white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Друзья, делюсь с вами ресурсами, что вы отправляли в Feedback Bot, первым релизом ссылка на обучающее видео от Udemy CyberMentor. Матераилы размещены на Mega, тяните пока хостинг жив, тому кто ищет себя в пен-тесте must watch

+ Linux Privilege Escalation for Beginners (Udemy CyberMentor)
+ Windows Privilege Escalation for Beginners (Udemy CyberMentor)
+ Practical Ethical Hacking - The Complete Course (Udemy CyberMentor)

Link to download:
https://mega.nz/folder/WCpERQgB#Ya9togRoQDM9dTcD0GCWpw/folder/TC4VCBTD

#education
2
Получил вот такое сообщение в наш w2hack discussion chat и что бы мог порекомендовать:

Kali Linux CTF Blueprints Paperback от Cameron Buchanan (2014)
https://amzn.to/3mwI1Rp

The Hacker Playbook 3: Practical Guide To Penetration Testing Paperback от Peter Kim (2018)
https://amzn.to/32BGyBa

Головоломки для хакера от Дмитрия Склярова (2008) - разбор программистких, математических и просто на смелкалку тасков, гайд по которому я готовился на университетские CTF в 2008 году!
https://bit.ly/3hLhIDu

Awesome CTF - болшой список ресурсов, кто готовится и участвует в CTF
https://bit.ly/32EVlLi

Краткие гайды как юзать те или иные тулзы (с примерами)
https://github.com/zardus/ctf-tools

Известным многим Youtube канал "IppSec" - Video tutorials and walkthroughs of popular CTF platform
https://bit.ly/3muhnbL

CTF на Физтехе - разбор заданий на русском языке
https://github.com/xairy/mipt-ctf

Capture The Flag Cheatsheet - огромное количество команд
https://bit.ly/2HawGGr
Для тех кто вот вот собирается или планирует получать сертификацию по некоторым направлениям небольшой дисконт в виде купонов.

Автор обещает держать коды в актуальном состоянии, по мере возможности будет добивать список новыми сертами

Link:
https://github.com/zealvora/coupon-codes
В добавок к предыдущему посту голосовалка с иностранной группы SecDevOps по наличию профильных сертификатов для тех кто выбрал для себя ветку DevOps
2020-09-17_120419.png
1.1 MB
Картинка в качестве для тех у кого предыдущий скрин отображается с низким разрешением
👍1
Друзья, всем начинающим путь в ИБ и тем кто расширяет свои знания небольшая нарезка актуальных видео по различным вопросам безопасности

Кибер-тех. Практическая безопасность. Интревью с Лукой Сафоновым о пен-тесте
https://bit.ly/3hFzoju
- - - - - - - - - - -
Лука Сафонов в проекте "Be a security ninja" - вебинары для новичков, длинный рассказ и немного практики

Атака сетевого периметра
https://bit.ly/302ALTN

Onside-атаки
https://bit.ly/35XekDh

Атаки веб-приложений
https://bit.ly/3hGYn6d
- - - - - - - - - - -
Для тех то просил подсказки по ИБ-шным НПА

Ликбез по compliance: Как учесть все требования ЦБ РФ и пройти аудит
https://bit.ly/2FPOaab

Ликбез по Compliance. Как подготовиться к проверке Роскомнадзора
https://bit.ly/2FOAbSk

Анализ уязвимостей ПО в финансовых организациях по новым требованиям Банка России (ГОСТ по безопасности ФинТеха)
https://bit.ly/3hGmi5R

#pentest #web #cft #education
👍1
Те кто хорошо владеет английским и готов прокачивать свои скиллы смогут получить знания эквивалентные курсу обучения CompTIA Security+ Certification

В паке следующие книги:

CompTIA Security+ Certification Guide (Second Edition) (Exam SY0-501) - фундаментальная книга, новое издание (2018 год), 9 глав от риск-менеджмента ИБ до тестирования на проникновение

Principles of Computer Security: CompTIA Security+ and Beyond - Lab Manual (Second Edition) - манула по лабораторным работам на сертификационном экзамене CompTIA Security+

CompTIA Security+ Get Certified Get Ahead (SY0-501 Study Guide) - официальный гид по экзамену SY0-501 CompTIA Security+, очень обширная тематика

CompTIA Security+ Certification Practice Exams, Third Edition (Exam SY0-501) 3rd Edition - гид с решением кейсов и тасков, которые будут на экзамене Exam SY0-501

CompTIA CySA+ Practice Tests Exam CS0-001 - примеры вопросов и тасков, которые будут на экзамене CS0-001

Решенные лабы SY0-501 Labs
https://bit.ly/3kum5V7

#book #education
CompTIA Security-Certification_FULL_[w2hack].rar
132.9 MB
Пак материалов CompTIA Security+ Certification
👍1
Official (ISC)2 Guide to the CISSP CBK, Fourth Edition ((ISC)2 Press) - официальный гид по подготовке к сертификационному экзамену CISSP от комьюнити (ISC)2

ПРЕДЫДУЩИЕ ПОСТЫ:

«CISSP All-in-One Exam Guide» by Shon Harris - одна из лучших книг по тебе ИБ для широкого круга лиц
https://news.1rj.ru/str/w2hack/239

Вторая после "Подготовка к CISSP" (Шон Харрис) дьявольски крутецкая книга по основам ИБ для новичков и всех кто собирает фундаментальные знания для подготовки к сертификационным экзаменам уровня "Менеджера cyber security" (CISSP, CISM, CISA)
https://news.1rj.ru/str/w2hack/316

#book #education #management
Official_ISC2_Guide_to_the_CISSP_CBK,_Fourth_Edition_ISC2_Press.pdf
30.9 MB
Книга Official (ISC)2 Guide to the CISSP CBK, Fourth Edition ((ISC)2 Press
👍1
Для подписчиков из регионов, всем кто хочет попасть в большие ИТ-шные компании небольшое ревью

Офис Тинькофф. Как попасть на работу в Тинькофф (интервью для Skillsup)
https://bit.ly/2ZKAiVW

Офис Сбербанка: сауна, акулы, шаурма
https://bit.ly/3chMzWX

Смотрим офис Лаборатории Касперского
https://bit.ly/33ESj9l

Офис Mail.ru group изнутри: что скрывает стеклянный офис в Москве?
https://bit.ly/3mxZJE1

Mail.ru, Яндекс, Avito, Тинькофф, Rambler — где работать лучше?
https://bit.ly/2FNS9UO

#job #analytics
CEH Certified Ethical Hacker All-in-One Exam Guide - самый свежий на текущим момент гид по обучающему курсу Certified Ethical Hacker (CEH), 4-е издание. Полный разбор теории, вопросов с теста

ЕЩЕ МАТЕРИАЛЫ ПО CEH

https://news.1rj.ru/str/w2hack/336
https://news.1rj.ru/str/w2hack/335
https://news.1rj.ru/str/w2hack/334

#book #education
Matt_Walker_CEH_Certified_Ethical_Hacker_All_in_One_Exam_Guide_4th.pdf
19.2 MB
Книга CEH Certified Ethical Hacker All-in-One Exam Guide
👍1
Друзья, в w2hack discussion чате и еще много раз в личке в разное время я обсуждал тему создания своей собственной площадки для CTF - онлайн (что что хотел сделать для комьюнити, но спонсоров не нашел) или offline - когда работал в Московском Политехе что бы обучать ребят реальным навыкам пентеста и аудита безопасности. Вообщем вам, как всегда от души и по-братски, подгон линков и пак книг

Virtual Hacking Labs за 99$ - набор VM, доков, подсказки, солюшены
https://bit.ly/3kyuOWq

Какие таски можно замутить для своего CTF или PentestLab
https://bit.ly/2Hl76yF

Пример еще одной online платформы
https://bit.ly/3hNpDjp

Наглядный варик то как можно организовать свою online CTF
https://bit.ly/3hKmGQz

GhostSec's pentest labs - Only VMs all hosted online
https://bit.ly/2ZTUZyH

#cft #pentest
PenTest_CTF_Lab_how_to_[w2hack].rar
140 MB
Пак из 5-ти книг с how to инструкциями как готовить лабы, таски, сеть и т.д.
👍1
Kevin David Mitnick (6 августа Aug 1963, LA, CA, USA) - одна из легенд underground cyber security. Начинал еще с телефонных манипуляций, известность получил после сети компании Digital Equipment Corporation. В начале 2000-х годов организовал свою компанию предоставляющую услуги penetration test, став пионером в этом направлении и предвосхитив тренды будущего. Яркий пример как уйти из подполья и проблем с законом в "белый" бизнес и заниматься тем что любишь

#celebrety
1
Сделал для вас пробный тест на общие знания ИБ)) ничего сложного, общие вопросы, 3 минуты на решение, 5 вопросов в паке)) Гоу, друзья!)) Если интересно, то будем делать еще!

#Quiz

http://t.me/QuizBot?start=wJC7f9Db

#hackQuiz
👍1🤔1