Hacks & Perks
174 subscribers
2 files
33 links
This channel is intended to provide and share experience related with IT/IT Security
加入频道
​​Небольшой читшит для навигации в CLI.

Если приноровитесь то забудете про стрелки и станете ещё быстрее в командной строке (полезно использовать с Ctrl+R)
Forwarded from Sys-Admin InfoSec (Yevgeniy Goncharov)
Всем привет! 27 сентября планируется провести общий движ (онлайн, оффлайн, стрим под вопросом) по обмену опытом между специалистами ИБ, ИТ и просто профильными специалистами

Принять участие может каждый (если успеет попасть в таймлайн докладов) в не зависимости от регионального месторасположения. Все кто хочет поделиться знаниями, послушать что-то полезное, поделиться идеями, мыслями - Welcome... (можно писать в лс)

В общем планируй время на 27 сентября (примерно с 12 дня, до 18 вечера МСК) на общение с профи, где можно будет пообщаться без предвзятости и снобизма, постараемся всем ответить на вопросы, помочь советом

Конференция основана на абсолютно добровольных, не коммерческих началах... бескорыстно, безвозмездно. Все кто в теме идеологически или готов помочь финансово - Welcome!

Будет полезно всем - профильным специалистам, владельцам бизнеса, просто заинтересованным людям, вход будет свободный 🙂

Апдейт по сабжу - каждую неделю, направления докладов планируются следующие - админство, информационная безопасность (хаки, ресерчи, мониторинг), железо

Вход свободный, локация - Алматы.
🐝 eBPF Summit - ссылки на стримы уже доступы, к слову:

Day 1 stream: https://youtu.be/1GSgyvn4N7E
Day 2 stream: https://youtu.be/jw8tEPP6jwQ

Брендан, наш батюшка, Грегг ожидается со своим докладом, да и другие участники заявили интересные темы, как по мне.

#ebpf #видео
Я жив, кстати.

Контент буду делать :)
Я знаю, что среди моих отборных подписчиков есть разработчики, скрипто/эксплоитописатели.
Так же я знаю, что бывает непросто задизайнить CLI программу, чтобы ей было приятно пользоваться.

Я тут набрел на обширное руководство, как правильно писать command line programs.
Читайте на здоровье: https://clig.dev/
Чтобы там не говорили представители власти и их ручные поИБшники — факт остаётся фактом, что данная инициатива с "сертификатом безопасности" является самым антиконституционным и тоталитарным шагом, который предприняла власть для того, чтобы окончательно вбить гвоздь в крышку гроба свободы слова и демократии.

Для моих подписчиков не из Казахстана: в РК начался государственный MitM.

——
"Я переживаю, когда слышу, что кто-то уезжает из Казахстана куда-то. Зачем уезжать, если мы создадим лучше условия, чем там, куда они уезжают? Зачем?" Нурсултан Назарбаев.
JS inlined in SVG

Может быть я один из последних, кто узнал, что можно встроить JS в SVG. Судя по всему надо почитать спеку детально, так как раньше в SVG даже была поддержка Raw Socket. А пока откройте в браузере SVG, который я приложу ниже :)
alert.svg
303 B
firefox alert.svg
λ  ~  cat alert.svg 
<!DOCTYPE svg PUBLIC "-//W3C//DTD SVG 1.1//EN"
"http://www.w3.org/Graphics/SVG/1.1/DTD/svg11.dtd">
<svg version="1.1" xmlns="http://www.w3.org/2000/svg">
<circle cx="250" cy="250" r="75" fill="blue" />
<script type="text/javascript"><![CDATA[
alert("JS INSIDE SVG!!11");
]]></script>
</svg>
λ ~
По ссылке https://twitter.com/zhapisheva/status/1341337880447361031 вы сможете лицезреть фееричное видео про кибербезопасность от Комитета Национальной Безопасности РК.

Давайте сыграем в игру и напишем в комментариях вашу версию предистории.