tgindex
127.0.0.1
@localllhostрусский

🎩Пентест 🛡SOC 👮‍♂️Компьютерная криминалистика ♾️DevOps

Последний пост
28 июл.
Последнее чтение
13 авг.
Постов за неделю
0
Всего постов
28
Тип
открытый
Язык
русский
В каталоге с
13 авг.
Подписчики
289
−1 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
1 860
28 постов
Вовлечённость
643,6%
к подписчикам
Постов в день
0,0
всего 28
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
155
1/48двое суток
177
1/72трое суток
191

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • видео или голосовое, без подписи

  • Дорогие друзья! Прошу прощения за долгое отсутствие — это была вынужденная пауза. За это время я успел сменить место работы, а вслед за ним и стек. Теперь я перешел на позицию разработчика, поэтому на канале буду делать упор на разработку и DevOps. Предыстория: с января я очень активно ходил на собесы (в основном очные собесы, под гибридный или оффлайн-формат) на роли сисадмина и DevOps. В середине марта получил три оффера и выбрал вариант ближе к дому. Пока все меня устраивает) Постоянное развитие в нашей сфере — это must-have. В связи с этим вопрос к вам: какой контент вы бы хотели видеть на канале в первую очередь?

  • Кто не попал на ИИ-дедов - не беда, собрал чотенкий видео-пересказ с озвучкой 90-х. Пришлось изрядно повозиться, но оно того стоило. Подкастище прям огонь, просто орево 😃 Почти "Кровь и бетон: История любви" только про ИИ. Делал в OpenCode+Claude+Gemini+Gpt+FishAudio. На самом митапе собрались ведущие инженеры Ростовчика, преподаватели и люди, которые реально давно и глубоко копают ИИ. Почти 4 часа очень бодро крутили тему с разных сторон: без хайпа, без показухи, а чотенько и по делу. Получилось максимально ценно, бодро и полезно. Из ключевого: 🟢ИИ не убирает сложность, а просто переносит её — в спецификацию, архитектуру, контекст, тесты и ответственность. 🟢Побеждает не “самая умная модель”, а нормальная инженерная система вокруг неё: инструменты, memory, skills, поиск, дозирование контекста и проверка результата. 🟢Для сильного инженера ИИ - мощный буст, для неподготовленного - ускоритель ошибок и самообмана. А еще вот вам все полезняшки с встречи: 🟢нейро-подкаст 📹 YouTube 📺 RuTube 🟢презенташка 🟢конспект 🟢фоточки P.S. На будущее планирую еще 2 встречи: где еще более копнем во внутренние модели и архитектуру и еще одну встречу, где покажем свои эксперименты и наработки. Мне воообще это напомнило как собираются деды из ThoughtWorks и потом после встречи пилят новую версию Technology Radar, или создание State of DevOps. Вобщем stay tuned, думаю, по итогу сделаем кое-что 😃 P.P.S Огромнейшее спасибо всем, кто пришел и хорошенько набросил умных мыслей. И бесконечное спасибо Тимурычу @TimKazmin за теплое гостеприимство и уютный лофт в котором это все случилось

  • видео или голосовое, без подписи

  • С международным днем бэкапа! Желаю, чтобы никому не приходилось искать контакты вымогателей для того, чтобы переводить им деньги (например, как на скрине) 🥷 Подписывайся на 127.0.0.1

  • В сети распространяется информация о найденной в Telegram zero-day уязвимости. На сайте компании Zero Day Initiative 26.03.2026 опубликована запись об уязвимости zero-day в Telegram. Компания приобретает различные уязвимости программного обеспечения у независимых исследователей безопасности, а затем передает информацию об этих уязвимостях их первоначальным поставщикам для устранения, прежде чем обнародовать эту информацию. По информации из официального сайта Zero Day Initiative, уязвимость обнаружил Michael DePlante. Оценка по шкале CVSS - 9.8/10 (Critical) На сайте ZDI в качестве дедлайна для обновлений указана дата 24.07.2026, после чего будут опубликованы технические подробности по уязвимости. Сайт исследователя: https://izobashi.info/ Сайт компании: https://www.zerodayinitiative.com/advisories/upcoming/ Подписывайся на 127.0.0.1

  • 5 мар.487810

    😶 Забудьте про изоляцию в Wi-Fi. Годами мы лепили гостевые SSID, ставили галочку AP Isolation и верили, что юзеры внутри одной подсети изолированы друг от друга. Оказалось - показалось 😬 На симпозиуме NDSS 2026 показали атаку AirSnitch, которая умножает на ноль всю изоляцию Wi-Fi клиентов. Причем делает это не брутфорсом, а фундаментальным обманом логики работы коммутаторов на первом и втором уровнях модели OSI. Уязвимы практически все протестированные железки... Cisco, Ubiquiti, Netgear, D-Link, а также кастомные прошивки OpenWrt и DD-WRT 🤙 Суть атаки... Атакующий подключается к точке доступа, подделывая MAC-адрес жертвы. AP обновляет таблицу коммутации, связывая виртуальный порт атакующего с MAC-адресом жертвы. В результате весь входящий трафик начинает литься хакеру. Но чтобы сделать атаку двусторонней и не сбросить жертву окончательно, хакер использует хитрый трюк... он отправляет ICMP-пинг с рандомного MAC-адреса, завернутый в общий групповой ключ сети. Это заставляет точку доступа переключить маршрутизацию обратно на жертву. Постоянно жонглируя этими состояниями, атакующий незаметно встает посередине канала ⌨️ Самая дичь заключается в том, что атака работает даже за пределами одного BSSID. Злоумышленник может сидеть на гостевом SSID, а ломать клиента из корпоративного SSID, если они обслуживаются одной точкой доступа. В энтерпрайз-сетях ситуация еще хуже, т.к. AirSnitch позволяет перехватывать трафик между пользователями, подключенными к разным физическим точкам доступа, если они делят общую проводную распределительную сеть. Разделение по VLAN помогает далеко не всегда, так как многие вендоры криво реализуют изоляцию между L2 и L3. Исследователи даже продемонстрировали, как с помощью этого метода перехватить RADIUS-пакеты и поднять фейкового двойника корпоративной WPA3-Enterprise сети. Что со всем этим делать - пока вопрос открытый. Проблема кроется в самой архитектуре обработки фреймов, и некоторые производители железа уже говорят, что починить это программно невозможно и нужны фиксы в Wi-Fi чипах. Патчи будут, но до тех пор любая открытая или слабо защищенная сеть (даже с изоляцией) - это ваши риски уже сейчас 😶 Типичный 🥸 Сисадмин

  • 9 янв.625111

    Пожалуй, самый приятный момент при настройке инфры) Подписывайся на 127.0.0.1

  • 25 нояб.5 45042

    видео или голосовое, без подписи

  • 25 нояб.5 73942

    видео или голосовое, без подписи

  • 25 нояб.5 10242

    видео или голосовое, без подписи

  • 25 нояб.4 62342

    видео или голосовое, без подписи

  • 25 нояб.4 31842

    видео или голосовое, без подписи

  • 25 нояб.3 678444

    😂 Немного вирусологии, а точнее реверс-инжиниринга. Вы тоже, скорее всего, получали этой весной в Telegram странные сообщения от друзей по типу “смотри, это ты?” вместе с APK-файлом. Я решил разобрать один из таких “подарков”. Не то чтобы я гуру реверса, но стало интересно посмотреть, что у него внутри и как он работает. Малварь оказался довольно примитивным, почти без обфускации, сделан по учебнику. APK маскировался под приложение “Видео (317)”, а внутри сидел полноценный Android-троян. Приложение запрашивает все критически опасные разрешения: читать и отправлять SMS, перехватывать уведомления, получать доступ к данным SIM-карт, управлять звонками, запускаться после перезагрузки и собирать информацию об устройстве(скрины). В пакете 'com.example.researchapp' -- почти полный набор компонентов для ботнета: сервисы для отправки SMS без ведома пользователя, перехватчики входящих сообщений, обработчики команд, сборщики информации и автозапуск. Троян регулярно связывается с сервером, получает команды и, при необходимости, может выполнять действия на устройстве от имени пользователя. Самое интересное "то адрес панели управления был спрятан под AES-шифрованием, но расшифровывался без особых проблем. В итоге реальный C2 оказался здесь: http://62[.]60[.]226[.]104:5000 . Порт снаружи не отвечает, скорее, он открыт локально и запросы просто блокируется firewall-ом. Если коротко, то С2 живой. Также в коде попалась забавная строка 'https://www[.]pornhub[.]com/'😂 Она никак не используется - просто оставленная злодеем заглушка или "шутка". На работу трояна это не влияет, но чувство юмора автора норм. В целом это действительно рабочая малварь, но собранная без какого-то большого опыта. Логика прозрачная, архитектура простая, связь с сервером прямолинейная, защита минимальная. Тем не менее разобрать её было любопытно, а заодно полезно увидеть, как подобные вещи устроены изнутри. Подписывайся на 127.0.0.1

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • 🤖 Слышал имя Liz Rice? Если нет - зря. https://www.lizrice.com/ Если прочитаешь эту книгу и поймёшь хотя бы 70% — поздравляю, ты почти DevSecOps-сеньор с пропиской в Kubernetes Речь не про «да, я разворачивал отказоустойчивый кластер», а про настоящее понимание, что под капотом. Ведь Kubernetes сам по себе не магия — он просто оркестрирует контейнеры. А контейнер — это не коробка с приложением, а хитрая комбинация пространств имён, cgroups и немного Linux-черной магии. И вот когда ты реально понимаешь, как всё это живёт в ядре, kube-сервисы и поды начинают складываться в осмысленную картину, а не в YAML-хаос. Без спойлеров, просто парочка скринов из книги. Подписывайся на 127.0.0.1

  • 26 окт.7681434

    Собеседование для проверки знаний по сетям и Active Directory 00:28 - DNS 01:40 - какие типы DNS зон существуют 02:16 - зона прямого просмотра и зона обратного просмотра 03:18 - в зоне прямого просмотра какие типы DNS записей ты знаешь? Зачем они нужны? 05:00 - пробел по MX 06:18 - ответ по MX 06:35 - зачем нужна А запись? 08:35 - PTR записи 09:15 - еще какие есть записи 09:44 - записи типа TXT(SPF,DKIM,DMARC) 10:30 - остальные записи 10:52 - SOA (start of authority) 11:25 - CNAME 12:40 - как происходит разрешение DNS записей 14:30 - чем отличается рекурсивный от итеративного 16:00 - корневые серверы за что отвечают. За какую зону 21:02 - не нужен DNS сервер провайдера 21:38 - что такое NAT 27:15 - при NAT меняется порт 30:00 - как одна машина находит другую машину в сети 35:57 - куда отправляем ARP запрос 36:33 - с чего мы взяли что IP находится в той же сети 37:36 - как понимаем в одной ли подсети находится устройство 38:40 - открытие TCP 39:57 - аутентификация пошла (Kerberos) 42:26 - AD 5 ролей FSMO 45:38 - по какому протоколу происходит репликация внутри домена 46:11 - DFSR SYSVOL 47:00 - RPC 47:15 - какой протокол используется для подключения к каталогу 47:35 - групповые политики проектировал? 50:54 - резервное копирование 52:05 - Copy-on-write 54:15 - SQL 55:55 - фидбек Подписывайся на 127.0.0.1

  • Чуть позже поделюсь ключевыми моментами со встречи. Подписывайся на 127.0.0.1

127.0.0.1 — tgindex