
A
02.06.2018
08:34:39
По реестру винды можно вопрос?

PACHA
02.06.2018
08:38:23
а кто тебе запрещает?

A
02.06.2018
08:39:12
Ок
Есть куст реестра в который нужно добавить данные с другого куста.вопрос как это сделать?

Google

A
02.06.2018
08:40:53
Именно сторонний куст
А не реестр работающего хоста

Andrey
02.06.2018
08:42:08

A
02.06.2018
08:43:57
Нет есть раздел system в виде файла. Он погружается на рабочем хосте в виде куста, есть другой файл реестра в виде куста который нужно интегрировать в разделы system
Импорт не канает т.к импортнет не в куст а в реестр хоста

Andrey
02.06.2018
08:47:53
Не, про файл ща точно не подскажу


ge0gr4f
02.06.2018
13:02:07
Всем привет, срочные новости!
А) во-первых, Apple таки выложили содержимое обновлений безопасности в iOS 11.4 - видимо, они ждали релиза macOS 10.13.5, который опубликовали вчера. Поскольку у систем много общего, это объясняет задержку. (Яростно мнёт шапочку из фольги). Вот что запатченого в 11.4
https://support.apple.com/en-gb/HT208848
Б) в обновлении таки не обнаружено ничего для блокирования порта Lightning при подключении по USB, что обидно.
НО! Не спешите расстраиваться! Потому что ровная новость заключается в том, что
В) в обновлении 11.4.1 (первая бета которого вышла вчера или позавчера) появилась как раз нужная опция! Она называется “USB accessories”, и находится в системных настройках в разделе Face ID & Passcode (Touch ID & Passcode если у вас телефон с Touch ID). И эта опция работает даже круче, чем предполагалось.
Уже через час с последней разблокировки телефона порт блокируется и любые USB-аксессуары не работают, пока телефон не будет разблокирован паролем или биометрией. На телефоне показывается сообщение о том, что он ничего не будет делать с этим аксессуаром, пока пользователь не разлочит устройство. Что, по сути, сильно снижает полезность «коробочек» от Graykey и Cellebrite для получения данных с устройств.
АПД короче, когда галка выключена, то опция активна и подключение недоверенных аксессуаров блокируется. Так что эту фичу получат по умолчанию все пользователи iOS-устройств.
Такие дела :)
яблочники могут пока немного выдохнуть :)


Andrey
02.06.2018
13:11:42
Эх

eas7
03.06.2018
07:55:36
Misusing debugfs for In-Memory RCE https://movaxbx.ru/2018/06/03/misusing-debugfs-for-in-memory-rce/

Shmelev
03.06.2018
08:02:16
Кстати, насколько опасно использование утилиты debugfs для изменения ctime файла на смонтированном разделе?

eas7
03.06.2018
08:08:47

Shmelev
03.06.2018
08:10:50
У меня была идея ptrace-ом отслеживать все syscall-ы, связанные с модификацией файлов, перед их выполнением запоминать stat от этого файла и при необходимости возвращать ctime/mtime/atime на место

Google

Lurk
03.06.2018
09:50:32
Это понятно) я к тому что копировать и когда eSim появиться, а так полностью с тобой соглашусь

Cate
03.06.2018
21:53:13
в бан?
спам какой-то

Dan
03.06.2018
21:53:47
Спам 100%

Cate
03.06.2018
21:55:06
тележеньку взломали?

Mr.
03.06.2018
21:57:46
на порно сайтах сидел, вот и взломали
нет чтобы со старого хорошего порнолаба торрентом качать, не, всем онлайн подавай! xD

Dan
03.06.2018
21:58:40
Содомиты-рукоблуды!

ge0gr4f
03.06.2018
22:16:12
:) ну вот, опять что-то интересное пропустил

Marco
04.06.2018
00:57:33
?https://www.theverge.com/2018/6/3/17422752/microsoft-github-acquisition-rumors

eas7
04.06.2018
08:47:09
http://www.governmentattic.org/28docs/NSAsecurityPosters_1950s-60s.pdf

Семен
04.06.2018
09:00:45

Marco
04.06.2018
09:08:39
https://about.gitlab.com/2018/06/03/microsoft-acquires-github/

eas7
04.06.2018
09:10:02

Shmelev
04.06.2018
09:10:24
Как лучше перевести "deputy for command and management systems hq electronics systems division"?

eas7
04.06.2018
09:11:08
кто то не с той ноги встал?

Shmelev
04.06.2018
09:11:33

Random
04.06.2018
09:12:39
Так все пропагандистские мерчи такие.

eas7
04.06.2018
09:13:40

Google

Random
04.06.2018
09:13:41
Демонизацию называть нормальным язык не поворачивается. В том числе и у советов кстати

eas7
04.06.2018
09:13:47
Откуда у Сачкова такие связи?

Shmelev
04.06.2018
09:15:30
hq это штаб

Random
04.06.2018
09:16:52
как и хай кволити

Shmelev
04.06.2018
09:17:23
Вроде так
Меня скорее командование и управление смущало

Random
04.06.2018
09:17:37
Ааааааа

Shmelev
04.06.2018
09:17:44
плеоназм, не?

Random
04.06.2018
09:18:07
Зашто разделять два по значению близких слова через всю фразу?
Ох уж этот алогичный англейский

ViolentOr
04.06.2018
09:20:08

eas7
04.06.2018
09:21:00

Excellent
04.06.2018
09:21:09
А не проще ли звонить с imei 00000000 без всяких симок

eas7
04.06.2018
09:23:36

Andrey
04.06.2018
09:23:55

Shmelev
04.06.2018
09:24:59
Управление и контроль как то лучше звучит

Random
04.06.2018
09:25:55
центр систем контроля электронных систем, ммм

Семен
04.06.2018
09:28:17

SERH39
04.06.2018
10:28:43

Google

shadowsoul
04.06.2018
10:31:51
@hexawolfie =^.^=

SERH39
04.06.2018
10:33:35
+

Hexawolf
04.06.2018
10:33:41
Доброе время суток, так или иначе. Решаю тут задачку.
Bo%1Ie_RtPyvDk&Q#=dm.2G]!`$Jcb_xozLZ&AF.XEl@vClu_6T{f,.s_At3^
Похоже на XTEA или ASCII85. Последнее не сработало. Первое... Я хз ваще, хз хз. Наверное там вывод ведь в base64.

shadowsoul
04.06.2018
10:36:57

Hexawolf
04.06.2018
10:37:33
цтф? расшифруй

Kostya
04.06.2018
10:37:47
capture the flag

SERH39
04.06.2018
10:38:02

eas7
04.06.2018
10:38:12

Hexawolf
04.06.2018
10:38:13
господи я ваще хз я никогда этим не занимался серьёзно

SERH39
04.06.2018
10:38:30
тебе даётся таск за выполнение которого ты переходишь на некст

shadowsoul
04.06.2018
10:38:30

Hexawolf
04.06.2018
10:38:33
это просто задача присланная по почте, точнее часть задачи.

eas7
04.06.2018
10:38:49

ge0gr4f
04.06.2018
10:43:29
вычленить ключ, которым потом расшифровать оставшуюся часть? )
никогда не цтфил и не разгадывал квестов... ( надо будет на досуге попробовать чтонить такое )

α
04.06.2018
10:46:33

Hexawolf
04.06.2018
10:53:33
Прислано на почту.
Subject: Vm14U1EyRXhXWGRPVmtwUlZrUkJPUT09
From: roKnFFisEGqm4uQ@[REDACTED]
to me
8:51 AM
password:uo1aeNie
http://rgho.st/private/[REDACTED]По линку архив, имя файла -
именно вот эта строка что я кидал выше. Файл закодирован в base64, при
раскодировке - зашифрованный архив с одним файлом под названием "q"
внутри. На архиве пароль, прямо сейчас брутфорсится на кластере. Я
просто абсолютно уверен что имя файла это ключ, но зашифрованный.
Сабджект говорит "Hey" если анфолдить все слои ~~говна~~ base64.

Andrey
04.06.2018
10:55:11

Hexawolf
04.06.2018
10:55:34
Это пароль на ссылку был

Google

Hexawolf
04.06.2018
10:55:38
Больше никуда он не подошёл.

SERH39
04.06.2018
10:55:39

Andrey
04.06.2018
10:55:51
ээх, ну я на подозрительные линки не тыкаю сиравно :)) чекпоинт ругацца будет

Hexawolf
04.06.2018
10:55:56
серьожа откуда ты знаешь
ибо прислали же письмом
это вам не реддитовская задача с битком

SERH39
04.06.2018
10:56:26

Hexawolf
04.06.2018
10:57:29
ну охуеть ну и что делать
(