white2hack 📚 – Telegram
white2hack 📚
12.4K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
Кибербез. Книги, гайды, how to, ликбез. Аналитика, тренды, карьера, эвенты. Этичный хакинг и защита своих данных

🔊 Связь @w2hack_feed_bot
💬 Чат https://news.1rj.ru/str/+VdkEIWudTi5m3dsA
💡 Консультация https://forms.gle/iB9iX3BwyxJM4Ktx5
🏛 Обмен -- private --
Download Telegram
Расширенное руководство по использованию Shodan (автор Джон Матерли) - довольно очень не плохая книга на русском языке по всемирноизвестному поисковику Shodan, дается необходимая теория, есть "домашние задания" и ответы к ним, справочные таблицы и приложения со шпаргалкой по основным командам и фильтрам


#education #book #pentest
😁1
Shodan_giude_rus_2020_[w2hack].pdf
3.9 MB
PDF книга Расширенное руководство по использованию Shodan, язык русский, релиз 2020 года
👍2
Задачка на логику и размышление - какой правильный пароль?

#hackquiz
Для новых друзей @w2hack комьюнити кто интересуется перспективами работы в индустрии ИБ зарубежом небольшая сшивка постов вышедших за крайнее время

Набор свежих за 2020 год или чуть более ранних, но актуальных материалов об опыте переезда в США и ЕС в качестве высококвалифицированного спеца, речь больше за разработку, но многое применимы и для cyber security
https://news.1rj.ru/str/Way2EU2USA/45

Ориентировочная стоимость переезда и жизни в крупнейших городах Европы и Азии
https://news.1rj.ru/str/Way2EU2USA/50

Подборка материалов с открытых источников о выборе наиболее предпочтительной страны для трудовой миграции
https://news.1rj.ru/str/Way2EU2USA/52

Еще несколько полезных материалов на самостоятельное чтиво
https://news.1rj.ru/str/Way2EU2USA/47

#info
Сборка_доков_по_APT_атакам_и_криминальным_кибергруппировкам_2020.rar
47.5 MB
Вчера на прямом эфире меня спрашивали доки, отчеты, аналитику по APT-атакам и международным кибергруппировкам - для вас небольшой пак того что нашел у себя
👍1
Для, по вашим многочисленным просьбам для всех новичков стремящихся в индустрию ИБ и тех, кто присоединился к @w2hack недавно небольшой inside map по ориентации и поиску материалов в паблике.

Правила хорошего тона:
+ пользуйтесь поиском, то, что вы спрашиваете в 90% случаев уже было выложено или обсуждалось в чате, к вашему вниманию облако тегов и полнотекстовый поиск
+ спрашивайте, общайтесь в w2hack chat, не нужно бояться, не стоит молчать на то чат и создан
+ все что вы считаемы интересным и полезным для себя и участников комьюнити скидывайте в w2hack storage, не забывайте ставить теги и делать хотя бы какое-то краткое описание того, что загрузили
+ правильно заданный вопрос – быстро и четко сформулированный ответ, подумаете прежде, чем написать, что именно вы хотите спросить, укажите исходные данные, телепатов у нас нет
+ для размещения вакансий ИБ и рекламы продуктов\услуг, вебинаров, школ и т.д. – есть отдельные профильные каналы, постите, пожалуйста там

#info #newbie
РЕСУРСЫ:

Чат паблика
@w2hack
https://news.1rj.ru/str/joinchat/CkZnXBRdlNpbuJ9SZt3bAA

Обменник w2hack storage - самостоятельно заливаем доки, архивы, книги, софт и т.д. для обмена между участниками сообщества @w2h_storage

Облако всех тегов
https://news.1rj.ru/str/w2hack/492

Основные теги для поиска материалов для начинающих:
+ обучающие материалы #education
+ избранные книги #book
+ все что связано с тестированием защищенности #pentest
+ все что связано с linux #linux
+ связанное с windows и другими продуктами Microsoft #windows
+ об индустрии ИБ #analytics
+ все про работу в ИБ #job

Список рекомендуемых материалов – читать в первую очередь

Нарезка ресурсов для самостоятельной прокачки технических скиллов
http://telegra.ph/Narezka-resursov-dlya-samostoyatelnoj-prokachki-tehnicheskih-skillov-06-13
Подборка обучающих материалов по фундаментальным основам
https://telegra.ph/Podborka-obuchayushchih-materialov-po-fundamentalnym-osnovam-09-05

#info #newbie
Media is too big
VIEW IN TELEGRAM
Видео от моего товарища по индустрии ИБ Алекса Свердлова о том как и с чего начать свой путь в кибер безопасность, язык английский

Материалы:
https://bit.ly/3gVcHJI

Дополнительно:
Выступление Алекса на CISO Forum 2019, где он рассказывает о своем старте в ИБ бизнесе, работе на западном рынке, поиске работы за рубежом, отношению к русским, трудностям и неочевидным моментам при переезде и работе в иностранных компания и т.д., язык русский
https://news.1rj.ru/str/Way2EU2USA/38

#job
👍1
Книга Operator Handbook: Red Team + OSINT + Blue Team Reference от автора Joshua Picolet (NetMux LLC), язык английский, релиз 2020 года

В книге представлено в алфавитном порядке 123 шпаргалки и ссылки по всем трем указанным в названии дисциплинам Red Team, OSINT и Blue Team. По сути книга это справочник содержащий, как пишет сам автор "буквально все, что я думал, может быть вызвано Оператором, нуждающимся в краткой справке для выполнения задачи". Также почти каждая тема освещена в ракурсах «Как использовать X» и «Как защитить X».

В книге затрагиваются такие темы и инструменты как AWS, Cobalt Strike, Docker, Frida, GCP, Asnsible, ABD, IpTables, Hashcat, Linux exploit, Metasploit, nmap, Shodan, SQLmap, Wireshark и т.д.

[Official page]
https://bit.ly/3mmg1OP

#book #OSINT #pentest #defensive
Operator_Handbook_Red_Team_+_OSINT_+_Blue_Team_Reference_Joshua.pdf
3.1 MB
Книга Operator Handbook: Red Team + OSINT + Blue Team Reference от автора Joshua Picolet (NetMux LLC), язык английский, релиз 2020 года
👍1
Вашему вниманию представлен вольный (не официальный) перевод на русский язык серии книг "How to Hack" от издательства Sparc Flow

Архив включает в себя 4 книги:

+ Занимайся хакингом с ловкостью порнозвезды
+ Занимайся хакингом с ловкостью Бога
+ Занимайся расследованием киберпреступлений как рок-звезда
+ Занимайся хакингом как легенда

Что будет рассказано в книге:

Мы начнем с построенияК6 живучей C&C-инфраструктуры, используя облачные провайдеры, HTTP Redirector-ы и SSH туннели. Далее мы поэтапно настроим фишинговую платформу: фейковый веб-сайт, Postfix-сервер, DKIM-подписи, SPF и DMARC. Мы обойдем Applocker и Ограниченный языковой режим в PowerShell, чтобы добиться выполнения кода, затем приступим к разведке и сбору данных по Active Directory.Через несколько минут нас выбросят из сети за подозрительную активность. Мы идем дальше!

[Official page]
https://bit.ly/3nqDBeH

#book #pentest
2
How to Hack__Sparc Flow_2020_rus_[w2hack].rar
25.2 MB
Пак из 4-х книг с вольным (не официальным) переводом на русский язык серии "How to Hack" от издательства Sparc Flow
👍6
В последнее время все больше тенденций к уходу от in-house в cloud, предложений "безопасность как услуга", миграции от собственного штата в услуги MSSP и другой аутсорсинг, предоставление ПО и железа не перманентно, а по подписке. Твое мнение?
Anonymous Poll
15%
Cloud, MSSP, ИТ и ИБ аутсорсинг это перспектива будущего для всех
22%
Для небольших компаний вариант, однако для кровавого Enteprices не подходит
13%
Только in-house, собственный штат спецов и перманентные лицензии на ПО и железо
38%
По ситуации, где-то лучше Cloud и MSSP, а где-то in-house и своя команда
12%
Затрудняюсь ответить
0%
Свой вариант (чат\коммент)
Небольшая дока Attacking RDP. How to eavesdrop on poorly secured RDP connections от автора Adrian Vollmer (SySS) - хоть и 2017 года, но рассказывает о до сих пор актуальных методах пен-теста RDP протокола. Разбор теории и практика запуска тулзы Seth для проведения MiTM-атаки

[Mirror]
https://bit.ly/2Kzgjoi

[YouTube]
https://bit.ly/3agbMSN

[About Adrian Vollmer ]
https://bit.ly/2Wp6PyQ

#pentest #windows
Attacking_RDP_How_to_eavesdrop_on_poorly_secured_RDP_connections.pdf
788.1 KB
Attacking RDP. How to eavesdrop on poorly secured RDP connections от автора Adrian Vollmer (SySS)
👍1