white2hack 📚 – Telegram
white2hack 📚
13.3K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Твой первый квадрокоптер: теория и практика, Валерий Яценков, 2016

Детально изложены практические аспекты самостоятельного изготовления и эксплуатации квадрокоптеров. Рассмотрены все этапы: от выбора конструкционных материалов и подбора компонентов с минимизацией финансовых затрат до настройки программного обеспечения и ремонта после аварии. Уделено внимание ошибкам, которые часто совершают начинающие авиамоделисты. В доступной форме даны теоретические основы полета мультироторных систем и базовые понятия работы со средой Arduino IDE.

Приведено краткое описание устройства и принципа работы систем GPS и Глонасс, а также современных импульсных источников бортового питания и литий-полимерных батарей. Подробно изложен принцип работы и процесс настройки систем OSD, телеметрии, беспроводного канала Bluetooth и популярных навигационных модулей GPS Ublox. Рассказано об устройстве и принципах работы интегральных сенсоров и полетного контроллера. Даны рекомендации по подбору оборудования FPV начального уровня, приведен обзор программ для компьютеров и смартфонов, применяемых при настройке оборудования квадрокоптера.

#book #hardware
Yasenkov_Tvoy_Pervy_Kvadrokopter.djvu
34.9 MB
Твой первый квадрокоптер: теория и практика, Валерий Яценков, 2016
Drones The Complete Manual (13th Edition), Jon White (Editor), 2024

It's not too long ago that we thought of drones as inaccessible technology, reserved only for the military and professionals, but that's no longer the case. Commercial drones are taking the electronics market by storm, and they are increasingly being used in news broadcasting, filmmaking, emergency aid, animal conservation, art exhibitions and entertainment. If you're hoping to get creative with a drone too, getting started might seem daunting.

However, in this new edition of Drones the Complete Manual, we make it easier than ever before. You no longer need to be a certified pilot to fly, all you need is a drone and this book, and you're ready for take-off!

#book #hardware
Drones_The_Complete_Manual_13th_Edition_2024_Drones_The_Complete.pdf
74.9 MB
Drones The Complete Manual (13th Edition), Jon White (Editor), 2024
Открыта регистрация на киберсоревнования Kaspersky{CTF}

«Лаборатория Касперского» объявляет о старте регистрации на Kaspersky{CTF} и приглашает к участию корпоративные и академические команды. Эти соревнования проводятся впервые. Они начнутся 30 августа и продлятся 24 часа. В результате будут определены 5 победителей из 5 регионов: Северная Америка, Южная Америка и страны Карибского бассейна; Европа; Ближний Восток, Турция и Африка; Россия и СНГ; Азия и Океания.

Команды-победители будут приглашены на финал SAS CTF 2025, куда также приедут 8 команд, которые показали наилучшие результаты в ходе отборочного тура в мае 2025 года. Финал состоится 25-28 октября на международной конференции по кибербезопасности Security Analyst Summit. Призовой фонд — 18 тысяч долларов США.

❗️ Пресс релиз ЛК
🔥 Главная страница
🏆 Регистрация команд

#ctf
Разработчик ПО: Путеводитель по карьерной лестнице для будущих сеньоров, техлидов и стаффов, Гергели Орош, 2025

⚠️⚠️ РОЗЫСК КНИГИ!!!! КТО ГОТОВ ПОДЕЛТЬСЯ С КОМЬЮНИТИ - СКИДЫВАЙТЕ ФАЙЛ В КОМЕНТЫ К ПОСТУ ⚠️⚠️

Хочешь вырасти из джуна в крутого сеньора, техлида или стаффа? Эта книга станет твоим навигатором! Автор сам прошел путь от джуна до принципал-разработчика, а потом менеджера в Uber, и он честно рассказывает:

⚠️ Как не застрять на одном уровне, даже если вам отказали в повышении.
⚠️ Какие навыки реально нужны на каждом этапе карьеры: не только кодинг, но и умение работать в команде, доносить идеи, брать ответственность.
⚠️ Как стать сеньором в FAANG?Книгу можно читать с любого места! Застрял перед повышением? Открой главу про сеньоров. Хочешь стать техлидом? Переходи к части про лидерство в команде.

Книга написана для тебя:
📌 Если ты пишешь код, но мечтаешь о большем.
📌 Если тебя повысили до лида, а ты не знаешь, с чего начать.
📌 Если кажется, что все вокруг растут, а ты топчешься на месте.Не жди волшебного пинка — здесь есть всё, чтобы прокачать карьеру самому.

От первой строчки кода до стратегий, которые работают в Google и Uber.

❗️Пресс релиз на Хабре

#book #job #HR
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Карьера разработчика. Стафф - круче, чем senior, Таня Рейли, 2025

Кем вы видите себя через пять лет? Стандартный вопрос на собеседовании. А что делать, если вы сеньор-разработчик ПО и хотите дальше продвигаться по карьерной лестнице? Многие годы считалось, что путь успешного разработчика — переход в «управленцы». Но это не единственный вариант: вы можете стать техническим лидером и без подчиненных. Таких специалистов называют стафф-разработчиками, они ведут большие проекты, определяют техническую стратегию и развивают навыки коллег по команде.

Вы научитесь управлять своим временем, овладеете стратегическим мышлением, будете устанавливать стандарты технической работы. Вы узнаете, как быть лидером, не занимая формальную руководящую должность, как планировать и принимать верные технические решения, как поднять уровень людей, которые работают рядом с вами, и при этом самому постоянно расти как специалист в выбранной предметной области.

#book #job #HR
Карьера_разработчика.pdf
23.1 MB
Карьера разработчика. Стафф - круче, чем senior, Таня Рейли, 2025
Российская команда вторая на международной олимпиаде по кибербезопасности International Cybersecurity Olympiad (ICO)!

Соревнование проходило в 2 этапа. На первом этапе, который длился 3 часа, участники решали 7 задач на криптографию, PWN, веб и реверс. Второй этап, который продолжался 5 часов, включал в себя задания по пентесту, стеганографии и форензике.

Российскую команду к соревнованиям готовили эксперты Центрального университета и «Лаборатории Касперского».

Россию на олимпиаде представляли:
🥇Максим Никитин (золото).
🥇Алексей Новиков (золото).
🥇Ильдар Хужиахметов (золото).
🥇Георгий Балашов (серебро).
🥇Егор Заборов (серебро).
🥇Георгий Лагутин (серебро).
🥇Максим Еронин (бронза).
🥇Михаил Селин (бронза).

Следующая олимпиада ICO состоится в 2026 году в Сиднее, Австралия.

Источники:
Хабр + CTFNews

#ctf
Standoff Hackbase 2025

The cyberrange where white hat hackers can sharpen their skills in security analysis and vulnerability detection 24/7

Виртуальная инфраструктура с реалистичными копиями ИТ-систем, где белые хакеры могут 24/7 тренироваться в анализе защищенности сервисов и поиске уязвимостей

❗️ Official page ENG
❗️ Official page RUS
⛳️ Амбассадоры Standoff 365
Бесплатная версия (non paid version)

Дополнительно:
➡️ Discord group + TG News + TG Chat

#ctf
Please open Telegram to view this post
VIEW IN TELEGRAM
Энтузиаст создал сайт с полной имитацией Windows XP

Энтузиаст с Reddit создал своего рода машину времени прямо в браузере. Он написал сайт, позволяющий фактически запустить Windows XP в браузере со всеми ключевыми компонентами ОС, включая загрузочный экран и работающие приложения той эпохи

Проект получил название Win32.[run]. Он содержит полноценную файловую систему, исполняемые программы, сторонние приложения, устаревшие диалоговые окна и многое другое. При этом отмечается, что это не эмуляция, а всего лишь симуляция ОС, созданная при помощи веб-технологий.

Проект с высокой точностью воссоздаёт классическую Windows XP. Несоответствия есть, но они незначительны. При желании можно сыграть в «Сапёра» или запустить другие приложения. При этом не все компоненты этой реконструкции кликабельны — они созданы лишь для вида.

❗️ Заценить в браузере
🔥 GitHub

специально для олдов


#fun
Друзья, а вот и салюшен к нашему заданию LINUX HACK QUIZ: НАЙДИ 5 СМЕРТЕЛЬНЫХ ОШИБОК В SUDOERS

Спасибо всем кто участвовал, кто пробовал свой силы, пускай даже ошибался, но не терял азарта👑 Все версии были интересны, особенно про нестандартное использование nmap и скриптового движка к нему🔥 В виду, того, что чистоту ответов проверить практически невозможно (без ИИ и трюков) и пост висел долго время одного единственного и явного победителя у нас нет. Впереди будут еще конкурсы и задачки!🤝

⚠️ Вот ключевые security issues: ⚠️

📌 Ошибка 1: NOPASSWD для /usr/bin/apt ➡️ установка вредоносных пакетов без пароля
📌 Ошибка 2: NOPASSWD для /bin/chmod ➡️ изменение прав на любые файлы (например, chmod 777 /etc/shadow)
📌 Ошибка 3: NOPASSWD для /usr/bin/wget ➡️скачивание и запуск шелл-кода
📌 Ошибка 4: NOPASSWD: /bin/bash ➡️ риск получение root-шелла без пароля
📌 Ошибка 5: NOPASSWD: /usr/bin/chattr -i /etc/passwd ➡️ снятие защиты с /etc/passwd для подмены уже имеющихся паролей

Как можно пофиксить:

# Требовать ввода пароля
user1 ALL=(ALL) PASSWD: /usr/bin/apt

# Запретить bash!
%admin ALL=(ALL) /usr/bin/nmap

# Удалить chattr и wget из sudo!

⚡️ Бонус команда:
sudo visudo -c


Это все база молодого пентестера, пригодится тебе в CTF и решении тачек наподобие HTB (junior level)

#quiz #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Practical Cloud Security Handbook: Secure cloud deployments with AWS, Azure, GCP, and IBM Cloud, Shiv Kumar, 2025

This handbook systematically guides you from cloud security fundamentals, including the shared responsibility model, through various cloud-native architectural patterns and top cloud workloads like IAM, VPC, and containerization. You will gain a deep understanding of core security concepts, such as encryption and protocols, and then explore the practical, multi-cloud configurations for securing storage, network services, and identity access management across AWS, Azure, IBM, and GCP. The book progresses to vital operational security aspects like monitoring, encryption application, and robust testing. It further explores modern approaches like security as code, offering best practices for both cloud-native and non-cloud-native implementations, integrates DevSecOps principles, and concludes with crucial compliance and regulatory considerations.

Upon completing this handbook, you will possess a comprehensive, hands-on understanding of cloud security, enabling you to design, implement, and maintain secure cloud environments and confidently address today's complex cybersecurity challenges.

What you will learn:
- Secure workloads across AWS, Azure, GCP, and IBM.
- Implement Zero Trust security architectures.
- Use infrastructure as code for secure deployments.
- Set up DevSecOps pipelines with Jenkins and GitHub.
- Explore IAM, encryption, and network security controls.
- Detect and respond to security breaches effectively.
- Apply DevSecOps, Zero Trust, and compliance best practices.

#book #SecDevOps
Practical Cloud Security Handbook.pdf
4.6 MB
Practical Cloud Security Handbook: Secure cloud deployments with AWS, Azure, GCP, and IBM Cloud, Shiv Kumar, 2025
Container Attack & Defend, Hadess, 2025

This comprehensive guide will transform you from a container security observer into a battle-tested warrior, equipped with both the attacker's mindset and the defender's arsenal.

We'll explore the dark arts of container exploitation alongside the noble science of container defense, because in cybersecurity, you must think like your enemy to protect what matters most.

❗️Main page

#SecDevOps