
dumbmode
24.07.2018
22:21:24
Однако, Наруто-кун детектед.

shadowsoul
24.07.2018
22:22:22
@cynopi тебя ёбнуть банхаммером сейчас или скромным будешь?

Alexey
24.07.2018
22:22:48
)

shadowsoul
24.07.2018
22:22:58
таки он выпросил!

Google

dumbmode
24.07.2018
22:22:59
Oh, shi...

Alexey
24.07.2018
22:23:31
я предупреждал) он опасный хакир IP наши вычислял)

dumbmode
24.07.2018
22:24:01

Cate
25.07.2018
14:24:08
Друзья, доступна предварительная сетка докладов. Надеюсь что это еще не все. И надеюсь что это внесет понимание и ясность для Вас.
https://docs.google.com/spreadsheets/d/1HszeDW1aBsQ-Il7KolJt4NPnmivkbgP-GoNGpq2gGP0/edit#gid=0
Нужно оставлять комментарии, исправлять ошибки и выносить доклады на обсуждение.

Алекс
25.07.2018
15:11:21
Уважаемые, подскажите...
Есть сервер с disabled_functions: show_source, system, shell_exec, passthru, exec, proc_open, allow_url_fopen, _close, dl, escap, eshellarg, escapeshellcmd, popen
как бы с него бек поднять
с tty

Bo0oM
25.07.2018
15:25:13
Уважаемые, подскажите...
Есть сервер с disabled_functions: show_source, system, shell_exec, passthru, exec, proc_open, allow_url_fopen, _close, dl, escap, eshellarg, escapeshellcmd, popen
mail

Алекс
25.07.2018
15:25:28
Да, точно, спасибо )
mail
не канает. видать нет прав на пёрл..
https://rdot.org/forum/showthread.php?t=3309
Этот тоже не заканал, из-за старого ядра

Valeks
25.07.2018
15:56:24
Товарищи, помогите, пожалуйста с одной проблемой. Есть одна программа, которая принимает в себя аргумент -hide , который в ней выполняет определенную функцию. Если вызвать программу в винде через CMD и указав этот аргумент в конце - всё работает. Однако если создать ярлык или батник с эти аргументом - не работает, в чем может быть причина? Уже и кавычки пробовал и слеши, бесполезняк

Igor
25.07.2018
15:57:44

Google

Valeks
25.07.2018
15:58:04
не выполняется функция, которая дается этим аргументом
Т.е. екзешник запускается но как будто никакого аргумента не было передано

Порядочный
25.07.2018
15:58:35
А юзер? От кого в цмд запусааешь?)
Не ну мало ли

Valeks
25.07.2018
15:58:47
Бесполезно, пробовал через админа и через режимы совместимости
цмд запускаю не от админа, кстати
Во, нарыл что с аргументом -show работает нормально прога, т.е. дело именно в этом -hide ?

Andrey
25.07.2018
16:38:42
а если попробовать в шедулер и параметр в параметрах?

Valeks
25.07.2018
16:39:24
) там где обычно аргументы пишутся, я же выше написал, что один аргумент работает, а второй нет )

Andrey
25.07.2018
16:39:34
и не помню, можно ли ярлык на manual task

Valeks
25.07.2018
16:39:49
значит дело в той функции которая добавляется аргументом -hide
сейчас power-shell курю

Andrey
25.07.2018
16:40:14
хм, ну вообще параметр или передается, или нет

Valeks
25.07.2018
16:42:37
он передается, но не выполняется, видимо винда в шоке от того что передаю)
вернее от того что надо выполнить

Andrey
25.07.2018
16:42:56
сейчас power-shell курю
для экспериментов сделай батник, который пишет в txt все параметры. И вызывай его с теми параметрами через ярлык

Valeks
25.07.2018
16:42:59
powershell через sudo тоже не смог

Andrey
25.07.2018
16:43:08
но мне кажется, там все будет норм

Danil
25.07.2018
18:59:32
Ээээ нехорошо удалять сообщения

Google

Danil
25.07.2018
18:59:52
Ну тогда посоветуйте по не этичному
Да вы батенька профан
Снифануть то вы можете и снифанете
Только какой в этом толк, если сообщения будут шифрованные?

Andrey
26.07.2018
06:32:45

Danil
26.07.2018
06:33:31
Сомневаюсь что господин знаком с криптоанализом

Andrey
26.07.2018
06:35:51
может достаточно убедиться, что там нет плейнтекста =))

Seva
26.07.2018
06:42:39
А телеграмм за это $200k больше не отваливает, да?
Сниферы найдутся, меня тоже позовите :)

shadowsoul
26.07.2018
06:45:31
более чем уверен что ему хочется просто посмотреть что ещё шлёт клиент, ни о какой расшифровке сообщений речи не велось

eas7
26.07.2018
06:45:51
https://www.susanka.eu/files/master-thesis-final.pdf

Danil
26.07.2018
06:51:22
Так документ уже описывает не валидные способв атаки
Эти уязвимости уже пофиксили

*
26.07.2018
07:30:41
привет, кто подскажет.. экзамен ОSCP с камерой или нет?

Максим
26.07.2018
07:31:22
без камеры

*
26.07.2018
07:34:10

Максим
26.07.2018
08:27:00
только что ввели, судя по датам

Sergey
26.07.2018
08:55:50
ребят, сообщение офтоп, и может быть кого то это заинтересует:
мы собираемся популять в страйкбол (airsoft пушки) на заброшенной фабрике в подмосковье, если у кого то есть желание присоединиться, напишите мне

Danil
26.07.2018
09:48:28
Ну поменяйте вы ключ и что дальше

Google

Danil
26.07.2018
09:48:38
Когда сообщение дойдет до владельца
Или нет скажем так
Боб отправил сообщение
Вы его перехватили и подменили
Алиса получило сообщение
Но она его не расшифрует

Andrey
26.07.2018
15:04:55
эмм, а на Win 10 аттестованные АРМ бывают (для 3-2-1 классов ГИС или ИСПДн)?

Michael
26.07.2018
15:07:30

Andrey
26.07.2018
15:09:23
о! dallas lock поддерживает M2, вот чего мне в ThinkPad не хватает ?? @shadowsoul

ViolentOr
26.07.2018
15:26:00

Легальный
26.07.2018
15:48:54
должны поддерживать вин10