@DC7499

Страница 431 из 1477
Cyber
22.12.2016
07:25:53
То что нужно по-ходу, спасибо...)

no face
22.12.2016
07:37:32
.

Ilya
22.12.2016
07:56:46
Какие люди) Привет)

Google
Dmitriy
22.12.2016
09:06:40
Подскажите хорошие материалы по PowerShell. Книги или статьи.

Aleksander
22.12.2016
09:08:52
Должен это сказать - если вам нужно просто скрипты для себя писать, а не конкретно PowerShell для какой-то очень специфичной задачи, лучше почитайте про Python.

Aleksander
22.12.2016
09:09:54
И их тоже не повредит

Pavel
22.12.2016
09:11:31
*шутка про русский форум, где человеку доказывали, что он мудак*

Voldemar
22.12.2016
09:11:34
Подскажите хорошие материалы по PowerShell. Книги или статьи.
если ты уже знаешь какой-то ЯП, под задачи изучи поше через гугл

ViolentOr
22.12.2016
09:13:01
Повершелл ¬ шикарный язык с шикарным хелпом

yugoslavskiy
22.12.2016
09:14:09
да начнется кровавая баня %)

ViolentOr
22.12.2016
09:14:18
Документация по повершелу встроена прямо в него. Get-help ключевое_слово

Pavel
22.12.2016
09:14:20
Подскажите хорошие материалы по PowerShell. Книги или статьи.
https://blogs.technet.microsoft.com/heyscriptingguy/2015/01/04/weekend-scripter-the-best-ways-to-learn-powershell/

ViolentOr
22.12.2016
09:14:34
да начнется кровавая баня %)
Не,не. Я вбросил и ушел работать=)

Elgis
22.12.2016
10:21:02
Книга Попова хороша для начинающих, Основы Powershell

Google
Sergey
22.12.2016
14:30:33
ребят, открылся канал @lockpick для тех кто увлекается исскуством локпикинга :)

оповещения о мероприятиях, новости и полезные ссылочки по тематике

Greetings! On this channel will be posted with the latest news about events and useful information. Lockpick Village is the art of unlocking based on @DC7499 DEF CON group. Lockpick Village does not condone illegal, subversive or otherwise clandestine activities and does not accept any responsibility for any individual or group that chooses to engage in such endeavours. Folow us on Twitter http://twitter.com/DCLPV and check out our homepage http://lpv.su The next meeting is scheduled for January 6, the details on the website http://2600.ru See you later, happy holidays! :) #DC7499

Tuntsov
22.12.2016
17:50:54
Вечер в хату

Короче ситуация: Ты подключился по ssh к тачке. Вбрасываешь в неё многострок, чтобы сменить mac, IP адрес и ребутнуть сеть. Физически на тачке всё это происходит. Что ты ожидаешь? Что твоя ssh сессия зависнет или дропнется. Ну там же блять даже mac другой Но по факту нихера. Она висит секунд 20 и восстанавливается

В общем вопрос в том, как восстанавливается сессия?

yugoslavskiy
22.12.2016
18:01:25
gdb?

)3)2☣(V)
22.12.2016
18:15:49
Cyber
22.12.2016
18:31:03
Чисто теоретически для TCP id сессии является адрес, порт и ... Для UDP такого нет и ему все равно на эти вещи Сорри если мысли не о том

Tuntsov
22.12.2016
18:55:06
Описание протокола читал?
Нет, не читал. Боюсь я в первую очередь не смогу найти там нужное мне

Я зашел на сервер, сменил мак и ip, но ssh не разорвалось

Кай
22.12.2016
18:59:22
Воспроизводил ещё раз?

Я делал такую же фигню, сессия рвётся

И ещё вопрос: соединялся по IP или по доменному имени?

Tuntsov
22.12.2016
19:05:52
По ip

ViolentOr
22.12.2016
19:06:21
В одной сети?

Повторяется каждый раз? Траффик слушал?

Tuntsov
22.12.2016
19:07:11
В одной сети

NetForHack
22.12.2016
19:07:32
не знал что ssh умеет востанавливать соединение

Tuntsov
22.12.2016
19:07:34
Я не говорю об этом, как о проблеме. Напротив- мне интересно как это выходит?

Google
ViolentOr
22.12.2016
19:10:18
Я думаю там какой-нибудь броадкаст идет с поиском утраченного хоста. Поснифай

Tuntsov
22.12.2016
19:11:27
Ну в общем да, надо ковыряться детально. Но думал кто-то может знать за такое. Потому что логично, что соединение рвется

во всяком случае, должно

User
22.12.2016
19:19:13
это свойство tcp/ip стека, ssh здесь не причем от слова совсем

и вообще учитесь пользоваться поиском, первая ссылка в гугле епта

https://www.google.co.th/search?q=ssh+connection+restore+network+restart

Кай
22.12.2016
19:22:26
Так человек утверждает, что он ip поменял

Tuntsov
22.12.2016
19:24:32
Лан, ща еще попробую

Кай
22.12.2016
19:25:11
Лан, ща еще попробую
Это первое, что надо было сделать)

а клиент причем?
Какой клиент?

User
22.12.2016
19:26:15
Запусти ssh клиент в дебаг режиме, если он будет переконнекчиваться и открывать соединение заново -- то в выхлопе это будет написано

Если нет -- то значит прав я и причина в том что во время манипуляций с сетью у тебя не закрываются активные соединения

Tuntsov
22.12.2016
19:29:14
Спасибки

Tiny
22.12.2016
21:39:15
Ммм. Я все пропустил. Имхо тут дело в tcp/ip стеке. Гугл mptcp. Он как раз смену ипа нтвелирует.

Dmitry
22.12.2016
22:16:34
И вообще почему так произошло?

Admin
ERROR: S client not available

Ilja
22.12.2016
22:21:45
Мб хелпанет

Dmitry
22.12.2016
22:22:39
скопировал бы сюда хотя бы одну строку

Google
Wire
22.12.2016
22:22:55
Мб хелпанет
классная схема - откуда она?

Dmitry
22.12.2016
22:23:27
классная схема - откуда она?
глянь сверху справа

User
22.12.2016
22:27:17
> Что с этим сделать можно? похоже на UTF-16, напиши какой-то скрипт который преобразует имена файлов из UTF-16 в то что нужно (UTF-8 или какая там у тебя текущая локаль я хз)

Sergey
22.12.2016
23:00:46
А если русские символы все меняются на знаки вопроса?

Dmitry
22.12.2016
23:01:17
Тогда ой

Sergey
22.12.2016
23:08:18
Самое странное, что русские буквы кодируются в вопросы в легальном скл сервере и в почти во всех пиратских инсталяторов(при этом если внутри программы есть русские символы, то все ок)

Web
22.12.2016
23:08:21
https://www.artlebedev.ru/tools/decoder/

Можно через него определить.

Sergey
22.12.2016
23:08:37
Впринципе пофиг, тк на англе все, но все же

Тут вряд ли декодер поможет

Dmitry
22.12.2016
23:10:14
Это уже Поле Чудес

Sergey
22.12.2016
23:10:36
Винда-вин 10, educational на англе.

Web
22.12.2016
23:13:56
UTF-8 в ansi или наоборот походу.

Dmitriy
22.12.2016
23:50:52
В десятке не работает?

Ну а что там особенного, что мимикатз не пашет?

Vladusha
23.12.2016
00:54:40
Wce?

Ilya
23.12.2016
01:22:34
Я зашел на сервер, сменил мак и ip, но ssh не разорвалось
Мак не важно, а ip если сменился, то не должно быть, но что по факту было надо запускать tcpdump и разбирать, теоретизировать мало смысла.

Fuuss ?
23.12.2016
05:53:15
Привет

Google
Ilya
23.12.2016
05:54:41
Архивировали в маке, разархивировали в винде.

Alesha
23.12.2016
06:13:18
Работает через пошик в памяти

Есть скрипт мимкатца на пошике, который работает в памяти. С 10 нормально уводит

Страница 431 из 1477