white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
DigitalPlat FreeDomain: Free Domain For Everyone

Welcome to DigitalPlat FreeDomain, where we believe everyone deserves a digital identity. Whether you're an individual, or an organization, we’re offering free domain names to bring your ideas to life – no strings attached!

With FreeDomain, you’re free to register a unique domain and host it with your favorite DNS provider, like Cloudflare, FreeDNS by Afraid.[org], or Hostry. Get online with complete freedom, and keep your wallet happy.

Official page
GitHub
Get the DNS name

See also:
Free domain name for students project

#fun
👍5🔥2😁1
Metasploit Tutorial – Master the Framework of Ethical Hacking by Tutorials Point, 2016/2025

Metasploit is one of the most powerful and widely used tools for penetration testing. In this tutorial, we will take you through the various concepts and techniques of Metasploit and explain how you can use them in a real-time environment. This tutorial is meant for instructional purpose only.

🧭 Typical Workflow:

1. Information Gathering – Identify the target
2. Exploit Selection – Choose the right exploit module
3. Payload Generation – Create shell or command payload
4. Listener Setup – Use multi/handler to catch responses
5. Execution & Access – Gain control for testing
6. Post-Exploitation
– Privilege escalation, data collection (in lab)

#metasploit
🔥5
Metasploit_Tutorial_–_Master_the_Framework_of_Ethical_Hacking.pdf
3.4 MB
Metasploit Tutorial – Master the Framework of Ethical Hacking by Tutorials Point, 2016/2025
🔥62
This media is not supported in your browser
VIEW IN TELEGRAM
Остается 2 недели до конца календарного лета в 2025, до старта осени, до начала нового сема, до предстартовой полосы к финалу этого года! Как ты это ощущаешь?

Со времени школы и универа лето воспринималось как сезон отдыха, лафа, возможность заняться своими делами без отвлечения на учебу, или наоборот как шанс активно подработать, возможно куда-то вырваться из города, съездить, покупаться и позагорать. Осень - традиционно это начало нового семестра, нового режима дня, каких-то планов активных до конца года. Работая же осень уже ощущалась как конец сезона отпусков, некоторой расслабленности, конец душных офисов (если нет кондея), как начало пика работы перед финалом года (закрытие проектов, релизы, утилизация charge, исполнение KPI, бюджета ИБ, пред-отченость для стрейкхолдеров и т.д.). Прохлада и серое небо больше настраивали еб@шить чем отдыхать. А конец года видимый в дальний прицел осени подстегивал пропушить свои задачи, начать что-то делать из запланированного или доделать то что о уже было начато и "висело" незавершенным. Это период работы "на массу", время наперед задуматься о новогодних каникулах. И подойти к декабрю с отчетом лично для себя о том как прошел этот год, какие цели выполнены, куда лежит твой вектор развития, насколько ты стал лучше за этот год, что нужно сделать в новый отрезок грядущих 365 дней и т.д.

Как твое настроение? Как самоощущение? Ждешь ли ты осени как спота для нового старта (учеба, работа, пет проекты, переезд и т.д.)? Или по кайфу вечное лето, чилить, "заморозить" этот время на вечно? Бустит ли тебя начало осени или ты живешь по своему графику в своей вселенной целей и векторов отрицая календарь?

🔥⚡️ С 1 сентября до конца года у тебя остается 175 680 минут или 2 928 часов или 122 дня

#talk
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🏆43👎1
This media is not supported in your browser
VIEW IN TELEGRAM
◀️ WIN95 CIH, или «Чернобыль» ◀️

Компьютерный вирус, написанный тайваньским студентом Чэнь Инхао в июне 1998 года. По-видимому, является первым вирусом в истории, который мог вывести заражённый компьютер из строя (путем перезаписи прошивки BIOS), а не только повредить или уничтожить информацию, хранящуюся на нём. Представляет собой резидентный вирус, работающий на семействе операционных систем Windows 9.x

Первыми жертвами CIH стали компьютеры университета, в котором учился создатель вируса, затем инфицированные программы попали в местные конференции Usenet, а уже оттуда вредонос распространился за пределы Тайваня. В июле 1998 года вирус заразил один из серверов компании Ritual Entertainment, с которого раздавалась бета-версия шутера SiN: все загруженные пользователями копии игры оказались инфицированы. В марте 1999 года компания IBM отгрузила клиентам несколько тысяч зараженных CIH компьютеров, примерно в то же время вирус проник на ряд американских игровых серверов, откуда начал свое победное шествие по компьютерам США, Европы, Великобритании и Австралии.

Некоторые особенности, которые делают вирус Win95.CIH (Чернобыль) уникальным:
⚠️ Использование особого метода инфицирования. Вирус искал пустые, неиспользованные места в файлах, потом разбивал себя на несколько маленьких частей и внедрял код этих частей в пустое пространство. При этом заражённые файлы не отличались по «весу» от своей здоровой версии.
⚠️ Работа на нулевом кольце привилегий процессора (ring 0). В то время как большинство вирусов и пользовательских программ работают на третьем кольце, Win95.CIH использует первое.
⚠️Обход стандартной антивирусной защиты. Вирус использует прямой доступ к данным на диске и тем самым обходит встроенную в BIOS стандартную антивирусную защиту от записи в загрузочные сектора.

❗️Wiki (Rus)
❗️Wiki (Eng)
⛳️ Microsoft Security Intelligence
➡️ Habr
💡 Source code

#malware
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥4👍2👀1
Web AppSec Interview Questions

The following web application security questions and answers (mostly focused on web app hacking) are part of a series from my social media. Most are supposed to be difficult, so don’t worry if you have trouble answering them!

The answers are hidden by default so you can practice answering them yourself in preparation for an interview. Note that the answers aren’t necessarily complete, they are just how I would answer the question.

❗️Web page

#web #job
🔥7
SSH Hardening & Offensive Mastery, by Diego Ruiz de Bucesta y Álvarez, 2025

The book is a comprehensive guide for cybersecurity professionals aiming to master both the defensive and offensive realms of SSH protocol security.

Practical methods to harden SSH services
🛡 Defensive measures like two-factor authentication, Fail2Ban, and Suricata
⚔️ Offensive tactics including hijacking, malware injection, and tunnel-based pivoting
📉 Analysis of real-world threats such as Terrapin (CVE-2023-48795)
🧠 A strategic approach to understanding vulnerabilities and securing remote systems

It’s not just another checklist—this book is a hands-on tool for building deep, operational security knowledge across red and blue team environments. Perfect for IT pros, students, and anyone intrigued by the cypherpunk spirit.

#book #linux #defensive
🔥61👍1😁1
SSH Hardening & Offensive Mastery.pdf
5.7 MB
SSH Hardening & Offensive Mastery, by Diego Ruiz de Bucesta y Álvarez, 2025
🔥8👍31
💻 Awesome Burp Extensions

A curated list of amazingly awesome Burp Extensions

❗️GItHub

See also:
Free and commercial addons catalog
Habr (Rus)
Top 2023 (Rus)

#web #hacktools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
Your personal opportunity with Packt Publishing | Твоя персональная возможность стать автором книги в Packt Publishing

Друзья, я стал частным представителем очень известного в ИТ кругах издательского дома "Packt Publishing". Если у тебя есть драфт книги или ты готов консолидировать свой знания в виде книги на английском языке (B2) - добро пожаловать в команду экспертов Packt!

Я помогу оформить заявку, подготовить эскиз книги, дам свои рекомендации, познакомлю с процессом написания и издания книги, и, конечно же, познакомить тебя с издательской командой Packt!

Пиши в директ канала, ты можешь стать легендой!!!

➡️➡️➡️➡️➡️➡️➡️➡️➡️➡️➡️➡️➡️➡️➡️➡️➡️

ENGLISH

Folks, I pleasure to present that I have become a private representative of the very well-known worldwide publishing house "Packt Publishing". If you have your own draft of a book or are ready to consolidate your knowledge in the form of a book - welcome to the Packt team!

Well, I will help you fill out an application, prepare a draft (blue print) of the book, also give my recommendations for you, introduce you to the process of writing and publishing a book, and, of course, introduce you to the Packt publishing team!

Write to the channel's direct, you can become a legend!!!

What is Packt?
Packt is a publishing company founded in 2003 and headquartered in Birmingham, UK, with offices in Mumbai, India. Packt primarily publishes print and electronic books and videos relating to information technology, including programming, web design, data analysis, and hardware.

❗️Join our Network of Experts
Packt have a growing network of partners and channels and are looking for new authors and contributors.

❗️ Official page
🔼 Cybersecurity books

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2🏆1
Оставь свое честное анонимное мнение о канале @w2hack

Этот опрос полностью анонимный и не собирает твои персональные данные. Это не допрос, это буд-то наша дружеская беседа, ты сам выбираешь на какие вопросы ответить или что еще дописать кастомно от себя. Расскажи свои впечатлении о канале, укажи недостатки, дай свое видение по улучшению, помоги стать лучше!

📊Оставить свое честное мнение

#info
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍4👎1👀1
Структура ВВП России по итогам 2024 год в виде инфографики - ИТ дает 11% буста, финтех прибавляет +16%

А помните в начале лета 2025 мы уже смотрели картину % вклада ИТ в ВВП великой РФ?

Номинальный ВВП РФ по итогам 2024 года вырос до 200 трлн рублей. Об удвоении показателя за четыре года отчитался глава правительства Михаил Мишустин. Эта цифра — накопленный итог нескольких этапов значительного госстимулирования экономики ради сохранения ее устойчивости в условиях ковидной изоляции и санкций после начала РФ военной операции на Украине.

На увеличение ВВП 2024 года наибольшее влияние оказал рост добавленной стоимости в таких отраслях, как информация и связь (+11,9%), гостиницы и рестораны (+9,6%), оптовая и розничная торговля (+6,9%), обрабатывающие производства (+7,6%), говорится в комментарии Росстата. Лидером по абсолютному приросту добавленной стоимости стал сектор финансовой и страховой деятельности (+16,5%) после роста на 8,6% годом ранее.

Источники:
РБК1 + РБК2 + TV + WD

Смотри еще:
🚀GDP USA 2024 (для наглядного сравнения)
🪆Economy in Russia compared to the EU
🪆Europe’s Combined GDP is far Larger than Russia's🪆

#analytics
🤣4👍3😁2🤔2
Российский национальный мессенджер MAX - максимальная безопасность или максимально не понятная ситуация? ☎️

Алексей Лукацкий
в своём канале перечислил все выявленные «тревожные звоночки» и саркастически адресовал вопрос властям, понимают ли они, что именно пытаются навязать россиянам. Его мнение важно, поскольку канал читают многие специалисты отрасли.
➡️ официально заявляемая слежка за пользователями и отправка данных на зарубежные сервера
➡️ использование чужих библиотек от недружественных стран 🇺🇸
➡️ для пользования MAX нужно знание только зарубежного ПО, которое в России запрещено в госорганах
➡️ принадлежит компании из 2-х человек, которыми руководит 71-летняя гражданка, являющаяся директором еще в 11 фирмах; у компании нет лицензий ФСТЭК и ФСБ 👵

Столкнувшись с потоком обвинений, представители VK выступили с опровержениями. Пресс-служба категорически заявила: «Данные MAX хранятся в российских дата-центрах и не передаются за пределы РФ». По словам компании, вся инфраструктура размещена на территории России.
В MAX отсутствуют привычные настройки конфиденциальности, двухфакторная аутентификация, сквозное шифрование чатов. Нет поддержки секретных чатов или самоуничтожающихся сообщений — всего того, что считается нормой для защищённых мессенджеров.

Исследователи также выяснили, что MAX фактически является переименованной версией старого мессенджера TamTam, который создавался Mail.[ru] для «Одноклассников», но не снискал популярности. Если это так, то MAX наследует все архитектурные ограничения предшественника.

Чтобы повысить доверие, VK запустила программу Bug Bounty с максимальным вознаграждением до 5 миллионов рублей за критические уязвимости. Это довольно существенная сумма, сопоставимая с наградами за 0-day уязвимости в мессенджерах мирового уровня.
Мессенджер Max получил список претензий от ФСБ: его нельзя подключать к Госуслугам из-за риска утечек персональных данных. Теперь создателям предстоит поработать над исправлением ситуации, иначе россиян атакуют мошенники.

Для национального мессенджера, претендующего на всеобщее использование, негативный имидж неприемлем. Значит, работу над ошибками необходимо провести максимально тщательно и публично. Время покажет, сможет ли MAX преодолеть недоверие и стать действительно безопасным и популярным решением.
ВЫВОДЫ:
Приложение "Макс" представляет собой высокоинтрузивный инструмент для сбора данных, который выходит далеко за рамки функциональности обычного мессенджера. Его способность к сбору широкого спектра личной и системной информации, включая геолокацию, контакты, данные установленных приложений, а также возможность фоновой записи аудио/видео и захвата экрана, вызывает серьезные опасения в отношении конфиденциальности.

Обфускация кода продолжает скрывать точные механизмы и цели сбора и обработки этих данных, что еще больше усиливает опасения по поводу конфиденциальности и безопасности. Приложение активно закрепляется в системе через механизмы автозапуска и постоянных фоновых служб, обеспечивая непрерывную слежку.
Анализ APK файла метод обратной разработки (реверсинг)
Технический разбор Max: что внутри APK + GitHub

Источники:
🪆Seclab + Habr

#privacy
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6🤮5👍3🤣2
Media is too big
VIEW IN TELEGRAM
🐱 Демосцена (англ. demoscene) — киберкультура, зародившаяся в конце 1970-х годов вместе с распространением первых домашних компьютеров. Это направление компьютерного искусства, главной особенностью которого является выстраивание сюжетного видеоряда, создаваемого в реальном времени компьютером, по принципу работы компьютерных игр. Таким образом, демо является симбиозом программирования и искусства.

Основными жанрами демосцены являются:

💡Демо (от англ. demonstration — демонстрация) — аудиовизуальное представление. Размер, как правило, от 4 до 15 Мбайт. Кроме того, на большинстве «демопати» действует 10-минутное ограничение по времени.

💡Интро (от англ. introduction — вступление) — композиции с ограничением по объёму исполняемого файла. Существуют номинации 64 kB Intro, 16 kB Intro, 4 kB Intro, 1 kB Intro, 512 B Intro, 256 B Intro, 128 B Intro, 64 B Intro и 32 B Intro. Одной из задач таких интро является создание видеоэффектов, которые могут поразить зрителей.

С развитием технологий требования менялись. Так, на некоторое время ограничение по объёму ушло на второй план, уступив место насыщенности видеоряда и необычности используемых визуальных эффектов, а в настоящее время на демосцене стали особо ценить идею, дизайн и визуальную составляющую.

🐱 Хабр
🐈‍⬛ Русскоязычный сайт Demo Scene
🐈‍⬛ Русскоязычная демосцена + Demo party
🐈‍⬛ Вики + Wiki (eng)
🐈‍⬛ Best demoscene PC demos of all time (YouTube)
🐈‍⬛ Сборник Demo Scene на Rutracker

⬇️⬇️ Ниже представлен набор некоторых демосцен из лучшей коллекции 2010/2016 годов ⬇️⬇️

#fun
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3😱1