Size: a a a

2018 October 30
Mikrotik Ninja
Вот это да!
источник
Mikrotik Ninja
Собери себе ботнет.

Долгое время в новостях фигурировали статьи про использование ботнетов  различными группами или отдельными лицами. Так же группы и отдельные лица разбирают работу ботнетов, останавливая их.

Однако же, для образовательных целей нет необходимости быть на той или иной стороне.

BYOB - это проект с открытым испохным кодом, который представляет из себя площадку для создания и управления собственным ботнетом.
BYOB уже имеет основные рабочие функции и не требует отдельного написания своих RAT или контролирующих серверов.
В наличии множество модулей (будь то ransomware, keylogger packet sniffer), что позволит опробовать различные векторы использования ботнета.

Разумеется, всё это в образовательных целях. да.
источник
2018 October 31
Mikrotik Ninja
Переслано от Dmitry Bubnov
Sysadminka уже завтра! Встречаемся 1 ноября в 18-30 в лектории на Клары Цеткин 11. Если забыли - мы в Челябинске!

Доклады начинаем в 19-00:
 - 19:00 - 19:30 "Proxmox VE — быстро, недорого. Качественно?" Алексей Лапухов
 - 19:40 - 20:20 "Проприетарные системы мониторинга беспроводного оборудования" Александр Просвирнин
 
Трансляцию смотрите на канале https://www.youtube.com/channel/UCMblNgU0Gt-TXb9GdVeeinw
После докладов идем в Козу на Труда 156. Забронирован столик на фамилию Бубнов.

Не забывайте, что аренда зала стоит денег и на входе нужно будет опустить в коробку 100 рублей.

------------------------------------
Мы VK https://vk.com/event137391313
FB https://www.facebook.com/groups/sysadminka
Twitter https://twitter.com/sysadminka
Telegram https://t.me/sysadminka
источник
Mikrotik Ninja
Меня часто спрашивают "как стать программистом". Я часто отвечаю, что в сети есть огромное количество обучающих ресурсов, в том числе бесплатных и на русском языке. Чтобы больше не повторяться, опишу здесь ресурсы, на которые я всегда ссылаюсь.

АДМИНИСТРИРОВАНИЕ

- Великолепные Курсы Информационных Технологий от Яндекса https://academy.yandex.ru/events/system_administration/

- У Яндекса есть ещё много обучающих программ https://academy.yandex.ru/

- Конечно же сети https://linkmeup.ru/sdsm/

- Интерактивное изучение технологий https://www.katacoda.com/

- Docker https://training.play-with-docker.com/

- Git http://try.github.io/

- Лекции по программированию и системному администрированию от Microsoft. При успешном прохождении выдают сертификаты https://mva.microsoft.com/

- Курсы по разным IT технологиям  https://www.pluralsight.com/


ПРОГРАММИРОВАНИЕ

Начать, пожалуй, нужно с этого:

- Инфографика "какой язык программирования изучать" http://carlcheo.com/wp-content/uploads/2014/12/which-programming-language-should-i-learn-first-infographic.png
Пояснения к ней http://carlcheo.com/startcoding. В этом же посте огромное количество ресурсов для изучения программирования

- Мысли разных людей о том, с чего начать https://habr.com/post/241481/   https://xakep.ru/2014/11/17/programmer-job-hack/

- Курс основы программирования https://geekbrains.ru/basics_live  

- Пожалуй, самый известный ресурс для онлайн изучения языков программирования https://www.codecademy.com/

- Microsoft предлагает изучать программирование в виде игры https://www.codehunt.com/
  Ещё игры https://codecombat.com/
 
- Примеры кода от Microsoft https://code.msdn.microsoft.com/

-----------------------------------------------------  


520 бесплатных онлайн курсов по информационным технологиям (на английском)  https://www.reddit.com/r/learnprogramming/comments/55npda/heres_a_list_of_520_free_online_programmingcs/?st=jakw2wsn&sh=db983cc4

Ещё есть https://www.coursera.org/, https://www.udemy.com/, https://ru.khanacademy.org/ и другие.


Только умоляю вас, не смотрите всякую безымянную чушь на youtube и не заказывайте DVD с полным набором курсов, которые сделают вас богатыми всего за 9999 руб
источник
2018 November 01
Mikrotik Ninja
Introduction to Linux interfaces for virtual networking

Bridge
Bonded interface
Team device
VLAN (Virtual LAN)
VXLAN (Virtual eXtensible Local Area Network)
MACVLAN
IPVLAN
MACVTAP/IPVTAP
MACsec (Media Access Control Security)
VETH (Virtual Ethernet)
VCAN (Virtual CAN)
VXCAN (Virtual CAN tunnel)
IPOIB (IP-over-InfiniBand)
NLMON (NetLink MONitor)
Dummy interface
IFB (Intermediate Functional Block)


https://developers.redhat.com/blog/2018/10/22/introduction-to-linux-interfaces-for-virtual-networking/
источник
Mikrotik Ninja
Челябинск! А кому не повезло жить в этой кузнице айти - смотрите онлайн! 😁
источник
Mikrotik Ninja
Переслано от Dmitry Bubnov
Собираемся через час!
Доклады начнутся в 19:00

Не забудьте зарегистрироваться на Sysadminka 011 здесь https://sysadminka.timepad.ru/event/837789/

Трансляция будет здесь https://www.youtube.com/watch?v=pDSygMH2D2Q

19:00 - 19:30 - "Proxmox VE — быстро, недорого. Качественно?" Алексей Лапухов

19:40 - 20:20 - "Проприетарные системы мониторинга беспроводного оборудования" Александр Просвирнин
источник
Mikrotik Ninja
👨🏼‍🎤 Botnet Bible v.3

Про ботнеты. Возможно, кому-то покажется интересным.

На случай, если ты - мамкин хакир, знай - ботнеты - это плохо. Не делай так. Займись чем-то полезным.

#книга
источник
2018 November 06
Mikrotik Ninja
В продолжение недавнего поста про обучение

Держите карту становления DevOps инженером. Описаны основные этапы тренировки, обучения и навыки которые нужны для такой работы.
https://hackernoon.com/the-2018-devops-roadmap-31588d8670cb

А ещё у автора этого родмапа есть подобные карты для разработчиков. Загляните по ссылке https://github.com/kamranahmedse/developer-roadmap
источник
2018 November 07
Mikrotik Ninja
Подробная инструкция о построении инфраструктуры для Red Team. https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki
источник
Mikrotik Ninja
Я знаю, что многие из моих подписчиков так или иначе связаны с майнингом. Возможно, им будет интересна эта информация

Проблема с пулами

Асики майнят на нескольких пулах. Один пул, как правило, идентифицируется одним доменным именем, но это имя может ссылаться на несколько разных серверов (даже находящихся на разных концах света). Мы столкнулись с ситуацией, когда часть пулов рандомно не работает с нашим оборудованием. Нужно выяснить почему это происходит и как избавиться от этого.

Первая проверка, которую мы можем провести - пинг. Но пулы могут быть настроены так, что пинг на них не пройдет, хотя при этом пул остается вполне работоспособным. Делаем вывод, что пинг не является достаточным основанием для констатации (не)работоспособности пула.

Наши асики работают по протоколу stratum-tcp. Если заглянуть в трафик, то можно увидеть как именно происходит майнинг на пуле. Асик отправляет запрос, очень похожий на JSON и ждет подобного же ответа. Значит, мы можем проверять доступность пулов такими запросами.

Наступил момент, когда асик перестал майнить. При этом, пинг до пула может нормально пролетать. В таких случаях мы просто выводим трафик от асиков из другой страны с помощью VPN. Но, спустя какое-то время по каким-то неведомым причинам эти пулы так же рандомно отказываются работать из этой страны. Тогда мы возвращаем трафик обратно в РФ и какое-то время спим спокойно.


Мониторинг

Для своевременного обнаружения неработоспособности пула сделана простая проверка в мониторинге The Dude. Она отправляет каждому серверу из пула запрос вида {"params": ["workername", "10e8f0", "8b4a0100", "5b55aece", "04fc5b31"], "id": 379227, "method": "mining.submit"}\r\n и ждет ответ. Если в ответ приходит строка, содержащая символы error, то пул считается работоспособным (ответ пришел). Если ничего не приходит или приходит пустой ответ, то пул считается неработоспособным и администратор получает уведомление.

#майнинг #пул #асик #мониторинг #mining #asic #pool #dude #проверка
источник
2018 November 08
Mikrotik Ninja
13 лет документу, а всё ещё важная бумажка для подготовки к CCNA, CCNP и вроде даже CCIE.
https://www.cisco.com/c/en/us/support/docs/ip/open-shortest-path-first-ospf/7039-1.html
источник
Mikrotik Ninja
#OSPF это интересно! Срочно читать!
источник
2018 November 09
Mikrotik Ninja
золотые слова:

Мы переходим от уклада энтерпрайз-компаний и корпораций к укладу технологических. С нами на рынке начинает взаимодействовать какое-то программное обеспечение. Если раньше с нами взаимодействовали люди, компании, по телефону звонили продажники и так далее, то сейчас, чтоб вызвать такси, заказать пиццу, послушать музыку, мы заходим в приложение. А приложение — это программное обеспечение, которое кем-то должно писаться и непрерывно адаптироваться к рынку. А мы с вами — инженеры и те, кто занимается бизнесом — должны понимать по приложению, что с рынком происходит. И в итоге это двигает нас в сторону DevOps.



Если вы всё ещё не понимаете что же за буквы такие DevOps и что за ними стоит, то обязательно почитайте
https://habr.com/company/jugru/blog/421757/

Или посмотрите видео с доклада https://www.youtube.com/watch?v=FAyTAMjcCbI

#devops
источник
Mikrotik Ninja
А тут хорошая статья про DevOps и 1С.

Если кратко, то DevOps с 1С возможен, но далеко не всегда оправдан. В конце статьи даже есть несколько ссылок на то, как этот самый девопс к 1С прикрутить.

https://infostart.ru/public/857583/

#devops #CI/CD  #1С #херня_какая-то
источник
2018 November 12
Mikrotik Ninja
#картинкадня
источник
2018 November 13
Mikrotik Ninja
Открыта регистрация на вебинар "Криминалистическое исследование RDP артефактов в Windows".
Какие самые эффективные инструменты для форензики RDP артефактов?  Как правильно интерпретировать результаты их работ с разных профессиональных точек зрения? На вебинаре Александр Иванов, ведущий специалист по компьютерной криминалистике Group-IB, расскажем об известных событиях, связанных с основными этапами RDP-сессий, и цифровых уликах, которые оставляют злоумышленники.
Начало: 27 ноября,  в 11:00 (МСК). Регистрация: https://attendee.gotowebinar.com/register/3956976716759044865?source=Telegram
источник
2018 November 14
Mikrotik Ninja
Преподаватели Binary District подготовили список книг для будущих студентов курса «Project Management in IT». Перечень настолько хорош, что по крайней мере половину книг можно смело рекомендовать вообще всем
https://habr.com/company/binarydistrict/blog/429606/
источник
2018 November 15
Mikrotik Ninja
Что-то я замолчал тут. А всё почему? Да потому что целую неделю гуглю что посетить в Питере. А что я буду делать в Питере? Нет, не только пить!

Я поеду на одну из лучших конференций по информационной безопасности в СНГ - ZeroNights! А проходить она будет 20-21 ноября в клубе А2.

Из докладов:
- уязвимости BMC и IPMI
- атака с помощью UPnP
- атаки на клиентский node.js
- уязвимости компиляторов
- автоматизация при работе с эксплоитами ядра Linux
- NTLM Relay
- cloaking
- векторы нападения на SD-WAN
- и много много других

Питер, кто желает встретиться 18-21 ноября - пишите в личку!
источник
2018 November 16
Mikrotik Ninja
источник