
nuartvision
23.12.2016
09:09:15
Темный Лорд, [23.12.16 03:13]
[In reply to Dmitriy Khokhlov]
да хз, но не работает
в августе еще обновление для мимикатца, чтобы в win10 anniversary все работало
https://twitter.com/gentilkiwi/status/762463078432681985

Aleksander
23.12.2016
09:33:13
http://www.apress.com/gp/book/9781430261964 - читал кто-нибудь? норм / не норм, стоит ли своих денег?
алсо актуально ли - мало ли, два года назад издано, а ядро быстро меняется

Tuntsov
23.12.2016
09:45:04
35,69 € за що? За ebook?

Google

Fuuss ?
23.12.2016
09:46:22

Tuntsov
23.12.2016
09:47:28
Ну-ну. Третья ссылка в гугле по запросу книги поспорит с тобой

Fuuss ?
23.12.2016
09:48:20
Я не спорю с ссылками. Но ты можешь не брать, это же добровольно.

Tuntsov
23.12.2016
09:48:32
Согласен
Но цену такую впервые вижу. Видимо хороший материал

Aleksander
23.12.2016
09:59:51
Все зарубежные книги как-то так и стоят если что.

Utah
23.12.2016
10:00:19
сейчас везде электронные книги
бумажных не очень))

Aleksander
23.12.2016
10:00:31
Я про электронные
Понятно что можно на libgen.io поискать или другом варезнике и найти за бесплатно. Но если ты элита которая зарабатывает 3 млн $ в день тебе что жалко 35 eur за книжку? :trollface:
Пока вспомнил хочу порекомендовать https://0x00sec.org/ На сайте к сожалению не так уж много полезной информации, но сообщество адекватное и дружелюбное, по духу на DC похоже. Одно время зависал на их IRC потом что-то поднадоело. Но сайт иногда захожу посмотреть.

Utah
23.12.2016
10:10:02
тематика какая там?

Aleksander
23.12.2016
10:11:40
безопасность - реверсинг - вотэтовсе. хардварь и локпик у них не видел, но если пару туториалов написать думаю народ втянется

Google

Aleksander
23.12.2016
10:13:28
на меня их орги очень приятное впечатление произвели в общении. мол мы тут не про то как крипотры писать, не собираемся становится кардерской площадкой и тд. притом это их уже не первая попытка что-то такое организовать

Utah
23.12.2016
11:28:56
@afiskon отпиши в лс, у меня ограничение

Aleksander
23.12.2016
11:58:45
отписал

yugoslavskiy
23.12.2016
14:17:04
так себе. перепиши

Cyber
23.12.2016
14:17:47

nekto
23.12.2016
14:18:28
необходимо больше вирусности, попробуй "пожалуйста, разошлите меня по своему контакт листу"

kidcrash
23.12.2016
14:18:54
забанины

yugoslavskiy
23.12.2016
14:19:44
пунктуация куда-то вся подевалась. давай, не позорь пацанов. пиши грамотно)

Sergey
23.12.2016
14:22:08
так это же не я:) на пикабу увидел- кому то такой пост пришел

Wire
23.12.2016
14:22:55
Кулхацкиры прям

nekto
23.12.2016
14:24:36
по сикрету, на всяких смешных сайтах, смешные креативы делаются самими авторами...
не всегда, конечно
но часто

Wire
23.12.2016
14:25:08
КГ/АМ в общем :)

yugoslavskiy
23.12.2016
14:30:00
народ, подскажите пожалуйста годные курсы по:
1. общему пониманию устройства windows (server и desktop)
2. безопасности (hardening) этих систем
все что есть на MVA уже учел.

Aleksander
23.12.2016
14:41:14
курсы именно как видеокурсы?
по-моему тут нужно что-то руками делать. начать с MSDN и WinAPI, потом в ядро погружаться

Stuw (Андрей)
23.12.2016
14:46:14
Внутреннее устройство Windows Русиновича имхо лучше, чем MSDN и API

Кай
23.12.2016
14:48:12
Что касается ядра и безопасности, есть крутой блог Алекса Ионеску http://www.alex-ionescu.com/

Google

Кай
23.12.2016
14:48:17
Он как раз соавтор 6-го издания вышеупомянутой книги
Оттуда можно много полезной информации подчерпнуть
(кроме этого можно смотреть всякие его выступления на всяких блэкхатах)

yugoslavskiy
23.12.2016
14:53:29
> MSDN и WinAPI
> Внутреннее устройство Windows Русиновича
> блог Алекса Ионеску
благодарю за наводку. если у кого-то еще есть советы/пожелания/предложения — буду признателен.

Кай
23.12.2016
15:04:54
Ну, еще можно попробовать почитать про форензику и разработку драйверов, там тоже полезная информация о внутреннем устройстве попадается. Только это уже более узкоспециализированные штуки, потому это уже зависит от того, для чего это тебе надо)

yugoslavskiy
23.12.2016
15:14:33
описываю различные сценариии обучения. т.е. интерес в самом широком смысле — пригодится все, что считаешь годнотой по теме

ViolentOr
23.12.2016
15:34:21
Тогда бенчмарки на center for internet security

Андрей
23.12.2016
18:07:28
не пойму как ее расковырять
а точнее уязвимость
# 31
Info -> Component: n-forms Blind SQL Injection Vulnerability
Version Affected: 1.01 <=
Check: /components/com_n-forms/
Exploit: /index.php?option=com_n-forms&form_id=1+and+1=1::/index.php?option=com_n-forms&form_id=1+and+1=2
Vulnerable? Yes
Всем привет. Парни, сканю сайт на джумле, лог сканера выдал такую ошибку:

Андрей
23.12.2016
18:07:34
кто нибудь подскажет?

Pavel
23.12.2016
18:14:48

i_that_guy
23.12.2016
18:31:09
Ребзя, привет. Дайте годные проги по pgp декриптингу, пожалуйста.

Vitaly
23.12.2016
18:32:36

Admin
ERROR: S client not available

i_that_guy
23.12.2016
18:33:52

Vitaly
23.12.2016
18:34:10
Под винды https://www.gpg4win.org/

Google

i_that_guy
23.12.2016
18:36:32
Спасибо
Gpg и pgp 2 разные вещи?

Vitaly
23.12.2016
18:37:19
По стандарту они совместимы.

anarh1st47
23.12.2016
18:37:41
Да, это две разные вещи

i_that_guy
23.12.2016
18:37:57
Нет, Типо 2 это не версия.
А Типо две разные вещи
А
Блин
Мне pgp тогда нужен(

anarh1st47
23.12.2016
18:38:49
Ваще gnupg вроде совместима с pgp другими

Vitaly
23.12.2016
18:39:10
gpg совместима со всеми стандартами PGP.

i_that_guy
23.12.2016
18:39:29
Спасибо

Aleksander
23.12.2016
18:44:30
(сори за пиар блога если что)

Wild One
23.12.2016
18:44:58
о, найс

Michael
23.12.2016
19:29:05
кстати, интересный кейс с расшифровкой файла трукрипта, когда ты извлекаешь из дампа памяти ключ, а парольной фразы нет и создаёшь свой шифрованный файл с парольной фразой, копируешь первые 512 байт, патчишь начальный образ и затем расшифровываешь файл с ключом, который извлёк и паролем. Когда делаешь это ручками - офигенный экспириенс.
И ещё интересное. Disk decryptor от элкомсофта не всегда может вытянуть ключ, в отличие от обычного volatility, от чего зависит хз.

Cyber
23.12.2016
20:50:06
И создал свой:-/

Google

T
23.12.2016
21:05:29
Есть какие-нибудь софты полного шифрования винта, чтобы не было отмычек форензиковских, которые из дампа памяти выуживают ключи или другую инфу, достаточную для расшифровки? Иными словами, круче трукрипта

Wire
23.12.2016
22:06:10

T
23.12.2016
22:33:08