
Shmelev
11.05.2017
21:38:16
я понимаю, что тут с затиранием логов увлекаются, но в диалоге всё видно было

User
11.05.2017
21:40:50
Ну, код SMM фазы не является сущностью которая исполняется раньше всех, если стоит задача исполняться очень рано -- то надо смотреть в другую сторону

Shmelev
11.05.2017
21:43:36
согласен

User
11.05.2017
21:44:24
до загрузки ос. в ответ на thinkpwn
ThinkPwn нужен что бы ring0 to SMM повышение привилегий делать когда платформа уже загружена, в общем случае он имеет косвенное отношение к теме исполнения кода до ос

Google

Shmelev
11.05.2017
21:46:37
но при этом он пишется программатором или чем-то подобным, а uefi-модули могут использоваться до загрузки ОС, например, для перехвата паролей при использовании полнодискового шифрования

User
11.05.2017
21:50:14
Что бы перехватывать пост коды боюсь что тебе нужно стартовать в sec/pei фазе, EFI драйвера здесь не сильно помогут

Shmelev
11.05.2017
21:50:39
я про post вообще ничего не говорил)
хотя задача интересная

User
11.05.2017
21:51:32
А, ну я в контексте вопроса что человек задавал рассуждаю

Tiny
11.05.2017
22:18:36

Nikolay
11.05.2017
23:45:57
https://en.wikipedia.org/wiki/Scratch_monkey
прикольная терминология

Темный
12.05.2017
07:42:10
Книга по тестированию безопасности вэб приложений.
https://leaksource.files.wordpress.com/2014/08/the-web-application-hackers-handbook.pdf

Cyber
12.05.2017
08:20:20
а название пахнет вебом

Roman
12.05.2017
08:44:22

d1sen
12.05.2017
09:33:43
Нет, не у всех

Google

eas7
12.05.2017
13:02:13
http://www.cnews.ru/news/top/2017-05-12_fsb_arestovalo_rektora_glavnogo_telekommunikatsionnogo
беда прям

)3)2☣(V)
12.05.2017
13:03:36
а что конкретно сотворил сей товарищ?

yar1k
12.05.2017
13:04:35
сдавал в аренду государственные помещения вуза, а деньги оставлял себе

)3)2☣(V)
12.05.2017
13:04:59
ай красава

eas7
12.05.2017
13:05:39
вроде все так делают)
даже МГУ

)3)2☣(V)
12.05.2017
13:10:10
даже МГУ
там видимо на нужды вуза, а не в карман

Andrey
12.05.2017
13:10:59
блин, а кто коммунигейт умеет? пыталса на него сертификат от Let'sEncrypt зацепить и чот беда

Petr
12.05.2017
13:43:09
Привет, оъясните принцип антены Yagi, я понимаю наш сигнал она усиливает, но атакуемой точки то нет. В чем суть?

the29a
12.05.2017
13:44:47
И в гугле тоже.

Petr
12.05.2017
13:46:01
ТАм только усиления выходного сигнала

Alexey
12.05.2017
13:50:34
rdp brute кто знаком ?

the29a
12.05.2017
13:50:57
Разнообразия ради стоит почитать теорию об антеннах, посмотреть диаграммы сигнала и прочее.

eas7
12.05.2017
14:21:51
ослик)

Alexey
12.05.2017
14:26:43
есть рдп с привязкой
есть идеи кроме доната автору ?

Король Чуханов
12.05.2017
14:27:56

Admin
ERROR: S client not available

Король Чуханов
12.05.2017
14:28:00
Лол

Google

Король Чуханов
12.05.2017
14:28:18
Простите

Alexey
12.05.2017
14:29:35
на программе стоит привязка не то по ключу не то по ID кто знает как ее обойти
?


Michael
12.05.2017
16:54:58
15:29 < Despair> пишут 36000 обнаруженных случаев заражения в россии Mira
15:30 <@Stan> а чо такое nan0desu
15:30 < nan0desu> я так понимаю это zero day в майкрософтовском anti-malware сервисе Noel_
15:30 <@Stan> я чот все проспал pplcf
15:37 < rm> https://bugs.chromium.org/p/project-zero/issues/detail?id=1252&desc=5 pplcf[work]
15:37 < tako> ^= 1252 - MsMpEng: Remotely Exploitable Type Confusion in Windows 8, 8.1, 10, Windows Server, SCEP, Microsoft Security Essentials, and more. - project-zero - Monorail Radahnar
15:38 < rm> writing controlled contents to anywhere on disk (e.g. caches, temporary internet files, downloads (even unconfirmed downloads), attachments, etc) is enough to access functionality in mpengine
Безумие просто
Идет массовое заражение шифровальщиком.
< rm> As mpengine will unpack arbitrarily deeply nested archives and supports many obscure and esoteric archive formats (such as Amiga ZOO and MagicISO UIF), there is no practical way to identify an exploit at the network level


Vladusha
12.05.2017
16:58:44
Нет, заражение через ms17-010
eternalblue, вот это все

Shmelev
12.05.2017
17:03:00
у них теперь выбор богатый
хотя с defender-ом менее удобно, рассылать что--то надо и т.п.

Michael
12.05.2017
17:18:28

Michael
12.05.2017
17:19:02
Это через уязвимость которую гугл обнародовал
В начале мая

Mike
12.05.2017
17:19:42
https://life.ru/t/%D0%BD%D0%BE%D0%B2%D0%BE%D1%81%D1%82%D0%B8/1007276/khakiery_atakovali_kompiutiery_mvd_rossii
простите за лайф, но чот ржу.