@DC7499

Страница 231 из 1477
Web
26.07.2016
13:44:39
Говорят итоги в августе мол даже программа не до конца сформирована

nuartvision
26.07.2016
14:06:00
Сам Бенджамин при демонстрации mimikatz через менеджер задач файлик достает, а так - из hiberfil еще можно http://blog.digital-forensics.it/2014/03/mimikatz-offline-addendum_28.html

но про hiberfil трюк Дмитрий Сумин еще в году в 2012 или даже раньше показывал с помощью Passware еще через powershell можно https://gallery.technet.microsoft.com/scriptcenter/Get-MemoryDump-c5ab38d8

Google
Andrey
26.07.2016
14:42:14
Здрасте! Кто знает, умеет ли современный андроид в OCSP? И если нет, то как современный андроид узнает о (ну мало ли) компрометации корневика? PS: Гугл молчит. Либо спросить не умею, либо это заговор против ондроеда.

Отбой по первому вопросу. Суда по посту на SO 4-месячной давности, современный андроид страдает в неведении о возможных опасностях. http://stackoverflow.com/questions/36131442/ocsp-certificate-stapling-in-android

Andrey
27.07.2016
07:27:21
Михаил, это-то понятно, но пинить серты во всех прикладухах - не вариант по ряду причин. А в хранилище андройда сертов куча и как за всеми уследить — не ясно. Это, впрочем, лирика, ответ на вопрос я отыскал)

Salex
27.07.2016
15:59:23
Всем привет!Народ,а так ли важен опыт работы с Olly,Ida, да и вообще ассамблер?

Для безопасника

Tiny
27.07.2016
16:06:18
для безопасника не важен абсолютно )))

для хакера важен критически )

kreon
27.07.2016
16:06:58
Для пентестера скорее

Tiny
27.07.2016
16:07:01
кесарю -кесарево, а слесарю - слесарево

kreon
27.07.2016
16:07:06
Хакер может быть и тупо блекушником

CthUlhUzzz
27.07.2016
16:07:44
Google
Tiny
27.07.2016
16:08:05
хм, хакер не знающий хотя бы 1 ассемблер не может претендовать на какую-либо полноценность видения картины

имхо, как можно говорить о каком-то ИБ на практике, если ты не понимаешь как срабатыват эксплуатация BoF на стеке ))

kreon
27.07.2016
16:09:27
... особенно если ты ресерчишь например nosql ?

Tiny
27.07.2016
16:09:44
это частность )

я же говорю о полноценном видении картины. без него разве что зубрежкой заниматься )))

kreon
27.07.2016
16:11:09
И кстати для bof не надо знать асм

надо знать 6 команд и 4 регистра

Tiny
27.07.2016
16:11:36
для bof надо понимать что такой ret и как он работает

kreon
27.07.2016
16:11:46
Ну вот )

Tiny
27.07.2016
16:11:46
и тд

а знать весь интеловский асм не реально ))

kreon
27.07.2016
16:12:01
А знать асм = знать архитектуру проца, mmx, gpu, sse и прочее

а знать push pop call ret != знать асм

Tiny
27.07.2016
16:12:32
если бы еще говорили о RISC процах, тогда бы я согласился, что прям вот все )

знать асм, имхо, это уметь реверсить софт и использовать асм вставки при написании чего-либо системного - этого уже хватает mmx, sse и прочие расширения изучаются по необходимости

kreon
27.07.2016
16:15:48
Омг, тогда любой кто objdump запускал - знает асм

Круто, пойду в резюме напишу ?

Tiny
27.07.2016
16:16:00
вот я писал в 2004, с тех пор многое поменялось, но суть та же осталась

http://webcontext.ru/?p=195

не надо утрировать ))

Google
Tiny
27.07.2016
16:17:03
понимание что такое кольцо привеллегий роцессора малость связано с моделью безопасности )))

kreon
27.07.2016
16:17:22
А шо ты таки будешь делать с non-x86 ? )

Еще один асм учить? )

Tiny
27.07.2016
16:18:35
а то потом смотришь как cr4sh мутит «вы любите розы, а я на них срал» с _сертифицированным_ ПО для _защиты_ информации и ахуеваешь от господ безопасников )))

с non x86_64 - учите смо собой

kreon
27.07.2016
16:19:11
Краш крутой, никто не спорит.

Tiny
27.07.2016
16:19:14
кол-во девайсов с ARM и MIPS растет ебенячими темпами )

kreon
27.07.2016
16:19:33
Хочешь вкусное - реверси Z

Tiny
27.07.2016
16:19:52
?

kreon
27.07.2016
16:20:19
IBM System Z

Tiny
27.07.2016
16:20:26
неа ))

kreon
27.07.2016
16:20:34
Банки и вотэтовсе )

Tiny
27.07.2016
16:20:54
насчет какую экзотику ебать следом у меня есть свои соображения ) и это кое-что другое ))

банки - это AIX, а не System Z

System Z - это название мейнфрейма

kreon
27.07.2016
16:22:00
AIX это ось

Tiny
27.07.2016
16:22:06
а про то, что надо копнуть AIX - это да, потенциальная вкуснота. там есть еще креши в TCP/IP стеке

kreon
27.07.2016
16:22:07
Z - архитектура :)

Tiny
27.07.2016
16:22:33
ну те например DoS в один ICMP пакет - это реальность )))

kreon
27.07.2016
16:23:10
ping of death-2000 ?

Google
Tiny
27.07.2016
16:23:11
а вот в плане железа - IBM System Z хуй купишь

а вот AIX можно вполне запустить на старом PPC маке ))

kreon
27.07.2016
16:23:44
а вот в плане железа - IBM System Z хуй купишь
Идешь в саппорт любого банка и изучаешь

Инженеру на Z еще и платят около сотки при работе 2/2

Tiny
27.07.2016
16:24:20
не не )))

Admin
ERROR: S client not available

Tiny
27.07.2016
16:24:25
не хакерский метод )))

kreon
27.07.2016
16:24:27
Мы просто делали курсы ))

И поставляли их

Tiny
27.07.2016
16:25:27
никто тебе там дебагом не даст заниматься и баги искать тем более )))

kreon
27.07.2016
16:25:52
Наивный ))

Tiny
27.07.2016
16:26:16
вот не надо ля ля

за схлопывание кластера банка - выебут всех

где бабки - там и ответственность пропорциональная

а бабки в банках большие вертятся

kreon
27.07.2016
16:27:12
Там изоляция хорошее и дев окружение живет там-же где прод но изолированно

Tiny
27.07.2016
16:27:29
посмотри багу по ICMP

там пизда TCP/IP стеку в принципе

Evgeny
27.07.2016
16:28:02
посмотри багу по ICMP
А есть линк какой?

Tiny
27.07.2016
16:30:25
http://aix.software.ibm.com/aix/efixes/security/icmp_advisory.asc

Google
Evgeny
27.07.2016
16:30:41
Спасибо

Tiny
27.07.2016
16:31:42
причем на практике люди с такой багов в AIX не спешат обновляться. ждали в свое время пол года до НГ праздников, чтобы не дай бог не допустить простоя

ну те, нет проблем запустить scapy fuzz(), zulu и тому подобные инструменты для фаззинга - другое дело, что это может привести к интересным последствиям

еще из такой экзотики могу вспомнить Solaris на SPARC - водится у телекомов 8)) то же бывали эпик баги )))

а вообще если вернуться к изначально теме, то если говорить о HW hacking, то ассемблера мало ))

John
27.07.2016
18:06:32
а вообще если вернуться к изначально теме, то если говорить о HW hacking, то ассемблера мало ))
а что еще? вот Денис Юрьевич например проводит по с\с++, x86-64, mips, arm, по асму всех этих архитектур, специфических алгоритмам и инструментам, этого не достаточно?

я его в пример привел потому что он вроде как самый актуальный

Tiny
27.07.2016
18:25:35
Harris & Harris в идеале тоже прочесть, но до него и я не добрался

John
27.07.2016
18:32:39
1600 страниц? жесть...

Tiny
27.07.2016
18:32:58
зато там рассказывается что-такое процессор и бит. детально )

Leonid
27.07.2016
19:00:37
интересно какая цена будет

не увидел

Alexander
27.07.2016
19:16:57
Это скорее конкуренция с ультрабуками асуса

iDjorik ★
27.07.2016
20:07:00
Да не должны Сяоми налажать

Точнее так, в последнее время не лажали особо

KreyDan
27.07.2016
20:29:40
Выглядит бук интересно, вопрос что он умеет, и как они придумали охлаждать такую карту, ибо 850m выдаёт около 60 - 70 при полной нагрузке

Градусов

Страница 231 из 1477