
eas7
20.07.2016
06:55:14
Музыка «ВКонтакте» до конца года станет платной http://bit.ly/29Udyqw

Reeves
20.07.2016
07:13:43

Petr
20.07.2016
07:25:57
Заполняли анкету PT для летней стажировке?
и не уязвимость и не только учетную запись

Google

CthUlhUzzz
20.07.2016
07:27:34
Дурацкая трактовка
2-й и 4-й варианты схожи
Написали бы сразу про js тогда

Petr
20.07.2016
07:29:36

Дмитрий
20.07.2016
07:31:49
Тоже заметил, пришлось выбрать 4
Там ещё в mimikatz буквы t не хватало вчера)

Petr
20.07.2016
07:33:57
mimikaz, лол
хелпаните, плз я прост php не пишу

CthUlhUzzz
20.07.2016
07:44:49
Первое вроде
Но это очень старый пхп был
https://m.habrahabr.ru/post/143331/

Petr
20.07.2016
08:01:41

CthUlhUzzz
20.07.2016
08:16:54
Вот, кстати, ещё одна уязвимость через cgi. Которую везде сейчас форсят

Google

CthUlhUzzz
20.07.2016
08:17:03
https://nakedsecurity.sophos.com/2016/07/19/httpoxy-the-disease-that-could-make-your-web-server-spring-a-leak/

MERRON
20.07.2016
11:10:21

firbirmir
20.07.2016
11:16:16
ну фраза "учетная запись" и подсказывает что надо выбирать не 4)

Petr
20.07.2016
11:16:39
почему нет?
Слово "уязвимость" тоже не очень подходит

firbirmir
20.07.2016
11:25:21
для вебсайта это и есть уязвимость

Fuuss ?
20.07.2016
11:25:39
ну античат вики и хабр говорят нам, что это атака а не уязвимость

Petr
20.07.2016
11:26:28
атака*

firbirmir
20.07.2016
11:29:38
ну работая над вебсайтом, я ж могу сделать так чтоб xss не прокатывало? следовательно я закрываю xss уязвимость

Petr
20.07.2016
11:31:27

firbirmir
20.07.2016
11:32:30
поднимаю белый флаг

Aleksandr
20.07.2016
11:33:30

John
20.07.2016
11:41:00

Petr
20.07.2016
11:41:38
Positive Technologies же

John
20.07.2016
11:45:01
мерсибо

Arkadiy
20.07.2016
11:50:02
господа, в дотку/ксго прямо сейчас кто-нибудь желает?)

Alex
20.07.2016
11:53:57

Arkadiy
20.07.2016
11:54:25
ой да ну вас

John
20.07.2016
12:11:18
от PT кому-нить ответ уже пришел?

Google

Web
20.07.2016
12:11:57
Не приходило.

John
20.07.2016
12:12:41
а через какое время уже перестать надеяться хз?:)

Web
20.07.2016
12:13:33
Пока не ясно.
Мне кажется они многих допустят, ведь там основы.

CthUlhUzzz
20.07.2016
12:16:37
А где тест пройти можно?

John
20.07.2016
12:17:03
https://habrahabr.ru/company/pt/blog/305966/

Andre
20.07.2016
12:17:11

Web
20.07.2016
12:17:21
Хабр на тех работах

John
20.07.2016
12:17:45
ничоси, ток что работало

Web
20.07.2016
12:17:54
https://docs.google.com/forms/d/e/1FAIpQLSeb1bD7h8HI_ueWTCb9LUAPBQTqhTqTU8MDC8_E6LirQwbsaw/viewform?c=0&w=1&fbzx=3848662452036919300

CthUlhUzzz
20.07.2016
12:19:33
спс

John
20.07.2016
15:20:15
у меня ток что сам открылся калькулятор, это че PoC? :D

eas7
20.07.2016
15:33:28

iDjorik ★
20.07.2016
17:47:50
ФСБ пообещала не наказывать за несертифицированные Telegram и WhatsApp
http://goo.gl/bSf4VG

CthUlhUzzz
20.07.2016
18:03:53
http://www.itsec.pro/2016/07/blog-post.html
Тут чел пишет про провайдерское оборудование
Кто прав-то?

John
20.07.2016
18:14:34
очевидно фсб:)

CthUlhUzzz
20.07.2016
18:15:43
Есть тут люди, кто в законопроекте этом разбирался? СМИ гудят все, но чет желтизной многое отдает.

Google

Maxim
20.07.2016
18:25:21
Ну по паре пунктов неплохо вроде гендир акрониса высказался, в интервью снобу

CthUlhUzzz
20.07.2016
18:25:49
Есть линк?

Admin
ERROR: S client not available

Maxim
20.07.2016
18:25:58
Ща найду
Венчурный инвестор Сергей Белоусов: Поменять среду быстро нельзя – Ксения Собчак – Бизнес-ланч с Ксенией Собчак – Материалы сайта – Сноб
https://snob.ru/selected/entry/111048
Ближе к концу

CthUlhUzzz
20.07.2016
18:35:09
На граждан, использующих end-to-end-шифрование для частных нужд, закон не распространяется: они не подпадают под определение организатора распространения информации и свои ключи отдавать не должны. А вот операторы сети или сервис-провайдеры должны, а поскольку этих ключей у них попросту нет, они попадают на штрафы.
Это все и так понятно
В пунктах есть формулировка "организатор распространения информации"
Это мессенджеры и т.д. и т.п.
Что такое средства шифрования?


Zeb
20.07.2016
19:32:30
я как-то вчитывался в это, тут ОРИ(орги распространения информ.) непонятно кто
вот версия доступного реестра: https://reestr.rublacklist.net/distributors/
вот определение ОРИ:
"Согласно части 1 статьи 10.1 Федерального закона № 149-ФЗ организатором распространения информации в сети «Интернет» является лицо, осуществляющее деятельность по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети «Интернет»."
но, процедура регистрации странная, есть 1)вариант - по требованию 2) самостоятельно. во 2м, слов "обязательно" не нашел

CthUlhUzzz
20.07.2016
19:34:29
Вопрос был в другом)

Zeb
20.07.2016
19:34:30
https://97-fz.rkn.gov.ru/organizer-dissemination/feedback/
а, средства
большая тайна. там кодирование и шифрование это 2 термина в наших законах, о которых 100 лет спорят
тут читал такое: http://lukatsky.blogspot.ru/2016/07/blog-post.html
кстати ,фсб сегодня сказало, нет гос.тайны - не нужна сертификация средств шифрования(=не нужно РФ шифрование)

Google

Zeb
20.07.2016
19:41:07
для себя понял, что месенджеры если че говорят, у нас гос.тайна не передается и живут спокойно)

Ruslan
20.07.2016
19:42:25
Статью на эту тему скинули 2 часа назад

Alesha
20.07.2016
20:04:59
А между тем, с паникёрами и истеричками потихоньку начинают проводить разъяснительные беседы. Если лень читать, то суть такова - никому ваше шифрование не интересно, пока вы не работаете с гостайной. Что, в принципе, было ожидаемо чуть более чем полностью. Так что спите спокойно, товарищ майор ни за что не узнает, что вам велено купить по пути домой через телеграмчик. http://www.fsb.ru/fsb/science/single.htm!id=10437738@fsbResearchart.html

Bogdan
20.07.2016
20:13:57
Привет всем, подскажите мне сайт или репозиторий на Github в котором приведены исходные коды вирусных программ, желательно на C#.

BlackGopher
20.07.2016
20:14:28
Вот это поворот
? давно таких вбросов не было

CthUlhUzzz
20.07.2016
20:16:59
Какой-то
Ну такое

Bogdan
20.07.2016
20:18:05
Сразу говорю, я это спрашиваю не доя того чтобы писать вирусы, а понять как они работают и как взаимодействуют с winapi.

1nk 1nk
20.07.2016
20:18:51
А не
сорри, попутал

BlackGopher
20.07.2016
20:50:51
?