@DC7499

Страница 238 из 1477
Петечка
03.08.2016
04:54:16
https://snob.ru/selected/entry/99993?v=1468569020

Доброе утро.

)3)2☣(V)
03.08.2016
05:25:15
Доброе

Serg
03.08.2016
05:54:25
Доброе

Google
Serg
03.08.2016
05:54:33
Подскажите бурж сео форумы

Кроме bhw

)3)2☣(V)
03.08.2016
06:31:53
https://snob.ru/selected/entry/99993?v=1468569020
К разговору о помешательства. Одна из причин: https://lifehacker.ru/2015/07/28/kak-obezopasit-sebya-v-internete/

Дмитрий
03.08.2016
06:52:07
всем доброго утречка

подскажите плиз, чего пытались достичь такой строкой. нашел в логах апача

/view.php?id=211359\xD0\x9A\xD0\xBE\xD0\xBF\xD0\xB8\xD1\x8F%20\xD0\xBD\xD0\xB0%20\xD1\x8D\xD0\xBB.%20\xD0\xB0\xD0\xB4\xD1\x80\xD0\xB5\xD1\x81%20\xD0\xBE\xD1\x82\xD0\xBF\xD1\x80\xD0\xB0\xD0\xB2\xD0\xBB\xD1\x8F\xD1\x8E\xD1\x89\xD0\xB5\xD0\xB3\xD0\xBE%20\xD0\xBD\xD0\xB5%20\xD0\xBF\xD1\x80\xD0\xB8\xD1\x85\xD0\xBE\xD0\xB4\xD0\xB8\xD1\x82,%20\xD0\xBD\xD0\xBE%20\xD0\xB1\xD0\xB5\xD0\xB7%20\xD1\x81\xD0\xBF\xD0\xB5\xD1\x86\xD0\xB8\xD1\x84\xD0\xB8\xD0\xBA\xD0\xB0\xD1\x86\xD0\xB8\xD0\xB8%20\xD0\xBD\xD0\xB5%20\xD0\xBF\xD0\xBE\xD0\xBD\xD1\x8F\xD1\x82\xD0\xBD\xD0\xBE,%20\xD0\xB4\xD0\xBE\xD0\xBB\xD0\xB6\xD0\xBD\xD0\xB0%20\xD0\xBB\xD0\xB8

)3)2☣(V)
03.08.2016
06:53:43
Зато все круто каталогизировано :D

Дмитрий
03.08.2016
06:53:56
urldecode надо делать?

)3)2☣(V)
03.08.2016
06:55:36
urldecode надо делать?
%20 это вроде пробел?

Pablo
03.08.2016
06:55:59
Курс биткоина к доллару (FX: BITCOIN) упал на 5,3% на торгах в Токио 3 августа, увеличив до 13% свое двухдневное падение после взлома одной из крупнейших в мире криптовалютных бирж Bitfinex 2 августа гонконгская криптовалютная биржа Bitfinex сообщила о приостановке всех операций из-за хакерской атаки. Взлому, по ее сообщению, подверглись только биткоин-кошельки пользователей, с которых хакеры похитили 119,756 биткоинов, что составляло около 65 млн долларов по курсу на момент происшествия.

Дмитрий
03.08.2016
06:56:38
Zeb
03.08.2016
07:42:58
ребята(чуть офтопну), нужна помощь, что лучше 1. робот 2. наушники цена и того и того одинакова, меньше 7-10к

Google
Zeb
03.08.2016
07:44:38
спор небольшой. что лучше дарить

)3)2☣(V)
03.08.2016
07:44:40
( спросил человек с наушниками за 500 р)

спор небольшой. что лучше дарить
Лучше робот. У менЯ даже беспроводные уши быстро ломаются

exgq
03.08.2016
07:48:00
А я бы наушники выбрал, особенно если какие-нибудь крутые с костной проводимостью ?

Zeb
03.08.2016
07:52:03
спасибо)

Slava
03.08.2016
08:05:47
Сделай опрос =)

Zeb
03.08.2016
08:12:20
чем его тут сделать?

alexander
03.08.2016
08:13:26
Сегодня, у одного из опсосов, встретился со странной системой двухфакторной идентификации - пишешь в саппорт через чат или телеграмм, чтобы тебя идентифицировать тебе на мобилу отправляют в смс-код, после чего просят этот код сообщить в чате сотруднику в произвольной форме. Я вначале подумал, что это фрод какой-то, однако- нет. Что думаете, насколько такая система безопасна? Ведь при помощи СИ или фишинга можно много чего придумать или нет?

Zeb
03.08.2016
08:14:35
это для работников такое придумано?(к вопросу откуда номера телефонов заранее)

Fuuss ?
03.08.2016
08:14:59
alexander
03.08.2016
08:17:07
Для абонентов. К примеру у меня есть вопрос, я пишу в чат вопрос, у меня спрашивают номер телефона, а потом на него отправляют смс с кодом

Для идентификации

Zeb
03.08.2016
08:17:55
прикинуться фейковой тех.поддержкой

alexander
03.08.2016
08:19:58
Как абузить, мне и самому понятно. Мне интересно, как вы думаете- эта дырка случайна или просто опсосу насрать,

Zeb
03.08.2016
08:20:25
крупный и в рф? ставлю на 2е

alexander
03.08.2016
08:20:59
Да, крупный в РФС

Рф*

Чёт эпик. Прикинувшись саппортом можно в течении 10 минут получить ПД+номер. А за счёт этой идентификации можно попиздить вк, почту, а в особо запущенных случаях и деньги с киви/яндекс кошельков. @ безопасность

eas7
03.08.2016
08:36:35
http://www.kernelpicnic.net/2016/07/24/Microsoft-signout.live.com-Remote-Code-Execution-Write-Up.html

Google
)3)2☣(V)
03.08.2016
08:48:13
Ксти, давно мучает вопрос

Если я хитры подлый держу wifi точку, реально ли настроить на ней все так, чтобы юзера кидала фишинговый вк, а он это не заметил?

exgq
03.08.2016
08:51:05
да

dns spoof

)3)2☣(V)
03.08.2016
08:52:14
А если у него в настройках dns гугловые прописаны, это уже не поможет, как я понимаю?

iDjorik ★
03.08.2016
08:52:38
Да

ВК ещё доступен без https (по http)? Если да, то логичнее перенаправлять туда и смотреть трафик.

BlackGopher
03.08.2016
08:54:48
Нет Он только по https нынче

Мобильная версия вроде http есть еще

Zeb
03.08.2016
08:55:35
на *s кинуло

)3)2☣(V)
03.08.2016
08:56:10
А если атаковать таргетировано персону, можно же его данные самомуму послать в вк и выудить пароль двухфакторки таким Макаром?

exgq
03.08.2016
08:56:19
Так точка же может свои днс пропушить?

)3)2☣(V)
03.08.2016
08:56:22
( вопросы от ламера)

exgq
03.08.2016
08:56:27
Что обычно и делает вроде

)3)2☣(V)
03.08.2016
08:57:00
Что обычно и делает вроде
Можно же руками переписать всегда

exgq
03.08.2016
08:57:07
Плюс мы можем просто слать ответы

у нас же udp :3

Zeb
03.08.2016
08:58:12
поднять копию вк, перенаправить трафик туда

)3)2☣(V)
03.08.2016
08:59:07
А атака на arp еще актуальна или это древняя древность?)

exgq
03.08.2016
08:59:16
актуальна еще как

Google
Admin
ERROR: S client not available

BlackGopher
03.08.2016
08:59:30
проблемай фишинга вк в том , что большая часть людей сидит с приложухи

exgq
03.08.2016
08:59:47
а андройд все еще без https в приложении?

по дефолту*

)3)2☣(V)
03.08.2016
09:00:05
проблемай фишинга вк в том , что большая часть людей сидит с приложухи
А если залочить все коннекты с приложух и вынудить торчать через браузер?

BlackGopher
03.08.2016
09:00:42
В теории можно , но мне кажется полезнее будет разобраться с ssl

)3)2☣(V)
03.08.2016
09:00:56
а андройд все еще без https в приложении?
Ну, многие запросы с приложух легко ловятся, асестокен долговечен, там проблема соль от хэша вычислить

BlackGopher
03.08.2016
09:01:01
+

)3)2☣(V)
03.08.2016
09:01:25
А дублировать запросы можно если ты сильно локацию не меняешь

Кто-нибудь траил эту соль вычислить? Там только радужными или есть способ эффективнее? Там же 70% изначального текста известно даже

BlackGopher
03.08.2016
09:03:47
я радугой бил

)3)2☣(V)
03.08.2016
09:03:53
Md5 от запроса + соль

iDjorik ★
03.08.2016
09:04:45
поднять копию вк, перенаправить трафик туда
Ещё ни разу не видел не отличимой на глаз копии ВК. Когда-то смотрел шаблоны для популярных CMS, они похожи, но всегда немного не такие как оригинал. Жертва может заподозрить :(

)3)2☣(V)
03.08.2016
09:05:48
Мне часто тяжело мыслить из предположения, что юзер тупее меня

Но порой именно так и надо

Тут убунтоводы спорят и вылезла реприка про низкую скорость разработки

У вас какое имхо?)

А, на питоне, да

Alexander
03.08.2016
11:29:41
а андройд все еще без https в приложении?
VK? уже давно с https, раньше был без

Web
03.08.2016
11:31:28
по умолчанию через http кажись

Google
Web
03.08.2016
11:31:49
и api хотят на https перетащить

sbk
03.08.2016
11:33:43
Там был баг с галочкой Https

Michael
03.08.2016
11:33:49
Можно принудительно сообщить что работает только с http

Pavel
03.08.2016
11:43:55
Товарищи, а есть обоина на раб. стол с логотипом диси?)

eas7
03.08.2016
11:44:52
что такое диси?

CthUlhUzzz
03.08.2016
11:46:01
defcon ХД

Michael
03.08.2016
11:46:06
CthUlhUzzz
03.08.2016
11:46:25
Видел где-то svg логотип

Страница 238 из 1477