
Bo0oM
15.11.2016
08:43:35
Я узнал, что байпасы могут различаться по форме и по исполнению.
Есть прямой байпас и компактный.
https://www.youtube.com/watch?v=p7PfTvmdsH4

Square
15.11.2016
08:56:35
Тут?

Pavel
15.11.2016
09:21:03

Google

Eva
15.11.2016
10:46:53
кто-нить шифровал с помощью AES & RSA ?

Cyber
15.11.2016
10:48:28
только по выходным балуюсь
в обычной жизни не

Illey
15.11.2016
10:50:58
Прохожу quest.rebz.net, застрял на втором уровне. Вроде в посте надо отправить в переменной data свой ip-адрес на quest.rebz.net/level1.php
Но все равно вводит, что неверные данные. Подскажите где я ошибаюсь
Я подозреваю, что я сижу с рабочей тачки и они там мухлюют с айпт-адресами, так как whoer.net и 2ip.ru выдают мне разные айпи, если у кого есть возможность, зайдите на quest.rebz.net/level1.html и введите свой айпи адрес

Bo0oM
15.11.2016
11:05:35
X-Real-IP
XFF

CthUlhUzzz
15.11.2016
11:09:04
@i_bo0om

Illey
15.11.2016
11:09:32
Просмотрел в отправленных, у меня указывается remote address 192.168.51.254:3128
Ввожу свой реальный и адрес прокси, все равно не пускает(
Ни один адрес не прокатывает, подскажите в каком направлении копать?

Bo0oM
15.11.2016
11:19:41
Зайди на сайтец, который показывает заголовки

Google

Illey
15.11.2016
11:23:18
Зашел на whoer.net, он мне показывает remote_addr 77.73. и т.д, в фаерфоксе по ф12 я вижу, что remote_addr у меня через прокси

Anton
15.11.2016
11:25:12
http://httpbin.org/get
httpbin.org вообще замечательный для тестов

Illey
15.11.2016
11:27:02
Пасип
В origin показал мне мой реальный айпи с локальной машины и инетовский. Ни один не работает
X-real_ip тоже не срабатывает
HTTPbin.org/ip выдает origin: local IP, inet ip. Ни один не срабатывает
Попробовал через liveHTTPheader добавить x-real-ip. Не сработало

tony
15.11.2016
11:47:19
не совсем понял, возможно утечка локального IP-адреса через браузер с WebRTC

Illey
15.11.2016
11:52:37
То, что не могу пройти второй уровень может быть связано с тем, что браузер не передаёт в request headers xff?

Meow
15.11.2016
11:55:09
Всем привет
есть у кого сплоит под laravel?

Petr
15.11.2016
11:55:31
Мастера по системе отопления на zn

Mad
15.11.2016
13:45:50
Где посмотреть что в шопе на zn будет?

Artem
15.11.2016
15:07:20
Всем привет!

Bo0oM
15.11.2016
15:07:44
Здаров
=)

KitKat
15.11.2016
15:08:11
Го +

Google

Ilya
15.11.2016
15:08:16

Artem
15.11.2016
15:08:28
Хз) надо спросить как там) пустят или нет)
Нужен совет)
Понадобилось мне вообщем обращения к дисков определенных случаях редиректить. Я похукал ssdt ntCreateFile . В ней в случае чего правлю атрибуты к будущему люнету ядра-файл. Допустим, там имя А, а я правлю на В. Вроде все ок, но в таком случае объект ядра не создаётся, вот хз почему!
Типо ивалид хендл
Есть идеи, че за нафиг такой???

Nikolay
15.11.2016
16:03:06
burp suite
X-Forwarded-For: 127.0.0.1
вроде на гитхабе была давно уязвимость, когда на базе этого заголовка анализировалось с сервера заходишь или удаленно и в зависимости от этого открывался доп. функционал

Bo0oM
15.11.2016
16:08:19

Eva
15.11.2016
16:36:07
http://python.su/forum/topic/31377/?page=1#post-170662
это просто капэц
вы тока посмотрите

Ivan
15.11.2016
19:09:00

A1d47
15.11.2016
22:45:14
✌?

Admin
15.11.2016
23:20:09
Ребят. У меня идёт шквал UDP запросов на 58644
Сервисов там нет
На всякий случай поставил залочку трафика. Продолжаются подключения, но уже вроде не так часто
Практически каждый такой входящий UDP пакет
Редко, но появляются TCP запросы на тот же порт

Google

Admin
15.11.2016
23:23:37
И появляются попытки коннекта на 23 порт.. Mirai, лол

Petr
15.11.2016
23:23:39
посмотри с какого ip идут, посмотри его в белых или в черных списках

Admin
15.11.2016
23:23:58
Бл, деальная идея. Секудну

CthUlhUzzz
15.11.2016
23:26:39
Тут сериализованные значения в пакете
Инты, строки и байты

Admin
15.11.2016
23:28:18
Бля
Я торрент юзал
Вижу там >get_peers >info_hash
Мб торрент?
Он у меня офф
Ахах, лол. Действительно, торрент
Я уже обосрался

Petr
15.11.2016
23:33:50
через mongoimport можно импортнуть .txt файл с указанием имен полей и делимитором?

Eugene
16.11.2016
00:35:40
@i_bo0om Есть вариант вписаться в тусич в ночь с зн на зн?

Sergey
16.11.2016
04:59:19
A как такие футоблки получить?

Bo0oM
16.11.2016
07:23:52
Может ребята с Казахстана привезут)
А вообще у московского дефкона тожеж есть

Alex
16.11.2016
07:25:33

Bo0oM
16.11.2016
07:26:12
На zn должны быть)

tony
16.11.2016
07:30:53
Может еще появятся на http://hackrussia.ru/ , но не факт...

Google

Bo0oM
16.11.2016
07:32:52
Хакатон не про хакеров же

tony
16.11.2016
07:36:09
Почему же?
Есть идея, есть команда и несколько часов на реализацию

Art
16.11.2016
07:37:35

tony
16.11.2016
07:38:31

Кай
16.11.2016
07:40:01
Ну тут можно было бы вспомнить значение слова "хакер" как "человек, глубоко разбирающийся в устройстве какой-либо техники/программы" (ну вы поняли), но даже в этом значении применительно к современным хакатонам оно не подходит

/dev
16.11.2016
07:42:36

Кай
16.11.2016
07:43:39
Ну да, среднего участника хакатона скорее можно обозвать словом "стартапер", чем "хакер"

Alesha
16.11.2016
07:45:22

Bo0oM
16.11.2016
07:45:57
https://ru.wikipedia.org/wiki/Хакатон