@DC7499

Страница 738 из 1477
Castels
26.05.2017
12:29:54
Всем доброго дня!

У меня есть вопрос касательно работы моего оператора связи

Надеюсь на помощь со стороны сообщества

barborigmus
26.05.2017
12:35:27
если бы ты ещё и вопрос свой сразу задавал, цены бы тебе не было.

Google
shadowsoul
26.05.2017
12:35:29
ты хоть бля вопрос задай, а не предварительные ласки

Shmelev
26.05.2017
12:36:53
Всем доброго дня!
https://segfault.kiev.ua/smart-questions-ru.html

держи бессмертное

Castels
26.05.2017
12:41:20
Спасибо за оперативный ответ, и так, внимание вопрос: Не счету мобильного минус, а доступ в Интернет - есть, но только из под Оперы Мини и не то чтобы полноценный, но все же. Ось - Андроид. Объясните, пожалуйста, почему?

barborigmus
26.05.2017
12:42:54
ссаную тряпку мне! буду ее кидать.

Mr
26.05.2017
12:43:06
Опсос трафф оперы мини пускает по шаровому тарифу

CthUlhUzzz
26.05.2017
12:43:38
У некоторых операторов доступ к серверам оперы мини не тарифицируется

Mr
26.05.2017
12:43:58
Так задумано, будет запускать чего то, или просто забыл прикрыть. Правда, непонятно к чему этот вопрос именно сюда :)

Shmelev
26.05.2017
12:44:21
кстати, а при отрицательном балансе обычно dns отключают?

Castels
26.05.2017
12:45:03
Файлы больше 15м не качаются

CthUlhUzzz
26.05.2017
12:45:37
Было куча тем на форумах. Прокси даже писали

Mr
26.05.2017
12:46:06
Тогда это так задумано, опера в операторсктх кобрендинговых проектах часто именно такое ограничение использует

CthUlhUzzz
26.05.2017
12:52:06
https://geektimes.ru/post/63896/

Google
Castels
26.05.2017
12:54:23
Спасибо

CthUlhUzzz
26.05.2017
12:56:48
Проблема только одна. Страницы генерятся на серверах оперы, и теряют в интерактивности. Зато халява. ХД

Dmitry
26.05.2017
13:02:06
https://citizenlab.org/2017/05/tainted-leaks-disinformation-phish/

Castels
26.05.2017
13:07:28
Кстати, работает не только опера, но telegram, так что, дело врядли только в кобрендинге

Pavel
26.05.2017
13:26:12
ну и это может говорить еще о несбалансированной системе начисления баллов
Баллы были в каждом сегменте, scada, office, bank, telco, gsm.. Те кто больше сегментов смогли покрыть, те больше баллов и заработали.

Финальный счёт здесь https://www.phdays.com/standoff/leaders/

Konstantin
26.05.2017
14:52:09
Павел, позвольте полюбопытствовать - по какому принципу отбирали участников Standoff?

Pavel
26.05.2017
15:01:03
В качестве атакующих звали команды и компании которые занимаются аудитами и тестированием на проникновение, т.е. те кто занимается этим профессионально.

Mike
26.05.2017
15:33:51
насколько эффективно акунетикс правильно настроеный все ищет и как оцените полезность сего сканера?

Egor
26.05.2017
15:41:04
насколько эффективно акунетикс правильно настроеный все ищет и как оцените полезность сего сканера?
Положительно, не пользовался год, но могет вроде как. Хотя опять же где ищешь смотря

Vitaly
26.05.2017
15:48:14
Сканеры полезны, но случаи где нужна голова они не находят.

Т.е. вот, например, когда ты загружаешь файл тебе в ответ прилетает json с токеном, который нужно потом подставить в спецаильный url чтобы этот файл скачать. А залить ты можешь SVG, например, c XSS вектором (который хорошо работет в firefox)

Вот такой кейс burp, acunetix, и все остальные сканеры не ищут.

Баги авторизации когда разрабы забывают сделать проверки тоже не находятся

Всякие Mass assignment тоже не находят, XSS, скули не всегда, много чего не находят тоже

Shmelev
26.05.2017
15:53:46
но зато сканерами при правильной настройке можно перевести канал и вычислительную мощность в найденные уязвимости, особенно при работе по большому количеству целей

Vitaly
26.05.2017
15:55:56
потом все зарядил

и раскручиваешь самые слабы чтобы дальше продвигаться

Google
Shmelev
26.05.2017
15:57:34
да, классика

Vitaly
26.05.2017
15:59:21
к тому же burp'у много претензий, часто бывает в ответ от сервера прилетает какой-то полезный текс ошибки, но у burp не хватает сигнатур чтобы об этом сообщить

он на MySQL error даже не всегда реагирует

вот например реакция на скан phpinfo.php



Igor
26.05.2017
17:34:37
У кого keenetic lite 3?

Алексей
26.05.2017
17:37:12
Igor
26.05.2017
17:40:57
+
У меня дома 2 компа через него. Как заблокировать на нём сайт для одного компьютера в сети?

iDjorik ★
26.05.2017
17:46:24
Позвольте поинтересоваться, зачем дома Роскомнадзор устраивать?

Igor
26.05.2017
17:49:53
+
Ну так что?

Алексей
26.05.2017
17:55:06
Ну так что?
я бы не сказал что это бытовой кейс для пользователя данного роутера. пока ничего не могу сказать - буду дома, поищу решение. там вроде были вкладки с анальным огораживанием, но я не лез в них

Admin
26.05.2017
18:08:04
А вообще там был фаервол.

Можно заблокировать отдельные айпишники.

iDjorik ★
26.05.2017
18:09:55
echo 127.0.0.1 vk.com » /etc/hosts и не нужно в роутер лезть.
Запрещать что-то на клиентской стороне? Ну не знаю

Admin
26.05.2017
18:10:08
Проще намного.

hosts есть на любых ОС.

Редактируется в 2 минуты.

Google
iDjorik ★
26.05.2017
18:10:32
Да даже на роутере сложно. Как идентифицировать конкретный ПК?

Если даже по mac присвоить ip, то эт не надежно

А все, что сложнее точно потребует нормальную прошивку

Admin
26.05.2017
18:12:59
Admin
26.05.2017
18:13:41
Если там школота, то hosts файла или блокировки на роутере по айпи будет достаточно.

iDjorik ★
26.05.2017
18:13:52
Секундочку, а от кого защищаемся?
Хз, выше написано, что просто эксперименты

Admin
ERROR: S client not available

Admin
26.05.2017
18:14:06
Если там кто-то поумнее, то просто через тор зайдет и даже заморачиваться не будет.

iDjorik ★
26.05.2017
18:19:20
Вообще по хорошему бы использовать не ПК а тонкий клиент, что бы на сервере можно было контролить все действия пользователя (мало ли, трафик научится как-нибудь маскировать). Сервер, ясное дело, вынести в охраняемую зону надо. И обязательно металлоискатель на входе, что бы со своим железом не пришли домой.

Сорян, понесло меня

Alex
26.05.2017
18:27:14
Кто читал на хабре про deface через xss, как впечатления?

Roman
26.05.2017
18:30:52
js и все скорее всего

Alex
26.05.2017
18:30:59
Как сделать deface сайта с помощью XSS https://habrahabr.ru/post/328276/

Дак да

Я вырубил к примеру js и все норм

Web
26.05.2017
18:31:29
да это же очевидно на самом деле

Alex
26.05.2017
18:31:33
Но он так расписывает

Web
26.05.2017
18:31:50
про взлом сайта с пиццей шикарней

Google
Кот Вася
26.05.2017
18:35:42
да это же очевидно на самом деле
зато с помощью дефейса через хсс можно взять больше денег с багбаунти

лайфхак

Web
26.05.2017
18:37:37
больше пользы например когда от кук мало пользы

Король Чуханов
26.05.2017
20:47:33
Ребята

Есть вопрос

На компах одной организации найдены вирусы wannacry и wannacrypt, но! Это все компы внутренней сети, связанной с главным офисом. Сеть эта не имеет выхода во внешнюю сеть. Вирус был на компе, но не активен (окна с выкупом не было) . Версию этих штук сказать не могу. Можете подсказать, почему они не запустились?

Arkadiy
26.05.2017
20:56:23
домен зарегали

Arkadiy
26.05.2017
20:56:39
и вирус не запустился

Король Чуханов
26.05.2017
20:58:31
Но сеть внутренняя, он бы и не смог достучаться до этого домена, не?

Хотя

Я не знаю их инфраструктуры

Arkadiy
26.05.2017
20:59:16
может доступ к ним закрыт, а они за натом в инет ходят

надо смотреть структуру сети

Alex
27.05.2017
06:21:48
Как бороться с организациями, которые не латают свои системы?

Страница 738 из 1477