tgindex

127.0.0.1

описание

🎩Пентест 🛡SOC 👮‍♂️Компьютерная криминалистика ♾️DevOps

290
подписчиков
Охват к подписчикам
642,1%
ERR
Реакции к просмотрам
0,22%
84 на 28 постов
Пересылки к просмотрам
0,92%
359
Постов в день
0,0
всего 28

Где отзываются чаще

доля реакций к просмотрам
  • 28 июл.Дорогие друзья! Прошу прощения за долгое отсутствие — это была вынужденная пауза. За это время я успел сменить место работы, а вслед за ним и стек. Теперь я перешел на позицию разработчика, поэтому на канале буду делать упор на разработку и DevOps. Предыстория: с января я очень активно ходил на собесы (в основном очные собесы, под гибридный или оффлайн-формат) на роли сисадмина и DevOps. В середине марта получил три оффера и выбрал вариант ближе к дому. Пока все меня устраивает) Постоянное развитие в нашей сфере — это must-have. В связи с этим вопрос к вам: какой контент вы бы хотели видеть на канале в первую очередь?2,81%
  • 31 мар.С международным днем бэкапа! Желаю, чтобы никому не приходилось искать контакты вымогателей для того, чтобы переводить им деньги (например, как на скрине) 🥷 Подписывайся на 127.0.0.12,22%
  • 26 окт.Собеседование для проверки знаний по сетям и Active Directory 00:28 - DNS 01:40 - какие типы DNS зон существуют 02:16 - зона прямого просмотра и зона обратного просмотра 03:18 - в зоне прямого просмотра какие типы DNS записей ты знаешь? Зачем они нужны? 05:00 - пробел по MX 06:18 - ответ по MX 06:35 - зачем нужна А запись? 08:35 - PTR записи 09:15 - еще какие есть записи 09:44 - записи типа TXT(SPF,DKIM,DMARC) 10:30 - остальные записи 10:52 - SOA (start of authority) 11:25 - CNAME 12:40 - как происходит разрешение DNS записей 14:30 - чем отличается рекурсивный от итеративного 16:00 - корневые серверы за что отвечают. За какую зону 21:02 - не нужен DNS сервер провайдера 21:38 - что такое NAT 27:15 - при NAT меняется порт 30:00 - как одна машина находит другую машину в сети 35:57 - куда отправляем ARP запрос 36:33 - с чего мы взяли что IP находится в той же сети 37:36 - как понимаем в одной ли подсети находится устройство 38:40 - открытие TCP 39:57 - аутентификация пошла (Kerberos) 42:26 - AD 5 ролей FSMO 45:38 - по какому протоколу происходит репликация внутри домена 46:11 - DFSR SYSVOL 47:00 - RPC 47:15 - какой протокол используется для подключения к каталогу 47:35 - групповые политики проектировал? 50:54 - резервное копирование 52:05 - Copy-on-write 54:15 - SQL 55:55 - фидбек Подписывайся на 127.0.0.11,82%
  • 11 авг. 2024 г.#tryhackme #ranking Остается "всего лишь" 5️⃣0️⃣к до топ 1️⃣ 😄1,79%
  • 9 янв.Пожалуй, самый приятный момент при настройке инфры) Подписывайся на 127.0.0.11,76%
  • 5 мар.😶 Забудьте про изоляцию в Wi-Fi. Годами мы лепили гостевые SSID, ставили галочку AP Isolation и верили, что юзеры внутри одной подсети изолированы друг от друга. Оказалось - показалось 😬 На симпозиуме NDSS 2026 показали атаку AirSnitch, которая умножает на ноль всю изоляцию Wi-Fi клиентов. Причем делает это не брутфорсом, а фундаментальным обманом логики работы коммутаторов на первом и втором уровнях модели OSI. Уязвимы практически все протестированные железки... Cisco, Ubiquiti, Netgear, D-Link, а также кастомные прошивки OpenWrt и DD-WRT 🤙 Суть атаки... Атакующий подключается к точке доступа, подделывая MAC-адрес жертвы. AP обновляет таблицу коммутации, связывая виртуальный порт атакующего с MAC-адресом жертвы. В результате весь входящий трафик начинает литься хакеру. Но чтобы сделать атаку двусторонней и не сбросить жертву окончательно, хакер использует хитрый трюк... он отправляет ICMP-пинг с рандомного MAC-адреса, завернутый в общий групповой ключ сети. Это заставляет точку доступа переключить маршрутизацию обратно на жертву. Постоянно жонглируя этими состояниями, атакующий незаметно встает посередине канала ⌨️ Самая дичь заключается в том, что атака работает даже за пределами одного BSSID. Злоумышленник может сидеть на гостевом SSID, а ломать клиента из корпоративного SSID, если они обслуживаются одной точкой доступа. В энтерпрайз-сетях ситуация еще хуже, т.к. AirSnitch позволяет перехватывать трафик между пользователями, подключенными к разным физическим точкам доступа, если они делят общую проводную распределительную сеть. Разделение по VLAN помогает далеко не всегда, так как многие вендоры криво реализуют изоляцию между L2 и L3. Исследователи даже продемонстрировали, как с помощью этого метода перехватить RADIUS-пакеты и поднять фейкового двойника корпоративной WPA3-Enterprise сети. Что со всем этим делать - пока вопрос открытый. Проблема кроется в самой архитектуре обработки фреймов, и некоторые производители железа уже говорят, что починить это программно невозможно и нужны фиксы в Wi-Fi чипах. Патчи будут, но до тех пор любая открытая или слабо защищенная сеть (даже с изоляцией) - это ваши риски уже сейчас 😶 Типичный 🥸 Сисадмин1,64%
  • 27 мар.В сети распространяется информация о найденной в Telegram zero-day уязвимости. На сайте компании Zero Day Initiative 26.03.2026 опубликована запись об уязвимости zero-day в Telegram. Компания приобретает различные уязвимости программного обеспечения у независимых исследователей безопасности, а затем передает информацию об этих уязвимостях их первоначальным поставщикам для устранения, прежде чем обнародовать эту информацию. По информации из официального сайта Zero Day Initiative, уязвимость обнаружил Michael DePlante. Оценка по шкале CVSS - 9.8/10 (Critical) На сайте ZDI в качестве дедлайна для обновлений указана дата 24.07.2026, после чего будут опубликованы технические подробности по уязвимости. Сайт исследователя: https://izobashi.info/ Сайт компании: https://www.zerodayinitiative.com/advisories/upcoming/ Подписывайся на 127.0.0.11,25%
  • 24 апр.Кто не попал на ИИ-дедов - не беда, собрал чотенкий видео-пересказ с озвучкой 90-х. Пришлось изрядно повозиться, но оно того стоило. Подкастище прям огонь, просто орево 😃 Почти "Кровь и бетон: История любви" только про ИИ. Делал в OpenCode+Claude+Gemini+Gpt+FishAudio. На самом митапе собрались ведущие инженеры Ростовчика, преподаватели и люди, которые реально давно и глубоко копают ИИ. Почти 4 часа очень бодро крутили тему с разных сторон: без хайпа, без показухи, а чотенько и по делу. Получилось максимально ценно, бодро и полезно. Из ключевого: 🟢ИИ не убирает сложность, а просто переносит её — в спецификацию, архитектуру, контекст, тесты и ответственность. 🟢Побеждает не “самая умная модель”, а нормальная инженерная система вокруг неё: инструменты, memory, skills, поиск, дозирование контекста и проверка результата. 🟢Для сильного инженера ИИ - мощный буст, для неподготовленного - ускоритель ошибок и самообмана. А еще вот вам все полезняшки с встречи: 🟢нейро-подкаст 📹 YouTube 📺 RuTube 🟢презенташка 🟢конспект 🟢фоточки P.S. На будущее планирую еще 2 встречи: где еще более копнем во внутренние модели и архитектуру и еще одну встречу, где покажем свои эксперименты и наработки. Мне воообще это напомнило как собираются деды из ThoughtWorks и потом после встречи пилят новую версию Technology Radar, или создание State of DevOps. Вобщем stay tuned, думаю, по итогу сделаем кое-что 😃 P.P.S Огромнейшее спасибо всем, кто пришел и хорошенько набросил умных мыслей. И бесконечное спасибо Тимурычу @TimKazmin за теплое гостеприимство и уютный лофт в котором это все случилось1,00%
  • 26 окт.Чуть позже поделюсь ключевыми моментами со встречи. Подписывайся на 127.0.0.10,76%
  • 13 дек. 2024 г.Mount Point — pt.1 🙂 Любое расследование — это анализ артефактов операционной системы. А чтобы их получить, зачастую приходится работать с образами виртуальных машин, типа VMDK, VDI, qcow и других. В большинстве случаев монтирование, а потом и исследование подобных данных не представляет сложностей. Но если образ по каким-то причинам не обрабатывается популярными утилитами (FTK Imager, Arsenal Image Mounter), имеет особенности конфигурации или если вам необходимо провести какие-либо специфические процедуры, монтирование образа в виртуальную среду может оказаться непростым. В этом и нескольких будущих постах мы дадим небольшие гайды по разрешению типовых ситуаций. Stay connected! Case 1. Монтирование отдельных разделов из образа (все действия легко осуществимы в любом стандартном дистрибутиве ОС Linux и подсистеме WSL, если каких-то пакетов на системе нет, они без проблем устанавливаются стандартными средствами). 🐾 Шаг 1. Преобразуем имеющийся образ в формат RAW. Это наиболее универсальный формат, не содержащий никаких дополнительных данных, не имеющий сжатий и максимально поддерживаемый любыми утилитами. Образ может представлять собой один файл или несколько (например, если разные каталоги Linux разнесены на несколько виртуальных дисков). Рекомендуем использовать утилиту qemu-img: qemu-img convert -f #Исходный формат -O #Целевой формат #Файл-источник #Файл-получатель Это наиболее универсальный способ, поддерживающий большинство форматов виртуальных дисков (VMDK, VDI, qcow и другие), а также позволяющий собрать образ из нескольких файлов. Кроме того, можно использовать вендорские утилиты, входящие в стандартные дистрибутивы, например: VirtualBox: VBoxManage.exe internalcommands converttoraw VMware: vmware-vdiskmanager -r ./source-image.vmdk -t 2 ./destination-image.raw 🐾 Шаг 2. Изучаем параметры полученного образа: fdisk -l ./#путь к файлу И видим подобную запись: Sector size (logical/physical): 512 bytes / 512 bytes ./vm-disk-0.raw1 : start= 2048, size= 207618048, type=83 ./vm-disk-0.raw2 : start= 207620096, size= 2095104, type=82 По идентификатору раздела (их можно посмотреть здесь) определяем нужный (в примере — Type 83 Linux Partition) и считаем параметры смещения и размер диска: 512 (размер сектора) × 2048 (номер первого сектора) = 1 048 576 (смещение в байтах) 512 (размер сектора) × 207 618 048 (количество секторов) = 106 300 440 576 (размер раздела в байтах) 🐾 Шаг 3. Монтируем: mount -o ro,loop,offset=1048576,sizelimit=106300440576 source /mountpoint 💡 Полезные заметки: 1. Для команды mount используйте опцию ro (read-only), чтобы случайно ничего не изменить в исследуемом образе. 2. При работе с образами Windows используйте опцию show_sys_files для отображения скрытых системных файлов ($MFT, $LogFile, $J и т. п.) и streams_interface=windows — для поддержки работы с альтернативными потоками. Все! В каталоге точки монтирования видим содержимое интересующего нас раздела. В следующем посте рассмотрим монтирование LVM-дисков и поделимся полезным скриптом. Stay tuned! #tip #dfir @ptescalator0,66%
  • 6 нояб. 2024 г.Готовимся к собеседованию — 400 популярных вопросов и ответов для Python-разработчика. Сохраняйте и изучайте. ➡️ @PortalToIT | #resourse0,58%
  • 11 нояб. 2024 г.Типо развиваемся. #terraform #devops #azure #IaC (Infrastructure as code) Подписывайся на 127.0.0.10,54%