white2hack πŸ“š
12.5K subscribers
4.8K photos
135 videos
1.96K files
2.26K links
ΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·. Книги, Π³Π°ΠΉΠ΄Ρ‹, how to, Π»ΠΈΠΊΠ±Π΅Π·. Аналитика, Ρ‚Ρ€Π΅Π½Π΄Ρ‹, ΠΊΠ°Ρ€ΡŒΠ΅Ρ€Π°, эвСнты. Π­Ρ‚ΠΈΡ‡Π½Ρ‹ΠΉ Ρ…Π°ΠΊΠΈΠ½Π³ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° своих Π΄Π°Π½Π½Ρ‹Ρ…

πŸ”Š Бвязь @w2hack_feed_bot
πŸ’¬ Π§Π°Ρ‚ https://t.iss.one/+VdkEIWudTi5m3dsA
πŸ’‘ ΠšΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Ρ†ΠΈΡ https://forms.gle/iB9iX3BwyxJM4Ktx5
πŸ› ОбмСн -- private --
Download Telegram
OSForensics 7.1 Build 10106 [x86_x64]_2020.zip
160.7 MB
Π Π΅Π»ΠΈΠ· коммСрчСского ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΏΠΎΠ΄ ΠΎΠ±Ρ‰ΠΈΠΌ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ OSForensics 7.1 Build 10106 ΠΎΡ‚ PassMark Software (инсталляционыС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ x86 ΠΈ x64 ΠΏΠΎΠ΄ Windows 10 вСрсии)
πŸ‘1
Π Π΅Π»ΠΈΠ· коммСрчСского сканСрабСзопаности Acunetix Web Vulnerability Scanner вСрсии 13.0 для stand alone установки Π½Π° Linux ΠΈ вСрсия 360 (сСрвСрная) ΠΏΠΎΠ΄ ОБ Windows Server.

Π‘ΠΎΡ„Ρ‚ΠΈΠ½Π° обСспСчиваСт автоматичСский ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ бСзопасности web-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ позволяСт Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ уязвимыС мСста Π² Π·Π°Ρ‰ΠΈΡ‚Π΅ web-сайта Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΈΡ… ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ.

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… уязвимостСй:

+ Cross site scripting
+ SQL injection
+ Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… GHDB (Google hacking database)
+ Вставка Ρ„Π°ΠΉΠ»ΠΎΠ² (File inclusion).
+ РаскрытиС исходного тСкста сцСнария.
+ CRLF injection.
+ Cross frame scripting.
+ ΠžΠ±Ρ‰Π΅Π΄ΠΎΡΡ‚ΡƒΠΏΠ½Ρ‹Π΅ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Π΅ ΠΊΠΎΠΏΠΈΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΏΠ°ΠΏΠΎΠΊ.
+ Π€Π°ΠΉΠ»Ρ‹ ΠΈ ΠΏΠ°ΠΏΠΊΠΈ, содСрТащиС Π²Π°ΠΆΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ

Активация Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ внимания ΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Π² ОБ Windows основана Π½Π° ΠΏΠΎΠ΄ΠΌΠ΅Π½Π΅ исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ dll - всС пошагово ΠΈ Π½Π΅ спСшно. Под Linux Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„Π°ΠΉΠ» Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΈ

ΠžΡ„ΠΈΡ†ΠΈΠ»Π°ΡŒΠ½Ρ‹ΠΉ сайт
https://bit.ly/2LcyFMI

YouTube
https://bit.ly/2MKo6B0

ΠžΠ±Π·ΠΎΡ€ Acunetix Enterprise v12 (прСдыдущая вСрсия)
https://bit.ly/35DiBL9

#hacktools #web
πŸ”₯1
Acunetix_scanner_standalone_ver.13_Linux.7z
301.6 MB
Acunetix Web Vulnerability Scanner вСрсии 13.0 для stand alone установки Π½Π° Linux
πŸ‘2
Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅!!!! Π”ΠΎΠ»Π±ΠΎΠ΅Π±Ρ‹ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΠΈΡˆΡƒΡ‚ Π°Π΄ΠΌΠΈΠ½Ρƒ ΠΏΠ°Π±Π»ΠΈΠΊΠ° Π²ΡΡΠΊΡƒΡŽ Π΄ΠΈΡ‡ΡŒ, Π²Π΅Π΄ΡƒΡ‚ сСбя ΠΏΠΎ хамски ΠΈ Π½Π΅ цСнят Ρ‡ΡƒΠΆΠΎΠΉ Ρ‚Ρ€ΡƒΠ΄ ΠΈ врСмя Π±ΡƒΠ΄ΡƒΡ‚ автоматичСски ΡƒΠ΄Π°Π»ΡΡ‚ΡŒΡΡ со всСх рСсурсов Π±Π΅Π· ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΈ объяснСний. Π“ΠΎΡ€ΠΈΡ‚Π΅ Π² Π°Π΄Ρƒ, ΡƒΠ±Π»ΡŽΠ΄ΠΊΠΈ!

#info
Acunetix_scanner_360_enterprise_full_win_[w2hack].7z
882.6 MB
Acunetix Web Vulnerability Scanner вСрсии 360 (Enterprise) ΠΏΠΎΠ΄ Windows Server
πŸ‘1
Wiki (html based) ΡƒΡ‡Π΅Π±Π½ΠΈΠΊ ΠΊ ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰Π΅ΠΌΡƒ курсу SEC504: Hacker Tools, Techniques, Exploits, and Incident Handling ΠΎΡ‚ SANS

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ Ρ‚Π΅ΠΌΡ‹ ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰Π΅Π³ΠΎ курса:

+ SEC504.1: Incident Response and Computer Crime Investigations
+ SEC504.2: Recon, Scanning, and Enumeration Attacks
+ SEC504.3: Password and Access Attacks
+ SEC504.4: Public-Facing and Drive-By Attacks
+ SEC504.5: Evasion and Post-Exploitation Attacks
+ SEC504.6: Capture the Flag Event

ΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ сайт
https://bit.ly/3q0RYY1

ΠžΠ±Π·ΠΎΡ€ курса
https://bit.ly/399VKI0

#education
Sec504 Wiki HTML_pack_2020.zip
57 MB
Wiki (html based) ΡƒΡ‡Π΅Π±Π½ΠΈΠΊ ΠΊ ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰Π΅ΠΌΡƒ курсу SEC504: Hacker Tools, Techniques, Exploits, and Incident Handling ΠΎΡ‚ унивСрситСта SANS
πŸ‘2
БвСТая сборка всСх Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… cheat sheets ΠΎΡ‚ унивСрситСта SANS, Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΊΠ° с Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ профиля Π·Π° 2020 Π³ΠΎΠ΄

ΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ сайт
https://bit.ly/3pThZIS

#education #tricks
Complet Sans Cheat Sheet_full_2021_[w2hack].zip
13.8 MB
БвСТая сборка всСх Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… cheat sheets ΠΎΡ‚ унивСрситСта SANS
πŸ‘1
2-Π΅ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ ΠΊΠ½ΠΈΠ³ΠΈ Black Hat Python, 2nd Edition: Python Programming for Hackers and Pentesters ΠΎΡ‚ Π°Π²Ρ‚ΠΎΡ€ΠΎΠ² Seitz, Justin, Arnold, Tim, язык английский, Ρ€Π΅Π»ΠΈΠ· 2021 Π³ΠΎΠ΄Π° (ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ вСрсия)

Π’ ΠΊΠ½ΠΈΠ³Π΅ "Black Hat Python" ΠΎΡ‚ Justin Seitz (Π°Π²Ρ‚ΠΎΡ€Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ Ρ…ΠΎΡ€ΠΎΡˆΠ΅ΠΉ ΠΊΠ½ΠΈΠ³ΠΈ, "Gray Hat Python"), Π²Ρ‹ исслСдуСтС Ρ‚Π΅ΠΌΠ½ΡƒΡŽ сторону возмоТностСй Python - написаниС сниффСров, ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΡΡ†ΠΈΡŽ ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ, Π·Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин, созданиС скрытных троянов ΠΈ ΠΏΡ€ΠΎΡ‡Π΅Π΅. Π˜Π½ΡΠ°ΠΉΠ΄Π΅Ρ€ΡΠΊΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΈ ΠΊΡ€Π΅Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ Π½Π° протяТСнии всСй ΠΊΠ½ΠΈΠ³ΠΈ ΠΏΠΎΠΊΠ°ΠΆΡƒΡ‚ Π²Π°ΠΌ, ΠΊΠ°ΠΊ Ρ€Π°ΡΡˆΠΈΡ€ΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ΅ΠΌΡ‹ ΠΈ ΠΏΠΈΡΠ°Ρ‚ΡŒ собствСнныС эксплойты

О книгС
(1) https://nostarch.com/black-hat-python2E
(2) https://www.amazon.com/Black-Hat-Python-2nd-Programming/dp/1718501129

#book #python
Black_Hat_Python,_2nd_Edition_Python_Programming_for_Hackers_and.pdf
4.6 MB
2-Π΅ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ ΠΊΠ½ΠΈΠ³ΠΈ Black Hat Python, 2nd Edition: Python Programming for Hackers and Pentesters
πŸ‘1
Π•Ρ‰Π΅ ΠΎΠ΄Π½Π° Π½Π΅ плохая ΠΊΠ½ΠΈΠΆΠΊΠ° для Π½ΠΎΠ²Ρ‡ΠΈΠΊΠΎΠΌ ΠΏΠΎ ΠΏΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½Π½Π΅ΠΈΡŽ Π·ΠΌΠ΅ΠΈ Π² сСкурных Π·Π°Π΄Π°Ρ‡Π°Ρ… Python Penetration Testing Essentials (Mohit), язык английский, ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ 2015 Π³ΠΎΠ΄Π°

Π­Ρ‚Π° ΠΊΠ½ΠΈΠ³Π° прСдставляСт собой практичСскоС руководство, Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰Π΅Π΅ прСимущСства использования Python для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² ΠΊΠΎΠ΄Π°. Π’Ρ‹ Π½Π°Ρ‡Π½Ρ‘Ρ‚Π΅ с изучСния основ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² сСти с Python, Π° Π·Π°Ρ‚Π΅ΠΌ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Ρ‘Ρ‚Π΅ ΠΊ Π²Π·Π»ΠΎΠΌΡƒ сСти. Π—Π°Ρ‚Π΅ΠΌ Π²Ρ‹ ΡƒΠ³Π»ΡƒΠ±ΠΈΡ‚Π΅ΡΡŒ Π²ΠΎ Π²Π·Π»ΠΎΠΌ уровня прилоТСния, Π³Π΄Π΅ Π½Π°Ρ‡Π½Ρ‘Ρ‚Π΅ со сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ с Π²Π΅Π±-сайта. Π—Π°Ρ‚Π΅ΠΌ Π²Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Ρ‘Ρ‚Π΅ ΠΊ концСпциям, связанным со Π²Π·Π»ΠΎΠΌΠΎΠΌ Π²Π΅Π±-сайтов, Ρ‚Π°ΠΊΠΈΠΌ ΠΊΠ°ΠΊ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ², DDoS, XSS ΠΈ SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ

#python #book
Python_penetration_testing_essentials_employ_the_power_of_Python.epub
4.3 MB
Python Penetration Testing Essentials
Mohit
, язык английский, ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ 2015 Π³ΠΎΠ΄Π°
πŸ‘1
ΠžΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠΉ Π²ΠΈΠ΄Π΅ΠΎ курс MDSec - Adversary Simulation and Red Team Tactics

This intense course covers the skills required to conduct a simulation of a sophisticated adversary, including the latest tradecraft and offensive tactics. During the training you will gain insight in to planning and conducting a red team operation including all the steps required to perform efficient opensource intelligence, design and automate the deployment of operational infrastructure, gain initial access and perform post-exploitation and lateral movement. You will learn how to bypass defensive controls including anti-virus, EDR, AMSI and application whitelisting that will leave you equipped to target even the most mature environments

ΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ сайт
https://www.mdsec.co.uk/our-services/adversary-simulation/

#education
❀1
MDSec_Adversary_Simulation_and_Red_Team_Tactics_open_as_XZ_archive!!!!.xz
571.1 MB
ΠžΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠΉ Π²ΠΈΠ΄Π΅ΠΎ курс MDSec - Adversary Simulation and Red Team Tactics (unpacked with XZ archivator compatible tar)
πŸ‘2
Π”Ρ€ΡƒΠ·ΡŒΡ, ΠΊΡ‚ΠΎ занят Π² Ρ‚Π΅ΠΌΠ΅ SecDevOps ΠΈ Π³ΠΎΡ‚ΠΎΠ² ΠΎΠ±ΡŒΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒΡΡ Ρ‡Ρ‚ΠΎ Π±Ρ‹ вмСстС ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒΡΡ ΠΊ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠΉ кибСрсСк ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ Π½Π° английском языкС Π»Π΅Ρ‚ΠΎΠΌ Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ Π³ΠΎΠ΄Π°, ΠΏΠΈΡˆΠΈΡ‚Π΅ Π² Π»ΠΈΡ‡ΠΊΡƒ, Π΅ΡΡ‚ΡŒ Ρ‡Ρ‚ΠΎ ΠΎΡΡƒΠ΄ΠΈΡ‚ΡŒ!

#info
❀1
Π•ΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎ стоимости услуг ΠΏΠ΅Π½-тСста Π² Π Π€ ΠΈ БША (Π•Π²Ρ€ΠΎΠΏΠ΅) Π½Π° фрилансС ΠΈ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ. Π”Π΅Π»Π°Ρ‚ΡŒ ΠΎΠ±Π·ΠΎΡ€?
Anonymous Poll
91%
Π”Π°Π²Π°ΠΉ, Π΄Π΅Π»Π°ΠΉ, ΠΆΠ΄Π΅ΠΌ!
4%
Π­Ρ‚ΠΎ Π½Π΅ интСрСсно
3%
Π­Ρ‚ΠΎ ΠΈ Ρ‚Π°ΠΊ ΡƒΠΆΠ΅ всС Π·Π½Π°ΡŽΡ‚ Ρ‡Π΅Π³ΠΎ Ρ‚ΡƒΡ‚ Π΅Ρ‰Π΅ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Ρ€Π°ΡΡΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ
2%
Π‘Π²ΠΎΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ (Ρ‡Π°Ρ‚/ΠΊΠΎΠΌΠ΅Π½Ρ‚)
white2hack πŸ“š
// ОбновлСниС ΠΎΡ‚ ΠžΠΊΡ‚ΡΠ±Ρ€ΡŒ 2024 // АдминистрированиС ΠΈ эксплуатация срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ AV, IPD\IDS, WAF, SSO, IDM\IAM, DLP, DBF, NAC, GRC, rules, ACL, white listing, ID, SandBox, эвристичСский Π°Π½Π°Π»ΠΈΠ·, эмуляция API, REST Penetration test, Red team, Offensive…
ОбновлСн список ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΎΠ², Π°Π±Π±Ρ€Π΅Π²ΠΈΠ°Ρ‚ΡƒΡ€, сокращСний принятых Π² ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ cyber security (Upd. Jan 2021)

ИзмСнСния:

+ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ нСсколько ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΉ

P.S. Π£ ΠΊΠΎΠ³ΠΎ Π΅ΡΡ‚ΡŒ прСдлоТСния ΠΏΠΎ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡŽ/ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²ΠΊΠ΅ списка - ΠΏΠΈΡˆΠΈΡ‚Π΅ @w2hack_feed_bot