Обновить

Потомственный кармадрочер, хабролог-таролог: снимаю, порчу, чищу карму, привороты-отвороты, дорого, но есть свободные окошки 😆

Очки не ношу — лук штатного таролога сделали участники мероприятия )
Очки не ношу — лук штатного таролога сделали участники мероприятия )

Вчера в офисе была встреча с пользователями/клиентами Хабра: помимо докладов и нетворка мы впервые поиграли в настольную игру, которую придумала @Exosphere. Игра исключительно про Хабр, с подробным разбором по пяти частям статьи: заголовок и КДПВ, лид, основной текст, фишки и заключение. Каждый участник должен угадать, что на его карточках — полезный или вредный совет. Играли тремя командами, в каждой по 6 участников (и несколько слушателей) — мой столик справился примерно за 2 часа, обсудили множество практик написания и оформления публикаций. Порой буксовали даже опытные авторы, но в итоге большинство положительно оценили игру и саму встречу. Люблю такое :) И надеюсь, с полезным выхлопом для авторов и для вас, читателей.

Отвечу на наиболее частый и единственный потенциальный вопрос: игра пока существует только в виде пилотного образца у нас в офисе, купить её нигде нельзя. Не факт, что будет можно, но посмотрим! 😇

Теги:
Всего голосов 14: ↑14 и ↓0+26
Комментарии1

::%16777216 — странный артефакт в логах RDP: история одного расследования

В логах RDP-подключений иногда встречается запись, которая выглядит как ::%16777216 — и это вместо привычного IP-адреса. Про такой артефакт пишут в отраслевых отчетах уже несколько лет. Он всплывает в описаниях атак с туннелированием RDP, и практически всегда авторы упоминают утилиту ngrok. Но при этом почти никто не объясняет, что это за значение, какова его природа и почему оно записано именно так. Складывается впечатление, что авторы либо не знают ответа, либо считают эту деталь слишком мелкой для пояснений.

Я Константин Грищенко, в Positive Technologies я отвечаю за развитие технологий SOC. Работаю в этой сфере больше пяти лет, а всего в практической информационной безопасности — уже 23 года. В ноябре 2024 года в одном из докладов на конференции SOC Forum я в очередной раз увидел упоминание этого артефакта и решил все-таки попробовать разобраться в том, что это такое.

::%16777216 — странный артефакт в логах RDP: история одного расследования

Публикации