white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Digital_forensic_Autopsy_course_[w2hack].rar
1.1 GB
Обучающий видео курс (Eng) по тулзе Autopsy вместе с установщиком под Windows (v.4.13_x64) для начинающих криминалистов:)
👍3👏1
Ребят, хочу поделиться интересными пабликами на которые сам недавно наткнулся. Не пиар, не обмен, не преследую целей раскрутки, просто делюсь как ресурсом, который сам забрал в закладки, возможно кому-то будет интересно!

Мобильные приложения @YourAppsReview - блог о полезных мобильных приложениях в твоем телефоне от одной хорошей девочки @brilliant_stone, которая сама еще учится, но давно топит за ИБ. К примеру, на мой взгляд, наиболее интересные посты о «скрытых» рисках в мобилках:
https://news.1rj.ru/str/YourAppsReview/85 и https://news.1rj.ru/str/YourAppsReview/91 и https://news.1rj.ru/str/YourAppsReview/80

Библиотечка хакера @hacckingbook - литература по информационной безопасности, хакингу и программированию, открылся совсем недавно, но кидает не плохой бук-контент

Библиотека лютого хакера @hackerlib – контент не авторский, грабят все что есть у кого можно и льют одним потоком у себя, но за то у них куча книг безопасности и хакингу, полезные материалы с других пабликов и иногда стоящие сливы учебных курсов
👍1
w2hack discussion - чат комньнити паблик канала @w2hack для обсуждения любых вопросов, профильных тем, шаринг опыта, свободное общение, юмор, немного оффтоп, обмен файлами

Присоединяйся!

Короткий URL: https://u.to/bcBmGA
1👍1🔥1
Ребят, получил в личку кучу вопросов от вас про SoC (security operation center), тема нынче «модная», спрос на инженеров ИБ есть на рынке, MSSP (Managed Security Service Provider) прогнозируют будущее, кто хочет погрузиться в теорию «откуда», «что», «зачем», вот чтиво:

Что такое SOC? (перевод гайда MITRE)
https://rvision.pro/blog-posts/2-1-chto-takoe-soc-perevod-gajda-mitre/

О границах между SIEM-системой И SOC
https://bis-expert.ru/articles/51881

Создание процессной модели SOC
https://www.anti-malware.ru/practice/solutions/creation-process-model-soc

Обзор предпосылок для создания SOC — строим или аутсорсим?
https://www.anti-malware.ru/practice/methods/preconditions-outsourcing-soc

Строим SIEM на основе open source компонентов для анализа логов
https://xakep.ru/2017/05/04/lightsiem/
2👍1
Для чего нужна система SIEM и как её внедрить?
http://www.tadviser.ru/index.php/%D0%A1%D1%82%D0%B0%D1%82%D1%8C%D1%8F:%D0%94%D0%BB%D1%8F_%D1%87%D0%B5%D0%B3%D0%BE_%D0%BD%D1%83%D0%B6%D0%BD%D0%B0_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_SIEM_%D0%B8_%D0%BA%D0%B0%D0%BA_%D0%B5%D1%91_%D0%B2%D0%BD%D0%B5%D0%B4%D1%80%D0%B8%D1%82%D1%8C_TAD%D0%B5%D1%82%D0%B0%D0%BB%D0%B8

SIEM: ответы на часто задаваемые вопросы
https://habr.com/ru/post/172389/

Сравнение услуг коммерческих SOC (Security Operations Center). Часть 1
https://www.anti-malware.ru/compare/SOC-Security-Operations-Center

Сравнение услуг коммерческих SOC (Security Operations Center). Часть 2
https://www.anti-malware.ru/compare/SOC-Security-Operations-Center-part2

Анализ российского рынка (SOC)
https://www.anti-malware.ru/analytics/Market_Analysis/analysis-russian-market-security-operations-center
👍1
Друзья, не смотря на продолжающиеся сложные обстоятельства в РФ - не проседаем, тянем до окончания карантина, бережем себя и близких, не болеем и используем это время с пользой – а от меня небольшая подборочка на вечернее чтиво.

Gartner Magic Quadrant 2020 - свежая подборка ТОПов по всем секциям ИТ\ИБ решений от аналитиков Gartner, для просмотра нужна регистрация на любой e-mail
https://www.gartner.com/en/research/magic-quadrant

Для тех, кто не в курсе, что такое «магически квадраты Гартнера», мой старый пост
https://ipiskunov.blogspot.com/2016/02/gartner.html
👍1
Ну, а сейчас «нетрадиционные» методы получения информации – никакой малвари, социалки, badusb, подкупов сотрудников и шантажа, только ̶н̶е̶е̶б̶и̶ч̶е̶с̶к̶и̶й̶ хардкор для технарей! Сейчас бы фэсеры достали свои методички и кричали во всю – «ТЗКИ, ТЗКИ, ТЗКИ!!! Ууу, пацаны!»

Вибрации корпусного вентилятора в ПК позволяют красть данные
https://3dnews.ru/1009088

[Proof] https://arxiv.org/pdf/2005.00395.pdf
[YouTube Demo] https://www.youtube.com/watch?v=VTTq-wBFu-o&feature=emb_noscript

Аналогичный трюк сбора инфы по «сиянию» монитора
https://www.tomshardware.com/news/air-gapped-computers-pcs-cybersecurity-monitor-hack

А вот еще варик сбора через зазоры в электрокабелях
https://thehackernews.com/2018/04/hacking-airgap-computers.html

Грабим инфу через щелчки и писки в HDD - больше конечно, концепт, механические HDD уходят в прошлое, но как само явление довольно интересно, как когда-то «микрофонный эффект»
https://xakep.ru/2016/08/12/diskfiltration/

[Proof] https://arxiv.org/ftp/arxiv/papers/1608/1608.03431.pdf
[YouTube Demo]
https://www.youtube.com/watch?v=H7lQXmSLiP8

#hardware
👍1
The 2020 Cybersecurity Salary Survey Results - репорт от Cynet за первое полугодие 2020 с результатами опроса 1500 респондентов занятых в индустрии Cyber Security в странах EU. В обзор вошли такие позиции как Security Analyst, Threat Intelligence Specialist, Security/Cloud Security Architect, Penetration Tester and Security Director/Manager.

Линк страничку загрузки оригинального PDF
https://go.cynet.com/cybersecurity-salary-survey-2020

И немного инфы по Штатам за 2019 год (для сравнения тенденций)
https://bricata.com/blog/cybersecurity-salary-surveys/

И что для всех интересующихся пост от [Шляпника] Алексея Л. о том каких кому скиллов в ИБ не хватает, отец пишет, читайте!
https://lukatsky.blogspot.com/2020/04/blog-post_60.html
ГОСы_финал_ИБ_специалитет_[w2hack].doc
750.5 KB
Учебный год подходит к финалу, у кого грядет выпуск - ГОСы и защита ВКР или просто интересно за "теоретическую базу" подгон шпоры с ответами на основные вопросы из гос экзамена, кое-что уже старовато, но вдруг ай да сгодится :)
👍1
Ограничительные меры связанные с Covid-19 рано или поздно будут сняты в РФ, но уже сейчес весь этот движ с карантином, изоляцией, пропускали, штрафами и т.д. показал что:
Anonymous Poll
49%
Офис, как площадка для работы обесценился, большую часть работы можно вполне делать и удалено
26%
Работать можно меньше чем положенный 8-часовой рабочий день, успевать не меньше и получать ту же ЗП
11%
Удаленка, работа из дома - полный бред, все тормозится, задачи не решаются, коммуникации нарушены
22%
Блядское отношение работодателей - увольнения, принудительной отпуск, срезание оклада, серые схемы
44%
Экономика РФ в полной п...де, госы не помощник бизнесу, надеяться можно только на себя
20%
Многие сотрудники оказались не нужны, они сидели на окладах и катали вату, сокращение = оптимизация
1%
Государство оказало существенную поддержку бизнесу и населению, у РФ новый стимул для развития
6%
Вообще ничего не изменилось с периодом до начала пандемии
36%
ИТ/ИБ ждут большие перемены после окончания кризиса связанного с Covid-19
Друзья, для всех тех, кто сейчас пишет код по реализации различных математических алгоритмов и не только, в том числе и защиты данных - от простого шифра Цезаря до эллиптических кривых, небольшая помощь по алгоритмам. Это готовые заготовки кода что бы не изобретать велосипед и шпаргалки по использованию тех или иных функция из стандартных библиотек

Реализацию алгоритмов на delphi от проекта «Delphi World» - хоть и уже немного устаревшая, но таки быть может для курсовой сгодится
http://delphiworld.narod.ru/dw.html

И тут еще одно зеркало «Delphi World»
https://www.softportal.com/get-2506-delphi-world-pro.html

DRKB (Delphi Russian Knowledge Base) — это самая большая и удобная в использовании база знаний по Дельфи (или как еще называют Object Pascal) в рунете
https://drkb.ru/

«World C++» сборник статей для С++ и его диалектов - там же на странице загрузки кроме него есть аналогичные сборники по ASM, MySQL и исходники под QT на Linux
http://netcode.ru/download/?id_d=2
1
Старейшие библиотеки исходников в рунете [Ishodniki] http://ishodniki.ru/ и [Sources] https://sources.ru/ - да, во многом устарели, сайт давно не обновляется, но для понимания некоторых алгоритмов и "выкуривании" новичками зайдет!

Алгоритмы без привязки к конкретному синтаксису - от решения олимпиадных задач до графики, web'а и шифрования
http://algolist.manual.ru/

Список ресурсов от ProgLib - курсы, книги, сайты, видео обучалки по алгоритмам
https://proglib.io/p/awesome-algorithms
1
CPP_WorldWorld_CPP_Pro_6600_[w2hack].rar
77.9 MB
Справочник «Сборник статей по C++ (C++ World)», 6617 статей по C++ и его диалектах и около 1000 исходников на различные темы от математики до шифрования

#coding
1👍1
Введение цифровых пропусков, форсирование системы "Безопасный город", контроль перемещений по биллингу моб.связи, транзакций по пластиковой карте, карте "Тройка", штрафы и кордоны, сбор перс данных на Mos.ru и объединение других гос БД в единую ГИС
Anonymous Poll
8%
Улучшает качество жизни горожан, реально экономит время и силы при получении услуг, оформления доков
4%
Сделано во благо для снижения уровня заболеваемости Covid-19 и быстрейшего снятия мер карантина
43%
Под благовидным предлогом очередной распил бюджета, обогащение узкого круга заинтересованных лиц
61%
Средство тотального гос контроля, рычаг давления, механизм вычисления неугодных текущему режиму
16%
Идея добротная, но реализация на деле - отстой, не эффективно, не удобно, не работает
7%
Ничего не поменялось, как все было "До" так все и осталось "После" пандемии Covid-19
28%
Это касается только Москвы и городов миллионников, всей остальной территории РФ похер
Друзья, для всех тех, кто качает свои скиллы в пен-тесте или точит зуб на CTF соревы или Wargames небольшая подборка площадок и write up's

Hack The Box (HTB) - топовая площадка для прокачки скиллов и оттачивания навыков теста на проникновение, мейнстрим сейчас
https://www.hackthebox.eu/login
Root Me — еще одна менее известная платформа для практики пен-теста и решения головоломок в духе CTF тасков
https://www.root-me.org/
VulnHub — огромная библиотека уязвимых виртуальных машин VM на любой вкус
https://www.vulnhub.com/

The walkthrough of hack the box - большой листинг прохождений разных тачек на HTB
https://github.com/neal1991/htb
Пример резолва Bankrobber (Mar 07, 2020)
https://rootflag.io/hack-the-box-bankrobber/
Пример резолва Player (Jan 18, 2020)
https://rootflag.io/hack-the-box-player/
Пример резолва Chainsaw (Nov 23, 2019)
https://rootflag.io/hack-the-box-chainsaw/
Пример резолва Kryptos (Sep 20, 2019)
https://rootflag.io/hack-the-box-kryptos/
Куча прохождения разных VM с HTB
https://itblogr.com/hack-the-box-walkthrough-solutions/
Еще один листинг прохождений от attactics
https://attactics.org/walkthroughs/hack-the-box-walkthrough-nest/
Reverse_Engineering_and_Exploit_Development_Udemy_2020_w2hack.rar
1.3 GB
Обучающий видео курс от Udemy по теме реверса и разработки простых эксплойтов, который я когда проходил сам. Под катом основы реверса под Win, Lin, Mac, Android, изи сплойты, шелл кодинг, аттачинг модулей к Metasploit и обфускация. Для начинающих баг-хантеров и тем кто метит заниматься Secure SDLC и Applications Security
👍1