
Egor
14.06.2017
14:51:29

Vlad
14.06.2017
14:53:52
С полной санкцией макдака и старбакса, естественно

User
14.06.2017
14:54:10
А всем остальным кажется что ты дебил

Google

Tiny
14.06.2017
14:55:57

Vlad
14.06.2017
14:56:11
Блин, ну вот как так. Defcon ru - носки, а Defcon moscow - не носки. ¯\_(ツ)_/¯

User
14.06.2017
14:56:26
тебе объяснили уже в чем конкретно разница

Tiny
14.06.2017
14:56:40
одни есть на сайте оригинала, а других нема

Vlad
14.06.2017
14:56:54
То есть носки у тебя в руках или кофе, зависит от того, что написано на сайте старбакса?

User
14.06.2017
14:56:58
это не говоря о том что пентестит это блог какой-то а не про встречи

Tiny
14.06.2017
14:57:02
У одних есть встречи, у других нема

User
14.06.2017
14:57:09
это заведомо не может иметь отношения к дц
> @vos_desktop
То есть носки у тебя в руках или кофе, зависит от того, что написано на сайте старбакса?
дефкон группы это про встречи, все остальное -- это не оно и к сообществу defcon отношения соответственно не имеет
если бы организовывали встречи -- разницы бы не было, да

Ilja
14.06.2017
14:59:48
.. и через месяц пентеститы начнут организовывать встречи))

Sergey
14.06.2017
15:00:02
им это даже предлагалось
но они выбрали другой путь

Google

User
14.06.2017
15:00:09
вот только название они украли уже пару лет как кажется
а встреч все нет и нет

slider
14.06.2017
15:00:46
Я тут мимокрокодилом пингану, ни у кого траблесов не было с получением пасса через WPS?
пин дёргается нормуль, а с паролем траблы

Vlad
14.06.2017
15:04:02
Кстати, а если пентестит начнёт делать встречи, вы их тут же зауважаете?

User
14.06.2017
15:04:27
факт пока что в том что они их не делают

Vlad
14.06.2017
15:04:44
Ну, в гипотетической ситуации?

Sergey
14.06.2017
15:04:46
но в целом они уже делают комерческое мероприятие
на котром читают час доклад про плагин к бурпсуиту
ну и конечно СПЕЦИАЛИСТЫ ПО ИНФОРМАЦИОННОЙ БЕЗОПАНОСТИ

User
14.06.2017
15:05:21
> @vos_desktop
Ну, в гипотетической ситуации?
зауважал бы, если бы в тот момент когда они открыли сайт там бы анонс появился
а сейчас-то уже поздняк метаться, у них это название давно

Vlad
14.06.2017
15:06:03

User
14.06.2017
15:06:16
не пизди
сайт московского дц пояаился накануне первой встречи

Kir
14.06.2017
15:06:46

Sergey
14.06.2017
15:07:15
меня ничего не смущает Кир)

Kir
14.06.2017
15:07:37
Тогда поясни к чему это было)

Sergey
14.06.2017
15:07:48
к тому что выглядит в программе это довольно странно

Google

Sergey
14.06.2017
15:07:51
тем более без описания

User
14.06.2017
15:09:04
> @vos_desktop
иногда месяцами анонсов нет
московских встреч дц прошло уже дофига и больше, мало? сабмить свой доклад, проведем еще одну
серега прав, cfp где был бы я взял бы этот доклад только на фаст трек, час там рассказывать нечего

Kir
14.06.2017
15:11:53
Креш прав, да

Sergey
14.06.2017
15:12:28
ОТ ЭТОГО И ОТНОШЕНИЕ
к нам то ты не приходишь
например ;)
хотя намного ближе

Kir
14.06.2017
15:13:39
Я не ресерчу( Все наши доклады это сплошная джинса, оно вам надо?
Мы-то рассказываем уже в духе "а еще мы накодили %feature% которой можно %action%
Вот ща с нейронкой можно будет, оно будет интересно.

Sergey
14.06.2017
15:14:08
и это помимо твитора, телеграм каналов, секлаба иногда

Kir
14.06.2017
15:14:32
Мы научили нейронку определять CVSS Score документов с описаниями уязвимостей :)
// поправочка - ребята из Wallarm нейронку делали, если что

User
14.06.2017
15:15:11
> @isox_xx
Я не ресерчу( Все наши доклады это сплошная джинса, оно вам надо?
Мы-то рассказываем уже в духе "а еще мы накодили %feature% которой можно %action%
если каждый сайт и каждый продукт вместо выпуска чейнджлога будет делать доклад -- это как-то странно
доклад нужен если для выпуска новой фичи серьезный ресерч потребовался
и вы сделали что-то реально новое

Kir
14.06.2017
15:16:28
На ресерчевых конфах - несомненно

Google

Sergey
14.06.2017
15:16:38
тупанул про нейрон))

Kir
14.06.2017
15:16:40
На маркетинговых и продукт-плейсментовых - any shit)

Sergey
14.06.2017
15:17:08
после радиокружка мы собираться будем

User
14.06.2017
15:17:15
> @isox_xx
На ресерчевых конфах - несомненно
проблема в отсутствии четкой границы
многие zn например не считают ресерч конфой

Kir
14.06.2017
15:17:28
Для этого есть CFP и ревью-группа же

User
14.06.2017
15:17:35
если судить по заявкам что в cfp панели висят

Admin
ERROR: S client not available

Kir
14.06.2017
15:17:52
Как бы если неформат, доклад просто не проходит
если прошел - ревью группа сочла это нужным контентом для своей конфы

User
14.06.2017
15:18:13
> @isox_xx
Для этого есть CFP и ревью-группа же
так пытаются втюхать джинсу под видом чего-то нормального
так-то ясное дело что это отфильтруют
но вопрос в отношении

Kir
14.06.2017
15:21:36
Опять же - давай смотреть с точки зрения формата конфы.
Если джинсу принесли на ресерчную, ну как бы....Ну странно, ну не пройдет.
Если джинса на джинсовой конфе...так вроде и правила игры такие.
Я просто не очень понимаю, что ты имеешь ввиду джинсу под видом нормального?
Пример - мы сделали аналитику баз данных эксплойтов по пересечению контента, сделали из этого фаст-трек репорт. Это джинса?
Что слайды будут вульнерс, очевидно.


User
14.06.2017
15:35:00
> @isox_xx
Я просто не очень понимаю, что ты имеешь ввиду джинсу под видом нормального?
когда оформлено как технический доклад от компании, но большая его часть это вода или изначально весь доклад опирается на пустяковую находку которая доклада не стоит
> @isox_xx
Опять же - давай смотреть с точки зрения формата конфы.
Если джинсу принесли на ресерчную, ну как бы....Ну странно, ну не пройдет.
в долгосрочной перспективе не все так просто
джинсу не принимают не потому что cfp комитет такой прошаренный, а потому что не джинсы пока что хватает
если нормальных докладов и дальше будет становиться меньше -- то что делать, конференциям придется приспосабливаться и ставить в программу всякую хрень
(ну или закрываться что в сущности одно и тоже)
phdays вон уже приспособились к этим новым реалиям

Google

User
14.06.2017
15:39:01
если посмотреть чисто на программу -- то ни один разумный человек (ну кроме пиджаков) ради нее на phdays бы не пошел

Shmelev
14.06.2017
15:43:57
это если платно

User
14.06.2017
15:44:35
ну, абсолютное большинство именно посетителей какие-то деньги все же платили

Kir
14.06.2017
15:46:16

User
14.06.2017
15:47:14
это не модель развития

Shmelev
14.06.2017
15:47:37
ну или с докладом/воркшопом

User
14.06.2017
15:48:11
я слабо верю что есь столько предприятий и институтов которые бы направили на phdays такую ораву

Shmelev
14.06.2017
15:48:40
ну судя по бейджикам таких было много

Senpai
14.06.2017
15:48:49
здравствуйте

Shmelev
14.06.2017
15:48:59
здравствуйте

Senpai
14.06.2017
15:49:02
у меня вопрос такой, можно ли сделать sql? через http parameter pollution?

User
14.06.2017
15:49:08
но в любом случае деньги уплачены, пусть и из другого кармана
и если б не было за что (ну типа чисто ради докладов) то не были бы они уплачены я думаю

Vitaly
14.06.2017
15:50:07
обычно для обхода WAF
и сильно зависит от back end

nuartvision
14.06.2017
15:50:47
https://www.owasp.org/index.php/Testing_for_HTTP_Parameter_pollution_(OTG-INPVAL-004)

Игорь
14.06.2017
15:51:58
Привет всем, блок питания нужне на 2500-2800 вт кто поможет найти?