white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Коротко о 2020-м
😁2
Материалы обучающего курса SEC506: Securing Linux/Unix от университета SANS, язык английский, релиз 2019 года

Рассматриваемые темы:

• Memory Attacks, Buffer Overflows
• File System Attacks, Race Conditions
• Trojan Horse Programs and Rootkits
• Monitoring and Alerting Tools
• Unix Logging and Kernel-Level Auditing
• Building a Centralized Logging Infrastructure
• Network Security Tools
• SSH for Secure Administration
• Server Lockdown for Linux and Unix
• Controlling Root Access with sudo
• SELinux and chroot() for Application Security
• DNSSEC Deployment and Automation
• mod_security and Web Application Firewalls
• Secure Configuration of BIND, Sendmail, and Apache
• Forensic

PDF описание курса
https://bit.ly/3gM6UGd

Мой сборник доков и гайдов по hardening state
https://news.1rj.ru/str/w2hack/291

#education #linux #hardening
👍4
Linux Hardening_SANS_[w2hack].part2.rar
551.5 MB
Материалы обучающего курса SEC506: Securing Linux/Unix от университета SANS, язык английский, релиз 2019 года
👍3
Материалы обучающего курса SEC 506.4-506.5 Application Security от университета SANS, часть 1 и часть 2 в одной выкладке, язык английский, релиз 2020 года. По сути логическое продолжение материалов по hardening Linux выложенных в предыдущем посте

Рассматриваемые темы:

• Notes on chroot
• SCPOnly Shell
• SELinux
• DNS and BIND
• Splithorizon DNS
• Configuring BIND
• DNSSEC
• WrapUp
• Appendix A Sendmail
• Appendix B PortSentry

#education #linux #hardening
🔥2
Свежий мем сгенеренный по мотивам атаки на американские агентства связанный c SolarWinds и FireEye. Случай когда что-то идет не так и поэтому иногда можно все свалить на "русских"😅

#fun
😁4
Linux Application Security_SANS_2020_[w2hack].part1.rar
900 MB
Материалы обучающего курса SEC 506.4-506.5 Application Security от университета SANS, часть 1 и часть 2 в одной выкладке, язык английский, релиз 2020 года.
👍3
Sec506_Section_4_and_5_Linux_Application_Security_SANS_Guide.pdf
197.6 MB
PDF книга к курсу SEC 506.4-506.5 Application Security
👍3
Материалы обучающего курса SEC 506.6 Digital Forensic for Linux от университета SANS, язык английский, релиз 2020 года.

Заключительная часть расширенного курса по безопасности ОС LInux

Рассматриваемые темы:

• Notes on chroot
• Linux Filesystems Basics
• Introduction to Forensics
• Forensic Preparation
• Incident Response Process
• Evidence Collection
• MAC Timelines
• Analyze Media
• Section 6 WrapUp

#education #linux #forensic
Sec506.6_Digital Forensics for Linux_SANS_2020_[w2hack].zip
736.9 MB
Материалы обучающего курса SEC 506.6 Digital Forensic for Linux одним паком
👍3
Sec506.6 - Digital Forensics for Linux.pdf
110.3 MB
PDF книга к обучающему курса SEC 506.6 Digital Forensic for Linux
👍3
Как все мы уже знаем вчера у Google был глобальный сбой, некоторые сервисы лежали в downtime несколько часов. И как ответили в пресс-службе ИТ-гиганта «Сегодня из-за проблем с квотой внутреннего хранилища произошел сбой системы аутентификации — сервисы, которые требуют от пользователей входа в систему, выдавали большой коэффициент ошибок» Вот так!

Новости о вчерашнем падении Google
https://bit.ly/2KqzWPs
https://bit.ly/3mlvwH0
https://bit.ly/37k7QhZ

А вот список бесплатных сервисов, где можно мониторить в реальном времени жизнеспособность web-ресурсов в Интернете

DownDetector
https://downdetector.ru/

DownRadar
https://downradar.ru/

PingUp!
http://pingup.ru/ru/

И платные сервисы с большим функционалом:

New Relic
https://newrelic.com/

Monitorus
https://monitorus.ru/

Monitoring_ Site24x7
https://www.site24x7.com/

UptimeRobot
https://uptimerobot.com/

WEBO Pulsar
https://webopulsar.ru/
👍1
Торрент обучающего курса Attacking and Defending AD от Pentester Academy, материал читает Nikhil Mittal, BlackHat USA Trainer, DEF CON Speaker

Описание курса и лабортории
https://bit.ly/382JZCp
https://bit.ly/2WiOGm5
https://bit.ly/2IQJdQz

Материалы выложены на w2hack storage
https://t.me/w2h_storage/1496

#education #windows #pentest
😁1
Attacking_and_Defending_AD_2020_[w2hack].torrent
51.7 KB
Attacking and Defending AD от Pentester Academy
👍2
Расширенное руководство по использованию Shodan (автор Джон Матерли) - довольно очень не плохая книга на русском языке по всемирноизвестному поисковику Shodan, дается необходимая теория, есть "домашние задания" и ответы к ним, справочные таблицы и приложения со шпаргалкой по основным командам и фильтрам


#education #book #pentest
😁1
Shodan_giude_rus_2020_[w2hack].pdf
3.9 MB
PDF книга Расширенное руководство по использованию Shodan, язык русский, релиз 2020 года
👍2
Задачка на логику и размышление - какой правильный пароль?

#hackquiz
Для новых друзей @w2hack комьюнити кто интересуется перспективами работы в индустрии ИБ зарубежом небольшая сшивка постов вышедших за крайнее время

Набор свежих за 2020 год или чуть более ранних, но актуальных материалов об опыте переезда в США и ЕС в качестве высококвалифицированного спеца, речь больше за разработку, но многое применимы и для cyber security
https://news.1rj.ru/str/Way2EU2USA/45

Ориентировочная стоимость переезда и жизни в крупнейших городах Европы и Азии
https://news.1rj.ru/str/Way2EU2USA/50

Подборка материалов с открытых источников о выборе наиболее предпочтительной страны для трудовой миграции
https://news.1rj.ru/str/Way2EU2USA/52

Еще несколько полезных материалов на самостоятельное чтиво
https://news.1rj.ru/str/Way2EU2USA/47

#info
Сборка_доков_по_APT_атакам_и_криминальным_кибергруппировкам_2020.rar
47.5 MB
Вчера на прямом эфире меня спрашивали доки, отчеты, аналитику по APT-атакам и международным кибергруппировкам - для вас небольшой пак того что нашел у себя
👍1