@DC7499

Страница 706 из 1477
Shmelev
11.05.2017
21:38:16
я понимаю, что тут с затиранием логов увлекаются, но в диалоге всё видно было

User
11.05.2017
21:40:50
Ну, код SMM фазы не является сущностью которая исполняется раньше всех, если стоит задача исполняться очень рано -- то надо смотреть в другую сторону

Shmelev
11.05.2017
21:43:36
согласен

User
11.05.2017
21:44:24
до загрузки ос. в ответ на thinkpwn
ThinkPwn нужен что бы ring0 to SMM повышение привилегий делать когда платформа уже загружена, в общем случае он имеет косвенное отношение к теме исполнения кода до ос

Google
Shmelev
11.05.2017
21:46:37
но при этом он пишется программатором или чем-то подобным, а uefi-модули могут использоваться до загрузки ОС, например, для перехвата паролей при использовании полнодискового шифрования

User
11.05.2017
21:50:14
Что бы перехватывать пост коды боюсь что тебе нужно стартовать в sec/pei фазе, EFI драйвера здесь не сильно помогут

Shmelev
11.05.2017
21:50:39
я про post вообще ничего не говорил)

хотя задача интересная

User
11.05.2017
21:51:32
А, ну я в контексте вопроса что человек задавал рассуждаю

Nikolay
11.05.2017
23:45:57
https://en.wikipedia.org/wiki/Scratch_monkey

прикольная терминология

Темный
12.05.2017
07:42:10
Книга по тестированию безопасности вэб приложений. https://leaksource.files.wordpress.com/2014/08/the-web-application-hackers-handbook.pdf

Cyber
12.05.2017
08:20:20
а название пахнет вебом

d1sen
12.05.2017
09:33:43
Нет, не у всех

Google
eas7
12.05.2017
13:02:13
http://www.cnews.ru/news/top/2017-05-12_fsb_arestovalo_rektora_glavnogo_telekommunikatsionnogo

беда прям

)3)2☣(V)
12.05.2017
13:03:36
а что конкретно сотворил сей товарищ?

yar1k
12.05.2017
13:04:35
сдавал в аренду государственные помещения вуза, а деньги оставлял себе

)3)2☣(V)
12.05.2017
13:04:59
ай красава

eas7
12.05.2017
13:05:39
вроде все так делают)

даже МГУ

)3)2☣(V)
12.05.2017
13:10:10
даже МГУ
там видимо на нужды вуза, а не в карман

Andrey
12.05.2017
13:10:59
блин, а кто коммунигейт умеет? пыталса на него сертификат от Let'sEncrypt зацепить и чот беда

Petr
12.05.2017
13:43:09
Привет, оъясните принцип антены Yagi, я понимаю наш сигнал она усиливает, но атакуемой точки то нет. В чем суть?

the29a
12.05.2017
13:44:47
И в гугле тоже.

Petr
12.05.2017
13:46:01
ТАм только усиления выходного сигнала

Alexey
12.05.2017
13:50:34
rdp brute кто знаком ?

the29a
12.05.2017
13:50:57
Разнообразия ради стоит почитать теорию об антеннах, посмотреть диаграммы сигнала и прочее.

eas7
12.05.2017
14:21:51
ослик)

Alexey
12.05.2017
14:26:43
есть рдп с привязкой

есть идеи кроме доната автору ?

Король Чуханов
12.05.2017
14:27:56
Admin
ERROR: S client not available

Король Чуханов
12.05.2017
14:28:00
Лол

Google
Король Чуханов
12.05.2017
14:28:18
Простите

Alexey
12.05.2017
14:29:35
на программе стоит привязка не то по ключу не то по ID кто знает как ее обойти

?

Michael
12.05.2017
16:54:58
15:29 < Despair> пишут 36000 обнаруженных случаев заражения в россии Mira 15:30 <@Stan> а чо такое nan0desu 15:30 < nan0desu> я так понимаю это zero day в майкрософтовском anti-malware сервисе Noel_ 15:30 <@Stan> я чот все проспал pplcf 15:37 < rm> https://bugs.chromium.org/p/project-zero/issues/detail?id=1252&desc=5 pplcf[work] 15:37 < tako> ^= 1252 - MsMpEng: Remotely Exploitable Type Confusion in Windows 8, 8.1, 10, Windows Server, SCEP, Microsoft Security Essentials, and more. - project-zero - Monorail Radahnar 15:38 < rm> writing controlled contents to anywhere on disk (e.g. caches, temporary internet files, downloads (even unconfirmed downloads), attachments, etc) is enough to access functionality in mpengine

Безумие просто

Идет массовое заражение шифровальщиком.

< rm> As mpengine will unpack arbitrarily deeply nested archives and supports many obscure and esoteric archive formats (such as Amiga ZOO and MagicISO UIF), there is no practical way to identify an exploit at the network level

Vladusha
12.05.2017
16:58:44
Нет, заражение через ms17-010

eternalblue, вот это все

Shmelev
12.05.2017
17:03:00
у них теперь выбор богатый

хотя с defender-ом менее удобно, рассылать что--то надо и т.п.

Michael
12.05.2017
17:18:28
Michael
12.05.2017
17:19:02
Это через уязвимость которую гугл обнародовал

В начале мая

Mike
12.05.2017
17:19:42
https://life.ru/t/%D0%BD%D0%BE%D0%B2%D0%BE%D1%81%D1%82%D0%B8/1007276/khakiery_atakovali_kompiutiery_mvd_rossii

простите за лайф, но чот ржу.

Страница 706 из 1477