@DC7499

Страница 35 из 1477
Петечка
16.04.2016
05:50:06
а я даже не в курсе про вк. Там группа?

Fuuss ?
16.04.2016
05:50:06
Просто если приходило, значит у них есть какая-то функция изи для самоспама
Ну она наверняка есть. Спят еще все, рано ты спросила.

L1TH1UM
16.04.2016
05:50:55
а я даже не в курсе про вк. Там группа?
Сообщество команда вконтакте

Петечка
16.04.2016
05:51:09
уже смотрю

Google
L1TH1UM
16.04.2016
05:52:24
кстати утренние мысли о великом. кто нибудь сталкивался в компаниях с исользованием веб - приложений для таймменеджемнта и управления деятельностью персонала?

Денис
16.04.2016
06:42:58
TFS использовали как-то для таймменджмента, но отделу удалось срулить с этой херни управление деятельностью персонала? регулярно, во всех крупных компаниях - постановка целей, оценка эффективности, самооценка, вот это всё

L1TH1UM
16.04.2016
07:39:24
У вас на своем сервере или на нет?)

Если я залогинюся как нач и скажу что щас на почту вышлю, откройте

Ихихихих

Или сожгите офис

L1TH1UM
16.04.2016
08:11:51
Есть услуги для мелких контор на субдомен

Ice
16.04.2016
08:44:46
Craig иногда забавляет

f1nnix
16.04.2016
09:49:01
кстати утренние мысли о великом. кто нибудь сталкивался в компаниях с исользованием веб - приложений для таймменеджемнта и управления деятельностью персонала?
У нас в «Хакере» вся работа через Asana уже почти 5 лет, очень круто. А с недавних пор нам еще помогают боты для Slack.

Google
Vitaly
16.04.2016
10:00:57
да, мне тоже пришло

новый дизайн вроде бы хороший, но мне бы хотелось на desktop'e пошире контейнер с контентом

Zeb
16.04.2016
11:54:18
с неделю так глючит он только, то аудио не проигрывается, то еще что-то затупит. не знаю с ним ли связано

Peter
16.04.2016
16:28:50
на али как то карты продавали )

Молодым в тему: dsec открыл стажировку http://dsec.ru/about/traineeship/

+ в PT всегда можно на почту написать http://www.ptsecurity.ru/about/vacancy/

Это актуально для тех, кто хочет летом поработать и скил поднять )

Cassini
16.04.2016
23:41:32
что есть "op new blood" и "inception e-zine"?

и, если у вас есть, реквестирую линк на сайт, где сборник русскоязычных e-zine по теме.

Cassini
17.04.2016
02:27:05
Второе - журнал
концепт которого — возрождать идеи?

и мотивировать рисёрчить?

A1d47
17.04.2016
09:39:57
https://www.youtube.com/watch?v=aQ37in74tlk

yugoslavskiy
17.04.2016
12:06:10
https://ghostbin.com/paste/6kho7

kreon
17.04.2016
12:20:32
Какой лучший способ поломать 1024-bit RSA если я точно знаю что сообщение лежит между 0x0100000000-0xffffffffff ( 40 bit ) ?

Тупой брут в 100 потоков на 100 серверах ? )

CthUlhUzzz
17.04.2016
12:36:43
Так без наличия ключа как ты собрался проверять правильность сообщения?

CthUlhUzzz
17.04.2016
12:37:27
А

Google
kreon
17.04.2016
12:37:42
Просто известно что сообщение 40 бит

CthUlhUzzz
17.04.2016
12:38:30
40 бит так-то не мало

Для брута

kreon
17.04.2016
12:39:13
Итого есть 1095216660479 вариантов, ага

Соответственно тут вопрос - брутить рандомно как-то или есть математические варианты атаки на короткие сообщения?

На текущем железе брутить это примерно 206 дней, но на самом деле я могу конечно загрузить пару облаков и сбрутить за сутки. Но возможно это неспортивно? )

CthUlhUzzz
17.04.2016
12:42:13
Если получится, то уже будет не важно)

Если сообщени рандомное, то смысла брутить рандомно мало, только накладные расходы

kreon
17.04.2016
12:47:51
Ну как ты понимаешь орги гарантий не давали

yugoslavskiy
17.04.2016
12:48:06
Если получится, то уже будет не важно)
я все же не соглашусь с предыдущим мембером, хотя и понимаю его позицию. если найдутся какие-то супероптимальные приемы брута, я бы с удовольствием почитай твой райтап.

*почитал

CthUlhUzzz
17.04.2016
12:49:09
Алгоритм можно по идее неплохо оптимизировать, ведь там целочисленное деление

Dan
17.04.2016
12:50:00
эти 40 бит стоят того, чтобы почти год вычислять ключ? информация не устареет?

kreon
17.04.2016
12:50:17
Раскатать на тысячу в парралели и будет несколько часов

Dan
17.04.2016
12:50:44
тогда не понимаю вопроса... если это так просто

kreon
17.04.2016
12:51:00
Я думаю что создатели этой задачи имели ввиду другое

yugoslavskiy
17.04.2016
12:51:07
ну, хочется элегантное решение которое выжимает максимум %)

Google
yugoslavskiy
17.04.2016
12:51:29
(я полагаю)

Dan
17.04.2016
12:51:41
вас устроит элегантный брут на тысячах машин в паралели? ))))) брутить можно очень даже красиво

kreon
17.04.2016
12:52:07
вас устроит элегантный брут на тысячах машин в паралели? ))))) брутить можно очень даже красиво
У других участников нет таких мощностей, значит это не то решение, которое предполагалось %)

Dan
17.04.2016
12:52:17
если конечно у вас есть библиотека распихивания потоков в gpu на эти машины )

yugoslavskiy
17.04.2016
12:52:19
если бы так рассуждали парни из OpenWall...

CthUlhUzzz
17.04.2016
12:52:49
Что дано?

Dan
17.04.2016
12:53:09
Что дано?
+1. что у нас имеется? давайте отталкиваться от возможностей

CthUlhUzzz
17.04.2016
12:53:15
Шифротекст и открытый ключ?

kreon
17.04.2016
12:53:20
Да

И известная длина сообщения

Ключ 1024 бита, e = 65537, готовой факторизации не найдено

Nikita
17.04.2016
12:54:21
ну да, длина не более 16 байт

128бит

стало быть падинг

kreon
17.04.2016
12:54:57
40 бит же

Nikita
17.04.2016
12:55:22
def gen_token(m) ''.ljust(32,m.to_s(16)) end

?

kreon
17.04.2016
12:56:07
?
Это же получение токена после )

Для сдачи флага

Google
Nikita
17.04.2016
12:56:20
ну может может

kreon
17.04.2016
12:56:40
Как минимум поотому что эта штука возвращает string

А шифруется bignum

Но я рад что ты тоже участвуешь ?

Nikita
17.04.2016
12:57:13
)))

CthUlhUzzz
17.04.2016
13:02:29
Самое сложно при вычислении это будет возведение в степень больших чисел.

сложное*

M**e mod N = шифротекст

kreon
17.04.2016
13:09:53
Я кажется нашел идею

CthUlhUzzz
17.04.2016
13:10:06
Ну-ка

kreon
17.04.2016
13:10:11
https://eindbazen.net/2012/05/plaidctf-2012-rsa/

e у нас больше но длина много меньше и min/max тоже

Это сокращает количество вариантов

Приду - попробую

Nikita
17.04.2016
13:11:49
0x10001

да

Страница 35 из 1477