Size: a a a

2021 October 22
white2hack
Medium : Premium Version for free! - популярный плагин для Chrome
https://bit.ly/3E4vfS6

Unlimited Medium - a browser extension that allows you to enjoy unlimited medium articles with just a click
https://bit.ly/3nlodBo

Medium Unblocker - рабочее расширение
https://bit.ly/2ZbuCaE

GitHub Medium Unlimited - для тех кому интересно покопаться в исходниках
https://bit.ly/3m2xHSH
источник
white2hack
Подборка райтапов  машин из Hack The Box

Walkthrough HTB от Ральф Фаилов - подборка статей с прохождениями на русском языке со страниц Хабра
https://bit.ly/3B59JKQ

Walkthrough HTB by ][akep - тоже самое что в предыдущем  варианте, но с ресурса журнала ][акер
https://bit.ly/2ZeOF7H

GitHub Hackplayers - репо с прохождениями в формате PDF от HackerPlayres, язык английский
https://bit.ly/3vzc7sn

GitHub Ammar Amer Hacker - огромнейшая, очень огромнейшая копилка материалов по HTB и прочим challenge от эксперта Ammar Amer
https://bit.ly/3nh4iDU

#pentest #linux
источник
white2hack
GitHub Hackplayers - репо с прохождениями машин HTB в формате PDF от HackerPlayres
источник
white2hack
Копилка материалов по салюшинам HTB и прочим challenge от сирийского эксперта  Ammar Amer
источник
white2hack
Небольшой чек-лист основных моментов, которые must have при тестировании на проникновение Window машин от NetBiosX
источник
white2hack
источник
2021 October 24
white2hack
На Хабре недавно вышла расшифровка вебинара «Дыры и заборы: безопасность в Kubernetes»:  
https://habr.com/ru/company/southbridge/blog/584306/

Если эксперты нравятся, имейте в виду: 5–7 ноября они ведут интенсив по безопасности в кубе, на него можно зарегистрироваться со скидкой 50% для физических лиц.

Введите промокод w2hack по ссылке
https://slurm.io/kubernetes-security

#реклама
источник
white2hack
Мир киберсека меняется, все больше экспертов и крутых профи из стран, которые когда то считались отсталыми и "традиционно не ИТ-шными". Кто сегодня на твой взгляд наиболее заметен и популярен в мировой ИБ индустрии?
Анонимный опрос
6%
Арабы (ОАЭ, Сирия, Кувейт, Базрейн)
23%
Азиаты (Китай, Корея,  Сингапур)
4%
Белые люди (коренные жители в странах Европы)
30%
Славяне (РФ, Украина, Белоруссия)
11%
Американцы (в США и экспаты по всему миру)
22%
Нет четкого лидера э, соотношение часто меняется
4%
Свой вариант (чат/комент)
Проголосовало: 472
источник
2021 October 26
white2hack
Немного свежей аналитики по ИТ\ИБ-отрасли, заработным платам, поиску работы и тенденциям в индустрии на IV-й квартал 2021

Почему технические собеседования не нужны
https://bit.ly/3ClGWDm

Зарплаты в Python за последние 10 лет
https://bit.ly/3Gn5qyv

Front-end Developer. TypeScript — медиана $3000
https://bit.ly/3vKZXN2

Рост зарплат ИТ-специалистов в США внезапно прекратился, сменившись падением, а тем временем в РФ 20% рост
https://bit.ly/2XQSfoc

Пять распространенных проблем кандидатов (по результатам 600 технических собеседований)
https://bit.ly/3bf79aR

Можно ли найти работу в IT после 40 лет
https://bit.ly/3BkNEbf

Как я искала работу в ИТ после трех лет maternity leave
https://bit.ly/3BfQnTw

Хакеры переходят на «экзотические» языки программирования - в топе Go, Rust и Golang
https://bit.ly/2Zpu1lm

Воцарение No-сode и Low-сode или оставляем программистов без работы
https://bit.ly/3BfnN4O

Как и в чем опытному QA развиваться в профессии
https://bit.ly/3CclJvw

#analytics
источник
white2hack
Еще несколько не технических статей, свежей аналитики и обзор по теме ЗП, работы, индустрии ИТ (ИБ) в целом на конец осени 2021

Спортивное программирование — социальный лифт в IT
https://bit.ly/3pDJol3

Айтишник рассказал, как служил в белорусской ИТ-роте
https://bit.ly/3pHADGG

Как служится в белорусской ИТ-роте: честный рассказ дембеля
https://bit.ly/3bbrNsf

Рост зарплат в IT это плохо? Как это работает
https://bit.ly/3nyhCUz

Дефицит в IT_ платите больше
https://bit.ly/3Gptj8I

«Работают дольше — получают меньше». Тимлид из Wargaming написал тред о зп в ИТ
https://bit.ly/2Zh7K9b

Опыт собеседования в Тинькофф в 3 актах
https://bit.ly/3pEmTww

Мои собеседования 2021 edition (kronos)
https://bit.ly/3Gn9SgH

Тестируем сервисы для подготовки к собеседованию
https://bit.ly/3CbKA2B

Как я стал СРО в иностранной компании и начал получать 720к в регионе
https://bit.ly/3nuBrMn

А как бы мне «вайти»?
https://bit.ly/3GxZumu

Нужно ли DevOps’ам уметь в кодинг?
https://bit.ly/3CgijrP

#analytics
источник
white2hack
Выгорание в IT — результаты свежего исследования 2021

Краткие выдержки:
+ 82% всех разработчиков указали, что они испытали выгорание в течение последних 6-8 месяцев
+ Почти 50% разработчиков указали степени выгорания как «очень серьезную» или «умеренную».
+ 73% разработчиков заявили, что выгорание негативно сказывается на их рабочей продуктивности или личной жизни
+ В качестве основных причин выгорания разработчики указали повышенную нагрузку и низкую культуру труда
+ 57% разработчиков указали, что COVID-19 ухудшил ситуацию
+ 77% разработчиков указали, что их руководство не интересуется их состоянием
+ 78% разработчиков заявили, что планируют сменить работу в течение следующего года

Источник
https://bit.ly/2XLLV1b

#job #analytics
источник
white2hack
источник
white2hack
источник
white2hack
Пост для молодых ребят, факты указаны, ссылки на источники приведены, перепроверяйте, делайте свои обоснованные выводы
источник
white2hack
Для трудоустройства в ИТ индустрию строго требуется высшее образование? Магистратура даст больше шансов чем бакалавриат? Профильное направление обязательно? Университет или экспресс курсы? - сегодня факт  наличия у кандидата образования играет второстепенную роль, главенство же занимает его опыт, технические скиллы и используемые технологии

5 Careers That Only Require a Bachelor’s Degree
https://bit.ly/3jFwLlL

The 10 fastest-growing jobs of the next decade that don’t require a bachelor’s degree
https://cnb.cx/3GqQCPh

You don't need a bachelor's degree to land a high-paying job
https://n.pr/3mfh8Dp

Best careers with a cybersecurity degree
https://zd.net/3pSOzhp

#USA #job #review
источник
white2hack
Как показывает аналитика материалов по США, наиболее развитой страны в части обучения и возможностей трудоустройства - в ИТ можно "зайти" и без наличия формального профильного образования, а что бы зарабатывать адекватные деньги магистратура, а тем более Phd степени не нужны. И более того есть работодатели, где можно начать карьеру без "корочки" или  с ее наличием, но совсем в другой сфере

#job #review
источник
white2hack
Испытывал ли ты когда-нибудь чуство "профессионального выгорания" и смог ли это преодолеть?
Анонимный опрос
33%
Да, выгорание было, отдохнул, восстановился и сейчас снова в деле
9%
Да, выгорание было, я сменил род деятельности, отказался от прошлых активностей
11%
Я учусь,"профессионального выгорания" нет, но чувствую разочарование в образовательной системе
9%
Ни разу не испытывал, мне нравится то чем я занимаюсь
24%
Рано или поздно "выгорание" произойдет у каждого, это неизбежно просто вопрос времени
9%
Затрудняюсь ответить
4%
Свой вариант (чат\комент)
Проголосовало: 218
источник
white2hack
Ну, и следуя главному принципу паблика скцчас полезный технический контент, пока то что есть из самого интересного за осень

Lateral Movement – WebClient - пример бокового смещения в корпоративную сеть через web клиент
https://bit.ly/3jFDuft

Penetration and Security in JavaScript - приблуды для JS-ников кто обеспечивает безопасность кода
https://bit.ly/2XKba3N

#pentest #web
источник
white2hack
The pentest book by tripmine253 - сборник полезных скриптов, команд для популярных тулз и примеры фич, которые могут пригодится в пен-тесте.

This book contains a bunch of info, scripts and knowledge used during my pentests

Main sections
+ Recon
+ Enumeration
+ Exploitation
+ Post-exploitation
+ Mobile
+ Others

#pentest
источник
white2hack
источник