@DC7499

Страница 31 из 1477
L1TH1UM
11.04.2016
17:21:23
Такую антенну

shadowsoul
11.04.2016
17:22:55
и норм, если посчитана

L1TH1UM
11.04.2016
17:23:36
?

Google
shadowsoul
11.04.2016
17:23:57
+13-16dbi примерно

узкий пучок, почти конус

L1TH1UM
11.04.2016
17:26:35
А нагрузка

shadowsoul
11.04.2016
17:26:58
какая к чёрту нагрузка?

считай по мощности фидерной линии и излучателю

L1TH1UM
11.04.2016
17:27:51
Излучатель пожирнее где выхватить? Чем накачать то

shadowsoul
11.04.2016
17:29:28
ну так твои проблемы, показываешь пока только антенну)

shadowsoul
11.04.2016
17:30:25
а вот!

L1TH1UM
11.04.2016
17:30:52
Ну ладно ладно :)

Tiny
11.04.2016
17:31:37
Смотря длч чего.

eas7
11.04.2016
19:21:11
Смотря длч чего.
ты меня пугаешь

Sergey
12.04.2016
05:29:20
12 встреча #DC7499 http://defcon.su/12/

Google
Sergey
12.04.2016
05:29:56
Ссылка на регистрацию https://laboratoriya-kasperskogo.timepad.ru/event/316057/

d1sen
12.04.2016
06:29:54
А с 12 встречи планируется делать трансляцию?

Юрий
12.04.2016
06:31:34
Да

G@l9
12.04.2016
06:32:02
Круто!

d1sen
12.04.2016
06:32:38
?

G@l9
12.04.2016
06:34:02
С чем помочь?

eas7
12.04.2016
07:01:27
https://pbs.twimg.com/media/Cf0sFK9VIAAb1c1.jpg

Peter
12.04.2016
07:09:42
Hi)

shadowsoul
12.04.2016
07:10:10
йопт, нас больше чем биберов

eas7
12.04.2016
07:10:22
биберы прошлый век)

Дэцысты рулят)

Peter
12.04.2016
07:11:01
тогда уж дефконеры )

eas7
12.04.2016
07:11:25
Дефконфуций

Bo0oM
12.04.2016
07:27:17
Hi)
\0

Sergey
12.04.2016
07:39:54
Небольшой свод правил в чате @DC7499 - меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто! - представление продуктов (сыра, колбасы), навязчивая реклама компании\корпорации в чате под запретом - постарайтесь избавиться от оскорблений в адрес участников конференции - флуд и откровенно неинформативные сообщения запрещены - не выёбывайтесь (прим. @import) На все эти правила существуют свои исключения на усмотрение администраторов.

Bo0oM
12.04.2016
07:55:48
Ну хоть правила ввели

Peter
12.04.2016
07:56:46
Агась, ты вовремя присоединился )

Nikita
12.04.2016
07:59:15
>представление продуктов (сыра, колбасы) а почему такое предвзятое отношение к сыру и колбасе?

Bo0oM
12.04.2016
07:59:37
Ща байпаснут

Торт кинут

Google
Maxim
12.04.2016
08:06:33
Это на случай если гиганты пищепрома доберутся до новых рекламных технологий (спам бот )

BlackGopher
12.04.2016
08:07:06
или просто ждут своего часа )

Maxim
12.04.2016
08:07:10
И тут появится колбасный спам бот

eas7
12.04.2016
08:09:25
колбасный бот))

лол

Zeb
12.04.2016
08:44:06
https://core.telegram.org/bots/2-0-intro

Peter
12.04.2016
08:52:49
https://xakep.ru/2016/04/12/bribes-and-steganography/

"В заключение специалисты Check Point пишут, что данный случай – яркая иллюстрация того, что даже примитивная малварь может обойти надежные системы защиты, если дать взятку нужному человеку."

Peter
12.04.2016
08:55:36
Как там было, когда стандартные средства не работают в ход идёт соцциальная инженерия ? )

Bo0oM
12.04.2016
09:01:10
Ну бля

Петечка
12.04.2016
09:03:15
Сука, у меня теперь этот мышь в глазах =-((

Peter
12.04.2016
09:04:13
интересно с XSS такое проактит
вроде Дозя рассказывал про то как чел просил жертв в консольке ввести document.cookie и отправить ему результат )

f1nnix
12.04.2016
09:08:25
— Слушай, а мы с тобой случаем не родственники??? — ?? Как это? С чего ты решил? — Какая у тебя девичья фамилия матери? — Петрова, а что? — Ничего, у тебя 7 непрочитанных

L1TH1UM
12.04.2016
09:12:26
У меня нерешабельный гулом вопрос

Vs 15 позвать гуйный файл диалог для выбора папки при отсутствии модуля ws. Внимание папки, в ткимпорт я не нашла.

Alexey
12.04.2016
09:14:27
нужно сделать небольшие примеры уязвимостей для win32 приложений.

пока придумал только с printf/

Google
Alexey
12.04.2016
09:14:42
что еще посоветуете?

d3sp0s
12.04.2016
09:22:46
http://overthewire.org/wargames/

eas7
12.04.2016
09:25:14
это как укажите девичью фамилию матери, а у тебя всегда было 2 отца)

Peter
12.04.2016
09:26:50
пока придумал только с printf/
переполнение стека

Alexey
12.04.2016
09:29:18
переполнение стека
Точно. Спасибо. нужно еще хотя бы парочку. =)

Peter
12.04.2016
09:29:33
переполнение кучи

Alexey
12.04.2016
09:30:07
ну это будет чем-то похоже.

Peter
12.04.2016
09:30:14
итого format string, buffer overflow, heap overflow

Alexey
12.04.2016
09:30:20
use-after-free.

Peter
12.04.2016
09:30:21
Alexey
12.04.2016
09:32:24
чем ?
не по техники, а по цели, нужно подать что-то большое, что бы что-то переполнилось.

а какие проблемы могут быть с double-free?

Sergey
12.04.2016
09:38:21
мистер икстайл покинул наш чат навсегда

если у кого то ещё есть желание поискать того кто напишет ему кейлогер, или ещё какое нибудь говно

или может быть кто то захочет запостить картинки где отрезают хер у макаки например

то участь будет таже

Peter
12.04.2016
09:40:00
а какие проблемы могут быть с double-free?
В плане реализации атаки?

Alexey
12.04.2016
09:41:21
т.е что может плохого произойти? что должно быть в программе что бы она была подвержена этой уязвимости?

f1nnix
12.04.2016
09:42:29
если у кого то ещё есть желание поискать того кто напишет ему кейлогер, или ещё какое нибудь говно
Что-то я пропустил момент, когда Благородный Дон замышлял провернуть свои грязные делишки руками джедаев DC

Peter
12.04.2016
09:43:59
"И это хорошо"(с)

Google
Peter
12.04.2016
09:46:32
иногда это может возникнуть в следствии других фичь

например int overflow в одном из проверочных сценариев, из-за которого будут вызваны последовательно 2 free в разных ветках

это всё прекрасно гуглится

есть всякие wargames с исходниками

Alexey
12.04.2016
09:49:53
c use-after-free понятно, можно попросить куду выдать такой же кусок данных, как тот что только что был удален, куча скорее всего вернем теже адреса. со всеми вытекающими.

а что плохого будет если 2 раза вызвать free?

что-то мне подсказывает что нужно смотреть реализацию free.

Peter
12.04.2016
09:52:39
https://www.blackhat.com/presentations/bh-usa-07/Ferguson/Whitepaper/bh-usa-07-ferguson-WP.pdf

это всё прекрасно гуглится

eas7
12.04.2016
09:55:17
Alexey
12.04.2016
09:58:09
блин слоупочу. я что-то зациклился только на методах позволяющих слить секретную инфу или RCE. уронить приложение тоже может быть целью атаки.

xairy
12.04.2016
14:36:42
Double-free можно иногда свести к use-after-free, если есть достаточно контроля для того, чтобы сделать alloc между двумя free.

eas7
12.04.2016
14:37:31
курлык

Страница 31 из 1477