Categoria: Amministrazione

Scriviamo un reverse socks5 proxy in PowerShell. Parte 1

Una storia di ricerca e sviluppo in 3 parti. Parte 1 — ricerca. Ci sono tante cose interessanti e ancora di più da apprendere. Definizione del compito Durante i test di penetrazione e nelle campagne RedTeam, non sempre è possibile utilizzare i mezzi standard del Cliente, come VPN, RDP, Citrix, ecc., come punto di accesso alla rete interna. In alcuni casi, la VPN standard funziona con MFA […]

GitLab 11.11: più responsabili per le merge request e miglioramenti per i container

Maggiore collaborazione e notifiche aggiuntive. Su GitLab stiamo continuamente cercando nuovi modi per migliorare la collaborazione durante l'intero ciclo di vita DevOps. Siamo felici di annunciare che a partire da questa release supportiamo più responsabili per una singola merge request! Questa funzionalità è disponibile a partire dal livello GitLab Starter e incarna veramente il nostro motto: “Chiunque può dare il proprio contributo”. […]

Come uno specialista DevOps è diventato vittima dell'automazione

Nota: L'articolo più popolare del subreddit /r/DevOps dell'ultimo mese è stato "L'automazione mi ha ufficialmente sostituito al lavoro – trappola per i DevOps". L'autore (dagli Stati Uniti) ha condiviso la sua storia, dando vita a un'idea popolare secondo cui l'automazione eliminerà la necessità di chi mantiene i sistemi software. La spiegazione su Urban Dictionary di ciò che è diventato […]

Panoramica del telefono IP Snom D717

Oggi parleremo dell'ultima novità di Snom: il telefono da scrivania di fascia bassa nella serie D7xx, Snom D717. È disponibile nelle versioni nera e bianca. Il design del D717 si colloca nella gamma tra D725 e D715. Rispetto ai "vicini", si distingue innanzitutto per il display con un diverso rapporto di aspetto, più vicino al quadrato; anzi, la novità è più […]

Come lavoriamo con le idee e come è nato LANBIX

In «ЛАНИТ-Интеграции» ci sono molti dipendenti creativi. Le idee per nuovi prodotti e progetti galleggiano letteralmente nell'aria. A volte risulta molto difficile identificare quelle più interessanti. Per questo motivo abbiamo sviluppato una metodologia congiunta. Come selezionare i migliori progetti e realizzarli, leggi in questo articolo. In Russia e nel mondo in generale, si stanno verificando una serie di processi che portano alla trasformazione del mercato IT. […]

Connessione a Windows tramite SSH come in Linux

Mi ha sempre frustrato connettermi a macchine Windows. No, non sono un oppositore né un sostenitore di Microsoft e dei loro prodotti. Ogni prodotto esiste per il suo scopo, ma non è questo il punto. Per me è sempre stato doloroso connettersi ai server Windows, perché queste connessioni vengono configurate o in modo complicato (ciao WinRM con HTTPS) oppure non funzionano […]

ZFSonLinux 0.8: funzioni, stabilizzazione, intrighi. E anche trim

Pochi giorni fa è stata rilasciata l'ultima versione stabile di ZFSonLinux, un progetto che ora è centrale nel mondo dello sviluppo di OpenZFS. Addio, OpenSolaris, benvenuto nel feroce mondo Linux non compatibile GPL-CDDL. Di seguito, un'analisi delle novità più interessanti (2200 commit!), e per finire, qualche intrigante novità. Nuove funzionalità Certamente, la più attesa è la crittografia nativa. Ora è possibile crittografare solo i dati necessari […]

Strumenti web: da dove cominciare per un pentester?

Continuiamo a esplorare strumenti utili per i pentester. In questo articolo, esamineremo gli strumenti per l'analisi della sicurezza delle applicazioni web. Il nostro collega BeLove aveva già realizzato una selezione simile circa sette anni fa. È interessante vedere quali strumenti hanno mantenuto e rafforzato la loro posizione, e quali sono stati messi da parte e oggi sono utilizzati raramente. È importante notare che include anche Burp Suite, […]

Panoramica degli strumenti gratuiti per il pentesting di risorse web e non solo v2

Tempo fa scrissi già di questo, ma in modo piuttosto scarno e confuso. Successivamente, ho deciso di espandere l'elenco degli strumenti nella recensione, aggiungere struttura all'articolo, tenere conto delle critiche (un grande grazie a Lefty per i consigli) e inviarlo a un concorso su SekLab (e ho pubblicato il link, ma per ragioni ovvie nessuno lo ha visto). Il concorso è finito, i risultati sono stati annunciati e io […]

TON: Telegram Open Network. Parte 2: Blockchain, sharding

Questo testo è il prosieguo di una serie di articoli in cui esamino la struttura della rete decentralizzata Telegram Open Network (TON), che dovrebbe essere lanciata quest'anno. Nella parte precedente, ho descritto il suo livello più basilare: il modo in cui i nodi interagiscono tra loro. Ricordo, per sicurezza, che non ho alcun legame con lo sviluppo di questa rete e tutto il materiale […]

Client di test TON (Telegram Open Network) e nuovo linguaggio Fift per smart contract

Oltre un anno fa, si è appreso dei piani del messaggero Telegram di lanciare una propria rete decentralizzata, il Telegram Open Network. All'epoca, è stato reso disponibile un dettagliato documento tecnico, presumibilmente redatto da Nikolai Durov, che descriveva la struttura della futura rete. Per coloro che se lo fossero perso, consiglio di dare un'occhiata al mio riassunto di questo documento (parte 1, parte 2; la terza parte, purtroppo, è ancora in attesa […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster