SSRF art [подделка серверных запросов - иллюстрации]
Иллюстрации к моей презентации на тему Server-side request forgery
Всем привет. Я сегодня должен был рассказать доклад на тему SSRF. Это такая кибератака, которая позволяет отправлять запросы от имени вебсервера и тем самым взять его под контроль. Но препод заболел и занятия не было. Надеюсь, хоть вы оцените.
Как это работает: 1) в приложении есть функционал с URL запросами 2) хакер заменяет URL на внутренний 3) сервер выполняет запрос и отдаёт данные
Blind SSRF - когда злоумышленник не получает уведомлений от системы (все предыдущие - с ответом), но при этом своих целей добивается.
Не судите строго. Просто у меня было очень сильное вдохновение, я всё нарисовал за один день, а за час до занятия подбирал к картинкам буквы).
Мои ссылки:
Группа ВК: https://vk.com/pkln693
Телеграмм канал: https://t.me/pkln693
«Базис» открыл центр по подготовке ИТ-специалистов в МГТУ им. Н.Э. Баумана
Центр оснащен современными рабочими местами и будет использоваться студентами Бауманки по основному расписанию занятий.
В корпусе кампуса Бауманки «Базис» открыл центр по подготовке ИТ-специалистов
В церемонии открытия приняли участие директор по развитию стратегических проектов «Базиса» Владимир Татаринцев и руководитель Научно-учебного комплекса «Информатика и системы управления» МГТУ им. Н.Э. Баумана Андрей Пролетарский.
Крупнейший российский разработчик программного обеспечения для управления динамической ИТ-инфраструктурой «Базис» совместно с МГТУ им. Н.Э. Баумана реализовал проект по запуску специализированного центра по подготовке ИТ-специалистов. В церемонии открытия приняли участие директор по развитию стратегических проектов «Базиса» Владимир Татаринцев и руководитель Научно-учебного комплекса «Информатика и системы управления» МГТУ им. Н.Э. Баумана Андрей Пролетарский.
Пространство центра расположено в историческом корпусе химической лаборатории нового кампуса МГТУ им. Н.Э. Баумана (Бригадирский переулок, 13, стр. 1, аудитория 3.26) на кафедре «Программное обеспечение ЭВМ и информационные технологии», осуществляющей подготовку специалистов по направлению программной инженерии. Центр оснащён современными рабочими местами и будет использоваться студентами Бауманки по основному расписанию занятий — ежегодно на его базе будут обучаться от 500 человек. Здесь также возможно проведение внешних мероприятий: проектных сессий, мастер-классов и хакатонов.
ИТ-продукты «Базиса» также будут задействованы в рамках учебного курса, посвящённого практикам DevOps и управлению ИТ-средой. Кроме того, в ЦОД МГТУ им. Н.Э. Баумана разворачивается флагманская платформа серверной виртуализации Basis Dynamix, предназначенная для эффективного распределения вычислительных ресурсов и централизованного управления серверными мощностями.
«Сотрудничество с Бауманкой — это не просто вклад в подготовку инженерных кадров, а стратегическое партнёрство с одним из сильнейших технических вузов страны. В 2022 году университет среди первых четырёх вузов запустил образовательную программу „DevOps-инженер с нуля“, и сегодняшнее расширение взаимодействия стало логичным продолжением этой работы с использованием отечественного ПО „Базиса“. Мы видим реальную потребность в практико-ориентированном обучении и стремимся предоставить студентам доступ к современным инструментам управления динамической ИТ-инфраструктурой. Это критически важно для устойчивого развития отрасли и достижения технологической независимости», — подчеркнул Давид Мартиросов, генеральный директор «Базиса».
«Базис» системно развивает подготовку ИТ-специалистов и инженерных кадров. Собственная образовательная программа «DevOps-инженер с нуля» реализуется в более чем 40 вузах-партнерах и стала лауреатом «Премии Рунета» («Образование и кадры»), а также REFORUM AWARDS («Инновационные образовательные практики года»). В 2024 году обучение уже прошли более 12 тысяч студентов. В рамках программы будущие специалисты осваивают практические навыки работы с технологиями управления ИТ-инфраструктурой на базе полностью импортонезависимых решений.
«Открытие центра — пример содержательного взаимодействия университета с индустриальным партнёром. Студенты получают возможность осваивать востребованные компетенции в современной технологической среде, включая практику работы с отечественными платформами. Это повышает качество подготовки и приближает учебный процесс к задачам, с которыми они столкнутся в профессии», — отметил Андрей Пролетарский, руководитель Научно-учебного комплекса «Информатика и системы управления» МГТУ им. Н.Э. Баумана.
Ответ muggsy в «Просто хочу поделиться фотографией, которую у себя нашел а архиве»787
«Феникс», восставший из пепла
Бронеавтомобиль К-53949 «Феникс»
«Феникс» является обновленной и полностью импортозамещенной версией ББМ «Тайфун-К» на базе серийного шасси КамАЗ-53949 с колесной формулой 4х4. Предназначен для перевозки личного состава и грузов общевойсковых, медицинских и специальных подразделений.
Разработкой бронеавтомобиля занимались более 120 предприятий: московский НИИ стали отвечал за броню, саратовский Федеральный ядерный центр в Сарове рассчитывал защищенности бронекорпуса, а МГТУ им. Баумана – гидропневматическую подвеску.
«Фениксу» не страшен взрыв мины до восьми килограммов в тротиловом эквиваленте. По периметру бронемашины установлены видеокамеры, дающие возможность обзора местности, не покидая борт. Обитаемое пространство герметично, есть фильтрация поступающего внутрь воздуха.
📌ББМ «Феникс» вмещает до 10 человек вместе с экипажем. Снаряженная масса – 14 тонн, скорость до 100 км/ч, запас хода – до 800 км.
Ректор Бауманки извинился за оскорбления в адрес ЦСКА
Неоднозначный пост, который содержал сразу две аббревиатуры с достаточно спорным смыслом, появился в Telegram-канале ректора после игры "армейцев" против московского "Спартака". Игра завершилась со счетом 3:2 в пользу ЦСКА.
Гордин выложил посвященный матчу пост, а в комментариях к нему признался в симпатиях к «Спартаку». Он также использовал две оскорбительные для армейского клуба аббревиатуры: ЦКГ* и ОУКБ**.
В пресс-службе МГТУ отметили, что Гордин, который является футбольным болельщиком, "проживает каждый матч очень эмоционально".
"Будучи открытым к своей аудитории, он делится своими живыми эмоциями, которые не всегда бывают позитивными. За эту искренность его так любят сотрудники и студенты университета", - отметили в вузе (цитата по ТАСС).
"Ректор приносит извинения тем, кого могла задеть его позиция", - добавили в пресс-службе.
Отметим, что Гордин удалил скандальный пост, оставив лишь вполне стандартную для болельщика "Спартака" запись о "несправедливости" результата.
* «Центральный клуб гондонов»
** «Отсоси у красно-белых» (красный и белый —цвета «Спартака»)
Источники:
https://rg.ru/2025/10/06/rektor-mgtu-im-baumana-izvinilsia-z...
https://tass.ru/obschestvo/25260263
https://lenta.ru/news/2025/10/06/rektor-mgtu-imeni-baumana-o...
https://yandex.ru/q/question/kak_rasshifrovyvaetsia_tskg_8da...
https://spartakopedia.ru/sect/ОуКБ
Ответ на пост «В России создадут федеральный реестр федеральных реестров»2
Учёные МГТУ им. Баумана разработали прототип «федерального реестра федеральных реестров» на блокчейне
МОСКВА, 30 сентября. Учёные МГТУ имени Н.Э. Баумана обладают готовым к внедрению прототипом распределённого реестра для создания в России единой системы учёта всех государственных информационных систем. Об этом заявил ректор университета Михаил Валерьевич Гордин на встрече с главой Минцифры Максутом Игоревичем Шадаевым и председателем Комитета Госдумы по информационной политике, ИТ и связи Сергеем Михайловичем Боярским.
Как сообщил Гордин, исследования в области блокчейн-технологий ведутся в Бауманке с 2010 года. Разработанный в рамках проекта, поддержанного грантом Российского научного фонда (РНФ) на 16 млн рублей, прототип представляет собой распределённый федеральный реестр федеральных реестров, основанный на технологиях блокчейна и смарт-контрактов. Возможности системы апробированы в бауманской АСУ «Электронный университет» в виде модуля журнала журналов успеваемости студентов.
Данная разработка напрямую соотносится с инициативой Минцифры и думского комитета по цифровизации, которые ранее предварительно согласовали параметры будущего единого реестра для учёта всех действующих федеральных реестров. На первом этапе этого государственного проекта планируется выделить 72 млн рублей. Всего в России насчитывается 124 федеральных реестра, включая проектируемые.
«Бауманский университет обладает не только фундаментальными знаниями в этой области, но и готовым, апробированным технологическим решением, которое может стать основой для создания общегосударственной системы», - подчеркнул Михаил Гордин.
Инициатива правительства предполагает, что в новый реестр попадут не все системы, а только соответствующие утверждённой спецификации. Кроме того, курирующим ведомствам необходимо будет задекларировать соответствие своих реестров единому регламенту. Разработка стандарта и процедуры проверки должна быть завершена до 1 января 2026 года.
Также власти рассматривают возможность создания отдельного «чёрного списка» - реестра реестров, не отвечающих критериям регуляторного соответствия. Попадание в него будет означать для ведомства необходимость в течение 90 дней предоставить план по исправлению ситуации.
Технология блокчейна, лежащая в основе разработки бауманских учёных, может обеспечить высокий уровень доверия, прозрачности и неизменности данных в процессе учета и проверки многочисленных государственных реестров, исключив возможность несанкционированных изменений.
P.S. Это юмористическая фейковая новость по мотивам исходного поста ИА «Панорама»)




















