white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Сетевой детектив: Что не так с этим трафиком?

Есть скриншот и выгрузка в txt некоторого лога системы, где присутствуют артефакты атаки. Проанализируй файл, ответь на вопросы в коменты к посту!

Первые 2 победителя описавшие наиболее полно (вид проблемы, критичность, риски) и давшие исчерпывающий ответ (правила файрволла, рекомендации по портам и т.д.) получать призы от w2hack (книги про хак, Linux мерч)

Сложность: ⭐️⭐️
Категория: network\log forensic
Команда: blue team, defensive team

💎Задачи на анализ:
1. Какая основная аномалия или сетевая атака здесь происходит?
2. Какие дополнительные подозрительные действия\артефакты ты здесь видишь?
3. Какие правила сетевого экрана (iptables, nftables или Windows Firewall) могли бы заблокировать эту активность? Предложи свой вариант firewall rules

GitHub (w2hack official repo)

#quiz #talk
Network_Log_Attack_Parsing_[w2hack].txt
1.1 KB
Сетевой детектив: Что не так с этим трафиком?
Крупнейшую российскую авиакомпанию "Аэрофлот" взломали. Десятки рейсов отменены, табло не работают, личный кабинет клиента не доступен. Похищены 12ТБ данных. Хакеры присутствовали внутри корп сети около года. На твой взгляд, что происходит? Причины?
Anonymous Poll
36%
Халатность сотрудников, низкая культура ИБ, херовая подготовка спецов
7%
APT не умолима, атака всегда на шаг впереди защиты, взлом неминуем, закономерный итог для любой АК
7%
Отсутствие адекватных средств защиты (ПО и железо), средств детекции, экономия на бюджете ИБ
4%
0-day, уникальные дыры в ПО, уникальные методы взлома
5%
Сами сотрудники слили ИБ и позволили хакерам попасть в сети (шантаж, подкуп персонала)
11%
Маленький штат спецов ИБ, отсутствие должной подготовки к кибервойне на фоне санкций
5%
Да у них вообще не было никакой ИБ! С голой ж#пой работали
24%
Я не знаю, хочу посмотреть ответы
1%
Свой вариант (пишу в коменты)
OWASP Top 10 API: Полный разбор всех угроз и как от них защититься

Ваш API — "лакомый кусок" для хакеров. Ежегодно через уязвимости в интерфейсах приложений сливаются миллионы записей данных, а средний ущерб от инцидентов достигает $300–800 тыс. С ростом популярности REST, GraphQL и API-first архитектур риски только усиливаются: к 2030 году атаки через API прогнозируют рост на 996%

Готовы ли вы к обороне?

Прочитав статью, вы разберетесь:
Что такое OWASP Top 10 API и почему этот список — must-know для разработчиков, DevOps и безопасников.
Детальный разбор КАЖДОЙ из 10 ключевых угроз (2023): от Broken Object Level Authorization (BOLA) до Unsafe Consumption of APIs.
Конкретные примеры эксплуатации: как хакеры используют уязвимости в реальных атаках.
🛑 Почему object-level authorization — #1 угроза и как она позволяет воровать чужие данные одной строчкой кода.
🛑 Опасные сценарии Mass Assignment: как злоумышленник может стать админом через форму регистрации.
🛑 Реальные кейсы взломов из-за SSRF, небезопасных конфигов CORS и "злых" токенов.

❗️Источник

Смотри еще:
⛳️ Перевод OWASP API Security Top 10
⛳️ Новые угрозы в OWASP API Security Top 10

#AppSec
OWASP_Top_10_API_Полный_разбор_всех_угроз_и_как_от_них_защититься.pdf
1.6 MB
OWASP Top 10 API: Полный разбор всех угроз и как от них защититься
Новое задание на тему digital forensic (SoC L2) с данными из реального кейса по расследованию хака Linux кластера в AWS будет выложен 30 июля в 12.00 мск ⚠️

🏆Приз - годовая подписка Telegram Premium

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
📕 📕Green Card США для талантов, Сергей Поляков, 2023 🇺🇸🇺🇸

Если вы стремитесь переехать в США с минимальными затратами, без инвестиций и поиска работодателя, без трудовой сертификации и теста на знание английского языка и при этом у вас есть профессиональные достижения в бизнесе, науке, искусстве, образовании и спорте, то эта книга для вас.

Из этой книги вы узнаете:
как получить грин-карту Соединенных Штатов Америки по программе талантливых людей и вероятно удивитесь, насколько это реально;
кто может подойти под эту программу;
как проходит процедура получения постоянного вида на жительство в США.

А самое главное, вы получите подробную инструкцию и пошаговое руководство по всему процессу ― от этапа подготовки и сбора доказательной базы до отправки документов в миграционную службу США и получения Green Card (официальное название – Permanent Resident Card).

🔻Сергей Поляков — эксперт по иммиграции в США, создатель проекта «Америка в Деталях», а так же предприниматель, кандидат технических наук, миграционный эксперт, участник телепередач. Он сам получил одобрение по программе EB-1A (Alien of Extraordinary Ability) и прошёл весь путь иммиграции самостоятельно.

⚠️⚠️ КНИГА ДАЕТ ОБЩЕЕЕ ПРЕДСТАВЛЕНИЕ О ВИЗЕ EB-1, НЕОБХОДИМЫХ КРИТЕРИЯХ СООТВЕТСТВИЯ, ПРОЦЕССЕ ПОДГОТОВКИ КЕЙСА И ПОДАЧИ ЕГО В USCIS. НЕКОТОРЫЕ ДАННЫЕ УЖЕ УСТАРЕЛИ ПОЭТОМУ ЕСЛИ ГОТОВ РАБОТАТЬ НАД КЕЙСОМ - WELCOME К НАШЕЙ КОМАНДЕ

➡️Смотри еще:
🇺🇸 Как стать программистом, переехать в США и получить работу мечты, Виталий Ампилогов, 2021
🇺🇸 Подкаст на Литрес (Алексей Инкин) + YouTube

#book #world #great
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Polyakov_S_Greencard_Ssha_Dlya_Talantov_fb2_specail_for_w2hack
1.3 MB
Green Card США для талантов, Сергей Поляков, 2023
Парни, леди, всем спасибо за то что ты с W2Hack!

За ваши комментарии, за активность в чате, за голосования, за материалы и идеи, которые присылали в личку, за ваши вопросы, за интересные стримы и подскаты в прошлом. Именно вы мотивировали и способствовали наполнению канала контентом, созданию квизов, пазлов, фан подборки и т.д.

#info
1👍1
🆕 Моя личная консультация для тебя, мой друг!

Был stage в моем пути, когда я читал лекции, вел семинары в университете, руководил пред-дипломной практикой, консультировал по ВКР, кто обращался помогал чем мог с материалами. И делал это все не за деньги, а больше как дань уважения к самому себе, когда я был в том же самом возраста что и ты сейчас. Я сам все видел, сам это прошел, знаю чего это стоит.

Я готов поделиться с тобой best practice и own experience. Ведь одно из самых лучших в жизни что мне приходилось видеть - как (ты) поднимаешься к успеху.

Не стесняйся, возможны любые вопросы о кибербезе, работе, (само)обучении, иммиграции, построению физической формы, все что смогу ответить, будет озвучено для тебя! 🚩

🔽Заполняй форму, расскажи о себе и мы договоримся о дате встречи.

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🔐 КРИМИНАЛИСТИЧЕСКИЙ ЧЕЛЛЕНДЖ: Охота на ботнет в AWS 🛡

Наш кейс:
Три наших сервера в облаке на AWS превратились в зомби. Хакеры юзают их для:
💰 Криптоджекинга (XMRig)
☠️ DDoS-атак на корпорации
🎣 Фишинговых кампаний с легитимных IP

😱 SOC'ники сдались - руткит маскирует процессы, логи частично зачищены. Из тулз у нас только hand made, никакого forensic enterprises софта или сложных систем детекции (SIEM, xDR, EUBA, etc)

Ваша задача, парни:
1️⃣ Найти точку входа (как проникли?)
2️⃣ Вскрыть механизмы персистентности
3️⃣ Выявить C2-каналы
4️⃣ Обнаружить артефакты вредоносной активности (артефакты, индикаторы компрометации, следы)

Вот что у нас есть для анализа:
- iptables-save.txt - правила фаервола
- ps-aux-snapshot.txt - замаскированные процессы
- netstat-tunap.txt - сетевые соединения
- suspicious.pcap - дамп трафика (текстовый)
⚠️ Доп. файлы: сrontab(root), auth.log

➡️ Формат твоего ответа что бы он был засчитан:
- Индикаторы компрометации (IoC)
- Реконструкция Kill Chain (как? куда? в какой последовательности? с помощью чего?)
- Рекомендации по очистке (восстановить машины без реинтстала, бэкапов\спаншотов)

🏆 Лучший разбор получит годовую подписку на Telegram Premium

🔽Логи, дампы, выгрузки забирай ниже🔽все файлы не смотря на *.TXT открываются в PDF (для удобства)

GitHub (w2hack official repo)

#quiz
Please open Telegram to view this post
VIEW IN TELEGRAM
Если бы ты хотел сделать какой-то значимый вклад в ИБ индустрию, наше комьюнити, культуру хака, мир андеграунда, то что бы это было?
Anonymous Poll
6%
Авторская книга, методичка, how to мануал, гайд, руководство, справочник
14%
Именные CVE, готовые эксплойты, тулкит для эксплуатации багов, PoC концепт\стенд, demo эксплуатации
8%
Авторские статьи, свой блог, подкасты, видео стримы, трансляции
17%
Написать свою тулзу, утилиту, прогу, инструмент для анализа\хака, бинарик готовый к работе
6%
Обучалки, writeups машин, solution для ctf, wargames, разборы тасков
18%
Открыть свою ИБ компанию, свой биз в нише киберсека, свой коммерческий продукт
8%
Ресерч firmware, malware, создание сигнатур детекции, правил, политик, прессетов для СЗИ
7%
Авторский фреймворк, пособие, step by step гайд на любую тему red\blue team, forensic, dev, AppSec
16%
Я ничего не собираюсь делать)) посмотреть результаты
1%
Свой вариант (пиши в чат)
Активность найма на ИТ\ИБ-рынке в первом полугодии 2025

Рейтинг компаний по найму делится на четыре группы по размерам организаций: огромные (более 5000 сотрудников), большие (1000−5000 сотрудников), средние (100−1000 сотрудников) и небольшие (10−100 сотрудников). Самой востребованной специализацией на Хабр Карьере остается бэкенд: 2569 вакансий. Второе место продолжает занимать количество вакансий для системных аналитиков — их было 1458.

Для девопс-инженеров и инженеров по автоматизации тестирования разместили 764 и 554 вакансий соответственно. На пятом месте вакансии для фронтендеров — для них было 504 предложения.

Почти половина вакансий, в которых указали квалификацию, была для мидлов — 5394. Для сеньоров — 4234, а для лидов — 1037.

Спрос на кибербезопасников != увеличение их зарплат. Оданко, спрос на кибербезопасников = увеличение количества рабочих мест

Типичный портрет специалиста ИБ:
В среднем — мужчина 37 лет, с высшим образованием и опытом около 5,5 лет. Начальная зарплата — для тех, кто разбирается в сетях и основах нормативки. Верхняя планка — для специалистов с профильным образованием, сертификатами и опытом внедрения систем ИБ в больших компаниях.

Типичный портрет пентестера:
Почти всегда — мужчина (99%), около 31 года, с высшим образованием и относительно небольшим стажем (менее двух лет). На начальном уровне — это человек, умеющий пользоваться утилитами для анализа уязвимостей и владеющий хотя бы одним языком программирования.

Типичный портрет Руководитель ИБ:
Типичный кандидат — мужчина 47 лет, с высшим образованием, работает на текущем месте около 8,5 лет. Для минимальной зарплаты нужны базовые знания в области ИБ и трёхлетний опыт.

«Приведи друга» — теперь главный канал найма. До 30% вакансий в крупных компаниях закрывают по рекомендациям.

Индекс конкуренции в ИТ достиг рекордного значения — 1 : 12,8, но специалисты не снижают ожиданий

К началу 2025 года ИТ-рынок подошел с противоречивыми трендами: с одной стороны, спрос на специалистов оставался высоким из-за цифровизации и импортозамещения, с другой — бизнес исчерпал возможности быстрого найма без компромиссов. Как следствие, средний срок закрытия вакансий вырос вдвое по сравнению с 2022 годом

⚠️ Выживут только адаптивные ⚠️
Российский IT-рынок не в кризисе. Он взрослеет. Эпоха «золотой лихорадки», когда платили просто за пульс, закончилась. Наступила эра зрелого, конкурентного и ценностно-ориентированного рынка. Успех теперь принадлежит не тем, кто просто знает модный фреймворк, а адаптивным профессионалам. Тем, кто постоянно учится, строит личный бренд, понимает бизнес и может доказать свою ценность на языке цифр. Рынок стал сложнее. Но для тех, кто готов играть по новым правилам, он по-прежнему полон возможностей.

❗️Источник

#analytics
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM