Size: a a a

2021 December 15
white2hack
Пак из 2-х книг для всех кто метит в Blue или Red команды

Blue Team Field Manual by Alan J. White, Ben Clark

Blue Team Field Manual (BTFM) is a Cyber Security Incident Response Guide that aligns with the NIST Cybersecurity Framework consisting of the five core functions of Identify, Protect, Detect, Respond, and Recover by providing the tactical steps to follow and commands to use when preparing for, working through and recovering from a Cyber Security Incident.

Rtfm: Red Team Field Manual by Ben Clark, 2014

The Red Team Field Manual (RTFM) is a no fluff, but thorough reference guide for serious Red Team members who routinely find themselves on a mission without Google or the time to scan through a man page. The RTFM contains the basic syntax for commonly used Linux and Windows command line tools, but it also encapsulates unique use cases for powerful tools such as Python and Windows PowerShell.

#book
источник
white2hack
источник
white2hack
источник
white2hack
источник
white2hack
источник
white2hack
В пятницу на текущей неделе 17/12/21 будет проведена вторая сессия w2hack live session 2021 в 10.00 msk time zone

#2.Переезд из провинции в столицу. Быт, проблемы эмигранта, адаптация к городу - поговорим о том как лучше подготовиться к переезду в столицу (или любой другой город) в РФ, быстро адаптироваться и начать с ноля что бы в перспективе добиться лучшего

Для тех кто не сможет присоединиться live будет сохранена видеозапись. Мнение, комментарии и свои впечатления, не стесняйтесь, оставляйте под постом

Ссылка на подключение:
https://t.me/w2hack?livestream

#info #podcast
источник
white2hack
В советское время многие сидели по отдельным кабинетам. В Европе и США практиковалался подход open space офисов. У каждого варианта свои преимущества и недостатки. А как ты себя ощущаешь в открытом пространстве и кабинете закрытого типа?
Анонимный опрос
9%
Open space это тема, все близко,  не нужно долго искать, атмосфера отсутсвия границ объединяет
9%
Open space - муть, маленькие столы, общая теснота, все пялят на тебя, не юутно, не секурно
31%
Отдельный кабинет самое то - находишься "только со своими", посторонние не мешают, более секурно
29%
Я люблю работать один, подальше от толпы, никто не мешает, не лезет, лучше погружаюсь в задачу
20%
Мне безразлично, я адаптируюсь к любой обстановке, важнее всего люди вокруг и то чем ты занимаешься
1%
Свой вариант (чат\комент)
Проголосовало: 236
источник
2021 December 16
white2hack
IT как оружие. Какие опасности таит в себе развитие высоких технологий, Брэд Смит, Кэрол Энн Браун, 2021

Исчерпывающий и откровенный рассказ президента Microsoft о том, как IT-компании распоряжаются огромной властью, которой они стали обладать за последнее десятилетие.

Развитие IT-индустрии за несколько десятилетий трансформировало современную реальность. Теперь мы живем и работаем в цифровом мире, а ведущие IT-компании владеют большим объемом персональных данных, чем любое правительство на планете. Возможность собирать и обрабатывать огромные объемы информации стало мощным инструментом прогресса и грозным оружием одновременно. Но кто им управляет на самом деле?

#book #pricacy
источник
white2hack
IT как оружие. Какие опасности таит в себе развитие высоких технологий, Брэд Смит, Кэрол Энн Браун, 2021
источник
white2hack
Netsparker Standard Edition, ver.6.2, full activated

Web Application Security Scanner - automatic, deadly accurate, and easy-to-use web application security scanner to automatically find security flaws in your websites, web applications, and web services.

Changelog version
https://bit.ly/33oKIz8

Netsparker и SQLmap: сканим сайты на уязвимости
https://bit.ly/3m9ok3c

Интеграция Netsparker с AD через Keycloak
https://bit.ly/3m7ciY8

#tools #web #pentest
источник
white2hack
источник
white2hack
источник
white2hack
Netsparker Standard Edition, ver.6.2, full activated
источник
white2hack
Fully writeup's for HackTheBox (EU) machines

Предыдущий пост с аналогичным материалом
https://t.me/w2hack/1385

#ctf
источник
white2hack
источник
white2hack
Complete Guide to Shodan: Collect. Analyze. Visualize. Make Internet Intelligence Work for You. by John Matherly, 2017

Learn everything there is to know about Shodan from the founder himself. The book covers all aspects from the website through to the developer API with exercises to help test your understanding.

#book
источник
white2hack
источник
white2hack
Complete Guide to Shodan - Collect. Analyze. Visualize. Make Internet Intelligence Work for You. by John Matherly, 2017
источник
white2hack
PTFM: Purple Team Field Manual by Tim Bryant, 2021

Red teams can show flaws that exist in your network before they are compromised by malicious actors and blue teams traditionally assess current security measures and identify security flaws. The teams can provide valuable feedback to each other, but this is often overlooked, enter the purple team. The purple team allows for the integration of red team tactics and blue team security measures. The purple team field manual is a manual for all security professionals and integrates red and blue team methodologies.

#book
источник
white2hack
источник