Coffee cube
471 subscribers
163 photos
18 videos
25 files
145 links
Этот канал посвещен моему пути в сфере Информационной безопасности.

Выкладываю статьи по моим исследованиям, райтапы на лабораторные работы и забавные истории. Присоединяйтесь^3

По всем вопросам можете писать мне в ЛС: @ju57_4_cu63
Download Telegram
На стрим можно зайти вот по этой ссылке 📕

В планах следующие вопросы:

1. Как перейти в ИБ из смежных IT-специальностей, если уже какая-то база есть, и что изучать (разработчики, сисадмины, DevOps-инженеры, сетевики)?
2. Что вы можете посоветовать студентам, которые учатся не на ИБ, а на других IT-направлениях?
3. Как спланировать Roadmap, если ты совсем новичок в IT и ничего не знаешь, но хочешь работать в ИБ? Что нужно изучать, чтобы прийти на уровень начинающего специалиста. Допустим, на направление SOC L1.
4. Как понять, насколько глубоко нужно либо глубоко изучать? Например, говорят: «Изучай архитектуру ПК, сети, программирование, базы данных и т. д., т. п.». Но никто не говорит, где грань изучения и насколько глубоко нужно человеку знать сети, чтобы работать на позиции, допустим, DevSecOps или SOC, ведь сети — очень большой кусок, и нужно понять, что нам нужно знать на данный момент, а что лишнее или просто знать, что есть, и понимать на уровне идеи, чтобы не уйти в дебри и не учить до уровня сетевого инженера. Это и касается других дисциплин.
5.Как определиться с направлением новичкам и тем, кто собирается переходить в ИБ? Ведь ИБ — очень интересное направление, и может быть такое, что могут быть интересны три направления, а не какое-то одно.


↖️ 📕тг🤬чатикпосты📹yt💞Twitch

#стримы
Please open Telegram to view this post
VIEW IN TELEGRAM
11❤‍🔥1🔥1👨‍💻1
Привет^3☕️

Сегодня будет стрим в 15:00😎

На нем посмотрим на технику выполенния программ в памяти, о которой я говорил на прошлом стриме. Всех жду:
YouTube 📹
Twitch 📹

↖️ 📕тг🤬чатикпосты📹yt💞Twitch

#стримы
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥2👨‍💻1
Привет^3☕️

Самый прямой способ. Кладём юнит в /etc/systemd/system/ – и systemd поднимает бинарь при каждой загрузке.


[Service]
ExecStart=/opt/poc
Restart=always
RestartSec=10
[Install]
WantedBy=multi-user.target


Restart=always вернёт процесс через 10 сек даже после kill. Включаем: systemctl enable --now not_malware.service.

Надёжно, но заметно – юнит лежит на виду🙃

📕Детект:
systemctl list-unit-files --state=enabled – ищем незнакомые юниты
find /etc/systemd/system -name '*.service' -newer /etc/os-release – свежесозданные файлы
systemd-analyze verify <unit> – проверка синтаксиса и зависимостей
• Auditd-правило на запись в /etc/systemd/system/: -w /etc/systemd/system/ -p wa -k systemd_persist

↖️ 📕тг🤬чатикпосты📹yt💞Twitch

#maldev #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
15🔥21👍1👏1💯1
Привет^3☕️

Я вышел с запоя вернулся с конференции. Чуть позже выложу презентацию и поделюсь своими впечатлениями😍

А пока можете глянуть запись стрима про переходу в ИБ📕

↖️ 📕тг🤬чатик️посты📹yt💞Twitch

#оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥43👏2🆒1
Привет^3☕️

Стрима сегодня не будет, так как я приболел🫡

Но со мной вышло видео на ютуб, так что можете посмотреть его😚

↖️ 📕тг🤬чатик️посты📹yt💞Twitch

#оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
💔32🔥1🥴1
Привет^3☕️

Реликт до-systemd эпохи: скрипты в /etc/init.d/ c обработкой start/stop. На современных системах всё ещё работает – systemd-sysv-generator сам заворачивает такой скрипт в юнит🦖


### BEGIN INIT INFO
# Provides: not_malware
# Required-Start: $network
# Default-Start: 2 3 4 5
### END INIT INFO
case "$1" in
start) nohup /opt/poc >/dev/null 2>&1 & ;;
stop) pkill -f /opt/poc ;;
esac


Регистрируем: update-rc.d not_malware defaults (Debian) или chkconfig --add (RHEL).

В 2026 на чистом systemd выглядит динозавром, но на старых системах / OpenRC – иногда единственный вариант.

🥺Детект:
dpkg -S /etc/init.d/* (Debian) / rpm -qf /etc/init.d/* (RHEL) – скрипты без пакета-владельца подозрительны
find /etc/init.d/ -not -user root – нетипичный владелец
ls -lt /etc/init.d/ – сортировка по дате модификации, свежие скрипты бросаются в глаза
• Auditd: -w /etc/init.d/ -p wa -k initd_persist

↖️ 📕тг🤬чатикпосты📹yt💞Twitch

#maldev #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍2👨‍💻1
Привет^3☕️

Свершилось😇Наконец я выступлю с докладом в своем городе и мне не нужно собирать вещи) Сможем увидиться на ZeroNights 2026 в Питере🥳

Тема выступления плотно связана с тем, что увлекает меня последние 2 года. Так что мне точно есть что рассказать😎

↖️ 📕тг🤬чатик️посты📹yt💞Twitch

#оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
17🔥4🆒1
Привет^3☕️

А у меня статья вышла. Сам в шоке🫤

↖️ 📕тг🤬чатик️посты📹yt💞Twitch

#оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
11😎1
Forwarded from Хакер — Xakep.RU
Семечко от Mango. Разбираем и воспроизводим уязвимость в роутере по описанию с NVD

👑 Статья для подписчиков

Думаю, каждый, кто интересуется ИБ, встречал упоминания CVE в статьях или постах. Возможно, кто-то даже хотел найти уязвимость своими руками. Сегодня мы с тобой рассмотрим поиск уязвимостей на примере роутера GL.iNet GL-MT300N-V2 Mango.

https://xakep.ru/2026/09/10/mango-router/
12🔥1🤩1👨‍💻1
OFFZONE 2026_QLNX_Urusov.pdf
44.7 MB
Привет^3☕️

Достаточно богатая на события неделя. Вышла запись моего доклада на OFFZONE 2026. Налетаем😍

YouTube 📹

Презентацию приложил файлом. Или не только презентацию 😈

↖️ 📕тг🤬чатик️посты📹yt💞Twitch

#оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥2🆒1
Привет^3☕️

cron есть почти везде, а оператор @reboot выполняет команду один раз при загрузке. Главное – root не нужен, любой юзер добавляет задачу в свой crontab.📕


(crontab -l 2>/dev/null; echo '@reboot /opt/poc') | crontab -


crontab -l выводит текущие задачи, дописываем свою и подаём обратно – существующие записи не трогаем. Нужен root-запуск – то же через sudo crontab -.

Просто и без root, но палится тривиально.

🫡Детект:
for u in $(cut -d: -f1 /etc/passwd); do echo "--- $u ---"; crontab -u $u -l 2>/dev/null; done – дамп crontab всех пользователей
• Проверить /etc/crontab, /etc/cron.d/, /var/spool/cron/
grep -r @reboot /etc/cron* /var/spool/cron/ – прицельный поиск по @reboot
• Auditd: -w /var/spool/cron/ -p wa -k cron_persist

↖️ 📕тг🤬чатикпосты📹yt💞Twitch

#maldev #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥711👨‍💻1