Size: a a a

2018 March 13
Mikrotik Ninja
Нагло скопировал текст своего товарища. Самому писать лень
источник
2018 March 14
Mikrotik Ninja
По работе пришлось много копаться с netflow коллекторами и аналайзерами. Накопилось много информации по этой теме. И даже один рабочий доккер-контейнер. Написать пост про инструменты для netflow?

ага – 21
👍👍👍👍👍👍👍 95%

неа – 1
▫️ 5%

👥 22 people voted so far.
источник
2018 March 16
Mikrotik Ninja
Пока все в Питере на MUMе, пора хакать необновленные Mirkotik'и

MikroTik RouterOS < 6.41.3/6.42rc27 - SMB Buffer Overflow

https://www.exploit-db.com/exploits/44290/
источник
Mikrotik Ninja
Запись вебинара «Продвинутые атаки на Microsoft Active Directory: способы обнаружения и защиты» - https://www.youtube.com/watch?v=NrvQ-hw3WQ8
зыж презентация здесь.
YouTube
Продвинутые атаки на Microsoft Active Directory: способы обнаружения и защиты
Вебинар прошел 15 марта 2018

Active Directory (AD) — главная цель злоумышленников во время любой атаки на корпоративные информационные системы. Несмотря на усиление проактивных систем защиты, профессиональные пентестеры и злоумышленники находят новые векторы атак на AD. Сейчас как раз очередной виток игры: производители систем защиты научились обнаруживать атаки типа brute-force и pass-the-hash, а исследователи безопасности разработали методику создания golden ticket на основе NTLM-хеша. Появление в январе 2018 года DCShadow, новой техники атаки на AD, и заявление авторов атаки «SIEM вам не поможет» — стали вызовом для каждой Blue Team.

На вебинаре Антон Тюрин расскажет, как работают современные атаки на Active Directory, как их можно обнаружить в логах и сетевом трафике и что можно сделать, чтобы сократить количество векторов. Вебинар для сотрудников SOC, Blue Team и IT-подразделений. Любое использование данного материала без прямого разрешения АО «Позитив Текнолоджиз» запрещено.
источник
2018 March 19
Mikrotik Ninja
Как обойти фаервол при сканировании сети namp'ом:
-f фрагментация пакетов
—mtu 24 изменение MTU
-D RND:10 рандомная маскировка
—source-port 80 меняем SRC порт на открытый почти везде www
—data-length 25
—spoof-mac Dell/Apple/3Com MAC спуфинг
источник
2018 March 20
Mikrotik Ninja
Конституционный суд и ФСБ считают, что переписка граждан в мессенджерах не является тайной, поэтому судебное разрешение на получение доступа к ней не требуется

можете выносить из бизнес-процессов любые мессенджеры
источник
2018 March 21
Mikrotik Ninja
Ты в Челябинске или рядом?
Приходи в Ланжерон 29 марта. Поговорим о работе в ИТ.

- Админ, разработчик, девопс — кому из них живется лучше?
- Как заработать много денег и не умереть
- Есть ли жизнь во фрилансе
- Работа в распределенной команде

https://sysadminka.timepad.ru/event/687590/
источник
Mikrotik Ninja
​​Многим будет полезна: таблица сравнений двух-диапазонных домашних роутеров MikroTik.
http://mtik.pro/news/MikroTik-Products-with-dual-bands/
Жми 🇷🇺, если нужно перевести страницу.
источник
2018 March 22
Mikrotik Ninja
Ребятки с Win10, а посмотрите в папочке %LOCALAPPDATA%\Packages\Microsoft.WindowsFeedbackHub_8wekyb3d8bbwe\LocalState ещё папочки с GUID в названии.  Нет ли там скриншотов ваших экранов?

Нет – 15
👍👍👍👍👍👍👍 65%

Есть – 8
👍👍👍👍 35%

👥 23 people voted so far.
источник
Mikrotik Ninja
Официальные курсы Mikrotik в Челябинске!

— 13 - 15 апреля MTCWE
— 19 - 22 апреля MTCNA
— 25 - 27 мая MTCRE

Записывайтесь на info@mikrotik-ninja.ru
источник
Mikrotik Ninja
Троянцы-майнеры – вредоносные программы, предназначенные для скрытого заработка криптовалют или их кражи
источник
2018 March 27
Mikrotik Ninja
источник
2018 March 28
Mikrotik Ninja
Известный исследователь безопансоти Антон Лопаницын, он же bo0om, написал сервис, показывающий много интересного о тебе
https://iknowyou.bo0om.ru/
источник
Mikrotik Ninja
Увидел инфу о себе? Я увидел толко свой локальный IP
anonymous poll

нет – 16
👍👍👍👍👍👍👍 73%

да – 3
👍 14%

больше всяких опросов на канале! – 3
👍 14%

👥 22 people voted so far.
источник
2018 March 29
Mikrotik Ninja
источник
2018 April 04
Mikrotik Ninja
В Chrome Dev Tools (F12 - Network) можно скопировать сетевой запрос для выполнения в консолях #PowerShell (Invoke-WebRequest) и bash (curl) со всеми необходимыми параметрами - cookie, user-agent, etc.
источник
2018 April 05
Mikrotik Ninja
Немного побыл еретиком - посетил Cisco Connect 😊

В результате ещё больше укрепилась мысль о том, что автоматизация сети неизбежна и нужно очень быстро двигаться в программирование и виртуализацию. Современные операционные системы для сетевых устройств всё чаще строятся на базе Linux и виртуализации. Пример тому - IOS XR на базе Linux и контейнеров LXC. Большие данные повсюду: телеметрия в IOS XR позволяет собирать и передавать сотни тысяч парметров в секунду, что позволит строить интеллектуальные системы управления сетью на основе множества событий.

Сети становятся всё более умными, а работа сетевика тесно связана с программированием. Это подтверждает и самый скромный в мире сетевик - отец цикла Сетей Для Самых Маленьких - который провел замечательную экскурсию по московскому офиса Яндекса с партией билиарда прямо в офисе. Мечта побывать в Яндексе осуществилась. И там правда очень круто! Завидую ребятам, работающим в такой обстановке и делающим такие интересные проекты.
источник
Mikrotik Ninja
источник
Mikrotik Ninja
источник
Mikrotik Ninja
источник