Size: a a a

2017 July 04
linkmeup
Долго ли, коротко ли, а PENTESTIT запустили уже одиннадцатую по счёту лабораторию для всех желающих протестировать свои навыки в атаке и обороне корпоративных сетей.
Традиционно лаба представляет собой копию корпоративной сети с типичными ошибками в конфигах и непропатченными уязвимостями. Все задания взаимосвязаны между собой и приближены к реальной жизни насколько возможно.
В составе лабы были замечены: веб-сайт, почтовик, AD, рабочие станции, CRM, СКУД и всякое разное.
Сценарий атаки без сюрпризов: щупаем за периметр, находим самые податливые места и распускаем руки до получения полного контроля над инфраструктурой.
Развлекайтесь…
https://lab.pentestit.ru/
источник
linkmeup
Вот мы и дожили до анонса 53го выпуска linkmeup.
Самые наши преданные слушатели помнят, что в гостях у нас будет Саша Sinister, а тема выпуска обозначена как “IDS/IPS морально устарели, а модно сейчас NGFW, SIEM и SOC”.
Поэтому, если хочется быть в курсе главных трендов инфобеза, то ждём вас в нетипичную для наших эфиров вечернюю среду 12.07 в 18:30 МСК

http://linkmeup.ru/blog/293.html
источник
linkmeup
И если есть своё авторитетное мнение на тему или просто хочется спросить нечто интересное, а не про жителей дна океана, то всё можно смело писать сюда: https://goo.gl/forms/StOFRaDU0cup0PeS2
источник
2017 July 05
linkmeup
На бескрайних просторах всея интернета, был замечен подозрительно хороший гайд по DMVPN.
https://drive.google.com/file/d/0BwOGoUP3NhxpOFpjSkowaG5iN0E/view
источник
2017 July 06
linkmeup
Омск!
Сегодня мы обращаемся к вам и даже не с рекламой очередной конференции.
Оставив кораблик в родных пенатах, к вам едет великий и ужасный *Beering IT*.
С собой он везёт 300 литров свежайшего пива, традиционный турнир  “БрейнБиринг” и 100 коллег айтишников, с каждым из которых надо познакомиться, обсудить самые важные темы и поделиться своим бесценным опытом.
Все самые крутые IT-специалисты Омска соберутся 13 июля в пивном крафт баре “Пушка”.
Традиционно денег за вход брать не будут. Регистрируйся на сайте, проходи небольшой тест на профпригодность и жди заветной SMS с приглашенийм.
https://beering.ru/est?type=2
источник
2017 July 07
linkmeup
Поскольку на дворе пятница, а космос это наше всё, то я вам принёс видео экскурсию по тому самому куску Хьюстона, куда все жалуются на свои проблемы.
Кстати, в видео замечен очень милый, внедрённый в самое сердце американской военщины, русский хакер.
https://www.youtube.com/watch?v=Ne57B7QI4gk
источник
2017 July 09
linkmeup
Если кому на этих выходных излишне скучно, то Дима Фиголь для вас подробно про EIGRP метрики написал.
https://dmfigol.me/blog/understanding-eigrp-metric
источник
2017 July 10
linkmeup
3 золотых правила использования NAT:
- Никогда
- Не использовать
- NAT
Ладно, пока большие дядьки продолжают впитывать про метрики EIGRP, всем кто только начал свой нелегкий путь восхождения к высоким материям, эта небольшая напоминалочка Как эффективно NATить на этих ваших Cisco роутерах.
https://www.theroutingtable.com/3-ways-to-nat-on-a-cisco-router/
источник
linkmeup
Практически в подпольном режиме продолжает функционировать наш закрытый бар "256-й TTL", куда можно попасть только по приглашениям или за большие деньги.
Недавно была закрытая вечеринка в честь нового CCIE #56350 - Ильи Петрашкевича.
По доброй традиции новичок был подробно распрошен и рассказал всякого.

http://linkmeup.ru/blog/294.html
источник
2017 July 11
linkmeup
Нашёл отличный способ выпасть из реальности на недельку – доклады с PHDays VII.
Сейчас в плейлисте 107 роликов на любой вкус: Wi-Fi, DDoS, анализ трафика, IoT, GPS, сотовые сети, домены, облака, девелоперские заморочки, истории успеха, прекрасные провалы и разговоры за жизнь.
Без копеек 80 часов видео с информацией на любой вкус.
https://www.youtube.com/playlist?list=PLEl1NAXHTFNxMS3eVMsywHK2_XDCbPCI7
источник
linkmeup
Уязвимости докомпьютерной эры.
"Деление на ноль" на механической счетной машинке. https://twitter.com/_vecs/status/884086812393840642
источник
2017 July 12
linkmeup
Примерно 8 часов осталось до момента, когда Sinister пойдёт на рекорд и станет участником уже шестого подкаста.

Очередная порция инфобеза о современных векторах атак и защиты от них.
Если не успели внедрить IDS, то и не торопитесь.
http://linkmeup.ru/blog/293.html
источник
linkmeup
А свой отличный вопрос всё ещё можно оставить в этой формочке: https://goo.gl/forms/ITaa8jvBfEXfjUJf2
источник
linkmeup
А между тем музыка во всю и мы почти уже в эфире http://linkmeup.ru/blog/293.html
источник
2017 July 13
linkmeup
Что-то мы всё Cisco, да Cisco. Надо для баланса сил немного про Juniper.
OSPF over vQFX или даже лучше целиком: OSPF between a vSRX-Cluster and a standalone vSRX over vQFX on EVE-NG, да не проклянёт нас Дима Фиголь во веки веков =)
https://jncie.eu/ospf-between-a-srx-cluster-and-a-standalone-srx-on-eve/
источник
2017 July 14
linkmeup
Друзья, не забывайте, что инфраструктуру нам не только строить, но ещё и потом поддерживать.
Про системы мониторинга ИТ-систем на
Big Monitoring Meetup прямо сейчас - прямейший эфир.

https://www.youtube.com/watch?v=aDFsinTWdtI
источник
linkmeup
Продолжаем поддерживать баланс сил в природе и сегодня пост про GNS3.
Смешались в кучу кони, люди – Лермонтов от IT написал бы так именно про эту лабу.
VyOS, Arista EOS, Ubuntu, Cumulus, Cisco IOSv, routerOS и другие умные слова, все встанут в ряд дабы подчиниться Ansible развернувшему свой штаб в Docker контейнере.
https://gns3.com/news/article/containers-in-gns3-series-managi
источник
2017 July 17
linkmeup
Заканчиваем вендорскую вакханалию начатую на той неделе и углубляемся в теоретические изыскания.
Никогда не задумывались, что происходит если на роутер приезжает динамический маршрут, который частично перекрывается directly connected? Если ваш ответ – ничего т.к. административная дистанция им судья, то вы жестоко ошибаетесь и вас ждёт неприятный сюрприз.
https://www.packetmischief.ca/2017/07/12/when-is-a-connected-routed-not-used/
источник
2017 July 18
linkmeup
Так, кто там жаловался, что в канале не хватает хардкора?
Получайте по полной!
Монументальный труд из двух статей, описывающий как ядро Linux работает с сетевым стеком, что случается с пакетом пока он идёт от сетевухи до юзерспейса и обратно, что на этом пути надо мониторить и как настраивать.
Соответственно одна статья про отправку пакетов, вторая про получение. Осиливший и понявший обе, автоматически получается статус легенды и начинает обрастать мифами.
https://blog.packagecloud.io/eng/2017/02/06/monitoring-tuning-linux-networking-stack-sending-data/
источник
2017 July 19
linkmeup
Когда все вокруг равны, самым ловким парням надо быть чуточку равнее всех остальных.
Наверно около года назад Cisco и Apple выпустили совместный анонс о внедрении специальной QoS Fastlane, которая приоритезирует трафик real-time приложений, например видео и аудио, для девайсов под iOS 10 без использования TSPEC.
Это получается, что Voice Access Category есть, Call Admission Control есть, а TSPEC, с помощью которого телефоны резервируют канал на сетях с включённым CAC, можно не включать.
И вот как этот без пяти минут грязный хак работает:
http://giantsnerdwifi.blogspot.ru/2017/07/cisco-wlc-fastlane-for-ios-what-it-does.html?m=1
источник