RMRF Official Channel 🇺🇦


Kanal geosi va tili: Ukraina, Ukraincha


The RMRF Group news / public channel 🇺🇦
@fairytelles - для зв'язку
У нас у всіх спільна мета.
https://rmrf.info/

Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Ukraina, Ukraincha
Statistika
Postlar filtri




Розібралися, як працює мережа.
Полізли під капот.
Тепер залишилося з'ясувати, що, бляха, відбувається між моментом, коли ти вбив адресу в браузер, і моментом, коли відкрилася сторінка.
Спойлер: більше, ніж здавалося.
LOG #12. Що коїться, коли ти вбиваєш адресу в браузер — DNS + HTTP
Читати LOG #12
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика














Минулого разу ми просто міняли цифри.
Сьогодні цього вже недостатньо.
Довелося вчитися розмовляти з базою даних.
Переговори пройшли успішно.
Фруктова лавка залишилася без грошей.
LOG #5. SQL-ін'єкція на пальцях — і як я пограбував фруктову лавку
Читати LOG #5
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика


Сьогодні файні хлопці та дівчата зробили ревізію заводу Прогрес. Ми зробили ревізію своїх архівів, і знайшли трохи про космічну програму «победивших» і «перших у космосі».

Якщо коротко — вони, схоже, там і залишилися. У минулому столітті.

Цього разу це розбір креслень "нових" корпусів КБ Хімавтоматики у Воронежі — одного з підприємств, пов'язаних із виробництвом ракетних двигунів і великою космічною спадщиною РФ.

Без яких усе це «ми перші в космосі» трохи складніше підтримувати, ніж лозунгами по телевізору.

І, чесно кажучи, місцями читається як археологічне дослідження.

Особливо цікаво це все виглядає зараз, після того як один із заводів, пов'язаних із цією прекрасною космічною спадщиною, нещодавно дуже ефективно перестав бути заводом.

В теорії, здається, можна побудувати власну космічну програму.

З лаптями, побєдобєсієм і всіма необхідними атрибутами великої космічної держави.

Щоправда, є нюанс: батут, імовірно, буде приблизно таким самим ефективним способом дістатися до космосу.

Фулл архів тут:

https://t.me/souz_gavno_mamonta_rmrf






Учора ламали.
Сьогодні фіксимо.
Марафон по перевзуванню продовжується.
Після короткої кар'єри в offensive security довелося терміново перейти на сторону добра.
Тепер шукаємо тих, хто намагається зробити те саме, що ми робили вчора.
LOG #2. Вчора грабував банк, сьогодні його ж і рятую
Читати LOG #2
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика


Як часто буває, сонце давно сіло за горизонт, бажання спати і близько немає, очі бігають по рядках терміналу, вони хочуть крові і бачуть жертву. Ломаємо банк, цілком легально, без смс, але з регестрацією
Ну, або хоча б робимо вигляд, що ламаємо.
LOG #1. Пограбував банк, не встаючи з ліжка
https://telegra.ph/LOG-1-Pograbuvav-bank-ne-vstayuchi-z-l%D1%96zhka-Offensive-Security-Intro-08-13
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика


Накидали невеликий цикл публікацій, про шлях
Зараз ми знаємо, чим усе закінчилося.
Але будь-яка історія колись починалася з нуля.
Це буде ретроспектива: від прогульника, який замість пар займався незрозумілою хуйнею, до того моменту, коли ця незрозуміла хуйня почала приносити реальні результати.
Без мотиваційної херні та історій про «успішний успіх».
Просто послідовність подій.

Пост 0. Як прогульщик вирішив стати хакером
https://telegra.ph/Post-0-yak-progulshchik-vir%D1%96shiv-stati-hakerom-08-13


Минув рік… Як же швидко минає час.

Рік, як Ares не стало. Але він досі з нами: у коді, який писав, у знаннях, якими ділився, в ідеях, які подарував, і в пам'яті всіх, хто його знав.

Завдяки вам нам вдалося зібрати кошти на пам'ятник. Якщо чесно, ми навіть зібрали більше, ніж планували. Кожен донат, кожне добре слово стали частиною цієї справи. Завдяки вам ми змогли гідно вшанувати пам'ять Ares.

Як і обіцяли, хочемо прозвітувати про використання коштів. Нижче додаємо чек за виготовлення та встановлення пам'ятника. Для нас було важливо зробити все чесно й відкрито перед спільнотою, яка підтримала цей збір.

Щиро дякуємо кожному, хто був поруч і допоміг.

Світла пам'ять. Спочивай з миром друже🕊

3.7k 3 94 17 157

4BID dan repost
Народ, ищу человека в команду 🙌
Нужен аналитик по threat intelligence - тот, кто кайфует копаться в отчётах по хакерским группам, разбирать их инструменты, наработки и тактики. Читать, что публикуют Mandiant, ESET, GReAT и прочие, вытаскивать оттуда суть и складывать в нормальную картину: кто, чем, как работает.
Что важно:

1.уже шаришь в теме, можешь сам вести исследование, а не только читать чужое

2. знаешь MITRE ATT&CK не на словах

3. умеешь отделять факты от догадок (особенно в атрибуции)

3. нормально пишешь - чтобы выводы можно было прочитать и понять

Будет плюсом, если есть свои разборы/публикации или ковырял вредоносы руками.


DC8044 F33d dan repost
Погналі




BRAMA dan repost
🤦‍♂️ Навіть найкращі косячать: підрядник CISA випадково злив паролі та ключі доступу на GitHub

Якщо ви думаєте, що базові правила кібербезпеки порушують лише новачки в ІТ - ось вам показовий кейс.
Підрядник Агентства з кібербезпеки та захисту інфраструктури США (CISA) випадково опублікував у GitHub репозиторій із конфіденційними даними.

Репозиторій мав іронічну назву - Private-CISA, але був публічним. Усередині дослідники GitGuardian знайшли майже 850 МБ внутрішніх файлів.

💥 Що саме потрапило у відкритий доступ?

👉 ключі AWS GovCloud та сертифікати безпеки;
👉 токени доступу;
👉 паролі у відкритому текстовому вигляді;
👉 внутрішня документація та конфігураційні файли.

І найіронічніше 😃 :
адміністратор, який завантажував файли, вимкнув або обійшов стандартні механізми GitHub secret scanning - систему, яка якраз і повинна блокувати публікацію секретних ключів та паролів.

Дані залишались у відкритому доступі кілька місяців, перш ніж репозиторій видалили.
За словами дослідників, частина ключів на момент виявлення ще могла бути активними.


📌 Урок цифрової гігієни від BRAMA:
людський фактор досі залишається найслабшою ланкою кібербезпеки - навіть у структурах, які відповідають за захист критичної інфраструктури США. 😅

1️⃣ Не зберігайте паролі у txt/csv/xlsx-файлах - використовуйте менеджери паролів.
2️⃣ Не вимикайте автоматичні системи захисту та сканери безпеки без критичної необхідності.
3️⃣ Завжди перевіряйте, що саме завантажуєте у GitHub чи хмарні сховища.
4️⃣ Використовуйте файл .gitignore - це спеціальний "чорний список" для вашого репозиторію. Обов'язково прописуйте туди назви всіх конфігураційних файлів та папок із секретами, щоб Git автоматично ігнорував їх і ніколи випадково не завантажив у мережу.

Telegram | Viber | Facebook | Instagram | WhatsApp | TikTok | ЧатовіОнлайн

20 ta oxirgi post ko‘rsatilgan.