infosec
46K subscribers
911 photos
49 videos
93 files
1.24K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.

Преобрести рекламное размещение: https://telega.in/c/it_secur
Download Telegram
Доброе утречко...
👨‍💻 DevOps и Поиск Работы в IT.

• Как написать Резюме, что писать если нету опыта? Как пройти HR, что отвечать и что НЕ говорить? Дурацкие вопросы HR. Как пройти Техническое интервью и что говорить если НЕ знаешь ответ. Что не забыть спросить и когда послать интервьювера? Как поднять свой Job Offer и не только лишь денежно. Поиск работы DevOps и IT в целом, в Канаде, США и Израиле. Как стать DevOps Инженером с Нуля, что учить и в каком порядке? Junior, Middle, Senior Девопс Инженер - Настоящие Примеры Задач.

Собеседование в IT - Часть 1 - Как написать Резюме, что писать если нету опыта;
Собеседование в IT - Часть 2 - Как пройти HR, Что отвечать и что НЕ Говорить. Дурацкие вопросы HR;
Собеседование в IT - Часть 3 - Как пройти Техническое интервью и что говорить если НЕ знаешь ответ;
Собеседование в IT - Часть 4 - Что не забыть спросить и Когда послать интервьювера;
Собеседование в IT - Часть 5 - Как поднять свой Job Offer и не только лишь денежно;
Поиск работы DevOps и IT в целом, в Канаде, США и Израиле;
Как стать DevOps Инженером с Нуля, что учить и в каком порядке;
Junior, Middle, Senior Девопс Инженер - Настоящие Примеры Задач;
Чем пользуется DevOps Инженер на Работе: Tools, Software, Hardware;
DevOps Т-1000: как стать незаменимым специалистом - Подкаст;
PaaS SaaS IaaS - Что это такое и в чём разница - За 5 Минут - Вопросы с Интервью DevOps;
RPO и RTO - Что это такое и в чём разница - За 5 Минут - Вопросы с Интервью SysAdmin DevOps.

#DevOps #Работа
Please open Telegram to view this post
VIEW IN TELEGRAM
🎫 Бинарные перфокарты (первый код).

• Двоичное кодирование появилось задолго до компьютеров. Базиль Бушон считается первым, кто проделал отверстия в бумаге и использовал её для управления машиной: в 1725 году он изобрел ткацкий станок, который ткал узоры на основе инструкций, содержащихся в перфорированной бумаге. Отверстие — это «единица», а отсутствие отверстия — это «ноль». Как бы многое ни изменилось с тех пор, основной «строительный блок» кода остался прежним.

#Разное
Зачем рассказывать про контейнеризацию в 2023 году.

• Базис, на котором строится современная контейнеризация;
• Отличия от виртуализации;
• Linux namespaces и что общего у firefox с docker;
• Nsenter — давайте закинем приложение внутрь исполняемого контейнера на низком уровне;
• Unshare и изоляция без docker.

➡️ https://habr.com/ru/post/735790/

#DevOps #docker #namespace #контейнеризация #виртуализация
Please open Telegram to view this post
VIEW IN TELEGRAM
infosec
Photo
📩 Телеграф.

• В конце XVIII века швейцарский физик Жорж Луи Лессаж собрал модель электрического телеграфа и начал передавать информацию между двумя комнатами его дома. Тогда для каждой из 26 букв алфавита был сделан отдельный провод. В течение следующих 20 лет другой изобретатель, Ломон, смог передавать информацию по одному проводу.

© Париж, 16 октября 1787 года. Вечером я был у месье Ломона, весьма остроумного и изобретательного механика, который улучшил хлопкопрядильную машину… В электроэнергии он сделал замечательное открытие. Вы пишете два или три слова на бумаге, он берет лист в комнату и включает машину. Запертый в цилиндрический корпус, на вершине которого находится электрометр — маленький пробковый шарик, провод соединяется с цилиндром и электрометром в другой комнате, и жена Ломона, заметив соответствующие движения шара, записывает слова. Из этого следует, что изобретатель сформировал алфавит движений. Поскольку длина провода не влияет на эффект, переписка может осуществляться на любом расстоянии в пределах города или за его стенами, или в целях более достойных. Как бы эту машину ни использовали, это прекрасное изобретение ©

• История помнит имена разработчиков этой технологии, и среди них был Пауль Шиллинг, русский дипломат и историк, участник Отечественной войны. Он собрал электромагнитный телеграф в 1832 году. А после смерти Шиллинга, в 1837 году, телеграфная связь была настроена между Зимним дворцом и генеральным штабом. Дело Пауля Шиллинга продолжил Борис Семёнович Якоби.

• Телеграфы имели разную конструкцию, разное количество клавиш. В них использовали множество подходов к отправке и получению сообщений. Но все эти системы объединяло использование электричества и соединение с помощью провода.

• Телеграф значительно ускорил передачу сообщений. Например, письма от Западного к Восточному побережью США шли в течение 10 дней, и не всегда доходили до адресата из-за нападений бандитов. Везли такие письма верхом отчаянные люди. А в 1861 году Westerm Union соединила телеграфной линией побережья, и телеграммы стали доходить практически мгновенно.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 TCP\UDP port numbers.

#Cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 Подводные кабели.

• Если связь внутри континента можно наладить с помощью столбов или же прокладки кабеля под землёй, то как ускорить передачу сообщений между континентами, которые разделяет океан?

Сэмюэл Морзе, один из тех, кто коммерциализировал телеграф и заработал на нём, предположил, что можно провести провод по дну Атлантического океана. Идею поддержал английский учёный-физик Чарльз Уитсон.

• Но начинать нужно было с менее масштабных проектов. Морзе проложил телеграфную линию в 1842 году по дну Нью-Йоркской бухты. Он защитил медную проволоку с помощью каучуковой изоляции и пеньковой обмотки. Каучук начал использовать ещё раньше Борис Якоби – в качестве изолятора для подземных телеграфных линий.

• На другом конце Атлантики инженер Джон Бретт (на фото) решил соединить Францию и Великобританию с помощью подводного кабеля. В качестве изоляции использовалась гуттаперчевая оболочка. Этот материал был найден в 1842 году, и также был опробован для прокладки подводных кабелей, в том числе знаменитым учёным Майклом Фарадеем. Кабель был лёгким – чтобы он оставался на дне, к нему крепили грузила из свинца.

• Первая телеграмма по кабелю прошла, но вскоре он перестал работать. Рыбак вырвал кусок кабеля неводом. Стало очевидно, что проволока в оболочке слишком уязвима. Поэтому для второй попытки взяли четыре проволоки, каждую защитили шестимиллиметровой гуттаперчевой оболочкой, скрутили их с пеньковыми шнурами в один кабель и обвили ещё одним пеньковым просмоленным шнуром.

• В России в 1891 году проложили кабель «Одесса – Константинополь» и «Севастополь – Варна», в 1900 году продолжили кабель через Москва-реку, а в 1914 году подводным кабелем были соединены Гельсингфорс, ныне Хельсинки, и Петербург.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
📦 ⁤Готовая инфраструктура для пентеста.

• По ссылке ниже ты найдешь 1 атакующую ВМ на #Linux и 4 ВМ на Win Server 2019 с уязвимыми службами, развернутой Active Directory, уязвимыми MSSQL, Apache Tomcat, Jenkins и т.д.

• После установки можешь использовать полученную инфраструктуру для обучения в области пентеста. Крутая и полезная штука для тех, кому нужен практический опыт.

➡️ https://github.com/R3dy/capsulecorp-pentest

#Пентест #hack
Please open Telegram to view this post
VIEW IN TELEGRAM
infosec
Photo
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻 Карты. Деньги. Double VPN.

• Эта небольшая местами печальная, а местами смешная история, о том как можно потерять всё на ровном месте, если совсем забыть про свою совесть.

➡️ https://rentry.co/once-upon-a-time

P.S. Текст содержит ненормативную лексику, эротические сцены описание проникновения на компьютеры, роутеры, применение социальной инженерии.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
infosec
🔍 Подводные кабели. • Если связь внутри континента можно наладить с помощью столбов или же прокладки кабеля под землёй, то как ускорить передачу сообщений между континентами, которые разделяет океан? • Сэмюэл Морзе, один из тех, кто коммерциализировал…
🔍 Кабель через Атлантику.

• К середине 1850-х годов было проведено достаточное количество экспериментов с подводными кабелями. Кабели связывали Великобританию с Францией, Бельгию и Нидерланды, пересекали проливы.

• И в 1856 году англичане Джон Бретт и Чарльз Брайт объединились с американцем Сайрусом Филдом и открыли Atlantic Telegraph Company на привлечённые от инвесторов деньги. Вскоре первые корабли отправились от берегов Ирландии в сторону США. Кабель, каждый километр которого весил 550 килограммов, состоял из семи медных проводов, покрытых тремя слоями гуттаперчи и оболочкой из железных каналов. Первая попытка была неудачной – кабель оборвался.

• Следующую попытку предприняли летом 1858 года. Для этого даже организовали дочернее предприятие – Telegraph Construction and Maintenance Company. На этот раз корабля выходили не из одного порта, а с разных континентов, и должны были встретиться в Атлантическом океане, соединить концы и спустить кабель в воду.

• Однако, снова кабель несколько раз разрывался, и корабли возвращались, чтобы начать прокладку заново. Но в итоге связь была налажена – и 16 августа 1858 года королева Виктория отправила поздравление из 103 слов президенту США Джеймсу Бьюкенену. Однако, в 1858 году связь была нарушена, так как кабель был разрушен коррозией.

• Сайрус и товарищи не сдались, и начали готовить третью попытку. Началось с неудачи: в 1865 году на пароходе Great Eastern оборвался кабель, и его не удалось выловить якорем. В 1866 году же долговременная телеграфная связь между Европой и Америкой была налажена.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
🔑 DefaultCreds.

• Дефолтные пароли на сетевых устройствах встречаются чаще, чем может показаться на первый взгляд. В интернете открытыми портами наружу торчат сотни роутеров не только частных пользователей, но и корпоративных сетей.

• Вот ссылка на репозиторий, где собрано огромное количество стандартных комбинаций логин/пароль, используемых на множестве устройств и сервисов:

➡️ https://github.com/ihebski/DefaultCreds-cheat-sheet

• Информация будет полезная как для Red Team, так и Blue Team.

#ИБ #hack
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻 Изучаем сети. Полезные статьи и шпаргалки.

• В продолжении подборки, в которой опубликованы курсы и другой полезный материал, делимся необходимым дополнительным материалом, с подсказками и статьями:

Статьи:
- Сетевые модели, часть 1. Эталонная сетевая модель OSI;
- Сетевые модели, часть 2. Сетевая модель TCP/IP или DOD;
- Сетевые модели, часть 3. Инкапсуляция, декапсуляция, данные, пакеты, фреймы, биты;
- Сетевые устройства. Различие роутера от маршрутизатора, от моста, от коммутатора;
- Работа сетевых устройств, отражение работ на сетевой эталонной модели OSI;
- Системы счисления, преобразование систем счисления, примеры перевода систем счисления;
- Типы передачи данных.. Unicast, Multicast, Broadcast, multicast...
- Cisco формула расчёта сетей. Формула сетей и хостов;
- OSI - это просто. Модель OSI простым языком;
- Компоненты сети (вычислительной, компьютерной, локальной);
- Конечные устройства (end devices), промежуточные устройства (intermediary devices);
- Cреды передачи (media), программные средства (сервисы и процессы).

Шпаргалки:
- Деление сети на подсети (PDF и HTML). Пример деления сети;
- Шпаргалки для деления сети Часть 1;
- Шпаргалки для деления сети Часть 2;
- Пример деления сети на подсети графическим способом методом квадратов (PDF и HTML);
- Отличный VLSM калькулятор, с помощью которого Вы без проблем разделите любую сеть на подсети с маской переменной длины;
- Шпаргалка Минимальная базовая настройка маршрутизатора специально для выполнения лабораторных работ и практики (практических заданий) cisco CCNA и ICND;
- Назначение IP-адресов на интерфейсы маршрутизатора;
- Статическая маршрутизация;
- Динамическая маршрутизация. Протокол RIP;
- Таблица сетевых масок, префиксы маски. Короткая запись маски. Шпаргалка.

#Сети
Please open Telegram to view this post
VIEW IN TELEGRAM
infosec
Photo
🎉 Сегодня — 40 лет мобильной связи.

• Ровно 40 лет назад, 13 октября 1983 года, в Чикаго произошло довольно любопытное и неординарное событие. Исполнительный директор компании Ameritech Mobile Communications Боб Барнетт, сидя в своем «Крайслере» возле стадиона Солджер Филд, набрал номер внука изобретателя телефонной связи Александра Белла, который находился в тот момент в Германии.

• Тот исторический звонок был совершен с мобильного телефона Motorola DynaTAC 8000X, который по нынешним временам трудно назвать по-настоящему «мобильным». Трубка весила 0,8 килограмма, а ее внушительные габариты больше напоминали кирпич. Полная зарядка устройства занимала 10 часов, маленький светодиодный дисплей показывал только набираемый номер, а память аппарата позволяла сохранить до 30 телефонных номеров. В режиме ожидания такой телефон мог проработать до 8 часов, а разговаривать по нему можно было не более получаса.

• Разработка Motorola DynaTAC 8000X началась еще задолго до его коммерческой эксплуатации — в 1973 году, а 3 апреля того же года этот телефон совершил свой первый экспериментальный звонок. Сделал его инженер, физик и фактический изобретатель аппарата — Мартин Купер, позвонивший начальнику исследовательского отдела Bell Laboratories Джоэлю Энгелю. Это был первый в истории телефонный звонок по сотовому телефону, причем прототип мобильного аппарата тогда даже не имел дисплея — только клавиши для набора номера и обрезиненную антенну. На отладку технологии, доработку оборудования и устранение возникавших в процессе проблем ушли долгие 10 лет, прежде чем в 1983 году в Чикаго была запущена первая коммерческая сеть сотовой связи.

• В 1984 году компания Motorola запустила телефон в массовое производство. Стоил аппарат $3 995 (что в наше время эквивалентно $12 220), однако столь высокая цена не помешала людям выстраиваться в километровые очереди, чтобы заполучить этот уникальный продукт технического прогресса. Абонентскую плату тоже нельзя было назвать низкой – месяц пользования сетью стоил 50 долларов, а минута разговоров в «часы пик» оценивалась в 40 центов. Motorola DynaTAC 8000X стал поистине легендарным аппаратом, и «засветился» в таких известных кинокартинах, как «Уолл-Стрит» и «Американский психопат» (на фото).

• А первая сотовая сеть использовала стандарт AMPS (Advanced Mobile Phone Service) и относилась к сетям первого поколения (1G). Она работала по принципу обычной радиосвязи – частотного разделения каналов, где для каждого соединения выделялась своя частота в 30 кГц. Каждая вышка сотовой связи тогда могла обслуживать около 300 абонентов. Качество связи было далеко не идеальным – диапазон 800 МГц был восприимчив к фоновому шуму и помехам от находящихся поблизости электронных устройств.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
📦 Firejail. Linux namespaces and seccomp-bpf sandbox.

Firejail — гибкий и мощный инструмент изоляции, который не просто контролирует доступ к файловой системе, а полностью отрезает приложение от основной системы с помощью механизма Linux Namespaces.

• Запущенное в песочнице Firejail приложение имеет доступ только к заранее определенным файлам и функциям системы. Например, можно запретить приложению доступ ко всем файлам, кроме собственных конфигов, открыть некоторые файлы только на чтение или только на запись, запретить поднимать свои привилегии до root, запретить подключаться к определенным портам, запретить небезопасные системные вызовы и т.д. Подробное описание этого инструмента, ты можешь найти по ссылкам ниже:

• Оф. сайт проекта: https://firejail.wordpress.com/
• Загрузка и установка: https://firejail.wordpress.com/download-2/
• Особенности: https://firejail.wordpress.com/features-3/
• Документация: https://firejail.wordpress.com/documentation-2/
• FAQ: https://github.com/netblue30/firejail/wiki/Frequently-Asked-Questions
• Wiki: https://github.com/netblue30/firejail/wiki
• GitLab-CI: https://gitlab.com/Firejail/firejail_ci/pipelines/
• Видеоматериал: https://odysee.com/@netblue30:9?order=new

#Linux #Песочница
🤔В Кемерове преподаватель по кибербезопасности одного из технических вузов города перевел мошенникам около 4 млн рублей

🚨В отдел полиции «Южный» УМВД России по г. Кемерово обратился 51-летний местный житель, работающий преподавателем по кибербезопасности одного из технических вузов. Он сообщил, что неизвестные обманным способом похитили у него крупную сумму денежных средств.

📱Полицейские выяснили, что потерпевшему позвонил мужчина, который представился сотрудником правоохранительных органов. Он сообщил, будто в учебном заведении, работником которого тот является, злоумышленники продают мошенникам персональные данные преподавателей.

👩‍💻Вскоре горожанину позвонила якобы специалист банка, которая пояснила, что кемеровчанину следует «понизить кредитный потенциал», чтобы информацией не могли воспользоваться злоумышленники - для этого нужно взять несколько займов в различных банках, после чего перевести денежные средства на «безопасный» счет.

💳В течение четырех дней потерпевший оформил 4 кредита, а также продал свой автомобиль «Рено Логан». Собранные денежные средства в размере около 4 млн рублей он 20 переводами перечислил на указанные счета. Только после этого потерпевший осознал, что стал жертвой аферистов, и обратился в полицию.

Сейчас сотрудники уголовного розыска устанавливают подозреваемых. Следователем отдела полиции «Южный» УМВД России по г. Кемерово возбуждено уголовное дело по признакам преступления, предусмотренного ч. 4 ст. 159 УК РФ «Мошенничество», которая предусматривает до 10 лет лишения свободы.
👨‍💻 Учебное пособие по tcpdump с примерами.

• Иметь в своём арсенале такой сниффер как tcpdump это весьма круто, а уметь им пользоваться ещё и весьма полезно. Для изучения данного инструмента, предлагаю ознакомиться с полезным материалом:

- Различия tcpdump и Wireshark;
- Сетевые интерфейсы для захвата данных;
- Справочная информация по всем фильтрам tcpdump;
- Фильтрация IPv6 трафика;
- Настройка вывода tcpdump;
- Формат выводимых данных;
- Комбинирование фильтров tcpdump;
- Захват трафика беспроводных сетей;
- Практические примеры использования tcpdump;
- Ограничение количества захваченных сетевых данных;
- Сохранение сетевых пакетов в файл. Анализ файла с сетевыми пакетами;
- Фильтрация Ethernet трафика и протоколов локальной сети (ARP, фильтрация по MAC адресам);
- Фильтры IP протокола: фильтрация трафика определённых IP, диапазонов IP адресов и подсетей в tcpdump;
- Фильтры транспортных протоколов TCP и UDP в tcpdump (фильтрация по номеру порта, диапазонам портов);

#tcpdump #Сети
Please open Telegram to view this post
VIEW IN TELEGRAM