
CthUlhUzzz
22.04.2017
22:21:36

L1TH1UM
22.04.2017
22:25:47
Вон про мальтего почитайте
http://kb.defcon.su/#!common/open_source_intelligence/tools/maltego/maltego_manual_ru.md
Кто вклад хочет внести, можете мне как минимум написать

Google

CthUlhUzzz
22.04.2017
22:27:52
Малтего крута только в коммерческой версии

L1TH1UM
22.04.2017
22:28:01
Ну вот там про нее

CthUlhUzzz
22.04.2017
22:28:46
Мне spiderfoot понравился
Как альтернатива
Помогает быстро зависимости найти

L1TH1UM
22.04.2017
22:30:05
Вот и хорошо
Я тоже спать

Vadim
23.04.2017
00:47:26
Охайо Годзаймас народ
О себе: линуксоид (гентушник), python, c++, пентест, етичный хакинг, web, api vk, fb, youtube. Обращайтесь, чем смогу помогу.

Саня
23.04.2017
00:50:54
охайо

shadowsoul
23.04.2017
00:52:57
какая бездуховность
а как же нормальный хак, а как же старая школа?

nipnull
23.04.2017
00:54:32

Google

shadowsoul
23.04.2017
00:55:10
шо, таки эти поцы даже траву уже не знают как хранить?!

Vadim
23.04.2017
00:55:16
Ну почему, я стараюсь сам все писать

P1nk13
23.04.2017
00:55:31

nipnull
23.04.2017
00:56:32

Pingvin
23.04.2017
09:18:19

)3)2☣(V)
23.04.2017
09:43:33
у Стивенсона хакер Болгар был... в вирус REAMDE

D
23.04.2017
10:21:41
и что же ты пишешь на с++ под генту?

██████
23.04.2017
16:42:03
О себе: линуксоид (гентушник), python, c++, пентест, етичный хакинг, web, api vk, fb, youtube. Обращайтесь, чем смогу помогу.
Часто встречаю в резюме знание api vk/github/facebook e.t.c, но не понимаю зачем это выделяют. Для того что бы освоить какое то api надо просто почитать доку

Ilya
23.04.2017
16:43:16
Но это как писать - я прочитал инструкцию по пользованию туалетной бумагой, да
Я, вот, не читаю доки, я смотрю сорцы или трейсы, но я поехавший

██████
23.04.2017
16:44:26
Ну прочитал и забыл. Если разработчик начнет перечеслять все api и модули с которыми работал, то получится пару страниц мелким шрифтом
Хотя может быть я чего то не понимаю и стоит добавить в скиллы 100500 npm модулей, которые я юзал

Ilya
23.04.2017
16:46:00
npm - надеюсь ты страдаешь

██████
23.04.2017
16:47:25

Jiff
23.04.2017
16:47:40

Egor
23.04.2017
16:47:45

Max
23.04.2017
17:30:33

NotABug
23.04.2017
18:55:44
Хорошая попытка

Google

n00b
23.04.2017
21:13:17
блядь, какой мудак писал afwall под ведроид - нахуй делать policy accept всюду и потом блочить избирательно

Vitaly
23.04.2017
21:19:18
Распространённая проблема, многие разработчики почему то склонны делать black lists, вместо white

n00b
23.04.2017
21:19:58

Vitaly
23.04.2017
21:20:48
Ну как у тебя все разрешено, и потом black list запрещённых, нет?

n00b
23.04.2017
21:21:29
логично делать если всюду дроп, а потом избирательно accept, не?)

Vitaly
23.04.2017
21:22:22
Это как раз и называется white list подход

n00b
23.04.2017
21:22:55
ааа, ну да)
черт, правильно
уже зарапортовался, пока отмораживался от попытки понять логику разрабов
так или иначе идиократия по майку джаджу, или как модно сейчас говорить "технологическая сингулярность" неумолимо приближается

Vitaly
23.04.2017
21:47:44
У меня вот философский вопрос. Когда ситуация в ИБ станет схожей с физической безопасностью, и станет практически нереальным делать крупные взломы? Сейчас мне кажется it индустрия ещё в каком-то состоянии дикого запада.

n00b
23.04.2017
21:49:02
если рассматривать совокупность вычилимых по тьюрингу алгебр, то никогда

Web
23.04.2017
21:49:11

Admin
ERROR: S client not available

n00b
23.04.2017
21:49:26
?

Vitaly
23.04.2017
21:50:02
))

n00b
23.04.2017
21:50:32
такое, но вот конечно надо поебаться с доказательством, но суть фоннеймановской архитектуры в том, что нельзя её научить отличать кошерный код от некошерного
так что оставлю это в виде гипотизы)

Vitaly
23.04.2017
21:53:41
Но какие-то подвижки мы видим всё-таки с теми же ЯП, и фреймворками. Например, Java закрывает целый класс багов на переполнения. Фреймворки в вебе типа Rails сильно уменьшают вероятность найти XSS, если только разраб сам себе в ногу не выстрелил. Появление ORM, значительно уменьшает встретить ты же скулю. Логические баги остаются конечно.

Google

n00b
23.04.2017
21:54:13
Можно конечно строить замки из говна разной степени красоты, типа intel sgx или как там сейчас эта модная шняга называется, с пачкой шедоу-стеков, шаманства, и прочего - но один хуй это будет такой кавайный калькулятор
да собственно, и с физической безопасностью не всё так гладко. Универсальный бэкдор, silver-bullet всея физической безопасности это "костюм таджика". Какой бы закрытой не была территория, всегда там есть хуй без регистрации с метлой


Roman
23.04.2017
21:56:53
Сегодня из твиторов. Скорее и автор тут))

Vitaly
23.04.2017
21:57:28

n00b
23.04.2017
21:57:29
ИБ в этом отношении даже лучше продвинулась, в ней хотя бы надо иметь представление о каких-то вещах кроме своей пиписьки

Vitaly
23.04.2017
21:59:07
СКУДЫ кстати часто говно) их как бы нужно изолировать, но если он не изолирован и ты до него добрался, то скорее всего начнёшь думать что его писали какие то наркоманы

shadowsoul
23.04.2017
22:00:03
пф, на рынке лютейшее говно

n00b
23.04.2017
22:00:31

Vitaly
23.04.2017
22:01:16

n00b
23.04.2017
22:02:25
уйду в ретроспективу: был overflow обычный, меняем ret. Внендрили канареек - появился rop. Как-то стали бороться с rop-ом, воявился lop.

iDjorik ★
23.04.2017
22:04:07
А ведь какой-нибудь бумажный безопасник предложил бы после этого переместить курилку внутрь контролируемой зоны :]

n00b
23.04.2017
22:05:21
ну или обобщая: научный метод и наука в целом. Сейчас нельзя стать профессором всея дохуя измерив как шарик катится по наклонной. Но вполне себе можно, как очень маленький шарик скатывается по мексиканской шляпе.
не смотря на то что, казалось бы уже что та же физика, что медицина сложнее на порядок чем была 200 лет назад - такие же ваньки (ну сейчас джоны) идут в тот же мед какой-нибудь или физтех и находят новое доселе никому неивестное
наука - это реверс вселенной

nipnull
23.04.2017
22:07:54
а еще пропуска в защищенные от скана чехлы) тогда к таджику добавить уборщицу или человеческих фактор, который хочет удобств - еще одна дыра, сканируй от работы до дома сколько влезет.

n00b
23.04.2017
22:08:32
а метод всегда один - потому что у нас инструмент всегда один, мы иначе не можем, так как сами являемся субъектом, таким эпифеноменом существования некоей хитровыебанной нейросети