@DC7499

Страница 676 из 1477
CthUlhUzzz
22.04.2017
22:21:36
фига, мои умные цитаты за что
Не шути про большого брата

L1TH1UM
22.04.2017
22:25:47
Вон про мальтего почитайте

http://kb.defcon.su/#!common/open_source_intelligence/tools/maltego/maltego_manual_ru.md

Кто вклад хочет внести, можете мне как минимум написать

Google
CthUlhUzzz
22.04.2017
22:27:52
Малтего крута только в коммерческой версии

L1TH1UM
22.04.2017
22:28:01
Ну вот там про нее

CthUlhUzzz
22.04.2017
22:28:46
Мне spiderfoot понравился

Как альтернатива

Помогает быстро зависимости найти

L1TH1UM
22.04.2017
22:30:05
Вот и хорошо

Я тоже спать

Vadim
23.04.2017
00:47:26
Охайо Годзаймас народ

О себе: линуксоид (гентушник), python, c++, пентест, етичный хакинг, web, api vk, fb, youtube. Обращайтесь, чем смогу помогу.

Саня
23.04.2017
00:50:54
охайо

shadowsoul
23.04.2017
00:52:57
какая бездуховность

а как же нормальный хак, а как же старая школа?

nipnull
23.04.2017
00:54:32
а как же нормальный хак, а как же старая школа?
Трава уже давно серая, повсюду "script kiddy"

Google
shadowsoul
23.04.2017
00:55:10
шо, таки эти поцы даже траву уже не знают как хранить?!

Vadim
23.04.2017
00:55:16
Ну почему, я стараюсь сам все писать

P1nk13
23.04.2017
00:55:31
nipnull
23.04.2017
00:56:32
шо, таки эти поцы даже траву уже не знают как хранить?!
Мало уже твоих "хакеров", которые сидят и изучают) А трава от быдлокода сереет

Pingvin
23.04.2017
09:18:19
Почему именно в Болгарии?0_о
Меньше проблем с законами и пинг не большой.

)3)2☣(V)
23.04.2017
09:43:33
у Стивенсона хакер Болгар был... в вирус REAMDE

D
23.04.2017
10:21:41
и что же ты пишешь на с++ под генту?

██████
23.04.2017
16:42:03
О себе: линуксоид (гентушник), python, c++, пентест, етичный хакинг, web, api vk, fb, youtube. Обращайтесь, чем смогу помогу.
Часто встречаю в резюме знание api vk/github/facebook e.t.c, но не понимаю зачем это выделяют. Для того что бы освоить какое то api надо просто почитать доку

Ilya
23.04.2017
16:43:16
Но это как писать - я прочитал инструкцию по пользованию туалетной бумагой, да

Я, вот, не читаю доки, я смотрю сорцы или трейсы, но я поехавший

██████
23.04.2017
16:44:26
Ну прочитал и забыл. Если разработчик начнет перечеслять все api и модули с которыми работал, то получится пару страниц мелким шрифтом

Хотя может быть я чего то не понимаю и стоит добавить в скиллы 100500 npm модулей, которые я юзал

Ilya
23.04.2017
16:46:00
npm - надеюсь ты страдаешь

██████
23.04.2017
16:47:25
Jiff
23.04.2017
16:47:40
Часто встречаю в резюме знание api vk/github/facebook e.t.c, но не понимаю зачем это выделяют. Для того что бы освоить какое то api надо просто почитать доку
Можно выделить если это имеет отношение к вакансии, на которое резюме подается. Например если это какая-нибудь разработка приложений, тесно связанных с соцсетями, то почему бы не указать релевантный опыт.

Max
23.04.2017
17:30:33
npm - надеюсь ты страдаешь
чёйта? какие там проблемы

NotABug
23.04.2017
18:55:44
Хорошая попытка

Google
n00b
23.04.2017
21:13:17
блядь, какой мудак писал afwall под ведроид - нахуй делать policy accept всюду и потом блочить избирательно

Vitaly
23.04.2017
21:19:18
Распространённая проблема, многие разработчики почему то склонны делать black lists, вместо white

Vitaly
23.04.2017
21:20:48
Ну как у тебя все разрешено, и потом black list запрещённых, нет?

n00b
23.04.2017
21:21:29
логично делать если всюду дроп, а потом избирательно accept, не?)

Vitaly
23.04.2017
21:22:22
Это как раз и называется white list подход

n00b
23.04.2017
21:22:55
ааа, ну да)

черт, правильно

уже зарапортовался, пока отмораживался от попытки понять логику разрабов

так или иначе идиократия по майку джаджу, или как модно сейчас говорить "технологическая сингулярность" неумолимо приближается

Vitaly
23.04.2017
21:47:44
У меня вот философский вопрос. Когда ситуация в ИБ станет схожей с физической безопасностью, и станет практически нереальным делать крупные взломы? Сейчас мне кажется it индустрия ещё в каком-то состоянии дикого запада.

n00b
23.04.2017
21:49:02
если рассматривать совокупность вычилимых по тьюрингу алгебр, то никогда

Admin
ERROR: S client not available

n00b
23.04.2017
21:49:26
?

Vitaly
23.04.2017
21:50:02
))

n00b
23.04.2017
21:50:32
такое, но вот конечно надо поебаться с доказательством, но суть фоннеймановской архитектуры в том, что нельзя её научить отличать кошерный код от некошерного

так что оставлю это в виде гипотизы)

Vitaly
23.04.2017
21:53:41
Но какие-то подвижки мы видим всё-таки с теми же ЯП, и фреймворками. Например, Java закрывает целый класс багов на переполнения. Фреймворки в вебе типа Rails сильно уменьшают вероятность найти XSS, если только разраб сам себе в ногу не выстрелил. Появление ORM, значительно уменьшает встретить ты же скулю. Логические баги остаются конечно.

Google
n00b
23.04.2017
21:54:13
Можно конечно строить замки из говна разной степени красоты, типа intel sgx или как там сейчас эта модная шняга называется, с пачкой шедоу-стеков, шаманства, и прочего - но один хуй это будет такой кавайный калькулятор

да собственно, и с физической безопасностью не всё так гладко. Универсальный бэкдор, silver-bullet всея физической безопасности это "костюм таджика". Какой бы закрытой не была территория, всегда там есть хуй без регистрации с метлой

Roman
23.04.2017
21:56:53


Сегодня из твиторов. Скорее и автор тут))

Vitaly
23.04.2017
21:57:28
На каждый закрытый появляются 10 новых - тут дело не в супер ЯПлакалаках и свистелках-перделках, тут ширее надо подходить к вопросу
Новые появляются, правда они часто хорошо забытые старые. С точки зрения вероятностей, я бы сказал, что атакловать современные нормальные стеки технологий становится сложнее.

n00b
23.04.2017
21:57:29
ИБ в этом отношении даже лучше продвинулась, в ней хотя бы надо иметь представление о каких-то вещах кроме своей пиписьки

Vitaly
23.04.2017
21:59:07
СКУДЫ кстати часто говно) их как бы нужно изолировать, но если он не изолирован и ты до него добрался, то скорее всего начнёшь думать что его писали какие то наркоманы

shadowsoul
23.04.2017
22:00:03
пф, на рынке лютейшее говно

n00b
23.04.2017
22:00:31
Новые появляются, правда они часто хорошо забытые старые. С точки зрения вероятностей, я бы сказал, что атакловать современные нормальные стеки технологий становится сложнее.
я бы иначе сказал - сложность входа всегда одинакова. Тут когнитивный проёб - павнуть то что павал вчера кажется проще, чем то что будет павать завтра. Ну или дорога назад почти всегда воспринимается "ближе"

n00b
23.04.2017
22:02:25
уйду в ретроспективу: был overflow обычный, меняем ret. Внендрили канареек - появился rop. Как-то стали бороться с rop-ом, воявился lop.

iDjorik ★
23.04.2017
22:04:07
А ведь какой-нибудь бумажный безопасник предложил бы после этого переместить курилку внутрь контролируемой зоны :]

n00b
23.04.2017
22:05:21
ну или обобщая: научный метод и наука в целом. Сейчас нельзя стать профессором всея дохуя измерив как шарик катится по наклонной. Но вполне себе можно, как очень маленький шарик скатывается по мексиканской шляпе.

не смотря на то что, казалось бы уже что та же физика, что медицина сложнее на порядок чем была 200 лет назад - такие же ваньки (ну сейчас джоны) идут в тот же мед какой-нибудь или физтех и находят новое доселе никому неивестное

наука - это реверс вселенной

nipnull
23.04.2017
22:07:54
а еще пропуска в защищенные от скана чехлы) тогда к таджику добавить уборщицу или человеческих фактор, который хочет удобств - еще одна дыра, сканируй от работы до дома сколько влезет.

n00b
23.04.2017
22:08:32
а метод всегда один - потому что у нас инструмент всегда один, мы иначе не можем, так как сами являемся субъектом, таким эпифеноменом существования некоей хитровыебанной нейросети

Страница 676 из 1477