На стрим можно зайти вот по этой ссылке 📕
В планах следующие вопросы:
1. Как перейти в ИБ из смежных IT-специальностей, если уже какая-то база есть, и что изучать (разработчики, сисадмины, DevOps-инженеры, сетевики)?
2. Что вы можете посоветовать студентам, которые учатся не на ИБ, а на других IT-направлениях?
3. Как спланировать Roadmap, если ты совсем новичок в IT и ничего не знаешь, но хочешь работать в ИБ? Что нужно изучать, чтобы прийти на уровень начинающего специалиста. Допустим, на направление SOC L1.
4. Как понять, насколько глубоко нужно либо глубоко изучать? Например, говорят: «Изучай архитектуру ПК, сети, программирование, базы данных и т. д., т. п.». Но никто не говорит, где грань изучения и насколько глубоко нужно человеку знать сети, чтобы работать на позиции, допустим, DevSecOps или SOC, ведь сети — очень большой кусок, и нужно понять, что нам нужно знать на данный момент, а что лишнее или просто знать, что есть, и понимать на уровне идеи, чтобы не уйти в дебри и не учить до уровня сетевого инженера. Это и касается других дисциплин.
5.Как определиться с направлением новичкам и тем, кто собирается переходить в ИБ? Ведь ИБ — очень интересное направление, и может быть такое, что могут быть интересны три направления, а не какое-то одно.
↖️ 📕 тг • 🤬 чатик • ✏ ️посты • 📹 yt • 💞 Twitch
#стримы
В планах следующие вопросы:
1. Как перейти в ИБ из смежных IT-специальностей, если уже какая-то база есть, и что изучать (разработчики, сисадмины, DevOps-инженеры, сетевики)?
2. Что вы можете посоветовать студентам, которые учатся не на ИБ, а на других IT-направлениях?
3. Как спланировать Roadmap, если ты совсем новичок в IT и ничего не знаешь, но хочешь работать в ИБ? Что нужно изучать, чтобы прийти на уровень начинающего специалиста. Допустим, на направление SOC L1.
4. Как понять, насколько глубоко нужно либо глубоко изучать? Например, говорят: «Изучай архитектуру ПК, сети, программирование, базы данных и т. д., т. п.». Но никто не говорит, где грань изучения и насколько глубоко нужно человеку знать сети, чтобы работать на позиции, допустим, DevSecOps или SOC, ведь сети — очень большой кусок, и нужно понять, что нам нужно знать на данный момент, а что лишнее или просто знать, что есть, и понимать на уровне идеи, чтобы не уйти в дебри и не учить до уровня сетевого инженера. Это и касается других дисциплин.
5.Как определиться с направлением новичкам и тем, кто собирается переходить в ИБ? Ведь ИБ — очень интересное направление, и может быть такое, что могут быть интересны три направления, а не какое-то одно.
#стримы
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤1❤🔥1🔥1👨💻1
Привет^3☕️
Самый прямой способ. Кладём юнит в
Надёжно, но заметно – юнит лежит на виду🙃
📕 Детект:
•
•
•
• Auditd-правило на запись в
↖️ 📕 тг • 🤬 чатик • ✏ ️посты • 📹 yt • 💞 Twitch
#maldev #linux
Самый прямой способ. Кладём юнит в
/etc/systemd/system/ – и systemd поднимает бинарь при каждой загрузке.
[Service]
ExecStart=/opt/poc
Restart=always
RestartSec=10
[Install]
WantedBy=multi-user.target
Restart=always вернёт процесс через 10 сек даже после kill. Включаем: systemctl enable --now not_malware.service.Надёжно, но заметно – юнит лежит на виду
•
systemctl list-unit-files --state=enabled – ищем незнакомые юниты•
find /etc/systemd/system -name '*.service' -newer /etc/os-release – свежесозданные файлы•
systemd-analyze verify <unit> – проверка синтаксиса и зависимостей• Auditd-правило на запись в
/etc/systemd/system/: -w /etc/systemd/system/ -p wa -k systemd_persist
#maldev #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤5🔥2✍1👍1👏1💯1
Привет^3☕️
Реликт до-systemd эпохи: скрипты в
Регистрируем:
В 2026 на чистом systemd выглядит динозавром, но на старых системах / OpenRC – иногда единственный вариант.
🥺 Детект:
•
•
•
• Auditd:
↖️ 📕 тг • 🤬 чатик • ✏ ️посты • 📹 yt • 💞 Twitch
#maldev #linux
Реликт до-systemd эпохи: скрипты в
/etc/init.d/ c обработкой start/stop. На современных системах всё ещё работает – systemd-sysv-generator сам заворачивает такой скрипт в юнит🦖
### BEGIN INIT INFO
# Provides: not_malware
# Required-Start: $network
# Default-Start: 2 3 4 5
### END INIT INFO
case "$1" in
start) nohup /opt/poc >/dev/null 2>&1 & ;;
stop) pkill -f /opt/poc ;;
esac
Регистрируем:
update-rc.d not_malware defaults (Debian) или chkconfig --add (RHEL).В 2026 на чистом systemd выглядит динозавром, но на старых системах / OpenRC – иногда единственный вариант.
•
dpkg -S /etc/init.d/* (Debian) / rpm -qf /etc/init.d/* (RHEL) – скрипты без пакета-владельца подозрительны•
find /etc/init.d/ -not -user root – нетипичный владелец•
ls -lt /etc/init.d/ – сортировка по дате модификации, свежие скрипты бросаются в глаза• Auditd:
-w /etc/init.d/ -p wa -k initd_persist
#maldev #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤2👍2👨💻1
Привет^3☕️
Свершилось😇 Наконец я выступлю с докладом в своем городе и мне не нужно собирать вещи) Сможем увидиться на 🥳
Тема выступления плотно связана с тем, что увлекает меня последние 2 года. Так что мне точно есть что рассказать😎
↖️ 📕 тг • 🤬 чатик • ✏ ️посты • 📹 yt • 💞 Twitch
#оффтоп
Свершилось
ZeroNights 2026 в ПитереТема выступления плотно связана с тем, что увлекает меня последние 2 года. Так что мне точно есть что рассказать
#оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤7🔥4🆒1
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤1😎1
Forwarded from Хакер — Xakep.RU
Семечко от Mango. Разбираем и воспроизводим уязвимость в роутере по описанию с NVD
👑 Статья для подписчиков
Думаю, каждый, кто интересуется ИБ, встречал упоминания CVE в статьях или постах. Возможно, кто-то даже хотел найти уязвимость своими руками. Сегодня мы с тобой рассмотрим поиск уязвимостей на примере роутера GL.iNet GL-MT300N-V2 Mango.
https://xakep.ru/2026/09/10/mango-router/
👑 Статья для подписчиков
Думаю, каждый, кто интересуется ИБ, встречал упоминания CVE в статьях или постах. Возможно, кто-то даже хотел найти уязвимость своими руками. Сегодня мы с тобой рассмотрим поиск уязвимостей на примере роутера GL.iNet GL-MT300N-V2 Mango.
https://xakep.ru/2026/09/10/mango-router/
1❤2🔥1🤩1👨💻1
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤3🔥2🆒1
Привет^3☕️
📕
Просто и без root, но палится тривиально.
🫡 Детект:
•
• Проверить
•
• Auditd:
↖️ 📕 тг • 🤬 чатик • ✏ ️посты • 📹 yt • 💞 Twitch
#maldev #linux
cron есть почти везде, а оператор @reboot выполняет команду один раз при загрузке. Главное – root не нужен, любой юзер добавляет задачу в свой crontab.
(crontab -l 2>/dev/null; echo '@reboot /opt/poc') | crontab -
crontab -l выводит текущие задачи, дописываем свою и подаём обратно – существующие записи не трогаем. Нужен root-запуск – то же через sudo crontab -.Просто и без root, но палится тривиально.
•
for u in $(cut -d: -f1 /etc/passwd); do echo "--- $u ---"; crontab -u $u -l 2>/dev/null; done – дамп crontab всех пользователей• Проверить
/etc/crontab, /etc/cron.d/, /var/spool/cron/•
grep -r @reboot /etc/cron* /var/spool/cron/ – прицельный поиск по @reboot• Auditd:
-w /var/spool/cron/ -p wa -k cron_persist
#maldev #linux
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥7❤1✍1👨💻1