Email or username:

Password:

Forgot your password?
39 posts total
🕉️Shurasena

@rf
securitylab.ru/news/553588.php

Archive.org и Google остановили кеширование данных в критический момент.

🕉️Shurasena

#music #dance
был когда-то крутой канал в ютубе - KM Music
Остались только видосики растянутые по разным каналам.
youtube.com/watch?v=thxc8KWTjm

они круто монтировали танцевальные видосы. реально заморачивались над тем, чтобы попадало в бит, а не как обычно shufle dance монтируют.
И классные mashup ы танцев из фильмов делали.
И мелодии все знакомые с детства )

🕉️Shurasena

t.me/alukatsky/11422
Пост лукацкого про новый парольныйменеджер от Apple и его мысли про управление паролями.
Пишет, что запомнить пароли, если парольна каждый сервис собственный нереально. Ну да, но он же сам пользуется менеджером паролей. Значит реально это и не нужно. Он пользуется менеджером паролей и говорит, что при этом не придерживается правила отдельных паролей. Да ну нафиг! Что за хрень?
...

🕉️Shurasena

#cybersecuriy #nginx
Попросили чекнуть старый сайт на вордпресс на уязвимости.
Он оказался такой старый, что nginx на серваке фиг знает когда обновлялся и был подверржен DoS
Нашел пок на питончике и запустил
github.com/imabee101/CVE-2023-
Сайт упал и не отвечал пока я не вырубил скрипт. Побаловался немного.
Завтра может старинный вордпрес поковыряю

В поке добавили защиту от дурака - запуск сто миллионов трэдов.
Хватает и 50. Кстати в коде есть об этом комментарий

#cybersecuriy #nginx
Попросили чекнуть старый сайт на вордпресс на уязвимости.
Он оказался такой старый, что nginx на серваке фиг знает когда обновлялся и был подверржен DoS
Нашел пок на питончике и запустил
github.com/imabee101/CVE-2023-
Сайт упал и не отвечал пока я не вырубил скрипт. Побаловался немного.
Завтра может старинный вордпрес поковыряю

🕉️Shurasena

Затянула меня эта нейронка. Будем развлекаться )
#music #cybersecurity #cloudflart

🕉️Shurasena

@rf
Попросили научить пользоваться трелло и помочь адаптировать его под проект одного фестиваля. У меня есть старый акк, но я решил создать новый. Чтобы знать, как оно щас работает. Создавал через запасной старый гугл акк. И меня послали.
Со старого основного акка в трелло могу работать

Подскажите альтернативы трелло, пожалуйста.

Мантисса :CrabVerified:

@apxont Nextcloud Deck, Taiga, Grafana, Phabricator, гитлабы/хабы

🕉️Shurasena

@rf
😈 Роскомнадзор сообщил о блокировке мессенджера Signal

Представители Роскомнадзора (РКН) сообщили, что ведомство ограничило доступ к защищенному мессенджеру Signal на территории РФ «в связи с нарушением требований российского законодательства».

❗️ Какие именно требования законодательства были нарушены, в Роскомнадзоре не уточнили.

ixbt.com/news/2024/08/10/eshe-

@rf
😈 Роскомнадзор сообщил о блокировке мессенджера Signal

Представители Роскомнадзора (РКН) сообщили, что ведомство ограничило доступ к защищенному мессенджеру Signal на территории РФ «в связи с нарушением требований российского законодательства».

❗️ Какие именно требования законодательства были нарушены, в Роскомнадзоре не уточнили.

🕉️Shurasena

Самодисциплина, говорят они. А откуда возьмется самодисциплина, если с детства не приучили к дисциплине? Смотрю я как знакомые балуют своих детей, а потом говорят, что ребенок испортился. Так а кто его испортил?

Шуро

Это отчасти и характер.

Видел примеры, где из "балованных" детей получались вполне деятельные и состоявшиеся взрослые, а балованность у них превращалась в уверенность в себе.

И наоборот тоже.

OfShad0ws

@apxont
дать в руки телефон, чтобы замолчал и не отсвечивал - это прям типичное современное "воспитание"

кто растёт в итоге - у меня слов нет, наблюдаю это на примере племянника

🕉️Shurasena

Хотя сам не работаю по эджайлу, но регулярно взаимодействую с разрабами, которые по скраму ))

сегодня мне написали:
поAGILEуйста

я ответил:
Хава нAGILEa

А вообще, мы их называем агиловцами )

#agile #юмор

🕉️Shurasena

забавная вакансия #cybersecurity pro-file.by/tpost/012kl51bk1-d
удачи им в поиске человека-оркестра. похоже кто-то получил госзаказ, и хочет сэкономить на безопасности в проекте по безопасности ))

Шуро
Какие богатые объявления у них, золото на чёрном везде.
Iron Bug
самое странное у них там Заббикс и Графана приписаны к "средствам защиты информации". в общем, они сами нишиша не шарят и, очевидно, если с уверенным видом нести херню, то проканает на собеседовании :)
скорее всего, им нужен эникей, который поднимет кубернетес и настроит заббикс. просто для пущей важности понаписали всякого.
🕉️Shurasena

“Я уже много раз говорил – уходите от богомерзких Окошек и пересаживайтесь на истинно кошерный и скрепный Линукс. Это если радикально. Но что, если, вам, как мне, например, без Ворда и Стима никуда?..."

Каммон, Майкроф! Оставаться на богомерзких Окошках из-за Ворда и Стима? Ты о чем ваапще? Перекрестись и на скрепный Линукс срочно!
Либреофисом норм пользоваться. Мой друг диплом писал в нем. И в доке он охраняет, только чуть поднастроить надо.
Стим в Линухе тоже работает. Правда я не проверял

🕉️Shurasena

На днях услышал мнение, что OpenVAS как vulnerability scanner чуть лучше чем ничего. Сам я им пользовался недолго и уже давно. Просто тестил немного.
А пентестеры, что тестили наши системы, юзают Nessus Tenable. Нам же даже Nessus Essentials не доступен без VPN. Настало время попробовать Nessus
youtube.com/watch?v=sEzN2U4Pqc

🕉️Shurasena

А в Беларуси, кстати, есть сертифицированный сканнер от НИИ ТЗИ.
Он разработан для убунту 18 и на более новую отказался ставится. Под капотом какой-то древний опенвас, который не захотел так просто заводиться и на 18й убунте. В общем, лень было возиться.
Или завелся, но коряво работал. В общем, точно такие же отчеты генерит современный OpenVAS и они могут сойти за сканы сертифицированным сканнером )

🕉️Shurasena

Капец! #cybersecurity #vulnerability
#Nessus дибильный сканнер.
В отчете не показывает никакой информации, чтобы можно было воспроизвести уязвимость. Типа скрывают свои пэйлоады? Но могли бы хотя бы эндпоинт написать и гет или пост запрос.
Щас попробуй докопайся до сути.

🕉️Shurasena

Кто-то знает, что за конструкция?

🕉️Shurasena

@rf
У кого в вузе был курс по инфобезу или специальность инфобез, поделитесь, плиз, с сообществом.

Была у вас лабораторка на которой нужно было делать или использовать шапочки из фольги?

Anonymous poll

Poll

Да
2
33.3%
Нет
2
33.3%
Точно не помню
2
33.3%
6 people voted.
Voting ended 11 July at 15:36.
Gluk0zka

@apxont да, у нас целая дисциплина есть, как правильно шапочку делать и как презерватив на кабель надевать чтобы безопасно было

Andrey Dolbilin

@apxont @rf в универе не было, было на курсах. Не про шапку, а про клетку Фарадея для беспроводных девайсов. И про микроволновку для утилизации электроники.

CozyBot

@apxont @rf блин, ткнул нечаянно"нет". Сам не инфосек, но результат опроса интересен.

🕉️Shurasena

а вчера хотел добавить фичу в своего тг бота на aoigram но хрен там
бот был написан для питона 3.8 а щас у меня стоит 3.11
он не дружит со старой версией aiohttp. ставлю новую и пошло поехало цепочкой другие питоновские модули.
нужен aiogram 3, а было на втором и кучу кода надо переписать, чтобы перейти.
Ну, нахрен
Надо ставить питон 3.8, кусо

🕉️Shurasena

Что-то мой сервак с интернет радио работает как-то не стабильно. решил вот потыкать локально в icecast2. нашел его в докере, чтобы по-быстренькому развернуть.
github.com/jee-r/docker-icecas
А там оказывается образ alpine linux используется. Посмотрел я что это такое и решил развернуть сам альпин в виртуалке. ISO файл заточенный под виртуализацию всего 64 мб.
Создал виртуалку на qemu, дал 2 гб места.
В общем запустил в докере icecast2, обкатал. собираюсь взять vdsку и поднять боевой сервис

Шуро
Icecast совсем простой, вроде, когда-то ставил его и там был буквально один бинарь. Нужен ли докер тут :)
🕉️Shurasena

О прекрасная! Твое тело гибкое, словно дикая серна. Кожа нежная, как голубка. Волосы твои как дивные водопады. Сосцы твои…

К чему это я? Фильмец про хакера пересмотреть что ли? Когда его в прошлый раз смотрел вообще в этом ничего не понимал. Интересно, как сейчас зайдет

🕉️Shurasena

Пересмотрел Хоттабыча. Про хакерство совсем немного. Заметил тулзу nmap
А так, классная комедия.

🕉️Shurasena

#infosec
Майкроф пишет в своём блоге о бесполезности логической бомбы и описывает её назначения только для уничтожения инфы на собственном устройстве при несанкционировпннм доступе. Действительно, в этом плане она бесполезна против специалистов форензиков и даже вредна.

Но это не все, на что годится логическая бомба и её чаще используют для других целей. Обычно это программная закладка в легитимном или вредоносном. ПО, которая срабатывает при опр. условиях и выполняет какие-то действия

🕉️Shurasena

Например, майнер встроенный в какой-то софт начинает работать при простое компьютера. Вирус активируется при запросе на какой-либо порт. Или происходит запуск вредоносного функционала по времени и дате

Поскольку это называется 'логическая бомба' это не то же самое, что скрипты автоматизации. В результате её активации происходит кража, удаление или шифрование иформации. Или несанкционирование использование вычислительных ресурсов

Go Up