
dumbmode
10.07.2018
15:41:55

Andrey
10.07.2018
15:42:21
да интернеты все перебрал, комбинация SMC его резетит, завтра разбирать буду

dumbmode
10.07.2018
16:41:16

Rikki
10.07.2018
20:43:50
Ребята, есть вопрос. Трафик между reverse proxy и сервером. Нужно определить настоящий src ip (x-forwarded-for) в куче мусора. Сервер предоставляет доступ к ресурсу по определённому параметру в HTTP request, по какому понять не могу, мусор очень сливается с друг другом.

Google

Andrey
10.07.2018
20:46:45

Rikki
10.07.2018
20:49:59
Блин, я не знаю, как объяснить, я посмотрел параметры в реквестах, они более менее одинаковые во всем трафике, есть патерны, нет аномалий. Я не знаю где ещё искать уникальность в реквесте или может в целом пакете, может есть какие-то дополнительные параметры которые я не посмотрел

Andrey
10.07.2018
20:51:16
эксперименты всегда помогут :)

Rikki
10.07.2018
20:52:51
Я не могу спроецировать трафик
Нет доступа
У меня есть только pcap

Andrey
10.07.2018
20:54:29
не очень понятна задача, расследование инцидента такое?)

Rikki
10.07.2018
20:56:29
Да, ещё усложняет задачу то что мусор иногда попадал на сервис, который был предназначен только для одного человека. Поэтому связь по ответам от сервера не установить

Seva
11.07.2018
00:41:19
Src ip зависит от направления
А не, вижу где

Rikki
11.07.2018
03:58:46
Пытался выявить аномалии по разным параметрам, но пока не нашел, позже ещё попробую

Google

0x6E756C6C
11.07.2018
05:05:16
Доброго времени, всем
друзья может кто по циске подсказать
трабл в том что при использовании команды ip port-map user-rdp-srv1 port tcp 3389 меня посылаю далеко и надолго
ios 15
все маны перечитал присутсвуюет везде возможность пользовательского правила
даже на старой циске есть
зашел в тупик

Andrey
11.07.2018
07:24:11

yugoslavskiy
11.07.2018
07:52:52

0x6E756C6C
11.07.2018
07:54:24
слово tcp лишнее
вот только откопал, не в этом дело, я активировал securityk9 а при ее активации ip port-map с пользовательскими правилами перестает работать
вернув все к дефолту, и к базовой лицензии ip port-map работает так как надо, но не работает IPSEC
это все на 15 IOS
это видимо новая фича такая

*
11.07.2018
11:13:06
https://github.com/needmorecowbell/sniff-paste

Алекс
11.07.2018
16:13:47
Пасаны, как быть?
Есть приложуха на ios, работает через свой SSL по HTTP, нужно соснифать данные... пускаю ее через бурп, предварительно добавив сертификат бурпа в надежные на iphone - приложуха отказывается работать..
вижу вариант - достать IPA и его разобрать, но у меня нету даже банального представления о том, как он там устроен и чем его разобрать
мб есть еще какие способы?

ge0gr4f
11.07.2018
18:44:01
В официальном репозитории Arch User Repository обнаружили малварь
В официальном пользовательском репозитории Arch Linux (Arch User Repository, AUR) нашли сразу три вредоносных пакета.
https://xakep.ru/2018/07/11/aur-malware/
арчеводы, шухер! ;)

Chitoge
11.07.2018
18:47:05
Скажите нубу

Google

Chitoge
11.07.2018
18:47:16
Приветули
Parrot как вам?

ge0gr4f
11.07.2018
18:48:12
нормуль. если знаешь что с ним делать

$t3v3;0)
11.07.2018
18:48:15

Chitoge
11.07.2018
18:49:43

ge0gr4f
11.07.2018
18:50:31
если как лайф, то норм

Chitoge
11.07.2018
18:51:22

ge0gr4f
11.07.2018
18:51:52

Andrey
11.07.2018
18:52:00
Федора же

ge0gr4f
11.07.2018
18:52:42

Andrey
11.07.2018
18:52:57
Порноценный

ge0gr4f
11.07.2018
18:53:21

Dmitriy
11.07.2018
18:54:28

Chitoge
11.07.2018
18:55:37
Ну снова разногласия
Я понял
На вкус и цвет, фломастеры разные
Лучше голого дистрибутива со своей конкретно сборкой ничего нет. Ну то есть то что сам лично воткнешь
Все остальное для эникейщиков
Благодарю товарищи

Andrey
11.07.2018
18:57:44

Google

ge0gr4f
11.07.2018
18:57:56
смысл кем-то собранное за тебя ставить на постоянку. на лайф можно повыбирать готовенькое... и то... а стационарно кошерней самому ... и спокойней

Andrey
11.07.2018
18:58:37
https://labs.fedoraproject.org/ru/security/
ну как бы пакеты обновляются, дистр есть дистр

ge0gr4f
11.07.2018
18:59:06
нифига! спин! :)

Andrey
11.07.2018
18:59:52
самому все поддерживать - заебешься

ge0gr4f
11.07.2018
19:00:06
ставишь базу, а остальное трахаешь из исходников :)

Andrey
11.07.2018
19:00:50

f1nnix
11.07.2018
19:00:52

Andrey
11.07.2018
19:01:06
dnf upgrade, откинуться на спинку кресла - вот наше все
ну для рукожопия нужное можно и доставить, если aircrack руками не умеют, wifite качать иногда)

ge0gr4f
11.07.2018
19:02:44
а потом всякие ксеакторы тебя имеют :)

Andrey
11.07.2018
19:03:25
*обернулся*

ge0gr4f
11.07.2018
19:03:52

Andrey
11.07.2018
19:04:03
внутри меня только гиннесс

ge0gr4f
11.07.2018
19:04:38
ксеактор, гиннесс... какая разница как звали :)

Chitoge
11.07.2018
19:10:36
Не бейте ногами
все таки Kali lxde

Agaliar3pt
11.07.2018
19:15:18
Не всё так плохо

Dark
11.07.2018
19:16:03

Google

John
11.07.2018
19:19:00
слышал кто-нить про ewd archive? есть ли перевод на английский?

Сергей
11.07.2018
19:29:53

Алекс
11.07.2018
19:30:56
каким-то образом сделал его доверенным и соснифал, что мне нужно
спасибо

ge0gr4f
11.07.2018
19:53:44
Не всё так плохо
уверен? :) это инфраструктурный фэйл... достаточный для ослабления доверия ко всему ауру

Agaliar3pt
11.07.2018
19:55:08
Фейлы ослабляющие доверие были у всех

ge0gr4f
11.07.2018
19:56:14
главное чтоб вывод был сделан правильно и привел к действенным изменениям

Dark
11.07.2018
19:57:20

ge0gr4f
11.07.2018
19:58:32
сравнение не корректно

Dark
11.07.2018
19:58:49
А с чем корректно?