@DC7499

Страница 363 из 1477
Sergey
11.11.2016
08:43:48
Ага, но там всё переигралось и сменилось руководство

Google
Nikolay
11.11.2016
10:10:14
Други, продолжаем искать к нам в Хоум кредит двух хардкорных спецов (но можно и не совсем хардкорных, но с агресcивным желанием развиваться). Одна вакансия на анализ защищенности, другая на реагирование на инциденты https://hh.ru/vacancy/18576437 https://hh.ru/vacancy/18576437 По всем вопросам также можно в личку.

Nikolay
11.11.2016
10:13:21
Привет! А можно подробнее? Вилка, используемые инструменты, существуюшие регламенты, используемые методики?
Уникальная возможность стать у истоков этих направлений) Сейчас все это есть, но дали добро на выделение отдельных двух людей под эти задачи. Бюрократии мало, с ИТ дружим, поэтому все решается достаточно эффективно

yugoslavskiy
11.11.2016
10:14:31
Я знаю что у вас там один хардкорщик есть. Это не ты сидишь за моником с наклейкой DC (shoes)?

Nikolay
11.11.2016
10:14:35
Привет! А можно подробнее? Вилка, используемые инструменты, существуюшие регламенты, используемые методики?
По поводу ЗП, если вакансии кого-нибудь заинтересовали и рассматриваете возможность перехода просьба писать в личку с указанием ЗП, при которой переход был бы интересен

yugoslavskiy
11.11.2016
10:19:23
Nikolay
11.11.2016
10:23:37
вот ты пишешь "Сейчас все это есть" — что подразумевается? (я интересовался об используемых инструментах (классах), методиках и регламентах)
Сейчас реагирование на инциденты и анализ защищенности размазано между сотрудниками и мы не справляемся, т.к. других задач полно. Инструменты, системы безопасности все есть. Методики и регламенты написаны, но в головах самое ценное :)

Sergey
11.11.2016
11:35:26
А есть ли возможность создать спам бота в вк?

Кай
11.11.2016
11:37:19
Да

Voldemar
11.11.2016
11:39:37
нет же, это 273

Google
Voldemar
11.11.2016
11:39:49
ошибка 273

Кай
11.11.2016
11:40:05
Вопрос был "есть ли возможность")

А Россия страна возможностей же

Voldemar
11.11.2016
11:42:06
Altai
11.11.2016
11:42:30
Товарищи, почему нельзя полагаться на referer? Понимаю, что нужны csrf-токены и только их и использовал раньше. Но сейчас вот спросили (мол, нафига ты csrf-токены юзаешь), а я даже не могу привести пример обхода проверки на referer. :(

У каких-то браузеров проблемы с referer еще?

.fry
11.11.2016
11:44:30
Подменить referer вообще не проблема

.fry
11.11.2016
11:45:09
да хоть PUT

Postman | TamperData помогут

Voldemar
11.11.2016
11:45:45
тогда еще контекст обхода нужно учесть

Шиштош
11.11.2016
11:46:20
Postman | TamperData помогут
Csrf это клиентская атака

Как ты на клиендсайде подменишь реферер кроме того недавнего бага в edge?

Altai
11.11.2016
11:47:44
>недавний баг в edge Ок, думаю, этого хватит. :)

.fry
11.11.2016
11:48:01
Я читаю через слово, извиняй

Altai
11.11.2016
11:48:07
Считал, что это все в 2007 где-нибудь осталось.

Bo0oM
11.11.2016
12:39:44
Подменить referer вообще не проблема
Руками в хттп запросе?)

Это на всякий случай)

Google
Bo0oM
11.11.2016
12:40:35
Потому что был обход с помощью flash'а, который фикснули

Всякие хабрахабры без csrf вообще, по рефереру и норм

Psy
11.11.2016
12:42:04
видел статью какраз на эту тему какраз на хабре какраз про хабр именно про csrf

Bo0oM
11.11.2016
12:44:24
что какраз ты какраз видел про хабр про csrf

Psy
11.11.2016
12:45:49
Bo0oM
11.11.2016
13:14:12
а, ну да

пятилетку назад как раз

Quin
11.11.2016
16:48:44
Кто тут может дать линк на windows 7 x32 en ? Для виртуалки.

Fuuss ?
11.11.2016
16:50:42
ynderboi
11.11.2016
22:02:22
ребят подскажите хороший сервис для брута

онлайновый

тип хендшейк им шлешь

и они брутят

Дмитрий
11.11.2016
22:18:49
На ачате за бабосики тебе что хочешь сбрутят

.fry
11.11.2016
22:20:59
cmd5.ru

Шиштош
11.11.2016
23:32:31
Уже лет 5 нет
Недавно было в эдде говорюж)

Edge

https://www.brokenbrowser.com/referer-spoofing-defeating-xss-filter/

Ilya
12.11.2016
01:17:33
Ilya Tokar: Всем привет! Может быть кто-то знает чат по sip телефонии?

Google
Ilya
12.11.2016
01:48:20
Я нашел парочку

И один подсказали

Сейчас ссыль скину

Хотя не буду а то забанят))

Пишите в ЛС кому нужно))

Square
12.11.2016
02:30:50
Пишите в ЛС кому нужно))
Да кинь уже сюда

Всем надо

Там сип шатают или ломают?

Мне ломать надо

Bo0oM
12.11.2016
07:27:23
Шиштош
12.11.2016
09:05:53
Ну это софт какойто чтоб скачивать браузер

Ilya
12.11.2016
09:13:34
Ни разу не видел людей которые эджем пользуются

Bo0oM
12.11.2016
09:21:21
Я пробовал, вроде ничего так

Но в виртуалке редко появляюсь

И по-моему снес ее

Sergey
12.11.2016
13:52:09
я пользовался эджем

Mad
12.11.2016
14:05:30
Зачем?

Sergey
12.11.2016
14:06:17
ну, мне казался удобным

)3)2☣(V)
13.11.2016
11:58:13
«Призрак в доспехах»: первый полноценный трейлер Скарлетт Йоханссон в роли майора... просто майора. http://www.mirf.ru/news/prizrak-v-dospekhakh-pervyy-polnocen

Google
Mikhail
13.11.2016
12:03:07
Посредственный трейлер имхо

Ivan
13.11.2016
16:19:21
Аналитики LeakedSource сообщили об утечке данных более 400 млн пользователей сайта знакомств AdultFriendFinder https://t.vc.ru/19924

Sergey
13.11.2016
17:16:44
ребят, а windows defender норм антивирус?

Alexey
13.11.2016
17:21:20
no face
13.11.2016
17:24:00
http://dalradio.ru/

кто нибудь покупал у них что нибудь?

Страница 363 из 1477