Cybersecurity_threatscape-2019_A4.RUS.0004.02.MAR.11.2020.pdf
2.3 MB
PDF-версия репорта Актуальные киберугрозы: итоги 2019 года
👍1
Друзья, после долгого ожидания подьехало мое видео интервью посвященное теме Карьеры в индустрии ИБ 2020, подготовленное совместно с Сергеем Редхантом @R3dhunt для YouTube канала Russia Osint.
Приношу извинения за качество "картинки" с моей стороны, запись делали на не профессиональном оборудовании и без студии - в домашнем underground, акцент был сделан на контент, надеемся вам понравится!
Всем приятного просмотра!
https://youtu.be/C3nBSxbG5uY
Приношу извинения за качество "картинки" с моей стороны, запись делали на не профессиональном оборудовании и без студии - в домашнем underground, акцент был сделан на контент, надеемся вам понравится!
Всем приятного просмотра!
https://youtu.be/C3nBSxbG5uY
YouTube
🇷🇺 СТАРТ КАРЬЕРЫ: КАК СТАТЬ ХАКЕРОМ? | Иван Пискунов | Russian OSINT
Говорим о старте карьеры в сфере информационной безопасности, спросим совета у этичного хакера Ивана Пискунова о том куда двигаться и что ждёт новичков в сфере информационной безопасность.
Иван Пискунов - технический эксперт, практик, более 10 лет в индустрии…
Иван Пискунов - технический эксперт, практик, более 10 лет в индустрии…
Ребята, мои подписчики, друзья, коллеги, все кто здесь в комьюнити! КРАЙНЕ ВАЖНОЕ СООБЩЕНИЕ! Не очень люблю писать такие посты, все предыдущее время держался как мог, но лимиты адекватного отношения безвозвратно пройдены и мне уже не просто оставляют выбора.
Я получаю большое количество “пустых” сообщений с вопросами типа “скажи как мне через андроид взломать соседа по Wi-Fi” или “другэ, прывет, мне надо сат знакомзств ломать, ты хакыр, делай эт работу” или “чувак, скажи 100500 команд как за 5 минут полнять 100 серваков” или “за сколько $ ты взломаешь gmail моей подруги”.
Друзья, я не консультирую по подобным вопросам! и я не принимаю заказы на “хакерскую работу”, я не занимаюсь black hat. Я никого не осуждаю, ни к чему не принуждаю, не агитирую, пожалуйста, делайте, что хотите, используйте все материалы, что есть в моем паблике или на других ресурсах, но это ваш выбор, ваши действия и я в этом не участвую.
Я не консультирую по работе с Linux - это тема админская, есть куча ресурсов, где написано как и что отконфигурировать, я выкладывал кучу архивов с видео-курсами и книгами для новичков - пожалуйста, читайте, изучайте, но мой @w2hack паблик это исключительно ИБ, и пожалуйста, не смешивайте эти направления. Я могу вам что-то подсказать только исключительно в рамках security hardening или security tweaks для Linux или Windows, но не как поднять DNS, настроить терминал или кинуть VPN
Друзья, вас более 2000 человек, а я один, и находится такие люди которые считают, что могут писать мне 24 часа днем и ночью как личному брокеру, при этом требуют ответ за 5 минут и обижаются если если сразу не ответил. Ребята, внимание - мой паблик @w2hack это некоммерческий продукт, я не зарабатываю на нем и не извлекаю какой либо другой выгоды, все материалы, ссылки, архивы, доки я всегда отдаю бесплатно. У меня нет команды проф верстальщиков, авторов статей, маркетологов как у больших пабликов типо CodeBy и им подобным, все посты я делаю в свободное от работы и личных дел время. Я стараюсь отвечать на все ваши вопросы, которые поступают на почту или в личку по мере наличия времени и физической возможности, делаю это бесплатно, поэтому уважайте личное время других, не требуйте многого, имейте терпение - я ведь как и многие из вас работаю, обедаю, сплю, перемещаюсь в транспорте и могу быть недоступен в какие-то моменты.
По поводу карьеры в ИБ, как стать охуенным пен-тестером, безопасником или форензиком - кому интересно приходите на мои стримы, смотрите мои публичные интервью, читайте посты, которые я периодически выкладываю (статистика по рынку труда, прогнозы, тренды, уровни ЗП и т.д.). С чего начать? - ребята, пользуйтесь поиском - я выкладывал очень много подборок материалов для новичков по мат части (Windows, Linux, Сети, книга CISSP Шон Харрис и т.д.), сливы курсов от Udemy и других УЦ по базе Kali Linux, Metasploit и другим топовым инструментам, читайте ][ там мелькают периодически дельными статьи с “готовыми рецептами”, у кого есть возможности получайте сертификацию OSCP. Отвечать каждому одно и тоже раз за разом - я не буду, все уже есть в @w2hack либо за индивидуальным консультациями приходите на стримы. Не ссыте писать в чат https://bitly.su/HYML2d, люди сидят адекватные, они поделится ссылками, материалами, кто-то что-то посоветует от себя лично.
Кто не понимает, кто не уважает внимание, свое и чужое время - будут отправлены перманентно в бан! Другого выхода у меня нет.
Ребят, это все, надеюсь, ситуация стала яснее. Всем хорошего настроения, сил выстоять до выходных, берегите себя, близких и свои данные!😉
Я получаю большое количество “пустых” сообщений с вопросами типа “скажи как мне через андроид взломать соседа по Wi-Fi” или “другэ, прывет, мне надо сат знакомзств ломать, ты хакыр, делай эт работу” или “чувак, скажи 100500 команд как за 5 минут полнять 100 серваков” или “за сколько $ ты взломаешь gmail моей подруги”.
Друзья, я не консультирую по подобным вопросам! и я не принимаю заказы на “хакерскую работу”, я не занимаюсь black hat. Я никого не осуждаю, ни к чему не принуждаю, не агитирую, пожалуйста, делайте, что хотите, используйте все материалы, что есть в моем паблике или на других ресурсах, но это ваш выбор, ваши действия и я в этом не участвую.
Я не консультирую по работе с Linux - это тема админская, есть куча ресурсов, где написано как и что отконфигурировать, я выкладывал кучу архивов с видео-курсами и книгами для новичков - пожалуйста, читайте, изучайте, но мой @w2hack паблик это исключительно ИБ, и пожалуйста, не смешивайте эти направления. Я могу вам что-то подсказать только исключительно в рамках security hardening или security tweaks для Linux или Windows, но не как поднять DNS, настроить терминал или кинуть VPN
Друзья, вас более 2000 человек, а я один, и находится такие люди которые считают, что могут писать мне 24 часа днем и ночью как личному брокеру, при этом требуют ответ за 5 минут и обижаются если если сразу не ответил. Ребята, внимание - мой паблик @w2hack это некоммерческий продукт, я не зарабатываю на нем и не извлекаю какой либо другой выгоды, все материалы, ссылки, архивы, доки я всегда отдаю бесплатно. У меня нет команды проф верстальщиков, авторов статей, маркетологов как у больших пабликов типо CodeBy и им подобным, все посты я делаю в свободное от работы и личных дел время. Я стараюсь отвечать на все ваши вопросы, которые поступают на почту или в личку по мере наличия времени и физической возможности, делаю это бесплатно, поэтому уважайте личное время других, не требуйте многого, имейте терпение - я ведь как и многие из вас работаю, обедаю, сплю, перемещаюсь в транспорте и могу быть недоступен в какие-то моменты.
По поводу карьеры в ИБ, как стать охуенным пен-тестером, безопасником или форензиком - кому интересно приходите на мои стримы, смотрите мои публичные интервью, читайте посты, которые я периодически выкладываю (статистика по рынку труда, прогнозы, тренды, уровни ЗП и т.д.). С чего начать? - ребята, пользуйтесь поиском - я выкладывал очень много подборок материалов для новичков по мат части (Windows, Linux, Сети, книга CISSP Шон Харрис и т.д.), сливы курсов от Udemy и других УЦ по базе Kali Linux, Metasploit и другим топовым инструментам, читайте ][ там мелькают периодически дельными статьи с “готовыми рецептами”, у кого есть возможности получайте сертификацию OSCP. Отвечать каждому одно и тоже раз за разом - я не буду, все уже есть в @w2hack либо за индивидуальным консультациями приходите на стримы. Не ссыте писать в чат https://bitly.su/HYML2d, люди сидят адекватные, они поделится ссылками, материалами, кто-то что-то посоветует от себя лично.
Кто не понимает, кто не уважает внимание, свое и чужое время - будут отправлены перманентно в бан! Другого выхода у меня нет.
Ребят, это все, надеюсь, ситуация стала яснее. Всем хорошего настроения, сил выстоять до выходных, берегите себя, близких и свои данные!😉
❤3
white2hack 📚 via @like
Privacy_Anonymity_books_[w2hack].rar
41.5 MB
Микро сборник книг на русском языке по анонимности в сети, безопасному доступу и защите своего личного пространства в цифровом мире
👍1
Обзорные статьи о том как ̶е̶б̶а̶н̶у̶т̶ь̶ стать П-тестером, хоть и старенькие, но молодежи есть что узнать
https://robymgood.com/kak-stat-hakerom-pentest-s-nulya-penetration-testing/#i-7
https://dou.ua/lenta/articles/penetration-testing-learning/
Фреймворки, утилиты, паки и другие тулзы доступные для скачивания
https://github.com/topics/penetration-testing-framework - пак из 42 репо
https://www.make-info.com/complete-penetration-testing-hacking-tools-list/ - список must have инструментов для пен-теста с описанием на русском
https://github.com/phonexicum/phonexicum.github.io/blob/master/1_sec_bookmarks.md - ̶н̶е̶е̶б̶и̶ч̶е̶с̶к̶и̶ ̶ длинный список «всего-всего» для молодого и старого П-тестера, юзай, молодежь!
https://robymgood.com/kak-stat-hakerom-pentest-s-nulya-penetration-testing/#i-7
https://dou.ua/lenta/articles/penetration-testing-learning/
Фреймворки, утилиты, паки и другие тулзы доступные для скачивания
https://github.com/topics/penetration-testing-framework - пак из 42 репо
https://www.make-info.com/complete-penetration-testing-hacking-tools-list/ - список must have инструментов для пен-теста с описанием на русском
https://github.com/phonexicum/phonexicum.github.io/blob/master/1_sec_bookmarks.md - ̶н̶е̶е̶б̶и̶ч̶е̶с̶к̶и̶ ̶ длинный список «всего-всего» для молодого и старого П-тестера, юзай, молодежь!
white2hack 📚 via @like
Penetration_test_frameworks_guide_books_[w2hack].rar
65.6 MB
Микро пак книг и официальных гайдов по фреймворкам используемым в практике пен-теста
👍1
white2hack 📚 via @like
В Москве с 29.03 связи с эпидемией Covid-19 введен режим самоизоляции, наложены ограничения на передвижение граждан. Обеспечивать соблюдение режима призваны системы "Безопасный город" и полиция (в т.ч. военные, мчс при необходимости).
Каково твое отношение к служителям "системы" и силовой опоре текущей власти РФ?
Каково твое отношение к служителям "системы" и силовой опоре текущей власти РФ?
Ребят, всем привет! Пока в столице продолжается затишье в виду ограничений связанных с Covid-19 вам подгон свежих и интересных материальчиков на самоизучение😊 а ̶т̶о̶ ̶д̶о̶м̶а̶ ̶д̶е̶л̶а̶т̶ь̶ ̶т̶о̶ ̶н̶е̶х̶е̶р̶ ̶
Как повлияли экономический кризис и пандемия Covid-19 на рынок веб-разработки? - представлены статистические результаты исследования Magazine и Workspace о том как поменялись отношения «заказчик – исполнитель» и индустрия в целом из-за пандемии Covid-19
https://habr.com/ru/news/t/495052/
Пять уязвимостей, опасных для удаленной работы - сидишь на удаленке и робишь себе в кайф? цени слабые места своей тачки, что могут преподнести неприятный сюрприз! кто предупрежден - тот вооружен!
https://habr.com/ru/company/pt/blog/494472/
Обзорчик от PT с разбором уязвимости промышленных коммутаторов, показан семпл выполнения произвольного кода без ввода админского пароля - ознакомиться новичкам «как это делают» профи баг-ресерчеры и насколько это не просто, что не бы думали «стану баг хантером и буду, сука, находить хуевы тучи багов за тыщи тыщи тыщи долларов»
https://habr.com/ru/company/pt/blog/493944/
Ну, и подгон новости на соревновании Pwn2Own 2020 продемонстрированы взломы Ubuntu, Windows, macOS и VirtualBox - поломали все что можно к херам, 30 000$ за хак Ubuntu Desktop, 70 000$ за яблочное Safari, 40 000$ за Windows. Так же поломали Chrome, Firefox, Edge, Microsoft Hyper-V Client, Microsoft Office и Microsoft Windows RDP. Вывод - нет ничего защищенного! новые версии ПО не спасение!
https://www.opennet.ru/opennews/art.shtml?num=52577
FreeBSD: гораздо лучше GNU/Linux - дельный обзор различий между классическим Unix и пингвином Linux, обоснованные примеры "за" без холивара и срача
https://habr.com/ru/post/490408/
Как повлияли экономический кризис и пандемия Covid-19 на рынок веб-разработки? - представлены статистические результаты исследования Magazine и Workspace о том как поменялись отношения «заказчик – исполнитель» и индустрия в целом из-за пандемии Covid-19
https://habr.com/ru/news/t/495052/
Пять уязвимостей, опасных для удаленной работы - сидишь на удаленке и робишь себе в кайф? цени слабые места своей тачки, что могут преподнести неприятный сюрприз! кто предупрежден - тот вооружен!
https://habr.com/ru/company/pt/blog/494472/
Обзорчик от PT с разбором уязвимости промышленных коммутаторов, показан семпл выполнения произвольного кода без ввода админского пароля - ознакомиться новичкам «как это делают» профи баг-ресерчеры и насколько это не просто, что не бы думали «стану баг хантером и буду, сука, находить хуевы тучи багов за тыщи тыщи тыщи долларов»
https://habr.com/ru/company/pt/blog/493944/
Ну, и подгон новости на соревновании Pwn2Own 2020 продемонстрированы взломы Ubuntu, Windows, macOS и VirtualBox - поломали все что можно к херам, 30 000$ за хак Ubuntu Desktop, 70 000$ за яблочное Safari, 40 000$ за Windows. Так же поломали Chrome, Firefox, Edge, Microsoft Hyper-V Client, Microsoft Office и Microsoft Windows RDP. Вывод - нет ничего защищенного! новые версии ПО не спасение!
https://www.opennet.ru/opennews/art.shtml?num=52577
FreeBSD: гораздо лучше GNU/Linux - дельный обзор различий между классическим Unix и пингвином Linux, обоснованные примеры "за" без холивара и срача
https://habr.com/ru/post/490408/
П ̶П̶и̶д̶о̶р̶ ̶ объяснил каждому кто есть кто в этой стране - 16к и ты "средний" класс. А как ты считаешь какой адекватный уровень дохода в месяц должен быть что можно считать себя средним классом?
Anonymous Poll
10%
50 000р
30%
От 50 000р до 100 000р
33%
От 100 000р до 150 000р
9%
200 000р
8%
От 250 000р до 300 000р
10%
Свыше 300 000р
white2hack 📚 via @like
Small_pack_metasploit_plugins_[w2hack].rar
7.2 MB
Небольшой пак плагинов к Metasploit Framework для начинающих и не только пен-тестеров
👍1
white2hack 📚 pinned «Ребята, мои подписчики, друзья, коллеги, все кто здесь в комьюнити! КРАЙНЕ ВАЖНОЕ СООБЩЕНИЕ! Не очень люблю писать такие посты, все предыдущее время держался как мог, но лимиты адекватного отношения безвозвратно пройдены и мне уже не просто оставляют выбора.…»
Друзья, для тех, кто еще не держит в своих закладках, реально работящие паблики со сливами «вкуснятины» – курсы на любую тему на русском и английском языках, поиск, постоянные обновления, прямые ссылки без рапид и таймеров, адекватные админы! Всем приятного времяпровождения😊
Хранилище слив0ff - охуенное хранилище большого количества сливов
@slivydownload или https://news.1rj.ru/str/slivydownload
SHAREWOOD - присоединяйся к Шервудским разбойникам и получай знания бесплатно!
@sharewood или https://news.1rj.ru/str/sharewoodbiz
Сливы Склад - более 70.000 платных курсов бесплатно! Целый склад отборных сливов
@Slivy_Sklad или https://news.1rj.ru/str/slivy_sklad
Хранилище слив0ff - охуенное хранилище большого количества сливов
@slivydownload или https://news.1rj.ru/str/slivydownload
SHAREWOOD - присоединяйся к Шервудским разбойникам и получай знания бесплатно!
@sharewood или https://news.1rj.ru/str/sharewoodbiz
Сливы Склад - более 70.000 платных курсов бесплатно! Целый склад отборных сливов
@Slivy_Sklad или https://news.1rj.ru/str/slivy_sklad
Только для ознакомления!
Рано и ли поздно это все равно бы случилось. Адские юзеры с**здили обучающий курс Безопасность Linux, который я в прошлом году запускал в сотрудничестве с платформой OTUS и которой я больше не сотрудничаю по причинам указанным в одном из моих старых постов тут https://news.1rj.ru/str/w2hack/308 и https://news.1rj.ru/str/w2hack/309. Напомню, сейчас OTUS’у запрещено использовать мое имя, мои авторские статьи, мои наработки и методические материалы для ведения этого курса.
В этой же версии курса v.2019 еще использовалась разработанная мной программа обучения, домашние задания, тесты, а так же методические, практические и иллюстрационные материалы. Лекции же читают другие преподаватели.
Вообщем, кто очень хотел на курс, но не смог попасть, да и просто кому интересна тема секурного пингвина можете заценить торрент (файл будет выложен вслед за постом)
https://nnmclub.ro/forum/viewtopic.php?t=1365903
Рано и ли поздно это все равно бы случилось. Адские юзеры с**здили обучающий курс Безопасность Linux, который я в прошлом году запускал в сотрудничестве с платформой OTUS и которой я больше не сотрудничаю по причинам указанным в одном из моих старых постов тут https://news.1rj.ru/str/w2hack/308 и https://news.1rj.ru/str/w2hack/309. Напомню, сейчас OTUS’у запрещено использовать мое имя, мои авторские статьи, мои наработки и методические материалы для ведения этого курса.
В этой же версии курса v.2019 еще использовалась разработанная мной программа обучения, домашние задания, тесты, а так же методические, практические и иллюстрационные материалы. Лекции же читают другие преподаватели.
Вообщем, кто очень хотел на курс, но не смог попасть, да и просто кому интересна тема секурного пингвина можете заценить торрент (файл будет выложен вслед за постом)
https://nnmclub.ro/forum/viewtopic.php?t=1365903
[NNMClub.to]_[OTUS] Bezopasnost' Linux (2019).torrent
90.9 KB
Торрент курса Безопасность Linux v2019 от NNM Club
👍1
[iv-torrents.ru]_[OTUS] Bezopasnost_Linux.torrent
90.6 KB
Еще один торрент со сливом курса от iv-torrents
👍1
white2hack 📚 via @like
Небольшая помочь в поиске нужных контактов (данных о человеке) с помощью "вкусняшек" в telegram)) быстро, просто, законно, бесплатно))
https://telegra.ph/Poisk-probiv-cheloveka-s-pomoshchyu-botov-Telegaram-s-nalichiem-minimalnoj-ishodnoj-informaciej-04-22
https://telegra.ph/Poisk-probiv-cheloveka-s-pomoshchyu-botov-Telegaram-s-nalichiem-minimalnoj-ishodnoj-informaciej-04-22
Telegraph
Поиск (пробив) человека с помощью ботов Telegaram с наличием минимальной исходной информацией
Зачем это надо? Тема на OSINT, конечно, но попрой надо найти человека в telegram по срочному делу и просто запалить о нем как можно больше инфы. Не будеи рать лютые трюки с юзаньем тяжелых тулз или утекших копий баз данных МВД или фэсеров. Сегодня подборка…
white2hack 📚 via @like
Windows_Hardening_and_Security_[w2hack].rar
20 MB
Небольшой набор книг и гайдов по усилению безопасности ОС Windows редакций Server и Workstation.
Пак по Linux hardening тут https://news.1rj.ru/str/w2hack/291
Пак по Linux hardening тут https://news.1rj.ru/str/w2hack/291
👍1
Друзья, а вот и свежая статистика по паблику @w2hack - видим хоть не большой, но постоянный и уверенный рост аудитории и расширения охвата постов!
Спасибо вам за что, что остаетесь вместе с нами, з аваш выбор и вашу верность и отличное комьюнити! 👑👑👑
Спасибо вам за что, что остаетесь вместе с нами, з аваш выбор и вашу верность и отличное комьюнити! 👑👑👑
Пока в РФ продолжается пафосный «карантин» и не обоснованная никаким законом «самоизоляция» МинФин сообщает о ежедневном ущербе экономике страны в 100 млрд. рублей, а власти Москвы рапортуют о средней зарплате – читаем, делаем выводы.
Средняя зарплата в столице в январе 2020 года составила 88,9 тыс. рублей
https://russian.rt.com/russia/news/739328-srednyaya-zarplata-moskva-2020
А вот и ТОП отраслей, где больше зарабатывают по версии РосСтата, 1-е место фин сектор (160,5к руб) и только 2-е место ИТ-шная индустрия (130,6к руб)
https://russian.rt.com/russia/news/739680-vysokooplachivaemye-professii-moskva
Это вам не средний класс с 16к, о котором П говорил несколько недель назад! :D:D:D https://news.1rj.ru/str/w2hack/399
Почему я завязал с выездными аудитами ИБ
https://habr.com/ru/company/jetinfosystems/blog/498884/
Реальная истории из практики пен-теста рассказывающая о тупости, лени и похуизме админов (и не только..) https://habr.com/ru/company/group-ib/blog/496712/
Средняя зарплата в столице в январе 2020 года составила 88,9 тыс. рублей
https://russian.rt.com/russia/news/739328-srednyaya-zarplata-moskva-2020
А вот и ТОП отраслей, где больше зарабатывают по версии РосСтата, 1-е место фин сектор (160,5к руб) и только 2-е место ИТ-шная индустрия (130,6к руб)
https://russian.rt.com/russia/news/739680-vysokooplachivaemye-professii-moskva
Это вам не средний класс с 16к, о котором П говорил несколько недель назад! :D:D:D https://news.1rj.ru/str/w2hack/399
Почему я завязал с выездными аудитами ИБ
https://habr.com/ru/company/jetinfosystems/blog/498884/
Реальная истории из практики пен-теста рассказывающая о тупости, лени и похуизме админов (и не только..) https://habr.com/ru/company/group-ib/blog/496712/