Канал w2hack был создан и будет продолжать существовать как профильный ресурс ИБ. Однако, подкасты, стримы и некоторые посты уже вышли за пределы безопасности как ключевой тематики. Интересно ли тебе получать такой контент именно здесь в w2hack?
Anonymous Poll
48%
Да, это полезно, мне нравится, выкладывай
20%
Нет, только тематика ИБ, все остальное не интересно
25%
Интересно, но лучше сделать отдельный канал семейства w2hack и выкладывать не ИБ-шный контент туда
3%
Мне все равно, подписан, но ничего не читаю:)
3%
Забей на ИБ и отныне выкладывай контент по саморазвитию
1%
Свой вариант (пиши в чат)
🔥9🤔3
Bash-скрипты, руководство в 11 частях
Сценарии командной строки — это наборы тех же самых команд, которые можно вводить с клавиатуры, собранные в файлы и объединённые некоей общей целью. При этом результаты работы команд могут представлять либо самостоятельную ценность, либо служить входными данными для других команд. Сценарии — это мощный способ автоматизации часто выполняемых действий.
Дополнительно:
Цикл статей на Хабре
#linux #book
Сценарии командной строки — это наборы тех же самых команд, которые можно вводить с клавиатуры, собранные в файлы и объединённые некоей общей целью. При этом результаты работы команд могут представлять либо самостоятельную ценность, либо служить входными данными для других команд. Сценарии — это мощный способ автоматизации часто выполняемых действий.
Дополнительно:
Цикл статей на Хабре
#linux #book
👍9❤1🔥1
Руководство по проверке новостей, Tom Trewinnard, 2017
Использование смартфонов и высокоскоростных мобильных сервисов привело к распространению фото- и видео-контента в социальных сетях. Первые сообщения с международными и срочными новостями, а также видео и фото-свидетельства, теперь все чаще появляются в социальных сетях.
В этом руководстве собраны чек-листы, которые помогут вам проверить информацию, найденную в сети. После каждого чек-листа приведены полезные советы, о которых следует помнить при проведении расследований.
#useful #OSINT
Использование смартфонов и высокоскоростных мобильных сервисов привело к распространению фото- и видео-контента в социальных сетях. Первые сообщения с международными и срочными новостями, а также видео и фото-свидетельства, теперь все чаще появляются в социальных сетях.
В этом руководстве собраны чек-листы, которые помогут вам проверить информацию, найденную в сети. После каждого чек-листа приведены полезные советы, о которых следует помнить при проведении расследований.
#useful #OSINT
👍2🔥2
Tom_Trewinnard_Руководство_по_проверке_новостей_2017.pdf
957.3 KB
Руководство по проверке новостей, Tom Trewinnard, 2017
👍5
Журналистика, «фейковые новости» и дезинформация. Руководство по академической и профессиональной подготовке журналистов, издано в 2019 Организацией Объединенных Наций по вопросам образования, науки и культуры (ЮНЕСКО), редакция Шерилин Аиртон и Джули Позетти
В данной публикации термин «дезинформация» обычно используется для обозначения преднамеренных (часто организованных) попыток запутать людей или манипулировать ими путем предоставления им нечестной информации. Это часто осуществляется с помощью параллельных и пересекающихся коммуникационных стратегий и таких тактик, как взлом (хакинг) или компрометация. Термином «некорректная информация» обозначена вводящая в заблуждение информация, созданная или распространенная без манипулятивного или злого умысла.
#book #OSINT
В данной публикации термин «дезинформация» обычно используется для обозначения преднамеренных (часто организованных) попыток запутать людей или манипулировать ими путем предоставления им нечестной информации. Это часто осуществляется с помощью параллельных и пересекающихся коммуникационных стратегий и таких тактик, как взлом (хакинг) или компрометация. Термином «некорректная информация» обозначена вводящая в заблуждение информация, созданная или распространенная без манипулятивного или злого умысла.
#book #OSINT
👍5
371785rus.pdf
4.8 MB
Журналистика, «фейковые новости» и дезинформация. Руководство по академической и профессиональной подготовке журналистов, издано в 2019 Организацией Объединенных Наций
👍7
The External Pentest Playbook, TCM Security (Heath Adams)
This course focuses on external penetration testing tactics and techniques designed to help you improve your pentest game.
Official page
Demo
GitHub
Article
#education #pentest
This course focuses on external penetration testing tactics and techniques designed to help you improve your pentest game.
Official page
Demo
GitHub
Article
#education #pentest
🔥4👍3
TCM Security - External Pentest Playbook.zip
570.2 MB
The External Pentest Playbook, TCM Security (Heath Adams)
🔥6👍2
Многие знают Израиль как одну из стран с передовой медициной, Топ-10 боеспособной армией, Топ-30 в мировой экономике, как центр высокотехнологического производства и убежища для соотечественников изгнанных из РФ и СНГ. Однако, по тематике данного канала, Израиль это еще и место рождения множества ИБ стартапов и высококвалифицированных ИТ-спецов и хакеров.
Можно легко рутовать сервера, скриптить сайты, разматывать малварь, быть лютым безопасником, но если не быть при этом в безопасности физической - все это теряет смысл.
Варварская атака террористов совершенная 7 октября на мирных граждан Израиля для многих "открыла глаза" и расставила жизненные приоритеты в нужном порядке.
Так что ломая сервера и вещая ACL на порты помните о реальном мире, не виртуальной, а настоящей жизни. Берегите себя, своих близких и свои данные!❤️
Можно легко рутовать сервера, скриптить сайты, разматывать малварь, быть лютым безопасником, но если не быть при этом в безопасности физической - все это теряет смысл.
Варварская атака террористов совершенная 7 октября на мирных граждан Израиля для многих "открыла глаза" и расставила жизненные приоритеты в нужном порядке.
Так что ломая сервера и вещая ACL на порты помните о реальном мире, не виртуальной, а настоящей жизни. Берегите себя, своих близких и свои данные!❤️
🤡23🤣8👍7❤5🤔3
ArduinoR. Полный учебный курс. От игры к инженерному проекту, коллектив авторов А. А. Салахова, О. А. Феоктистова, Н. А. Александрова, М. В. Храмова, 2020
Предлагаемый полный курс познакомит вас с особенностями аппаратного обеспечения и программирования микроконтроллера Arduino Uno R. Рассмотрены графические языки программирования Snap! и ArduBlock, текстовый язык Wiring и производственные языки.
Кроме того, вы научитесь читать, составлять и собирать действующие схемы из электронных компонентов. В заключение мы расскажем вам, как правильно оформлять инженерные проекты.
Дополнительно:
Arduino MKR 1000 Pentesting Tool
#book #hardware
Предлагаемый полный курс познакомит вас с особенностями аппаратного обеспечения и программирования микроконтроллера Arduino Uno R. Рассмотрены графические языки программирования Snap! и ArduBlock, текстовый язык Wiring и производственные языки.
Кроме того, вы научитесь читать, составлять и собирать действующие схемы из электронных компонентов. В заключение мы расскажем вам, как правильно оформлять инженерные проекты.
Дополнительно:
Arduino MKR 1000 Pentesting Tool
#book #hardware
👍6🔥1
Arduino_Полный_учебный_курс_От_игры_к_инженерному_проекту.pdf
15.8 MB
ArduinoR○. Полный учебный курс. От игры к инженерному проекту, коллектив авторов А. А. Салахова, О. А. Феоктистова, Н. А. Александрова, М. В. Храмова, 2020
👍4🔥1
Собираем устройства для тестов на проникновение, Бирюков А.А., 2018
Многообразие и доступность различных недорогих аппаратных платформ, таких как Arduino, Raspberry Pi и др., простота их программирования, и при этом практически полное отсутствие средств защиты от них делают хакерские устройства мощным и опасным средством реализации компьютерных атак.
В книге рассматриваются как теоретические основы информационной безопасности, так и практические аспекты создания собственных устройств с исходными кодами, схемами и примерами реализации. Также рассматриваются механизмы защиты от данного вида атак.
Другие посты по тематике тут + и тут
#book #pentest #hardware
Многообразие и доступность различных недорогих аппаратных платформ, таких как Arduino, Raspberry Pi и др., простота их программирования, и при этом практически полное отсутствие средств защиты от них делают хакерские устройства мощным и опасным средством реализации компьютерных атак.
В книге рассматриваются как теоретические основы информационной безопасности, так и практические аспекты создания собственных устройств с исходными кодами, схемами и примерами реализации. Также рассматриваются механизмы защиты от данного вида атак.
Другие посты по тематике тут + и тут
#book #pentest #hardware
🔥5👍3
Собираем_устройства_для_тестов_на_проникновение_2018_Бирюков.pdf
107.3 MB
Собираем устройства для тестов на проникновение, Бирюков А.А., 2018
👍8
Penetration Testing with Raspberry Pi, Aamir Lakhani and Joseph Muniz, 2015
Construct a hacking arsenal for penetration testers or hacking enthusiasts using Kali Linux on a Raspberry Pi
The Raspberry Pi is a low-cost credit-card sized computing system that can be customized for just about anything including penetration testing. Raspberry Pi is the best known platform not because it is cheap but because it is very powerful. Kali is a pentesting/security auditing Linux distribution.
Kali Linux has many penetration-testing programs, including nmap (a port scanner), Wireshark (a packet analyzer), John the Ripper (a password cracker), Aircrack-ng (a software suite for the penetration-testing of wireless LANs), and Burp suite and OWASP ZAP (both web application security scanners).
#book #pentest
Construct a hacking arsenal for penetration testers or hacking enthusiasts using Kali Linux on a Raspberry Pi
The Raspberry Pi is a low-cost credit-card sized computing system that can be customized for just about anything including penetration testing. Raspberry Pi is the best known platform not because it is cheap but because it is very powerful. Kali is a pentesting/security auditing Linux distribution.
Kali Linux has many penetration-testing programs, including nmap (a port scanner), Wireshark (a packet analyzer), John the Ripper (a password cracker), Aircrack-ng (a software suite for the penetration-testing of wireless LANs), and Burp suite and OWASP ZAP (both web application security scanners).
#book #pentest
👍4