
uhx
16.08.2018
07:52:27
что у тебя за отладчик?

Michael
16.08.2018
07:53:37

Google

Семен
16.08.2018
07:55:49
гуглмок вроде умеет делать быстро моки по апи

Al
16.08.2018
07:58:47
Всем Привет!
а может кто то посоветовать единый ресурс где расписана матчасть по уязвимостям ?
все типы, желательно глубоко?
Не важно на англе или на русском...

uhx
16.08.2018
07:59:31
олли может на бп логать call args

Dexion
16.08.2018
08:00:14

Al
16.08.2018
08:00:26
второе
но не ограничиваясь вебом, а инфраструктурка тоже

uhx
16.08.2018
08:01:12

Altai
17.08.2018
18:31:04
Ребята, нормально же, что для ajax-приложухи прямо вот так выставляю наружу ручку /newtoken?
Для получения CSRF-токена, отправкой спец. запроса прямо из js.
Сам токен прилетает/отправляется в заголовке. Живет токен в LocalStorage (он синхронный, соответственно, нет проблем с многовкладочностью).
Вроде как всё хрошо: не нужно перезагуржать страничку, токены можно очень быстро и просто ротировать. Для SPA очень удобно.
Просто сам факт наличия ручки "дай мне токен" смотрится немного дико.
С другой стороны, если по старинке прикладывать прямо в теле страницы токен к формочкам, то ситуация та же: можешь получить данные странички => получаешь токен. Только токен ещё и светится в разметке (привет CSSI, привет dangling markup).

unum
18.08.2018
09:56:42
Кто-то знает протокол ssr? Который Scalable Source Routing

$p33d_$n@i1
19.08.2018
08:21:44
День добрый! Прошу прояснить один момент. Метод генерации сессионного ключа DH позволяет добиться прогрессивной секретности (PFS), то есть компрометация серверного ключа (RSA или ECDSA) не приводит к расшифровке ранее записанного трафика. Получается, пакет Яровой бесполезен если трафик не будет расшифрован на момент снятия с канала даже с последующей передачей серверного ключа?

Cyber
19.08.2018
09:10:50
Скорее они им логи отдадут, чем приватный ключ

Google

$p33d_$n@i1
19.08.2018
09:12:19

Viktor
19.08.2018
09:29:43

$p33d_$n@i1
19.08.2018
09:29:58

Di
19.08.2018
10:30:58
Хороший вопрос половина ответа, в Вашем случае весь ответ "пакет Яровой бесполезен если трафик не будет расшифрован на момент снятия с канала даже с последующей передачей серверного ключа"

Novi
20.08.2018
07:19:57
Радио не работает > 5 дней
http://radio.defcon.su

Sergey
20.08.2018
07:49:32

Kif
20.08.2018
08:19:19
А работало постоянно?

Sergey
20.08.2018
08:25:32
последние два месяца да

Zlokot
20.08.2018
09:13:54
вопрос такой
есть комп1 с win с доступом к инету.
к этому компу есть RDP доступ извне.
все остальные порты закрыты снаружи.
нужно установить на этот комп какойто софт, который позволит другому компу2 в инете использовать его как "default gateway".
проблема в том, что этот софт должен самостоятельно, первым, создавать конект на удаленный комп, при этом создавая некий сетевой тоннель, по которому уже сможет ходить удаленный комп, "используя" доступ компа1 в инет..
пока трудно сформулировать вопрос более технически.
может есть какието подсказки?
в идеале все надо запускать без инсталяции - то есть какойто бинарник, конфиг и скрипт запуска.


Denis
20.08.2018
09:32:04
вопрос такой
есть комп1 с win с доступом к инету.
к этому компу есть RDP доступ извне.
все остальные порты закрыты снаружи.
нужно установить на этот комп какойто софт, который позволит другому компу2 в инете использовать его как "default gateway".
проблема в том, что этот софт должен самостоятельно, первым, создавать конект на удаленный комп, при этом создавая некий сетевой тоннель, по которому уже сможет ходить удаленный комп, "используя" доступ компа1 в инет..
пока трудно сформулировать вопрос более технически.
может есть какието подсказки?
в идеале все надо запускать без инсталяции - то есть какойто бинарник, конфиг и скрипт запуска.
OpenVPN Server поднять на машине, через которую нужно выходить, Client на другой

Zlokot
20.08.2018
09:33:31
ну ессно все тихо и без всякого UI палева на десктопе юзера

Andrew
20.08.2018
09:36:05
SSH сервер поставить в silent режиме и юзать как туннель
Не?

Zlokot
20.08.2018
09:39:25
SSH сервер поставить в silent режиме и юзать как туннель
то же самое требование - комп1 должен уметь первым делать такой тоннель, через который можно будет ходить другому компу.
я пока не представляю как можно на комп2 сделать дефолт гейт без отдельного интерфейса, который обычно появляется при впн подключении.
и как без дефолт гейта зарулить тот же браузер в ssh тоннель - тоже хз
можно конечно сделать реверс ssh тунель
но он же на один порт.. что мне с ним делать.
мне надо с комп2 "выходить в инет" через такой канал.

Andrew
20.08.2018
09:42:13
Ну через putty делаешь туннель, и заворачиваешь весь трафик как в сокс прокси через proxifier

Zlokot
20.08.2018
09:43:08
хм
пока не вижу как это должно быть..
значит на комп1 запускаю ssh client и подключаюсь к свое ssh серверу на комп2
наверное это можно сделать silent
получаю тоннель между компами.
а гдетогда надо прокси делать и как, чтобы на комп2 в браузере указать этот прокси и чтобы он перенеправлял на комп1 все?

Andrew
20.08.2018
09:47:10
Почитай про ssh туннель через putty

Google

Zlokot
20.08.2018
09:48:17
тонели у меня есть такие
proxyfier на стороне комп2.. уже понял.
как быть с самим прокси сервером.
он нужен вообще или нет
тонель то на один же порт только какойто

Andrew
20.08.2018
09:49:35
Сорри, афк
Позже

Di
20.08.2018
09:49:58
Какой прокси, ты в уме?

Zlokot
20.08.2018
09:50:02
но проб
спасибо

Di
20.08.2018
09:51:24
Это обычный бэкконнект

Zlokot
20.08.2018
09:51:28
не врубаюсь ага
тонель бьется точка-точка
то есть я смогу на комп2 стукнуться на какойто localhost:2222 который через тоннель приведет меня на удаленную сторону комп1 - а там уже надо будет указать какойто уникальный ip:port доступный с самого комп1
мне же нужен не один единственный Ip:port

Di
20.08.2018
09:52:39
1. Сделай, чтобы компы были в одной сети виртуальной
2. Настрой шлюз как в локальной сети

Zlokot
20.08.2018
09:53:10
)
это было бы идеально.
только вот как сделать одну вирт сеть - хз

Di
20.08.2018
09:56:12
Приехали
В таком случае самое простое TeamViewer VPN

Zlokot
20.08.2018
09:56:56
надо тихо

Di
20.08.2018
09:58:11
Пиши скрипт тихого запуска

Zlokot
20.08.2018
09:58:15
он же при запуске в трей вешает свой значок

$p33d_$n@i1
20.08.2018
10:07:10
Почему нельзя снаружи повесить openvpn сервер, пк1 и пк2 подключать к нему (будет одна сеть 10.8.0.1-3), а на пк2 прописать gw на пк1. Только пк1 должен сам ходить наружу не через openvpn, а свой физ. интерфейс

Zlokot
20.08.2018
10:11:22
не знаю
может и можно
это будет тихо работать на пк1?
всмысле подключение к впн серверу?
и вопрос еще заработает ли дефолтгейт на ip адрес пк2.. надо проверять
спасибо

Google

Di
20.08.2018
10:18:50
Ты хоть что-то сделай и посмотри результат

Aculust
20.08.2018
13:02:28
Телеграм имеет систему автоапдейтов, url на апдейты получается методом help.getAppUpdateRequest по mtproto(т.е. по текущей сессии), так что телеграм можно вполне считать бэкдором
т.е. почти всё что имеет автоапдейты, но тут привязка к сессии.
Тип AppUpdate имеет какое-то поле critical, в сорцах tdesktop'a я не нашёл, но надо чекнуть что бы оно не форсировало апдейты

Andrew
20.08.2018
13:20:41

Пётр
20.08.2018
13:21:41
По поводу рассылки фото члена всем моим друзьям. Друзья, мой аккаунт взломали! Поэтому на этой неделе рассылки не будет.(ц)

f1nnix
20.08.2018
13:22:08
Хм, похоже вы на пару с @trashographer недавно качественно самоудовлетворились!
Он тоже получил письмо счастья, бгг.

Andrey
20.08.2018
13:22:30
у меня меньше денег просили, я себя приличнее вел

Andrew
20.08.2018
13:22:41
судя по тому, что они качественно разгадали мой пароль, они всем подряд рассылают

Andrey
20.08.2018
13:22:50
но у меня реальный, сложный и достаточно уникальный пароль был в теме письма
не, у меня реально было 5 писем с очень сложным паролем, который блять до сих пор в микрософте только остался
ну там 2fa, лан пойду поменяю

Andrew
20.08.2018
13:23:35
увы, мне они не уделили столько внимания

SKIZO
20.08.2018
14:35:39
Наверное потому что вопрос ну совсем писос. По твоему первому вопросу - почитай, ссыки есть в закрепе.

Dreamer
20.08.2018
18:13:59
Привет, поднял DNS сервак, поставил на него vestacp панель, создал домен vk.com, сгенерировал самопальный сертификат, запустил dnschef, в браузере Firefox можно просто добавить в исключение или же пропустить предупреждение, но в браузере Chrome не дает этого сделать HSTS