@DC7499

Страница 366 из 1477
Bo0oM
15.11.2016
08:43:35
Я узнал, что байпасы могут различаться по форме и по исполнению. Есть прямой байпас и компактный. https://www.youtube.com/watch?v=p7PfTvmdsH4

Google
Eva
15.11.2016
10:46:53
кто-нить шифровал с помощью AES & RSA ?

Cyber
15.11.2016
10:48:28
только по выходным балуюсь

в обычной жизни не

Illey
15.11.2016
10:50:58
Прохожу quest.rebz.net, застрял на втором уровне. Вроде в посте надо отправить в переменной data свой ip-адрес на quest.rebz.net/level1.php

Но все равно вводит, что неверные данные. Подскажите где я ошибаюсь

Я подозреваю, что я сижу с рабочей тачки и они там мухлюют с айпт-адресами, так как whoer.net и 2ip.ru выдают мне разные айпи, если у кого есть возможность, зайдите на quest.rebz.net/level1.html и введите свой айпи адрес

Bo0oM
15.11.2016
11:05:35
X-Real-IP

XFF

CthUlhUzzz
15.11.2016
11:09:04
@i_bo0om

Illey
15.11.2016
11:09:32
Просмотрел в отправленных, у меня указывается remote address 192.168.51.254:3128

Ввожу свой реальный и адрес прокси, все равно не пускает(

Ни один адрес не прокатывает, подскажите в каком направлении копать?

Bo0oM
15.11.2016
11:19:41
Зайди на сайтец, который показывает заголовки

Google
Illey
15.11.2016
11:23:18
Зашел на whoer.net, он мне показывает remote_addr 77.73. и т.д, в фаерфоксе по ф12 я вижу, что remote_addr у меня через прокси

Anton
15.11.2016
11:25:12
http://httpbin.org/get

httpbin.org вообще замечательный для тестов

Illey
15.11.2016
11:27:02
Пасип

В origin показал мне мой реальный айпи с локальной машины и инетовский. Ни один не работает

X-real_ip тоже не срабатывает

HTTPbin.org/ip выдает origin: local IP, inet ip. Ни один не срабатывает

Попробовал через liveHTTPheader добавить x-real-ip. Не сработало

tony
15.11.2016
11:47:19
не совсем понял, возможно утечка локального IP-адреса через браузер с WebRTC

Illey
15.11.2016
11:52:37
То, что не могу пройти второй уровень может быть связано с тем, что браузер не передаёт в request headers xff?

Meow
15.11.2016
11:55:09
Всем привет

есть у кого сплоит под laravel?

Mad
15.11.2016
13:45:50
Где посмотреть что в шопе на zn будет?

Artem
15.11.2016
15:07:20
Всем привет!

Bo0oM
15.11.2016
15:07:44
Здаров

=)

Всем привет!
На зн го?

KitKat
15.11.2016
15:08:11
Го +

Google
Ilya
15.11.2016
15:08:16
Artem
15.11.2016
15:08:28
Хз) надо спросить как там) пустят или нет)

Нужен совет)

Понадобилось мне вообщем обращения к дисков определенных случаях редиректить. Я похукал ssdt ntCreateFile . В ней в случае чего правлю атрибуты к будущему люнету ядра-файл. Допустим, там имя А, а я правлю на В. Вроде все ок, но в таком случае объект ядра не создаётся, вот хз почему!

Типо ивалид хендл

Есть идеи, че за нафиг такой???

Nikolay
15.11.2016
16:03:06
burp suite

X-Forwarded-For: 127.0.0.1 вроде на гитхабе была давно уязвимость, когда на базе этого заголовка анализировалось с сервера заходишь или удаленно и в зависимости от этого открывался доп. функционал

Eva
15.11.2016
16:36:07
http://python.su/forum/topic/31377/?page=1#post-170662

это просто капэц

вы тока посмотрите

Ivan
15.11.2016
19:09:00
http://python.su/forum/topic/31377/?page=1#post-170662
python 3.5.2, flask 0.11.1, requests 2.12.0 - воспроизведения нет. Посмотрел под отладчиком - улетает и прилетает байт-строка

A1d47
15.11.2016
22:45:14
✌?

Admin
15.11.2016
23:20:09
Ребят. У меня идёт шквал UDP запросов на 58644

Сервисов там нет

На всякий случай поставил залочку трафика. Продолжаются подключения, но уже вроде не так часто

Практически каждый такой входящий UDP пакет

Редко, но появляются TCP запросы на тот же порт

Google
Admin
15.11.2016
23:23:37
И появляются попытки коннекта на 23 порт.. Mirai, лол

Petr
15.11.2016
23:23:39
посмотри с какого ip идут, посмотри его в белых или в черных списках

Admin
15.11.2016
23:23:58
Бл, деальная идея. Секудну

CthUlhUzzz
15.11.2016
23:26:39
Тут сериализованные значения в пакете

Инты, строки и байты

Admin
15.11.2016
23:28:18
Бля

Я торрент юзал

Вижу там >get_peers >info_hash

Мб торрент?

Он у меня офф

Ахах, лол. Действительно, торрент

Я уже обосрался

Petr
15.11.2016
23:33:50
через mongoimport можно импортнуть .txt файл с указанием имен полей и делимитором?

Eugene
16.11.2016
00:35:40
@i_bo0om Есть вариант вписаться в тусич в ночь с зн на зн?

Sergey
16.11.2016
04:59:19
A как такие футоблки получить?

Bo0oM
16.11.2016
07:23:52
Может ребята с Казахстана привезут)

А вообще у московского дефкона тожеж есть

Alex
16.11.2016
07:25:33
Bo0oM
16.11.2016
07:26:12
На zn должны быть)

tony
16.11.2016
07:30:53
Может еще появятся на http://hackrussia.ru/ , но не факт...

Google
Bo0oM
16.11.2016
07:32:52
Хакатон не про хакеров же

tony
16.11.2016
07:36:09
Почему же?

Есть идея, есть команда и несколько часов на реализацию

tony
16.11.2016
07:38:31
где тут хакеры?
чем тебе эксперты из PT не хакеры?

Кай
16.11.2016
07:40:01
чем тебе эксперты из PT не хакеры?
А при чем тут эксперты из PT?) Ну то есть они может спонсоры/ведущие/организаторы/жюри, но хакатон ведь не про хакерство)

Ну тут можно было бы вспомнить значение слова "хакер" как "человек, глубоко разбирающийся в устройстве какой-либо техники/программы" (ну вы поняли), но даже в этом значении применительно к современным хакатонам оно не подходит

/dev
16.11.2016
07:42:36
Есть идея, есть команда и несколько часов на реализацию
Хакатон про "хуяк-хуяк, сыро, говно, 1 юнит-тест пройден из 10, 3 сторипоинта получил"

Кай
16.11.2016
07:43:39
Ну да, среднего участника хакатона скорее можно обозвать словом "стартапер", чем "хакер"

Alesha
16.11.2016
07:45:22
Bo0oM
16.11.2016
07:45:57
https://ru.wikipedia.org/wiki/Хакатон

Страница 366 из 1477