
PizzlyWizzly
24.02.2017
15:57:35
Да и вообще, багаж сам не чекается нигде в Европе.
Только ручная кладь.

Tuntsov
24.02.2017
16:02:34
Ну традиционно запрещенные для ввоза товары могут арестовать

Google

Tuntsov
24.02.2017
16:02:49
Возможно проблем не позникнет
А можно и на штрафы попасть

shadowsoul
24.02.2017
16:05:22
ой бля, нашли запрещёнку в BLE модуле и CC-трансивере от техаса!
те же макетки с теми же компонентами техас шлёт сюда или бесплатно, или купленными с сайта

Igor
24.02.2017
16:08:41
Ребятки, можете подсказать книгу или ресурс, где очень хорошо излогается криптография? Чтобы до мелочей. Например как работает SSH в деталях и всякие штуки.

shadowsoul
24.02.2017
16:09:59
берёшь и таки открываешь спецификацию на протокол
SSH - инструмент, а не криптография

Igor
24.02.2017
16:10:51

shadowsoul
24.02.2017
16:13:02
брюс шнайер прикладная криптография
для начала

Igor
24.02.2017
17:25:57

PizzlyWizzly
24.02.2017
18:26:14
Или зависит от магазина?

Google

ViolentOr
24.02.2017
18:32:50
Или зависит от магазина?
Применять 3д секьюр или нет - дело магазина. Банк на своей стороне может просто отбрасывать запросы без него. Но заставить его использовать - нет
Тот же годадди лет 5 назад позволял платить карточкой даже не указывая cvv. Просто по номеру и сроку действия.
Какие-то банки принимали, какие-то нет

Igor
24.02.2017
18:47:59
Ребята. Многоуважаемые. Объясните мне пожалуйста одну вещь.
Хотел спросить про шифрование. С развитием сетей стали видны вопиющие дыры rsh:
Данные, передаваемые через сеть, никак не шифруются, включая пароли.
Следовательно, Данные, передаваемые через сеть, могут быть без проблем получены либо
модифицированы третьей стороной. И отсюда вытекает что:
Злоумышленник мог спокойно подменить ip клиента и, использовав полученный
ранее хеш пароля, пройти аутентификацию на сервере со всеми вытекающими
последствиями.
Можете сказать, откуда он мог взять хеш пароля? У него есть ip-адрес, а хеш где он брал?


MERRON
24.02.2017
18:55:30
Хотел спросить про шифрование. С развитием сетей стали видны вопиющие дыры rsh:
Данные, передаваемые через сеть, никак не шифруются, включая пароли.
Следовательно, Данные, передаваемые через сеть, могут быть без проблем получены либо
модифицированы третьей стороной. И отсюда вытекает что:
Злоумышленник мог спокойно подменить ip клиента и, использовав полученный
ранее хеш пароля, пройти аутентификацию на сервере со всеми вытекающими
последствиями.
Можете сказать, откуда он мог взять хеш пароля? У него есть ip-адрес, а хеш где он брал?
>2017
>rsh

Igor
24.02.2017
18:55:36
И пришёл тогда ssh. А что, ssh грохнуть нельзя чтоль?

shadowsoul
24.02.2017
18:56:52
успехов

MERRON
24.02.2017
18:57:15
можно заодно http грохнуть %)

Igor
24.02.2017
18:59:26
Это интерес. И он адекватный. Мне просто интересно как это устроено.

MERRON
24.02.2017
19:03:07
Хотел спросить про шифрование. С развитием сетей стали видны вопиющие дыры rsh:
Данные, передаваемые через сеть, никак не шифруются, включая пароли.
Следовательно, Данные, передаваемые через сеть, могут быть без проблем получены либо
модифицированы третьей стороной. И отсюда вытекает что:
Злоумышленник мог спокойно подменить ip клиента и, использовав полученный
ранее хеш пароля, пройти аутентификацию на сервере со всеми вытекающими
последствиями.
Можете сказать, откуда он мог взять хеш пароля? У него есть ip-адрес, а хеш где он брал?
Ну, это было в такие старые времена что мало кто этого помнит. А вообще мне кажется что это было актуально в локальных сетях

Igor
24.02.2017
19:03:29
Да. Именно в них.
Потому что он через жопу сделанный был.

Cyber
24.02.2017
20:04:15
Когда весь траффик всем приходил в локалке, а комп смотрел ему или нет? Тогда можно было сетевуху настроить на прием всех пакетов, которые даже не тебк

User
25.02.2017
01:18:39
Что бы до мелочей -- это нужно прочитать десяток книг и ещё сотню спецификаций, стандартов и научных работ
Если хочешь понимать в общих чертах -- то читай обе книги Шнайера

Rtem
25.02.2017
08:21:12
Ребят, а mana еще актуальна или есть что-то получше?

Порядочный
25.02.2017
08:25:26
Более чем

Rtem
25.02.2017
08:26:38
Значит криво настроил. Когда-то пробовал вроде норм было, а это недавно на свежий kali натянул, а оно как-то нестабильно рабоатет совсем.

Dotbot
25.02.2017
09:21:12
Есть у кого хорошая книженция по системным вызовам Linux?

Google

User
25.02.2017
10:09:14
Книженция? Исходники ядра смотри

Egor
25.02.2017
10:10:32

User
25.02.2017
10:10:39
Там все более-менее документированно, как интерфейс системных вызовов, так и описание функций

Egor
25.02.2017
10:10:43
Write/read?

User
25.02.2017
10:11:52
Речь про системные вызовы, причём здесь драйвера

Egor
25.02.2017
10:11:58

Dotbot
25.02.2017
10:12:18
Спасибо

Rtem
25.02.2017
10:21:29
А кто может подогнать ссылку на годный тутор по mana? Я на гугле не забанен, но вот что-то делаю все как в статьях из гугла, а все равно как-то нестабильно все работает =(

no face
25.02.2017
12:13:25
Там все в текстовых файлах, достаточно просто нужное поправить для работы. И на defcon было краткое описание.

Zima#
25.02.2017
13:38:18
Всем здрасьте

Fuuss ?
25.02.2017
13:44:58
Привет

Темный
25.02.2017
13:58:34
https://n0where.net/post-exploitation-powershell-tool-mimikittenz/

shadowsoul
25.02.2017
14:08:58
что за херня вылезает на канал?

Admin
ERROR: S client not available

Rtem
25.02.2017
14:09:20

Темный
25.02.2017
15:27:39

User
26.02.2017
07:36:03
Котаны, а как траблшутить cron в дебиане? Если он не хочет запускать мое говно из /etc/cron.daily — то в какие логи смотреть что бы понять почему именно?

Daniil
26.02.2017
07:42:47

Google

User
26.02.2017
07:43:32
права исполнения дал, права на модификацию только для владельца (root) выставил и все прочие очевидные штуки вроде бы проверил

Daniil
26.02.2017
07:44:08
Ну а сам по себе он запускается? Если просто запустить из bash?

User
26.02.2017
07:44:31
да, говорю же что все очевидные штуки проверил
> @Mr_4nders0n
Должно быть что-то типа /var/log/cron
на моей тачке в /var/log вроде нет ничего что относится к cron, сейчас буду луркать как включить

)3)2☣(V)
26.02.2017
07:51:14

User
26.02.2017
07:51:49
да, конечно
возможно оно не хочет хавать симлинки (хотя в мануалах пишут что вроде должно), сейчас попробую сам скрипт в /etc/cron.daily скопировать

Pavel
26.02.2017
08:09:16

Dmitry
26.02.2017
08:11:11
ну может сделать типа ./do_all_backups.pl >> /backup/scripts/backups.log 2>>/backup/scripts/backup_error.log ?

kreon
26.02.2017
08:19:15
// вдруг кто не видел :)
https://habrahabr.ru/post/322476/

MERRON
26.02.2017
08:27:12

kreon
26.02.2017
09:33:35

MERRON
26.02.2017
09:41:25

Tiny
26.02.2017
09:48:59
https://github.com/mubix/osx-wificleaner

f1nnix
26.02.2017
09:50:34
Ребята, macOS /usr/bin нельзя писать в El Capitan без отключения SIP? Даже если под рутом

Mike
26.02.2017
09:51:15
а чем бы залоггировать, куда андроид ходит в интернет? есть подозрения, что какой-то китайский шыт прилетел через обновление системы.

Tiny
26.02.2017
09:51:21
в капитане по моему можно, а вот начиная со Сьеры по моему нет

Michael
26.02.2017
09:51:32

batyamedic
26.02.2017
09:52:03
даже несколько

Google

Mike
26.02.2017
09:56:55
wireshark не вижу, bitshark какой-то есть, это оно?