white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Kali_Linux_Тестирование_на_проникновение.pdf
27.5 MB
Свежая книга гайд (2020) на русском языке по обучению основам тестированию на проникновение с Kali Linux - теория, методология тестирования, работа с системой, обзор основных тулз и примеры эксплуатации
👍1
Всех наших дорогих девочек, кто в индустрии безопасности и всех тех, кто за ее пределами, но делают этот мир лучше - с праздником!

Всем тепла, отличного настроения, шикарных выходных! Самое дорогое что есть в жизни - это люди, близкие, никогда это не забывайте!
Друзья, сборка свежей аналитики и статистики по ключевым метрикам индустрии ИБ - угрозы, риски, тренды развития, громкие инциденты, summary от спецов inside и т.д. Всем, кто хочет получить представление о "сегодняшнем дне" cyber security - must read!

Прогноз развития киберугроз и средств защиты информации 2020 - эксперты из PT отметили основные тенденции на рынке ИБ в России и сделали свои прогнозы будущий 2020 год
https://www.ptsecurity.com/ru-ru/research/analytics/cybersecurity-2019-2020/

Актуальные киберугрозы 2019 года
https://www.ptsecurity.com/ru-ru/research/analytics/cybersecurity-threatscape-2019-q4/

Пег-тесты в ФинТехе
https://www.ptsecurity.com/ru-ru/research/analytics/pentest-finance-2020/

Уязвимости и угрозы веб-приложений в 2019 году - WEB по прежнему "дырявый"
https://www.ptsecurity.com/ru-ru/research/analytics/web-vulnerabilities-2020/

Распространенные угрозы ИБ в корпоративных сетях
https://www.ptsecurity.com/ru-ru/research/analytics/network-traffic-analysis-2020/
Для тех кто палит тему за КИИ или готовится с ней столкнуться - небольшой набор линков для изучения

Обзор доков в области ГосСОПКА и безопасности КИИ от ̶Т̶П̶ PT
https://www.ptsecurity.com/ru-ru/research/knowledge-base/terminology-gossopka-kii-full-version/

Схожий постик про документы с хабра
https://habr.com/ru/post/477812/

FAQ по КИИ (проверяй актуальность документов, что-то могло уже устареть)
https://valerykomarov.blogspot.com/p/blog-page_25.html

О проекте поправок в 239-й приказ ФСТЭК от Шляпника
https://www.securitylab.ru/blog/personal/Business_without_danger/347727.php
В тему сегодняшнего дня ответы о девушках работающих в ИТ и ИБ индустрии

Женщины — о работе в IT (свежа40К за 2020 год)
https://hi-tech.mail.ru/review/women-IT/

О том зачем нужны девушки в ИТ (читай ИБ тоже) идустрии
http://klever.blog/women-in-it/

Инфографика от "Моего круга" (актуальность 2017 год) по девушкам в ИТ
https://habr.com/ru/company/habr_career/blog/329018/

Программистки VK, DataArt и «Газпром нефти» — об отношении к девушкам в IT, выборе профессии и том, почему любят кодить (актуальность 2018 год)
https://paperpaper.ru/women-who-code/

Как относятся в сфере IT к девушкам-программистам от TProger (актуальность 2017 год)
https://tproger.ru/experts/36/
Linux_beginner_MicroPack_[w2hack].rar
21.8 MB
Микро пак самых лучших учебников по базе Linux для начинающих - все с самых основ и истории мира Unix до продвинутого владения на уровне администратора.

Друзья, специально по вашим многочисленным просьбам!😉
👍1
Файл (PDF) с полным описанием карты выложен ниже
Roadmap_cyber_security_job_2020.pdf
113.7 KB
Родмапа по развитию профессиональной карьеры в Cyber Security в различных компетенциях в странах EU (и отчасти USA) в 2020 году
👍1
Друзья, всем привет!

Все кто хочет узнать больше о работе и трудоустройстве в Cyber Security индустрии в Москве и регионах РФ, новые тренды в 2020 году, реальные требования к кандидатам, зарплатные вилки по позициям от Junior до Senior и Teamlead, стек используемых технологий и ПО, что стоит ожидать от работы и к чему готовиться (технические скиллы), с чего начать свою подготовку к интервью, мои рекомендации и советы, а так же получить пак материалов – приходите на мой закрытый стрим Cyber Security Job 2020, дату и время определим вместе!

Сразу честно для всех - стрим закрытый, доступ только по приглашению, инвант 1000 рублей за материалы, которыми поделюсь. И, ребят, что бы не вышло как в прошлый раз, пожалуйста, оставляйте заявки только тем кому реально интересно, кто придет, регатья по приколу не надо😉

Видео-анонс
https://cloud.mail.ru/public/KJhG/ptUrcSJFw

Форма заявки
https://forms.gle/DVA4spcTQ7VmwrPy9

Твои вопросы пиши на w2hack@mail.ru или в личку
Друзья, верю, что многие в курсе, но на всякий случай еще раз продублирую новость от себя – официально объявлено об отмене ИБ-эвента PHDays 2020, который должен был состояться в мае, в связи с ситуацией вокруг короновируса. По той же причине пока что отменена конфа OffZone 2020 проводимая компанией BI.Z0ne. Ждем дальнейших новостей..

Ну, а что бы не терять зря времени качаем скиллы по пен-тесту (CTF-таски), изучаем "прохождения" и пробуем хакать новые тачки с VulnHub.

Ниже разбор наиболее интересных тасков VM с взятых с VulnHub и площадки Hack The Box. Хочешь стать пен-тестером и грести денжИИщи л0паТой?? - ну, гоу!
Прохождения с описанием на английском языке:

Inclusiveness: 1: Vulnhub Walkthrough
https://www.hackingarticles.in/inclusiveness-1-vulnhub-walkthrough/

My File Server- 1: Vulnhub Walkthrough
https://www.hackingarticles.in/my-file-server-1-vulnhub-walkthrough/

2much: 1: Vulnhub Walkthrough
https://www.hackingarticles.in/2much-1-vulnhub-walkthrough/

Родной русский на Хабре:

Hack The Box. Прохождение Bankrobber. XSS, SQL инъекция, CSRF, port forwarding
https://habr.com/ru/post/491586/

Hack The Box — прохождение Craft. Копаемся в Git, эксплуатируем уязвимости в API
https://habr.com/ru/post/482970/

Hack The Box — прохождение Bitlab. Слабая JS обфускация, GIT и реверс Windows
https://habr.com/ru/post/483646/

Hack The Box — прохождение Postman. Redis и WebMin
https://habr.com/ru/post/492384/

Hack The Box. Прохождение Scavenger. DNS, FTP и следы другого взлома
https://habr.com/ru/post/490602/
Друзья, для тех кто хочет чуть больше узнать об авторе данного @w2hack паблика, пути в индустрии ИБ и некоторых других моментах из жизни, вышло мое интервью, которое любезно предоставлено известным блогером и просто милой девушкой Ксенией Шудровой

https://shudrova.blogspot.com/2020/03/blog-post_20.html

#interview
👍1
От ̶с̶е̶с̶т̶р̶и̶ц̶ братьев из PT подъехала свежая аналитика по всему 2019 году в разрезе угроз, крупнейших кибер атак на компании и гос учреждения по всему миру, а так же не технические разборы разных техник атак, которые были впервые использованы киберпреступниками

Кто собирает аналитику, чекает ситуацию в мире, пишет дипломы, статьи, готовит выступления, статистику подводит - в копилку референсов!

Линк на web-версию репорта
https://www.ptsecurity.com/ru-ru/research/analytics/cybersecurity-threatscape-2019/
Cybersecurity_threatscape-2019_A4.RUS.0004.02.MAR.11.2020.pdf
2.3 MB
PDF-версия репорта Актуальные киберугрозы: итоги 2019 года
👍1
Друзья, после долгого ожидания подьехало мое видео интервью посвященное теме Карьеры в индустрии ИБ 2020, подготовленное совместно с Сергеем Редхантом @R3dhunt для YouTube канала Russia Osint.

Приношу извинения за качество "картинки" с моей стороны, запись делали на не профессиональном оборудовании и без студии - в домашнем underground, акцент был сделан на контент, надеемся вам понравится!

Всем приятного просмотра!

https://youtu.be/C3nBSxbG5uY
Ребята, мои подписчики, друзья, коллеги, все кто здесь в комьюнити! КРАЙНЕ ВАЖНОЕ СООБЩЕНИЕ! Не очень люблю писать такие посты, все предыдущее время держался как мог, но лимиты адекватного отношения безвозвратно пройдены и мне уже не просто оставляют выбора.

Я получаю большое количество “пустых” сообщений с вопросами типа “скажи как мне через андроид взломать соседа по Wi-Fi” или “другэ, прывет, мне надо сат знакомзств ломать, ты хакыр, делай эт работу” или “чувак, скажи 100500 команд как за 5 минут полнять 100 серваков” или “за сколько $ ты взломаешь gmail моей подруги”.

Друзья, я не консультирую по подобным вопросам! и я не принимаю заказы на “хакерскую работу”, я не занимаюсь black hat. Я никого не осуждаю, ни к чему не принуждаю, не агитирую, пожалуйста, делайте, что хотите, используйте все материалы, что есть в моем паблике или на других ресурсах, но это ваш выбор, ваши действия и я в этом не участвую.

Я не консультирую по работе с Linux - это тема админская, есть куча ресурсов, где написано как и что отконфигурировать, я выкладывал кучу архивов с видео-курсами и книгами для новичков - пожалуйста, читайте, изучайте, но мой @w2hack паблик это исключительно ИБ, и пожалуйста, не смешивайте эти направления. Я могу вам что-то подсказать только исключительно в рамках security hardening или security tweaks для Linux или Windows, но не как поднять DNS, настроить терминал или кинуть VPN

Друзья, вас более 2000 человек, а я один, и находится такие люди которые считают, что могут писать мне 24 часа днем и ночью как личному брокеру, при этом требуют ответ за 5 минут и обижаются если если сразу не ответил. Ребята, внимание - мой паблик @w2hack это некоммерческий продукт, я не зарабатываю на нем и не извлекаю какой либо другой выгоды, все материалы, ссылки, архивы, доки я всегда отдаю бесплатно. У меня нет команды проф верстальщиков, авторов статей, маркетологов как у больших пабликов типо CodeBy и им подобным, все посты я делаю в свободное от работы и личных дел время. Я стараюсь отвечать на все ваши вопросы, которые поступают на почту или в личку по мере наличия времени и физической возможности, делаю это бесплатно, поэтому уважайте личное время других, не требуйте многого, имейте терпение - я ведь как и многие из вас работаю, обедаю, сплю, перемещаюсь в транспорте и могу быть недоступен в какие-то моменты.

По поводу карьеры в ИБ, как стать охуенным пен-тестером, безопасником или форензиком - кому интересно приходите на мои стримы, смотрите мои публичные интервью, читайте посты, которые я периодически выкладываю (статистика по рынку труда, прогнозы, тренды, уровни ЗП и т.д.). С чего начать? - ребята, пользуйтесь поиском - я выкладывал очень много подборок материалов для новичков по мат части (Windows, Linux, Сети, книга CISSP Шон Харрис и т.д.), сливы курсов от Udemy и других УЦ по базе Kali Linux, Metasploit и другим топовым инструментам, читайте ][ там мелькают периодически дельными статьи с “готовыми рецептами”, у кого есть возможности получайте сертификацию OSCP. Отвечать каждому одно и тоже раз за разом - я не буду, все уже есть в @w2hack либо за индивидуальным консультациями приходите на стримы. Не ссыте писать в чат https://bitly.su/HYML2d, люди сидят адекватные, они поделится ссылками, материалами, кто-то что-то посоветует от себя лично.

Кто не понимает, кто не уважает внимание, свое и чужое время - будут отправлены перманентно в бан! Другого выхода у меня нет.

Ребят, это все, надеюсь, ситуация стала яснее. Всем хорошего настроения, сил выстоять до выходных, берегите себя, близких и свои данные!😉
3
Privacy_Anonymity_books_[w2hack].rar
41.5 MB
Микро сборник книг на русском языке по анонимности в сети, безопасному доступу и защите своего личного пространства в цифровом мире
👍1
Обзорные статьи о том как ̶е̶б̶а̶н̶у̶т̶ь̶ стать П-тестером, хоть и старенькие, но молодежи есть что узнать

https://robymgood.com/kak-stat-hakerom-pentest-s-nulya-penetration-testing/#i-7

https://dou.ua/lenta/articles/penetration-testing-learning/

Фреймворки, утилиты, паки и другие тулзы доступные для скачивания

https://github.com/topics/penetration-testing-framework - пак из 42 репо

https://www.make-info.com/complete-penetration-testing-hacking-tools-list/ - список must have инструментов для пен-теста с описанием на русском

https://github.com/phonexicum/phonexicum.github.io/blob/master/1_sec_bookmarks.md - ̶н̶е̶е̶б̶и̶ч̶е̶с̶к̶и̶ ̶ длинный список «всего-всего» для молодого и старого П-тестера, юзай, молодежь!
Penetration_test_frameworks_guide_books_[w2hack].rar
65.6 MB
Микро пак книг и официальных гайдов по фреймворкам используемым в практике пен-теста
👍1
В Москве с 29.03 связи с эпидемией Covid-19 введен режим самоизоляции, наложены ограничения на передвижение граждан. Обеспечивать соблюдение режима призваны системы "Безопасный город" и полиция (в т.ч. военные, мчс при необходимости).

Каково твое отношение к служителям "системы" и силовой опоре текущей власти РФ?