
D
14.04.2017
08:44:28
это уже троллинг
похехаем

đash × eaşy
14.04.2017
08:45:37
В вебинаре на ютубе

Google

witn3ss
14.04.2017
08:46:23
что за вебинар?

đash × eaşy
14.04.2017
08:46:30
Понял, тогда другой вопрос-сколько нужно тф, чтоб поднять?
https://youtu.be/cDeQVG91bFM

shadowsoul
14.04.2017
08:49:04
ебать, даже с превьюшки пафосом залило

đash × eaşy
14.04.2017
08:49:05
Плюс еще пару видосов видел, где с одним тф поднимают бс, с другого вручную подключаются
Хахах

shadowsoul
14.04.2017
08:49:29
@witn3ss читай маны от осмокома, у тебя всё получается)

Kirill
14.04.2017
08:51:46
недавно задизклоусили RCE в linux udp.c CVE-2016-10229
CVSS почти максимальный, но ни у кого не бомбит
Что с ней не так?

Alex
14.04.2017
08:53:22
я всех своих админов пнул, чтобы обновились
эксплоита не нашел:(

witn3ss
14.04.2017
09:01:01

shadowsoul
14.04.2017
09:01:32
ещё и пиздит при этом?

Google

witn3ss
14.04.2017
09:02:06

?
14.04.2017
09:05:22

n00b
14.04.2017
09:06:32

đash × eaşy
14.04.2017
09:08:36
пиктосоты..)
Сесть в макдаке , например ) но в общем, это невероятно маловероятно, что к одному тф мимокрок подключится ж?

n00b
14.04.2017
09:09:01

đash × eaşy
14.04.2017
09:09:55
Не уловил связь
Пико?
Типа 10^-9

n00b
14.04.2017
09:10:21
ога, а тут "пикто" сказали)

Alexander
14.04.2017
09:11:32
-9 = нано

n00b
14.04.2017
09:12:06
да)

đash × eaşy
14.04.2017
09:13:40
Оговорился перед аудиторией с пикто)0 интересно, есть ли вообще смысл создавать бс на осмокоме, ну, для прохожих, или их телефоны все равно не будут цепляться к 2g сети?
Или сеть будет не 2g?
Имею ввиду, вот я закажу щас на таобао килограмм моторолл, неделю буду пытаться их настроить, в случае успеха, будут ли телефоны мимопрохожих цепляться к ней?

shadowsoul
14.04.2017
09:16:29
зависит от дофига факторов)
есть такой хитрый параметр C2...

đash × eaşy
14.04.2017
09:21:56
Отвечающий за вероятность того, что телефон зацепится??

shadowsoul
14.04.2017
09:22:40
за вероятность захочет ли вообще сбегать на бску неприоритетную

Google

shadowsoul
14.04.2017
09:22:52
долго обьяснять, я обедать собрался

đash × eaşy
14.04.2017
09:23:10
Приятного)

shadowsoul
14.04.2017
09:23:44
вот, спасибо

First name
14.04.2017
12:27:37
Всем доброго времени.
Подскажите пожалуйста книгу по пентесту веб приложений. Предпочтительно на русском.
Заранее спасибо

Alex
14.04.2017
12:31:41
Owasp testing guide

D
14.04.2017
13:11:17

yar1k
14.04.2017
13:27:31

First name
14.04.2017
13:45:26

Noesall
14.04.2017
13:48:51
Ребят такой вопрос разворачиваю веб внутри сети с сервера ubuntu по 127.0.0.1 могу зайти на сайт а по внутреннему ИП с другого компа не могу

?
14.04.2017
13:49:26
Noesall iptables

Noesall
14.04.2017
13:49:37
80
3000

Noesall
14.04.2017
13:50:08
Да забыл уточнить

tony
14.04.2017
13:50:21

?
14.04.2017
13:50:56
Noesall а веб сервер висит на адресе в сети, через которую стучишься? netstat глянь.

Noesall
14.04.2017
13:50:58
По ИП могу попасть на стартовую страницу а по порту 3000 где находится redmine не могу
На стартовую страну nginx попадаю

?
14.04.2017
13:52:21
«по ИП…, а по порту» ― это как?

Noesall
14.04.2017
13:52:33

?
14.04.2017
13:52:37
http://IP:port

Google

Noesall
14.04.2017
13:54:51
Тоессть на сервере 127.0.0.1:3000 заходит а по 192.0.0.4:3000 нет но без порта заходит и так и так только на стартовую nginx с соседнего ПК только могу попасть на 192.0.0.4 стартовая nginx
На что в netstat смотреть ?

?
14.04.2017
13:56:03
netstat -tupln | grep 3000

Stuw (Андрей)
14.04.2017
13:56:08
selinux

Noesall
14.04.2017
13:57:50
Видимо нет а как исправить?

Admin
ERROR: S client not available

Dmitriy
14.04.2017
14:02:44
iptables мешают? iptables -S

Noesall
14.04.2017
14:04:55

?
14.04.2017
14:05:10
iptables у тебя бессмысленные
iptables -P INPUT ACCEPT и так разрешает все.

max3raza
14.04.2017
14:06:13
вы что не видите что он только на локальном интерфейсе слушает?

Кай
14.04.2017
14:06:22
А что за сайт-то? В смысле какой сервис запускает?
Надо в конфиге просто 0.0.0.0 записать

?
14.04.2017
14:06:45
Noesall а веб сервер висит на адресе в сети, через которую стучишься? netstat глянь.
вы что не видите что он только на локальном интерфейсе слушает?

Noesall
14.04.2017
14:06:47
Каком?

Кай
14.04.2017
14:07:09
Каком?
Чем ты сайт разворачиваешь?

Noesall
14.04.2017
14:07:17
Njinx

Google

Noesall
14.04.2017
14:07:20
Nginx

?
14.04.2017
14:07:20
/opt/nginx… хм…

Кай
14.04.2017
14:07:24
А, руби, вижу

max3raza
14.04.2017
14:07:36
и чего ты мне форварднул?,я прекрасно видел вывод netstat

Noesall
14.04.2017
14:07:55
Rubi нужен для redmine
Который я и поднимаю

?
14.04.2017
14:08:07
Ты написал «вы что не видите» так, как будто никто не в курсе.

max3raza
14.04.2017
14:08:25
так а что же вы епётсь тогда

?
14.04.2017
14:08:50
Вообще ему вестимо нужно проксировать через nginx

max3raza
14.04.2017
14:09:15
?
всё давай

?
14.04.2017
14:09:19
Иначе зачем поднимать nginx, а потом отдельно запускать сервис на ruby, но nginx при этом эм… не использовать.

Noesall
14.04.2017
14:09:33
Так что мне можно сделать

?
14.04.2017
14:09:46
Понять что ты хочешь сделать, для начала.

Кай
14.04.2017
14:10:03
А, так тогда надо nginx конфигурить, епт

max3raza
14.04.2017
14:10:09
чтоба проксировать в конфигге пропиши виртуально имя хоста или path по которому он будет проксировать запрос на 127.0.0.1:3000

Кай
14.04.2017
14:10:27
Или, если nginx на самом деле не нужен, то запустить просто redmine, который будет слушать 0.0.0.0, а не 127.0.0.1