
Alexander
29.05.2016
20:49:49
Сейчас вот пишут что слово “функционал” о гомосексуальности, и стоит юзать только “функциональность”
Причём это хабр

Bo0oM
29.05.2016
20:59:05
Хм

Google

nekto
29.05.2016
22:11:18
хм

MERRON
29.05.2016
22:21:13
хм

Web
29.05.2016
22:21:51
не хм

Arkadiy
29.05.2016
22:37:27
теперь каждый день слышу слово "функционал"(

nekto
29.05.2016
22:39:07
когда говорят "функциональность"?

Arkadiy
29.05.2016
22:41:34
почти никто не говорит функциональность
если начнете обращать внимание, то будете видеть слово функционал везде)
даже крупные компании любят его использовать

nekto
29.05.2016
22:46:08
оба слова слышу
зависит от контекста
функционал программы
функциональность системы

Google

L1TH1UM
29.05.2016
22:48:46
Надо сходить в макдональдс и спросить у специалистов как правильно

nekto
29.05.2016
23:05:03
%)

Arkadiy
30.05.2016
05:22:41

Anna
30.05.2016
05:23:44

yugoslavskiy
30.05.2016
05:53:05
https://ru.wikipedia.org/wiki/%D0%A4%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%BE%D0%BD%D0%B0%D0%BB
>Не следует путать с функциональностью — совокупностью возможных вариантов использования или возможных действий выполняемых неким объектом (программой, продуктом, изделием, специалистом и т. д.).
где-то с год назад какой-то граммар наци брызнул слюной в комментах на хабре с этой инфой. с тех пор самому режет глаз этот функционал

Voldemar
30.05.2016
06:40:54

Fuuss ?
30.05.2016
06:42:58
Жажда культуры в чате, второй день в топе обсуждение правильности написания и применения слов :)

yugoslavskiy
30.05.2016
06:46:36

Voldemar
30.05.2016
06:47:42

Pavel
30.05.2016
07:12:44
чем слить example.com/.git с сервера?

d1sen
30.05.2016
07:20:25

Pavel
30.05.2016
07:21:14
ага, спасибо)
не валидная репа получилась :(

f1nnix
30.05.2016
07:49:03

Pavel
30.05.2016
07:55:17
вау!
однозначно в закладки

Aleksandr
30.05.2016
09:09:54

Google

Pavel
30.05.2016
09:46:54
первая тулза слила много объектов, и верхние файлы типа .git/config HEAD и т.д. но некоторые объекты отсутствовали и поэтому git ругался и не работал
вторая тулза позволила сразу просмотреть git структуру мастер ветки удаленно - это круто. но со скачкой некоторых файлов вышли проблемы, тулза крашится

f1nnix
30.05.2016
09:48:08

Pavel
30.05.2016
09:51:03
пока пытаюсь сам разобраться.
отправлю issue или pull

Bo0oM
30.05.2016
09:52:24
:D

Pavel
30.05.2016
09:53:28
:)))

f1nnix
30.05.2016
09:53:34

Bo0oM
30.05.2016
09:54:08

KreyDan
30.05.2016
10:13:25
Всем привет, кто подскажет, чем можно проверить код на сервере, nessus и acunetix не предлагать, нужно что то бесплатное (если есть)

Bo0oM
30.05.2016
10:14:36
Ну несус не для кода
А вообще есть бесплатные версии

Tiny
30.05.2016
10:23:52
стат анализ какого конкретно кода? на каком языке?
а то вопрос напоминает старый боян про крякер интернета ))

zhizha
30.05.2016
10:54:16
DC, подскажите пожалуйста, как узнать по какому адресу у меня находится буфер, если отладочные средства типа gdb & strace не позволяют это сделать, тк в проге подгружается сначало файлик с пассвордом,и я не дотягиваюсь до инпута

yugoslavskiy
30.05.2016
11:39:03
если прогу сам пишешь - принтани адрес буфера

zhizha
30.05.2016
11:39:56
исходник есть. но а так уже скомпилиная лаба
думал есть варианты в обход перекомпиляции

yugoslavskiy
30.05.2016
11:42:00
по правде говоря не понял что значит не дотягиваешься до импута %) типо какой-то шаг с интерактивщиной? так делаешь свои дела прям в gdb, потом смотришь адрес, продолжая исполнение проги

zhizha
30.05.2016
11:44:42
ну там сначало опен пассворд файл.если не открывается то ехит.если все ок то фгетс уже.а из гдб прав не хватает.надо попробывать сразу еип на фгетс передать

yugoslavskiy
30.05.2016
11:45:38
бля, еще больше вопросов :D

Google

zhizha
30.05.2016
11:45:54
бля сорри)
а сюда исходники кидать можно?или пастбин лучше?

yugoslavskiy
30.05.2016
11:48:04
вообще щас активно борюсь со схожей проблемой. в среде дебаггера адреса малямс отличаются, и дело не в aslr. то есть ты такой оп, оп, переполняешь буфер, видишь адреса всех регистров, от них пляшешь, написал эксплойт, а вне дебаггера уже не стреляет. поэтому принтую адрес буфера и уже от него по оффсетам что-то строю, чтобы ближе к реальности

zhizha
30.05.2016
11:48:29
было такое

yugoslavskiy
30.05.2016
11:48:41
ну если бы это был slack - я думаю без проблем, там маркдаун, подстветка, всетакое. а коли телеграм - фигач gist или pastebin, посмотрю

zhizha
30.05.2016
11:48:41
в гдб unset env

Fuuss ?
30.05.2016
11:49:06

zhizha
30.05.2016
11:49:42
а из консоли env -i SHLVL=0 ./bin
адреса не отличаются так

yugoslavskiy
30.05.2016
11:50:22
даладна

zhizha
30.05.2016
11:51:05
я чето очевидное написал?)бля простите нуба)
https://github.com/RPISEC/MBE/blob/master/src/lab04/lab4C.c

yugoslavskiy
30.05.2016
11:53:19
peda отвалилась
за стикер сорян, рука дрогнула

zhizha
30.05.2016
11:53:57
мне как то на одной лабе в ирке подсказали

yugoslavskiy
30.05.2016
11:55:01
а, крутой курс. я начал со SLAE и ASM под Lin x86, щас в свободном плавании с ориентиром на последовательность изложения sploitfun'а топаю.
недавно пережил необратимые изменения в мозгу, осознав технику chained ret2libc
))

zhizha
30.05.2016
11:55:36
slae вивековский?)

Google

yugoslavskiy
30.05.2016
11:55:45
ога
да и asm lin x86 тож его

zhizha
30.05.2016
11:56:02
про chained не слышал ничего...

yugoslavskiy
30.05.2016
11:56:43
в интернетах 3 статьи, из которых поймешь только что ты тупой напрочь. видимо техника устарела после того как придумали ROP
я щас доразберусь и запилю gist

zhizha
30.05.2016
11:57:09
ну я вот и думаю это роп или не он)

yugoslavskiy
30.05.2016
11:57:29
это типо батя ROP'а)) хотя я не могу утверждать. но техники похожи, да
мне тут закинули свежатинку
май 2016 года

zhizha
30.05.2016
12:00:18
вкратце че там?)

Alex
30.05.2016
12:03:00
thx!

zhizha
30.05.2016
12:04:00
лаадно)).посмотрю сам попозже

Alex
30.05.2016
12:07:14
https://store.elsevier.com/OS-X-Incident-Response/Jaron-Bradley/isbn-9780128044568/
вкратце че там?)

zhizha
30.05.2016
12:08:34
спасибо)