w2hack | Unsorted

Telegram-канал w2hack - white2hack 📚

10817

][-андерграунд, софт, статьи, инструкции, гайды для новичков и экспертов по информационной безопасности. Аналитика, тренды, эвенты. Этичный хакинг и защита своих данных 🔊 Связь @w2hack_feed_bot 💬 Чат https://t.me/+VdkEIWudTi5m3dsA 🏛 Обмен @w2h_storage

Subscribe to a channel

white2hack 📚

Исследование ВТБ и РБК: ожидания и прогнозы российского бизнеса — 2025, РБК Бизнес

РБК представляет итоги совместного проекта банка ВТБ и РБК «Ожидания и прогнозы российского бизнеса — 2025». В рамках исследования в октябре-ноябре (крайняя точка сбора анкет — 18 ноября) были опрошены 60 компаний, относящихся к крупному бизнесу (подавляющее большинство — с годовой выручкой свыше 100 млрд руб.) и различным отраслям: добыча полезных ископаемых, металлургия, энергетика, торговля, IT и телекоммуникации.

❗️Источник

Дополнительно:
📌 Прогноз на 2025 год от Нассима Талеба
📌 Прогноз на 2025 год от главы Microsoft Сатьи Наделлы
📌 Прогноз главы OpenAI Сэма Альтмана на 2025 год

#analytics

Читать полностью…

white2hack 📚

Как эмигрировать в другую страну, мини-курс, Product University, 2022

Спрос на релокацию побил все рекорды: запросы в Google Trends выросли в 5 раз за месяц, число заявок у агентств релокации выросло в 10 раз. IT-специалисты и стартапы начали искать варианты развития за рубежом. Резко созрели те, кто давно откладывал выход на глобальный рынок.

Лично мы никуда переезжать не собираемся. Но для тех, кто собирается, сделали мини-курс: обзор основных способов эмиграции и что нужно подготовить перед таким ответственным шагом.

1. Стартап-визы
2. Визы цифрового кочевника
3. Поиск работы за рубежом
4. Безвизовые страны
5. Релокация бизнеса
6. Репатриация
7. Поступление в вуз
8. Чек-листы по финансам и перевозу капитала
9. Чек-лист по безопасности данных
10. Чек-лист по ментальному здоровью

Материал в формате .mhtml можно открыть браузером

❗️ Официальный сайт
⚠️ Скачать с Mail Cloud

Дополнительно:
⛳️ Как найти работу за рубежом, 2022

#education #world

Читать полностью…

white2hack 📚

Работа за границей: с 0 до первых собеседований за 10 дней, Андрей Новиков, 2024

За 10 дней ты упакуешь свои скиллы в идеальное резюме, научишься общаться с HR и проходить собеседования так, чтобы получать офферы с зарплатой х3 от текущей.

Главное в интенсиве - ориентация на результат. На интенсиве мы улучшаем конверсию на каждом этапе воронки — от поиска вакансий до получения офферов.

Построение карьеры — это не абстрактные действия, а четкая схема и конкретные действия на каждом этапе. Ты можешь делать их правильно и получать офферы, или делать неправильно и даже не понимать, почему тебе снова отказали.

❗️ Официальный сайт
⚠️ Скачать с Mail Cloud

Дополнительно:
⛳️ Как подготовиться к собеседованию в зарубежные компании, Product University, 2022
⛳️ Что писать в резюме, чтобы попасть в 5% лучших кандидатов, Алёна Владимирская, 2024

#education #world

Читать полностью…

white2hack 📚

Нейросети для новичков, Stepik, 2024

Как решать рабочие задачи быстрее и проще? Программа самообучения от NEКУРСЫ - это знакомство с возможностями генеративного искусственного интеллекта для решения самых разных задач и увеличения дохода.

Нейросети - инструмент, который сегодня нужен каждому! Научитесь автоматизировать различные виды задач: маркетинговые, управленческие, продуктовые, дизайнерские и аналитические.

Изучите 5 различных программ нейросетей и экономьте до нескольких часов ежедневно!

❗️ Официальный сайт
⚠️ Скачать с Mail Cloud

#AI #education

Читать полностью…

white2hack 📚

Станьте профессиональным зерокодером, Zerocoder, 2023

ЗЕРОКОДИНГ — ЭТО ВСЕРЬЁЗ И НАДОЛГО
⛳️ Зерокодинг (или low- no- code) — современный способ до 3–5 раз дешевле и до 5–10 раз быстрее создавать прототипы и полноценные масштабируемые IT-продукты, автоматизировать свою работу с помощью готовых онлайн-инструментов без кода.
⛳️ Писать код и просить что-то сделать разработчиков больше не обязательно. No-code инструменты позволяют своими руками за дни и недели без опыта в IT делать то, на что обычно требуются программисты, месяцы и миллионы рублей.
⛳️ No-code — это не хайп, а новый тренд в IT-разработке, который активно растёт с 2000-х годов, когда появились Wordpress и Shopify. Ключевой метрикой стала скорость запуска новых IT-продуктов на рынок, а зерокодинг как раз даёт мощное ускорение.

❗️ Официальный сайт
⚠️ Скачать с Mail Cloud

#coding #education

Читать полностью…

white2hack 📚

Windows malware development, 0xPat blog, 2024

Эти посты посвящены разработке вредоносного программного обеспечения. В этой серии мы исследуем и попробуем реализовать различные методы, используемые вредоносными приложениями для выполнения кода, скрытия от защитных механизмов и обеспечения сохранности.

Давайте создадим приложение на C++, которое будет выполнять вредоносный шелл-код, стараясь не быть обнаруженным антивирусным программным обеспечением. Почему C++, а не C# или PowerShell-скрипт? Потому что скомпилированный бинарный файл гораздо сложнее анализировать по сравнению с управляемым кодом или скриптом.

Для целей этой и последующих статей мы будем использовать MS Visual Studio 2017 или 2019 на Windows 10.

⛳️ https://0xpat.github.io/Malware_development_part_1/
⛳️ https://0xpat.github.io/Malware_development_part_2/
⛳️ https://0xpat.github.io/Malware_development_part_3/
⛳️ https://0xpat.github.io/Malware_development_part_4/
⛳️ https://0xpat.github.io/Malware_development_part_5/
⛳️ https://0xpat.github.io/Malware_development_part_6/
⛳️ https://0xpat.github.io/Malware_development_part_7/
⛳️ https://0xpat.github.io/Malware_development_part_8/
⛳️ https://0xpat.github.io/Malware_development_part_9/

❗️Main page
📌LinkedIn + X(Twitter)

#malware #windows #education

Читать полностью…

white2hack 📚

Malware Development Book by MD MZ, 2024 edition

More than two years have passed since then, and I wanted to supplement the book with new articles from my blog. As a result, this new edition of this book now contains almost 1000 pages. The new version of this book is divided into five (4 + 1 bonus) chapters.

Malware development tricks and techniques
⛳️ AV evasion tricks
⛳️ Persistence techniques
⛳️ Malware, Cryptography, Research
⛳️ Intro to linux malware development

All material in the book is based on posts from my blog
If you have questions, you can ask them on my email cocomelonkz@gmail[.]com

❗️GitHub
⛳️About book + X(Twitter) + LinkedIn
📌Donate (PayPal)

#book #malware

Читать полностью…

white2hack 📚

Базы данных и их безопасность. Учебное пособие, Полищук, Боровский, 2023

Учебное пособие посвящено вопросам реализации реляционных баз данных. Его целью является освоение базовых принципов проектирования, реализации, сопровождения и обеспечения информационной безопасности баз данных.

В состав пособия включены задания для лабораторных работ, контрольные вопросы и тесты для самопроверки.
Соответствует требованиям федеральных государственных образовательных стандартов высшего образования последнего поколения.


#book #defensive

Читать полностью…

white2hack 📚

Системный администратор, Нетология, 2024

⛳️ Актуальным знаниям о современных компьютерных сетях
⛳️ Знание основных методов и способов построения локальных сетей;
⛳️ Умение строить проводные и беспроводные сети своими руками;
⛳️ Знание и умение применять знания о протоколе TCP/IP v4 и v6;
⛳️ Работа на базовом уровне с системами виртуализации;
⛳️ Получение базовых представлений о современных продуктах Microsoft: Windows, Windows Server;
⛳️ Получение базовых представлений об ОС и дистрибутивах Linux;
⛳️ Получение базовых представлений о системе корпоративной IP-телефонии Asterisk;
⛳️ Понимание принципов построения локальных сетей на основе коммутатора Cisco;
⛳️ Умение ориентироваться в вопросах лицензирования программного обеспечения.

❗️Официальный сайт

#education #windows #linux #newbie

Читать полностью…

white2hack 📚

Кто. Решите вашу проблему номер один Джефф Смарт и Рэнди Стрит, 2017

Читать полностью…

white2hack 📚

Моя удаленная команда, Алексей Красиков, 2020

Читать полностью…

white2hack 📚

ENISA Cyber Security Training - Digital forensic

ENISA Cyber Security Training material was introduced in 2008. Since then it has been complemented with new additions containing essential material for success in the CSIRT community and in the field of Cyber Security. In these pages you will find the training material, containing Handbooks for teachers, Toolsets for students and Virtual Images to support hands on training sessions.

Free hands-on digital forensics labs for students and faculty

The VM and cases:
✅ Local Incident Response
Network Incident Response
Webserver Analysis
Digital forensics

❗️GitHub

#linux #windows #forensic

Читать полностью…

white2hack 📚

Mastering Cybersecurity: A Practical Guide for Professionals, Volume 1, 2025

Volume 1: The first volume starts with the fundamentals and hands‑on of performing log analysis on Windows and Linux systems. You will then build your own virtual environment to hone your penetration testing skills. But defense isn’t just about identifying weaknesses; it’s about building secure applications from the ground up. The book teaches you how to leverage Docker and other technologies for application deployments and AppSec management. Next, we delve into information gathering of targets as well as vulnerability scanning of vulnerable OS and Apps running on Damm Vulnerable Web Application (DVWA), Metasploitable2, Kioptrix, and others. You’ll also learn live hunting for vulnerable devices and systems on the Internet.

The various attack categories available in Kali Linux along with their descriptions and installed tools to perform different operations are as follows:

⛳️ Information gathering – collect and format the initial target data about systems and networks in a form that could be used in the future. Tools are NMAP, Zenmap, Stealth Scan, Dimitry, and Maltego.
⛳️ Web App analysis – identify weaknesses by accessing websites through browser-based tools to find bugs or loopholes leading to information or data loss. Tools are Skipfish, ZAP, Wpscan, SQLMap, HTTrack, Burpsuite, Vega, and Webscarap.
⛳️ Database assessment – access database to analyze for different attacks and security issues.
Tools are SQLMap, SQLNinja, Bbqsl, Jsql Injection, and Oscanner.
⛳️ Password cracking – handle the worklist or the password list to check against login credentials of different services, protocols, and hashes. Tools include Cewl, Crunch, Hashcat, John, Medusa, and Ncrack.
⛳️ Wireless attacks – assess and exploit wireless networks like Wifi routers and access points. These are useful not only for just SSID cracking but also for gathering information about user browsing behavior. Tools include Aircrack-NG, Kismet, Ghost Phisher, Wifilite, and Fern-Wifi-Cracker.
⛳️ Reverse engineering – helps break down the layers of applications by reaching into the source code to understand its working logic and data flow to manipulate as required. Tools include Nsam Shell, Flasm, Ollydbg, and Apktools.
⛳️ Exploitation tools – are frameworks that generate payloads that exploit known vulnerabilities in systems, apps, and services. Tools include Armitage, Metasploit, SearchSploit, Beef XSS, Termineter, and Social Engineering Toolkit.
⛳️ Sniffing and spoofing
– secretly accessing data in an unauthorized manner, using fake profiles, and hiding real identity. Tools include Wireshark, Bettercap, Ettercap, Hamster, Driftnet, MACchanger, and Responder.

#book #pentest #kali #web #linux #reverse

Читать полностью…

white2hack 📚

True0xA3 (читать как «Тру ОАЗ», ОАЗ — «отдел анализа защищённости») — изначально команды «Информзащиты», позже в разных соревнованиях позиционировала себя как независимая команда выходцев из различных ИБ-компаний РФ.

Команда ставит своей целью развитие личных компетенций каждого из участников и веселье от участия в соревновательных мероприятиях.

True0xA3 участвует в The Standoff с 2017 года каждый год. Начинала с 4-го места в турнирной таблице, а дальше показала следующие результаты: первое место в 2019-м, второе — в 2020-м, снова первое — в 2021-м. В 2019 году True0xA3 («Информзащита») с самого начала соревнования и до конца второго дня не упускали лидерских позиций, показав максимальную диверсификацию используемых техник.

Состав команды в разное время: Иван Булавин, Павел Шлюндин, Роман Алфёров, Азиз Алимов, Сергей Гилев, Андрей Рогожкин, Константин Костеневский, Алексей Хайдин, Сергей Колесников, Саид Эфендиев, Николай Топорков, Никита Чистяков, Егор Богомолов, Антон Прохоров, Вячеслав Цепенников, Игорь Мотрони, Дмитрий Фролов

Winning PHDays 9 The Standoff + репортаж ][
CTF Time profile
HITB CyberWeek
Российские белые хакеры победили в Абу-Даби + YouTube
True0xA3 взорвала газораспределительную станцию
Как Леша aka Moderly из команды атакующих True0xA3 решил стать хакером в пятом классе и достиг цели

#celebrety #pentest

Читать полностью…

white2hack 📚

Apartment Moscow City, a small flat for one person in a skyscraper

Всем отличного старта недели!🔥🔥🔥

#info

Читать полностью…

white2hack 📚

English For Tech, English4IT (Анна Гандрабура), 2020

Мы собрали основные проблемные темы и разработали по ним уроки именно под IТ тематику:

Vocabulary - Научим не просто словам, а уже готовым речевым оборотам и идиомам. Научим правильно использовать их в контексте
Grammar - Основаная грамматика, которую используете в коммуникации на работе. Исправим частые ошибки
Speaking - Большая часть заданий курса направлена на разговорную практику. Готовьтесь отвечать на вопросы
Pronunciation - Научим произносить термины правильно, исправим неправильное произношение, улучшим акцент и интонацию
Soft skills - Улучшите навыки коммуникации для работы: emailing, chatting, communication in Jira, GitHub, etc, making presentations, speaking at meetings.
Error Correction and Q&A - На каждом вебинаре вы сможете задать вопросы преподавателю и получить личный фидбек. Преподаватель будет исправлять частые ошибки

Мы выделили самые важные 80% того, что нужно знать о коммуникации на английском. Теперь вы должны потратить только 20% времени на изучение этого материала.

Что внутри:
⛳️ 12 уроков на актуальные темы IT и бизнеса (от новых работ в IT до составления резюме)
⛳️ Прокачка 4 основных навыков: чтения, произношения, письма и говорения в контексте современной бизнес коммуникации
⛳️ Задания по аутентичным материалам (твиты и статьи)
⛳️ Отдельная секция soft skills для практики рабочих навыков (pitching, bug reports, peer reviews и т.д)
⛳️ Задания на построение сильной грамматической базы
⛳️ Ключи для самопроверки и дополнительные ресурсы

❗️ Официальный сайт
⚠️ Скачать с Mail Cloud

#english #education

Читать полностью…

white2hack 📚

Старт IT компании за 25 дней , Павел Обод (Growth Factory), 2021

Я уже прошел ваш путь, много раз ошибался и сворачивал не туда. Но ещё больше на нём было обучения, совершенствования, общения с владельцами ТОП-10 украинских IT-компаний.

Сейчас я знаю дорогу через "минное поле" старта и могу безопасно, эффективно и надёжно вас через него провести. Этот курс – выжимка моего опыта и знаний за 10 лет работы в аутсорсе, которыми я поделюсь с вами.

❗️Скачать с Mail Cloud

#education #startup

Читать полностью…

white2hack 📚

Вы приняты, Дмитрий Рожков, 2022

3-недельный интенсив для программистов о поиске работы за рубежом. Составим шорт-лист компаний, где хочется работать, заполним профиль в линкедине, потренируемся в собеседованиях и научимся оценивать офферы.

Вы проапдейтите профиль в линкедине и резюме, составите список компаний, в которых хотите работать.

Дмитрий Рожков — главный эксперт курса: отвечает за основной контент и практику.

В Германии 8 лет, путь от разработчика до менеджера прошёл за 4 года. Работал как в стартапе, так и в больших компаниях, например в AWS и Xing.de. Сейчас Engineering Manager в Twilio. Нанимает со всего мира, консультирует по переезду и собеседованиям. Знает особенности найма и в других странах. Ведёт блог на ютубе Senior Software Vlogger.

❗️ Официальный сайт
⚠️ Скачать с Yandex Cloud

#education #world #softskill

Читать полностью…

white2hack 📚

Product manager мобильного приложения, Нетология, 2022

По сравнению с 2016 годом, в 2019 пользователи загрузили почти в полтора раза больше приложений — 204 млрд, и потратили в них в два раза больше денег — $120 млрд. То, какие мобильные приложения будут востребованы на рынке и займут экранное время пользователей, зависит от продуктовых команд. Где центральное связующее звено — продакт-менеджер.

❗️Официальный сайт
⚠️Скачать с Mail Cloud

📌Дополнительно:
⛳️ Продуктовый маркетолог, SkillBox, 2021
⛳️ Продакт-менеджер. Все части, ЯндексюПрактикум, 2023

#education

Читать полностью…

white2hack 📚

Симулятор аналитика, karpov courses (Анатолий Карпов, Мария Сомова), 2022

Работа над реальным проектом под руководством ведущих аналитиков.

📌 Анатолий Карпов расскажет о курсе и его технических аспектах. Вы узнаете, что такое симулятор, какие задачи будете решать и в чём ценность симулятора.
📌 Программа напоминает стажировку, где вам придется разобраться с АБ тестами, продуктовой аналитикой, автоматизацией отчетности, построением BI дашбордов.
📌 Все задачи вы решаете на реальной инфраструктуре на постоянно изменяющихся данных, как в настоящей компании. После выполнения заданий вас ждет разбор проделанной работы с ментором, практикующим аналитиком.

⚠️Официальный сайт
❗️Скачать с Mail Cloud

#education

Читать полностью…

white2hack 📚

Malware Development Book by MD MZ, 2024 edition

Читать полностью…

white2hack 📚

Базы данных и их безопасность. Учебное пособие, Полищук, Боровский, 2023

Читать полностью…

white2hack 📚

Системный администратор, Нетология, 2024

Читать полностью…

white2hack 📚

Road to IELTS. Официальный курс консульства Британии для подготовки к сдаче IELTS, IELTSPractice, 2020

📌 Описание курса: Полная версия Road to IELTS - это комплексный, 100% онлайн-курс подготовки к IELTS Британского Совета. Это включает в себя более 300 интерактивных мероприятий, 17 видео, дающих советы и учебные пособия, 36 практических тестов — все, что нужно кандидату, чтобы получить отличный результат IELTS!

Что входит в курс:
✅ Practice test papers: 27 tests
✅ Speaking part 2 tests: 9 tests
✅ Advice and tutorial videos
✅ Interactive activities
✅ Printable Study Guides
✅ Study Planner

❗️Скачать с Mail Cloud + Mirror ⚠️

#english

Читать полностью…

white2hack 📚

Моя удаленная команда, Алексей Красиков, 2020

По статистике в 2020 году 10% россиян согласны работать только удаленно. В их числе первоклассные специалисты самых разных областей. Книга «моя удаленная команда» научит руководителей находить лучших профессионалов, строить взаимовыгодные деловые отношения и получать максимум от своего коллектива. 10 лет личного опыта руководства распределенной командой изложены и логично структурированы в одной работе.

В книге рассмотрены все аспекты удаленного сотрудничества: от психологии отношений до конкретных правил ведения безопасных сделок. Книга идеальна для руководителей отдела и предпринимателей. Полученные знания позволят как решить разовые задачи бизнеса, так и сформировать постоянную команду. Открывая эту книгу, вы открываете огромные возможности для своего дела

#book #startup

Читать полностью…

white2hack 📚

Кто. Решите вашу проблему номер один Джефф Смарт и Рэнди Стрит, 2017

Авторы книги, эксперты в области найма Джефф Смарт и Рэнди Стрит, предлагают простое и эффективное решение главной проблемы – выбора неправильных сотрудников. Вы узнаете, где найти правильных людей и как привлечь их на работу, как расценивать ответы кандидатов и чего ни в коем случае нельзя делать на собеседовании.

Авторы дают рекомендации, основанные на интервью с 20 миллиардерами, 30 топ-менеджерами крупных компаний, а также успешными директорами и руководителями некоммерческих организаций.

Книга будет интересна менеджерам по персоналу, CEO и владельцам бизнеса

#book #startup

Читать полностью…

white2hack 📚

Mastering Cybersecurity: A Practical Guide for Professionals, Volume 1, 2025

Читать полностью…

white2hack 📚

Американские компании стремительно избавляются от прослойки менеджеров

За последние пару лет компании США занимаются выравниванием своей оргструктуры путём увольнения менеджеров среднего звена.

Марк Цукерберг говорил, что не любит, когда слишком много «менежеров, которые управляют менеджерами, которые управляют менеджерами, которые работают». СЕО Amazon Энди Джесси тоже «ненавидит бюрократию», а сама компания увеличивает пропорцию работников к менеджерам. Инвестбанк Citi сократил иерархию менеджеров с 13 уровней до 8, а UPS сократила 12 тысяч менеджеров из 85 тысяч.

Между тем, по данным Live Data Technologies, в 2023 году менеджеры среднего звена составили 32% всех уволенных сотрудников. В 2019-м на них приходилось 20%. И судя по данным Revelio Labs, заполнять освобождённые места

Число вакансий для разработчиков в США упало более чем вдвое за 5 лет
Количество активных вакансий для разработчиков ПО за последние 5 лет в США сократилось на 56%. Разработчиков без опыта и вовсе стали искать на 67% реже.

❗️Источники: BIns + DevBy + DevB2

Дополнительно:
📌 Samsung уволила более 100 топ-менеджеров
📌 Samsung проведёт сокращения в зарубежных отделах, в некоторых уволят до 30%
📌 Китай заваливает западных ИТ-специалистов офферами с зарплатой х3

#analytics #world

Читать полностью…

white2hack 📚

A Good Cyber Security List

Amazing Resources For Learning. General Cyber Courses/Training/Resources

❗️GitHub

#useful

Читать полностью…

white2hack 📚

⚠️Kubernetes Security Guide (Kubernetes Hardening)⚠️ by ReynardSec, 2024

This article discusses the topic of securing the configuration of Kubernetes clusters. This software is considered quite challenging to manage due to the multitude of settings and areas that need to be addressed.

The challenges associated with this can impact the security level of the applied configuration. As usual, my goal is not merely to present a dry list of parameters and ready-made configuration snippets but to provide the reader with a fuller context. I want the reader to understand why certain modifications are necessary and what benefits their implementation will bring.

❗️Source

#SecDevOps #hardening

Читать полностью…
Subscribe to a channel