white2hack 📚 – Telegram
white2hack 📚
12.7K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Как все мы уже знаем вчера у Google был глобальный сбой, некоторые сервисы лежали в downtime несколько часов. И как ответили в пресс-службе ИТ-гиганта «Сегодня из-за проблем с квотой внутреннего хранилища произошел сбой системы аутентификации — сервисы, которые требуют от пользователей входа в систему, выдавали большой коэффициент ошибок» Вот так!

Новости о вчерашнем падении Google
https://bit.ly/2KqzWPs
https://bit.ly/3mlvwH0
https://bit.ly/37k7QhZ

А вот список бесплатных сервисов, где можно мониторить в реальном времени жизнеспособность web-ресурсов в Интернете

DownDetector
https://downdetector.ru/

DownRadar
https://downradar.ru/

PingUp!
http://pingup.ru/ru/

И платные сервисы с большим функционалом:

New Relic
https://newrelic.com/

Monitorus
https://monitorus.ru/

Monitoring_ Site24x7
https://www.site24x7.com/

UptimeRobot
https://uptimerobot.com/

WEBO Pulsar
https://webopulsar.ru/
👍1
Торрент обучающего курса Attacking and Defending AD от Pentester Academy, материал читает Nikhil Mittal, BlackHat USA Trainer, DEF CON Speaker

Описание курса и лабортории
https://bit.ly/382JZCp
https://bit.ly/2WiOGm5
https://bit.ly/2IQJdQz

Материалы выложены на w2hack storage
https://t.me/w2h_storage/1496

#education #windows #pentest
😁1
Attacking_and_Defending_AD_2020_[w2hack].torrent
51.7 KB
Attacking and Defending AD от Pentester Academy
👍2
Расширенное руководство по использованию Shodan (автор Джон Матерли) - довольно очень не плохая книга на русском языке по всемирноизвестному поисковику Shodan, дается необходимая теория, есть "домашние задания" и ответы к ним, справочные таблицы и приложения со шпаргалкой по основным командам и фильтрам


#education #book #pentest
😁1
Shodan_giude_rus_2020_[w2hack].pdf
3.9 MB
PDF книга Расширенное руководство по использованию Shodan, язык русский, релиз 2020 года
👍2
Задачка на логику и размышление - какой правильный пароль?

#hackquiz
Для новых друзей @w2hack комьюнити кто интересуется перспективами работы в индустрии ИБ зарубежом небольшая сшивка постов вышедших за крайнее время

Набор свежих за 2020 год или чуть более ранних, но актуальных материалов об опыте переезда в США и ЕС в качестве высококвалифицированного спеца, речь больше за разработку, но многое применимы и для cyber security
https://news.1rj.ru/str/Way2EU2USA/45

Ориентировочная стоимость переезда и жизни в крупнейших городах Европы и Азии
https://news.1rj.ru/str/Way2EU2USA/50

Подборка материалов с открытых источников о выборе наиболее предпочтительной страны для трудовой миграции
https://news.1rj.ru/str/Way2EU2USA/52

Еще несколько полезных материалов на самостоятельное чтиво
https://news.1rj.ru/str/Way2EU2USA/47

#info
Сборка_доков_по_APT_атакам_и_криминальным_кибергруппировкам_2020.rar
47.5 MB
Вчера на прямом эфире меня спрашивали доки, отчеты, аналитику по APT-атакам и международным кибергруппировкам - для вас небольшой пак того что нашел у себя
👍1
Для, по вашим многочисленным просьбам для всех новичков стремящихся в индустрию ИБ и тех, кто присоединился к @w2hack недавно небольшой inside map по ориентации и поиску материалов в паблике.

Правила хорошего тона:
+ пользуйтесь поиском, то, что вы спрашиваете в 90% случаев уже было выложено или обсуждалось в чате, к вашему вниманию облако тегов и полнотекстовый поиск
+ спрашивайте, общайтесь в w2hack chat, не нужно бояться, не стоит молчать на то чат и создан
+ все что вы считаемы интересным и полезным для себя и участников комьюнити скидывайте в w2hack storage, не забывайте ставить теги и делать хотя бы какое-то краткое описание того, что загрузили
+ правильно заданный вопрос – быстро и четко сформулированный ответ, подумаете прежде, чем написать, что именно вы хотите спросить, укажите исходные данные, телепатов у нас нет
+ для размещения вакансий ИБ и рекламы продуктов\услуг, вебинаров, школ и т.д. – есть отдельные профильные каналы, постите, пожалуйста там

#info #newbie
РЕСУРСЫ:

Чат паблика
@w2hack
https://news.1rj.ru/str/joinchat/CkZnXBRdlNpbuJ9SZt3bAA

Обменник w2hack storage - самостоятельно заливаем доки, архивы, книги, софт и т.д. для обмена между участниками сообщества @w2h_storage

Облако всех тегов
https://news.1rj.ru/str/w2hack/492

Основные теги для поиска материалов для начинающих:
+ обучающие материалы #education
+ избранные книги #book
+ все что связано с тестированием защищенности #pentest
+ все что связано с linux #linux
+ связанное с windows и другими продуктами Microsoft #windows
+ об индустрии ИБ #analytics
+ все про работу в ИБ #job

Список рекомендуемых материалов – читать в первую очередь

Нарезка ресурсов для самостоятельной прокачки технических скиллов
http://telegra.ph/Narezka-resursov-dlya-samostoyatelnoj-prokachki-tehnicheskih-skillov-06-13
Подборка обучающих материалов по фундаментальным основам
https://telegra.ph/Podborka-obuchayushchih-materialov-po-fundamentalnym-osnovam-09-05

#info #newbie
Media is too big
VIEW IN TELEGRAM
Видео от моего товарища по индустрии ИБ Алекса Свердлова о том как и с чего начать свой путь в кибер безопасность, язык английский

Материалы:
https://bit.ly/3gVcHJI

Дополнительно:
Выступление Алекса на CISO Forum 2019, где он рассказывает о своем старте в ИБ бизнесе, работе на западном рынке, поиске работы за рубежом, отношению к русским, трудностям и неочевидным моментам при переезде и работе в иностранных компания и т.д., язык русский
https://news.1rj.ru/str/Way2EU2USA/38

#job
👍1
Книга Operator Handbook: Red Team + OSINT + Blue Team Reference от автора Joshua Picolet (NetMux LLC), язык английский, релиз 2020 года

В книге представлено в алфавитном порядке 123 шпаргалки и ссылки по всем трем указанным в названии дисциплинам Red Team, OSINT и Blue Team. По сути книга это справочник содержащий, как пишет сам автор "буквально все, что я думал, может быть вызвано Оператором, нуждающимся в краткой справке для выполнения задачи". Также почти каждая тема освещена в ракурсах «Как использовать X» и «Как защитить X».

В книге затрагиваются такие темы и инструменты как AWS, Cobalt Strike, Docker, Frida, GCP, Asnsible, ABD, IpTables, Hashcat, Linux exploit, Metasploit, nmap, Shodan, SQLmap, Wireshark и т.д.

[Official page]
https://bit.ly/3mmg1OP

#book #OSINT #pentest #defensive
Operator_Handbook_Red_Team_+_OSINT_+_Blue_Team_Reference_Joshua.pdf
3.1 MB
Книга Operator Handbook: Red Team + OSINT + Blue Team Reference от автора Joshua Picolet (NetMux LLC), язык английский, релиз 2020 года
👍1
Вашему вниманию представлен вольный (не официальный) перевод на русский язык серии книг "How to Hack" от издательства Sparc Flow

Архив включает в себя 4 книги:

+ Занимайся хакингом с ловкостью порнозвезды
+ Занимайся хакингом с ловкостью Бога
+ Занимайся расследованием киберпреступлений как рок-звезда
+ Занимайся хакингом как легенда

Что будет рассказано в книге:

Мы начнем с построенияК6 живучей C&C-инфраструктуры, используя облачные провайдеры, HTTP Redirector-ы и SSH туннели. Далее мы поэтапно настроим фишинговую платформу: фейковый веб-сайт, Postfix-сервер, DKIM-подписи, SPF и DMARC. Мы обойдем Applocker и Ограниченный языковой режим в PowerShell, чтобы добиться выполнения кода, затем приступим к разведке и сбору данных по Active Directory.Через несколько минут нас выбросят из сети за подозрительную активность. Мы идем дальше!

[Official page]
https://bit.ly/3nqDBeH

#book #pentest
2