@DC7499

Страница 417 из 1477
nekto
15.12.2016
19:51:39
или сушилки для рук не дайсон?

nekto
15.12.2016
19:52:09
невозможность поесть стейк на обед?

Dmitry
15.12.2016
19:53:34
там ещё и сушилки есть, а не порционный дозатор одноразовых полотенец плохое — я не настолько требователен к обстановке как таковой. но про социальное взаимодействие интересно. говорят, похоже на Яндекс

Google
Dmitry
15.12.2016
19:55:49
дозатор одноразовых полотенец — чудовищно! сравнение «как Яндекс» — скорее хорошо и звучит не так кроваво

Dmitry
15.12.2016
19:59:46
но они долго вылезают из дозатора! вот каждый раз как слышу про Р — удивляюсь, что они ещё живы

Alex
15.12.2016
20:00:16
nekto
15.12.2016
20:00:24
аа дозатор. да, дозатор убого. но если они стопкой, то норм

Wire
15.12.2016
20:51:02
Ребята из PT - а вы можете помочь пообщаться с нижегородским PT? Ищем людей, готовых выступить основателями DC NN.

Michael
15.12.2016
20:52:11
тут такое https://twitter.com/nixcraft/status/809482958662836224

Vladusha
15.12.2016
20:55:04
Ну такое

Google
Vladusha
15.12.2016
20:55:10
В винде же то же самое

Michael
15.12.2016
20:56:57
В винде же то же самое
Это где это винда хранит пароли в открытом виде?

Vladusha
15.12.2016
20:57:10
Ало

Mimikatz

Michael
15.12.2016
20:58:28
ступил да

упустил ключевое слово - в памяти )

Vladusha
15.12.2016
21:03:59
Там тоже в памяти

А есть разница откуда брать плейнтекст с диска, или памяти?

Michael
15.12.2016
21:06:12
я согласен, что и там в памяти, вопрос в том, что так то система хранит все пароли в захэшированном виде, разве не?

Vladusha
15.12.2016
21:06:30
Должна, но нет

Michael
15.12.2016
21:07:04
все таки мимикатзом ты вытаскиваешь пароли из дампа памяти или из файла гиьернации

Vladusha
15.12.2016
21:08:18
Но это же одно и то же)

Wire
15.12.2016
21:08:19
Да, странно это.. По-хорошему пароль после проверки стоит удалить из памяти. Т.к. больше он не нужен же ни для чего...

Vladusha
15.12.2016
21:08:40
При гибернации образ памяти пишется на диск

Что эквивалентно дампу памяти

Michael
15.12.2016
21:09:19
согласен )

Vladusha
15.12.2016
21:09:26
Форензики много приколюх рассказывали про то, что можно вытащить из файла гибернации

Michael
15.12.2016
21:10:29
ну я сейчас сам этим занимаюсь. Вопрос в форензике главный - как сделать так чтобы клиенты не накосячили до твоего приезда

а то я приехал однажды, сказав ничего не трогать, а мне по приезду дали с улыбкой диск с образом сделанным акронисом и сказали, ну мы читали, что так надо делать, вот и решили побыстрее

Vladusha
15.12.2016
21:14:28
Картинка для специального случая

Google
Vladusha
15.12.2016
21:14:41
Классика

Michael
15.12.2016
21:15:56
о да ) но насколько быстро нужно такую заморозку провести вот еще вопрос

Wire
15.12.2016
21:16:50
Кстати, а простое перезаписывание памяти (например в tails) серьезно подорвет эту технику? Или таки всё равно шансы есть что-то вычитать на практике?

Wire
15.12.2016
21:19:48
Sso
Надо на токенах делать :) Как OAuth.. Чтобы пароль не нужен был тоже

ViolentOr
15.12.2016
21:20:21
Надо на токенах делать :) Как OAuth.. Чтобы пароль не нужен был тоже
Обратная совместимость. Для новых систем есть kerberos

Michael
15.12.2016
21:20:31
Sso
в 2016 году получил в крупной госкомпании golde ticket в домене

ViolentOr
15.12.2016
21:21:38
в 2016 году получил в крупной госкомпании golde ticket в домене
Легко верю. И даже могу сказать несколько вариантов, когда это не вина айтишников

Wire
15.12.2016
21:22:35
Обратная совместимость. Для новых систем есть kerberos
kerberos - 1980ые.. новые системы? Ну хотя обновленный керберос конечно норм) но технология оч старая.. какая же обратная совместимость? с чем?

ViolentOr
15.12.2016
21:25:05
например?
Самый банальный пример - зарабатывающее подразделение сказало «прям вот пиздец как надо, аж кушать не могу и все риски принимаю»

ViolentOr
15.12.2016
21:25:54
О чем и речь

Wire
15.12.2016
21:28:32
Очевидно, что с системами не умеющими в керберос, лм и нтлм
На Винде понятно (хотя и очень странно - если керберос с win2000, и до сих пор поддерживается совместимость с NT? наверно я чего-то не знаю - с виндой не работаю совсем...)

ViolentOr
15.12.2016
21:29:06
Так речь же не только и не столько о продуктах микрософта

И мак, я так думаю, ровно из тех же соображений держит пароль

Petr
15.12.2016
21:43:19
Скажите как реализован long long в 32 разрядных системах? эмуляция через пару регистров?

Wire
15.12.2016
21:56:22
И мак, я так думаю, ровно из тех же соображений держит пароль
Кстати, там это пароль от FileVault - Full Disk Encryption. Просто у эппла пароль один и тот же на вход и на диск.

Google
Wire
15.12.2016
22:03:02
И пофиксили они лишь возможность читать память через Thunderbolt-устройство, подключенное при загрузке... А проблема с ключом FDE и sleep-mode, похоже, и не имеет решения (кроме как выключать комп).

Но тут, конечно, становится ясно, что делать эти два пароля одинаковыми - плохая идея...

Admin
ERROR: S client not available

Giperion
16.12.2016
07:02:37
Прива

nekto
16.12.2016
07:14:02
утро

Tuntsov
16.12.2016
08:11:01
Посоны, прет

Подскажите, как в жыре поискать проекты, обновленные в 10 утра?

advanced поиск не получается чего-то

Кай
16.12.2016
08:12:48
Подскажите, как в жыре поискать проекты, обновленные в 10 утра?
"обновленные проекты" - это ты что имеешь в виду? Те, где задачи появились/удалились/изменились или что?

Tuntsov
16.12.2016
08:14:32
Zabbix обновляет задачи постоянно, если проблема не решилась. Типа, CPU подрос. Так вот чтобы не искать вручную, достаточно посмотреть на время обновления проекта. Если ему пару часов, можно закрыть

Фильтр не могу настроить

Stuw (Андрей)
16.12.2016
08:15:11
and updatedDate >= "2016-12-16 10:00"

Tuntsov
16.12.2016
08:17:11
and updatedDate >= "2016-12-16 10:00"
Блеск. Ты решил мой вопрос. Примеры с сайта у меня чет не завелись. Супер, класс, отлично

Stuw (Андрей)
16.12.2016
08:19:58
пожалуйста )

██████
16.12.2016
09:15:17
Триангуляция ^_^
хотелось получить готовый инструмент)

witn3ss
16.12.2016
09:42:48
Или данных, или bss, или стеке, или куче

Google
Giperion
16.12.2016
09:45:45
Обычно же переменные хранятся в сегментах
Мне кажется он спрашивал - "Как будет проходить арифметика 64 битных чисел на 32 битных процессорах (режиме)"

Я кстати хз

Надо будет глянуть

witn3ss
16.12.2016
09:46:23
А ну так-то через 2 регистра просто

Например, dx:ax

Giperion
16.12.2016
09:47:03
А ну так-то через 2 регистра просто
Скорее всего, однако там должно быть не так просто проверять на переполнения и прочую хероту

чето заинтересовало

поиду скомпилю тестовый код

witn3ss
16.12.2016
09:48:43
Ну вообще нужно по частям делать

Алексей
16.12.2016
09:50:30
если ванговать то по аналогии IMUL с двойными словами

Giperion
16.12.2016
09:54:50
Во оно шо Михалыч

http://image.prntscr.com/image/eba88072d38f4e519d4c3c03448261a3.png

eax : ecx

подозреваю если делать функцию, которая возвращает значение - она будет возвращать таки указатель

хотя....

Алексей
16.12.2016
09:56:10
а про оптимизацию не забыли?

Страница 417 из 1477