@DC7499

Страница 1381 из 1477
Легальный
08.05.2018
12:03:19
kjk rcryth-dc

сори за капс

кстати да

Vova
08.05.2018
12:11:26
Google
Vova
08.05.2018
12:11:45
кстати да
еще можно свои сообщения удалять))

Worlak
08.05.2018
13:09:46
Парни, вчера писал что за блютуз взялся, я так понимаю блюборн фейк без нормальных poc?

Aculust
08.05.2018
13:10:35
ASLR же, не?

Worlak
08.05.2018
14:40:13
А с чего тогда такой шум вокруг того же крака и блюборн?

Tiny
08.05.2018
14:40:42
ну KRACK это совсем другое и там как раз все работает

а на медиа хайп внимания обращать не стоит

любят народ пугать

Vova
08.05.2018
15:29:32
А вот что ето может быть? Сканю нмапом и сервер тупа на все порты отвечает? Ну такого же неможет быть что туда поставили 1к сервисов и куча всего еще сверху?

Tiny
08.05.2018
15:30:45
хехе это просто ack на каждый syn

делай коннект скан

а такое можно кстати очень просто и самому на коленке через nfqueue и scapy сделать

Google
the29a
08.05.2018
15:32:50
Ага, есть ещё проект-два на гитхабе. Вроде бы сканишь себе такой, а тебе в ответ 1-1,5к разных сервисов.

Vova
08.05.2018
15:34:28
делай коннект скан
понял спасибо :)

Aculust
08.05.2018
15:35:35
Tiny
08.05.2018
15:36:05
ну да, такоу dummy вариант

Aculust
08.05.2018
15:36:32
можно сокетов на все 65335 открыть %)

и вайтлист как у ркн

Tiny
08.05.2018
15:36:52
кстати нет. упрешься в лимиты. смотри ulimit

Aculust
08.05.2018
15:38:02


когда не знал про фаерволлы толком

и всякие ids

Tiny
08.05.2018
15:39:34
ulimit -n

Aculust
08.05.2018
15:39:42
1024 -.-

Tiny
08.05.2018
15:39:51
то то же

я сканнеров за жизнь десятки написал, так что такую хрень уже знаю

Aculust
08.05.2018
15:41:10
Интересно чем же я страдал. Помню что сокеты юзал и параноил по поводу лома локалки, наверное ложные воспоминания.

Tiny
08.05.2018
15:41:12
можно сокетов на все 65335 открыть %)
это называется syn flood. тупо открываешь 1 raw socket и шлешь кучу syn на 1 хост

Aculust
08.05.2018
15:41:24
на listen

На файловые дескрипторы: root@boni-ThinkPad:~# ulimit -Hn 1048576

и ниже 1025 просит рута. От sudo наверное запускал

Vova
08.05.2018
16:00:42
Google
Vova
08.05.2018
16:02:54
с -sV можно хоть понят где точно чтото есть, но не глазами же смотреть постоянно))

Worlak
08.05.2018
16:09:16
На хакере ещё писали про это

Vova
08.05.2018
16:09:52
На хакере ещё писали про это
а где именно? или хоть примерно что там?:)

Worlak
08.05.2018
16:10:25
Да проект с гита посто скинули. Если сам проект посмотреть, то вечером скину

Zeb
08.05.2018
16:11:29
portspoof на гитхабе

shadowsoul
08.05.2018
16:11:50
о, @kranzeb шевелиццо

Zeb
08.05.2018
16:12:19
Ага

Vova
08.05.2018
16:14:46
что еще интересно в шодане на тот айпишник все нормально, 6 портов :)

Worlak
08.05.2018
16:24:14
Может он сканил просто до установки тулзы

Vova
08.05.2018
16:26:55
Может он сканил просто до установки тулзы
шодан раз в пару дней сканит, а тулза тас уже минимум 2 недели

nipnull
08.05.2018
17:40:00
Кто-нибудь уже щупал mikrotik hap ac2, которых, вроде, не особо тянет на продолжение hap ac?

DEFCON
08.05.2018
21:01:35
PHDays 8: приглашаем на стенд Hardware Village Команда Hardware Village вот уже пять лет дает уникальную возможность прикоснуться к миру hardware hacking. В этом году она подготовила для участников Positive Hack Days новую порцию докладов и интерактивных заданий, рассчитанных на начинающих и опытных энтузиастов. В течение двух дней на площадке PHDays будет работать стенд, на котором каждый желающий сможет попрактиковаться в hardware hacking и спаять себе железо самостоятельно. Целые развалы хакерского железа, которое можно не только потрогать, но и опробовать в деле. Также мы поговорим об отладке JTAG/SWD и обо всех популярных беспроводных интерфейсах в широком диапазоне от 125 кГц до 5 ГГц, поделимся полезной информацией о популярных протоколах обмена RFID, NFC, Wi-Fi и Bluetooth. Для тех, кто захочет больше технического хардкора в различных проводных интерфейсах от низкоуровневых UART до высокоскоростных PCI Express, на второй день подготовлено несколько докладов. По традиции попрактиковаться в искусстве взлома замков, а также насладиться приятным общением в сообществе DC7499 вы сможете в секции Lockpick Village. Приходите, будет круто :) https://www.phdays.com/ru/press/news/phdays-8-priglashaem-na-stend-hardware-village/ http://defcon.su/phd2018.html

Olli
09.05.2018
10:02:13
С праздником всех )

кто нить тут с libconfig работал? По описанию вроде неплоха, но у меня валится мой код в момент печати результата одной из переменных, при этом аналогичные читает на ура. Бред какой-то - access violation в printf("%s", var). Переменные для результатов объявлены одинаково, очистки хэндла конфига перед печатью не делаю.. То работает, то нет - через раз segfault. :/

Кстати, есть чатик по Си программированию? А то тут это не то чтобы offtopic, но моя трабла к ИБ отношения не имеет )

Olli
09.05.2018
10:06:13
Да

O'Miay
09.05.2018
10:06:27
Тогда хз

Aculust
09.05.2018
10:08:03
другой тип, не %s, если брутфорсить.

Google
O'Miay
09.05.2018
10:08:58
другой тип, не %s, если брутфорсить.
я про это и кричу, что в Var не тот тип

Aculust
09.05.2018
10:09:19
ты гришь что null

а я грю что не тот тип

Olli
09.05.2018
10:09:31
Ща ещё добавлю печать указателя, но перед этим я его печатал - ни разу null не было. Самое забавное что под kdev в режиме отладки оно не падает, а само по себе каждый второй раз вылетает или чаще.

Olli
09.05.2018
10:10:41
Там либа должна отругнуться если не строка в параметре.

O'Miay
09.05.2018
10:11:30
Там либа должна отругнуться если не строка в параметре.
Лучше самому поставить эту праверку, либа не надёжно

Вобще всё что external требует частной проверки

Olli
09.05.2018
10:14:19
const char * tmp; , в либу отдаётся. &tmp, она пишет туда указатель на память в своих недрах, из которого я копирую в свой сторадж. Я сам там проверку не поставлю никак.

Эта бодяга работает на аналогичных переменных.

O'Miay
09.05.2018
10:15:22
const char * tmp; ?

Это c

?

Olli
09.05.2018
10:15:48
Да , это цэ )

O'Miay
09.05.2018
10:16:20
Да , это цэ )
Зачем он тебе? Пиши на ассемблере

Olli
09.05.2018
10:16:42
Согласно тз надо ц )

O'Miay
09.05.2018
10:17:12
Согласно тз надо ц )
Я думал это язык для студентов

Чё за проект? под иксы?

Есть более совершенный, с поддержкой ООП - С++

Google
O'Miay
09.05.2018
10:20:21
Но там тоже можно отстрелить себе ногу

Olli
09.05.2018
10:21:00
В общем-то забить уже надо на эту либу, но мне просто любопытно уже ) Да и жалко - код уже написал )) Погуглил - у всех кто получает segfault тупо невалидныц хэндл конфига на момент обращения. Но у меня он валидным должен быть - я его не закрываю и работа за границу ф-ии не выходит.

проект - демон-прокся с собственным простеньким протоколом для обслуживания embeded devices.

Aculust
09.05.2018
10:22:49
на си?

Olli
09.05.2018
10:22:59
Да

Страница 1381 из 1477