
PizzlyWizzly
03.02.2017
13:56:10
/cmd команда [арги]
/break (issue ctrl + c)

Wire
03.02.2017
13:56:34
Скринкаст взлома сайта испанской полиции - довольно интересно. https://www.youtube.com/watch?v=c9EwpYSjJhA

Pavel
03.02.2017
13:56:45
да и что это за провайдер который только к телеграму и ватсапу пускает? Там наверняка не айпишники завайтлисшены а какой-то DPI либо просто веб закрыт

Google

PizzlyWizzly
03.02.2017
13:56:57
в роуминге сижу.

Pavel
03.02.2017
13:57:06
э
о, это интересно

PizzlyWizzly
03.02.2017
13:57:42
с мобилы тяжко будет смотреть, как оно работает
(у меня гейфон)
андроиды слишком дорогие.

Pavel
03.02.2017
13:57:58
это опция йоты — бесплатные мессенджеры в роуминге?
что-то я такое такое видел

PizzlyWizzly
03.02.2017
13:58:01
ага
возап/телега/фейсбукомесенжер
и еще какое-то дерьмо
типа вайбра

Google

Cyber
03.02.2017
14:00:25
где глянуть список dc групп с местом встреч?

Pavel
03.02.2017
14:01:46

PizzlyWizzly
03.02.2017
14:02:05

Pavel
03.02.2017
14:02:06
можешь собрать произвольный http запрос?

PizzlyWizzly
03.02.2017
14:02:20
ну я могу приложуху скачать
наверн
хттп билдер там

Pavel
03.02.2017
14:02:36
а что у тебя при обращении к вебу показывает?

PizzlyWizzly
03.02.2017
14:03:43
редирект на йоту
тип роуминг
думаешь в днс упирается?
на сайт телеги зайти не выходит
о, хттпс телеграм орг грузится (как черепаха))

Sergey
03.02.2017
14:11:41

Cyber
03.02.2017
14:13:49
спасибо

L1TH1UM
03.02.2017
14:22:09
2600 kto edet?

Aleksander
03.02.2017
14:25:50
+

Cyber
03.02.2017
14:26:14
+

Aleksander
03.02.2017
14:30:54
Да много кто - там выше по истории народ утром признавался
Вчера брат кулстори рассказывал. Мол написал им вайтхед - мол тут у вас sql injection и две xss. Просто так, по фану. Я почему-то думал, что уже перевелись такие герои )

Google

Tuntsov
03.02.2017
14:37:46
Ну почему же. Еще на PHD6 обсуждали подобное
Кто-то предлагал речерчи проводить в (простите) российских сервисах бесплатно
Только господа ресерчеры, как опытные, так и начинающие не станут тратить свое время, потому как первым 0 профитов, а вторым - немного страшно за посадки

Nikolay
03.02.2017
15:11:55
Экто навскидку может сказать рабочие эксплоиты под винхп с последними заплатками. Интересует как ремоут так и локальные для повышения привилегий
Пока нашел ms11_006_createsizeddibsection но хз пока будет ли заплатка на тестируемом устройстве

Mike
03.02.2017
15:20:27
sc stop / sc config binpath / sc start ;)

ViolentOr
03.02.2017
15:49:17
Эх, опять не попадаю на митап

Sergey
03.02.2017
15:54:12
https://twitter.com/2600ru/status/827545491848175616
https://twitter.com/dc7499/status/827548008279584769

Kamoliddin
03.02.2017
16:10:17
что это на фото ?

CthUlhUzzz
03.02.2017
16:10:43
Бэйджи

Kamoliddin
03.02.2017
16:11:06
обычные бейджики ?

CthUlhUzzz
03.02.2017
16:11:28
Не обычные
Это плата с микроконтроллером

Kamoliddin
03.02.2017
16:12:09
ппц крутая штука
тоже хочу
)

Granddad
03.02.2017
16:12:54
это с zeronights жи

Kamoliddin
03.02.2017
16:13:49
знаю но увы мне не получить такую
Узбекистан

Google

Granddad
03.02.2017
16:14:13
на "хакер" вроде написано как собирали такую, не?

Kamoliddin
03.02.2017
16:14:35
реально ?
хорошо почитаю
если найду

Admin
ERROR: S client not available

Granddad
03.02.2017
16:15:11
https://xakep.ru/2017/01/20/zn2016-hardware-matrish/
но для подписчиков
можно найти в журнале за 8 декабря
https://xakep.ru/issues/xa/215/

Kamoliddin
03.02.2017
16:17:29
тоже для подписчиков ?

Granddad
03.02.2017
16:17:36
журнал да
можешь попросить у кого-нибудь журнал в pdf или поискать на просторах интернета

f1nnix
03.02.2017
16:20:09
Открыли статью про бейдж. Не воруйте, уважайте чужой труд =)
Может потребоваться немного времени, пока обновятся кеши.

CthUlhUzzz
03.02.2017
16:20:30
https://xakep.ru/2017/01/20/zn2016-hardware-matrish/

ViolentOr
03.02.2017
16:22:41

Cyber
03.02.2017
16:44:20
В лоре еще кто-нибудь есть?

Granddad
03.02.2017
16:44:47

ViolentOr
03.02.2017
16:48:33

f1nnix
03.02.2017
16:50:17

Google

ViolentOr
03.02.2017
16:51:03
Это корп.распиздяйство, хехе

User
03.02.2017
18:34:26
Блин, вот что реально зло -- это когда тебя внезапно берет и разлогинивает приложение а не сайт
Для меня аккаунты которые вбиты в какие-то клиенты -- подразумеваются как нечто навсегда прибитое к устройству гвоздями

iDjorik ★
03.02.2017
18:44:10
Какой-то странный подход.
Отошел от разлоченного ноута и разом все аккаунты скомпроментированы, а не только аккаунт последнего использованного приложения.
Я понимаю, что удобство, но все же

ViolentOr
03.02.2017
18:45:21
Я думаю что речь про мобилы

User
03.02.2017
18:45:37
Речь про мобилы, да
Проблема в том что я не могу взять и вбить пароль заново в любой рандомный момент
Там 32 символа full key space и записан он на компе в оффлайне далеко-далеко

Wire
03.02.2017
18:47:08

User
03.02.2017
18:48:03
Нет, я категорически против того что бы какие-либо данные были доступны с более чем одного устройства
Только строгое разделение
Тогда их прям в разы проще защищать от утечек

Wire
03.02.2017
18:50:29
Ну, тогда хз.. мне вот не нравится в мобильных приложениях наоборот то, что они пароли хранят. Ведь секьюрно-то они это делать не могут. Гораздо лучше, если они заюзали пароль и потерли. А потом на сессионном токене живут сколько-то