@DC7499

Страница 1327 из 1477
napster
21.03.2018
21:18:37
А нет, deep web-это pwn

nipnull
21.03.2018
21:28:20
А то средневековые кандалы придется скоро одалживать

Google
loco
21.03.2018
21:32:33
воооооот
ну и на этом все. если ты о них не знаешь - значит тебе туда не нужно:)

Denis
21.03.2018
21:36:05
эхх

Alexey
22.03.2018
07:52:12
Народ. Использую джаббер через клиент Conversations на ведре, есть друзья которые пользуются клиентом ChatSecure с яблочных смартфонов. У ChatSecure не работает OMEMO шифрование в групповых чатах. Собственно есть STARTTLS, хочу понять насколько оно надёжно

Смотрю pcap в вайршарке, вроде сами сообщения в виде шифротекста идут

Let's Encrypt используем. Насчёт ChatSecure не знаю, но Conversations, насколько нам известно, не грешит сим. Ковырялись во внутренностях...

Спасибо @JohnFarson :)

Вообще у меня метода анализа примитивная. Сдампил трафик, посмотрел вайршарком, если крокозябры, значит профит :)

Будем знать.

Ilya
22.03.2018
09:48:58
новую статью на хакере чекните

Ilya
22.03.2018
09:49:41
мне плохо, помогите

про брут ios

Google
f1nnix
22.03.2018
09:50:25
А, новость про GrayKey? https://xakep.ru/2018/03/21/graykey/

Ilya
22.03.2018
09:59:42
да

она самая

не думаю, что они стали бы это делать, ибо можно подать в суд на разоблачение корпоративной тайны и полный реверс их игрушки с исходниками, они какие-то лазейки в алгоритме знают и, видимо, не одну

раз так открыто об этом заявляют

и они не разрабы, а специалисты по безопасности, не надо их оскорблять)

Mike
22.03.2018
10:56:09
и они не разрабы, а специалисты по безопасности, не надо их оскорблять)
скорее не оскорблять, а поднимать в глазах людей

Ilya
22.03.2018
11:00:46
я жду офф ответа яблока

ну 30к рили очень мало для анлимита

так они только для органов

не для 3-их лиц

мб, мб. Но, будучи на их месте, таким я бы не торговал. А про лавочку хз, у яблока открыто очень много вакансий по безопасности, как они говорят - людей нет

как и у других компаний

вчера еще амд признала уязвимости

да так и эпик и серверные тоже

хоть как они говорят, что реализация сложна

но эта компания громко о себе заявила

если даже Торвальдс сказал о ней, что это дно иб, потом удалил пост, после ответа амд

если я не ошибаюсь, то эта коробку показали на выставке malwarebytes

Google
Andrey
22.03.2018
14:20:54
Бля, ну этот баг с винсервером 2012 r2 пиздец канеш.

https://krbtgt.pw/smbv3-null-pointer-dereference-vulnerability/

Выносить из локалки даже контроллеры домена за дмз через ips?

Александр
22.03.2018
20:26:17


Illey
23.03.2018
07:23:48
А есть кто из АСТ? Стоит туда идти работать?

Super
23.03.2018
07:41:52
а есть полная версия? откуда это вообще?

kotiy
23.03.2018
07:44:13
ieee 802

Александр
23.03.2018
07:54:38
а есть полная версия? откуда это вообще?
Эта инфа- микротик настройки ковырял и нашел интерфейс W60G Station, загуглил и нашёл этот документ.

Evgeny
23.03.2018
07:58:06
ну ради него всё и нарисовано

Zlokot
23.03.2018
08:38:03
есть количество и первые три символа из имени почты яндекса. есть какойто способ поиска адреса среди существующих email адресов яндекса?

)) ясно

Mr
23.03.2018
08:56:43
есть количество и первые три символа из имени почты яндекса. есть какойто способ поиска адреса среди существующих email адресов яндекса?
как вариант взять паблик базы логинов-паролей, которые много где уже засветились и пройтись по ним, возможно, там найдешь несколько из адресов, которые тебе полезными будут

Zlokot
23.03.2018
08:57:36
вот это и интересно, но где они засветились и как их взять - пока не понимаю есть намеки где можно найти их?

Zlokot
23.03.2018
09:03:37
Качай BreachCompilation
https://gist.github.com/scottlinux/9a3b11257ac575e4f71de811322ce6b3 ?

$p33d_$n@i1
23.03.2018
09:04:32
https://gist.github.com/scottlinux/9a3b11257ac575e4f71de811322ce6b3 ?
Качай по magnet ссылке, там ~70 гб

Zlokot
23.03.2018
09:04:45
угу там яндекс тоже есть, полагаю?

$p33d_$n@i1
23.03.2018
09:05:36
угу там яндекс тоже есть, полагаю?
Там компиляция с разных дампов, может повезет

Zlokot
23.03.2018
09:05:39
41гиг

$p33d_$n@i1
23.03.2018
09:06:10
41гиг
Ок, могу и ошибаться

Google
Zlokot
23.03.2018
09:06:29
в архиве видимо. ок спасибо

Mr
23.03.2018
09:09:51
вот, и без меня все написали )

Jack
23.03.2018
09:14:31
Идея бркдовая,но можно попробовать так



Zlokot
23.03.2018
09:18:40
вот бы после 123 чтото вроде * вставить.. чтобы 123* искало..

Trusha
23.03.2018
09:24:43
Эм, ну так и можно, если не в яндексе, то в гугле

Evgeny
23.03.2018
09:26:05
упс

Максим
23.03.2018
09:31:33
на leakedsource можно для начала попробовать поискать чтобы дампы не качать

Zlokot
23.03.2018
09:33:01
Максим
23.03.2018
09:39:24
был поиск по маске

DeF4aLT
23.03.2018
10:11:46


Zlokot
23.03.2018
10:16:45
дикий роутинг..

DeF4aLT
23.03.2018
10:17:07
?

shadowsoul
23.03.2018
10:18:17
чуркинг-колхозинг через китайхаб

интересно когда эта поебень выгорит с дымом

Zlokot
23.03.2018
10:21:26
питание вероятно через чОрный кабель слева добавляется.. хотя подумав - врядли

Mr
23.03.2018
10:21:29
а зачем столько много?

Страница 1327 из 1477