@DC7499

Страница 106 из 1477
Alexander
29.05.2016
20:49:49
Сейчас вот пишут что слово “функционал” о гомосексуальности, и стоит юзать только “функциональность”

Причём это хабр

Google
nekto
29.05.2016
22:11:18
хм

MERRON
29.05.2016
22:21:13
хм

Web
29.05.2016
22:21:51
не хм

Arkadiy
29.05.2016
22:37:27
теперь каждый день слышу слово "функционал"(

nekto
29.05.2016
22:39:07
когда говорят "функциональность"?

Arkadiy
29.05.2016
22:41:34
почти никто не говорит функциональность

если начнете обращать внимание, то будете видеть слово функционал везде)

даже крупные компании любят его использовать

nekto
29.05.2016
22:46:08
оба слова слышу

зависит от контекста

функционал программы

функциональность системы

Google
L1TH1UM
29.05.2016
22:48:46
Надо сходить в макдональдс и спросить у специалистов как правильно

nekto
29.05.2016
23:05:03
%)

Arkadiy
30.05.2016
05:22:41
функционал программы
Вообще нету слова функционал

Anna
30.05.2016
05:23:44
Вообще нету слова функционал
Вообще нет слова нету

yugoslavskiy
30.05.2016
05:53:05
https://ru.wikipedia.org/wiki/%D0%A4%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D0%BE%D0%BD%D0%B0%D0%BB

>Не следует путать с функциональностью — совокупностью возможных вариантов использования или возможных действий выполняемых неким объектом (программой, продуктом, изделием, специалистом и т. д.).

где-то с год назад какой-то граммар наци брызнул слюной в комментах на хабре с этой инфой. с тех пор самому режет глаз этот функционал

Voldemar
30.05.2016
06:40:54
browser
Броузер и раутер, да

Fuuss ?
30.05.2016
06:42:58
Жажда культуры в чате, второй день в топе обсуждение правильности написания и применения слов :)

yugoslavskiy
30.05.2016
06:46:36
Броузер и раутер, да
англосы говорят рутер. ну и вёб. это больше всего съедало мозг

Voldemar
30.05.2016
06:47:42
Pavel
30.05.2016
07:12:44
чем слить example.com/.git с сервера?

d1sen
30.05.2016
07:20:25
чем слить example.com/.git с сервера?
попробуйте вот https://github.com/kost/dvcs-ripper/blob/master/rip-git.pl

Pavel
30.05.2016
07:21:14
ага, спасибо)

не валидная репа получилась :(

f1nnix
30.05.2016
07:49:03
чем слить example.com/.git с сервера?
https://github.com/allyshka/pwngitmanager этим можно слить один файл

Pavel
30.05.2016
07:55:17
вау!

однозначно в закладки

Aleksandr
30.05.2016
09:09:54
Google
Pavel
30.05.2016
09:46:54
первая тулза слила много объектов, и верхние файлы типа .git/config HEAD и т.д. но некоторые объекты отсутствовали и поэтому git ругался и не работал вторая тулза позволила сразу просмотреть git структуру мастер ветки удаленно - это круто. но со скачкой некоторых файлов вышли проблемы, тулза крашится

Pavel
30.05.2016
09:51:03
пока пытаюсь сам разобраться. отправлю issue или pull

Bo0oM
30.05.2016
09:52:24
Крашрепорт? Передам автору. Ну или сам засамбить issue
Ну-ка не отвлекай его, у нас дедлайн

:D

Pavel
30.05.2016
09:53:28
:)))

f1nnix
30.05.2016
09:53:34
Ну-ка не отвлекай его, у нас дедлайн
Что может быть важнее чем катать хотфиксы для опенсорсной тулзы с нулевым SLA и отсутствием каких-либо гарантий?

KreyDan
30.05.2016
10:13:25
Всем привет, кто подскажет, чем можно проверить код на сервере, nessus и acunetix не предлагать, нужно что то бесплатное (если есть)

Bo0oM
30.05.2016
10:14:36
Ну несус не для кода

А вообще есть бесплатные версии

Tiny
30.05.2016
10:23:52
стат анализ какого конкретно кода? на каком языке?

а то вопрос напоминает старый боян про крякер интернета ))

zhizha
30.05.2016
10:54:16
DC, подскажите пожалуйста, как узнать по какому адресу у меня находится буфер, если отладочные средства типа gdb & strace не позволяют это сделать, тк в проге подгружается сначало файлик с пассвордом,и я не дотягиваюсь до инпута

yugoslavskiy
30.05.2016
11:39:03
если прогу сам пишешь - принтани адрес буфера

zhizha
30.05.2016
11:39:56
исходник есть. но а так уже скомпилиная лаба

думал есть варианты в обход перекомпиляции

yugoslavskiy
30.05.2016
11:42:00
по правде говоря не понял что значит не дотягиваешься до импута %) типо какой-то шаг с интерактивщиной? так делаешь свои дела прям в gdb, потом смотришь адрес, продолжая исполнение проги

zhizha
30.05.2016
11:44:42
ну там сначало опен пассворд файл.если не открывается то ехит.если все ок то фгетс уже.а из гдб прав не хватает.надо попробывать сразу еип на фгетс передать

yugoslavskiy
30.05.2016
11:45:38
бля, еще больше вопросов :D

Google
zhizha
30.05.2016
11:45:54
бля сорри)

а сюда исходники кидать можно?или пастбин лучше?

yugoslavskiy
30.05.2016
11:48:04
вообще щас активно борюсь со схожей проблемой. в среде дебаггера адреса малямс отличаются, и дело не в aslr. то есть ты такой оп, оп, переполняешь буфер, видишь адреса всех регистров, от них пляшешь, написал эксплойт, а вне дебаггера уже не стреляет. поэтому принтую адрес буфера и уже от него по оффсетам что-то строю, чтобы ближе к реальности

zhizha
30.05.2016
11:48:29
было такое

yugoslavskiy
30.05.2016
11:48:41
ну если бы это был slack - я думаю без проблем, там маркдаун, подстветка, всетакое. а коли телеграм - фигач gist или pastebin, посмотрю

zhizha
30.05.2016
11:48:41
в гдб unset env

Fuuss ?
30.05.2016
11:49:06
zhizha
30.05.2016
11:49:42
а из консоли env -i SHLVL=0 ./bin

адреса не отличаются так

yugoslavskiy
30.05.2016
11:50:22
даладна

zhizha
30.05.2016
11:51:05
я чето очевидное написал?)бля простите нуба)

https://github.com/RPISEC/MBE/blob/master/src/lab04/lab4C.c

yugoslavskiy
30.05.2016
11:53:19
peda отвалилась

я чето очевидное написал?)бля простите нуба)
нене, какой там. я не знал, серьезно

за стикер сорян, рука дрогнула

zhizha
30.05.2016
11:53:57
мне как то на одной лабе в ирке подсказали

yugoslavskiy
30.05.2016
11:55:01
а, крутой курс. я начал со SLAE и ASM под Lin x86, щас в свободном плавании с ориентиром на последовательность изложения sploitfun'а топаю.

недавно пережил необратимые изменения в мозгу, осознав технику chained ret2libc

))

zhizha
30.05.2016
11:55:36
slae вивековский?)

Google
yugoslavskiy
30.05.2016
11:55:45
ога

да и asm lin x86 тож его

zhizha
30.05.2016
11:56:02
про chained не слышал ничего...

yugoslavskiy
30.05.2016
11:56:43
в интернетах 3 статьи, из которых поймешь только что ты тупой напрочь. видимо техника устарела после того как придумали ROP

я щас доразберусь и запилю gist

zhizha
30.05.2016
11:57:09
ну я вот и думаю это роп или не он)

yugoslavskiy
30.05.2016
11:57:29
это типо батя ROP'а)) хотя я не могу утверждать. но техники похожи, да

мне тут закинули свежатинку

май 2016 года

zhizha
30.05.2016
12:00:18
вкратце че там?)

Alex
30.05.2016
12:03:00
thx!

zhizha
30.05.2016
12:04:00
лаадно)).посмотрю сам попозже

Alex
30.05.2016
12:07:14
https://store.elsevier.com/OS-X-Incident-Response/Jaron-Bradley/isbn-9780128044568/

вкратце че там?)

zhizha
30.05.2016
12:08:34
спасибо)

Страница 106 из 1477