
Легальный
08.05.2018
12:03:19
kjk rcryth-dc
сори за капс
кстати да

Vova
08.05.2018
12:11:26

Google

Vova
08.05.2018
12:11:45

Worlak
08.05.2018
13:09:46
Парни, вчера писал что за блютуз взялся, я так понимаю блюборн фейк без нормальных poc?

Aculust
08.05.2018
13:10:35
ASLR же, не?

Tiny
08.05.2018
14:39:33
и не будет

Worlak
08.05.2018
14:40:13
А с чего тогда такой шум вокруг того же крака и блюборн?

Tiny
08.05.2018
14:40:42
ну KRACK это совсем другое и там как раз все работает
а на медиа хайп внимания обращать не стоит
любят народ пугать

Vova
08.05.2018
15:29:32
А вот что ето может быть? Сканю нмапом и сервер тупа на все порты отвечает? Ну такого же неможет быть что туда поставили 1к сервисов и куча всего еще сверху?

Tiny
08.05.2018
15:30:45
хехе это просто ack на каждый syn
делай коннект скан
а такое можно кстати очень просто и самому на коленке через nfqueue и scapy сделать

Google

the29a
08.05.2018
15:32:50
Ага, есть ещё проект-два на гитхабе. Вроде бы сканишь себе такой, а тебе в ответ 1-1,5к разных сервисов.

Vova
08.05.2018
15:34:28

Aculust
08.05.2018
15:35:35

Tiny
08.05.2018
15:36:05
ну да, такоу dummy вариант

Aculust
08.05.2018
15:36:32
можно сокетов на все 65335 открыть %)
и вайтлист как у ркн

Tiny
08.05.2018
15:36:52
кстати нет. упрешься в лимиты. смотри ulimit

Aculust
08.05.2018
15:38:02
когда не знал про фаерволлы толком
и всякие ids

Tiny
08.05.2018
15:39:34
ulimit -n

Aculust
08.05.2018
15:39:42
1024 -.-

Tiny
08.05.2018
15:39:51
то то же
я сканнеров за жизнь десятки написал, так что такую хрень уже знаю

Aculust
08.05.2018
15:41:10
Интересно чем же я страдал. Помню что сокеты юзал и параноил по поводу лома локалки, наверное ложные воспоминания.

Tiny
08.05.2018
15:41:12

Aculust
08.05.2018
15:41:24
на listen
На файловые дескрипторы:
root@boni-ThinkPad:~# ulimit -Hn
1048576
и ниже 1025 просит рута. От sudo наверное запускал

Vova
08.05.2018
16:00:42

Google

Vova
08.05.2018
16:02:54
с -sV можно хоть понят где точно чтото есть, но не глазами же смотреть постоянно))

Worlak
08.05.2018
16:09:16
На хакере ещё писали про это

Vova
08.05.2018
16:09:52

Worlak
08.05.2018
16:10:25
Да проект с гита посто скинули. Если сам проект посмотреть, то вечером скину

Zeb
08.05.2018
16:11:29
portspoof на гитхабе

shadowsoul
08.05.2018
16:11:50
о, @kranzeb шевелиццо

Zeb
08.05.2018
16:12:19
Ага

Vova
08.05.2018
16:14:46
что еще интересно в шодане на тот айпишник все нормально, 6 портов :)

Worlak
08.05.2018
16:24:14
Может он сканил просто до установки тулзы

Vova
08.05.2018
16:26:55

nipnull
08.05.2018
17:40:00
Кто-нибудь уже щупал mikrotik hap ac2, которых, вроде, не особо тянет на продолжение hap ac?


DEFCON
08.05.2018
21:01:35
PHDays 8: приглашаем на стенд Hardware Village
Команда Hardware Village вот уже пять лет дает уникальную возможность прикоснуться к миру hardware hacking. В этом году она подготовила для участников Positive Hack Days новую порцию докладов и интерактивных заданий, рассчитанных на начинающих и опытных энтузиастов.
В течение двух дней на площадке PHDays будет работать стенд, на котором каждый желающий сможет попрактиковаться в hardware hacking и спаять себе железо самостоятельно. Целые развалы хакерского железа, которое можно не только потрогать, но и опробовать в деле.
Также мы поговорим об отладке JTAG/SWD и обо всех популярных беспроводных интерфейсах в широком диапазоне от 125 кГц до 5 ГГц, поделимся полезной информацией о популярных протоколах обмена RFID, NFC, Wi-Fi и Bluetooth. Для тех, кто захочет больше технического хардкора в различных проводных интерфейсах от низкоуровневых UART до высокоскоростных PCI Express, на второй день подготовлено несколько докладов.
По традиции попрактиковаться в искусстве взлома замков, а также насладиться приятным общением в сообществе DC7499 вы сможете в секции Lockpick Village.
Приходите, будет круто :)
https://www.phdays.com/ru/press/news/phdays-8-priglashaem-na-stend-hardware-village/
http://defcon.su/phd2018.html


Olli
09.05.2018
10:02:13
С праздником всех )
кто нить тут с libconfig работал?
По описанию вроде неплоха, но у меня валится мой код в момент печати результата одной из переменных, при этом аналогичные читает на ура. Бред какой-то - access violation в printf("%s", var).
Переменные для результатов объявлены одинаково, очистки хэндла конфига перед печатью не делаю..
То работает, то нет - через раз segfault. :/
Кстати, есть чатик по Си программированию? А то тут это не то чтобы offtopic, но моя трабла к ИБ отношения не имеет )

O'Miay
09.05.2018
10:05:55

Olli
09.05.2018
10:06:13
Да

O'Miay
09.05.2018
10:06:27
Тогда хз

Aculust
09.05.2018
10:08:03
другой тип, не %s, если брутфорсить.

Google

O'Miay
09.05.2018
10:08:58

Aculust
09.05.2018
10:09:19
ты гришь что null
а я грю что не тот тип

Olli
09.05.2018
10:09:31
Ща ещё добавлю печать указателя, но перед этим я его печатал - ни разу null не было. Самое забавное что под kdev в режиме отладки оно не падает, а само по себе каждый второй раз вылетает или чаще.

O'Miay
09.05.2018
10:09:57

Olli
09.05.2018
10:10:41
Там либа должна отругнуться если не строка в параметре.

O'Miay
09.05.2018
10:11:30
Вобще всё что external требует частной проверки

Olli
09.05.2018
10:14:19
const char * tmp; , в либу отдаётся. &tmp, она пишет туда указатель на память в своих недрах, из которого я копирую в свой сторадж. Я сам там проверку не поставлю никак.
Эта бодяга работает на аналогичных переменных.

O'Miay
09.05.2018
10:15:22
const char * tmp;
?
Это c
?

Olli
09.05.2018
10:15:48
Да , это цэ )

O'Miay
09.05.2018
10:16:20

Olli
09.05.2018
10:16:42
Согласно тз надо ц )

O'Miay
09.05.2018
10:17:12
Чё за проект? под иксы?
Есть более совершенный, с поддержкой ООП - С++

Google

O'Miay
09.05.2018
10:20:21
Но там тоже можно отстрелить себе ногу

Olli
09.05.2018
10:21:00
В общем-то забить уже надо на эту либу, но мне просто любопытно уже ) Да и жалко - код уже написал )) Погуглил - у всех кто получает segfault тупо невалидныц хэндл конфига на момент обращения. Но у меня он валидным должен быть - я его не закрываю и работа за границу ф-ии не выходит.
проект - демон-прокся с собственным простеньким протоколом для обслуживания embeded devices.

Aculust
09.05.2018
10:22:49
на си?

Olli
09.05.2018
10:22:59
Да

O'Miay
09.05.2018
10:23:03