white2hack 📚 – Telegram
white2hack 📚
13.3K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Экзамен_в_кармане,_серия_из_86_книг_2007_2009_torrent_crdownload
30.9 KB
Экзамен в кармане, серия из 86 книг (2007 - 2009)
👍4🤡1
Весь Linux. Для тех, кто хочет стать профессионалом, Матвеев М. Д., 2024

Эта книга содержит в себе как теоретические, так и практические материалы по Linux, тем самым вы сразу сможете использовать полученную теорию на практике.

Диапазон рассматриваемых тем достаточно широк: – Установка системы, вход и завершение работы, настройка системы, основы командной строки; – Настройка Интернета, установка программного обеспечения, обзор популярных программ для Linux, как запускать Windows-приложения в Linux; – Локальное администрирование в Linux, управление файловыми системами, что такое и для чего нужно Ядро Linix, системные процессы и основные группы пользователей; – Администрирование Linux-сервера, настройка серверов DNS, SSH, DHCP, FTP, интеграция сервера в Windows-сеть, маршрутизация и настройка брандмауэра, почему так важно резервное копирование, выбор и установка панели управления, как обеспечить безопасность сервера, защита веб-сервера от сетевых атак. В дополнительных приложениях будут рассмотрены командный интерпретатор bash и сетевая файловая система NFS.

#book #linux #newbie
👍4👨‍💻21👀1
Весь_Linux_Для_тех,_кто_хочет_стать_профессионалом.pdf
54.7 MB
Весь Linux. Для тех, кто хочет стать профессионалом, Матвеев М. Д., 2024
😁54😢1
👩‍💻 Attacking and defensing Nginx

Nginx, a popular web server and reverse proxy, is a critical component in many web infrastructures, making it a prime target for attacks. To secure Nginx, it’s crucial to apply best practices in configuration.

📌 Missing Root Location in Nginx Configuration:
- Explanation;
- The Missing Root Location Issue.

📌 Attack Scenario: Exploiting the Missing Root Location:
- Mitigating the Risk.

📌 Unsafe Path Restriction in Nginx:
- Explanation;
- Potential Bypass Techniques;
- Attack Scenario: Exploiting Path Restriction Bypass;
- Mitigation Strategies.

📌 Unsafe variable use / HTTP Request Splitting:
- Unsafe Use of Variables: $uri and $document_uri;
- Regex Vulnerabilities;
- Safe Configuration;
- Attack Scenarios and Detection Techniques;
- CRLF Injection and HTTP Request Splitting;
- Bypassing Path Restrictions Using Encoded Characters;
- Examples of Vulnerable Configurations.

📌 Raw Backend Response Reading:
- Example Scenario: Exposing Raw Backend Responses;
- Example uWSGI Application;
- Nginx Configuration;
- Example Invalid HTTP Request;
- Example Output for Invalid Request;
- Attack Scenario;
- Mitigation Strategies.

📌 merge_slashes set to off:
- merge_slashes Directive;
- Malicious Response Headers;
- map Directive Default Value;
- DNS Spoofing Vulnerability;
- proxy_pass and internal Directives.

📌 proxy_set_header Upgrade & Connection:
- Vulnerable Configuration;
- Vulnerability;
- Attack Scenario;
- Mitigation;
- Additional Attack Scenarios and Commands.

#hardening #web #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥5👍3🤡1
Английский язык в области компьютерной техники и технологий / Professional English for Computing, Л. В. Квасова, С. Л. Подвальный, О. Е. Сафонова, 2019

Доступно изложены способы перевода научных текстов, не относящиеся к компетенции элементарной (базовой) грамматики. Содержит англо-русский словарь компьютерных терминов и сокращений, представляющих особую сложность.

Разработано в соответствии с требованиями Федерального государственного образовательного стандарта высшего профессионального образования по дисциплинам «Информационные технологии», «Вычислительная техника» и «Английский язык». Соответствует ФГОС ВПО третьего поколения.

#book #english
👍4🔥2🤡1
Английский_язык_в_области_компьютерной_техники_и_технологий_Бакалавриат.pdf
7.2 MB
Английский язык в области компьютерной техники и технологий / Professional English for Computing, Л. В. Квасова, С. Л. Подвальный, О. Е. Сафонова, 2019
👍3🔥2
Англо-русский энциклопедический словарь. Компьютеры, Интернет, связь, аудио-, видео-, теле- и радиотехника, Мостицкий И.Л., 2010

Четвертое издание энциклопедического словаря-справочника содержит около 23500 терминов, используемых в компьютерной и радиотехнической литературе, руководствах по эксплуатации, информационных каталогах и др. материалах по электронной технике, а также встречающихся в системах телекоммуникации (фиксированная и мобильная телефония, спутниковая связь, Интернет и пр.) и при работе с различной радиоэлектронной аппаратурой.

Данное издание словаря значительно пополнено по сравнению с предыдущим (на 4500 терминов), многие термины переработаны и исправлены. Материал представлен в удобной для поиска форме. Издание имеет собственный сайт-приложение в Интернете.

#book #english
👍2🔥2🤡2
Англо_русский_энциклопедический_словарь_2010.pdf
48.6 MB
Англо-русский энциклопедический словарь. Компьютеры, Интернет, связь, аудио-, видео-, теле- и радиотехника, Мостицкий И.Л., 2010
👍3🔥3
Электронные деньги: Тайна биткоина / Money Electric: The Bitcoin Mystery , 2024, WEB-DL 1080p (озвучка P | TVShows)

Каллен Хобак исследует происхождение биткоина и его анонимного создателя Сатоши Накамото, рассматривая потенциал этой криптовалюты в мировой финансовой системе и то, кто может обладать огромной властью, если она станет мейнстримом.

#useful
🤔4👍3
Money.Electric.The.Bitcoin.Mystery.2024.1080p.W.torrent
61.9 KB
Электронные деньги: Тайна биткоина / Money Electric: The Bitcoin Mystery , 2024, WEB-DL 1080p (озвучка P | TVShows)
👍7👀4
Что делать, если ты первый AppSec-инженер в компании? План работ на стартовые полгода

Сейчас направление Application Security (AppSec) переживает бурный рост. Всё больше компаний выделяют AppSec в отдельное подразделение или начинают строить его с нуля. В крупных корпорациях появляются AppSec бизнес-партнеры, в стартапах лиды разработки всё чаще берут на себя задачи по обеспечению безопасности продуктов.

Но с чего начать, если вы — первый AppSec-инженер или руководитель такого направления? Какие задачи поставить в первые полгода, чтобы заложить прочный фундамент?

❗️Источник

#job
👍3🤔2
Что_делать,_если_ты_первый_AppSec_инженер_в_компании_План_работ.pdf
2.7 MB
Что делать, если ты первый AppSec-инженер в компании? План работ на стартовые полгода
👍4👨‍💻3🤡2🤔1
Основы финансовой грамотности: Краткий курс, Артем Богдашевский, 2017

Все мы хотим быть финансово независимыми, но лишь немногие знают, как этого добиться. Для остальных же надежным подспорьем может послужить данная книга. Ее автор постарался как можно доходчивее расширить кругозор читателей в плане финансовой грамотности и научить их основным правилам обращения с деньгами.

Как организовать контроль над расходами, как создать пассивный доход, в каком банке открыть вклад, какие приобретать облигации – об этих и других вещах он рассуждает со знанием дела, поскольку прежде опробовал их на собственной практике. Пожалуй, самый обстоятельный раздел посвящен акциям, в котором автор тщательно разбирает их достоинства и недостатки на примере ведущих российских компаний, давая дельные и конкретные советы по их приобретению.

#book #great
🤔4👍3❤‍🔥2
Bogdashevskiy_Osnovy_finansovoy_gramotnosti_Kratkiy_kurs_EStMXw.fb2
14.2 MB
Основы финансовой грамотности: Краткий курс, Артем Богдашевский, 2017
👍4🤔3👨‍💻2❤‍🔥1
Параллельные билингва книги на русском и английском языках, встроенный словарь, система запоминания незнакомых слов, версия: 5.4.5 ( upd. 10.01.2021), Adamant Mobile

Приложение содержит параллельные книги на русском и английском языках (билингвальные тексты). Также доступен встроенный словарь, который позволяет посмотреть перевод отдельного слова из английского текста и, при желании, добавить его в подсистему "Запоминание" для дальнейшей отработки.

Приложение предназначено для тех, кто хочет улучшить понимание английского языка - текстов и устной речи, увеличить словарный запас. Обучение происходит "интуитивно", без необходимости скучного зазубривания, что близко к естественному способу, которым ребёнок осваивает речь.

❗️4PDA

#english
🔥5❤‍🔥3👍21🤡1
BiLingvo_Books_5.4.5.apk
9.8 MB
Параллельные билингва книги на русском и английском языках, встроенный словарь, система запоминания незнакомых слов, версия: 5.4.5 ( upd. 10.01.2021), Adamant Mobile
👍5🔥4❤‍🔥2🤡1
Призрак в доспехах 1.5: Процессор с человеческой погрешностью / Koukaku Kidoutai 1.5: Human-Error Processor, перевод StarDust, художник Masamune Shirowс, издано Dark Horse Comics (1991)

Сборник отдельных сюжетно не связанных историй из жизни 9 отдела Бюро Общественной Безопасности, созданных Сиро Масамунэ в разное время и опубликованных под одной обложкой. Хронологически события происходят где-то между первой и второй частями, после ухода из отдела Мотоко Кусанаги.

Как обычно, присутствует куча ушлых преступников, перестрелок, боевых роботов и кибертеррористов, фирменного юмора и философии. Ну и Майор заглянет на огонёк…

#fun
❤‍🔥5🔥3🤡2🎉1