- для пользователей пятой версии Drupal есть пакет Shvabra с блога Shvabrashvabr. Но тут все немного сложнее. Администратор сайта по имени Ромка предлагает скачать и установить 12 модулей (Views, Organic Groups, CCK, Vote Up Down, Voting API, OG Alias, User Karma, Buddy List 2, Usernode, Tagadelic, Pathauto, Token, Global Redirect, Nodewords, Excerpt, Job queue)для версии 5.x, тему оформления Aberdeen, скачать инсталляционный профиль Shvabra (прямая ссылка), запустить инсталлятор Drupal и так далее… Цель этих манипуляций – создать полную копию сайта Shvabrashvabr :)
- для образовательных сайтов есть дистрибутив DrupalEd (для версии Drupal 5.6). Простая сборка, с Tagadelic и Pathauto. Вот прямая ссылка.
- для заядлых «форумчан»: vbDrupal (прямая ссылка) – это Drupal версии 5.1 + популярный «движок» для форумов, vBulletin.
::%16777216 — странный артефакт в логах RDP: история одного расследования
В логах RDP-подключений иногда встречается запись, которая выглядит как ::%16777216 — и это вместо привычного IP-адреса. Про такой артефакт пишут в отраслевых отчетах уже несколько лет. Он всплывает в описаниях атак с туннелированием RDP, и практически всегда авторы упоминают утилиту ngrok. Но при этом почти никто не объясняет, что это за значение, какова его природа и почему оно записано именно так. Складывается впечатление, что авторы либо не знают ответа, либо считают эту деталь слишком мелкой для пояснений.
Я Константин Грищенко, в Positive Technologies я отвечаю за развитие технологий SOC. Работаю в этой сфере больше пяти лет, а всего в практической информационной безопасности — уже 23 года. В ноябре 2024 года в одном из докладов на конференции SOC Forum я в очередной раз увидел упоминание этого артефакта и решил все-таки попробовать разобраться в том, что это такое.

