

xairy
05.10.2018
14:25:14
Рип всех докладов с VolgaCTF'18
# D A Y 1
----------
## Несколько историий из жизни центра кибербезопасности
Дрюков Владимир Викторович, Ростелеком Solar (директор центра мониторинга и реагирования на компьютерные атаки)
## Еще один способ обхода CSP
Лопаницын Антон aka Bo0oM
## Ключи безопасности Intel ME. Генеалогия, обфускация и прочая магия
Скляров Дмитриий, ЗАО «Positive Technologies» (руководитель отдела анализа приложениий)
## Использование утилит удаленного администрирования в атаках на промышленные предприятия
Копеийцев Вячеслав, АО «Лаборатория Касперского» (вирусныий аналитик)
## Введение в атаки по сторонним каналам на микроархитектуру, основанные на исполнении кода
Румянцев Александр, ООО «Digital Security»
## Ibs - the Good, the Bad and the Ugly practice
Катюшин Анатолиий, АО «Лаборатория Касперского»
# D A Y 2
---------
## Обзор системы мониторинга и управления событиями информационной безопасности AnkeySIEM и модуля аналитики данных событий
Валентин Терентьев, ООО «Газинформсервис»
## Сценарии использования WAF на примере задач конкурса 'Hack Battle' форума 'Positive Hack Days 8'
Бейбутов Эльдар, Консультант по безопасности приложений в Positive Technologies
## Призрак в Хаосе - Неотслеживаемый Взлом и Обход Блокировок
Максим Зайцев, cryptolok
## Image Accounts of Countries of the World: Digital Diplomacy from a Positive Perspective
Полина Иванова, Министерство иностранных дел Российской Федерации
## Сканнеры штрих кодов. Штрих кот пишет шеллкод
Hardware Village + Lockpick Village
## Безопасность интерфейсов PCIE и Thunderbolt на практике
Hardware Village + Lockpick Village
## iPhone NVME NAND reverse
Hardware Village + Lockpick Village
https://mega.nz/#F!9qYkjIhB!bQ9lf2xhBKNs5Nr_bTzgcw
hwv залил за ютюб: https://www.youtube.com/playlist?list=PLYBHIbbSROep-PSwdP0LiRM8hCafF_S7o


Cyber
05.10.2018
14:28:57
Есть где топ паролей рунета?

MERRON
05.10.2018
14:49:03

Egor
05.10.2018
15:05:04

Google

ge0gr4f
06.10.2018
14:50:53
http://www.chipexpo.ru/poluchit-priglasitelnyi
может кому интересно будет

Alexey
06.10.2018
14:59:56
https://www.hackthebox.eu/

SKIZO
06.10.2018
15:17:14

James
06.10.2018
15:50:51

Pavel
06.10.2018
15:54:50

James
06.10.2018
15:55:02

Maks
06.10.2018
15:56:34

James
06.10.2018
15:57:15

Maks
06.10.2018
15:58:09
https://ringzer0team.com/challenges

James
06.10.2018
15:59:05

Google

n01n02h
06.10.2018
21:50:11

Ive
06.10.2018
21:58:34

Link
07.10.2018
03:36:19
привет всем кто поможет?
есть бага file upload
заливаю фаил он не исполняется
<html>
<body>
<script>
alert( 'Hello, world!' );
</script>
</body>
</html>
если заливаю то исполняется

Bo0oM
07.10.2018
05:35:13

Gir
07.10.2018
05:38:14
Фича

Bo0oM
07.10.2018
05:50:38
Очевидно, что то, что ты заливаешь не интерпретируется. HTML отдается с нужным content-type, поэтому есть xss. Теперь выясни что за язык программирования у сайта и какой сервер :)

Maxim
07.10.2018
07:43:46

Таня
07.10.2018
08:09:57
Но в целом если цель не просто показать, что залив и интерпретация вообще возможны, то я бы тоже не в сторону xss копала)

Link
07.10.2018
13:30:50

ge0gr4f
07.10.2018
14:23:15
Node js
И какой жс файл ты заливаешь?

Link
07.10.2018
14:24:36
Не пробовал заливать
Js так как скорей всего он не исполнится

ge0gr4f
07.10.2018
14:30:19
а что вообще пытаешься залить и какой результат хочешь получить?

Keddad
07.10.2018
15:41:33
Товарищи, а где можно найти АПКшку приложения для слежения за смартфонами из китая, которое принудительно устанавливается на смартфоны в стране?
Которая https://security.stackexchange.com/questions/194353/police-forcing-me-to-install-jingwang-spyware-app-how-to-minimize-impact

Google

Keddad
07.10.2018
15:41:57
И в целом, практика такого софта есть только в китае или такое есть где то еще?

Pavel
07.10.2018
20:26:33
Кто в курсе, остались рабочие варианты отправки email с подменой отправителя?

Sergey
07.10.2018
20:29:26

Pavel
07.10.2018
20:32:56
Сейчас ивестные варианты все в спам падают %)

Kali
07.10.2018
20:42:36
Наверное, очень не в тему вопрос, но в отчаянии я попробую - у кого-нибудь есть удачный опыт подключения RGB видео к SCART?

Ivan
08.10.2018
01:23:44
А я где-то скриптец видела на пыхе. Распаковываешь его на сайте, вводишь мыло получателя, сообщение, тему и отправляется письмо с поддельным именем отправителя. Яндекс почта правда палит это дело сверху письма появляется маленькая надпись что-то вроде "отправитель возможно ненадёжный". Всё ищу этот скрипт, найти не могу\

Driver
08.10.2018
01:45:13
Не проще ли написать? По описанию функционал базовый

Ivan
08.10.2018
03:08:49

Alexander
08.10.2018
04:03:00
Кажется реализуется стандартными средствами протокола smtp. Можно просто консолью программу написать

Vladimir
08.10.2018
04:42:00
Всё

Yury
08.10.2018
05:14:35
да, это тривиальная задача

Ivan
08.10.2018
07:25:31
Ладно, не суть...
А это, ребят... Тема с добычей инсталлов через YouTube работает ещё, кто в курсе?