fa
Feedback
Danger_Linux

Danger_Linux

رفتن به کانال در Telegram
اطلاعاتی وجود ندارد
مشترکین
-1224 ساعت
-2107 روز
-23530 روز
آرشیو پست ها
Работаете системным программистом, разрабатывающим низкоуровневый софт, или начинающим вирусным аналитиком, но хотите глубже
Работаете системным программистом, разрабатывающим низкоуровневый софт, или начинающим вирусным аналитиком, но хотите глубже понять, как работает код изнутри и как анализировать вредоносное ПО? Хотите стать экспертом в реверс-инжиниринге и повысить качество своих решений? Присоединяйтесь к курсу «Reverse engineering», где вас ждут: - практика по распаковке файлов; - практический разбор PE-формата (таблица импорта, таблица экспорта, таблица релокаций); - практический анализ шифровальщиков, банковских троянов, ботов; - проектная работа, в рамках которой вы сможете выбрать одну из предложенных преподавателем тем или реализовать свою идею. Вы получите все необходимые знания и навыки, чтобы стать экспертом в реверс-инжиниринге и повысить свою востребованность среди топовых компаний. Получите скидку на обучение и доступ к открыты урокам прямо сейчас: https://clck.ru/3GeQwR Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Открытый практикум Networks by Rebrain: Основы работы с SIP Proxy Kamailio После регистрации мы отправим вам подарок! Вы смож
Открытый практикум Networks by Rebrain: Основы работы с SIP Proxy Kamailio После регистрации мы отправим вам подарок! Вы сможете найти его в ответном письме. 👉Регистрация Время проведения: 6 марта (четверг) в 19:00 по МСК Программа практикума: ▪️Познакомимся с SIP Proxy как с ролью инфраструктуры ▫️Разберемся, зачем нужен SIP Proxy, если есть B2BUA (например, Asterisk) ▪️Установим и настроим SIP Proxy Kamailio ▫️Рассмотрим основные принципы маршрутизации вызовов Кто ведёт? Роман Сыртланов — VoIP developer. 9+ лет опыта работы с VoIP. 2+ года опыта преподавания на онлайн платформах. Работает с OpenSource VoIP-решениями. Бесплатные практикумы по DevOps, Linux, Networks и Golang от REBRAIN каждую неделю. Подключайтесь! Реклама. ООО "РЕБРЕИН". ИНН 7727409582 erid: 2VeuvmMiTLY

✅ Управляй доступностью и надёжностью в ведущих компаниях: стань экспертом SRE! 📕 на онлайн-курсе «SRE практики и инструмент
Управляй доступностью и надёжностью в ведущих компаниях: стань экспертом SRE! 📕 на онлайн-курсе «SRE практики и инструменты» в OTUSНа курсе «SRE: практики и инструменты» вы: — Научитесь управлять отказоустойчивостью систем — Разберетесь в мониторинге и наблюдаемости сервисов — Освоите автоматизацию эксплуатации и реакцию на инциденты — Поймете, как работать с метриками и KPI надежности SRE — это не просто тренд, а стандарт управления IT-инфраструктурой в крупных компаниях. Хочешь играть по правилам, а не тушить пожары? Пройди вступительный тест и узнай, осилишь ли ты уровень курса. Результат теста получишь сразу. 🚀 ПРОЙТИ ТЕСТ: https://clck.ru/3GaEVk Сможешь успешно пройти тест, получишь доступ к открытым урокам курса + доступ к курсу по специальной цене! Не забудь забрать промокод на скидку SRE_5 🎫 Курс можно приобрести в рассрочку Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

25 февраля в 20:00 мск открытый вебинар «Эффективное управление информационной безопасностью: политики, стандарты и типы мер
25 февраля в 20:00 мск открытый вебинар «Эффективное управление информационной безопасностью: политики, стандарты и типы мер безопасности» от OTUS. Рассмотрим: - понятие и значение управления информационной безопасностью; - политики и стандарты в ИБ; - типы мер безопасности; - ключевые принципы эффективного управления ИБ. После занятий вы будете знать: - суть и значение управления информационной безопасностью для организации; - различные типы политик ИБ, их структуру и назначение; - основные стандарты и нормативные документы в области ИБ, применимые в РФ; - принципы комплексного подхода к управлению ИБ, основанного на политиках, стандартах и мерах безопасности. Встречаемся в преддверии старта курса «CISO / Директор по информационной безопасности». Все участники вебинара получат специальную цену на обучение! Регистрируйтесь прямо сейчас, чтобы не пропустить мероприятие: https://clck.ru/3GYvZ3 Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru

🥷 DataSurgeon (https://github.com/Drew-Alleman/DataSurgeon) — это универсальный инструмент, созданный для специалистов по реагированию на инциденты, предотвращению утечек данных (DLP), пентестеров и участников CTF-соревнований. 🌟 Он позволяет быстро извлекать различные виды конфиденциальной информации из текстовых данных, включая IP-адреса, адреса электронной почты, хеши, номера кредитных карт, номера социального страхования и многое другое. 🔐 Лицензия: Apache-2.0 🖥 Github (https://github.com/Drew-Alleman/DataSurgeon) @danger_linux

10 незаслуженно забытых, но эффективных команд Linux, которые помогут улучшить безопасность вашей системы. @danger_linux https://uproger.com/10-maloizvestnyh-no-moshhnyh-komand-linux-kotorye-pomogut-usilit-bezopasnost-vashej-sistemy/

🖥 1Panel (https://github.com/1Panel-dev/1Panel) — это открытый веб-интерфейс для управления серверами на базе Linux! 🌟 Он в
🖥 1Panel (https://github.com/1Panel-dev/1Panel) — это открытый веб-интерфейс для управления серверами на базе Linux! 🌟 Он включает в себя функции мониторинга серверов, управления контейнерами, базами данных и веб-сайтами, а также систему резервного копирования и восстановления. Платформа позволяет развертывать сайты (в том числе WordPress) нажатием одной кнопки, автоматически обновлять приложения и обеспечивает безопасность с помощью контейнеризации. 🔐 Лицензия: GPL-3.0 🖥 Github (https://github.com/1Panel-dev/1Panel) @danger_linux

Проектирование сервиса умных ссылок: как обеспечить модифицируемость и гибкость структуры. 3 марта присоединяйтесь к нашему о
Проектирование сервиса умных ссылок: как обеспечить модифицируемость и гибкость структуры. 3 марта присоединяйтесь к нашему открытому уроку. 👉 Регистрация и подробности о курсе «Архитектура и шаблоны проектирования» https://clck.ru/3GX4Mt 🚀На вебинаре вы узнаете: 1. Как проектировать сервис умных ссылок с учетом будущих изменений и интеграций. 2. Такие архитектурные модели позволяют создавать гибкие и легко регулируемые системы. 3. Как обеспечить без усложнение модификации кода и нарушение безопасности SOLID. 4. Как правильно организовать хранение данных, управлять перенаправлениями и обрабатывать события. Практика: На открытом уроке мы разберём, как спроектировать сервис для создания и управления «умными» ссылками, который легко адаптируется к изменениям. Сделаем упор на модифицируемость — способность системы быстро внедрять новые функции без кардинального переписывания кода. Обсудим ключевые архитектурные модели, обеспечение гибкости, выбор подходов к лидерству с сервисами и расширение системы без потерь производительности. Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

💣 Большая сила - большая ответственность. А ты справишься с тестом по HighLoad? 🏆 Пройди тест из 29 вопросов, проверь свой
💣 Большая сила - большая ответственность. А ты справишься с тестом по HighLoad? 🏆 Пройди тест из 29 вопросов, проверь свой уровень знаний и получи скидку на онлайн-курс «Highload Architect» от OTUS! Если успешно пройдешь тест, сможешь забронировать место в группе по выгодной цене! И еще дарим промокод HIGHLOAD_5 🎫 Курс можно приобрести в рассрочку 🔴 Пройти тест и забрать скидку: https://clck.ru/3GWdeU Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Многие знают про SSTI, но не понимают их природу, что может вызвать запуск вредоносного кода в веб-приложениях. 👉Регистрируй
Многие знают про SSTI, но не понимают их природу, что может вызвать запуск вредоносного кода в веб-приложениях. 👉Регистрируйтесь на бесплатный вебинар онлайн-курса «Пентест. Инструменты и методы проникновения в действии» —  «SSTI - методы поиска и эксплуатации недостатка в реальной среде»: https://clck.ru/3GV88A О чём поговорим: - Теоретическая основа уязвимостей SSTI и их происхождение. - Методы поиска SSTI в исходном коде и в режиме «черного ящика». - Практическая эксплуатация выявленных недостатков. Кому будет интересно: Вебинар будет полезен вирусным аналитикам, системным программистам и специалистам по безопасности, заинтересованным в глубоких исследованиях уязвимостей. В результате онлайн-урока вы получите: Глубокое понимание принципов возникновения SSTI и практические навыки их поиска и эксплуатации. Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru

Открытый практикум Linux by Rebrain: Консольные инструменты для нетипичных целей После регистрации мы отправим вам подарок! В
Открытый практикум Linux by Rebrain: Консольные инструменты для нетипичных целей После регистрации мы отправим вам подарок! Вы сможете найти его в ответном письме. 👉Регистрация Время проведения: 26 февраля (среда) в 19:00 по МСК Программа практикума: ▪️Работа со звуком и видео с использованием ffmpeg ▫️Обработка изображений через convert из ImageMagick ▪️Инструменты для работы с PostScript и PDF: создание, модификация, конвертация ▫️Работа с текстом: просмотр и конвертация форматов с помощью highlight, pandoc, catdoc и других утилит Кто ведёт? Даниил Батурин — основатель проекта VyOS, системы для корпоративных и провайдерских маршрутизаторов с открытым исходным кодом. Бесплатные практикумы по DevOps, Linux, Networks и Golang от REBRAIN каждую неделю. Подключайтесь! Реклама. ООО "РЕБРЕИН". ИНН 7727409582 erid: 2VtzqvgsVUc

👉Регистрируйтесь на бесплатный вебинар онлайн-курса «DevOps практики и инструменты» — «Алиса в мире облаков: приключения с T
👉Регистрируйтесь на бесплатный вебинар онлайн-курса «DevOps практики и инструменты» —  «Алиса в мире облаков: приключения с Terraform и Ansible»: https://clck.ru/3GUR24 Разберём: 1. Как развернуть облачную инфраструктуру с помощью Terraform и Ansible. 2. В чём заключаются различия Terraform и Ansible, когда и где их применять. 3. Как автоматизировать создание серверов, балансировщиков нагрузки, БД и других ресурсов. 4. Как обеспечить конфигурационное управление и управлять изменениями труда. Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru

Быстрый совет по Linux 💡 Когда вы используете редактор nano, нажмите Alt+# чтобы увидеть номера строк. Наслаждайтесь 😎 @dan
Быстрый совет по Linux 💡 Когда вы используете редактор nano, нажмите <code>Alt+# </code> чтобы увидеть номера строк. Наслаждайтесь 😎 @danger_linux

Приглашаем на бесплатный онлайн-урок «Скрываем процесс с помощью DKOM» пройдет 18 февраля в 20:00 мск. Все участники получат
Приглашаем на бесплатный онлайн-урок «Скрываем процесс с помощью DKOM» пройдет 18 февраля в 20:00 мск. Все участники получат скидку на обучение на онлайн-курсе «Reverse Engineering»! На уроке разберём приёмы манипуляции объектами ядра, позволяющие скрыть процесс в системе. О чём поговорим: - Ключевые объекты ядра и их роль в управлении процессами. - Основные функции ядра для взаимодействия с процессами и их особенностей. - Применение DKOM для скрытия и маскировки процессов. Кому будет интересно: Вирусным аналитикам, системным программистам и всем, кто изучает низкоуровневые механизмы Windows. В результате урока вы получите: - Навык написания драйвера, способного скрывать процесс с помощью DKOM. - Практическое понимание техник маскировки и способов их обнаружения. Регистрируйтесь прямо сейчас, чтобы не пропустить: https://clck.ru/3GT7cV Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

🛡Кибератаки растут с космической скоростью, а их последствия обходятся бизнесу в миллионы. А ваш проект защищен? На открытом
🛡Кибератаки растут с космической скоростью, а их последствия обходятся бизнесу в миллионы. А ваш проект защищен? На открытом вебинаре «Введение в DevSecOps» вы узнаете, как защитить свои приложения и инфраструктуру, интегрируя безопасность на каждом этапе разработки. Современные подходы, проверенные инструменты и стратегии. Хватит латать дыры после запуска! DevSecOps — это защита на старте и сохранение репутации. Станьте тем, кто внедряет надёжные процессы и спасает проекты. Спикер Сергей Терешин — руководитель направления комплексной безопасности. Встречаемся 20 февраля в 20:00 мск. Впереди старт курса «Внедрение и работа в DevSecOps» — для участников вебинара скидки на обучение! 👉Регистрируйтесь: https://clck.ru/3GN6kG Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Бесплатный курс «Атом.Порт – система управления конфигурациями». Узнайте, как мигрировать ПО на отечественное с помощью Атом.
Бесплатный курс «Атом.Порт – система управления конфигурациями». Узнайте, как мигрировать ПО на отечественное с помощью Атом.Порт. Практика на виртуальных стендах, полное освоение SaltStack! Курс при поддержке Росатома: освоение «Атом.Порт» и SaltStack. Пройдите путь от установки до управления безопасностью рабочих станций. Зарегистрируйтесь: https://clck.ru/3GPxaD Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru

HTTP-ExploitKit – это набор скриптов на Python, предназначенных для демонстрации и эксплуатации уязвимостей в HTTP и связанных протоколах. Рассмотрим, в чём заключается его полезность, чем он отличается от других инструментов, а также его плюсы и минусы. Полезность инструмента: - Образовательная ценность. Этот инструмент позволяет на практике изучить принципы различных известных атак, таких как CRIME, Heartbleed, POODLE, Slowloris, RUDY и Logjam. Это особенно актуально для исследователей безопасности, студентов и специалистов по пентестингу, которые хотят понять работу этих эксплойтов. - Тестирование защищённости. С его помощью можно проверить, насколько веб-серверы и SSL/TLS-решения защищены от известных атак. Это помогает выявить уязвимости и оценить эффективность защиты. - Лёгкость и модульность. Инструмент состоит из отдельных скриптов, каждый из которых выполняет конкретную задачу, что упрощает модификацию и адаптацию под специфические сценарии тестирования. Отличия от аналогичных инструментов: - Узкая специализация. В отличие от крупных фреймворков, таких как Metasploit, HTTP-ExploitKit сосредоточен исключительно на атаках, связанных с HTTP и SSL/TLS. Это делает его более лёгким и удобным для изучения конкретных векторов атак. - Открытый исходный код и простота модификации. Инструмент написан на Python, что позволяет быстро вносить изменения и адаптировать скрипты под нужды исследователя. Многие аналогичные инструменты могут быть более сложными в использовании и настройке. Набор готовых PoC-скриптов. Здесь представлены доказательства концепции для ряда известных уязвимостей, что позволяет быстро демонстрировать эксплойты без необходимости разработки их с нуля. Плюсы: - Простота использования. Каждый скрипт имеет понятный интерфейс и набор параметров, что упрощает его запуск для демонстрации конкретных уязвимостей. - Многофункциональность. В одном репозитории собраны различные виды атак – от утечки информации через компрессию (CRIME) до DoS-атак (Slowloris, RUDY). - Образовательная направленность. Инструмент отлично подходит для обучения и лабораторных исследований, позволяя понять механизмы эксплуатации уязвимостей. Минусы: - Ограниченная актуальность. Если проект не поддерживается активно, новые уязвимости и методы защиты могут не быть отражены в наборе скриптов. - Небольшой масштаб. В отличие от полноценных фреймворков, таких как Metasploit, этот набор ориентирован на демонстрацию, а не на автоматизацию комплексного тестирования безопасности. - Правовые ограничения. Использование подобных инструментов требует строгого соблюдения законодательных норм и предварительного получения разрешения на проведение тестов. - Минимум поддержки сообщества. Низкое количество звёзд и форков может указывать на малое комьюнити, что затрудняет получение помощи или обновлений. HTTP-ExploitKit представляет собой компактный, образовательный набор скриптов для демонстрации ряда известных эксплойтов в HTTP и SSL/TLS. Он будет полезен для обучения, проведения исследований и базовых проверок безопасности, однако для комплексного пентестинга или эксплуатации новых уязвимостей его возможностей может оказаться недостаточно по сравнению с более крупными инструментами. ▪ Github (https://github.com/Untouchable17/HTTP-ExploitKit) @danger_linux

Управление архитектурой 1С в связке потоков данных бизнес-доменов и систем+интеграций . Как эффективно отражать архитектурные
Управление архитектурой 1С в связке потоков данных бизнес-доменов и систем+интеграций . Как эффективно отражать архитектурные изменения? Используемые технологии: PlantUML На занятии узнаете: - как контролировать архитектeру в разрезе блоков учета (бизнес-доменов), - как формировать и вести реестр точек интеграции, - как отражать изменения в потоках бизнес-доменов и интеграций В результата урока получите: - Понимание принципов управления архитектурой - Понимание способов отражения изменений в целевой архитектуре Занятие может быть интересно: Разработчикам 1С, Администраторам баз данных 1С, Техническим архитекторам, Функциональным архитекторам Успейте зарегистрироваться и получите скидку на обучение «Архитектор 1С»: https://clck.ru/3GNb5X Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Открытый практикум Linux by Rebrain: Linux для NAS — NAS4Free После регистрации мы отправим вам подарок! Вы сможете найти его
Открытый практикум Linux by Rebrain: Linux для NAS — NAS4Free После регистрации мы отправим вам подарок! Вы сможете найти его в ответном письме. 👉Регистрация Время проведения: 19 февраля (среда) в 20:00 по МСК Программа практикума: ▫️Разберем задачи, которые решает NAS (Network Attached Storage) ▪️Установим NAS4Free и подготовим систему ▫️Настроим NAS4Free для управления хранилищем и сетевым доступом Кто ведёт? Андрей Буранов — системный администратор в департаменте VK Play. 10+ лет опыта работы с ОС Linux. 8+ лет опыта преподавания. Входит в топ-3 лучших преподавателей образовательных порталов. Бесплатные практикумы по DevOps, Linux, Networks и Golang от REBRAIN каждую неделю. Подключайтесь! Реклама. ООО "РЕБРЕИН". ИНН 7727409582 erid: 2VtzqvgsVUc

Пришло время заглянуть под капот и научиться создавать драйвера на Linux! Научитесь создавать драйвера, управлять памятью на
Пришло время заглянуть под капот и научиться создавать драйвера на Linux! Научитесь создавать драйвера, управлять памятью на уровне ядра, писать многопоточные и синхронизированные модули, а также разбираться в архитектуре и механизмах ядра Linux. 🖐 Что ждет вас на курсе? - Создание и настройка модулей ядра: Вы научитесь легко интегрировать новое оборудование и расширять функциональность системы. - Внутренние механизмы ядра и управление памятью: Поймете, как более точно настраивать и оптимизировать систему под конкретные задачи, что улучшит общую эффективность работы. - Навыки разработки драйверов: Освоите взаимодействие с аппаратными устройствами, что позволит легко интегрировать аппаратные функции и управлять ими, расширяя функциональность мобильных приложений. ➡️ Что будет в программе курса? 1. Узнаем архитектуру ядра Linux и разберемся с драйверами. 2. Создадим простой модуль ядра: будем использовать printk(), сборку и макроопределения __init и __exit. 3. Связь модулей ядра с приложениями? Легко! 4. Работать с файлами символьных устройств — это просто! 5. Создадим драйверы для файловой системы /proc и научимся блокировать процессы при конкуренции. 6. Управление памятью в ядре Linux — прокачаемся! 7. Разработка и регистрация блочных устройств? Без проблем! 8. Конкуренция, семафоры, мьютексы — разберемся с примерами драйверов! 9. Типы данных в ядре и их использование — будем разбираться! Вас ждет пробный урок Перед тем как погружаться в курс, приглашаем вас пройти небольшой демо-урок, где вы сможете проверить, достаточно ли у вас знаний для обучения на курсе, а также послушать лекцию про архитектуру ядра и в чем отличия разработки драйверов от прикладного ПО. ➡️ Регистрация на демо-доступ Реклама. ООО "Инженеркатех"  ИНН 9715483673