@DC7499

Страница 381 из 1477
Sergey
24.11.2016
19:04:53
спасибо)

Evgeny
24.11.2016
19:10:07
Ну и ) https://github.com/jgamblin/Mirai-Source-Code

Konstantin
24.11.2016
19:55:35
Товарищи, есть тут те, кто ковырял тему BadUSB более глубоко, чем это сделали Karsten Nohl и Jakob Lell? Интересуют другие устройства помимо флешек, а также протоколы внутрисхемного программирования для чипов Alcor и Physon

Можно в личку, дабы не засорять чат узкоспециализированной фигней

Google
Konstantin
24.11.2016
20:29:44
Для диплома + хочу продвинуть дальше тему с BadUSB, показать что ту же флешку не надо специальным образом подготавливать, а она может заразиться сама

CthUlhUzzz
24.11.2016
20:30:46
О.о

Admin
24.11.2016
20:31:26
Кстати, там же нужно замыкать дорожки контролера

для перевода в режим прошивки

Точно может взять вот так и заразиться?

Konstantin
24.11.2016
20:32:37
Точно. Если получится достать протокол ШЫЗ

ISP

CthUlhUzzz
24.11.2016
20:34:14
Заражать в планах прошивку?

Konstantin
24.11.2016
20:34:22
В контроллере есть возможность обновляться "на лету". Замыкание ножек - это жесткий сброс микроконтроллера. Но его так же можно сделать и программно

Скинь потом диплом почитать
если гриф не повесят

Модуль
24.11.2016
20:36:03
Google
Konstantin
24.11.2016
20:39:36
Вопрос в протоколе, который использует сервисное ПО для обновления прошивки. Я через WireShark отловил процесс перезаписи прошивки, но не могу разобраться с полями команд. Интересует в первую очередь размер полей в кадре протокола и их назначение.

CthUlhUzzz
24.11.2016
20:40:11
Тогда придется реверсить ПО

Для прошивки

Konstantin
24.11.2016
20:42:47
Если никто еще не отреверсил протокол - придется

CthUlhUzzz
24.11.2016
20:43:36
С таким ресерчем можно будет на defcon ехать, если я уловил суть

Konstantin
24.11.2016
20:44:40
только вот неблагодарное это занятие реверсить китайский софт, который напрямую работает с выводом USB

User
24.11.2016
20:45:08
у тебя есть на руках то что нужно реверсить и ты еще чем-то недоволен

E.
24.11.2016
20:45:27
в цитаты

Konstantin
24.11.2016
20:46:02
да, сделаю постер и повешу над рабочим местом

User
24.11.2016
20:48:21
люди у которых нет возможности выяснить способ заливки фирмвари путем реверса софта для ПК вон как заморачиваются что бы выяснить его путем глитчинга, дампа и реверса самой фирмвари http://scanlime.org/2016/10/scanlime015-glitchy-descriptor-firmware-grab/

Konstantin
24.11.2016
20:55:13
да, это следующий шаг, если реверс не прокатит. но это уже выводит исследование из комфортного ценового сегмента. я же денег с этого не получу

Sergey
24.11.2016
21:10:48
https://xss-game.appspot.com/

не хочет кто поигратт?

Ilya
24.11.2016
21:16:25
✨✨✨
24.11.2016
21:18:41
https://www.immunityinc.com/products/canvas/ есть ли у кого то демка или где то можно скачать? интересно пощупать, можно в приват

или сюда

Sergey
24.11.2016
21:27:06
а это еще актуальная информация? просто 10 лет прошло... https://forum.antichat.ru/threads/20140/

MERRON
24.11.2016
21:28:12
10 лет прошло, а оно ещё актуально %)

Sergey
24.11.2016
21:29:48
серьезно?Оо

Google
Web
24.11.2016
21:30:38
еще и на хабре были статейки

меняться особо нечему в XSS

Sergey
24.11.2016
21:31:44
да, читаю щас на хабре. а сама xss атака еще успешна или от нее все уже защищены?

Web
24.11.2016
21:32:25
Далеко не все

AnarchyInTheTea
24.11.2016
22:45:58
Всем привет! А можно ли в принципе настроить роутер, чтобы он казался роутером другой модели/фирмы? Правда ли, что это его как-то защитит от взлома?

Омар
24.11.2016
22:48:23
https://securityzap.com/wp-content/uploads/2015/12/layered-security.jpeg

NotABug
25.11.2016
05:01:55
Petr
25.11.2016
05:53:21
https://meduza.io/shapito/2016/11/24/deseat-me-legkiy-sposob-udalitsya-iz-interneta

Abra
25.11.2016
06:23:14
а есть же сервис, где для всех более-менее известных мест даны инструкции, как удалиться. http://backgroundchecks.org/justdeleteme/

Fuuss ?
25.11.2016
06:24:04
https://meduza.io/shapito/2016/11/24/deseat-me-legkiy-sposob-udalitsya-iz-interneta
а как удалиться из Deseat они потом рассказывают?

Petr
25.11.2016
06:30:29
Думаю нет

Psy
25.11.2016
07:36:50
посоветуйте годный впн клиент под андроид.

0wl
25.11.2016
07:40:50
Системный вполне себе ок

Settings->More->VPN

Гордей
25.11.2016
07:48:21
@KitKatHunter где взял-то?)

Отличный чекер запросов в киви

Psy
25.11.2016
07:49:31
Google
Psy
25.11.2016
09:03:52
OpenVPN for Android
l2tp могёт? Вроде пробовал его

Voldemar
25.11.2016
09:11:57
парни, есть ли браузеры с изолированными вкладками, то есть каждая вкладка как полноценная песочница, отделенная от остальных, то есть в 2х вкладках можно открыть 2 одинаковых сайта и залогиниться под разными учетками?

Dmitriy
25.11.2016
09:12:50
а хром не так работает?
Не, куки то общие

Voldemar
25.11.2016
09:13:28
а хром не так работает?
там да, куки общие и еще много чего между вкладками одного сайта общее

мне интересно только с точки зрения юзабилити, чтобы не запускать несколько браузеров

Dmitriy
25.11.2016
09:14:14
Мб режим инкогнито подойдет?

Ilya
25.11.2016
09:14:50
Раздельные инкогнито.

Voldemar
25.11.2016
09:14:59
он только для одной доп. вкладки :) если нужно не 2, а 3 скажем учетки, уже не то

Ilya
25.11.2016
09:15:01
Но вообще помнится что-то такое было.

он только для одной доп. вкладки :) если нужно не 2, а 3 скажем учетки, уже не то
Ну, тебе если не принципиально окна или вкладки, то несоклько новых инкогнито окон?

Voldemar
25.11.2016
09:15:29
вообще, неплохо было бы и ходить через разные прокси, например :)

Ну, тебе если не принципиально окна или вкладки, то несоклько новых инкогнито окон?
новые инкогнито окна открывают залогиненный сеанс, епта

Ilya
25.11.2016
09:15:54
Для этого что-то типа foxyproxy было.

Voldemar
25.11.2016
09:17:34
Хммм, надо на FF проверить.
так же как и в хроме.

Ilya
25.11.2016
09:18:04
Ок, вроде не так раблотало, ещё в настройки глянь.

Voldemar
25.11.2016
09:18:39
ну вдруг еще кто прочитает, может видел такое

no face
25.11.2016
09:25:06
User'а еще одного сделай , мб поможет

И заходи под разными

Google
no face
25.11.2016
09:25:31
В новом окне

Fuuss ?
25.11.2016
09:38:10
User'а еще одного сделай , мб поможет
Поможет. Залогиниться так точно поможет.

)3)2☣(V)
25.11.2016
10:12:32
новые инкогнито окна открывают залогиненный сеанс, епта
Надо сессию сбрасывать, если есть хоть одна открытая вкладка, но нихрена не сбрасывается

Ilya
25.11.2016
10:22:12
Да интересном было бы два три отдельных инкогнито окна

Fuuss ?
25.11.2016
10:23:29
А создание нового пользвоателя (в хром) не подошло? Чуть дольше делать чем инкогнито вкладку, но вроде отвечает требованиям?

Ilya
25.11.2016
10:24:12
А, кстати, черёз командную строку разные профили открывать, ага

Fuuss ?
25.11.2016
10:24:59
Ну можно и так извращаться, но можно и через гуи

Voldemar
25.11.2016
10:27:13
ну суть я вижу в юзабилити, чтобы все было открыто одновременно, без извратов, с извратами и я могу :)

Fuuss ?
25.11.2016
10:29:11
ну суть я вижу в юзабилити, чтобы все было открыто одновременно, без извратов, с извратами и я могу :)
Так все открыто одновременно, в двух (3,4,5) окружениях. Хз как на счет доступа к данным, но ща попробовал - залогиниться можно под каждым пользователем на одном и том же сайте отдельно. Да даже подсказки при наборе в адресной строке не общие.

Wire
25.11.2016
10:30:02
Tor browser со stream isolation может подойти..

Evgeniy
25.11.2016
10:30:32
Ну наканецта

meow
25.11.2016
11:16:59
На хром есть расширение, что позволяет сессии сохранять и воспроизводить. Названия, к сожалению не помню.

парни, есть ли браузеры с изолированными вкладками, то есть каждая вкладка как полноценная песочница, отделенная от остальных, то есть в 2х вкладках можно открыть 2 одинаковых сайта и залогиниться под разными учетками?

Страница 381 из 1477