@DC7499

Страница 1419 из 1477
nekto
22.06.2018
10:30:13
я про нормальную психологию, а не где совершаются попытки классифицировать людей

что тоже имеет место быть, кстати

то есть про типизацию тоже полезно почитать, только думая что типизация это не клеймо, а состояние человека в текущий момент времени

ViolentOr
22.06.2018
10:31:41
Людей классифицировать надо по размеру черепа)

Google
Семен
22.06.2018
10:31:54
я про нормальную психологию, а не где совершаются попытки классифицировать людей
Я знаю. Среди типологий бывают и адекватные. Теория акцентуаций например

Людей классифицировать надо по размеру черепа)
Гидроцефалы, Микроцефалы и прочие дураки?

ViolentOr
22.06.2018
10:32:39
И психологи

dumbmode
22.06.2018
10:50:24
И с гипоэнцефалокранией. (Водовозов придумал, не я).

Alexey
22.06.2018
16:42:21
user
23.06.2018
02:21:00
Интересует вопрос. Как сделать разрыв соединения другого приложения(клиента) с сервером?

Теоритическая часть...

Alexander
23.06.2018
03:21:28
Кажется разрыв можно сделать выставлением флага rst у tcp пакета

Ilya
23.06.2018
16:42:58
Кажется разрыв можно сделать выставлением флага rst у tcp пакета
это же надо перехватить пакет, звучит не просто

а вообще можно как-то работать с чужими сокетами?

Chelovek
23.06.2018
16:44:53
Можно.

В линуксе.

Запросто.

Google
Ilya
23.06.2018
16:45:32
Можно.
без хака приложения?

Chelovek
23.06.2018
16:45:33
/proc/<pid>/fd/<дескриптор>.

Да.

Там же политика EiF.

Everything is file.

Ilya
23.06.2018
16:46:00
прикол)

дак у файлов же права есть, мб там того, почикано всё

Chelovek
23.06.2018
16:46:40
Ну а если рут, то ничего не мешает :).

Ilya
23.06.2018
16:46:59
тогда можно в сокет просто послать закрытие соединения и всё)

Serhio
23.06.2018
16:47:48
дак у файлов же права есть, мб там того, почикано всё
большинство файлов в /proc доступны для чтения

Serhio
23.06.2018
16:48:19
тогда рут)

user
23.06.2018
16:48:40
Для этого есть различные MiTM атаки.
Я вот тоже думал проксировать определённую программу.

Но чёт идея реализации меня заставляет задуматься а надо ли оно

Chelovek
23.06.2018
16:49:19
Ну можно не только проксировать. Можно разные арп, диэйчсипи штуки делать.

Ilya
23.06.2018
16:49:29
мб проще внедрится в прогу, и подмениь какие нить вызовы сокетов на закрытие

Chelovek
23.06.2018
16:49:47
Это сложнее.

user
23.06.2018
16:50:03
Ну можно не только проксировать. Можно разные арп, диэйчсипи штуки делать.
В моей ситуации такое невозможно. Соединение только у одной программы должно разрываться

Chelovek
23.06.2018
16:50:08
Я увлекаюсь конечно созданием читов InMemory патчинга.

Google
Chelovek
23.06.2018
16:50:17
Но в линуксе чуть сложнее.

Сигнатуры придётся искать в памяти.

Ilya
23.06.2018
16:50:28
наверно можно сгенерить как-то пакет такой же как у соседней программы, вручную

Chelovek
23.06.2018
16:50:41
Кстати.

В интерцепторе-нг есть функция блокировки хоста.

Например.

user
23.06.2018
16:51:38
Тему дико палит браузер, да и мне надо это "написать"

Chelovek
23.06.2018
16:51:44
Можно в роутере настроить контроль доступа.

/etc/hosts беспалевный метод.

Относительно.

user
23.06.2018
16:52:07
хммммммммммммммм

интересная идея

Chelovek
23.06.2018
16:52:32
Куча методов есть, бро.

Можно в роутинге или iptables поковыряться.

user
23.06.2018
16:53:37
К сожалению это тоже не вариант

Вот идея с днс то что надо

Chelovek
23.06.2018
16:54:04
Можно вообще экзотический метод внедрения кернел модуля с изменением системных таблиц.

user
23.06.2018
16:54:13
лишь бы пакеты отправлялись по домену

Chelovek
23.06.2018
16:54:16
Руткитовский метод эдакий.

Google
Chelovek
23.06.2018
16:54:56
Но метод костыльный.

Вообщем, попробуй внедрить свою проксю в /etc/hosts или вообще блокни хост перенаправив его на рандомный хост.

user
23.06.2018
16:56:19
Ага, благодарю за тучу советов. Буду думать, решать.

Chelovek
23.06.2018
16:56:31
Окей.

Обращайся.

Ilya
23.06.2018
16:58:00
чтоб свой tcp пакет сгенерит нужны особые права ведь?

Chelovek
23.06.2018
16:58:14
Да.

Ну а ты почему думал нмэп долго сканирует без прав?

Потому что все через ось идёт в этом случае.

Ilya
23.06.2018
16:59:18
не знал об этом

Chelovek
23.06.2018
16:59:42
@wasd_0, можно попробовать вообще удалить сокет :D.

Ilya
23.06.2018
16:59:59
прикол)

user
23.06.2018
17:00:18
Chelovek
23.06.2018
17:00:26
Через тот же /proc/<pid>/fd/<дескриптор сокета>.

user
23.06.2018
17:00:31
Я думаю лучший вариант поднять свой днс сервер

Chelovek
23.06.2018
17:00:42
Тогда заменять по рычагу на nop сокет или оригинал.

Я не знаю, возможно ли это. Но теоритически да.

user
23.06.2018
17:01:31
(

Chelovek
23.06.2018
17:01:49
Попробуй в любом случае.

Google
Chelovek
23.06.2018
17:01:53
Хуже не будет.

Можно как и сказал Илья патчить в режиме онлайн байты.

На джамп на инструкцию назад например. Или на нопы.

От ситуации зависит.

Куча методов.

Семен
23.06.2018
18:17:03
Какой сейчас существует адекватный метод аутентификации на HTTP 401 поверх TLS без использования третьей стороны?

нашел https://tools.ietf.org/html/rfc7235

Семен
23.06.2018
19:46:20
ну вот лучше чем Basic auth

и без куков - для гита надо

в этой rfc список всех возможных методов - и там есть хорошие

Ilya
23.06.2018
19:48:08
куки плохой метод, да, уязвим сильно

токены самое то

и без куков - для гита надо
гитлаб хочешь развернуть или что?

наверно нет, у гитлаба всё готовое

Семен
23.06.2018
19:54:23
не просто к паре локальных проектов дать доступ

Страница 1419 из 1477