@DC7499

Страница 489 из 1477
romask
23.01.2017
13:15:10
/rules@DC7499_bot

DC7499_bot
23.01.2017
13:15:10
Свод правил в чате @DC7499 - меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто! - представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом - постарайтесь избавиться от оскорблений в адрес участников конференции - флуд и откровенно неинформативные сообщения запрещены - будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON [DC7499] http://defcon.moscow http://defcon.su https://twitter.com/DC7499 https://vk.com/DC7499 https://facebook.com/DC7499 https://defcongroups.org/dcpages.html [2600 Moscow] http://2600.ru http://2600.su http://2600.moscow https://twitter.com/2600ru http://2600.com/meetings/pages.html [Hardware Village Crew] http://hwv.su [Lockpick Village Crew] @lockpick http://lpv.su https://twitter.com/DCLPV

Свод правил в чате @DC7499 - меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто! - представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом - постарайтесь избавиться от оскорблений в адрес участников конференции - флуд и откровенно неинформативные сообщения запрещены - будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON [DC7499] http://defcon.moscow http://defcon.su https://twitter.com/DC7499 https://vk.com/DC7499 https://facebook.com/DC7499 https://defcongroups.org/dcpages.html [2600 Moscow] http://2600.ru http://2600.su http://2600.moscow https://twitter.com/2600ru http://2600.com/meetings/pages.html [Hardware Village Crew] http://hwv.su [Lockpick Village Crew] @lockpick http://lpv.su https://twitter.com/DCLPV

Arkadiy
23.01.2017
14:14:47
бот логирует команды, которые ему пишутся

Google
Arkadiy
23.01.2017
14:14:56
я вечерком чекну, кто больше всех нафлудил

и кикну

как же я коварен

BlackGopher
23.01.2017
14:15:43
?

f1nnix
23.01.2017
14:16:31
Надеюсь, бот экранирует сущности. Как бы следующей командой не было паническое дроп-тейбл =)

Voldemar
23.01.2017
14:16:59
бот логирует команды, которые ему пишутся
он наверно и чят логгирует ^^

Arkadiy
23.01.2017
14:17:03
а кто будет крутить скулю, к тому лично приеду и втащу

как же я опасен

Alex
23.01.2017
14:17:30
а кто будет крутить скулю, к тому лично приеду и втащу
а за скинутый тебе пэйлоад, угостишь сабчиком?=)

Arkadiy
23.01.2017
14:17:41
сабчик это святое

Voldemar
23.01.2017
14:17:55
а кто будет крутить скулю, к тому лично приеду и втащу
а если этот некто на родине хоббитсов, поедешь втаскивать? )

Arkadiy
23.01.2017
14:18:20
хочешь проверить?)

Voldemar
23.01.2017
14:18:40
ну хочется вызвать отказ в обслуживании, да

Google
Arkadiy
23.01.2017
14:19:19
а вообще скули там нету, лично проверял)

потому что я даже БД не прикрутил

но это секрет

f1nnix
23.01.2017
14:20:46
Лол, ты в ini-файл логгируешь?)

Arkadiy
23.01.2017
14:21:27
приватные технологии

за сабчик расскажу

Sergey
23.01.2017
14:22:57
тут есть те, кто знает матлаб?

нужна небольшая консультация

BlackGopher
23.01.2017
14:40:32
Он гкморный капец Проще виртуалку накатить с виндой и поставить маткад

Нервов меньше уйдет )

Cosmo
23.01.2017
14:42:01
КТО СТАЛКИВАЛСЯ С Trojan.Encoder.??

Sergey
23.01.2017
14:43:06
ViolentOr
23.01.2017
14:43:09
Arkadiy
23.01.2017
14:43:36
ты в телеграме её раньше раскрутишь, чем в боте

ViolentOr
23.01.2017
14:44:10
Заодно и заработаю тогда ?

BlackGopher
23.01.2017
14:44:33
надо именно в матлабе... в вузе заставляют
Тогда на их оф сайте и в Вики есть синтаксич

Там суть в том , нужно грамотно составить вызов ф-ии

И поставить ; вроде бы

Nikita
23.01.2017
15:35:35
привет. кто-нибудь занимается перезаписью дампа тройки на связке ардуино+рфид-считыватель? как нынче с этим обстоят дела? можно нормально кататься по такой карте? есть линки, где почитать про это?

Arkadiy
23.01.2017
15:40:58
на хабре 2 статьи

Google
Arkadiy
23.01.2017
15:41:01
как минимум

но если будешь по дампу катать и это спалят, могут загрести

Artem
23.01.2017
15:42:44
Через день за фрод карту забанят

Nikita
23.01.2017
15:42:49
на хабре почитал уже

у меня знакомый дамп пишет каждый день с телефона с nfc, полет нормальный

Vitaly
23.01.2017
15:58:20
Для Ruby on Rails есть удобный Brakeman, для Python Bandit

что самое удобное для PHP, когда нужно быстро сделать поиск по простым багам?

0x58
23.01.2017
16:45:58
/rules@DC7499_bot

DC7499_bot
23.01.2017
16:45:59
Свод правил в чате @DC7499 - меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто! - представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом - постарайтесь избавиться от оскорблений в адрес участников конференции - флуд и откровенно неинформативные сообщения запрещены - будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON [DC7499] http://defcon.moscow http://defcon.su https://twitter.com/DC7499 https://vk.com/DC7499 https://facebook.com/DC7499 https://defcongroups.org/dcpages.html [2600 Moscow] http://2600.ru http://2600.su http://2600.moscow https://twitter.com/2600ru http://2600.com/meetings/pages.html [Hardware Village Crew] http://hwv.su [Lockpick Village Crew] @lockpick http://lpv.su https://twitter.com/DCLPV

0x58
23.01.2017
16:50:10
что самое удобное для PHP, когда нужно быстро сделать поиск по простым багам?
grep. стат анализаторы для динамических языков мракобесие, имхо.

Vitaly
23.01.2017
16:53:32
grep. стат анализаторы для динамических языков мракобесие, имхо.
Grep да, само собой, но может ещё что то есть?

Vitaly
23.01.2017
16:54:41
rips
Спасибо, его смотрел, что то вообще не понравился, который бесплатный

Mikhail
23.01.2017
16:54:52
rips в ооп не может же, вроде как

Омар
23.01.2017
16:55:03
угу, не дружит(

Vitaly
23.01.2017
16:55:11
0x58
23.01.2017
16:55:21
Grep да, само собой, но может ещё что то есть?
https://github.com/etsy/phan ну и еще на GH погляди подобное

Vitaly
23.01.2017
16:55:43
https://github.com/etsy/phan ну и еще на GH погляди подобное
Вот это не видел, обязательно чекну

Google
Vitaly
23.01.2017
16:55:52
спасибо

Омар
23.01.2017
16:56:48
ваще https://github.com/mre/awesome-static-analysis/

Admin
ERROR: S client not available

Алексей
23.01.2017
16:57:18
а вот чисто любопытно, бот с справилами защищен от бана телеграма?

0x58
23.01.2017
16:57:41
ваще https://github.com/mre/awesome-static-analysis/
вот это годная подборочка ?

Vitaly
23.01.2017
16:57:45
Алексей
23.01.2017
16:58:34
/rules@DC7499_bot

DC7499_bot
23.01.2017
16:58:34
Свод правил в чате @DC7499 - меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто! - представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом - постарайтесь избавиться от оскорблений в адрес участников конференции - флуд и откровенно неинформативные сообщения запрещены - будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON [DC7499] http://defcon.moscow http://defcon.su https://twitter.com/DC7499 https://vk.com/DC7499 https://facebook.com/DC7499 https://defcongroups.org/dcpages.html [2600 Moscow] http://2600.ru http://2600.su http://2600.moscow https://twitter.com/2600ru http://2600.com/meetings/pages.html [Hardware Village Crew] http://hwv.su [Lockpick Village Crew] @lockpick http://lpv.su https://twitter.com/DCLPV

Vitaly
23.01.2017
16:58:44
Не люблю php смотреть, довольно часто возникает чувство боли когда смотришь пыхин код

Особенно когда пописал, на чем то типа рубей, или пайтона

Safort
23.01.2017
17:25:53
Раз тут начали про языки, то у меня такой вопрос: на чём вы пишите свой софт для пентестинга и почему? //не холливара ради, интереса для.

0x58
23.01.2017
17:40:37
не думаю, что написание своего софта для пентеста частовозникающся (или вообще возникающая) задача, другой вопрос расширение уже существующего

User
23.01.2017
17:42:05
https://www.rs-online.com/designspark/hacking-the-wireless-frontiers -- а что это за ебовая SDR с 200 МГц полосой? Не в курсе кто её делает? Её можно купить? Она совместима с какими-то стандартными дровами типа UHD?

Раз тут начали про языки, то у меня такой вопрос: на чём вы пишите свой софт для пентестинга и почему? //не холливара ради, интереса для.
Зарабатывают деньги написанием intrusion software в том числе и для пентестов, серверсайд -- python/cython, клиентсайд -- asm/C/powershell

Всякое говно типа парсеров/краулеров/etc. которое не относится к intrusion software на прямую -- тоже питон

kreon
23.01.2017
17:51:19
не думаю, что написание своего софта для пентеста частовозникающся (или вообще возникающая) задача, другой вопрос расширение уже существующего
Зависит от подхода. Мне вот проще за час накидать самому чем раскуривать 100500 вариантов существующего и каждый пытаться допилить

Vitaly
23.01.2017
17:51:59
но тк я занимаюсь преимущественно вебкой, то сложнее сплоита для blind sqli обычно не приходится писать

User
23.01.2017
17:54:01
не думаю, что написание своего софта для пентеста частовозникающся (или вообще возникающая) задача, другой вопрос расширение уже существующего
А а самом деле очень частая, весь паблик софт это дичайшее говно, как только кол-во таргетов в твоём скоупе начинает исчисляться сотнями -- без всяких специально разработанных под твои кейсы штук будет очень хуево и контрпродуктивно

Google
User
23.01.2017
17:55:31
К нам почти все крупные ИБ компании из РФ обращались за какими-то приколюхами для пентестов например

Vitaly
23.01.2017
17:56:03
например какими?

User
23.01.2017
17:57:43
Post exploitation и OSINT например, какие-то дико специальные эксплойты под конкретный проект тоже просили

Vitaly
23.01.2017
18:00:10
интересно, особенно по части OSINT. на моей практике ничего такого космического не нужно было никогда

User
23.01.2017
18:00:49
На самом деле это прикольный рынок, с одной стороны здесь убогая но доступная скриптодрисня типа MSF от которой все блюют дальше чем видят, с другой стороны космически дорогой софт для LE, а вот среднего сегмента почти нет

Vitaly
23.01.2017
18:02:10
но MSF очень даже работает, и каждый раз диву даешься от уровня бардака у того или иного заказчика

User
23.01.2017
18:03:07
Работает, если у тебя таргетов в скоупе мало и на них нету никаких endpoint protection решений

Омар
23.01.2017
18:05:40
ну кстати второе — это уже проблема пейлоадов, а не собственно фреймворка

и первое не так актуально, если ты пытаешься тихо что-то заломать в большой сетке с эндпойнтами и прочими энтерпрайсными штуками развешанными. Не будешь же ты фигачить по всему скоупу

User
23.01.2017
18:07:42
Плюс, MSF чуть менее чем никак не подходит для задач "сканировать большие подсети и натравливать на таргеты нужный эксплойт в зависимости от хитрых эвристических правил"

Там нет ни многопоточности ни асинхронности, и это жопа

Омар
23.01.2017
18:08:23
это да, большинство тулз под это не заточено

Страница 489 из 1477