
User
12.03.2017
19:26:42
Хороших и грамотно написанных руткитов за авторством обычных цивилов in the wild в принципе никогда не было
Все более-менее приличное — это state sponsored и прочие госы

Mike
12.03.2017
19:28:32
Более-менее приличное - что-то типа flame/duqu?

?
12.03.2017
19:28:41
Я не спорю с этим, я просто указал на то что это логично учитывая вложенный ресурс

Google

User
12.03.2017
19:28:44
> @RosGosMrak
Более-менее приличное - что-то типа flame/duqu?
сорт оф

Nplsnk
12.03.2017
19:29:18
Что мешает команде умелых вирмейкеров самим платить себе зарплаты и нанимать людей ?

?
12.03.2017
19:29:21
Сравнивать коленочную продукцию с гос просто некорректно, если из этого хочется сделать вывод что прям вся малваря криворучками написана

User
12.03.2017
19:30:04
> ?
Сравнивать коленочную продукцию с гос просто некорректно, если из этого хочется сделать вывод что прям вся малваря криворучками написана
state sponsored малварь написана не криворучками, я об этом и говорю

Nplsnk
12.03.2017
19:30:39
Да и достаточно пары человек которые хорошо разбираются в теме, чтобы заменить целый отдел TAO с анальной бюрократией и перекладыванием регламентов.

?
12.03.2017
19:30:56
Не так тебя понял просто видимо :)

Nplsnk
12.03.2017
19:31:02
Ну да, болшинство малвари написано "шоб работало", это ни о чем не говорит.

?
12.03.2017
19:31:52
Прейскурант там за резалт
Были лики прайсов

User
12.03.2017
19:32:33
Равно как нет и качества кода, и адекватности применяемых технических решений
В этом, кстати, нет ничего удивительного: если обычная малварь будет падать на 10-ти машинах из 1000 — то ее авторы этого даже не заметят
Но если падать на 10-ти машинах из 1000 будет state sponsored малварь для целевых атак — то это форс мажор за который разработчиков выебут и высушат

Google

Nplsnk
12.03.2017
19:35:06
Откуда вообще идея, что в госах работает больше вменяемых специлистов, чем in the wild ? Думаю это в корне не так. Кто будет обменивать свободную жизнь с достаточным колличеством бабла (а у тебя оно скорее всего есть, если ты занимаешь хочингом) на работу в офисе 5/2 с 9 до 6, начальниками дибилами, корпоративной почтой и вот всем этим. Да и проблема в том, что если ты работаешь "на государство" в такой тематике, то ты резко станешь невыездным, подконтрольным и анально зондированным, это как-то неприятно.
Пару лет поработаешь, а гемороя на всю жизнью.


User
12.03.2017
19:36:17
Большая часть всего dual purpose tech котороый используется госами — написана частными компаниями
То что делают штатные сотрудники трехбуквенных лавок — это довольно малая доля
Устройся на работу в крупную ИБ компанию которая сидит на гос контрактах и съезди на какую-то специалиированную конференцию для law enfrocements, контор которые пишут малварь для госов там будут десятки
С красивыми стендиками, буклетами и прочим

Nplsnk
12.03.2017
19:38:52
Как-то не очень заманчиво :D
Всем хакинг тим, посоны.

Mike
12.03.2017
19:40:20
а на ZN вербуют црушники!

Nplsnk
12.03.2017
19:41:18
За деньги разрабатывать малварь в частной комапании, чтобы потом её продали государству для шпионажа за людьми.
?

User
12.03.2017
19:43:41
государство не использует dual purpose tech что бы шпионить за гражданскими, для этого достаточно штатных возможностей которые представляют госам вендоры (мейлрушечи со вконтактиками всякие) и телеком операторы
малварь и эксплойты используются для хардкорного пром шпионажа и нагибания других госов, гражданские в этом не замешаны
эпизоды когда dual purpose tech использовались именно против гражданских конечно были, но это единичные случаи
никто не будет тратить эксплойты на такую хрень


Nplsnk
12.03.2017
19:45:12
Да конечно, у той же хакинг тим была куча софта для корпоративного шпионажа, андроид троянов, руткитов под винду ориентированных на "бизнес пользователей".
Да и расчитывать, что ты хоть как-то можешь влиять на то, как продукт твоей работы будет использоваться весьма наивно при работе на такую компанию.
Т.е если ты хороший программист, нет смысла заниматься именно малварью, есть куча интересных и требующих думания опенсорсных проектов. А если ты хороший малварщик - нет особого смысла работать на государство, как мне кажется.

User
12.03.2017
19:48:22
хз, я не видел хороших малварщиков которые бы работали не по теме LE
(если судить сугубо по результатам их творчества)

Google

Igor
12.03.2017
19:49:06
Ребят. Поставил Kali. У меня конфигурация видюха на гиг, озу 4, чо тормозит то? Браузер открыт и терминал и память почти вся сожрана.

Egor
12.03.2017
19:49:41

Igor
12.03.2017
19:52:28
lspci?

Egor
12.03.2017
19:53:51
lsmod

Igor
12.03.2017
19:53:55
Но он у меня тварь ещё и греется. Может ноут херовый уже?

Egor
12.03.2017
19:54:03
И ищи там свое какая у тебя железка
Если их нет в списке поставь руками

Igor
12.03.2017
19:55:05
Не понятно что там

Egor
12.03.2017
19:55:35
Modinfo вроде есть
Modinfo и имя драйвера

Igor
12.03.2017
19:56:16
http://pastebin.com/Q01cGDfr
Там вот так

Nplsnk
12.03.2017
20:38:53

Igor
12.03.2017
20:39:14

Nplsnk
12.03.2017
20:39:51
Проверь установлен ли у тебя пакет nouveau
Если нет - поставь.
http://docs.kali.org/general-use/install-nvidia-drivers-on-kali-linux
После перезагрузись, если скорость/температура не устроят можешь попробовать проприетарный драйвер по инструкции выше.

Google

Igor
12.03.2017
20:54:01
У кого сервак на Vultr, признавайтесь?

Tolstooo
12.03.2017
20:57:17
Вопрос к знатокам, с чего начинать реверс и прочую хуйню связанную с хакерством? Питон уже есть, ассемблер в процессе.

Vlad
12.03.2017
21:30:00

Tolstooo
12.03.2017
21:33:24

Zima#
12.03.2017
21:43:08
Добрый вечер)

ia
12.03.2017
23:32:08
https://habrahabr.ru/post/323716/

Petr
13.03.2017
03:46:54
Есть у кого список названий cms сгруппированный по категориям? Типа: vbulletin - форум

Kamoliddin
13.03.2017
06:14:41
https://null-byte.wonderhowto.com/how-to/essential-skills-becoming-master-hacker-0154509/
на всякий

Admin
ERROR: S client not available

Kamoliddin
13.03.2017
06:14:51
сайт нашел
если кто не знал

Oleg
13.03.2017
06:23:47

Aleks
13.03.2017
06:25:04

Oleg
13.03.2017
06:25:24
ага :) уже нашел :) спс

Lynch
13.03.2017
06:31:47
Ребята, у меня такой вопрос: у меня винда 8, когда делаю обновить рабочий стол, все иконки пропадают на секунд 50 и потом снова появляются. Можно ли как-то определить, чем вызвано такое поведение , не имея глубоких знаний по ОС ?

Kamoliddin
13.03.2017
06:32:19
эх 8 винда
тоже было
просто поставил 10 и все

Темный
13.03.2017
06:46:26

Google

Lynch
13.03.2017
06:47:15
просто пропадают на минуту и появляются снова

$0
13.03.2017
07:00:37
Народ, может кто в курсе, какой банк, кроме Тинькофф, позволяет небольшой беспроцентный межбанковский перевод совершить?

d1sen
13.03.2017
07:11:17
а у Тинькофф прям совсем-совсем без процентов?

shadowsoul
13.03.2017
07:11:58
а они на себя берут эти расходы

Kir
13.03.2017
07:12:07

John
13.03.2017
07:15:15
у Touch банка межбанк физикам тоже по моему бесплатен

$0
13.03.2017
07:42:19

Темный
13.03.2017
07:44:00
Я банк, подойдет? +5%

$0
13.03.2017
07:44:27

Темный
13.03.2017
07:44:52
+ к переводу
Качаем счета

d1sen
13.03.2017
07:46:57

Tolstooo
13.03.2017
07:47:18

barborigmus
13.03.2017
08:42:43
Кто-нибудь использует в качестве ключа к входной двери в квартиру флешку или RFID метку? видел ещё довольно распространенную в МСК систему использующую восьмибитный перезаписываемый ключ и инфракрасный канал брелок-дверь.
Вопрос интересует потому, что нет взломостойких физических замков, кроме сложных сейфовых гермодверей, но такое сам себе не поставишь.

Темный
13.03.2017
08:45:46
Я живу в городе с населением 170к по сей день двери не закрываем

barborigmus
13.03.2017
08:46:51
правило неуловимого джона это прекрасно и замечательно, но мне через два года светит хатка на первом этаже, нищеброды не обвешиваются по кругу камерами :3

Mikhail
13.03.2017
08:47:04
Замки вешают от честных людей?

Темный
13.03.2017
08:47:31
А людишки у нас в стране не честные потомучто правовые)