white2hack 📚 – Telegram
white2hack 📚
12.7K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
A collection of my Penetration Testing Tools, Scripts, Cheatsheets

A collection of more than 170+ tools, noscripts, cheatsheets and other loots that I've developed over years for Red Teaming/Pentesting/IT Security audits purposes.

GitHub

#pentest #useful
👍3
Здарово, парни! Молодым дорога, талантам уважение! Хороший шанс стать спикером на эвенте! Покажи себя, сделай вклад в свою карьеру, экспертность, найди комрадов по духу! Вообщем, кто искал шанс проявить себя - дерзайте!

Этой осенью планируется очередная хакерская тусовка в г. Пензе - DC78412 | DEFCON Penza (https://vk.com/defcon58).
Мы ежегодно проводим конференции, и этот год не исключение! Планируем организовать 3 трека по направлениям: Offensive, Defensive и Development. И сейчас ищем лучших спикеров!

Если у тебя есть интересная тема с которой ты хотел бы выступить - смело присылай ее нам😉

Заявки принимаются до 31.07!

📌По всем вопросам: @Stroganovaaa
🔥7👍21
Try Hack Me Solutions for beginners

Try Hack Me is organized into rooms that might have many problems relating to a central theme. To attempt the problems, one needs to open a connection to AttackBox, a web-based connection to a Kali machine. Alternatively you can use OpenVPN.

GitHub

#pentest
👍8
Try Hack Me ALL Machines walkthrough

TryHackMe is an online platform for learning and teaching cybersecurity, which is beginner-friendly and versatile in different topics.

It consists of tons of rooms, which are virtual classrooms dedicated to particular cybersecurity topics, with different difficulties.

GitHub

Extra:
WriteUps 1
WriteUps 2
WriteUps 3

#pentest #ctf
👍6🔥2🤩1
TryHackMe Cybersecurity Path: From Beginner to Pro

Master cybersecurity skills with this TryHackMe free path, includes a collection of my write-ups, solutions and progress tracking.

GitHub
Roadmap

#pentest #newbie
🔥8
Если убирать хайп и эмоции, то почему ты выбрал кибер безопасность и что заставляет тебя ей заниматься?
Anonymous Poll
21%
Я гик, фрик, ИБ евангелист, распространять идеи и философию безопасности мое кредо, путь
21%
Деньги, возможность хоть что-то заработать и вырваться с нищиты (в РФ)
13%
ИБ потому что там меньше конкуренции чем в ИТ, а бонусы и заработки теже
26%
Моя самореализация в жизни это стать крутым кибер спецом, мой итог на пенсии
6%
Ощущение хайпа, эмоции, что ты ИТ-шник, ты в топе, не "лошара", модные слова, девченкам нравится
10%
Это мой шанс с#ебаться с РФ
37%
Я ловлю кайф от того что хакаю, получаю root, нахожу CVE, эмоции от сделанного, "ощущение Бога"
8%
Стать известным в индустрии, спикером, блогером ИБ, автором, качать "за ИБ" в любом посте
9%
Чисто временное решение пока не нашел что то по настоящему свое
8%
Свой вариант (пиши в чат)
🤡19👍4🔥4
Сегодня 10 июля в 13.00 мск встречаемся на w2hack live stream.
Стрим будет проходить на базе телеграма. Линк на подключение смотрите в ленте новостей под этим постом.

Отвечаю на ваши вопросы, которые вы задавали в личных сообщениях и через форму обратной связи. Все вопросы будут разбиты на 3 раздела - личного характера, общие вопросы и технического толка. Ориентируемся на 1 час эфира.

Для тех кто не сможет присоединиться - будет выложена запись и PDF файл.

#info
🔥14👍1
Live stream scheduled for
Поскольку телеграм не дает отдельного меню для коментов - пишите под этот пост.
😱7🫡4
Live stream started
Live stream finished (1 hour)
Media is too big
VIEW IN TELEGRAM
Запись стрима от 10 июля 2023

#info
👍15
w2hack_live_stream_summer_2023.pdf
698.2 KB
PDF с ответами

#info
👍22
Многие компании среди бонусов приема на работу указывают возможность внутреннего обучения, компенсацию за покупку книг, видео курсов, доступ к платным платформам за счет компании. Так ли это хорошо или на практике таки не работает?
Anonymous Poll
30%
Тема норм, за счет компании прошел обучение, сдал на сертификаты
24%
Дельных курсов или сертификации не выбить, все самое нужное и топовое за свой счет
7%
Не люблю быть кому-то должным, себе всегда делаю за свой счет при любых раскладах
6%
Сертификатов или дорогих курсов не выбить, но юзаю внутреннюю библиотеку книг, какие-то подписки
12%
Можно норм обучиться, но потом приходится отрабатывать или при увольнении вычтут с ЗП, короч кабала
11%
На #уй мне ваше обучение, я уже заряжен, мне не требуется
11%
Свой вариант (пиши в чат)
🔥5🤔5
Журнал ][акер анонсировал конкурс лучшей истории о пен-тесте

Первая и единственная премия для этичных хакеров, ­Pentest Awards, продолжает поиск самых выдающихся работ. Всего в премии шесть номинаций, относящихся к разным стадиям имитации хакерских атак.

Требования:
Подать заявку проще простого - достаточно обезличенного рассказа про свой лучший проект в свободной форме. Речь не идет о раскрытии эксплоитов, — любые шаги в цепочке эксплуатации полностью анонимны, и детали могут быть скрыты. Важен сам подход и идея.

Призы:
За первое в каждой из шести номинаций место подарят MacBook, за второе — iPhone, за третье — Apple Watch. Благодаря партнерам премии, все первые места дополнительно получат бесплатные билеты на конференцию OFFZONE и фирменный мерч. Все вторые места — гранты на обучения любым курсам CyberED и фирменные рюкзаки школы.

❗️ Прислать заявку
🔥 Оригинальный пост

#useful
🔥5👍1
Игра симулятор Cyber Attack, LUXO Interactive, 2020

Cyber Attack - стратегия с элементами стратегии и хакинга. Вы будете играть за лидера хакерской группировки.

В задачи входит отслеживание связей между крупными корпорациями, следите за правительством и преступными организациями по всему миру. Защищайте человечество из подполья, разоблачайте самых разыскивемых преступников и используйте секретную информацию в личных целях.

Взламывайте секретные сервера и базу данных. Используйте полученную информацию по тому назначению, по которому считаете необходимым. Передавайте компромат доверенным лицам, чтобы предотвратить множество катастроф или сорвать огромное количество важных сделок.

Любое решение в Cyber Attack будет иметь последствия, поэтому будьте готовы взять на себя полную ответственность за совершенные моральные выборы.

Забрать игру

#fun
👍9
Безопасность веб-приложений. Разведка, защита, нападение, Эндрю Хоффман, 2021, язык русский


После прочтения этой книги у вас появятся знания, необходимые для предварительного сбора информации о приложениях, к которым у вас нет доступа на уровне кода. Вы научитесь определять направление угрозы и находить дыры в безопасности, а также воздействия, предназначенные для создания угрозы данным, прерывания выполнения или вмешательства в ход работы приложений. Вы сможете самостоятельно находить уязвимые области и поймете, как написать код для защиты от атак, ставящих под угрозу ваше приложение и его пользователей.

Предыдущий пост с Eng версией

#book #web
👍7🔥4