
MERRON
04.06.2016
11:39:08
ТМ?
что ето?)

Volfgang
04.06.2016
11:39:49
Типичный Мошенник

Alina
04.06.2016
11:43:23

Google

eas7
04.06.2016
12:33:43
прости что не смогла подьехать

Sergey
04.06.2016
12:33:53
Так ты была вчера)

eas7
04.06.2016
12:33:54
телефон был заперк в кв

Sergey
04.06.2016
12:33:56
Ты что)

eas7
04.06.2016
12:34:10
я те серьезно а ты ну ты чо

yugoslavskiy
04.06.2016
13:54:28

Vladimir
04.06.2016
14:02:31

Pavel
04.06.2016
14:32:09
Есть кто из пентестита? Они там вакашку опубликовали
Парувопросов

f1nnix
04.06.2016
14:54:30

Anna
04.06.2016
15:01:56
https://afp.ru/
Никто не собирается?

Sadv1r
04.06.2016
15:05:52

Alex
04.06.2016
15:29:43
me

Google

Alex
04.06.2016
15:29:43
https://afp.ru/
Никто не собирается?

Anna
04.06.2016
15:31:43
me
Вы с палатками? На 3 дня?

Alex
04.06.2016
15:32:33
не, в гостинице) да, на 3

Anna
04.06.2016
15:34:01
Вы успели на вип зону билеты взять?
Там сейчас только стандарты остались

Alex
04.06.2016
15:36:25
нет и не пытались, сомнительный там вип был... ещё осенью стандарт купили

Pavel
04.06.2016
15:36:37

Vitaly
04.06.2016
15:43:42
Он местами полнее чем wfuzz

Безопасность?
04.06.2016
15:44:20
Всем хай. Есть тут хакеры?
Я сам web-пентестер

Vitaly
04.06.2016
15:45:05
xD

yugoslavskiy
04.06.2016
15:45:10
рака

MERRON
04.06.2016
15:45:18

yugoslavskiy
04.06.2016
15:45:43
хуясе информейшн дискложур. делаешь такой поиск, а оно отправляется в чат -.-

Pavel
04.06.2016
16:12:15
Парни хелп. Ковыряю зловред-шифровальщик. И нашел несколько вот таких фукнций: http://pastebin.com/EiTaSaXN
В чем прикол строчки c WScript? Это обфускация или я что-то не понял.
это js
камон гайс

wf
04.06.2016
17:35:15
имхо, похоже на попытку обфускатора запудрить мозг

Google

wf
04.06.2016
17:35:41
шифровальщик не vault случаем?

Безопасность?
04.06.2016
18:00:42
это как?
Я специалист по информационной безопасности веб технологий

Fuuss ?
04.06.2016
18:36:41

Anna
04.06.2016
18:39:46

nekto
04.06.2016
19:06:03
у них спонсоры крутые
знаю рекламное агентство, которое в прошлом году с ними работало

Fuuss ?
04.06.2016
19:31:58

iDjorik ★
04.06.2016
19:48:36
Я тут только что узнал, что в 12ти контактных разъемах питания прицепов (на машинах) есть "+", не размыкаемый замком зажигания.
Получается, можно заряжаться от тачек во дворе?

nekto
04.06.2016
19:49:09
%)
идея для стартапа

iDjorik ★
04.06.2016
19:50:45
А если отключиться вовремя, то владелец еще и заведется и ичего не заподозрит.

shadowsoul
04.06.2016
20:00:08

Fuuss ?
04.06.2016
20:16:24

shadowsoul
04.06.2016
20:16:54

iDjorik ★
04.06.2016
20:17:15
у всех? )
Нет, у нас более распространен на 7 контактов, а этот (вроде) европейский

Alina
04.06.2016
20:18:07

Pavel
05.06.2016
19:42:32
Парни привет. Вопрос по малваре.
Есть шифровальщик-бинарник и есть зашифрованные им файлы. Можно ли как-то step-by-step посмотреть каким образом он шифрует файлы, чтобы дешифровать их?
По идеи норм пасаны будут асинхронное шифрование, и в таком случае о дешифровке нет смысла говорить, верно?
будут использовать*

Google

yugoslavskiy
05.06.2016
20:09:21
привет. ну там, хиден тирс и еда2 юзают асимметричное шифрование только чтобы зашифровать огромный по длинне ключ, используемый для шифрования данных симметричными алгоритмами. т.е. это дофига делов организовывать шифрования всякими там pgp и rsa для данных, если на пользовательской системе нету нифига. а вообще от случая к случаю.. %) а к слову о том как посмотреть - ну там, чо поцоны юзают... ida, radare2. соответственно, можно ли говорить о дешифрации - это дело не типа шифрования, а скорее реализации алгоритма. хотя пацаны уже ржут - скока можно тупить и в чем-то ошибаться, уже есть варианты в одну строку, на лямдах там, все дела %)

Aleksandr
05.06.2016
20:32:11
по поводу организовать шифрования на pgp в пользовательской системе. Много раз видел, что народ не особо с этим заморачивается и швыряет в почту батник + паб кей + сам пгп.ехе, генерят симметричный ключ на основе каких - нибудь полурандомных данных и в продакшн. Короче, схема рабочая и дешевая

yugoslavskiy
05.06.2016
20:41:24
да, точняк, вспоминаю схожий комментарий, что вообще нет никаких проблем на powershell сделать загрузчик абсолютно легитимного pgp.exe и все им зашифровать %)

Pavel
05.06.2016
20:42:14
Есть два одинаковых файла, шифровальщик их шифрует и получает два полностью разных файла. Но с сохранением длины файла.
Какой из этого можно сделать вывод?
Точнее, о чем нам это говорит? можно ли сделать заключение о типа алгоритма шифрования?

yugoslavskiy
05.06.2016
20:45:23
это говорит нам тольк о том, что используется разный ключ, а об алгоритме ни слова

Oleksandr
05.06.2016
20:45:34
или разная соль

yugoslavskiy
05.06.2016
20:46:17
слышал, старожилы fuckav на глаз определяют алгоритмы шифрования, может тут есть кто? ))

wf
05.06.2016
20:49:13

Pavel
05.06.2016
20:54:51
а... да, имена разные
Соль - имя файла, как вариант?

Zeb
05.06.2016
20:57:12
формат один и тот же?
у файлов

wf
05.06.2016
20:57:43
В полне, размер зашифрованного кратен блокам?

Pavel
05.06.2016
20:57:51
ну да, типа
file.zip
file (1).zip

wf
05.06.2016
21:02:39
Вообще каков исходный файл зловреда? Exe или скрипт типа js
Если скрипт то вполне возможно что он тянет легитимный шифровальщик типа pgp и запускает с параметрами, можно вычеслить параметры, и там будет все ясно...

Aleksandr
05.06.2016
21:07:34
для начала можно на вирустотал и реверс.ит залить