Тёмный
OFFZONE MOSCOW
OFFZONE MOSCOW
OFFZONE MOSCOW
Подписаться
OFFZONE - международная конференция по практической кибербезопасности, которая проходит в Москве с 2018 года. Она объединяет безопасников, разработчиков, инженеров, исследователей, преподавателей и студентов из десятков стран мира. В центре внимания - только технический контент, посвященный актуальным темам отрасли.

OFFZONE организует компания по управлению цифровыми рисками BI.ZONE.
Caster . MikroTik Nightmare
1:00:23
Год назад
Комментарии
@hyp3rvirus
@hyp3rvirus Месяц назад
Freeipa гораздо проще чем AD и для программиста/админа проще понять где какие нюнсы, а закрытый AD это как оракл , может больно ударить по нервам и кошельку бизнеса. А в чем смысл лекции? Как сломать FreeIPA будучи root-ом с легкими паролями и с доступом в интернет? Полностью изолированный сервер с односторонней связкой и сложными политиками и выключенными admin не ломаем. Еще не сказано есть KCM с RHEL8. Мы всегда жертвуем простотой хранения в сторону оптимизации и качества бизнеса, иначе мы получим DDoS с сомнительной безопасностью и уничтожением бизнеса.
@CuTTeP
@CuTTeP 4 месяца назад
отличный доклад!
@LuisDaSilva-sg1dp
@LuisDaSilva-sg1dp 5 месяцев назад
You can turn on automatic translation. With that it's actually quite well to follow, with the English slides.
@GoldDorada
@GoldDorada 6 месяцев назад
Очень интересный доклад. Но возникает вопрос в отношении обратной верификации - почему клиент должен поверить, что его собеседник - именно сотрудник банка? Как убедиться, что это не мошенник, который имитирует обратную верификацию, например, получив дистанционный доступ к экрану смартфона жертвы или используя дубликат мобильного банка?
@attilapal3786
@attilapal3786 6 месяцев назад
Crazy
@THEONLYOne-b1v
@THEONLYOne-b1v 7 месяцев назад
А где ГИТХАБ спикера ?
@antvo1162
@antvo1162 7 месяцев назад
Кирилл! Мы скучаем по вашим видео о старых ПК 😟
@ЕвгенийСташевский-п7н
@ЕвгенийСташевский-п7н 7 месяцев назад
Дмитрий красавчик..... Разложил все по полочкам конкретно 💪💪
@somebodyelse4960
@somebodyelse4960 8 месяцев назад
Будто бы младенцу пытаются обьяснить, что такое безопасность
@dimooon3594
@dimooon3594 8 месяцев назад
Наверное один из самых ахуенных докладов, которые я встречал на AppSec тематику.
@pavelyankouski4913
@pavelyankouski4913 9 месяцев назад
короче говопя краштест
@alexandrshekhin9628
@alexandrshekhin9628 9 месяцев назад
Доброго... возможно я чего то не понял, но напомнило инструкцию по установке вирусов под линукс - получите права рута и запустите вот этот скрипт.
@ukr-pig
@ukr-pig 10 месяцев назад
Сколько ему лет ?Так чёкнутся можно
@ЕленаИзмайлова-х9ч
@ЕленаИзмайлова-х9ч 4 месяца назад
23
@andreykatelin
@andreykatelin 10 месяцев назад
Доброго дня. Андрей, сетевой инженер MikroTik. Хотел бы осветить несколько интересных нюансов. 1. В случае с EoIP - при создании туннеля имеет смысл выставить на нём MTU принудительно в размер 1500. Почему так: MTU бриджа принимает значение, равное наименьшему значению MTU среди всех включённых в этот бридж интерфейсов. Соответственно по умолчанию EoIP имеет MTU 1458 (это если без дополнительных оверхедов), то при добавлении его в бридж мы получим неприятные сюрпризы в работе сети, и очень быстро себя скомпрометируем таким образом. 2. Если мне нужно быстро поднять L2 в сторону сети, где нет белого адреса внешнего, то я обычно поднимаю L2TP (причём с MRRU 1800, или любым другим существенно больше 1500, чтобы перекрыть все оверхеды), и в него уже закидываю EoIP (т.к. у нас уже есть адреса на обеих концах L2TP, между которыми можно кидать EoIP). Решение не слишком красивое с точки зрения количества инкапсуляций, но для многих задач, требующих временного или быстрого решения, очень удобное. А благодаря использованию в L2TP значения MRRU 1800 нам не придётся принудительно менять MTU на EoIP, потому как у него теперь и так MTU будет сильно больше 1500, потому он не повлияет на MTU бриджа. К тому же L2TP с использованием MRRU 1800 благодаря MLP (по сути создание нескольких виртуальных саб-туннелей, невидимых пользователю, из которых потом собирается один туннель с нужным нам завышенным MTU) увеличивает MTU существенно дешевле с точки зрения ресурсов, чем это делает EoIP через пересборку пакетов. 3. Лицензии. CHR в free версии изначально имеет ограничение скорости в 1 Мбит/с. Можно активировать триальную версию, она на два месяца даст полную скорость, соответствующую выбранной лицензии (1 Гбит/с, 10 Гбит/с либо анлим). А после двух месяцев... можно будет продолжать использовать, просто будут ограничения на обновления версии RouterOS, не более. (Кстати, можно трижды сбросить software id и трижды активировать триал, таким образом растягивая удовольствие на полгода, при этом продолжая обновлять RouterOS, если требуется; а после - создаём новую виртуалку с CHR и импортируем туда конфиг со старой - снова на полгода). А вот версия x86 (которую кстати тоже можно ставить на виртуалку, но уже через инсталлер ISO) имеет другие ограничения. Строго 24 часа аптайма (которые можно использовать хоть по 5 минут в день, не важно), при этом без каких-либо ограничений вообще. И для версии x86 за эти 24 часа можно активировать лицензию DEMO (L1), которая будет иметь ограничения на количество туннелей - по одному виртуальному интерфейсу каждой масти - один vlan, один vxlan, один EoIP и так далее. Но не будет иметь ограничений по скорости. В отличие от CHR, лицензия на которые привязывается к личному кабинету, у x86 лицензия привязывается к накопителю, виртуальному или железному - не важно. Потому после активации лицензии менять размер накопителя нельзя, иначе лицензия слетит и виртуалка не запустится (а может включится счётчик в 24 часа аптайма, этого не помню сейчас).
@casterbyte
@casterbyte 10 месяцев назад
Привет. Огромное тебе спасибо за такой развернутый комментарий, я это очень ценю <3
@tanyatanya3810
@tanyatanya3810 10 месяцев назад
Страна воров и убийц
@e001as_def
@e001as_def 11 месяцев назад
Спасибо! Было интересно. Молодцы, что делитесь данной информацией!
@ospfmon
@ospfmon Год назад
GRE Sniffing придумали лет 20 назад... в АНБ. ага, америку открыл
@PROMOEV
@PROMOEV Год назад
Доклад бомба ❤😂❤🎉
@leyamayak
@leyamayak Год назад
это мой муж ясно
@kostet88
@kostet88 Год назад
Boring
@herisonfreesome1146
@herisonfreesome1146 Год назад
Thank OFFZONE for the translation 👍👍
@normalitee0os
@normalitee0os Год назад
It took me a while to realise its english and not russian. Thanks to such a high quality Audio.
@galecore
@galecore Год назад
Андрей, мы любим тебя!
@bobmarley8644
@bobmarley8644 Год назад
Amazing presentation!
@vyacheslavgrishkov4407
@vyacheslavgrishkov4407 Год назад
Надо же, почти все понял (сам с себя удивился). Лайк, подписка - не знаю, пригодится ли, но "лишних" знаний уж точно не бывает!
@vyacheslavgrishkov4407
@vyacheslavgrishkov4407 Год назад
Довольно интересный получился доклад, главное что доклад основан на собственном опыте, так сказать - в живую, а не тупо сляпан из всякой рекламы с тырнета (часто не обоснованной).
@anatolysokolov
@anatolysokolov Год назад
Ну почему английский автотранслейтом с русского лучше, чем оригинал?!
@anatolysokolov
@anatolysokolov Год назад
Посмотрел 3 минуты. "How to get a job to the call centers?" - великолепно просто, аутсдендинг, я бы сказал. "Indicators of a vacancy" - анбиливбл...
@anatolysokolov
@anatolysokolov Год назад
У меня чисто организационное предложение. Я бы на вашем месте слайды оформил на сербском языке, а саму презентацию провел бы на португальском. Надо как то новые рынки зондировать, раз уж презентация в Гватемале проходила.
@oka_rin_001
@oka_rin_001 Год назад
я не могу прочитать, здесь что то на эльфийском.
@ТимурСаляхов-е6е
Дальше будет легче. Меньше волнения..Всё получится!
@Qweqwe-ev1ft
@Qweqwe-ev1ft Год назад
Подавилась? Что с голосом? Извините все понял. Удачи вам в Богоугодном деле!
@eXXXtrema1
@eXXXtrema1 Год назад
Красава! Все по полочкам, все по делу.
@AlekseiAndreev-w8m
@AlekseiAndreev-w8m Год назад
Супер-интересно, спасибо!
@Hec-w9k
@Hec-w9k Год назад
Поправочка: у GPS и GLONASS средневысотные (MEO) орбиты.
@Дмитрий-ь2р7й
@Дмитрий-ь2р7й Год назад
С покерным айдором была таска на Тинькоф ктф
@gorbunsoboranotrdam
@gorbunsoboranotrdam Год назад
Почему вы прячете лицо? Вы же красавица.
@eremeev
@eremeev Год назад
Бороться?
@АликПоляков-ь7л
Всё это шляпа до тех пор, пока на законодательном уровне не будут приняты меры.
@QWERTY-qk9vn
@QWERTY-qk9vn Год назад
От вернама
@ZifaM-gk2qx
@ZifaM-gk2qx Год назад
❤️‍🔥❤️‍🔥❤️‍🔥
@falciloid
@falciloid Год назад
Reply-only не равно статической арп таблице, туда всё ещё могут попадать динамические записи. Изучите вопрос глубже. По поводу RA guard - это концепция а не просто галка. Что мешает реализовать дроп таких пакетов на свичах? DP abuse - то же самое, кроме того nd на RouterOS отключается за пару кликов в винбоксе. Перехват VRRP - для воспроизведения придется оказаться в том же л2 сегменте где члены VRRP обмениваются данными, чего в важных сетях не допускают
@casterbyte
@casterbyte Год назад
1) "Туда все еще могут попадать динамические записи". Это как? Через DHCP -> Add ARP for Leases??? 2) Да, я понимаю что это не просто галка, в докладе я не говорил обратного. Да, действительно можно попробовать отбрасывать такие пакеты на уровне коммутаторов, вы про VACL/VMAP? 3) Я знаю что DP настраиваются в два клика, однако я рассказал о DP только в качестве мисконфигурации по умолчанию, которая имеет место быть в продакшне. Не все обращают на это внимание. 4) Я рассмотрел вектор против VRRP именно с точки зрения внутреннего пентеста, где у атакующего есть L2 доступ.
@интеграл-с3б
@интеграл-с3б Год назад
лучший доклад
@GL-vg2sr
@GL-vg2sr Год назад
как можно связатсья с вами?
@КапоКостра
@КапоКостра Год назад
Это на какой уровень «новичка» рассчитан доклад? В моей школьной программе не было информатики от слова СОВСЕМ. И как плохой юзер я не смогла понять смысла создания данного доклада. А значение слова «пентестер» я посмотрела в гугле. Желаю докладчику сменить статус с плохого на хороший!
@ЖеняФурман-ф8г
@ЖеняФурман-ф8г 11 месяцев назад
ну вы не новичок вы тогда чайник извините за прямоту
@pepsikoman
@pepsikoman Год назад
Писец вода
@gnusmasbat2
@gnusmasbat2 Год назад
Спасибо!) 🍺
@ВисторАндреевич
добавьте пожалуйста презентацию
@mak_whisk
@mak_whisk Год назад
Спасибо
@ya-asmr
@ya-asmr Год назад
Скулкин, тебя ещё не 3аипало один и тот же бойан тягать из года в год? Хотя в грибах только это и умеют