white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Linux Application Security_SANS_2020_[w2hack].part1.rar
900 MB
Материалы обучающего курса SEC 506.4-506.5 Application Security от университета SANS, часть 1 и часть 2 в одной выкладке, язык английский, релиз 2020 года.
👍3
Sec506_Section_4_and_5_Linux_Application_Security_SANS_Guide.pdf
197.6 MB
PDF книга к курсу SEC 506.4-506.5 Application Security
👍3
Материалы обучающего курса SEC 506.6 Digital Forensic for Linux от университета SANS, язык английский, релиз 2020 года.

Заключительная часть расширенного курса по безопасности ОС LInux

Рассматриваемые темы:

• Notes on chroot
• Linux Filesystems Basics
• Introduction to Forensics
• Forensic Preparation
• Incident Response Process
• Evidence Collection
• MAC Timelines
• Analyze Media
• Section 6 WrapUp

#education #linux #forensic
Sec506.6_Digital Forensics for Linux_SANS_2020_[w2hack].zip
736.9 MB
Материалы обучающего курса SEC 506.6 Digital Forensic for Linux одним паком
👍3
Sec506.6 - Digital Forensics for Linux.pdf
110.3 MB
PDF книга к обучающему курса SEC 506.6 Digital Forensic for Linux
👍3
Как все мы уже знаем вчера у Google был глобальный сбой, некоторые сервисы лежали в downtime несколько часов. И как ответили в пресс-службе ИТ-гиганта «Сегодня из-за проблем с квотой внутреннего хранилища произошел сбой системы аутентификации — сервисы, которые требуют от пользователей входа в систему, выдавали большой коэффициент ошибок» Вот так!

Новости о вчерашнем падении Google
https://bit.ly/2KqzWPs
https://bit.ly/3mlvwH0
https://bit.ly/37k7QhZ

А вот список бесплатных сервисов, где можно мониторить в реальном времени жизнеспособность web-ресурсов в Интернете

DownDetector
https://downdetector.ru/

DownRadar
https://downradar.ru/

PingUp!
http://pingup.ru/ru/

И платные сервисы с большим функционалом:

New Relic
https://newrelic.com/

Monitorus
https://monitorus.ru/

Monitoring_ Site24x7
https://www.site24x7.com/

UptimeRobot
https://uptimerobot.com/

WEBO Pulsar
https://webopulsar.ru/
👍1
Торрент обучающего курса Attacking and Defending AD от Pentester Academy, материал читает Nikhil Mittal, BlackHat USA Trainer, DEF CON Speaker

Описание курса и лабортории
https://bit.ly/382JZCp
https://bit.ly/2WiOGm5
https://bit.ly/2IQJdQz

Материалы выложены на w2hack storage
https://t.me/w2h_storage/1496

#education #windows #pentest
😁1
Attacking_and_Defending_AD_2020_[w2hack].torrent
51.7 KB
Attacking and Defending AD от Pentester Academy
👍2
Расширенное руководство по использованию Shodan (автор Джон Матерли) - довольно очень не плохая книга на русском языке по всемирноизвестному поисковику Shodan, дается необходимая теория, есть "домашние задания" и ответы к ним, справочные таблицы и приложения со шпаргалкой по основным командам и фильтрам


#education #book #pentest
😁1
Shodan_giude_rus_2020_[w2hack].pdf
3.9 MB
PDF книга Расширенное руководство по использованию Shodan, язык русский, релиз 2020 года
👍2
Задачка на логику и размышление - какой правильный пароль?

#hackquiz
Для новых друзей @w2hack комьюнити кто интересуется перспективами работы в индустрии ИБ зарубежом небольшая сшивка постов вышедших за крайнее время

Набор свежих за 2020 год или чуть более ранних, но актуальных материалов об опыте переезда в США и ЕС в качестве высококвалифицированного спеца, речь больше за разработку, но многое применимы и для cyber security
https://news.1rj.ru/str/Way2EU2USA/45

Ориентировочная стоимость переезда и жизни в крупнейших городах Европы и Азии
https://news.1rj.ru/str/Way2EU2USA/50

Подборка материалов с открытых источников о выборе наиболее предпочтительной страны для трудовой миграции
https://news.1rj.ru/str/Way2EU2USA/52

Еще несколько полезных материалов на самостоятельное чтиво
https://news.1rj.ru/str/Way2EU2USA/47

#info
Сборка_доков_по_APT_атакам_и_криминальным_кибергруппировкам_2020.rar
47.5 MB
Вчера на прямом эфире меня спрашивали доки, отчеты, аналитику по APT-атакам и международным кибергруппировкам - для вас небольшой пак того что нашел у себя
👍1
Для, по вашим многочисленным просьбам для всех новичков стремящихся в индустрию ИБ и тех, кто присоединился к @w2hack недавно небольшой inside map по ориентации и поиску материалов в паблике.

Правила хорошего тона:
+ пользуйтесь поиском, то, что вы спрашиваете в 90% случаев уже было выложено или обсуждалось в чате, к вашему вниманию облако тегов и полнотекстовый поиск
+ спрашивайте, общайтесь в w2hack chat, не нужно бояться, не стоит молчать на то чат и создан
+ все что вы считаемы интересным и полезным для себя и участников комьюнити скидывайте в w2hack storage, не забывайте ставить теги и делать хотя бы какое-то краткое описание того, что загрузили
+ правильно заданный вопрос – быстро и четко сформулированный ответ, подумаете прежде, чем написать, что именно вы хотите спросить, укажите исходные данные, телепатов у нас нет
+ для размещения вакансий ИБ и рекламы продуктов\услуг, вебинаров, школ и т.д. – есть отдельные профильные каналы, постите, пожалуйста там

#info #newbie
РЕСУРСЫ:

Чат паблика
@w2hack
https://news.1rj.ru/str/joinchat/CkZnXBRdlNpbuJ9SZt3bAA

Обменник w2hack storage - самостоятельно заливаем доки, архивы, книги, софт и т.д. для обмена между участниками сообщества @w2h_storage

Облако всех тегов
https://news.1rj.ru/str/w2hack/492

Основные теги для поиска материалов для начинающих:
+ обучающие материалы #education
+ избранные книги #book
+ все что связано с тестированием защищенности #pentest
+ все что связано с linux #linux
+ связанное с windows и другими продуктами Microsoft #windows
+ об индустрии ИБ #analytics
+ все про работу в ИБ #job

Список рекомендуемых материалов – читать в первую очередь

Нарезка ресурсов для самостоятельной прокачки технических скиллов
http://telegra.ph/Narezka-resursov-dlya-samostoyatelnoj-prokachki-tehnicheskih-skillov-06-13
Подборка обучающих материалов по фундаментальным основам
https://telegra.ph/Podborka-obuchayushchih-materialov-po-fundamentalnym-osnovam-09-05

#info #newbie
Media is too big
VIEW IN TELEGRAM
Видео от моего товарища по индустрии ИБ Алекса Свердлова о том как и с чего начать свой путь в кибер безопасность, язык английский

Материалы:
https://bit.ly/3gVcHJI

Дополнительно:
Выступление Алекса на CISO Forum 2019, где он рассказывает о своем старте в ИБ бизнесе, работе на западном рынке, поиске работы за рубежом, отношению к русским, трудностям и неочевидным моментам при переезде и работе в иностранных компания и т.д., язык русский
https://news.1rj.ru/str/Way2EU2USA/38

#job
👍1
Книга Operator Handbook: Red Team + OSINT + Blue Team Reference от автора Joshua Picolet (NetMux LLC), язык английский, релиз 2020 года

В книге представлено в алфавитном порядке 123 шпаргалки и ссылки по всем трем указанным в названии дисциплинам Red Team, OSINT и Blue Team. По сути книга это справочник содержащий, как пишет сам автор "буквально все, что я думал, может быть вызвано Оператором, нуждающимся в краткой справке для выполнения задачи". Также почти каждая тема освещена в ракурсах «Как использовать X» и «Как защитить X».

В книге затрагиваются такие темы и инструменты как AWS, Cobalt Strike, Docker, Frida, GCP, Asnsible, ABD, IpTables, Hashcat, Linux exploit, Metasploit, nmap, Shodan, SQLmap, Wireshark и т.д.

[Official page]
https://bit.ly/3mmg1OP

#book #OSINT #pentest #defensive