@DC7499

Страница 741 из 1477
KitKat
29.05.2017
09:17:56
Всем привет кто поможет с бекдорами на php.? Не могу расшифровать содержимое.

0x6E756C6C
29.05.2017
10:22:13
кидай тоже, интерестно

Google
Anatoly
29.05.2017
10:23:04
Всем привет! Был на phdVII. Там ребята с помощью XSS запустили cmd.exe на терминале типа qiwi. Может кто подробно описать как это сделать? Помню, что было событие onerror...

Alex
29.05.2017
10:29:47
file:///C:/windows/system32/cmd.exe

доходили эти ребята, оч. долго до этого =(

Anatoly
29.05.2017
10:31:01
Дааааа... За 20 минут до окончания конкурса успели ?

Спасибо!

Alex
29.05.2017
10:35:19
конкретно у нас было реализовано вот так - <div onclick='window.location="C:/windows/system32/cmd.exe";'>X</div>

Arkadiy
29.05.2017
10:35:37
Alex
29.05.2017
10:35:49
ie же

Anatoly
29.05.2017
10:42:13
У вас на 7ке терминал был?

Alex
29.05.2017
10:43:59
win xp на большом и win 7 на мелком

DeadBro
29.05.2017
10:45:13
а вводить это куда там?

в поле "назначение платежа", или типа того?

Anatoly
29.05.2017
10:45:34
Там поле было

Google
Anatoly
29.05.2017
10:46:25


Alex
29.05.2017
10:46:32
там была 1 страничка, где якобы можно было проверить свою кредитную историю

Bilka
29.05.2017
10:47:13
Мне это больше всего зашло на пхд(

(Меня там конечно же не было)

Alex
29.05.2017
10:49:21
Дааааа... За 20 минут до окончания конкурса успели ?
там кстати индусы тусили, они были оч. близко к решению на мелком

Anatoly
29.05.2017
11:12:27
там кстати индусы тусили, они были оч. близко к решению на мелком
Да я их видел. Говорили на какой-то смеси хинди и английского языка ?

DeadBro
29.05.2017
11:15:56
Кто-нибудь в курсе, почему индусов вцелом так много в мире пентестинга?)

DeadBro
29.05.2017
11:17:20
Это да. Просто на ютубе 8 из 10 туториалов - от индусов

Слишком высокое процентное соотношение)

Дмитрий
29.05.2017
11:17:35
Во-первых, их в прицнипе два милиларда, так что индусов вообще много Во-вторых, они пережили этап, когда были страной ИТ-аутсорсинга, отсюда обилие кодеров разной масти, которые рандомно конвертировались в иб

Egor
29.05.2017
11:17:50
Багбаунти потому что. Они пользуются простыми сканами и срубают минимальные деньги на найденном. Считается что это несложно, просто в РФ эта тема не так развита. Эту тему раскрывал чел с ником 'зараза' с мэйлру, многим тут я думаю он знаком

yar1k
29.05.2017
11:26:07
Это да. Просто на ютубе 8 из 10 туториалов - от индусов
индусы всместо кат(cat - concatenate) говорят кэт, любят котиков

DeadBro
29.05.2017
12:57:17
today i learned я индус

ViolentOr
29.05.2017
13:16:00
Учитывая, что американское произношение слова concatenate - конкэтенет, то тут сложный вопрос)))

Evgeniy
29.05.2017
14:56:30
Всем привет, пишу свой прокси-сервер на python3 (почему не взял готовый, интересно разобраться что к чему). Столкнулся с двумя проблемами: 1) медленная работа. 2) браузер (firefox) шлют много всякой хрени по типу телеметрии, как с этим бороться пока не придумал. Кто что то похожее писал может подскажите как увеличить скорость обработки запросов? Пользуюсь стандартными средствами: socket, _thread

oleg_se
29.05.2017
14:58:57
Посмотри в сторону asyncio

Кай
29.05.2017
14:59:01
Мне кажется, довольно логично терять в производительности, когда ты гоняешь данные через такие слои абстракции)

Google
Evgeniy
29.05.2017
15:02:52
У тебя всё синхронно. Пока ответ не придет, всё остальное стоит. Поэтому либо модуль multiprocessing, либо asyncio
Ну синхронен главный поток, который в цикле крутиться, дальше при поступлении запроса создаётся отдельный поток, где все что нужно обрабатывается! Или в этом и есть синхронность?

User
29.05.2017
15:03:09
это и есть синхронность

в питоне нельзя использовать потоки в реальных приложениях из-за gil

User
29.05.2017
15:04:04
перепиши в один поток на select/epoll или возьми что-то готовое типа tornado/gevent

> @ActionNum Это если под windows? неважно под что, GIL не зависит от ос

Evgeniy
29.05.2017
15:07:05
> @ActionNum Это если под windows? неважно под что, GIL не зависит от ос
Ещё раз проверю, но про gil слышал когда читал Луца, и там упоминалось про это. А twisted стоит пробовать?

User
29.05.2017
15:07:17
хз

oleg_se
29.05.2017
15:08:14
twisted - можно, но он старый, есть недостатки. Если выбирать между twisted и tornado, то лучше tornado

Evgeniy
29.05.2017
15:09:02
Спасибо всем, услышал ваши мнения!?

darkwoolf
29.05.2017
15:22:48
Привет всем

такой вопрос

что если у меня ип адрес германии

но тип всё равно не могу зайти в вк

DeadBro
29.05.2017
15:23:42
Началось

darkwoolf
29.05.2017
15:23:46
а всё

походу залагало просто

сорь

Google
darkwoolf
29.05.2017
15:24:00
думал чё за фигня просто

риал, сорь

DeadBro
29.05.2017
15:24:21
Поставь на браузер hoxxa vpn и все будет работать

Или пропиши гугл днс, если у тебя воля

Admin
ERROR: S client not available

DeadBro
29.05.2017
15:25:19
Или поставь тор браузер, если все выше не подходит

User
29.05.2017
16:35:04
треды и на втором и на третьем питоне убивают весь перформанс из-за GIL, что за бред

0x6E756C6C
29.05.2017
16:35:28
каким образом?

User
29.05.2017
16:35:30
именно поэтому все реальные проекты на питоне используют асинхронные фреймворки а не треды

0x6E756C6C
29.05.2017
16:35:41
Мммм...

как можно проверить?

User
29.05.2017
16:36:05
> @nu11byte каким образом? открываем документацию и читаем что такое global interpreter lock

0x6E756C6C
29.05.2017
16:36:12
ок

User
29.05.2017
16:36:37
> @nu11byte как можно проверить? проверить держит ли твой скрипт 10k коннектов в секунду

0x6E756C6C
29.05.2017
16:36:54
на каком железе?

User
29.05.2017
16:37:01
нормальные асинхронные фреймворки (gevent тот же) -- держит

на любом писюке среднего уровня

0x6E756C6C
29.05.2017
16:37:32
Celeron D?)

User
29.05.2017
16:37:42
но на самом деле тебе нет смысла ничего проверять

Google
User
29.05.2017
16:37:52
сервер на потоках и 100 коннектов в секунду держать не будет

0x6E756C6C
29.05.2017
16:38:06
ну почему, любопытсво оно такое)))

User
29.05.2017
16:39:28
> @nu11byte Celeron D?) да хоть на нем, ни в cpu ни в ram эта задача не упирается

0x6E756C6C
29.05.2017
16:39:56
ок, поизучаю вопрос, спс за инфу

User
29.05.2017
16:52:32
https://gist.github.com/Cr4sh/b93ea76a936427fbeaf9052cb698fea4

вот скрипт для стресс тестирования например

while true; do python test.py 1.2.3.4 31337 1000; sleep 1; done

запускать так

ge0gr4f
29.05.2017
16:54:51
а у node.js как с этим?

User
29.05.2017
16:55:52
оно из коробки асинхронное, если закрыть глаза на то что это всратый js (или писать на каком-то нормальном языке котрый компилируется в js) то все отлично

ge0gr4f
29.05.2017
16:57:34
:) почему то я ожидал такой реакции на жс

Bilka
29.05.2017
18:32:16
каким образом?
Мне кажеться потому что gil)

И потоки сами по себе будут не особо реализабельны

Имхо опять же

Igor
29.05.2017
20:06:46
Кто читал Компьютерные сети. Нисходящий подход? Как?

Страница 741 из 1477