
romask
23.01.2017
13:15:10
/rules@DC7499_bot


DC7499_bot
23.01.2017
13:15:10
Свод правил в чате @DC7499
- меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто!
- представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом
- постарайтесь избавиться от оскорблений в адрес участников конференции
- флуд и откровенно неинформативные сообщения запрещены
- будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения
Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON
[DC7499]
http://defcon.moscow
http://defcon.su
https://twitter.com/DC7499
https://vk.com/DC7499
https://facebook.com/DC7499
https://defcongroups.org/dcpages.html
[2600 Moscow]
http://2600.ru
http://2600.su
http://2600.moscow
https://twitter.com/2600ru
http://2600.com/meetings/pages.html
[Hardware Village Crew]
http://hwv.su
[Lockpick Village Crew]
@lockpick
http://lpv.su
https://twitter.com/DCLPV
Свод правил в чате @DC7499
- меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто!
- представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом
- постарайтесь избавиться от оскорблений в адрес участников конференции
- флуд и откровенно неинформативные сообщения запрещены
- будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения
Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON
[DC7499]
http://defcon.moscow
http://defcon.su
https://twitter.com/DC7499
https://vk.com/DC7499
https://facebook.com/DC7499
https://defcongroups.org/dcpages.html
[2600 Moscow]
http://2600.ru
http://2600.su
http://2600.moscow
https://twitter.com/2600ru
http://2600.com/meetings/pages.html
[Hardware Village Crew]
http://hwv.su
[Lockpick Village Crew]
@lockpick
http://lpv.su
https://twitter.com/DCLPV


Arkadiy
23.01.2017
14:14:47
бот логирует команды, которые ему пишутся

Google

Arkadiy
23.01.2017
14:14:56
я вечерком чекну, кто больше всех нафлудил
и кикну
как же я коварен

BlackGopher
23.01.2017
14:15:43
?

f1nnix
23.01.2017
14:16:31
Надеюсь, бот экранирует сущности. Как бы следующей командой не было паническое дроп-тейбл =)

Voldemar
23.01.2017
14:16:59

Arkadiy
23.01.2017
14:17:03
а кто будет крутить скулю, к тому лично приеду и втащу
как же я опасен

Alex
23.01.2017
14:17:30

Arkadiy
23.01.2017
14:17:41
сабчик это святое

Voldemar
23.01.2017
14:17:55

Arkadiy
23.01.2017
14:18:20
хочешь проверить?)

Voldemar
23.01.2017
14:18:40
ну хочется вызвать отказ в обслуживании, да

Google

Arkadiy
23.01.2017
14:19:19
а вообще скули там нету, лично проверял)
потому что я даже БД не прикрутил
но это секрет

f1nnix
23.01.2017
14:20:46
Лол, ты в ini-файл логгируешь?)

Arkadiy
23.01.2017
14:21:27
приватные технологии
за сабчик расскажу

Sergey
23.01.2017
14:22:57
тут есть те, кто знает матлаб?
нужна небольшая консультация

BlackGopher
23.01.2017
14:40:32
Он гкморный капец
Проще виртуалку накатить с виндой и поставить маткад
Нервов меньше уйдет )

Cosmo
23.01.2017
14:42:01
КТО СТАЛКИВАЛСЯ С Trojan.Encoder.??

Sergey
23.01.2017
14:43:06

ViolentOr
23.01.2017
14:43:09

Arkadiy
23.01.2017
14:43:36
ты в телеграме её раньше раскрутишь, чем в боте

ViolentOr
23.01.2017
14:44:10
Заодно и заработаю тогда ?

BlackGopher
23.01.2017
14:44:33
Там суть в том , нужно грамотно составить вызов ф-ии
И поставить ; вроде бы

Nikita
23.01.2017
15:35:35
привет. кто-нибудь занимается перезаписью дампа тройки на связке ардуино+рфид-считыватель? как нынче с этим обстоят дела? можно нормально кататься по такой карте? есть линки, где почитать про это?

Arkadiy
23.01.2017
15:40:58
на хабре 2 статьи

Google

Arkadiy
23.01.2017
15:41:01
как минимум
но если будешь по дампу катать и это спалят, могут загрести

Artem
23.01.2017
15:42:44
Через день за фрод карту забанят

Nikita
23.01.2017
15:42:49
на хабре почитал уже
у меня знакомый дамп пишет каждый день с телефона с nfc, полет нормальный

Vitaly
23.01.2017
15:58:20
Для Ruby on Rails есть удобный Brakeman, для Python Bandit
что самое удобное для PHP, когда нужно быстро сделать поиск по простым багам?

Andre
23.01.2017
16:04:23

Yegor
23.01.2017
16:09:03

0x58
23.01.2017
16:45:58
/rules@DC7499_bot


DC7499_bot
23.01.2017
16:45:59
Свод правил в чате @DC7499
- меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто!
- представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом
- постарайтесь избавиться от оскорблений в адрес участников конференции
- флуд и откровенно неинформативные сообщения запрещены
- будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения
Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON
[DC7499]
http://defcon.moscow
http://defcon.su
https://twitter.com/DC7499
https://vk.com/DC7499
https://facebook.com/DC7499
https://defcongroups.org/dcpages.html
[2600 Moscow]
http://2600.ru
http://2600.su
http://2600.moscow
https://twitter.com/2600ru
http://2600.com/meetings/pages.html
[Hardware Village Crew]
http://hwv.su
[Lockpick Village Crew]
@lockpick
http://lpv.su
https://twitter.com/DCLPV


0x58
23.01.2017
16:50:10

Vitaly
23.01.2017
16:53:32

Омар
23.01.2017
16:54:08

Vitaly
23.01.2017
16:54:41
rips
Спасибо, его смотрел, что то вообще не понравился, который бесплатный

Mikhail
23.01.2017
16:54:52
rips в ооп не может же, вроде как

Омар
23.01.2017
16:55:03
угу, не дружит(

Vitaly
23.01.2017
16:55:11

0x58
23.01.2017
16:55:21

Vitaly
23.01.2017
16:55:43

Google

Vitaly
23.01.2017
16:55:52
спасибо

Омар
23.01.2017
16:56:48
ваще https://github.com/mre/awesome-static-analysis/

Admin
ERROR: S client not available

Алексей
23.01.2017
16:57:18
а вот чисто любопытно, бот с справилами защищен от бана телеграма?

0x58
23.01.2017
16:57:41

Vitaly
23.01.2017
16:57:45

Алексей
23.01.2017
16:58:34
/rules@DC7499_bot


DC7499_bot
23.01.2017
16:58:34
Свод правил в чате @DC7499
- меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто!
- представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом
- постарайтесь избавиться от оскорблений в адрес участников конференции
- флуд и откровенно неинформативные сообщения запрещены
- будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения
Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON
[DC7499]
http://defcon.moscow
http://defcon.su
https://twitter.com/DC7499
https://vk.com/DC7499
https://facebook.com/DC7499
https://defcongroups.org/dcpages.html
[2600 Moscow]
http://2600.ru
http://2600.su
http://2600.moscow
https://twitter.com/2600ru
http://2600.com/meetings/pages.html
[Hardware Village Crew]
http://hwv.su
[Lockpick Village Crew]
@lockpick
http://lpv.su
https://twitter.com/DCLPV


Vitaly
23.01.2017
16:58:44
Не люблю php смотреть, довольно часто возникает чувство боли когда смотришь пыхин код
Особенно когда пописал, на чем то типа рубей, или пайтона

Safort
23.01.2017
17:25:53
Раз тут начали про языки, то у меня такой вопрос: на чём вы пишите свой софт для пентестинга и почему?
//не холливара ради, интереса для.

0x58
23.01.2017
17:40:37
не думаю, что написание своего софта для пентеста частовозникающся (или вообще возникающая) задача, другой вопрос расширение уже существующего

User
23.01.2017
17:42:05
https://www.rs-online.com/designspark/hacking-the-wireless-frontiers -- а что это за ебовая SDR с 200 МГц полосой? Не в курсе кто её делает? Её можно купить? Она совместима с какими-то стандартными дровами типа UHD?
Всякое говно типа парсеров/краулеров/etc. которое не относится к intrusion software на прямую -- тоже питон

kreon
23.01.2017
17:50:14

Vitaly
23.01.2017
17:50:27

kreon
23.01.2017
17:51:19

Vitaly
23.01.2017
17:51:59
но тк я занимаюсь преимущественно вебкой, то сложнее сплоита для blind sqli обычно не приходится писать

User
23.01.2017
17:54:01

Google

User
23.01.2017
17:55:31
К нам почти все крупные ИБ компании из РФ обращались за какими-то приколюхами для пентестов например

Vitaly
23.01.2017
17:56:03
например какими?

User
23.01.2017
17:57:43
Post exploitation и OSINT например, какие-то дико специальные эксплойты под конкретный проект тоже просили

Vitaly
23.01.2017
18:00:10
интересно, особенно по части OSINT. на моей практике ничего такого космического не нужно было никогда

User
23.01.2017
18:00:49
На самом деле это прикольный рынок, с одной стороны здесь убогая но доступная скриптодрисня типа MSF от которой все блюют дальше чем видят, с другой стороны космически дорогой софт для LE, а вот среднего сегмента почти нет

Vitaly
23.01.2017
18:02:10
но MSF очень даже работает, и каждый раз диву даешься от уровня бардака у того или иного заказчика

User
23.01.2017
18:03:07
Работает, если у тебя таргетов в скоупе мало и на них нету никаких endpoint protection решений

Омар
23.01.2017
18:05:40
ну кстати второе — это уже проблема пейлоадов, а не собственно фреймворка
и первое не так актуально, если ты пытаешься тихо что-то заломать в большой сетке с эндпойнтами и прочими энтерпрайсными штуками развешанными. Не будешь же ты фигачить по всему скоупу

User
23.01.2017
18:07:42
Плюс, MSF чуть менее чем никак не подходит для задач "сканировать большие подсети и натравливать на таргеты нужный эксплойт в зависимости от хитрых эвристических правил"
Там нет ни многопоточности ни асинхронности, и это жопа

Омар
23.01.2017
18:08:23
это да, большинство тулз под это не заточено