@DC7499

Страница 432 из 1477
nuartvision
23.12.2016
09:09:15
Темный Лорд, [23.12.16 03:13] [In reply to Dmitriy Khokhlov] да хз, но не работает в августе еще обновление для мимикатца, чтобы в win10 anniversary все работало https://twitter.com/gentilkiwi/status/762463078432681985

Aleksander
23.12.2016
09:33:13
http://www.apress.com/gp/book/9781430261964 - читал кто-нибудь? норм / не норм, стоит ли своих денег?

алсо актуально ли - мало ли, два года назад издано, а ядро быстро меняется

Tuntsov
23.12.2016
09:45:04
35,69 € за що? За ebook?

Google
Fuuss ?
23.12.2016
09:46:22
35,69 € за що? За ebook?
за работу автора, и его знания

Tuntsov
23.12.2016
09:47:28
Ну-ну. Третья ссылка в гугле по запросу книги поспорит с тобой

Fuuss ?
23.12.2016
09:48:20
Я не спорю с ссылками. Но ты можешь не брать, это же добровольно.

Tuntsov
23.12.2016
09:48:32
Согласен

Но цену такую впервые вижу. Видимо хороший материал

Aleksander
23.12.2016
09:59:51
Все зарубежные книги как-то так и стоят если что.

Utah
23.12.2016
10:00:19
сейчас везде электронные книги

бумажных не очень))

Aleksander
23.12.2016
10:00:31
Я про электронные

Понятно что можно на libgen.io поискать или другом варезнике и найти за бесплатно. Но если ты элита которая зарабатывает 3 млн $ в день тебе что жалко 35 eur за книжку? :trollface:

Пока вспомнил хочу порекомендовать https://0x00sec.org/ На сайте к сожалению не так уж много полезной информации, но сообщество адекватное и дружелюбное, по духу на DC похоже. Одно время зависал на их IRC потом что-то поднадоело. Но сайт иногда захожу посмотреть.

Utah
23.12.2016
10:10:02
тематика какая там?

Aleksander
23.12.2016
10:11:40
безопасность - реверсинг - вотэтовсе. хардварь и локпик у них не видел, но если пару туториалов написать думаю народ втянется

Google
Aleksander
23.12.2016
10:13:28
на меня их орги очень приятное впечатление произвели в общении. мол мы тут не про то как крипотры писать, не собираемся становится кардерской площадкой и тд. притом это их уже не первая попытка что-то такое организовать

Utah
23.12.2016
11:28:56
@afiskon отпиши в лс, у меня ограничение

Aleksander
23.12.2016
11:58:45
отписал

yugoslavskiy
23.12.2016
14:17:04
так себе. перепиши

Cyber
23.12.2016
14:17:47
nekto
23.12.2016
14:18:28
необходимо больше вирусности, попробуй "пожалуйста, разошлите меня по своему контакт листу"

kidcrash
23.12.2016
14:18:54
забанины

yugoslavskiy
23.12.2016
14:19:44
пунктуация куда-то вся подевалась. давай, не позорь пацанов. пиши грамотно)

Sergey
23.12.2016
14:22:08
так это же не я:) на пикабу увидел- кому то такой пост пришел

Wire
23.12.2016
14:22:55
Кулхацкиры прям

nekto
23.12.2016
14:24:36
по сикрету, на всяких смешных сайтах, смешные креативы делаются самими авторами...

не всегда, конечно

но часто

Wire
23.12.2016
14:25:08
КГ/АМ в общем :)

yugoslavskiy
23.12.2016
14:30:00
народ, подскажите пожалуйста годные курсы по: 1. общему пониманию устройства windows (server и desktop) 2. безопасности (hardening) этих систем все что есть на MVA уже учел.

Aleksander
23.12.2016
14:41:14
курсы именно как видеокурсы?

по-моему тут нужно что-то руками делать. начать с MSDN и WinAPI, потом в ядро погружаться

Stuw (Андрей)
23.12.2016
14:46:14
Внутреннее устройство Windows Русиновича имхо лучше, чем MSDN и API

Кай
23.12.2016
14:48:12
Что касается ядра и безопасности, есть крутой блог Алекса Ионеску http://www.alex-ionescu.com/

Google
Кай
23.12.2016
14:48:17
Он как раз соавтор 6-го издания вышеупомянутой книги

Оттуда можно много полезной информации подчерпнуть

(кроме этого можно смотреть всякие его выступления на всяких блэкхатах)

yugoslavskiy
23.12.2016
14:53:29
курсы именно как видеокурсы?
не обязательно. но предпочтительно именно что-то цельное, собранное в более-менее структурированную кучу.

> MSDN и WinAPI > Внутреннее устройство Windows Русиновича > блог Алекса Ионеску благодарю за наводку. если у кого-то еще есть советы/пожелания/предложения — буду признателен.

Кай
23.12.2016
15:04:54
Ну, еще можно попробовать почитать про форензику и разработку драйверов, там тоже полезная информация о внутреннем устройстве попадается. Только это уже более узкоспециализированные штуки, потому это уже зависит от того, для чего это тебе надо)

yugoslavskiy
23.12.2016
15:14:33
описываю различные сценариии обучения. т.е. интерес в самом широком смысле — пригодится все, что считаешь годнотой по теме

ViolentOr
23.12.2016
15:34:21
Тогда бенчмарки на center for internet security

Андрей
23.12.2016
18:07:28
не пойму как ее расковырять

а точнее уязвимость

# 31 Info -> Component: n-forms Blind SQL Injection Vulnerability Version Affected: 1.01 <= Check: /components/com_n-forms/ Exploit: /index.php?option=com_n-forms&form_id=1+and+1=1::/index.php?option=com_n-forms&form_id=1+and+1=2 Vulnerable? Yes

Всем привет. Парни, сканю сайт на джумле, лог сканера выдал такую ошибку:

Андрей
23.12.2016
18:07:34
кто нибудь подскажет?

i_that_guy
23.12.2016
18:31:09
Ребзя, привет. Дайте годные проги по pgp декриптингу, пожалуйста.

Vitaly
23.12.2016
18:32:36
Ребзя, привет. Дайте годные проги по pgp декриптингу, пожалуйста.
Что? GPG без приватного ключа и пароля ты не расшифруешь никак.

Admin
ERROR: S client not available

i_that_guy
23.12.2016
18:33:52
Что? GPG без приватного ключа и пароля ты не расшифруешь никак.
Есть ключ Пароль есть Нет программы. Не могу найти нормальный софт

Google
i_that_guy
23.12.2016
18:36:32
Спасибо

Gpg и pgp 2 разные вещи?

Vitaly
23.12.2016
18:37:19
Gpg и pgp 2 разные вещи?
gpg2 наверное? Это новая, более современная версия.

По стандарту они совместимы.

anarh1st47
23.12.2016
18:37:41
Да, это две разные вещи

i_that_guy
23.12.2016
18:37:57
Нет, Типо 2 это не версия. А Типо две разные вещи

А

Блин

Мне pgp тогда нужен(

anarh1st47
23.12.2016
18:38:49
Ваще gnupg вроде совместима с pgp другими

Vitaly
23.12.2016
18:39:10
Мне pgp тогда нужен(
https://ru.wikipedia.org/wiki/GnuPG

gpg совместима со всеми стандартами PGP.

i_that_guy
23.12.2016
18:39:29
Спасибо

Aleksander
23.12.2016
18:44:30
(сори за пиар блога если что)

Wild One
23.12.2016
18:44:58
о, найс

Michael
23.12.2016
19:29:05
кстати, интересный кейс с расшифровкой файла трукрипта, когда ты извлекаешь из дампа памяти ключ, а парольной фразы нет и создаёшь свой шифрованный файл с парольной фразой, копируешь первые 512 байт, патчишь начальный образ и затем расшифровываешь файл с ключом, который извлёк и паролем. Когда делаешь это ручками - офигенный экспириенс.

И ещё интересное. Disk decryptor от элкомсофта не всегда может вытянуть ключ, в отличие от обычного volatility, от чего зависит хз.

Cyber
23.12.2016
20:50:06
(сори за пиар блога если что)
Норм бложик, за пару дней его весь перевернул

И создал свой:-/

Google
T
23.12.2016
21:05:29
Есть какие-нибудь софты полного шифрования винта, чтобы не было отмычек форензиковских, которые из дампа памяти выуживают ключи или другую инфу, достаточную для расшифровки? Иными словами, круче трукрипта

Wire
23.12.2016
22:06:10
Есть какие-нибудь софты полного шифрования винта, чтобы не было отмычек форензиковских, которые из дампа памяти выуживают ключи или другую инфу, достаточную для расшифровки? Иными словами, круче трукрипта
В первом приближении вряд ли - ключ нужен во время работы для доступа к данным. Поэтому cold boot-атаки всегда работают. https://en.wikipedia.org/wiki/Cold_boot_attack Я не специалист, но, кажется, реально 2 варианта - memory encryption и CPU-based keystore, HTM.. что-то такое.

Страница 432 из 1477