Mikrotik Ninja
3.22K subscribers
326 photos
6 videos
54 files
1.1K links
Канал по новым компьютерным технологиям и защите компьютерных программ


Блог http://bubnovd.net
https://medium.com/@dbubnov
https://xakep.ru/author/bubnovd/
Мысли неглупых людей https://t.me/channel1name
Книги https://t.me/mreadninja
Download Telegram
Как работает аутентификация в Kubernetes:
- User VS ServiceAccount
- JWT токен VS Сертификаты
- какие данные есть в сертификатe и как их посмотреть
- то же про токены
- Role/ClusterRole
- RoleBinding/ClusterRoleBinding
- примеры работы с jq и openssl
- управление Kubernetes без kubectl - curl'ом

Статья будет полезна джунам/мидлам. Синьоры тоже могут найти для себя что-то полезное. Планирую написать ещё несколько статей на эту тему - там будет про безопасность, OIDC. Пишите что вы хотели бы почитать в следующих частях

https://bubnovd.net/post/k8s-auth/
Пост пятничного вечера
У OpenBSD очень крутое оформление релизов. Но кроме этого каждый релиз имеет собственную песню. Вот это я понимаю разработка с душой и от души!
Forwarded from DOFH - DevOps from hell
HackBat — DIY альтернатива Flipper Zero на базе открытого исходного кода🤔

После массовых запретов на ввоз и продажу Flipper Zero во многих уголках мира, энтузиаст свободного программного обеспечения Пабло Трухильо Хуан выложил в свободный доступ DIY альтернативу под названием HackBat.

☝🏻HackBat создан как DIY устройство на основе открытого кода и аппаратного обеспечения и основан на микроконтроллере RP2040 от Raspberry Pi. В нем есть модули для NFC, SD-карты и Wi-Fi-связи, а также миниатюрный дисплей, чтобы вы могли видеть, что он делает.

В отличие от Flipper Zero, HackBat позволяет пользователям самим программировать MCU и взаимодействовать с Wi-Fi и RF-трансиверами, что обеспечивает большую гибкость и возможности для настройки.

Hackbat также позиционируется в качестве "швейцарского армейского ножа" для пентестеров. Однако любой может собрать его сам у себя дома и выйдет это даже дешевле чем Flipper Zero.😎

Программирование осуществляется через флеш память с помощью Arduino IDE, Python или C++

Пабло Трухильо опубликовал проект на Hackster с подробными инструкциями и Github.

Проект open-source, будет развиваться в зависимости от сообщества
В Алмате наконец-то открывается хакерспейс — пространство для коллаборации и общения между IT-специалистами из разных областей 🔥

Хакерспейс — в первую очередь люди, поэтому мы ждём новых участников и резидентов. Хочешь узнать что-то новое, поделиться знаниями, найти новых друзей и единомышленников или просто выпить чаю? Тебе к нам! 🙏

Ждём всех на день открытых дверей. В программе напитки, пицца и доклады от нынешних участников пространства

Артем Иргебаев a.k.a. Господин Собака О хакерспейсах в частности и о хакерской культуре в целом

Валерий Блонский — Атаки на WiFi WPS и инструменты для них

Tofik Khairanov a.k.a. tshark — Account takeover. Методы воспроизведения атаки — теория и практика

Ждём вас 25.05 в 18:00 по адресу ул. Айманова, 65. Инструкцию о том, как к нам пройти, смотрите по ссылке.

Отдельно благодарим компанию “TSARKA” за помощь и поддержку в ремонтных и интерьерных работах, а также за проявленный интерес ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
pg_chameleon это система репликации MySQL в PostgreSQL, написанная на Python 3. Инструмент может подключаться к протоколу репликации mysql и реплицировать изменения данных в PostgreSQL. Если пользователю необходимо создать постоянную реплику между MySQL и PostgreSQL или выполнить миграцию движка, pg_chameleon - идеальный инструмент для этой работы.
Иннокентий Солнцев открыл в свободный доступ все свои лекции. У вас (нас 😊) больше нет отговорок

https://www.networkeducation.ru/video

#net #courses #learning
https://github.com/NHAS/reverse_ssh

Кажется, что этим постом откроется новая рубрика "гитхаб от дядюшки Слэша". Долго держал себя в руках, но эту репку не репостнуть не смог

#github #reverse #shell
Аутентификация в Kubernetes в деталях. Часть 2:
Повышение привилегий в Kubernetes. Глаголы, которые могут сделать больно

В посте рассматриваются verbs escalate, bind, impersonate и опасности, которые они несут.

https://bubnovd.net/post/k8s-impersonate/


А у админа канала сегодня день рождения. Если не знаете что ему подарить - бустаните канал. Не уверен, что буст прямо необходим, ну а что ещё мне просить у подписчиков


#k8s #privesc
Сетевики должны знать Ника Руссо. Это человек, без устали создававший уйму отличных обучающих материалов по сетям: курсы, книги. Я сам проходил у него DevNet.

Печальная новость пролетела в одном из чатов. Я проверил. Ник умер 10 июня в возрасте 38 лет

RIP
Forwarded from AWS Notes
📚 Два главных документа которые должен знать каждый грамотный AWS DevOps Engineer:

1️⃣ AWS CAF (AWS Cloud Adoption Framework)
2️⃣ AWS WAF (Well-Architected Framework)

Это немалый объём и в реальности не два документа. Но это база. © Настоящая база, которая не про айноды. 😁

Можно спорить про применимость это для начинающих, хотя WAF (не который firewall) точно показан с самого начала и в режиме pocket book на все случаи.

Обязательно рекомендуется продвинутым. Особенно, если нужно прокачаться в ширину, а не глубину.

#design #CAF #WAF #devops
Случайно нашел сайт от хостинга с инструкциями по деплою разных приложений.

Интересное тут не в инструкциях, а в списке приложений. Я даже не догадывался о существовании некоторых типов приложений.

Ещё один список #selfhosted #saas