@DC7499

Страница 1401 из 1477
A
02.06.2018
08:34:39
По реестру винды можно вопрос?

PACHA
02.06.2018
08:38:23
а кто тебе запрещает?

A
02.06.2018
08:39:12
Ок

Есть куст реестра в который нужно добавить данные с другого куста.вопрос как это сделать?

Google
A
02.06.2018
08:40:53
Именно сторонний куст

А не реестр работающего хоста

Andrey
02.06.2018
08:42:08
Есть куст реестра в который нужно добавить данные с другого куста.вопрос как это сделать?
В смысле просто взять и импортировать ветку с другой машины по сети?

A
02.06.2018
08:43:57
Нет есть раздел system в виде файла. Он погружается на рабочем хосте в виде куста, есть другой файл реестра в виде куста который нужно интегрировать в разделы system

Импорт не канает т.к импортнет не в куст а в реестр хоста

Andrey
02.06.2018
08:47:53
Не, про файл ща точно не подскажу

ge0gr4f
02.06.2018
13:02:07
Всем привет, срочные новости! А) во-первых, Apple таки выложили содержимое обновлений безопасности в iOS 11.4 - видимо, они ждали релиза macOS 10.13.5, который опубликовали вчера. Поскольку у систем много общего, это объясняет задержку. (Яростно мнёт шапочку из фольги). Вот что запатченого в 11.4 https://support.apple.com/en-gb/HT208848 Б) в обновлении таки не обнаружено ничего для блокирования порта Lightning при подключении по USB, что обидно. НО! Не спешите расстраиваться! Потому что ровная новость заключается в том, что В) в обновлении 11.4.1 (первая бета которого вышла вчера или позавчера) появилась как раз нужная опция! Она называется “USB accessories”, и находится в системных настройках в разделе Face ID & Passcode (Touch ID & Passcode если у вас телефон с Touch ID). И эта опция работает даже круче, чем предполагалось. Уже через час с последней разблокировки телефона порт блокируется и любые USB-аксессуары не работают, пока телефон не будет разблокирован паролем или биометрией. На телефоне показывается сообщение о том, что он ничего не будет делать с этим аксессуаром, пока пользователь не разлочит устройство. Что, по сути, сильно снижает полезность «коробочек» от Graykey и Cellebrite для получения данных с устройств. АПД короче, когда галка выключена, то опция активна и подключение недоверенных аксессуаров блокируется. Так что эту фичу получат по умолчанию все пользователи iOS-устройств. Такие дела :)

яблочники могут пока немного выдохнуть :)

Andrey
02.06.2018
13:11:42
Эх

eas7
03.06.2018
07:55:36
Misusing debugfs for In-Memory RCE https://movaxbx.ru/2018/06/03/misusing-debugfs-for-in-memory-rce/

Shmelev
03.06.2018
08:02:16
Кстати, насколько опасно использование утилиты debugfs для изменения ctime файла на смонтированном разделе?

Shmelev
03.06.2018
08:10:50
У меня была идея ptrace-ом отслеживать все syscall-ы, связанные с модификацией файлов, перед их выполнением запоминать stat от этого файла и при необходимости возвращать ctime/mtime/atime на место

Google
Lurk
03.06.2018
09:50:32
Это понятно) я к тому что копировать и когда eSim появиться, а так полностью с тобой соглашусь

Cate
03.06.2018
21:53:13
в бан?

спам какой-то

Dan
03.06.2018
21:53:47
Спам 100%

Cate
03.06.2018
21:55:06
тележеньку взломали?

Mr.
03.06.2018
21:57:46
на порно сайтах сидел, вот и взломали

нет чтобы со старого хорошего порнолаба торрентом качать, не, всем онлайн подавай! xD

Dan
03.06.2018
21:58:40
Содомиты-рукоблуды!

ge0gr4f
03.06.2018
22:16:12
:) ну вот, опять что-то интересное пропустил

Marco
04.06.2018
00:57:33
?https://www.theverge.com/2018/6/3/17422752/microsoft-github-acquisition-rumors

eas7
04.06.2018
08:47:09


http://www.governmentattic.org/28docs/NSAsecurityPosters_1950s-60s.pdf

Семен
04.06.2018
09:00:45
http://www.governmentattic.org/28docs/NSAsecurityPosters_1950s-60s.pdf
А тоже самое про Privacy есть?

Marco
04.06.2018
09:08:39
https://about.gitlab.com/2018/06/03/microsoft-acquires-github/

eas7
04.06.2018
09:10:02


Shmelev
04.06.2018
09:10:24
Как лучше перевести "deputy for command and management systems hq electronics systems division"?

eas7
04.06.2018
09:11:08
кто то не с той ноги встал?

Shmelev
04.06.2018
09:11:33
Как лучше перевести "deputy for command and management systems hq electronics systems division"?
Вопрос по инфобезу, т.к. у них первый ресерч по переполнению буфера из известных мне, 1972

Random
04.06.2018
09:12:39
Так все пропагандистские мерчи такие.

eas7
04.06.2018
09:13:40


Google
Random
04.06.2018
09:13:41
Демонизацию называть нормальным язык не поворачивается. В том числе и у советов кстати

eas7
04.06.2018
09:13:47
Откуда у Сачкова такие связи?

Shmelev
04.06.2018
09:15:30
hq это штаб

Random
04.06.2018
09:16:52
как и хай кволити

Shmelev
04.06.2018
09:17:23
Вроде так

Меня скорее командование и управление смущало

Random
04.06.2018
09:17:37
Ааааааа

Shmelev
04.06.2018
09:17:44
плеоназм, не?

Random
04.06.2018
09:18:07
Зашто разделять два по значению близких слова через всю фразу?

Ох уж этот алогичный англейский

Меня скорее командование и управление смущало
Да вроде это разное по значению

ViolentOr
04.06.2018
09:20:08
Откуда у Сачкова такие связи?
Какие такие? Врио губернатора? Это не особо высокие связи

eas7
04.06.2018
09:21:00
Excellent
04.06.2018
09:21:09
А не проще ли звонить с imei 00000000 без всяких симок

Andrey
04.06.2018
09:23:55
Shmelev
04.06.2018
09:24:59
Управление и контроль как то лучше звучит

Random
04.06.2018
09:25:55
центр систем контроля электронных систем, ммм

Семен
04.06.2018
09:28:17
А не проще ли звонить с imei 00000000 без всяких симок
Проще. Как только у меня будет свой личный сотовый оператор я пожалуй так и сделаю

SERH39
04.06.2018
10:28:43
Свод правил в чате @DC7499 Запрещено - Отправлять стикеры и гифки. Картинки разрешены в случае их уместности (см. примеры в истории чата). - Рекламировать компании/корпорации/иную коммерцию, включая суперметасплоиты, приватные версии intercepter и т. п. - Флудить и писать неинформативные сообщения. Нежелательно - Оскорблять участников конференции. - Задавать вопросы, которые проще и правильнее нагулить самостоятельно. Желательно - Быть вежливым. - Посмотреть на ссылки из списка ниже, чтобы не спрашивать очевидное. По вопросам размещения вакансий/объявлений обращайтесь к @import Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON [DC7499] http://defcon.moscow http://defcon.su База знаний - http://kb.defcon.su Квесты - http://quest.defcon.su Радио станция - http://radio.defcon.su Подкасты - https://mixcloud.com/DC7499 Фотоотчёты - https://flickr.com/DC7499/albums https://twitter.com/DC7499 [Hardware Village Crew] http://hwv.su [Lockpick Village Crew] Информационный канал - @lockpick http://lpv.su https://twitter.com/DCLPV [Подборка книжек по информационной безопасности] http://goo.gl/8yG5H6 [Посольство 2600 в России] @meetings2600
@hexawolfie Приветствую, прочитай правила

Google
shadowsoul
04.06.2018
10:31:51
@hexawolfie =^.^=

SERH39
04.06.2018
10:33:35
+

Hexawolf
04.06.2018
10:33:41
@hexawolfie =^.^=
【=◈︿◈=】

Доброе время суток, так или иначе. Решаю тут задачку. Bo%1Ie_RtPyvDk&Q#=dm.2G]!`$Jcb_xozLZ&AF.XEl@vClu_6T{f,.s_At3^ Похоже на XTEA или ASCII85. Последнее не сработало. Первое... Я хз ваще, хз хз. Наверное там вывод ведь в base64.

Hexawolf
04.06.2018
10:37:33
цтф? расшифруй

Kostya
04.06.2018
10:37:47
capture the flag

SERH39
04.06.2018
10:38:02
цтф? расшифруй
квест так сказать

eas7
04.06.2018
10:38:12
Hexawolf
04.06.2018
10:38:13
господи я ваще хз я никогда этим не занимался серьёзно

SERH39
04.06.2018
10:38:30
тебе даётся таск за выполнение которого ты переходишь на некст

shadowsoul
04.06.2018
10:38:30
пинг
что, лиса?

Hexawolf
04.06.2018
10:38:33
это просто задача присланная по почте, точнее часть задачи.

eas7
04.06.2018
10:38:49
ge0gr4f
04.06.2018
10:43:29
вычленить ключ, которым потом расшифровать оставшуюся часть? )

никогда не цтфил и не разгадывал квестов... ( надо будет на досуге попробовать чтонить такое )

Hexawolf
04.06.2018
10:53:33
Прислано на почту. Subject: Vm14U1EyRXhXWGRPVmtwUlZrUkJPUT09 From: roKnFFisEGqm4uQ@[REDACTED] to me 8:51 AM password:uo1aeNie http://rgho.st/private/[REDACTED]По линку архив, имя файла - именно вот эта строка что я кидал выше. Файл закодирован в base64, при раскодировке - зашифрованный архив с одним файлом под названием "q" внутри. На архиве пароль, прямо сейчас брутфорсится на кластере. Я просто абсолютно уверен что имя файла это ключ, но зашифрованный. Сабджект говорит "Hey" если анфолдить все слои ~~говна~~ base64.

Hexawolf
04.06.2018
10:55:34
Это пароль на ссылку был

Google
Hexawolf
04.06.2018
10:55:38
Больше никуда он не подошёл.

SERH39
04.06.2018
10:55:39
Andrey
04.06.2018
10:55:51
ээх, ну я на подозрительные линки не тыкаю сиравно :)) чекпоинт ругацца будет

Hexawolf
04.06.2018
10:55:56
серьожа откуда ты знаешь

ибо прислали же письмом

это вам не реддитовская задача с битком

SERH39
04.06.2018
10:56:26
серьожа откуда ты знаешь
Ну очевидно что /private/ без пасса бы тебе не дали

Hexawolf
04.06.2018
10:57:29
ну охуеть ну и что делать

(

Страница 1401 из 1477