
Pablo
15.06.2016
20:41:48
Что скажете?

Денис
15.06.2016
20:41:50

Pablo
15.06.2016
20:41:55
Насчет новостей про биткоин?
Моторола X Play
Поддерживаю,moto x говна не делают. Сам на мото х 2013,живее всех живых

Google

Денис
15.06.2016
20:45:31
Насчет новостей про биткоин?
Ща сначала говорящие головы помашут письками и блаблабла, посмотрим как до дела дойдет.
Такое впечатление, что внутри ЦБ/Минфина/Правительства несколько групп с разными взглядами на будущее вопроса тянут одеяло на себя, и кто победит, неясно

nekto
15.06.2016
20:49:02

Денис
15.06.2016
20:50:21
пользовался?
Друган новую купил недавно, как раз у него Афоня 5 сдох

nekto
15.06.2016
20:50:57
по характеристикам и правда неплох
спасибо за советы

Daniil
15.06.2016
21:15:16
пользовался?
У меня с сентября. На день активного использования хватает

Денис
15.06.2016
21:30:18
Единственное что - сенсора нет, но всяко говорят качественней N5x сделан
Я вот сам думаю 6P или OnePlus 3

Daniil
15.06.2016
21:38:07
Я в руках N5x держал. По качеству сборки он норм показвлся.
Type C является сейчас скорее недостатком, так как повсеместно не распространен

Денис
15.06.2016
21:39:46
Блядский гугл ещё беспроводную зарядку выпилил, это меня огорчает

Alexander
16.06.2016
09:11:17
беспроводная зарядка та что была неюзабельная т.к. сильная направленность которую нужно угадать

Google

Alexander
16.06.2016
09:11:33
type C пока что больше всего меня достаёт в 5x
в целом 5x почему-то не зашёл, но я юзаю и мне нравится. Многие мои знакомые перешли с 5-ки. Самый большой недостаток 5х по сравнению с 5 есть то что разница между устройствами не особо велика
но дактилоскопию + намного зачётней камера для меня решили
6p апетитный но мне показался дороговат

Daniil
16.06.2016
09:14:09
В любом случае для первой задачи хватало одной руки и глаз, а для второй две руки и глаза.

Alexander
16.06.2016
09:16:17
согласен, меня угадываемость всё же напрягала. Но мой пользовательский опыт не включает частые разговоры по телефону.
В твоём случае удобно было)

Денис
16.06.2016
09:20:52
а что там угадывать? куда положить что ли?
я на распродаже купил две нокиевских зарядки-подставки, вообще никаких проблем, кинул на неё - начало заряжаться

Alexander
16.06.2016
09:22:30
хз, те что я пробовал просто кинуть не получалось. Приходилось ещё «доводить» влево/вверх

Денис
16.06.2016
09:25:26
посмотрел, Nokia DT-910, во
мы в итоге все запасы связного скупили, наверное

Vitaly
16.06.2016
10:09:24
привет, посоветуйте годный ресерч по определению WAF
знаю точно что есть XSS, но вещи типа
<img src=x onerror=alert(1)>
превращаются в
<img src=x on error=alert(1)>
и вообщем все теги которые могут быть опасны разбиваются через пробел

Bo0oM
16.06.2016
10:12:39
битрикс

Vitaly
16.06.2016
10:14:00
спасиб, на него и думал, т.к. сайт на битрексе ?

d1sen
16.06.2016
10:52:56
Приветствую!
Кто может быть подскажет какую-нить бесплатную утилитку для небольшого "аудита" рабочих станций на Windows. Чтобы в наглядном виде выводила нифу о системе, список процессов, установленного ПО, возможно exe-шники искала, мониторила реестр и т.д?
Приходят на ум утилитки сисинтерналс, но они сгодятся, если можно так выразиться, во втором эшелоне, когда уже обладаешь хоть какой-то инфой по системе. Хотелось бы заиметь инструмент, который бы смог собрать "обзорный" отчет, с упором на установленное ПО.

Google

Денис
16.06.2016
10:59:35
AIDA64 ?
хотя она платная вроде

Arkadiy
16.06.2016
11:00:22
она бесплатная, но там есть платные функции
насколько я помню

Денис
16.06.2016
11:01:42
гугель советует альтернативы в виде
http://www.piriform.com/speccy
http://www.smithmicro.com/company/news-room/press-releases/2009/12/01/smith-micro-software-launches-checkit-diagnostics-8-for-windows

d1sen
16.06.2016
11:03:50
AIDA64 на сколько я помню больше по железу была, хотя я ее лет 5 назад запускал.

Денис
16.06.2016
11:04:18
она вроде универсальной саппортерской тулзой стала сейчас

d1sen
16.06.2016
11:04:30
ок, спасибо, гляну

MERRON
16.06.2016
11:12:04

*
16.06.2016
11:17:12
Кроме everest и Aida есть еще specy и siw(system information windows)

d1sen
16.06.2016
11:22:05


yugoslavskiy
16.06.2016
11:38:26
Приветствую!
Кто может быть подскажет какую-нить бесплатную утилитку для небольшого "аудита" рабочих станций на Windows. Чтобы в наглядном виде выводила нифу о системе, список процессов, установленного ПО, возможно exe-шники искала, мониторила реестр и т.д?
Приходят на ум утилитки сисинтерналс, но они сгодятся, если можно так выразиться, во втором эшелоне, когда уже обладаешь хоть какой-то инфой по системе. Хотелось бы заиметь инструмент, который бы смог собрать "обзорный" отчет, с упором на установленное ПО.
мы когда-то с мальчишками сами писали для аудита. но это от незнания о существовании всяких таких штук
https://github.com/pentestmonkey/windows-privesc-check
http://www.darkoperator.com/blog/2008/12/22/updated-winenum-script.html (ранее валялся в гитхаб репо, щас выпилили. он входит в состав метасплойта как скрипт для постэксплуатации, ну и в PowerShellEmpire)

d1sen
16.06.2016
11:42:08

yugoslavskiy
16.06.2016
11:43:30
ну а вообще это крайне полезное занятие, повершеллы эти вот, cmd. напиши сам, это чуть более чем совсем не сложно. всяк такие вот конструкции: существующие сервисы:
for /f "tokens=2 delims='='" %a in ('wmic service list full^|find /i "pathname"^|find /i /v "system32"') do @echo %a
установленные программы: SET UNISTALL=HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall
@echo off
FOR /f "tokens=7 delims=\" %a IN ('reg query "%UNISTALL%"') DO (
FOR /f "tokens=1,2,*" %b IN ('reg query "%UNISTALL%\%a" ^| FIND /I "DisplayName"') DO @ECHO %d
)
@echo on

d1sen
16.06.2016
11:49:01
Аха, если какого функционала не будет хватать, так и сделаем
?

yugoslavskiy
16.06.2016
14:04:36
жара
https://www.facebook.com/olesya.shelestova/posts/1094196993983887

Google

Денис
16.06.2016
14:14:15
отхуесосить Лукацкого по сиемам не так уж сложно )
но остальные участники срача как-то себя не проявили

Bo0oM
16.06.2016
14:14:51
да норм сием у яндекса

Денис
16.06.2016
14:16:09
да вопрос терминологии
он зря на пхд не начал стол с вопроса, как вообще вендор видит свой продукт и с определения сиема ))

Bo0oM
16.06.2016
14:19:35
да лукацкий молодец
троллирует всех

Pavel
16.06.2016
20:57:09
Народ, подскажите, в Москве есть какие курсы по пентесту? (Кроме pentestIT)

Andre
16.06.2016
21:06:48
Что за СЕН?)

Darwin
16.06.2016
21:08:38
Certified Ethical Hacking

Sarvar
16.06.2016
21:08:44

Andre
16.06.2016
21:09:36

Vitaly
16.06.2016
21:21:23
про это была шутка
https://twitter.com/allstarssec/status/717725446864052227
))

Pavel
16.06.2016
22:22:03

1nk 1nk
17.06.2016
06:45:20
Что произошло?

Voldemar
17.06.2016
06:48:42

1nk 1nk
17.06.2016
06:50:01
Ох, эти боты..

Pavel
17.06.2016
07:19:12
Выпилен
Упс, а парень то просто объяснил в чём дело и линк на сайт, где наш канал засветился скинул %)

Google

Bo0oM
17.06.2016
07:32:03
))
Просто боты заходят, кидают линки
Именно