвайт-линк
https://news.1rj.ru/str/joinchat/K9QvRBMc0dN9d_pjKQ1KFw

Информация на форуме
https://exelab.ru/f/?action=vthread&forum=2&topic=26307

Проект cracklab.narod.ru , cracklab.ru, exelab.ru работает с 2002 года. Сайт exelab.ru зарегистрирован в 2011 году, сайт cracklab.ru в 2004 году.

#reverse #education
👍1
Друзья, по вашим многочисленным просьбам подгон материалов, которые в чем-то помогут вам психологически и умственно подготовиться к новой позиции в ИТ или смигрировать с имеющейся на более удачную должность

Свежачок за 2020 от ITренировка - много задач на кодинг и разбор решений, акутуалочка

https://habr.com/ru/company/spice/blog/484276/

и более старые посты

https://habr.com/ru/company/spice/blog/353488/

https://habr.com/ru/company/spice/blog/354684/

https://habr.com/ru/company/spice/blog/358064/

10 задач [не программистких] с собеседований в крупные компании - от Apple до Google и Qualcomm
https://www.adme.ru/zhizn-nauka/10-zadach-s-sobesedovanij-v-krupnye-kompanii-866660/

̶Н̶е̶е̶б̶и̶ч̶е̶с̶к̶а̶я̶ ̶с̶л̶о̶ж̶н̶а̶я̶ Не простая алгоритмическая задачка от Google с подробным разбором
https://habr.com/ru/post/467371/

Три адекватные задачки на «подумать» - сообразительность и немного математики
https://habr.com/ru/post/332088/

123 задачи с IT-собеседований с разбором решений - хоть и старо, но многие попадаются на этом до сих пор
https://tproger.ru/articles/problems/

На логику и математику с ответами
https://cmsmagazine.ru/journal/items-80-problems-with-it-interviews/

гайд от HR спеца по позициям IT-рекрутинга (это именно те, кто вас приглашают на собесы) от Junior до Team Lead с разбором требований и уровнем salary под каждый грейд
https://vc.ru/hr/98723-it-rekruter-karernyy-obzor-za-2019-god

То как вас колят на собесах и интервью - психологические фишки позволяющей оценить "пригодность" кандидата за рамками его проф знаний
https://blog.iteam.ru/kak-ocenit-kandidata-za-15-minut/
👍1
Друзья, для вас еще один подгон актуальной информации по текущему состоянию дел в Индустрии ИБ от информационно-аналитического портала TadViser
👍1
Крупнейшие ИТ-компании в России 2019 - сводный обзор, аналитика, капитализация, выручка и т.д. выбирайте правильного работодателя!:)
http://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%A0%D0%B0%D0%BD%D0%BA%D0%B8%D0%BD%D0%B3_TAdviser100:_%D0%9A%D1%80%D1%83%D0%BF%D0%BD%D0%B5%D0%B9%D1%88%D0%B8%D0%B5_%D0%98%D0%A2-%D0%BA%D0%BE%D0%BC%D0%BF%D0%B0%D0%BD%D0%B8%D0%B8_%D0%B2_%D0%A0%D0%BE%D1%81%D1%81%D0%B8%D0%B8_2019

Информационная безопасность (рынок России) 2020 - обзор отечественного рынка ИБ во всех его ипостасях - капитализация, список основных игроков, обороты и выручка по услугам\продуктам на каждую компанию, показатели роста\падения индустрии, прогнозы и тренды на 2020 год
http://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_(%D1%80%D1%8B%D0%BD%D0%BE%D0%BA_%D0%A0%D0%BE%D1%81%D1%81%D0%B8%D0%B8)

Информационная безопасность - текущие тренды и прогнозы
http://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%93%D0%BB%D0%B0%D0%B2%D0%BD%D1%8B%D0%B5_%D1%82%D0%B5%D0%BD%D0%B4%D0%B5%D0%BD%D1%86%D0%B8%D0%B8_%D0%B2_%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B5_%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%B8

Общая инфа по индустрии ИБ - классификатор через который можно попасть в другие категории
http://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%98%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C

#analytics
Небольшой пак выдранный из моих старых закладок по теоретическим вопросам на позиции пен-тестера и аналитика угроз

Top 30 Penetration Tester Interview Questions and Answers (2019)
https://resources.infosecinstitute.com/top-30-penetration-tester-pentester-interview-questions-and-answers-for-2019/

Top 30 Security Testing Interview Questions And Answers
https://www.softwaretestinghelp.com/interview-questions/security-testing-interview-questions-and-answers/

Top 60 Linux Interview Questions & Answers
https://www.guru99.com/linux-interview-questions-answers.html
Ну, что, друзья, пятничный подгон ̶п̶л̶ю̶ш̶е̶к̶ ̶ инфы по наболевшей теме - продолжаем чекать перспективы рынка труда в ИБ и в целом перспективы индустрии

Подводим итоги 2019 года на Хабр Карьере - полный свод по всем ключевым метрикам, сказано больше за ИТ, но вы всегда сможете провести параллели с ИБ
https://habr.com/ru/company/habr_career/blog/482038/

В каких странах и городах разработчики зарабатывают больше за минусом налогов, аренды жилья, ̶о̶т̶к̶а̶т̶о̶в̶ ̶г̶о̶с̶а̶м̶ другим тратам – от стран бывшего СССР до Европы
https://habr.com/ru/company/habr_career/blog/479688/

Самые дорогие вакансии месяца по отраслям по версии HH
Тут ИТ-шка https://hh.ru/article/1180#1
Ну, а тут ИБ https://hh.ru/article/1180#8

Каких сотрудников будут нанимать в 2020 году - о расширении штата говорят 75% IT-компаний РФ. «Ростелеком собирается нанять 1500–2000 цифровых специалистов, МТС сообщила, что ежегодно планирует создавать более 500 рабочих мест в IT-подразделениях, «Северсталь» собирается привлечь более 200 специалистов в области IT и digital. Сбербанк в 2020 г. продолжит реализацию стратегии технологического лидерства и развития искусственного интеллекта.
https://www.vedomosti.ru/management/articles/2019/12/23/819494-sotrudnikov-nanimat

Зарплаты в ИТ от Хабр Карьера – только для разработчиков - наглядочка по уровню материальной компенсации за красные глаза и ̶к̶р̶и̶в̶ы̶е̶ ̶р̶у̶к̶и̶ код без костылей
https://career.habr.com/salaries

Ну, и нашел вот такую вырезку из зарубежного исследования, в зарубежных конторах, занимающихся разработкой, внедрением ПО, если знаешь стек технологий указанный ниже, то типа тебе сверху уже накидывают)

+ Elasticsearch (бонус к зарплате — $2-3 тыс.)
+ React (бонус к зарплате — $2-3 тыс.)
+ Apache Spark (бонус к зарплате — $1-5 тыс.)
+ Microsoft Azure, Amazon Web Services или Google Cloud Platform (бонус к зарплате — $2-5 тыс.)
Хороших выходных,всем, ребят! Обнимаем близких, ждем весну и спасаем мир (или хотя бы себя:) от хакерского зла:)
Друзья, как обещал сегодня анонс моего предложения по авторским обучающим курсам. Все подробности по основным моментам в промо видео (ссылка ниже)

Промо видео с описанием концепта моих курсов
https://cloud.mail.ru/public/A91Q/Yboj6gtEx

Программа курса «Тестирование на проникновение с Kali Linux» (PDF-файл)
https://cloud.mail.ru/public/3Bfg/3egWrajc5

Программа курса «Цифровая форензика (кибер расследование инцидентов ИБ)» (PDF-файл)
https://cloud.mail.ru/public/5cx3/5iXST5pAs

Форма подачи заявки на обучающие курсы для тех, кто принял решение
https://forms.gle/QTDuPnSZRpnBriJh6
Друзья, приглашаю всех кто близок и неравнодушен к тому, что я делаю, те кто со мной на одной волне на закрытый стрим, где откровенно, однозначно и без купюр отвечаю на все ваши вопросы касающиеся любых тем которые смогу прокомментировать по безопасности, карьере, развитию, отзывам на компании, все что знаю сам и чем могу поделиться.

Запись стрима по понятным причинам в общий доступ выложена не будет, все только в прямом эфире, инвайты не ограничены, но вход будет исключительно по ссылке для каждого участника, которая будет отправлена на e-mail за полчаса до начала.

Кому интересно – заполняйте форму, я стыкую списки, после чего объявлю на какой конференц-платформе будет эфир и ближающую дату (обсудим вместе что бы всем было удобно).

Все подробности в промо видео
https://cloud.mail.ru/public/KADE/tVK8k3a7Q

Форма заявки на закрытый стрим
https://forms.gle/ikKJc5aQepC8BUPR6
Друзья, количество заявок на **закрытый стрим** стало достаточно для что бы его провести. Предложение не тянуть и сделать его на этих выходных. Нужно определиться с **датой** и **точным временем**.

Голосуем какие опции будут удобны?
Final Results
20%
22.02.2020 (12ч дня msk)
18%
22.02.2020 (17ч дня msk)
8%
23.02.2020 (12ч дня msk)
17%
22.02.2020 (17ч дня msk)
15%
24.02.2020 (12ч дня msk)
15%
Ничего из предложенного не подходит
6%
Свой вариант (пишем в чат)
Друзья, продолжаю собирать заявки на обучающие курсы и закрытый стрим, в видео ниже комментирую текущий расклад дел и отвечаю на ваши вопросы, которые поступили через форму и чат

Информация по закрытому стриму – все подробности так же в видео, кратко то ориентировочная дата 22.02 в 12.00 msk, платформа ZOOM, комната максимум на 100 человек и 40 минут эфир, ссылки на комнату и пароль для входа будет высланы в письмах для тех, кто оплатил инвайт. Для тех, кто не сможет присоединиться 22.02 ничего страшного, будет новый стрим куда вы сможете подключиться и о котором так же будет объявлено отдельно.

Подробности в видео
https://cloud.mail.ru/public/2zjQ/2kkyduxVT

Текущая ситуация по обучающим курсам ИБ – все подробности в видео по ссылке ниже, если кратко, то продолжаем формировать пул слушателей, одновременно я могу вести не большее одного курса, набираемость группы и дата старта зависит только тот вас, все вопросы в личку, чат и w2hack@mail.ru

Подробности в видео
https://cloud.mail.ru/public/2iLK/36tt4zRTj
Пятница - конец рабочей недели, три выходных впереди и большой повод поздравить всех военных с праздником:):) Ну, а мы, профи и новички ИБ валим дальше:):)

Всем отличного отдыха! Неделя до весны! ❤️

#info
Linux_(CentOS)_beginner_Konoplev_[w2hack].rar
232.9 MB
Один из самых лучших, на мой взгляд, обучающих курсов по Linux (CentOS) для новичков. Не смотря на 2009 год выпуска все рассказано по делу, без воды, с примерами (видео и pdf-учебник), реальный путь от новичка до админа.

!! Все материалы предоставлены только для ознакомления. Уважаете чужой труд!!
👍2
Друзья, всем спасибо, кто посетил мой первый закрытый стрим 22.02, все те вопросы, которые вы мне задавали, как по мне были интересные. Надеюсь, вам было не скучно, и я что-то смог внести в вас от себя.

Для тех, кто не смог подключиться в прошлый раз и желает пообщаться live - я открываю новую форму, там вы выбираете удобную для вас дату и время на ближающей неделе и по результатам голосования мы вместе выставим дату стрима максимально удобную для всех. Так же у вас есть возможность заранее задать вопрос, который я обязательно озвучу в прямом эфире.

По всем вопросам пишите так же в личку либо на почту w2hack@mail.ru

Ссылка на новую форму
https://forms.gle/KtMK64kqwtR5rFch9
Cheat_sheets_Cisco_[w2hack].rar
2.1 MB
Набор шпаргалок с описанием команд, параметров и доп опций по администрированию и конфигурированию свичей и роутеров от Cisco.

Для всех кто осваивает сети или готовится к сдачи CCNA
👍2
Отряд ресурсов от CyberRussia

Канал "Вакансии ИБ" https://news.1rj.ru/str/RuSecJobs - только вакансии и резюме.
Группа "Вакансии ИБ" https://news.1rj.ru/str/CyberJobsRussia - обсуждение рынка труда для русскоязычных специалистов
Facebook-группа "CyberJobsRussian" https://www.facebook.com/groups/CyberJobsRussia/ - вакансии, резюме и обсуждение.

Канал @CyberHireRussia https://news.1rj.ru/str/CyberHireRussia - только проекты по ИБ
Группа @RuCyberHire https://news.1rj.ru/str/RuCyberHire - проекты по ИБ и их обсуждение, реклама своих услуг запрещена

Канал ISACA Moscow Cybersecurity https://news.1rj.ru/str/IsacaRuSec - лучшие международные практики информационной безопасности ИТ и ИБ ISACA
Группа ISACA Moscow Cybersecurity https://news.1rj.ru/str/joinchat/FtEAHAqAuw6ubbQsB6FIDQ - обсуждение лучших практик ИБ и новостей ISACA

Группа "CyberOff" https://news.1rj.ru/str/cyberoffru - свободное общение профессионалов в ИБ

For English speaking audience - there you may hire "Russian hackers" if you get lucky and wealthy enough https://news.1rj.ru/str/CyberJobsRussia
По вашим многочисленным просьбам, друзья, у кого еще нет в закладках паблик @dataleak - Утечки информации. Сливы, интриги, расследования - палят по голому то, что утекло, поп##дили или продали с рук за $ заинтересованным лицам

#privacy
Secure_coding_anti-bug_[w2hack].rar
87.4 MB
Пак старых, но толковых книг по теме безопасной разработки ПО,
поиска багов в коде, методов ресерча бинириков и рецептов по созданию безопасного продукта.

Всем, кто отвечает за безопасный Secure Coding и DevOps в помощь
👍1
Road Map 2020 (карта развития) по развитию технических и менеджерских скиллов в ИБ в плане международной сертификации по разным профилям