

Зафод
21.09.2018
19:30:21
Рип всех докладов с VolgaCTF'18
# D A Y 1
----------
## Несколько историий из жизни центра кибербезопасности
Дрюков Владимир Викторович, Ростелеком Solar (директор центра мониторинга и реагирования на компьютерные атаки)
## Еще один способ обхода CSP
Лопаницын Антон aka Bo0oM
## Ключи безопасности Intel ME. Генеалогия, обфускация и прочая магия
Скляров Дмитриий, ЗАО «Positive Technologies» (руководитель отдела анализа приложениий)
## Использование утилит удаленного администрирования в атаках на промышленные предприятия
Копеийцев Вячеслав, АО «Лаборатория Касперского» (вирусныий аналитик)
## Введение в атаки по сторонним каналам на микроархитектуру, основанные на исполнении кода
Румянцев Александр, ООО «Digital Security»
## Ibs - the Good, the Bad and the Ugly practice
Катюшин Анатолиий, АО «Лаборатория Касперского»
# D A Y 2
---------
## Обзор системы мониторинга и управления событиями информационной безопасности AnkeySIEM и модуля аналитики данных событий
Валентин Терентьев, ООО «Газинформсервис»
## Сценарии использования WAF на примере задач конкурса 'Hack Battle' форума 'Positive Hack Days 8'
Бейбутов Эльдар, Консультант по безопасности приложений в Positive Technologies
## Призрак в Хаосе - Неотслеживаемый Взлом и Обход Блокировок
Максим Зайцев, cryptolok
## Image Accounts of Countries of the World: Digital Diplomacy from a Positive Perspective
Полина Иванова, Министерство иностранных дел Российской Федерации
## Сканнеры штрих кодов. Штрих кот пишет шеллкод
Hardware Village + Lockpick Village
## Безопасность интерфейсов PCIE и Thunderbolt на практике
Hardware Village + Lockpick Village
## iPhone NVME NAND reverse
Hardware Village + Lockpick Village
https://mega.nz/#F!9qYkjIhB!bQ9lf2xhBKNs5Nr_bTzgcw


Vova
22.09.2018
11:52:05
движение camover заглохло что-ли? ниче нового интересного не слишно))

Keddad
22.09.2018
17:54:54
Товарищи, а что почитать для общего развития по мобильным сетям?

Vadim
22.09.2018
18:27:41
https://habrahabr.ru/company/pentestit/blog/331406/

Google

Vadim
22.09.2018
18:27:41
https://blog.strcpy.info/2016/04/21/building-a-portable-gsm-bts-using-bladerf-raspberry-and-yatebts-the-definitive-guide/
http://blog.0x7678.com/2016/04/using-typhon-os-and-osmocombb-phone-to.html

Keddad
22.09.2018
18:31:38
Спасибо :)

Vadim
22.09.2018
18:32:51
Где-то была хорошая pdf по сетям, но я успел ее пролюбить

Cat
22.09.2018
18:54:16

Keddad
22.09.2018
18:56:03
Спасибо

Arctic
23.09.2018
11:47:19
Зачетное тз: Поставщик должен обладать аппаратным комплексом защиты от DDoS, который способен распознавать и отражать атаки следующих типов: Zombie Detection, Per Connection Flood Protection, TCP SYN Authentication, DNS Scoping, DNS Authentication, TCP Connection Limiting, TCP Connection Reset – обязательно, остальное опционально.
Какие настоящие и какие фейки? Auth если заменить на амп больше похоже на прпвду

Sunrisekhv
23.09.2018
12:11:52

Arctic
23.09.2018
13:23:22
Dns authentication доставило

Bandit
23.09.2018
16:00:58
Вопрос про бар в мск:
Где находиться бар random ?
А то что то по описанием не нашел мимолетно

Zima
23.09.2018
16:03:12

Bandit
23.09.2018
16:12:53

Google

Alexey
23.09.2018
16:14:04

KitKat
24.09.2018
00:06:36

Dmitry
24.09.2018
06:37:49

Andrew
24.09.2018
06:55:51
отписал в личку

Bandit
24.09.2018
07:56:06
Что за чат, если не секрет ?

Arctic
24.09.2018
08:00:51
Кто по ведройдам может ликбез провести? Про портирование

Kir
24.09.2018
08:30:14

Sergey
24.09.2018
08:31:06
так он в белорусы заделался

Kir
24.09.2018
08:34:35

MERRON
24.09.2018
08:55:50
Окей, давайте попробуем создать Дефкон в Минске: @dc37517

Модуль
24.09.2018
09:00:03

MERRON
24.09.2018
09:02:25

Pavel
24.09.2018
09:20:17
А по какому принципу выбирается номер дефкона?

Andrew
24.09.2018
09:20:26
по коду города
беларусь +375, город 17

Pavel
24.09.2018
09:21:22
И как я не допер по 7499 :с

Модуль
24.09.2018
09:21:58
Paris - DC11331 oO

uhx
24.09.2018
09:30:02
Louisiana - DC1337

Andrew
24.09.2018
09:34:47

Vadim
24.09.2018
09:35:34
DC3844

Google

Sergey
24.09.2018
09:41:51

eas7
24.09.2018
11:56:08
re

DEFCON
24.09.2018
12:54:10
В ночь с 29 на 30 сентября на площадке клуба Flashback состоится очередное Lan Party 2000.
Погрузитесь в атмосферу 00х годов вместе с нами и поучаствуйте в соревнованиях по Quake 3 и Counter-Strike 1.6
Стоимость брони одного компьютера на всю ночь - 500 рублей.
По поводу участия свяжитесь с @DefconMoscow
Начало в 23:00, м. Ленинский проспект, 2-й Донской проезд, 10, стр. 2
http://flash-back.ru
https://vk.com/theflashback

Alexandr
25.09.2018
14:08:56

Worlak
25.09.2018
14:13:33
Всем привет. А может кто просветить вот в каком вопросе. Возможно ли отравить кэш пользователя устройства на своей точке и потом когда он будет вне точки, чтоб отработал скрипт из кэша?

Sergey
25.09.2018
14:14:24
переносим почту и сервисы, сегодня к вечеру заработает

Alexandr
25.09.2018
14:19:11
Материальная помощь не нужна?)

Sergey
25.09.2018
14:22:29

Alexandr
25.09.2018
14:24:46
А, окей)

Sergey
25.09.2018
14:25:10
но спасибо)

Keddad
25.09.2018
14:26:21
Что за free сервисы такие, мне даже интересно

Dmitry
25.09.2018
14:29:42

Sergey
25.09.2018
14:29:47
yandex, github/gitlab

Руслан
25.09.2018
14:44:16

Keddad
25.09.2018
14:45:06
А что за яндекс?

Nikolay
25.09.2018
14:45:54
посоны, у телеком операторов есть же передача данных между базовыми станциями?

Sergey
25.09.2018
14:45:54

xPushkin
25.09.2018
14:45:58

Nikolay
25.09.2018
14:46:09
типа, p2p сеть поверх или как оно там устроено?

Google

Sergey
25.09.2018
14:46:25

Keddad
25.09.2018
14:52:51

Sergey
25.09.2018
14:55:39

Keddad
25.09.2018
15:33:37
Господи, спасибо, я думал что схожу с ума


Corsars
26.09.2018
13:40:49
Рип всех докладов с VolgaCTF'18
# D A Y 1
----------
## Несколько историий из жизни центра кибербезопасности
Дрюков Владимир Викторович, Ростелеком Solar (директор центра мониторинга и реагирования на компьютерные атаки)
## Еще один способ обхода CSP
Лопаницын Антон aka Bo0oM
## Ключи безопасности Intel ME. Генеалогия, обфускация и прочая магия
Скляров Дмитриий, ЗАО «Positive Technologies» (руководитель отдела анализа приложениий)
## Использование утилит удаленного администрирования в атаках на промышленные предприятия
Копеийцев Вячеслав, АО «Лаборатория Касперского» (вирусныий аналитик)
## Введение в атаки по сторонним каналам на микроархитектуру, основанные на исполнении кода
Румянцев Александр, ООО «Digital Security»
## Ibs - the Good, the Bad and the Ugly practice
Катюшин Анатолиий, АО «Лаборатория Касперского»
# D A Y 2
---------
## Обзор системы мониторинга и управления событиями информационной безопасности AnkeySIEM и модуля аналитики данных событий
Валентин Терентьев, ООО «Газинформсервис»
## Сценарии использования WAF на примере задач конкурса 'Hack Battle' форума 'Positive Hack Days 8'
Бейбутов Эльдар, Консультант по безопасности приложений в Positive Technologies
## Призрак в Хаосе - Неотслеживаемый Взлом и Обход Блокировок
Максим Зайцев, cryptolok
## Image Accounts of Countries of the World: Digital Diplomacy from a Positive Perspective
Полина Иванова, Министерство иностранных дел Российской Федерации
## Сканнеры штрих кодов. Штрих кот пишет шеллкод
Hardware Village + Lockpick Village
## Безопасность интерфейсов PCIE и Thunderbolt на практике
Hardware Village + Lockpick Village
## iPhone NVME NAND reverse
Hardware Village + Lockpick Village
https://mega.nz/#F!9qYkjIhB!bQ9lf2xhBKNs5Nr_bTzgcw
Нафига это здесь ? Там одни вендоры


Зафод
26.09.2018
13:44:25

Corsars
26.09.2018
13:47:44

Sergey
26.09.2018
13:59:13

Corsars
26.09.2018
14:01:00

Sergey
26.09.2018
14:02:39
переезжает только dns яндекса, на другой аккаунт, чтобы разделить права в новом yandex connect для удобности
а так, всё на месте