TGViewer
Channel Public Channel
Coffee cube

Coffee cube

@coffee_cube

Этот канал посвещен моему пути в сфере Информационной безопасности.

Выкладываю статьи по моим исследованиям, райтапы на лабораторные работы и забавные истории. Присоединяйтесь^3

По всем вопросам можете писать мне в ЛС: @ju57_4_cu63
Subscribers
471
Photos
163
Videos
18
Links
145
Recent Posts 20 shown
Post #249 348
Привет^3☕️

cron есть почти везде, а оператор @reboot выполняет команду один раз при загрузке. Главное – root не нужен, любой юзер добавляет задачу в свой crontab.📕


(crontab -l 2>/dev/null; echo '@reboot /opt/poc') | crontab -


crontab -l выводит текущие задачи, дописываем свою и подаём обратно – существующие записи не трогаем. Нужен root-запуск – то же через sudo crontab -.

Просто и без root, но палится тривиально.

🫡Детект:
for u in $(cut -d: -f1 /etc/passwd); do echo "--- $u ---"; crontab -u $u -l 2>/dev/null; done – дамп crontab всех пользователей
• Проверить /etc/crontab, /etc/cron.d/, /var/spool/cron/
grep -r @reboot /etc/cron* /var/spool/cron/ – прицельный поиск по @reboot
• Auditd: -w /var/spool/cron/ -p wa -k cron_persist

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#maldev #linux
  • 🔥 7
  • 👨‍💻 2
  • ❤ 1
Post #248 285
OFFZONE 2026_QLNX_Urusov.pdf44.7 MB
Привет^3☕️

Достаточно богатая на события неделя. Вышла запись моего доклада на OFFZONE 2026. Налетаем😍

YouTube 📹

Презентацию приложил файлом. Или не только презентацию 😈

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#оффтоп
  • ❤ 3
  • 🔥 2
  • 🆒 1
Post #247 270

Forwarded from Хакер — Xakep.RU

Семечко от Mango. Разбираем и воспроизводим уязвимость в роутере по описанию с NVD

👑 Статья для подписчиков

Думаю, каждый, кто интересуется ИБ, встречал упоминания CVE в статьях или постах. Возможно, кто-то даже хотел найти уязвимость своими руками. Сегодня мы с тобой рассмотрим поиск уязвимостей на примере роутера GL.iNet GL-MT300N-V2 Mango.

https://xakep.ru/2026/09/10/mango-router/
  • ❤ 2
  • 🔥 1
  • 🤩 1
Post #246 267
Привет^3☕️

А у меня статья вышла. Сам в шоке🫤

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#оффтоп
  • ❤ 1
  • 😎 1
Post #245 310
Привет^3☕️

Свершилось😇Наконец я выступлю с докладом в своем городе и мне не нужно собирать вещи) Сможем увидиться на ZeroNights 2026 в Питере🥳

Тема выступления плотно связана с тем, что увлекает меня последние 2 года. Так что мне точно есть что рассказать😎

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#оффтоп
  • ❤ 7
  • 🔥 4
  • 🆒 1
Post #244 693
Привет^3☕️

Реликт до-systemd эпохи: скрипты в /etc/init.d/ c обработкой start/stop. На современных системах всё ещё работает – systemd-sysv-generator сам заворачивает такой скрипт в юнит🦖


### BEGIN INIT INFO
# Provides: not_malware
# Required-Start: $network
# Default-Start: 2 3 4 5
### END INIT INFO
case "$1" in
start) nohup /opt/poc >/dev/null 2>&1 & ;;
stop) pkill -f /opt/poc ;;
esac


Регистрируем: update-rc.d not_malware defaults (Debian) или chkconfig --add (RHEL).

В 2026 на чистом systemd выглядит динозавром, но на старых системах / OpenRC – иногда единственный вариант.

🥺Детект:
dpkg -S /etc/init.d/* (Debian) / rpm -qf /etc/init.d/* (RHEL) – скрипты без пакета-владельца подозрительны
find /etc/init.d/ -not -user root – нетипичный владелец
ls -lt /etc/init.d/ – сортировка по дате модификации, свежие скрипты бросаются в глаза
• Auditd: -w /etc/init.d/ -p wa -k initd_persist

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#maldev #linux
  • ❤ 2
  • 👍 2
  • 👨‍💻 1
Post #243 395
Привет^3☕️

Стрима сегодня не будет, так как я приболел🫡

Но со мной вышло видео на ютуб, так что можете посмотреть его😚

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#оффтоп
  • 💔 3
  • ❤ 2
  • 🔥 1
  • 🥴 1
Post #242 496
Привет^3☕️

Я вышел с запоя вернулся с конференции. Чуть позже выложу презентацию и поделюсь своими впечатлениями😍

А пока можете глянуть запись стрима про переходу в ИБ📕

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#оффтоп
  • 🔥 4
  • ❤ 3
  • 👏 2
  • 🆒 1
Post #241 936
Привет^3☕️

Самый прямой способ. Кладём юнит в /etc/systemd/system/ – и systemd поднимает бинарь при каждой загрузке.


[Service]
ExecStart=/opt/poc
Restart=always
RestartSec=10
[Install]
WantedBy=multi-user.target


Restart=always вернёт процесс через 10 сек даже после kill. Включаем: systemctl enable --now not_malware.service.

Надёжно, но заметно – юнит лежит на виду🙃

📕Детект:
systemctl list-unit-files --state=enabled – ищем незнакомые юниты
find /etc/systemd/system -name '*.service' -newer /etc/os-release – свежесозданные файлы
systemd-analyze verify <unit> – проверка синтаксиса и зависимостей
• Auditd-правило на запись в /etc/systemd/system/: -w /etc/systemd/system/ -p wa -k systemd_persist

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#maldev #linux
  • ❤ 5
  • 🔥 2
  • ✍ 1
  • 👍 1
  • 👏 1
  • 💯 1
Post #240 467
Привет^3☕️

Сегодня будет стрим в 15:00😎

На нем посмотрим на технику выполенния программ в памяти, о которой я говорил на прошлом стриме. Всех жду:
YouTube 📹
Twitch 📹

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#стримы
  • ❤ 3
  • 🔥 2
  • 👨‍💻 1
Post #239 480
На стрим можно зайти вот по этой ссылке 📕

В планах следующие вопросы:

1. Как перейти в ИБ из смежных IT-специальностей, если уже какая-то база есть, и что изучать (разработчики, сисадмины, DevOps-инженеры, сетевики)?
2. Что вы можете посоветовать студентам, которые учатся не на ИБ, а на других IT-направлениях?
3. Как спланировать Roadmap, если ты совсем новичок в IT и ничего не знаешь, но хочешь работать в ИБ? Что нужно изучать, чтобы прийти на уровень начинающего специалиста. Допустим, на направление SOC L1.
4. Как понять, насколько глубоко нужно либо глубоко изучать? Например, говорят: «Изучай архитектуру ПК, сети, программирование, базы данных и т. д., т. п.». Но никто не говорит, где грань изучения и насколько глубоко нужно человеку знать сети, чтобы работать на позиции, допустим, DevSecOps или SOC, ведь сети — очень большой кусок, и нужно понять, что нам нужно знать на данный момент, а что лишнее или просто знать, что есть, и понимать на уровне идеи, чтобы не уйти в дебри и не учить до уровня сетевого инженера. Это и касается других дисциплин.
5.Как определиться с направлением новичкам и тем, кто собирается переходить в ИБ? Ведь ИБ — очень интересное направление, и может быть такое, что могут быть интересны три направления, а не какое-то одно.


↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#стримы
  • ❤ 1
  • ❤‍🔥 1
  • 🔥 1
  • 👨‍💻 1
Post #238 428
Привет^3☕️

Продолжаем решать лабы по пывну. Не только же работать😜

Сегодня в 19:00 будет созвон менторов. Да - в Телемосте. Вот такой вот выбор у Ромы💩 Будем обсуждать поиск работы джунами в ИБ. Так что приходите. Ссылку скину чуть позже😎

Converter
VIP User
Maze

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#writeup #pwn
  • ❤ 5
  • ✍ 1
Post #237 467
Привет^3☕️

Залетайте на стрим. Мы посмотрим на то, как вредоносы скрываются в системе.

YouTube 📹
Twitch 📹

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#стримы
  • ❤ 3
  • 👍 1
Post #236 523
Привет^3☕️

Мама, я в телевизоре!😏

Выложили полную программу OFFZONE, поэтому теперь можно не скрывать тему моего доклада.

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#оффтоп
  • 🔥 12
  • ❤ 4
  • 😎 1
Post #235 911
Привет^3☕️

Запускаю серию про закрепление в Linux 🤓

Малварь при первом запуске хочет одного – пережить перезагрузку, логаут и kill. Путь входа может закрыться (сменят пароль, накатят патч), а доступ нужно сохранить. Разберём несколько техник – от банального systemd-сервиса до LD_PRELOAD.

Допустим, вредонос уже на хосте. Первая задача – не запуститься дважды:


int lf = open("/tmp/.X11-lock", O_CREAT | O_RDWR, 0600);
if (lf < 0 || flock(lf, LOCK_EX | LOCK_NB) < 0)
return 1;


open создаёт файл, flock с LOCK_EX | LOCK_NB захватывает эксклюзивную блокировку без ожидания. Если другой процесс уже держит лок – копия тихо завершится. Блокировка живёт, пока жив дескриптор – при завершении процесса ядро само её снимает. Имя .X11-lock маскирует файл под X-сервер – в /tmp такое никого не удивит.

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#maldev #linux
  • 🔥 7
  • ❤ 3
  • 😎 1
Post #234 440
Привет^3☕️

На стриме мы начали смотреть QLNX - Linux RAT с руткитом, PAM-бэкдором и сбором кред. Прошлись по его функцианалу. На следующих стримах разберем его подробнее. А пока можете посмотреть запись прошлого стрима:
Twitch 📹
YouTube 📹

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#стримы
  • 🔥 3
  • ❤ 2
  • ⚡ 1
Post #232 433
Привет^3☕️

Сегодня буду стримит в 15:00. Будем смотреть семпл под Linux🦠

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#стримы
  • 🔥 4
  • 👍 1
  • 🕊 1
Post #231 395

Forwarded from Кибер ПТУ | Кибербезопасность

🎫Разыгрываем проходку на OFFZONE!

Доцент нашей кафедры кофереверс-инжиниринга (он же – один из наших менторов) в этом году выступает спикером на OFFZONE – и по случаю таких событий разыгрывает один билет на конференцию.

Чтобы участвовать, нужно всего лишь:
☕️ подписаться на Coffee Cube
🧠 подписаться на Кибер ПТУ | Кибербезопасность
📹 написать любой коммент и поставить лайк под нашим новым видео с разбором лаб по криптографии

Через неделю случайным образом выберем победителя – проходка достанется ему 🥳
Telegram Coffee cube Этот канал посвещен моему пути в сфере Информационной безопасности. Выкладываю статьи по моим исследованиям, райтапы на лабораторные работы и забавные истории. Присоединяйтесь^3 По всем вопросам можете писать мне в ЛС: @ju57_4_cu63
  • ❤ 5
  • 👍 1
Post #230 379
Привет^3☕️

Свежие разборы по крипте – два райтапа про потоковые шифры📕

Главная ошибка – шифровать разные сообщения одним и тем же ключом. Стоит узнать кусочек одного текста, и вся шифровка разваливается🤓

phasestream
Stream of Consciousness

А ещё сегодня вышла запись моего созвона с менти как раз по крипте – смотреть

↖️ 📕тг • 🤬чатик • ✏️посты • 📹yt • 💞Twitch

#crypto #writeup
  • ❤ 8
  • ✍ 1
Older posts →

About this channel

How can I read @coffee_cube without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Coffee cube: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Coffee cube have?
Coffee cube (@coffee_cube) has 471 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Coffee cube know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →