@DC7499

Страница 1296 из 1477
loco
18.02.2018
17:55:33
надежды на паблик))
надежды - они на private, а павлик - он вездесущ )

loco
18.02.2018
17:56:27
понял, спасибо!
а вообще -O тебя спасет)

Google
loco
18.02.2018
17:56:32
(но это не точно)

A.
18.02.2018
17:57:14
801/tcp open http nginx 1.4.6 (Ubuntu) - 146% за натом)

гадание на tcp-портах ) пхх

Andrey
18.02.2018
18:07:27
Я хуею от воскресных вечеров

A.
18.02.2018
18:08:02
Я хуею от воскресных вечеров
ты зол, потому что закончился ягерь?

$0
18.02.2018
18:08:40
а вообще -O тебя спасет)
Aggressive OS guesses: Linux 3.10 - 4.8 (96%), Linux 3.16 - 4.6 (95%), Linux 3.2 - 4.8 (94%), Linux 3.2 - 3.8 (93%), Linux 4.4 (93%), ux 3.13 - 3.16 (91%) No exact OS matches for host (test conditions non-ideal). Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

Andrey
18.02.2018
18:09:03
ты зол, потому что закончился ягерь?
*почесал литр водки внутри *

A.
18.02.2018
18:09:58
*почесал литр водки внутри *
куда в тебя столько помещается)

Andrey
18.02.2018
18:11:00
Да после пива же

A.
18.02.2018
18:11:55
Да после пива же
пиво без водки - деньги на ветер?)

Andrey
18.02.2018
18:12:28
Регекспы про печень подставь

ge0gr4f
18.02.2018
18:13:58
а блинчиками проложил?

Кай
18.02.2018
18:27:21
Ребят, привет. У меня есть небольшой вопрос: есть ли какая-нибудь (консольная) тула, к котрой бы вам хотелось иметь (веб-)интерфейс? Это нужно в качестве ненапряжной темы диплома, которая должна быть связана с ИБ, но чувак умеет тупо кодить, не больше.

Google
ViolentOr
18.02.2018
18:28:24
inspec

MERRON
18.02.2018
18:28:32
радар?

Кай
18.02.2018
18:28:47
радар?
Радар не предлагать)

Тем паче там Cutter появился

MERRON
18.02.2018
18:29:16
Тем паче там Cutter появился
не повод перестать шутить

Кай
18.02.2018
18:44:08
Спасибо за ответы, ребят) Если у кого ещё есть наболевшее - отпишите, плиз.

$0
18.02.2018
18:54:28
по udp пройдись
хрень какую-то выдал:

Device type: firewall|remote management|proxy server|general purpose|specialized|media device|phone|WAP Running (JUST GUESSING): Juniper embedded (94%), Digi embedded (94%), Citrix embedded (94%), Linux 2.6.X|3.X (94%), VMware ESX Server 3.X (94%), Amazon embedded (93%), Asus embedded (93%), Google Android 4.X (93%) OS CPE: cpe:/o:linux:linux_kernel:2.6.11 cpe:/o:vmware:esx:3.0:2 cpe:/o:google:android:4.4.2 cpe:/h:asus:rt-n56u cpe:/o:linux:linux_kernel:3.4 Aggressive OS guesses: Juniper SA2500 SSL VPN gateway or Digi Passport console server (94%), Citrix Access Gateway VPN gateway (94%), Linux 2.6.11 (94%), Linux 2.6.18 (94%), Linux 2.6.18.8 (openSUSE 10.2) (94%), Linux 2.6.18.8 (openSUSE 10.2, SMP) (94%), Linux 2.6.20.6 (94%), Linux 2.6.23 (94%), VMware ESX Server 3.0.2 (94%), Amazon Kindle Paperwhite (93%)

loco
18.02.2018
19:02:15
хрень какую-то выдал:
порты то какие открыты?

$0
18.02.2018
19:02:59
По udp нет

loco
18.02.2018
19:03:30


A.
18.02.2018
19:04:24
да, я как раз собираюсь с мыслями чтобы зарепортить в ББ по этому поводу ?

Кай
19.02.2018
11:18:43
Всем привет. Такой вопрос: у нас есть где-нибудь в России университет, где читают курс а-ля "Безопасная разработка ПО" или что-то вроде этого? При этом в меньшей степени важно качество, хотя бы наличие. Если есть пример какого-то зарубежного курса, тоже подойдёт. Пробовал поискать, что-то ничего толком не нашёл, может кто подскажет?

Кай
19.02.2018
11:31:26
Эм, почему-то подумалось о программной инженерии
А что программная инженерия? Программная инженерия – это в целом про программирование, а меня интересует именно упор на безопасность

Google
Кай
19.02.2018
11:41:46
Кб
Ты имеешь в виду специальность "компьютерная безопасность"?

Илюшка
19.02.2018
11:42:15
Ты имеешь в виду специальность "компьютерная безопасность"?
То, что выше ты написал - в России вряд-ли есть

Кай
19.02.2018
11:43:55
То, что выше ты написал - в России вряд-ли есть
Да, я потому в чат и написал, вдруг кто слышал, что один какой-нибудь универ когда-нибудь такое делал

Но в целом я приблизительно такого результата ожидал, конечно

Aleksey
19.02.2018
11:45:02
Но её каждый формирует сам

Кай
19.02.2018
11:45:31
Технология понятно, мне именно университетский курс интересно)

Aleksey
19.02.2018
11:45:41
В ШАД Яндекса будет курс по ИБ
В Яндексе эта методология хорошо поставлена.

Илюшка
19.02.2018
11:46:31
Технология понятно, мне именно университетский курс интересно)
1. Поступаешь на ПИ/ИС 2. Поступаешь на КБ 3. .... 4. Profit!

Aleksey
19.02.2018
11:47:09
Илюшка
19.02.2018
11:47:43
Гугл много курсов на подобную тематику выдает

Кай
19.02.2018
11:48:26
https://academy.yandex.ru/events/system_administration/msk-2018/
Близко к тому, что мне надо, спасибо!

Arctic
19.02.2018
12:50:55
Загадка что может крошить udp пакеты, что udp checksum failed

yugoslavskiy
19.02.2018
13:09:14
mtu

хотя не, на udp это никак не влияет

Vova
19.02.2018
13:16:53
Загадка что может крошить udp пакеты, что udp checksum failed
Где ты увидел что чек сума неверная?

Arctic
19.02.2018
13:17:20
В сохабре и призадумался

Никсовые машины начали срать вот таким (ждем картинку)

Vova
19.02.2018
13:17:47
Как правило сервисам слушающим udp наплевать на чек сумму и операционной системе тоже

Google
Vova
19.02.2018
13:19:42
Чек сумму можно выставлять в ноль при сборке пакета и все будет работать это если инкапсулировать в IPv4, но если на сетевом уровне IPv6 то неправильная чек сумма в пакете может привести к тому, что операционная не примет такой пакет

Vova
19.02.2018
13:22:27
Некоторые клиенты выставляют чек сумму в udp пакете нулевую и это им не мешает работать (в IPv4 сети)

Admin
ERROR: S client not available

Dok
19.02.2018
13:24:10
С драйвером сетевого адаптера e1000 виртуалки постоянно жалуются. Возможно, дело в этом.

Vova
19.02.2018
13:27:32
Ну да, возможно драйверу сетевого адаптера просто лень считать чек сумму, короче если работаешь в IPv4 сети не парься все будет работать и со сломанной чек суммой

Arctic
19.02.2018
13:28:40
Я не парюсь, меня парит причина :) и развал в сферы

Это лишь симптомы чего-то более интересного

Dok
19.02.2018
13:31:22
Это лишь симптомы чего-то более интересного
Или не очень интересного, ведь этот драйвер начинает меньше сбоить, если отключить TSO, GSO и GRO Можешь попробовать, кстати ethtool -K eth0 gso off gro off tso off

Arctic
19.02.2018
13:31:40
Он не сбоил пару лет

Dok
19.02.2018
13:31:48
Только нагрузка на проц увеличится

Arctic
19.02.2018
13:31:59
Потом просрался вот этим и снова все ок

Mr.
19.02.2018
13:37:17
Вот не пойму… разве ровный код, без костылей с хорошей архитектурой, не является безопастным?

shadowsoul
19.02.2018
13:37:48
не всегда

Кай
19.02.2018
13:39:26
Вот не пойму… разве ровный код, без костылей с хорошей архитектурой, не является безопастным?
Ты можешь со стройной архитектурой без костылей хранить пароли пользователей плейнтекстом

Mr.
19.02.2018
13:39:38
Не всегда это понятно… но для этого и есть допольнительное образование от того же CEH или ему подобных… То есть по факту, в универе мы учим как ровно всё делать. А уже некоторые нюансы учим с дополнителных курсов.

Illey
19.02.2018
13:39:54
Вот не пойму… разве ровный код, без костылей с хорошей архитектурой, не является безопастным?
Можно долго флеймить, но я лучше спрошу: а вы доверяете компилятору, на котором пишете код?

Mr.
19.02.2018
13:40:26
Можно долго флеймить, но я лучше спрошу: а вы доверяете компилятору, на котором пишете код?
Гы, я пишу на пхп, это интерпретационный язык который не компилиться

Google
Illey
19.02.2018
13:40:42
Кай
19.02.2018
13:40:48
Ну хранить плэйн текстом пароли это явно кривая архитектура
Почему? К архитектуре это не имеет никакого отношения кмк

Кай
19.02.2018
13:42:00
Архитектура, опять-таки, не требует от тебя использовать вообще хоть какое-то шифрование при передаче и хранении каких-либо данных

Mr.
19.02.2018
13:42:38
CEH? клоуны...
Возможно… в данной теме я ещё совсем ребёнок, так что глубоких познаний о разных цырках и их сравнения не имею…

Архитектура, опять-таки, не требует от тебя использовать вообще хоть какое-то шифрование при передаче и хранении каких-либо данных
Тут может получится дыра со стороны не самого приложения, а места хранения данных… получается что архитектура приложения хороша, однако в совокупности система уязвима

Illey
19.02.2018
13:44:32
Гы, я пишу на пхп, это интерпретационный язык который не компилиться
CVE-2005-3390. Понятно, что баге почти 15 лет, а есть гарантия, что нет других?

Mr.
19.02.2018
13:46:30
CVE-2005-3390. Понятно, что баге почти 15 лет, а есть гарантия, что нет других?
воооу, спасибо, даже и не знал о таком =О Та ясное дело, но опять же, тут идёт немного безсмысленность курсов… на курсах врятли будут раскрывать 0дей

получается лучше научится ровно писать код ну а ежедневное повишение квалификации никто не отменял… то на то выходит

Illey
19.02.2018
13:48:39
Архитектура, опять-таки, не требует от тебя использовать вообще хоть какое-то шифрование при передаче и хранении каких-либо данных
Не буду спорить, каждый под архитектурой понимает своё. Я считаю, что использование незащищённых протоколов это архитектурная ошибка. Ты считаешь, что нет. А есть какое-нибудь общепринятое определение архитектуры ПО?

Cyber
19.02.2018
13:51:09
Вот не пойму… разве ровный код, без костылей с хорошей архитектурой, не является безопастным?
перевый вполне ровный и без костылей cursor.rawQuery(‘select * from users where email = ’ + email) cursor.prepareAndExecute(‘select * from users where email = %s’, email)

Страница 1296 из 1477