7 634
Subscribers
No data24 hours
-157 days
-5030 days
Posts Archive
7 634
Бесплатный курс по пентесту от Школы Кодебай
Запишись на вводный видеокурс по пентесту, состоящий из 24 уроков. Разные инструменты, тактики и навыки: сканирование сети, фаззинг, брутфорс, сниффинг, sql-инъекции, mimikatz, загрузка полезной нагрузки, эксплуатация разных уязвимостей, XSS, CSRF и немного Reverse-shell. Будет полезен для быстрой подготовки к CTF, а так же для прохождения курсов «SQL Injection Master» и «WAPT» .
7 634
tcpdump / снифер / sniffer
Установка
yum install tcpdump - установка в centos
apt install tcpdump - установка в debian
Опции утилиты tcpdump:
-i интерфейс # Задает интерфейс, с которого необходимо анализировать трафик (без указания интерфейса - анализ "первого попавшегося")
-n # Отключает преобразование IP в доменные имена. Если указано -nn, то запрещается преобразование номеров портов в название протокола.
-e # Включает вывод данных канального уровня (например, MAC-адреса).
-v # Вывод дополнительной информации (TTL, опции IP).
-s размер # Указание размера захватываемых пакетов. (по умолчанию - пакеты больше 68 байт)
-w имя_файла # Задать имя файла, в который сохранять собранную информацию.
-r имя_файла # Чтение дампа из заданного файла.
-p # Захватывать только трафик, предназначенный данному узлу. (по умолчанию - захват всех пакетов, например в том числе широковещательных).
-q # Переводит tcpdump в "бесшумный режим", пакет анализируется на транспортном уровне (протоколы TCP, UDP, ICMP), а не на сетевом (протокол IP).
-t # Отключает вывод меток времени.
Наиболее часто используемые фильтрующие параметры команды tcpdump:
dst хост # Проверяет, совпадает ли адрес получателя IP-пакета с указанным значением.
# Возможно задавать как IP, подсеть в формате 10.0.0.1/24, так и имя хоста.
src хост # Проверяет, совпадает ли адрес отправителя IP пакета с указанным значением.
# Возможно задавать как IP, подсеть в формате 10.0.0.1/24, так и имя хоста.
host хост # Проверяет, совпадает ли адрес отправителя или получателя с заданным значением.
# Возможно задавать как IP, подсеть в формате 10.0.0.1/24, так и имя хоста.
net имя_сети # Проверяется, находится ли адрес отправителя/получателя в заданной сети.
# Возможно указание сети в формате CIDR (например 10.0.0.1/22), либо указание имени сети,
# заданной в файле /etc/networks.
ip | arp | rarp | tcp | udp | icmp [хост] # Проверяет, принадлежит ли пакет одному из указанных протоколов и при указании адреса хоста проверяет,
# совпадает ли адрес отправителя\получателя с заданным.
# Возможно задавать как IP, подсеть в формате 10.0.0.1/24, так и имя хоста.
[tcp | udp] dst port номер_порта # Проверяется, принадлежит ли пакет протоколу TCP/UDP и равен ли порт назначения заданному.
# Можно указать номер порта, либо имя, заданное в файле /etc/services.
[tcp | udp] src port номер_порта # Проверяется, принадлежит ли пакет протоколу TCP/UDP и равен ли порт источника заданному.
# Можно указать номер порта, либо имя, заданное в файле /etc/services.
[tcp | udp] port номер_порта # Проверяется, принадлежит ли пакет протоколу TCP/UDP и равен ли порт назначения или источника заданному.
# Можно указать номер порта, либо имя, заданное в файле /etc/services.
ether { src | dst | host } MAC_адрес # Проверяется, принадлежит ли сетевой пакет источнику, назначению,
# источнику или назначению имеющему заданный MAC_адрес.
ip broadcast # Проверяется, является ли IP пакет широковещательным.
ether broadcast # Проверяется, является ли ARP-пакет широковещательным.7 634
Использование Windows после 15 лет на Linux
Я использую исключительно Linux в течение ~ 15 лет. Недавно я устроился на новую работу — единственное неудобство заключалось в том, что у меня был ноутбук с Windows 10.
Это мой первый опыт использования Windows после 15-летнего перерыва. Вот как это происходит.
https://shly.link/RcQcp
7 634
🔥 Научитесь обеспечивать безопасность в непрерывном процессе разработки и продакшена с подходом DevSecOps на курсе «Внедрение и работа в DevSecOps».
⚡️ Приглашаем 13 апреля в 20:00 (мск) на открытый урок «Роль ИБ в современном мире».
📚 На открытом уроке мы посмотрим, на какие стандарты и законы опираться, обсудим почему после COVID-19 вечер у специалистов по ИБ перестал быть томным и почему в технологии DevOps нужен Sec.
Demo-занятие — это возможность попробовать обучение на онлайн-курсе «Внедрение и работа в DevSecOps» и познакомиться с преподавателем.
🎯Регистрация на мероприятие – https://otus.pw/sV6Y/
7 634
32 лучших примера команд Nmap для системных/сетевых администраторов Linux
Nmap является сокращением от Network Mapper. Это инструмент безопасности с открытым исходным кодом для исследования сети, сканирования безопасности и аудита. Тем не менее, команда Nmap поставляется с множеством параметров, которые могут сделать утилиту более надежной и сложной для новых пользователей. Цель этого руководства — познакомить пользователя с инструментом командной строки Nmap для сканирования хоста или сети, чтобы найти возможные уязвимые места в хостах https://shly.link/zwJwk
7 634
Погрузитесь в мир системного администрирования. Получите базовые навыки специалиста на бесплатном онлайн-интенсиве Skillbox с 11 по 13 апреля в 21:00 по московскому времени!
Успейте зарегистрироваться — количество мест ограничено: 🔜 https://clc.to/z6_I0g
Кому подойдёт?
📌 Всем, кто хочет освоить востребованную профессию.
Познакомитесь с работой системного администратора, интерфейсом и возможностями Linux.
📌 Студентам и выпускникам технических вузов.
Получите базовые навыки системного администрирования, добавите проект в портфолио и сделаете первый шаг к карьере в этом направлении.
📌 Junior-программистам, которые хотят сменить специализацию.
Научитесь работать с Linux Desktop, настраивать Apache и MySQL, запускать PHP-приложения. Попрактикуетесь в администрировании Linux.
🎁 Все участники, сдавшие практическую работу, получат сертификаты на 10 тысяч рублей на любой курс Skillbox. А ещё электронную книгу Пола Доэрти и Джеймса Уилсона «Человек + машина» издательства МИФ.
7 634
Хотите познакомиться с Ansible, но не знаете, с чего начать? Тогда вам поможет эта шпаргалка. Ребята из Слёрм нашли ответы на вопросы, которые часто возникают на старте знакомства с темой, и упаковали их в статью на Хабре: https://slurm.club/3ud5lJS
7 634
Руководство для начинающих по системным журналам в Linux
Десятилетиями журналирование в Linux управлялось демоном syslogd.
Syslogd будет собирать сообщения журнала, которые системные процессы и приложения отправляли на псевдоустройство /dev/log. Затем он будет направлять сообщения в соответствующие текстовые файлы журнала в каталоге /var/log/. Syslogd будет знать, куда отправлять сообщения, поскольку каждое из них включает заголовки, содержащие поля метаданных (включая отметку времени, а также источник и приоритет сообщения). Но эта статья не о журнале. Основное внимание здесь уделяется systemd, так что давайте углубимся в него. https://shly.link/c7Pkk
7 634
Краткое введение в Linux.
Отлично подходит для начинающих и молодых специалистов! [Руководство] Справочник по Linux
https://shly.link/gooD0
7 634
Хотите попробовать силы в Data Science? Пройдите бесплатный онлайн-интенсив по обработке и анализу данных с 4 по 6 апреля! Начало прямых трансляций — в 21:00 по московскому времени.
Записывайтесь: 👉 https://clc.to/G2EVTA.
Кому полезен интенсив:
📌 Интересующимся новичкам. Узнаете, с чем сталкиваются в работе специалисты по данным. Решите несколько реальных задач и оцените, интересна ли вам эта профессия.
📌 Начинающим специалистам. Научитесь применять Python для построения статистических моделей. Поработаете с библиотеками Pandas и Matplotlib. Разберёте несколько практических заданий и повысите свой уровень.
💬 Спикер интенсива — руководитель направления по исследованию данных в Сбере с семилетним опытом в программировании Анастасия Борнева.
🎁 Каждый участник, сдавший практическую работу, получит сертификат на 10 тысяч рублей на любой курс Skillbox.
Присоединяйтесь!
7 634
Фронтенд — это больше чем подгонка пикселей!
Гляди, вот мы берём и подключаемся к базе данных из CSS: https://t.me/htmlshit/945
Залетай на канал «Будни разработчика», мы там и не такое умеем 😏
7 634
7 дистрибутивов Linux, которые стоит ожидать в 2022 году
Итак, чего ожидать в 2022 году? Есть ли какие-либо ожидаемые выпуски дистрибутивов, которые планируют поднять ситуацию на новый уровень?
Да, есть несколько дистрибутивов, за которыми стоит следить. Здесь я выделю список дистрибутивов и их потенциал, заявленный для выпуска в следующем году.
Подробнее
