
nekto
22.06.2018
10:30:13
я про нормальную психологию, а не где совершаются попытки классифицировать людей
что тоже имеет место быть, кстати
то есть про типизацию тоже полезно почитать, только думая что типизация это не клеймо, а состояние человека в текущий момент времени

ViolentOr
22.06.2018
10:31:41
Людей классифицировать надо по размеру черепа)

Google

Семен
22.06.2018
10:31:54

ViolentOr
22.06.2018
10:32:39
И психологи

dumbmode
22.06.2018
10:50:24
И с гипоэнцефалокранией. (Водовозов придумал, не я).

Alexey
22.06.2018
16:42:21

user
23.06.2018
02:21:00
Интересует вопрос. Как сделать разрыв соединения другого приложения(клиента) с сервером?
Теоритическая часть...

Alexander
23.06.2018
03:21:28
Кажется разрыв можно сделать выставлением флага rst у tcp пакета

Ilya
23.06.2018
16:42:58
а вообще можно как-то работать с чужими сокетами?

Chelovek
23.06.2018
16:44:53
Можно.
В линуксе.
Запросто.

Google

Ilya
23.06.2018
16:45:32

Chelovek
23.06.2018
16:45:33
/proc/<pid>/fd/<дескриптор>.
Да.
Там же политика EiF.
Everything is file.

Ilya
23.06.2018
16:46:00
прикол)
дак у файлов же права есть, мб там того, почикано всё

Chelovek
23.06.2018
16:46:40
Ну а если рут, то ничего не мешает :).

Ilya
23.06.2018
16:46:59
тогда можно в сокет просто послать закрытие соединения и всё)

Chelovek
23.06.2018
16:47:04

Serhio
23.06.2018
16:47:48

Ilya
23.06.2018
16:48:05

Serhio
23.06.2018
16:48:19
тогда рут)

user
23.06.2018
16:48:40
Но чёт идея реализации меня заставляет задуматься а надо ли оно

Chelovek
23.06.2018
16:49:19
Ну можно не только проксировать. Можно разные арп, диэйчсипи штуки делать.

Ilya
23.06.2018
16:49:29
мб проще внедрится в прогу, и подмениь какие нить вызовы сокетов на закрытие

Chelovek
23.06.2018
16:49:47
Это сложнее.

user
23.06.2018
16:50:03

Chelovek
23.06.2018
16:50:08
Я увлекаюсь конечно созданием читов InMemory патчинга.

Google

Chelovek
23.06.2018
16:50:17
Но в линуксе чуть сложнее.
Сигнатуры придётся искать в памяти.

Ilya
23.06.2018
16:50:28
наверно можно сгенерить как-то пакет такой же как у соседней программы, вручную

Chelovek
23.06.2018
16:50:41
Кстати.
В интерцепторе-нг есть функция блокировки хоста.
Например.

user
23.06.2018
16:51:38
Тему дико палит браузер, да и мне надо это "написать"

Chelovek
23.06.2018
16:51:44
Можно в роутере настроить контроль доступа.
/etc/hosts беспалевный метод.
Относительно.

user
23.06.2018
16:52:07
хммммммммммммммм
интересная идея

Chelovek
23.06.2018
16:52:32
Куча методов есть, бро.
Можно в роутинге или iptables поковыряться.

user
23.06.2018
16:53:37
К сожалению это тоже не вариант
Вот идея с днс то что надо

Chelovek
23.06.2018
16:54:04
Можно вообще экзотический метод внедрения кернел модуля с изменением системных таблиц.

user
23.06.2018
16:54:13
лишь бы пакеты отправлялись по домену

Chelovek
23.06.2018
16:54:16
Руткитовский метод эдакий.

Google

Chelovek
23.06.2018
16:54:56
Но метод костыльный.
Вообщем, попробуй внедрить свою проксю в /etc/hosts или вообще блокни хост перенаправив его на рандомный хост.

user
23.06.2018
16:56:19
Ага, благодарю за тучу советов. Буду думать, решать.

Chelovek
23.06.2018
16:56:31
Окей.
Обращайся.

Ilya
23.06.2018
16:58:00
чтоб свой tcp пакет сгенерит нужны особые права ведь?

Chelovek
23.06.2018
16:58:14
Да.
Ну а ты почему думал нмэп долго сканирует без прав?
Потому что все через ось идёт в этом случае.

Ilya
23.06.2018
16:59:18
не знал об этом

Chelovek
23.06.2018
16:59:42
@wasd_0, можно попробовать вообще удалить сокет :D.

Ilya
23.06.2018
16:59:59
прикол)

user
23.06.2018
17:00:18

Chelovek
23.06.2018
17:00:26
Через тот же /proc/<pid>/fd/<дескриптор сокета>.

user
23.06.2018
17:00:31
Я думаю лучший вариант поднять свой днс сервер

Chelovek
23.06.2018
17:00:42
Тогда заменять по рычагу на nop сокет или оригинал.
Я не знаю, возможно ли это. Но теоритически да.

user
23.06.2018
17:01:31
(

Chelovek
23.06.2018
17:01:49
Попробуй в любом случае.

Google

Chelovek
23.06.2018
17:01:53
Хуже не будет.
Можно как и сказал Илья патчить в режиме онлайн байты.
На джамп на инструкцию назад например. Или на нопы.
От ситуации зависит.
Куча методов.

Семен
23.06.2018
18:17:03
Какой сейчас существует адекватный метод аутентификации на HTTP 401 поверх TLS без использования третьей стороны?
нашел https://tools.ietf.org/html/rfc7235

Ilya
23.06.2018
19:42:34
а так куки, токены, basic auth

Семен
23.06.2018
19:46:20
ну вот лучше чем Basic auth
и без куков - для гита надо
в этой rfc список всех возможных методов - и там есть хорошие

Ilya
23.06.2018
19:48:08
куки плохой метод, да, уязвим сильно
токены самое то
наверно нет, у гитлаба всё готовое

Семен
23.06.2018
19:54:23
не просто к паре локальных проектов дать доступ