docker

  1. Михаил Гудилин

    Статья Развертывание SIEM-системы Wazuh в Docker и установка агента на macOS

    Что вас ждет в статье: Введение 1. Развертывание сервера Wazuh в Docker 1.1. Установка и запуск Docker Desktop 1.2. Загрузка манифестов и запуск контейнеров 2. Установка и подключение агента Wazuh 3. Настройка безопасности macOS и проверка логов Заключение Введение Многие думают, что, если...
  2. codeby_jobs_bot

    Вакансия [127k-164k₽] Инженер по информационной безопасности — Devhunt

    Инженер по информационной безопасности Работодатель: Devhunt Локация: Москва Зарплата: от 127 000 до 164 000 ₽ Вакансия открыта на проект в системном интеграторе, реализующем проекты в области информационной безопасности Формат работы: офис, г. Москва, ул. Большая Андроньевская, 23, офисный...
  3. codeby_jobs_bot

    Вакансия DevOps инженер в направлении информационной безопасности — Альтиус Лаб

    DevOps инженер в направлении информационной безопасности Работодатель: Альтиус Лаб Локация: Санкт-Петербург Зарплата: не указана Обязанности Сопровождение систем сборки и доставки программного обеспечения. Администрирование облачной и on-premise инфраструктуры (в том числе с применением...
  4. Dzen

    Hackerlab Основы Linux на HackerLab!

    Linux - это база, без которой сложно двигаться дальше. Пентест, DevOps, backend, CTF - всё крутится вокруг Linux. Но большинство изучают его хаотично: случайные команды, копипаст и никакой системы. Мы собрали курс, который даёт цельную базу с нуля - от командной строки до Docker и Ansible. ➡️...
  5. xzotique

    Статья Сбор данных из Docker-образов: практика и анализ

    Ты, вероятно, как и я, устал от нарратива. От этой всеобщей эйфории, где каждый второй мануал начинается с docker run hello-world, а каждый первый архитектор рисует в креативе бесконечные облака с коробочками, соединенными стрелочками. Мир, где сложность спрятали за абстракциями, а безопасность...
  6. xzotique

    Статья LOTL в мире контейнеров: уязвимости и защиты

    Давайте сразу расставим точки над i, вернее, над docker exec -it. Все информанты, что трубят о «новом уровне абстракции» и «цифровой трансформации», обычно забывают упомянуть одну простую вещь: любая абстракция - это не магический щит, а новый слой реальности. Со своими дырами, закоулками и, что...
  7. xzotique

    Статья Слепая SSRF через временные триггеры

    Опять эти ваши SSRF... или почему прямо сейчас самое время учиться слепым атакам Привет, сетевой народ. Тот, кто здесь, в этом тихом углу сети, а не на порталах с очередным «топ-10 уязвимостей». Если ты читаешь это, значит, наша прошлая беседа об SSRF как о золотом билете в облачные метаданные...
  8. xzotique

    Заметка 1. STEPIK: Linux. С нуля до сертификата. ОБЗОР

    Всем читателям - доброго времени суток! Не скажу, что опытный рецензент, да и в вашей IT-тусовке я только встаю на коленки, но, тем не менее, буду рад если мой обзор будет полезен таким же специалистам-зародышам, как я) 1. Один из двух. Степик мне порекомендовал один из читателей форума, с...
  9. Luxkerr

    Статья Безопасность контейнеров: Docker и Kubernetes — как защитить инфраструктуру

    Современные облачные и on-premise среды всё чаще строятся на контейнерах — лёгких, портируемых и быстрых в развёртывании. Однако высокая скорость доставки может оборачиваться новыми векторами атак. В этой статье вы узнаете, как обеспечить надёжную защиту Docker и Kubernetes-инфраструктуры: от...
  10. Сергей Попов

    Статья DevOps для пентестера: Почему без этих навыков вас скоро уволят

    Ваша карьера в кибербезопасности стоит на месте? Узнайте, как DevOps-навыки станут вашим секретным оружием для прорыва! Вы, вероятно, замечали в вакансиях для специалистов по информационной безопасности такие требования, как знание DevOps, Docker или даже Kubernetes. Нужны ли пентестерам и...
  11. shodaner

    Помощь в настройке HCL Sametime

    Ребята, нид хелп! Развернул на линукс серваке HCL Sametime 12.0.2FP2 докер. Всё по инструкции. Всё развернулось. МонгоДБ стоит на том же сервере. Порт стандартный. Домино для ЛДАП стоит на том же сервере. Порт стандартный. В настройках при развороте Самтайма прописал Где я туплю?
  12. S

    Как исправить ошибку exec user process caused: no such file or directory ?

    Добрый день, подскажите пожалуйста, как исправить ошибку exec user process caused: no such file or directory ? Выполнял задание по инструкции этого сайта: Быстрый гайд как поднять сайт в Docker - EvilCoder и получил эту ошибку. Помогите её исправить
  13. S

    Как выйти из папки в Docker ?

    Здравствуйте, подскажите пожалуйста, как выйти из папки в Docker ? Если чтобы войти в папку используется следующая команда: cd (имя папки)
  14. S

    Docker: You need to specify one of the following:

    Здравствуйте, помогите пожалуйста, Docker выдаёт следующую ошибку: You need to specify one of the following:. Что делать?
  15. S

    Как развернуть файл в Docker из Github?

    Здравствуйте, подскажите пожалуйста, как развернуть файл в Docker из Github? Очень нужна помощь
  16. S

    Как исправить ошибку Docker: Error response from daemon: invalid mode: ?

    Доброго времени суток, подскажите пожалуйста, как решить данную ошибку?
  17. S

    Где находится список моих образов Docker на ресурсе DockerHub?

    Добрый день подскажите пожалуйста где находится список моих образов Docker на ресурсе DockerHub? Не могу найти вкладку где находятся созданные образы. Также подскажите как сохранить и запустить выполнение созданного образа?
  18. QuietMoth1

    CTF SSTI и Docker Image. Bolt Medium HackTheBox!

    Приветствую! Предисловие Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину Bolt. В этой статье мы отыщем уязвимые пути и файлы в изображении Docker и найдем SSTI в веб приложении. Приступаем!:p Данные: Задача: Скомпрометировать машину на Linux и...
  19. QuietMoth1

    Статья XSS, RCE, SQLi и Docker. Linux Hard HackTheBox EarlyAccess!

    Приветствую! Продолжаем проходить лаборатории и CTF с сайта HackTheBox! В этой лаборатории мы разберём машину EarlyAccess (Linux - Web). Сегодня мы применим уязвимости такие как SQLi, XSS и RCE, а так же рассмотрим повышение привилегий через Docker! Начинаем) Данные: Задача: Скомпрометировать...
  20. INPC

    Writeup Дыра в docker или Writeup KB-VULN: 2 Vulnhub

    Приветствую! Это продолжение прохождения серии коробок с Vulnhub - KB-VULN. Прохождение предыдущей машины можно посмотреть тут. В данной статье представлено прохождение машины KB-VULN: 2 ( Найти и скачать коробку можно тут KB-VULN: 2 ). Исходные данные: Имеется атакуемая машина под...