@DC7499

Страница 226 из 1477
eas7
20.07.2016
06:55:14
Музыка «ВКонтакте» до конца года станет платной http://bit.ly/29Udyqw

Petr
20.07.2016
07:25:57
Заполняли анкету PT для летней стажировке?

и не уязвимость и не только учетную запись

Google
CthUlhUzzz
20.07.2016
07:27:34
Дурацкая трактовка

2-й и 4-й варианты схожи

Написали бы сразу про js тогда

Petr
20.07.2016
07:29:36
2-й и 4-й варианты схожи
и при этом не совсем верны

Дмитрий
20.07.2016
07:31:49
Тоже заметил, пришлось выбрать 4

Там ещё в mimikatz буквы t не хватало вчера)

Petr
20.07.2016
07:33:57
mimikaz, лол

хелпаните, плз я прост php не пишу

CthUlhUzzz
20.07.2016
07:44:49
Первое вроде

Но это очень старый пхп был

https://m.habrahabr.ru/post/143331/

Petr
20.07.2016
08:01:41
CthUlhUzzz
20.07.2016
08:16:54
Вот, кстати, ещё одна уязвимость через cgi. Которую везде сейчас форсят

Google
CthUlhUzzz
20.07.2016
08:17:03
https://nakedsecurity.sophos.com/2016/07/19/httpoxy-the-disease-that-could-make-your-web-server-spring-a-leak/

MERRON
20.07.2016
11:10:21
firbirmir
20.07.2016
11:16:16
ну фраза "учетная запись" и подсказывает что надо выбирать не 4)

Petr
20.07.2016
11:16:39
почему нет?

Слово "уязвимость" тоже не очень подходит

firbirmir
20.07.2016
11:25:21
для вебсайта это и есть уязвимость

Fuuss ?
20.07.2016
11:25:39
ну античат вики и хабр говорят нам, что это атака а не уязвимость

Petr
20.07.2016
11:26:28
ну античат вики и хабр говорят нам, что это атака а не уязвимость
в последних версиях класификации это тоже атка

атака*

firbirmir
20.07.2016
11:29:38
ну работая над вебсайтом, я ж могу сделать так чтоб xss не прокатывало? следовательно я закрываю xss уязвимость

firbirmir
20.07.2016
11:32:30
поднимаю белый флаг

Aleksandr
20.07.2016
11:33:30
https://habrahabr.ru/post/149152/
я тоже обожаю ссылаться на эту статью, когда дело доходит до холиваров )

Petr
20.07.2016
11:41:38
Positive Technologies же

John
20.07.2016
11:45:01
мерсибо

Arkadiy
20.07.2016
11:50:02
господа, в дотку/ксго прямо сейчас кто-нибудь желает?)

Alex
20.07.2016
11:53:57
господа, в дотку/ксго прямо сейчас кто-нибудь желает?)
честные господа сейчас работают, а не дотку\ксго гоняют =)

Arkadiy
20.07.2016
11:54:25
ой да ну вас

John
20.07.2016
12:11:18
от PT кому-нить ответ уже пришел?

Google
Web
20.07.2016
12:11:57
Не приходило.

John
20.07.2016
12:12:41
а через какое время уже перестать надеяться хз?:)

Web
20.07.2016
12:13:33
Пока не ясно.

Мне кажется они многих допустят, ведь там основы.

CthUlhUzzz
20.07.2016
12:16:37
А где тест пройти можно?

John
20.07.2016
12:17:03
https://habrahabr.ru/company/pt/blog/305966/

Andre
20.07.2016
12:17:11
Web
20.07.2016
12:17:21
Хабр на тех работах

John
20.07.2016
12:17:45
ничоси, ток что работало

Web
20.07.2016
12:17:54
https://docs.google.com/forms/d/e/1FAIpQLSeb1bD7h8HI_ueWTCb9LUAPBQTqhTqTU8MDC8_E6LirQwbsaw/viewform?c=0&w=1&fbzx=3848662452036919300

CthUlhUzzz
20.07.2016
12:19:33
спс

John
20.07.2016
15:20:15
у меня ток что сам открылся калькулятор, это че PoC? :D

iDjorik ★
20.07.2016
17:47:50
ФСБ пообещала не наказывать за несертифицированные Telegram и WhatsApp http://goo.gl/bSf4VG

CthUlhUzzz
20.07.2016
18:03:53
ФСБ пообещала не наказывать за несертифицированные Telegram и WhatsApp http://goo.gl/bSf4VG
Не понятен момент. Каким образом мессенджер является средством шифрования? +Если даже этот бред и написан в поправках, нахрена тогда пункт про выдачу ключей?

http://www.itsec.pro/2016/07/blog-post.html

Тут чел пишет про провайдерское оборудование

Кто прав-то?

John
20.07.2016
18:14:34
очевидно фсб:)

CthUlhUzzz
20.07.2016
18:15:43
Есть тут люди, кто в законопроекте этом разбирался? СМИ гудят все, но чет желтизной многое отдает.

Google
Maxim
20.07.2016
18:25:21
Ну по паре пунктов неплохо вроде гендир акрониса высказался, в интервью снобу

CthUlhUzzz
20.07.2016
18:25:49
Есть линк?

Admin
ERROR: S client not available

Maxim
20.07.2016
18:25:58
Ща найду

Венчурный инвестор Сергей Белоусов: Поменять среду быстро нельзя – Ксения Собчак – Бизнес-ланч с Ксенией Собчак – Материалы сайта – Сноб https://snob.ru/selected/entry/111048

Ближе к концу

CthUlhUzzz
20.07.2016
18:35:09
На граждан, использующих end-to-end-шифрование для частных нужд, закон не распространяется: они не подпадают под определение организатора распространения информации и свои ключи отдавать не должны. А вот операторы сети или сервис-провайдеры должны, а поскольку этих ключей у них попросту нет, они попадают на штрафы.

Это все и так понятно

В пунктах есть формулировка "организатор распространения информации"

Это мессенджеры и т.д. и т.п.

Что такое средства шифрования?

Zeb
20.07.2016
19:32:30
я как-то вчитывался в это, тут ОРИ(орги распространения информ.) непонятно кто вот версия доступного реестра: https://reestr.rublacklist.net/distributors/

вот определение ОРИ: "Согласно части 1 статьи 10.1 Федерального закона № 149-ФЗ организатором распространения информации в сети «Интернет» является лицо, осуществляющее деятельность по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети «Интернет»."

но, процедура регистрации странная, есть 1)вариант - по требованию 2) самостоятельно. во 2м, слов "обязательно" не нашел

CthUlhUzzz
20.07.2016
19:34:29
Вопрос был в другом)

Zeb
20.07.2016
19:34:30
https://97-fz.rkn.gov.ru/organizer-dissemination/feedback/

а, средства

большая тайна. там кодирование и шифрование это 2 термина в наших законах, о которых 100 лет спорят

тут читал такое: http://lukatsky.blogspot.ru/2016/07/blog-post.html

кстати ,фсб сегодня сказало, нет гос.тайны - не нужна сертификация средств шифрования(=не нужно РФ шифрование)

Google
Zeb
20.07.2016
19:41:07
для себя понял, что месенджеры если че говорят, у нас гос.тайна не передается и живут спокойно)

Ruslan
20.07.2016
19:42:25
Статью на эту тему скинули 2 часа назад

Alesha
20.07.2016
20:04:59
А между тем, с паникёрами и истеричками потихоньку начинают проводить разъяснительные беседы. Если лень читать, то суть такова - никому ваше шифрование не интересно, пока вы не работаете с гостайной. Что, в принципе, было ожидаемо чуть более чем полностью. Так что спите спокойно, товарищ майор ни за что не узнает, что вам велено купить по пути домой через телеграмчик. http://www.fsb.ru/fsb/science/single.htm!id=10437738@fsbResearchart.html

Bogdan
20.07.2016
20:13:57
Привет всем, подскажите мне сайт или репозиторий на Github в котором приведены исходные коды вирусных программ, желательно на C#.

BlackGopher
20.07.2016
20:14:28
Вот это поворот

? давно таких вбросов не было

CthUlhUzzz
20.07.2016
20:16:59
Какой-то

Ну такое

Bogdan
20.07.2016
20:18:05
Сразу говорю, я это спрашиваю не доя того чтобы писать вирусы, а понять как они работают и как взаимодействуют с winapi.

1nk 1nk
20.07.2016
20:18:51
А не

сорри, попутал

BlackGopher
20.07.2016
20:50:51
?

Страница 226 из 1477