white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
🔄 Результаты и отчет о третьей ежегодной церемонии награждения Pentest award 2025 🔄

Pentest award уже третий год отмечает талантливых специалистов, которые делают огромную работу по поиску уязвимостей, оставаясь за кадром.

Важен сам подход и идея, необычные ресерчи и методики. Приз за победу — фирменная именная статуэтка и макбук. За второе место — айфон, а за третье — смарт-часы.

➡️ Читать на Хабре + ][akep

#event
Please open Telegram to view this post
VIEW IN TELEGRAM
👎4👍32🔥2🤝1
💻 Дорогу талантам, новым возможностям, реальным перспективам, свежим технологиям и открытиям - МЫ ПРИГЛАШАЕМ В ИТ-АКСЕЛЕРАТОР KrokIT

➡️Кто мы такие? ➡️
KrokIT
— стартап-акселератор с корнями из Беларуси, созданный бизнес-инкубатором «С нами будущее». Цель — помочь стартапам быстро добиться успеха, снизить риски и повысить привлекательность для инвесторов.

💻 Если ты в РФ, Европе и США, у тебя есть идея или MVP, ты готов делать высокотехнологичный бизнес - мы тебя ждем!

С нами мы тебе гарантируем:
🔼 первая прибыль (для стартапов, пришедших на стадии идеи);
🔼 увеличение прибыли (для уже работающих стартапов);
🔼 помощь в масштабировании стартапа на зарубежные рынки (США);
🔼 формирование сильной и эффективной команды (6-месячное обучение, менторинг, нетворкинг);
🔼 продвижение продукта или услуги (СМИ, интернет пиар, Demo Day, выставки);
🔼 экспертная поддержка на протяжении всего обучения и после его окончания.

Подача заявки:
➡️Подать заявку на участие можно на сайте акселератора. Программа подбирается в зависимости от стадии стартапа — идея, MVP, продажи, масштабирование.
➡️ Если стартап не получит первую прибыль или не увеличит прибыль в 2 раза, акселератор возвращает оплату: деньги или долю в проекте (согласно заключенного контракта).

📢📢 За первично консультацией по подготовке заявки (call for paper) и подробностями сотрудничества - обращайтесь в директ канала W2hack

🔝
Главная страница (FB + YT + LnkdIn)
💻 English page

#info #startup #world
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3🤔2
🔥 Зарплаты в Microsoft: сколько получают программисты в 2025 году 🔥

В сеть попали внутренние инструкции Microsoft по оплате труда технических специалистов, которые дают представление о реальных зарплатах и бонусах в одной из крупнейших ИТ-компаний.

В Microsoft действует система уровней (грейдов), отражающая должность и опыт сотрудника. Уровни 57–59 соответствуют джуниорам, уровень 63 считается отправной точкой для сеньоров, а с 65-го начинается «принципальный» (principal) уровень. Еще выше — партнеры (68) и признанные эксперты (distinguished, 70).

Например, инженер на самом высоком уровне 70 может получать до $408 000 в год (в зависимости от локации), а также получить разовую акционную премию при найме до $1,9 миллиона и ежегодные акции на сумму до $1,476 миллиона. Для новичков (уровень 57) «главный» диапазон зарплаты составляет от $83 000 до $108 000, а в городах с высоким уровнем жизни — от $95 800 до $124 600. При найме им также полагаются бонус и пакет акций.

❗️ Источник

#analytics #world
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯42👍2
Несколько cheat sheet по Ассемблеру x86 (Assembler)

#coding
8
This media is not supported in your browser
VIEW IN TELEGRAM
Programming "Hello World" via python VS javanoscript VS java VS assembly coding

💻💻💻

#fun
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👻43
ЯВОВА русский FAANG. Почему я больше не мечтаю о работе в БигТех, оригинальный пост Artur Kiurebegov

Когда-то БигТех казался мне вершиной IT-карьеры:
крутые задачи,
умные люди,
престиж,
высокий уровень жизни.

Но спустя годы в индустрии, я переосмыслил, чего хочу от работы.
Вот почему для меня БигТех больше не цель:

🔥 1. Хардкор — не всегда кайф
Сложные системы, многослойные процессы, кросс-командные конфликты, бюрократия. Не всегда ты «строишь ракету», иногда — просто бьёшься о стену.

📊 2. Ценность ≠ масштаб
В небольших командах ты чувствуешь вклад каждый день. В FAANG можно годами пилить фичу, которую никто не заметит.

🧠 3. Не хочу тратить жизнь на лики и промо
Гонки за грейдом, «системы баллов», борьба за внимание менеджеров. Я хочу расти как специалист, а не играть в корпоративные шахматы.

🌍 4. Гибкость и свобода — важнее бренда
Удалёнка, work-life баланс, адекватные люди и понятные процессы — вот что стало для меня приоритетом.

💡 5. Мне важнее смысл, а не логотип на резюме
Я хочу делать продукты, которые реально кому-то помогают. И это не всегда про большие корпорации.

БигТех — это круто. Но не единственный путь. И уж точно не универсальный.


А вы как думаете — БигТех всё ещё must-have или переоценено?

#talk
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7👍3🔥1👏1😁1🎉1🙏1🙈1
Защита систем. Чему «Звездные войны» учат инженера ПО, Адам Шостак, 2025

Практическое руководство по написанию безопасных приложений с помощью опыта мастеров-джедаев из «Звездных войн».

Чему могут научить R2-D2, Дарт Вейдер, Хан Соло или даже Йода в плане безопасности программного обеспечения? В книге «Защита систем: чему „Звездные войны“ учат инженеров ПО» дан целый арсенал стратегий и методов защиты, которые применимы не только в фантастическом мире, но и в реальных работающих системах.

Что внутри:
Легкость и польза: безопасный код приложений с использованием идей из вселенной «Звездных войн».
Практические модели безопасности: STRIDE и защита от злоумышленников.
Безопасность, удобство использования и быстрая доставка: увлекательная дорожная карта разработки современных приложений.
Закономерности проблем безопасности и оптимальные решения.

Адам Шостак – профессор Школы компьютерных наук и инженерии при Вашингтонском университете, эксперт по моделированию веб-угроз, гейм-дизайнер и судебный консультант. Много лет он посвятил разработке безопасных продуктов и систем. В мире бизнеса диапазон его опыта охватывает самые разные области, от основания стартапов до почти десяти лет работы в Microsoft. Помимо консультирования и преподавания, Шостак выступает в качестве советника по безопасности многих компаний.

#book #AppSec
5😁1
Zaschita_sistem_Chemu_Zvezdnyie_voynyi_uchat_inzhenera_PO.fb2
3.3 MB
Защита систем. Чему «Звездные войны» учат инженера ПО, Адам Шостак, 2025
👍3
🔥 Пентестеры разбирают реальные кейсы 🔥

Пацаны из конторы «Инфосистемы Джет» — выполнили 130 проектов и выяснили, что в среднем достаточно 10 часов, чтобы вывести крупные суммы со счетов, остановить производство или слить критичную информацию. В работе мы используем сложные методы, но из-за низкой защищенности организаций часто хватает базовых техник и общедоступного ПО.

Наши наблюдения подтверждаются исследованиями кибератак: в 83% случаев злоумышленники добивались успеха за счет «простых» методов — фишинг, эксплуатация уязвимостей по умолчанию или слабые пароли. State of art атаки с поиском 0-day — это скорее исключение. Обычно компании взламывают куда более прозаичными способами.

В этой статье мы разберем реальные кейсы из нашей практики, покажем, какие уязвимости не устранялись годами, и объясним, почему настройки по умолчанию и стандартные пароли — это хорошо для нас то, что делать не надо.

❗️Источник

#pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥64👍3👎1👏1
DACL Abuse Mindmap

DACL (Discretionary Access Control List) — список избирательного управления доступом, контролируемый владельцем объекта и регламентирующий права пользователей и групп на действия с объектом (чтение, запись, удаление и т. д.)

По умолчанию DACL управляется владельцем объекта или пользователем, который создал этот объект, и содержит записи управления доступом (ACE — Access control entries), определяющие доступ пользователя к объекту.

DACL-злоупотребление — это использование неправильно настроенных списков контроля доступа (DACL) для получения несанкционированных привилегий в домене Active Directory или Linux хосте.

#pentest
🔥61👍1
Эволюция вкатывания в айти 😮😮😮😱😱

#fun
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣232❤‍🔥2👍1🤔1
Какими ИТ\ИБ pet project ты занимаешься в свободное время?

Кратко расскажи суть проекта, его значимость\полезность, трудоемкость. Расскажи как пришла идея создания, может быть форк или референсы проекты. С какими вызовами ты столкнулся, какие интересные вещи ты делал?

Или не нужны они? Пустая трата времени, развлечение без результата?

⬇️ Дополнительно:⬇️
🔫 Пример некоторых пет-проектов (GitHub)
🔫 Top 50 Cybersecurity Project Ideas
🔫 20 Cybersecurity Project Ideas — From Beginner to Expert
🔫 Notes from Google interview

#talk
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1