@DC7499

Страница 117 из 1477
MERRON
04.06.2016
11:39:08
ТМ?

что ето?)

Volfgang
04.06.2016
11:39:49
Типичный Мошенник

Alina
04.06.2016
11:43:23
Небольшой свод правил в чате @DC7499 - меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто! - представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом - постарайтесь избавиться от оскорблений в адрес участников конференции - флуд и откровенно неинформативные сообщения запрещены - будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения По поводу размещения постов с поиском или размещения работы обращайтесь к @import На все эти правила существуют свои исключения на усмотрение администраторов @DC7499 Информационный канал в Telegram: @DEFCON Сайт: defcon.su и defcon.moscow Twitter: twitter.com/DC7499 VK: vk.com/DC7499 FB: fb.com/DC7499 По вопросам проведения мероприятий\конференций DC7499@defcon.su
Правила, если что)

Google
eas7
04.06.2016
12:33:43
прости что не смогла подьехать

Sergey
04.06.2016
12:33:53
Так ты была вчера)

eas7
04.06.2016
12:33:54
телефон был заперк в кв

Sergey
04.06.2016
12:33:56
Ты что)

eas7
04.06.2016
12:34:10
я те серьезно а ты ну ты чо

yugoslavskiy
04.06.2016
13:54:28
Привет, поделитесь кому не жалко хорошими листами для фазинга, когда wfuzz не хватает ?
юзаем wfuzz с листами dirb. есть мнение, что нифигово делать кастомные листы посредством cewl, ну а вообще - https://github.com/danielmiessler/SecLists

Pavel
04.06.2016
14:32:09
Есть кто из пентестита? Они там вакашку опубликовали

Парувопросов

f1nnix
04.06.2016
14:54:30
Пользуйся emacs :)
Ты хотел сказать vim, просто опечатлся, да?

Anna
04.06.2016
15:01:56
https://afp.ru/ Никто не собирается?

Sadv1r
04.06.2016
15:05:52
Alex
04.06.2016
15:29:43
me

Google
Alex
04.06.2016
15:29:43
https://afp.ru/ Никто не собирается?

Anna
04.06.2016
15:31:43
me
Вы с палатками? На 3 дня?

Alex
04.06.2016
15:32:33
не, в гостинице) да, на 3

Anna
04.06.2016
15:34:01
Вы успели на вип зону билеты взять? Там сейчас только стандарты остались

Alex
04.06.2016
15:36:25
нет и не пытались, сомнительный там вип был... ещё осенью стандарт купили

Vitaly
04.06.2016
15:43:42
Он местами полнее чем wfuzz

Безопасность?
04.06.2016
15:44:20
Всем хай. Есть тут хакеры?

Я сам web-пентестер

Vitaly
04.06.2016
15:45:05
Всем хай. Есть тут хакеры?
Хакеры? Нее, не слы...

xD

yugoslavskiy
04.06.2016
15:45:10
рака

MERRON
04.06.2016
15:45:18
yugoslavskiy
04.06.2016
15:45:43
хуясе информейшн дискложур. делаешь такой поиск, а оно отправляется в чат -.-

Pavel
04.06.2016
16:12:15
Парни хелп. Ковыряю зловред-шифровальщик. И нашел несколько вот таких фукнций: http://pastebin.com/EiTaSaXN В чем прикол строчки c WScript? Это обфускация или я что-то не понял.

это js

камон гайс

wf
04.06.2016
17:35:15
имхо, похоже на попытку обфускатора запудрить мозг

Google
wf
04.06.2016
17:35:41
шифровальщик не vault случаем?

Безопасность?
04.06.2016
18:00:42
это как?
Я специалист по информационной безопасности веб технологий

Fuuss ?
04.06.2016
18:36:41
https://afp.ru/ Никто не собирается?
Забавный сайт, на определенном месте падает файрфокс мобайл вместе с гуи андроида )

Anna
04.06.2016
18:39:46
Забавный сайт, на определенном месте падает файрфокс мобайл вместе с гуи андроида )
у меня вроде не падал. Но дизайнеры постарались. Не на каждый фест такие сайты делают )

nekto
04.06.2016
19:06:03
у них спонсоры крутые

знаю рекламное агентство, которое в прошлом году с ними работало

Fuuss ?
04.06.2016
19:31:58
iDjorik ★
04.06.2016
19:48:36
Я тут только что узнал, что в 12ти контактных разъемах питания прицепов (на машинах) есть "+", не размыкаемый замком зажигания.

Получается, можно заряжаться от тачек во дворе?

nekto
04.06.2016
19:49:09
%)

идея для стартапа

iDjorik ★
04.06.2016
19:50:45
А если отключиться вовремя, то владелец еще и заведется и ичего не заподозрит.

shadowsoul
04.06.2016
20:00:08
shadowsoul
04.06.2016
20:16:54
iDjorik ★
04.06.2016
20:17:15
у всех? )
Нет, у нас более распространен на 7 контактов, а этот (вроде) европейский

Pavel
05.06.2016
19:42:32
Парни привет. Вопрос по малваре. Есть шифровальщик-бинарник и есть зашифрованные им файлы. Можно ли как-то step-by-step посмотреть каким образом он шифрует файлы, чтобы дешифровать их? По идеи норм пасаны будут асинхронное шифрование, и в таком случае о дешифровке нет смысла говорить, верно?

будут использовать*

Google
yugoslavskiy
05.06.2016
20:09:21
привет. ну там, хиден тирс и еда2 юзают асимметричное шифрование только чтобы зашифровать огромный по длинне ключ, используемый для шифрования данных симметричными алгоритмами. т.е. это дофига делов организовывать шифрования всякими там pgp и rsa для данных, если на пользовательской системе нету нифига. а вообще от случая к случаю.. %) а к слову о том как посмотреть - ну там, чо поцоны юзают... ida, radare2. соответственно, можно ли говорить о дешифрации - это дело не типа шифрования, а скорее реализации алгоритма. хотя пацаны уже ржут - скока можно тупить и в чем-то ошибаться, уже есть варианты в одну строку, на лямдах там, все дела %)

Aleksandr
05.06.2016
20:32:11
по поводу организовать шифрования на pgp в пользовательской системе. Много раз видел, что народ не особо с этим заморачивается и швыряет в почту батник + паб кей + сам пгп.ехе, генерят симметричный ключ на основе каких - нибудь полурандомных данных и в продакшн. Короче, схема рабочая и дешевая

yugoslavskiy
05.06.2016
20:41:24
да, точняк, вспоминаю схожий комментарий, что вообще нет никаких проблем на powershell сделать загрузчик абсолютно легитимного pgp.exe и все им зашифровать %)

Pavel
05.06.2016
20:42:14
Есть два одинаковых файла, шифровальщик их шифрует и получает два полностью разных файла. Но с сохранением длины файла. Какой из этого можно сделать вывод?

Точнее, о чем нам это говорит? можно ли сделать заключение о типа алгоритма шифрования?

yugoslavskiy
05.06.2016
20:45:23
это говорит нам тольк о том, что используется разный ключ, а об алгоритме ни слова

Oleksandr
05.06.2016
20:45:34
или разная соль

yugoslavskiy
05.06.2016
20:46:17
слышал, старожилы fuckav на глаз определяют алгоритмы шифрования, может тут есть кто? ))

Pavel
05.06.2016
20:54:51
а... да, имена разные

Соль - имя файла, как вариант?

Zeb
05.06.2016
20:57:12
формат один и тот же?

у файлов

wf
05.06.2016
20:57:43
В полне, размер зашифрованного кратен блокам?

Pavel
05.06.2016
20:57:51
ну да, типа file.zip file (1).zip

В полне, размер зашифрованного кратен блокам?
хз, как вычислить кол-во блоков? 1946350 байт длина

wf
05.06.2016
21:02:39
Вообще каков исходный файл зловреда? Exe или скрипт типа js

Если скрипт то вполне возможно что он тянет легитимный шифровальщик типа pgp и запускает с параметрами, можно вычеслить параметры, и там будет все ясно...

Aleksandr
05.06.2016
21:07:34
для начала можно на вирустотал и реверс.ит залить

Страница 117 из 1477