@DC7499

Страница 1471 из 1477
xairy
05.10.2018
14:25:14
Рип всех докладов с VolgaCTF'18 # D A Y 1 ---------- ## Несколько историий из жизни центра кибербезопасности Дрюков Владимир Викторович, Ростелеком Solar (директор центра мониторинга и реагирования на компьютерные атаки) ## Еще один способ обхода CSP Лопаницын Антон aka Bo0oM ## Ключи безопасности Intel ME. Генеалогия, обфускация и прочая магия Скляров Дмитриий, ЗАО «Positive Technologies» (руководитель отдела анализа приложениий) ## Использование утилит удаленного администрирования в атаках на промышленные предприятия Копеийцев Вячеслав, АО «Лаборатория Касперского» (вирусныий аналитик) ## Введение в атаки по сторонним каналам на микроархитектуру, основанные на исполнении кода Румянцев Александр, ООО «Digital Security» ## Ibs - the Good, the Bad and the Ugly practice Катюшин Анатолиий, АО «Лаборатория Касперского» # D A Y 2 --------- ## Обзор системы мониторинга и управления событиями информационной безопасности AnkeySIEM и модуля аналитики данных событий Валентин Терентьев, ООО «Газинформсервис» ## Сценарии использования WAF на примере задач конкурса 'Hack Battle' форума 'Positive Hack Days 8' Бейбутов Эльдар, Консультант по безопасности приложений в Positive Technologies ## Призрак в Хаосе - Неотслеживаемый Взлом и Обход Блокировок Максим Зайцев, cryptolok ## Image Accounts of Countries of the World: Digital Diplomacy from a Positive Perspective Полина Иванова, Министерство иностранных дел Российской Федерации ## Сканнеры штрих кодов. Штрих кот пишет шеллкод Hardware Village + Lockpick Village ## Безопасность интерфейсов PCIE и Thunderbolt на практике Hardware Village + Lockpick Village ## iPhone NVME NAND reverse Hardware Village + Lockpick Village https://mega.nz/#F!9qYkjIhB!bQ9lf2xhBKNs5Nr_bTzgcw
hwv залил за ютюб: https://www.youtube.com/playlist?list=PLYBHIbbSROep-PSwdP0LiRM8hCafF_S7o

Cyber
05.10.2018
14:28:57
Есть где топ паролей рунета?

Google
ge0gr4f
06.10.2018
14:50:53
http://www.chipexpo.ru/poluchit-priglasitelnyi

может кому интересно будет

Alexey
06.10.2018
14:59:56
https://www.hackthebox.eu/

SKIZO
06.10.2018
15:17:14
https://www.hackthebox.eu/
Инвайт там милый))

James
06.10.2018
15:50:51
https://www.hackthebox.eu/
Кстати, есть еще ему подобные?

Pavel
06.10.2018
15:54:50
Кстати, есть еще ему подобные?
Root-me.org, но там не вмки

James
06.10.2018
15:55:02
Root-me.org, но там не вмки
Знаю про него. Мало тасков

Maks
06.10.2018
15:56:34
Знаю про него. Мало тасков
Помониторить https://ctftime.org/ ?

James
06.10.2018
15:57:15
Помониторить https://ctftime.org/ ?
Там таски в открытом доступе?

Maks
06.10.2018
15:58:09
Там таски в открытом доступе?
Ноуп. Это вроде как агрегатор

https://ringzer0team.com/challenges

https://ringzer0team.com/challenges
this is recommended. Но я еще не пробовал

James
06.10.2018
15:59:05
Google
n01n02h
06.10.2018
21:50:11
Кстати, есть еще ему подобные?
https://www.pentesterlab.com/ https://www.virtualhackinglabs.com/

Ive
06.10.2018
21:58:34
Либо другой вопрос. Как узнать структуру закрытого раздела не имея root прав? :) Ответ пожалуй и так известен.
Посмотреть как это устроено на других устройствах сони (xperia z5 compact) например разблокировали и там можно сделать резервную копию ТА

Link
07.10.2018
03:36:19
привет всем кто поможет?

есть бага file upload

заливаю фаил он не исполняется

<html> <body> <script> alert( 'Hello, world!' ); </script> </body> </html> если заливаю то исполняется

Bo0oM
07.10.2018
05:35:13
есть бага file upload
Нет такой баги ;)

Gir
07.10.2018
05:38:14
Фича

Bo0oM
07.10.2018
05:50:38
Очевидно, что то, что ты заливаешь не интерпретируется. HTML отдается с нужным content-type, поэтому есть xss. Теперь выясни что за язык программирования у сайта и какой сервер :)

Maxim
07.10.2018
07:43:46
есть бага file upload
Лучше бы конечно не в сторону xss развивать

Таня
07.10.2018
08:09:57
Но в целом если цель не просто показать, что залив и интерпретация вообще возможны, то я бы тоже не в сторону xss копала)

ge0gr4f
07.10.2018
14:23:15
Node js
И какой жс файл ты заливаешь?

Link
07.10.2018
14:24:36
И какой жс файл ты заливаешь?
Там ситуация такая Рандом имя файла даётся

Не пробовал заливать

Js так как скорей всего он не исполнится

ge0gr4f
07.10.2018
14:30:19
а что вообще пытаешься залить и какой результат хочешь получить?

Keddad
07.10.2018
15:41:33
Товарищи, а где можно найти АПКшку приложения для слежения за смартфонами из китая, которое принудительно устанавливается на смартфоны в стране?

Которая https://security.stackexchange.com/questions/194353/police-forcing-me-to-install-jingwang-spyware-app-how-to-minimize-impact

Google
Keddad
07.10.2018
15:41:57
И в целом, практика такого софта есть только в китае или такое есть где то еще?

Pavel
07.10.2018
20:26:33
Кто в курсе, остались рабочие варианты отправки email с подменой отправителя?

Pavel
07.10.2018
20:32:56
соскучился по mitmax?)
Сто лет его не слышал))

Сейчас ивестные варианты все в спам падают %)

Kali
07.10.2018
20:42:36
Наверное, очень не в тему вопрос, но в отчаянии я попробую - у кого-нибудь есть удачный опыт подключения RGB видео к SCART?

Ivan
08.10.2018
01:23:44
А я где-то скриптец видела на пыхе. Распаковываешь его на сайте, вводишь мыло получателя, сообщение, тему и отправляется письмо с поддельным именем отправителя. Яндекс почта правда палит это дело сверху письма появляется маленькая надпись что-то вроде "отправитель возможно ненадёжный". Всё ищу этот скрипт, найти не могу\

Driver
08.10.2018
01:45:13
Не проще ли написать? По описанию функционал базовый

Ivan
08.10.2018
03:08:49
Не проще ли написать? По описанию функционал базовый
Да написать-то можно, только я не представляю как это на PHP сделать... да и в последнем я нубас

Alexander
08.10.2018
04:03:00
Кажется реализуется стандартными средствами протокола smtp. Можно просто консолью программу написать

Vladimir
08.10.2018
04:42:00
Всё

Yury
08.10.2018
05:14:35
да, это тривиальная задача

Ivan
08.10.2018
07:25:31
самый обычный мейлер, гуглится за 5 секунд )
Хз, я пробовала искать на том сайте на котором его находила. Выбрала самый тернистый путь короче

Ладно, не суть...

А это, ребят... Тема с добычей инсталлов через YouTube работает ещё, кто в курсе?

Страница 1471 из 1477