white2hack 📚 – Telegram
white2hack 📚
13.3K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
На каком языке будет лучше выкладывать материалы в наш паблик?
anonymous poll

На русском и английских языках – 90
👍👍👍👍👍👍👍 66%

Исключительно на русском языке – 38
👍👍👍 28%

Только на английском – 8
👍 6%

👥 136 people voted so far.
Сегодня в нашем обзоре ][-софта свежая тулза Maian (a tool for automatic detection of buggy in Ethereum smart contracts) которая хорошо зарекомендовала себя в тестах безопасности смарт-контрактов Ethereum. Сканит три наиболее типовые ошибки - prodigal (подставные адреса получателей), suicidal (вызов функции самоуничтожения) and greedy (эфир блокируется\никогда не передается), есть GUI-интерфейс, написана на Python

#hacktools

http://telegra.ph/MAIAN---tulza-dlya-testirovaniya-bezopasnosti-smart-kontraktov-na-Ethereum-06-12
Аудит смарт-контрактов.pdf
860.3 KB
Еще одна презентация по проблемам разработки безопасных смарт-контрактов. Под катом примеры коды и коментарии аудитора
👍1
Forwarded from Админим с Буквой (bykva)
Docker up to date checking

Сервис для проверки ваших докер контейнеров на "обновленность". Для публичных - бесплатно. приватные - за денежку.

https://anchore.io/

#docker
Разбор разных тасков с CTF-соревнований

#ctf

https://news.1rj.ru/str/ctfwriteups
Как тебе наш паблик @w2hack? Скажи свое мнение
anonymous poll

Отличный канал, интересный контент, есть что взять в работу – 69
👍👍👍👍👍👍👍 74%

Не плохой канал, есть не плохие статьи – 20
👍👍 22%

Я подписан, но не читаю – 3
▫️ 3%

Шлак, закрывай канал :( – 1
▫️ 1%

👥 93 people voted so far. Poll closed.
В практике пентестов возникают очень частые кейсы связанные с получением контроля над атакуемой системой с помощью малвари или "малварь-подобного кода". Однако, установленные AV часто портят весь сценарий и приходиться искать способы обхода. Сегодня в обзоре разберем пару инструментов для решения этой задачи

#tricks #malware #pentest

http://telegra.ph/Frejmvorki-i-priemy-dlya-skrytiya-koda-malvari-dlya-ataki-na-celevuyu-sistemu---chast-1-06-14
Друзья, всем привет! Хочу поделиться сслылкой на интересный ресурс, нам всем пригодится!

Бздынь.Канал @bzd_channel, огромный архив книг по программированию, вебу, сетям, крипте, ИБ и т.д. Постоянные обновления, быстрая загрузка сразу из паблика (никаких ссылок на шары и рапиды!) возможность поиска книг по тегам и через бота @bzdnbot 🔥
Крутой плагин к open sources системе мониторинга Zabbix указывающий наличие уязвимостей в ИТ-инфраструктуре, уровень риска, ссылки на бюллетени безопасности (security bulletins) и тому подобное
Forwarded from vulners
Zabbix Threat Control: Transform your monitoring into vulnerability assessment system. "Fix it!" button included. #sorrynessus

Enjoy Vulners Team friday release! :)

Оur plugin transforms your Zabbix monitoring system into vulnerability, risk and security management system for your infrastructure.

It provides Zabbix with information about vulnerabilities existing in your entire infrastructure and suggests easily applicable remediation plans.

Information is displayed in Zabbix in the following format:

- Maximum CVSS score for each server.
- Command for fixing all detected vulnerabilities for each server.
- List of security bulletins with denoscriptions for vulnerable packages valid for your infrastructure.
- List of all vulnerable packages in your infrastructure.

Installation and integration is as easy as "yum install".

Download at GitHub
Join Vulners Chat
В последнее время возникло очень много шумихи вокруг безопасности и приватности мессенджеров (таких как Viber, WhatsApp, Telegram, Signal), которыми мы пользуемся каждый день. Разработчики уверяют нас в полной секурности их продуктов, спец службы же успешно взламывают iPhone оставшейся от террориста, а в России тем временем блокируют Telegram из-за отказа передать ключи шифрования в ФСБ. Так все таки безопасны и столь же анонимны ли современные месседжеры?

Сегодня в нашей лаборатории скорее теоретический, но весьма познавательный (кому это нужно) материал. И так, смотрим исследование криптографической основы приватности и делаем выводы

#privacy

http://telegra.ph/Issledovanie-bezopasnosti-messendzherov---tak-li-anonimny-i-bezopasny-Viber-WhatsApp-Telegram-i-Signal-06-18
Друзья, мы начинаем серию публикаций по основам работы с одним из основных инструментов в практике пен-теста - фреймворке Metasploit. В первой части основная теория, понятия, принципы работы и небольшой пример демонстрирующий ключевые возможности этого монстра в деле

#matasploit #pentest

http://telegra.ph/Osnovy-raboty-s-Metasploit-Framework-chast-1-07-02
Опубликованы материалы Яндекс.Школы Информационной безопасности с курса 2018 года. Под катом несколько видеоуроков (лекций) по различным темам как то безопасность веб-приложений и мобильных App, сетевая безопасность, криптография, безопасность бинарных файлов, расследование инцидентов и Виртуализация. Все видео доступны для просмотра и загрузки оффлайн. Конечно самые основы, но в общую копилку пойдет!

#education

https://academy.yandex.ru/events/system_administration/msk-2018/