white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Microsoft Security Learning Path, march 2023

#useful
🤔6
Microsoft-Security-Learning.pdf
2.4 MB
Microsoft Security Learning Path, march 2023
👍5
Признавайтесь, есть хорошая работа на HH или надо искать в других местах? 😄

#fun
😁9
OSWE Exam report, Offensive Security by hide01

Пример репорта с экзамена OSWE вендора Offensive Security от иранского товарища hide01

Полный пак материалов доступен здесь

#pentest #docs #useful
👍4🔥2
OSWE Exam Report hide01.ir.pdf
4 MB
OSWE Exam report, Offensive Security by hide01
👍7
Practical Security for Agile and DevOps, Mark S. Merkow, 2022

Practical Security for Agile and DevOpsis a collection of best practices and effective implementation recommendations that are proven to work. The text leaves the boring details of software security theory out of the discussion as much as possible to concentrate on practical applied software security that is useful to professionals. It is as much a book for students’ own benefit as it is for the benefit of their academic careers and organizations.

#book #SecDevOps
👍5
Practical Security for Agile and DevOps.pdf
10.9 MB
Practical Security for Agile and DevOps, Mark S. Merkow, 2022
👍4
Simplified Implementation of the Microsoft SDL, Updated November 4, 2010

#SSDLC #docs
👍4
Simplified Implementation of the Microsoft SDL.pdf
598.3 KB
Simplified Implementation of the Microsoft SDL, Updated November 4, 2010
👍4
Кто каким образом защищает sensitive information в корпоративных репозитариях (GitLab, etc) и системах контроля версий (Git, etc)?
Anonymous Poll
11%
Git crypt (тул)
10%
Git secret (плагин)
3%
Mozilla SOPS (тул)
19%
KMS (любой от free Vault до Cloud KMS)
12%
Все лежит plain text и норм :):)
38%
Я не SecOps, это не моя тема, я не в курсе
7%
Свой вариант (пиши в чат)
🤔9👍1
AllEng - Всем, кто учится

Учебные пособия и тематические ссылки для школьников, студентов и всех, занимающихся самообразованием.

Главная страница
Зеркало + Зеркало 2

Предыдущий пост с подборкой

#education #useful
👍103
Первыми сломались те, кто верил, что скоро все закончится.
Потом – те, кто не верил, что это когда-то закончится.
Выжили те, кто сфокусировался на своих делах, без ожиданий того, что ещё может случиться.

(с) Виктор Франкл, Австрийский психотерапевт, выживший в нацистском лагере


Топите за свои цели что бы не происходило вокруг! Ваша жизнь - ваша ответственность! Возможности всюду! Всем отличной недели!🤝

#info #great
👍167
IPv6 Attacks (Active Directory)

DNS Attack or DNS Spoofing its an attack that try to spoof the DNS traffic to allows an attacker to gather very important information about the network. If IPv6 is turned on the attacker can even spoof the DNS traffic for a Domain Admin and with certain tools, create an user with exclusive privileges.

Sometimes a bad practice is to store the password in the field of "denoscription", that kind of issues allows to an attacker to break into the network in an easier way.

#pentest #windows
🔥4👍1