@DC7499

Страница 124 из 1477
eas7
08.06.2016
14:22:08
https://pbs.twimg.com/media/Ckb0NJDWkAAhEhi.jpg

asce
08.06.2016
14:25:35
Воу Целый день дефкона ^^

А кто тут представляет dc.kz?

Морти
08.06.2016
14:42:57
@nfmka

Google
Nfmka
08.06.2016
14:43:37
Салют , я

Pavel
08.06.2016
14:50:26
@nfmka у тебя на куртке написано "капитан"? :)

Nfmka
08.06.2016
14:53:02
@nfmka у тебя на куртке написано "капитан"? :)
Не, чёт другое , не помню уже )

$0
08.06.2016
15:03:44
народ, подскажите, каких отечественных производителей коммутаторов вы знаете? не переклеивателей, а именно производителей.

знаю рустелетех

еще варианты есть?

Вадим
08.06.2016
15:08:25
ELTEX

$0
08.06.2016
15:10:24
да, точно.

еще есть варианты?

Pavel
08.06.2016
15:14:33
Sigrand

$0
08.06.2016
15:24:57
о не знал про них

спасибо

Pavel
08.06.2016
15:27:06
Да не за что, но сразу предупреждаю, для сборки нужен напильник и молоток, в прямом смысле ))

Google
$0
08.06.2016
15:27:17
:)

многим пока отечественным нужен

yugoslavskiy
08.06.2016
16:14:11
так ведь русьтелетех оемят

они не скрывают, и в общем-то, адекватно подходят к делу, типо, какого черта изобретать велосипед. купили права на каталисту вроде как 35 серии и марвеловский чип. сделали доку конструкторскую, по госту, и вуаля

$0
08.06.2016
16:19:26
хм... не знал

yugoslavskiy
08.06.2016
16:20:07
не знаю как сейчас, но года полтора назад они это официально на презентациях рассказывали

а это единственный способ что-то сделать толковое — взять и в первородном виде переложить на российскую документацию, импортозаместить без пиздецов как с астрой, зарей и прочими гослинуксами

$0
08.06.2016
16:24:51
эх найти бы инфу про то что оемят именно cisco 35 серии. Сейчас они об этом не говорят. Но cli cisco

yugoslavskiy
08.06.2016
16:30:40
хм, действительно, гуглится совсем мало инфы про этих ребят. копнул свои архивы - кроме официальной документации/руководств нету ничего

$0
08.06.2016
16:32:25
я с техдиром разговаривал год назад. Про cisco не упоминал точно.

yugoslavskiy
08.06.2016
16:36:53
> схемотехника и остальная КД является нашей собственностью, куплено. схемы были переписаны под российские госты. инфа сотка. разве что подтвердить нечем кроме воспоминаний о разговорах тех времен > загрузочное и исполняемое ПО в исходных текстах находится у нас куплено и модифицировано. у них нет прав на некоторые проприетарные протоколы хочу еще раз подчеркнуть что ничего против русьтелетех не имею, против такого подхода тоже. все лучше чем симанитрон

https://www.youtube.com/watch?v=9PDX6iXHsPQ

сталкивался кто-нибудь?))

$0
08.06.2016
16:42:51
Не слышал :)

yugoslavskiy
08.06.2016
16:43:36
бог миловал

$0
08.06.2016
16:44:00
все так плохо?

Die man
08.06.2016
16:45:06
еще есть варианты?
Если выше ещё не было https://plgn.ru/catalog/

$0
08.06.2016
16:45:23
Zeb
08.06.2016
16:47:34
у наших eltex'ы, говорят нравятся

Google
$0
08.06.2016
16:49:38
на полноценный тест его еще не брал

yugoslavskiy
08.06.2016
18:45:29
я не сказать что много железа повидал, но это было самое убогое из всех. давно хотел запилить одну штуку, вот подвернулся момент

все так плохо?

https://gist.github.com/yugoslavskiy/b61ac491ebb69e9de16fa2def1ed028c может кому-то поможет избежать пары бессонных ночей и сохранит кучу нервов

eas7
08.06.2016
18:48:03
https://www.youtube.com/watch?v=U2tnreHl5dM

$0
08.06.2016
19:28:28
Arthur
08.06.2016
21:11:21
Die man
08.06.2016
21:12:00
Полигон.... УГ...
Так я же не рекламирую и не оправдываю - просто ответил на вопрос "знаете ли вы..."

Arthur
08.06.2016
21:12:53
Да. Все верно. Но таких лучше и не знать имхо

Alesha
08.06.2016
21:17:59
О-о

а как бить в ибей?

а что за софтулька?

)))))))

asce
08.06.2016
21:19:44
Нет спасибо, товарищ капитан

Литеха еще?

Alesha
08.06.2016
21:21:35
мойОр?

MERRON
08.06.2016
21:21:38
ты что, ето же незаконно

Pavel
08.06.2016
21:33:06
да sqlmap вроде блинды норм сливает

какие у тебя кейсы

ээ ну зачем удалил

Google
Vitaly
08.06.2016
21:33:32
:)

Pavel
08.06.2016
21:34:11
Раз уж зашла речь про sqlmap спалю небольшой лайфхак

Vitaly
08.06.2016
21:34:30
Ну например post запрос в котором одно поле подписывается хэшем

который генерится по определенному правилу

Pavel
08.06.2016
21:35:48
ну если правило известно то свой скрипт, но часто оно не известно, если например оно солится скажем

sqlmap не поддерживает подключение внешних скриптов для таких кейсов?

Не знаю, может я скапитаню, но часто пользуюсь. Короче когда нужно конкретно какой-то запрос по шурику просканить, с помощью вебинспектора в хроме и фаерфоксе и нужный запрос копируем как команду для курла copy as curl. далее в терминал, заменяем curl на sqlmap -u, удаляем --compressed и вуаля все куки сессии сохраняюся... профит) Наверное все в курсе про эту фишку?

Vitaly
08.06.2016
21:39:51
Ещё были случаи когда была скуля в функции типа get_from_db_or_hash(sql_request) и sqlmap не взял

Pavel
08.06.2016
21:40:01
вот в минус burp suite, даже на 1.7 тестил.. у него тоже есть команда copy as curl command, но он копирует вообще в каком-то космическом формате, что команду под sqlmap приходится хорошенько допиливать. хоть свой конвертер пиши для бурпа

Pavel
08.06.2016
21:43:07
А если это POST? как боди копировать?

ну типа боди же в отдельной вкладке

Vitaly
08.06.2016
21:43:55
В raw виде, там все в 1 вкладке

я имею ввиду вот это все копипастишь в отдельный файл, например, post.txt

и потом стартуешь sqlmap.py -r post.txt -p Password

например

Вообщем у меня есть задумка написать class SQLiAttacker (точнее уже написал осатлось сделать удобные интерфейсы и отрефакторить) в который можно будет передать другой class с необходимымми настройками для конкретной атаки, и далее SQLiAttacker уже используя переданный ему класс будет иметь метод, который половинным делением или по битовым маскам осуществит слепую атаку. Отсюда и вопрос будет ли кому-то кроме меня это полезно или я изобретаю велосипед?

Pavel
08.06.2016
22:03:07
и потом стартуешь sqlmap.py -r post.txt -p Password
да, понял. можно скрипт написать, который бы брал из буфера данные , клал в tmp и сам запускал sqlmap

Google
Pavel
08.06.2016
22:04:17
цель добавить свой кастомное поведение при инъекции?

Pavel
08.06.2016
22:06:35
мне кажется проще в sqlmap отправить пулл для добавления такого поведения или враппер написать. мне кажется не самый частый кейс, а блинды и так уже реализованы и чего изобретать заново

Vitaly
08.06.2016
22:07:15
да, разумно

Pavel
08.06.2016
22:07:18
dsl это xml из soap?

Vitaly
08.06.2016
22:07:37
нее))

я имею ввиду https://en.wikipedia.org/wiki/Domain-specific_language

в ruby это очень удобная особенность для описывания разных настроек

Страница 124 из 1477