└── README.md /README.md: -------------------------------------------------------------------------------- 1 | Co kupić osobom, które interesują się bezpieczeństwem? 2 | 3 | Lista przedmiotów, które mogą Cię zainteresować. Niektóre z nich wymagają sporej wiedzy (i konfiguracji). 4 | 5 | **Pamiętaj: wszelkie nieautoryzowane testy bezpieczeństwa niosą ze sobą realne ryzyko odpowiedzialności karnej.** 6 | 7 | Lubisz moje materiały? [Dołącz do newslettera](https://newsletter.szurek.tv/). 8 | 9 | # Dla wszystkich 10 | 11 | * [Oferta Rodzinna BIK](https://www.bik.pl/klienci-indywidualni/oferta-rodzinna) - alerty o próbach wyłudzenia kredytu na Ciebie i 4 inne osoby za 128 zł. 12 | * [Bitwarden](https://bitwarden.com/pricing) - menadżer haseł - $40/rocznie za 6 użytkowników lub $10 rocznie za jednego użytkownika. 13 | * [YubiKey 5 NFC](https://www.ceneo.pl/79616002) - klucz U2F chroniący konta przed phishingiem - więcej o nim [tutaj](https://www.youtube.com/watch?v=uku-G_COA7U&t=264s). 14 | * [Yubico Security Key](https://www.ceneo.pl/79616003) - tańsza wersja klucza YubiKey, różnice opisane [tutaj](https://security.szurek.pl/yubikey/). 15 | * YubiKey można też zamówić w ramach [promocji Cloudflare](https://www.cloudflare.com/products/zero-trust/phishing-resistant-mfa/). **UWAGA! Bardzo długi czas wysyłki, nie zdążysz przed świętami.** 16 | * [IT Startup](https://javadevmatt.shoplo.com/kategoria/gry-edukacyjne) - gra karciana osadzona w świecie IT. 17 | * [Sabotażysta](https://www.rebel.pl/gry-planszowe/sabotazysta-9004.html) - gra karciana z bardzo prostymi zasadami. 18 | 19 | # Oprogramowanie i usługi 20 | 21 | * [MIKR.US](https://mikr.us/) - tanie serwery VPS do nauki Linuxa. 22 | * [Hack The Box Gift Card](https://www.hackthebox.eu/giftcards) - podatne maszyny wykorzystywane do nauki pentestów - karta podarunkowa na pakiet VIP, który pozwala na sprawdzenie starszych maszyn. 23 | * [TryHackMe Subscription](https://tryhackme.com/subscriptions) - platforma do nauki cyberbezpieczeństwa zawierająca ponad 400 tematycznych pokoi - subskrypcja umożliwia dostęp do wszystkich pokoi. 24 | * [PentesterLab PRO](https://pentesterlab.com/pro) - ćwiczenia powiązane z bezpieczeństwem w formie interaktywnych laboratoriów, dostęp do większości wymaga płatnego konta PRO. 25 | * [TCM Security - karta podarunkowa](https://academy.tcm-sec.com/p/gift) - różne kursy powiązane z pentestami. 26 | * [Burp Pro](https://portswigger.net/buy/pro) - płatna wersja narzędzia do [pentestów](https://www.youtube.com/watch?v=cpaxYnHus9Q&t=225s). 27 | * [Binary Ninja](https://binary.ninja/purchase/) - platforma do inżynierii wstecznej (istnieje darmowa wersja w [chmurze](https://cloud.binary.ninja/)). 28 | * [Total Commander](https://www.ghisler.com/) - menedżer plików działający w środowisku Windows. 29 | * [Protonmail](https://protonmail.com/pl/) - poczta e-mail. 30 | * [Sublime Text](https://www.sublimetext.com/) - szybki edytor plików. 31 | * [Cloud Academy](https://cloudacademy.com/) - nauka chmury. 32 | * [Cloud Guru](https://acloudguru.com/) - nauka chmury. 33 | * [Parallels Desktop](https://www.parallels.com/eu/products/desktop/buy/) - obsługa maszyn wirtualnych na komputery Mac. 34 | * [VMware Workstation](https://www.vmware.com/products/workstation-pro.html) - obsługa maszyn wirtualnych na komputery PC. 35 | * [Newsletter Bug Bounty Reports Explained](https://members.bugbountyexplained.com/premium/) - wyjaśnienia różnych tematów powiązanych z Bug Bounty, zobacz [kanał na YT](https://www.youtube.com/c/BugBountyReportsExplained). 36 | * [Karty podarunkowe Steam](https://store.steampowered.com/digitalgiftcards/) - dla tych, co lubią gry. 37 | * [KnoXSS](https://knoxss.me/) - automatyczne poszukiwanie błedów typu XSS. 38 | * [Todoist](https://todoist.com/pl/pricing) - narzędzie to zarządzania zadaniami. 39 | * [Microsoft Office 365 Personal](https://www.ceneo.pl/28820889) - pakiet Office + 1TB na dane w chmurze na 1 rok. 40 | * [Crunchlabs](https://www.crunchlabs.com/) - subskrypcja na paczki z przedmiotami do samodzielnego złożenia przez dzieci. Uwaga: droga wysyłka. 41 | 42 | # Książki 43 | 44 | * [Książki od No Starch Press](https://nostarch.com/) - różne książki, jeśli interesujesz się elektroniką sprawdź [Open Circuits](https://nostarch.com/download/OpenCircuits_Chapter1.pdf). 45 | * Paczki książek od HumbleBundle - [No Starch Press](https://www.humblebundle.com/books/hacking-no-starch-press-books-2022), [Wiley](https://www.humblebundle.com/books/holiday-encore-become-cybersecurity-expert-wiley-books). 46 | * [Zrozumieć programowanie](https://ksiegarnia.pwn.pl/Zrozumiec-programowanie,688790689,p.html) i [Praktyczna inżynieria wsteczna](https://ksiegarnia.pwn.pl/Praktyczna-inzynieria-wsteczna,622427233,p.html) by Gynvael. 47 | * [Countdown to Zero Day](https://lubimyczytac.pl/ksiazka/4991967/countdown-to-zero-day-stuxnet-and-the-launch-of-the-world-s-first-digital-weapon) - historia złośliwego oprogramowania, które sabotowało wysiłki nuklearne Iranu. 48 | * [Niewidzialni](https://lubimyczytac.pl/ksiazka/4958514/niewidzialni-najwieksza-tajemnica-sluzb-specjalnych-prl) - w czasach PRL działała grupa kontrwywiadu, której członkowie regularnie wchodzili do ambasad. 49 | * [Microsoft Press](https://www.microsoftpressstore.com/) - książki przygotowujące do egzaminów Microsoft. 50 | 51 | # Sklepy 52 | 53 | * [LAB 401](https://lab401.com/) - europejski dystrybutor HAK5 (i nie tylko) - wysyłka z Europy. 54 | * [SAPSAN](https://sapsan-sklep.pl/) - różne produkty powiązane z bezpieczeństwem. _Uwaga: Osobiście **nie korzystałem** z tego sklepu._ 55 | * [Sklep HAK5](https://shop.hak5.org/) - WAŻNE: Wysyłka z USA, trzeba liczyć się z cłem. 56 | 57 | # Elektronika 58 | 59 | * [Flipper Zero](https://shop.flipperzero.one/) - Multi-tool dla geeków. 60 | * [Zewnętrzna karta Wi-Fi](https://www.kali.org/docs/nethunter/wireless-cards/) kompatybilna z [KALI Linux](https://www.kali.org/). 61 | * [Digispark](https://www.ceneo.pl/106485665) - można wykorzystać do stworzenia [domowej roboty](https://hackernoon.com/low-cost-usb-rubber-ducky-pen-test-tool-for-3-using-digispark-and-duck2spark-5d59afc1910) Rubber Ducky. 62 | * [WiFiDuck](https://github.com/SpacehuhnTech/WiFiDuck) - podobny projekt ale z WIFI, wykorzystujący [Atmega32u4](https://allegro.pl/listing?string=Atmega32u4). 63 | * [PN532](https://allegro.pl/kategoria/komputery?string=PN532) - odczytaj dane z kart RFID używając [tego](http://smartlockpicking.com/slides/Confidence_A_2018_Practical_Guide_To_Hacking_RFID_NFC.pdf) poradnika. 64 | * Dowolny [multimetr](https://lygte-info.dk/info/DMMReviews.html), który przy kolumnie "safety" ma żółtą buźkę. 65 | * [Stacja lutownicza](https://botland.com.pl/176-stacje-lutownicze) + [zestaw do nauki lutowania](https://botland.com.pl/pl/zestawy-i-kursy-forbot/5348-forbot-zestaw-do-nauki-lutowania-elementow-tht.html) + [darmowy kurs](https://forbot.pl/blog/kurs-lutowania-wstep-spis-tresci-id12556). 66 | * [Nooelec NESDR SMArt v4](https://www.amazon.pl/s?k=Nooelec) - proste [radio definiowane programowo](http://www.hdsdr.de/screenshots.html) - tutaj [instrukcja](https://support.nooelec.com/hc/en-us/articles/360005298053-NESDR-Installation-Guide). **Uwaga**: Obsługiwanie urządzeń radiowych nadawczych lub nadawczo-odbiorczych wymaga posiadania świadectwa operatora urządzeń radiowych. Więcej o egzaminie [tutaj](http://www.egzaminkf.pl/home.php). 67 | * [AirTag](https://www.apple.com/pl/airtag/) - jeśli gubisz klucze. 68 | * [Solo Hacker](https://leetronics.de/en/) - klucz bezpieczeństwa z [otwartym oprogramowaniem](https://github.com/solokeys/solo) (dla pasjonatów, raczej nie do użytku na co dzień). 69 | * Śrubokręty [iFixit](https://www.ceneo.pl/Zestawy_narzedziowe;szukaj-ifixit) lub nieco tańsze od [Xiaomi](https://www.ceneo.pl/106921151). 70 | * [Raspberry Pi](https://www.ceneo.pl/Komputery;szukaj-raspberry+pi) - małe urządzenie do różnych projektów elektronicznych. 71 | --------------------------------------------------------------------------------