Mikrotik Ninja – Telegram
Mikrotik Ninja
3.97K subscribers
384 photos
9 videos
57 files
1.23K links
Канал по новым компьютерным технологиям и защите компьютерных программ


Блог http://bubnovd.net
https://medium.com/@dbubnov
https://xakep.ru/author/bubnovd/
Мысли неглупых людей https://news.1rj.ru/str/channel1name
Книги https://news.1rj.ru/str/mreadninja
Download Telegram
Go-разработчик с нуля всего за год!

Нравится программирование, но не можешь разобраться во всем самостоятельно? Мы поможем освоить новую профессию и расскажем, как найти высокооплачиваемую работу после обучения!
Переходи по ссылке и регистрируйся ▶️ https://clc.am/GYatKQ

На курсе «Профессия Go-разработчик» ты получишь базовые знания программирования, а также подробное обучение по работе с Golang. Пройдя обучающий курс, ты создашь крутое портфолио и сможешь претендовать на должность junior-программиста. А еще, дарим 2 месяца бесплатного английского в онлайн школе «EnglishDom»

Регистрируйся пока есть скидка 40% на обучение!

#реклама
Forwarded from ~
У Ричарда Хемминга есть известная лекция «Вы и ваше иследование», она прекрасна сама по себе и стоит прочтения. Но её хорошо дополняет оммаж, сделанный Haroon Meer в 2012 году. Выступление Haroon`a поднимая все те же самые вопросы только рассматривая их в контексте исследований безопасности. Там можно найти ответы на кучу однотипных вопросов повторяемых из года в год. Так что если вы только думаете начать заниматься исследованиями, возможно именно они помогут вам .

https://www.youtube.com/watch?v=JoVx_-bM8Tg
https://conference.hitb.org/hitbsecconf2012kul/materials/D1T2%20-%20Haroon%20Meer%20-%20You%20and%20Your%20Research.pdf
Forwarded from linkmeup
Если считаете, что отлично умеете в OSPF, то тут на CiscoLive была отличная сессия про его тшут от Николая Руссо. Вот прям очень отличная.

https://www.ciscolive.com/global/on-demand-library.html?#/session/1518011397038001CXX2
Wireshark 3.3.0 development release
Четыре VoIP конференции за три дня:

24 сентября - конфа про Asterisk для НЕ_Технарей

25-26 сентября - классический AsterConf

24 сентября - конфа о Камайлио

24 сентября - конфа о FreeSwitch
Часто попадаются разные полезные книги, курсы и ресурсы, которые по разным причинам не хочется светить в основном канале.

Поэтому создал дополнительный канал, куда буду складывать такие материалы. К сожалению, в большинстве случаев они контрафактные, но никто не мешает нам купить понравившуюся книгу или курс после ознакомления.
Forwarded from white2hack 📚
Экспресс проверка вашего bash скрипта на безопасность - быстро, надежно, удобно

https://www.shellcheck.net/
O_o
Forwarded from Кавычка (Bo0oM)
Gitlab - достаточно популярный продукт для разработки, благодаря self-hosted решению его часто можно встретить на поддоменах компаний. Помимо того, что в нем также присутствует регистрация без подтверждения email’а (смотрим в предыдущие посты), это еще и отличная возможность собрать информацию о сотрудниках.

Без аутентификации доступен следующий API метод - gitlab.company.local/api/v4/users/{id}

На самом gitlab - эта ручка также доступна, например https://gitlab.com/api/v4/users/7154957:

{"id":7154957,"name":"Bo0oM","username":"webpwn","state":"active","avatar_url":"https://secure.gravatar.com/avatar/4e99709ca6b52f78d02cb92a5bc65d85?s=80\u0026d=identicon","web_url":"https://gitlab.com/webpwn","created_at":"2020-09-21T17:25:55.046Z","bio":"","bio_html":"","location":"","public_email":"","skype":"","linkedin":"","twitter":"@i_bo0om.ru","website_url":"https://news.1rj.ru/str/webpwn","organization":"","job_noscript":"","work_information":null}

Перебирая идентификаторы, можно за короткое время собрать список логинов (и другую информацию о сотрудниках компании.

По логину также можно узнать открытые ключи - https://gitlab.com/webpwn.keys

Отдельного упоминания заслуживает avatar_url:

”avatar_url":"https://secure.gravatar.com/avatar/4e99709ca6b52f78d02cb92a5bc65d85?s=80\u0026d=identicon”

Сервис gavatar содержит email в пути к изображению - 4e99709ca6b52f78d02cb92a5bc65d85. Это ни что иное, как md5 от email’а в нижнем регистре.

echo -n "webpwn@bo0om.ru" | md5


4e99709ca6b52f78d02cb92a5bc65d85


А так как у нас скорее всего корпоративный домен, узнать логины по остальным данным и собрать базу программистов компании будет достаточно просто.
Наверное, вы заметили, что постов в канале стало заметно меньше, а авторские и вовсе исчезли.

Дело в том, что с начала лета я вступил в новую должность и времени стало заметно меньше. Приходится изучать новые для меня технологии и в то же время как-то работать с ними, чтобы не сломать инфраструктуру. Ну вы сами все знаете - кому я рассказываю.

А технологии для меня действительно новые (на проде я с таким не работал, только в лабах). И должность новая. Я теперь официально DevOps Engineer (ага, их не существует, а я существую).

А это значит, что скоро я смогу рассказать что это за профессия изнутри и как девопс практики могут помочь "обычному" админу. Как зарабатывать 300 кк/сек не расскажу - сам не знаю. Догадываюсь, что для этого нужно много работать и много знать 😱

Посты про Mikrotik никуда не денутся, есть в планах писать о нем в журналы и репостить сюда. Продвигается мой pet-project с управлением RouterOS из ansible, а значит скоро я об этом расскажу.

Пишите поздравления и ваши пожелания по постам в комменты ⬇️
👍1
Комменты сюда)
⬇️
Я готовился по курсам Ника Руссо. Это выглядит тоже неплохо. Ещё и официальное
Forwarded from NetDevOps Space
Возможно вы бы хотели самостоятельно подготовиться к новой сертификации DevNet Associate, но не знаете где взять материалы, то DevNet Associate Learning Map от Cisco то,что надо.
Здесь собраны все необходимые ресурсы в одном месте.
Хотя Cisco и честно предупреждает, что это не полноценный ресурс для самостоятельной подготовки, но он может быть использован в виде отправной точки.

Для просмотра материалов у вас должен быть Cisco ID, если его нет, то нужно просто зарегистрироваться.

Круто, мне как раз нужно было!- 👍
Я уже сдал(а) и получил(а) сертификат!-👌
Я сдавал(а), но не смог(ла) сдать!-😢
Мне не надо! -😏

Хотите обсудить? Айда в чат - https://news.1rj.ru/str/automate_devnet

#devasc
Либа для python для создания дашбордов Grafana
https://pypi.org/project/grafanalib/