
Pavel
05.06.2016
21:25:21
https://www.reverse.it/sample/6f8b200ef281ccc631046e79a8d468594873bcb093e6772e79b12f8db72503e1?environmentId=100
вот такая картина))

CthUlhUzzz
06.06.2016
00:05:45
Юниксоиды, можно сбежать из chroot'а, если нет прав рута?

yugoslavskiy
06.06.2016
00:36:03
пару лет назад, на симантековском ctf, нечто подобное исполнял v0s. накачал неткатом бинарно совместимый cat, хуят, чото там еще, то ли у него был суидбитный vim, то ли от судо можно было его исполнять, короче в рутовый шел вывалился через него. чото типо :!bash ну короче стандартные способы постэксплуатации копай, если чего нет из бинарей - подтяни

Google

yugoslavskiy
06.06.2016
00:36:23
https://blog.g0tmi1k.com/2011/08/basic-linux-privilege-escalation/
там в конце есть ссылки на скрипты для поиска вариков

CthUlhUzzz
06.06.2016
00:42:32
Да я ради интереса скорее спрашивал. С эскалацией привелегий и так понятно. Но за ссылку все равно спасибо)

yugoslavskiy
06.06.2016
00:44:15
да незашт. если что интересное получится - кидай райтап %)

Zeb
06.06.2016
06:23:17
https://motherboard.vice.com/read/another-day-another-hack-100-million-accounts-for-vk-russias-facebook

Nihten
06.06.2016
07:13:35
Взлом вконтакте: украдены данные 171 миллиона пользователей http://bit.ly/1WBzlsy

$0
06.06.2016
07:18:15
Вконкте отрицает. Да и цена какая-то странная.

Zeb
06.06.2016
07:26:04
среднестатический пользователь вк?

$0
06.06.2016
07:26:30
99% пользователей ?

BlackGopher
06.06.2016
07:26:36

Женя
06.06.2016
07:26:48
По информации LeakedSource, база данных предоставлена пользователем с ником Tessa88. В конце мая человек с таким же псевдонимом слил базу на 400 с лишним миллионов аккаунтов MySpace. Утечка, как утверждает хакер Peace, произошла между 2011 и 2013 годом, что объясняет отсутствие привязки некоторых аккаунтов к телефону (ранее она не требовалась).
Как сообщает Motherboard, в базе содержится информация о 100544934 аккаунтах, включая имена, фамилии, email, номера телефонов и пароли пользователей. При проверке 100 случайно выбранных аккаунтов в 92 случаях пароли от них оказались актуальными, отмечает издание.
https://lenta.ru/news/2016/06/06/vkhacked/

Pavel
06.06.2016
07:53:09
Ага

Google

Fuuss ?
06.06.2016
08:26:30
я их этих 99% ?
не только ты ) Это ж вконтакт, ну сломают его и хер с ним, пароли ему придумывать регулярно еще )

eas7
06.06.2016
08:48:59
Всех с началом Рамадана;)

Fuuss ?
06.06.2016
08:50:23
Опять на проспекте мира не протолкнуться будет.

$0
06.06.2016
08:51:13

L1TH1UM
06.06.2016
08:59:13
Рамачто...харекришну опять устроили в центре, ды?
По мне это как первый канал и канал россия :)

Fuuss ?
06.06.2016
09:01:36
и все остальные каналы :D

Pavel
06.06.2016
09:08:04
Википедия говорит что самопроизвольная рвота нарушает рамадан, а непроизвольная рвота не нарушает.
Я вот думаю, а в чем разница?

asce
06.06.2016
09:11:01

Денис
06.06.2016
09:11:48
два пальца в рот нельзя, видимо

Pavel
06.06.2016
09:12:13
что-то мне подсказывает, что самопроизвольно и непроизвольно - это одно и то же
Как в загадке: то погаснет, то потухнет

Денис
06.06.2016
09:15:27
блин, я только что погуглил это, разъяснения муфтиев полны подробностей
не стоит цитировать даже

asce
06.06.2016
09:16:46

Денис
06.06.2016
09:17:53
Сколько кейсов?)
эээ
там в общем подробности ещё, глотать или нет извержения организма, короче я уже слишком стар для этого дерьма в рабочее время ))

asce
06.06.2016
09:18:41

Шиштош
06.06.2016
17:33:46
В скорости выплат?

Daniil
06.06.2016
17:36:44
А какая разница майнить в пулах или соло?
В том, что вероятность того, что ты соло сможешь подписать блок стремиться к нулю. Т.е. получается как в казино. Можно играть 2 года без выйгрыша, но в один прекрасный момент получить кучу денег... если повезет.
Когда майнишь в пуле все намайненое в пуле делится между его участниками. Таким образом "кривая прибыльности" сглаживается и стабилизируется.

Google

asce
06.06.2016
17:49:39
http://www.securitylab.ru/news/482651.php

Fuuss ?
06.06.2016
17:50:45
Ну это ж не Дуров )

Денис
06.06.2016
17:57:09
ну и ВК всё-таки уже продукт DST, а не Дурова

Mayday
06.06.2016
17:59:27
Тайна переписки не распространяется на соцсети?

Денис
06.06.2016
18:00:25
а они разве оператор связи?

asce
06.06.2016
18:01:24
Законодательно сообщения просто передаются во владение ВК?


Денис
06.06.2016
18:01:42
а надо смотреть пользовательское соглашение
вот неочевидно, но возможно это включает в себя
Администрация Сайта обрабатывает также иную информацию о Пользователях, которая включает в себя:
4.2.1. стандартные данные, автоматически получаемые http-сервером при доступе к Сайту и последующих действиях Пользователя (IP-адрес хоста, вид операционной системы пользователя, страницы Сайта, посещаемые пользователем). Информация, содержащая историю посещения Сайта пользователем, доступна Пользователю в разделе «Мои Настройки / Общее / Безопасность Вашей страницы»;
4.2.2. информация, автоматически получаемая при доступе к Сайту с использованием закладок (cookies);
4.2.3. информация, создаваемая пользователями на Сайте вне раздела редактирования страниц http://vk.com/edit (в том числе статусы, записи в микроблоге («Стена»), фотографии, аудиозаписи, видеозаписи, комментарии, записи в обсуждениях групп);
здесь не написано про сообщения, но вполне подпадает под п. 4.2.3


Шиштош
06.06.2016
18:27:58
Тоесть если майнить месяц и смайнить блок получишь столькоже если майнить в пуле и сманишь кучу блоков и получишь По копейке с них
Разве нет?

Денис
06.06.2016
18:30:50
а хз

Daniil
06.06.2016
18:38:02

CthUlhUzzz
06.06.2016
18:57:58
Но награду забирает тот, кто смайнил первым
Или я чего-то путаю?
Или все таки блоки разные. И человек майнящий один может не парится, что кто-то смайнит раньше него?

Google

Daniil
06.06.2016
19:17:05
Кстати, @psych0tr1a это еще один повод участвовать в пуле. Когда ты в пуле, то все варианты, которые нужно проверить, распределяются между участниками, кажется

CthUlhUzzz
06.06.2016
19:20:46

Pablo
06.06.2016
19:23:05
Одному майнить уже невозможно

Michael
06.06.2016
19:55:54
Ну если у тебя не ферма, конечно

Pablo
06.06.2016
20:04:58
ферма тоже вне профита
Прошли те времена

Michael
06.06.2016
20:09:09
Майн никогда небыл особо профитным. Максимум оплата электроэнергии. Выгода если подождать роста курса.
Лучше делать ASIC для ферм, чем самому майнить

1nk 1nk
06.06.2016
20:09:59
Ну у меня знакомый, который год назад занимался плотно
60к имел
Потом весной в магазин все видокрты сдал под предлгом "Артефакты" и еще на курсе поимел =D

Pablo
06.06.2016
20:11:16
60k per month?

1nk 1nk
06.06.2016
20:11:26
угу
Но это когда был бум

Pablo
06.06.2016
20:11:47
Красиво

1nk 1nk
06.06.2016
20:11:55
и майнил он всякие догкоины и прочее

Pablo
06.06.2016
20:12:00
Профитно было до 2011 майнить

1nk 1nk
06.06.2016
20:12:05
На новыъ и их курсах играл

Pablo
06.06.2016
20:12:07
И потом никуда их не сливать :)

Google

Pavel
06.06.2016
20:56:09
Народ, может кто подсказать контакты парней с phd со стенда hack the bar (касперский)? Очень хочется пару вопросов задать))

Fuuss ?
06.06.2016
20:57:02
рецепт коктейля наверняка решил разузнать -_-

Pavel
06.06.2016
21:43:36
Почти

Pavel
06.06.2016
21:48:47
у кого-то тут была ава с фсб, и кто-то ее быстро сменил)

1nk 1nk
06.06.2016
21:50:40
это маячок

Pavel
06.06.2016
21:50:47
pablo escobar)

Dan
06.06.2016
22:19:01

Pavel
06.06.2016
22:57:07
интересно было бы сравнить уровень компетентности этих товарищей с какими-нить ребятами из инфосека

Dan
06.06.2016
23:01:45
из праздного любопытства? или какую--то другую цель преследуешь?

CthUlhUzzz
07.06.2016
00:56:57

MERRON
07.06.2016
03:07:12
Забыл заплатить за интернет @ весь вечер вспоминал пароли от соседских wifi-сетей %)
Надо бы ноут с kali

1nk 1nk
07.06.2016
03:32:05
Вчера соседу взял отложенный плтёж
так как мой кончился
спасибо интерсвязь за открытый личный кабинет

Meow
07.06.2016
06:42:37