
Flamer
16.05.2016
21:05:19
Мб даже тут сидит

yugoslavskiy
16.05.2016
21:06:04
всем добра
есть у кого желание завтра провести мастер класс по фрейм фейкингу в разрезе написания ret2libc эксплойта? перечитал все что можно, собрать не могу. крышняк уже подрывать начинает
да, только цепочки фреймов. chained ret2libc

Google

yugoslavskiy
16.05.2016
21:11:28
изи левел, x86, без aslr (пока что) до rop пока не дошел, учу последовательно
нене, уязвимую прогу я сам пишу, там нехер срывать
мне надо поднять привилегии после дропа (вызвать seteuid), там трабл с нульбайтом, плюс все это в цепочке ада, короче долго объяснять, проще со сведующим челом завтра по пиву выпить на конфе)
го?)
я пока не дошел до винды %) говорят, там все сильно хуже

Zeb
16.05.2016
21:21:52
дк это. берешь и разворачиваешь, с вопросом "на чем" не понял
Парни, подскажите плз, есть у кого под рукго хороший мануал по развертыванию тренировочного стенда сети с доменом (WServer 2008 - 2012), где будут описаны разные конфиги сети(ошибочные в том числе), на чем лучше развертывать. Ресурс 16Гб оперативки.
Посмотрю утром. Может отрою. Когда разбирался сам с нуля делал + статьи

Peter
16.05.2016
21:39:14
http://www.techinsider.io/heart-surgery-antivirus-2016-5

KreyDan
16.05.2016
21:41:29
А если в Азур облаке поднять, их триала вполне хватит поиграться
Да вполне нормально там дела с лицухой, ты просто выбираешь инстанс, и говоришь ему что там нужно. Т.е нужен 2008 серв - выбираешь его, и т.д. А потом заходишь под RDP и делаешь как тебе нужно по мануалу. Ну и опыт работы с облаком - тоже вещь в современном мире нужная
Из плюсов можно еще отметить приемлимую производительность, ибо если ты поднимешь штуки три виртуальных машины на локальной машине - лагать будет нещадно, хотя зависит от того, что ты там будешь крутить

Oleksandr
16.05.2016
22:12:29
SSD спасают, без них с такими экспериментами жизни не хватит

Google


1nk 1nk
17.05.2016
04:01:44
>настолько хорошо передают будни хакерского дела и компьютерной безопасности
Фанаты хакерского сериала «Мистер Робот» ломают официальный сайт
В прошлом году вышел первый сезон сериала «Мистер Робот» (Mr.Robot), который с огромным воодушевлением восприняла гиковская аудитория. Говорят, давно не выходило таких фильмов, которые настолько хорошо передают будни хакерского дела и компьютерной безопасности, и даже некоторые технические косяки можно простить. По стилю фильм похож на «Бойцовский клуб», собственно, девиз сериала как бы намекает на это. Рейтинг на IMDb 8.8 тоже говорит сам за себя (после первой серии было вообще 9.4).
Как сказано в описании, «Мистер Робот» — история молодого программиста Эллиота, страдающего диссоциальным расстройством личности, попросту говоря, социопатией. Он выбрал профессию хакера и быстро оказывается в том самом месте, где пересекаются интересы его работодателя — фирмы, занимающейся кибербезопасностью, — и подпольных организаций, которые пытаются его завербовать.
Вокруг фильма с таким сюжетом сформировалось весьма специфическое сообщество фанатов. И вот 10 мая телекомпания USA Network анонсировала второй сезон сериала и открыла новый сайт в виде текстовой консоли на JavaScript, которая имитирует Linux с сообщением загрузчика GRUB.
Тысячи фанатов сериала сразу расчехлили свои инструменты для пентестинга и принялись искать уязвимости. Найти баг стало делом чести.
Читать дальше →
Источник: https://geektimes.ru/post/275882/
"Житуха безопасника"


Jeremiah
17.05.2016
05:20:40
Гайс
Всех с добрым а кого-то с бессонным утром
Кто нибудь из вас работал с софтом компании инфотекс?

Zeb
17.05.2016
05:24:02
Випнет видел. Цсп

Jeremiah
17.05.2016
05:26:53

d1sen
17.05.2016
05:31:06
ПАКи, клиенты, цсп — довелось однажды поработать )

Zeb
17.05.2016
05:31:12
Сеть разворачивал. УЦ поднимал

Jeremiah
17.05.2016
05:32:09
Мои знания на уровне, не поем да надкусаю. Справлюсь я с этим софтом,?
В роли администратора
Просто я вендой мало пользовалсЯ
Разве что в игры играть

Zeb
17.05.2016
05:34:28
Угу. Маны ж есть

Jeremiah
17.05.2016
05:34:32
На линьке то мне пох че да как

d1sen
17.05.2016
05:36:34

Jeremiah
17.05.2016
05:37:29

d1sen
17.05.2016
05:37:37

Google

Zeb
17.05.2016
05:37:48
http://ic-dv.ru/files/Producti/Vipnet/Documents/co_vipnet_deployment_ru.pdf

Jeremiah
17.05.2016
05:38:32

Aleksandr
17.05.2016
07:13:07
Ты чисто для себя или в организацию?
Мои знания на уровне, не поем да надкусаю. Справлюсь я с этим софтом,?
В роли администратора

$0
17.05.2016
08:00:21
по номеру, марку машины пробить можно?

Properrr
17.05.2016
08:01:34
то bmw же стоит :)
CAN он и в африке CAN

$0
17.05.2016
08:02:49
не понял тебя
да я не на phd :)
мне марку хочется машины узнать которую видел :)

Properrr
17.05.2016
08:05:44
нууу, ну подумай :)
фары, решеточка...
"бандитская" машина ))))))

Vitaly
17.05.2016
08:06:34

$0
17.05.2016
08:06:47
да не эта
блин отключитесь вы от phd :)
на улице видел машину, запомнил номер, хочу теперь узнать марку машины.
хозяин не интересен

Alex
17.05.2016
08:25:55
БД ГИБДД нужна тебе)

$0
17.05.2016
08:26:33
есть у кого? :)

Google

Jeremiah
17.05.2016
08:34:43

Properrr
17.05.2016
08:47:14
старое ж

Aleksandr
17.05.2016
08:50:31
тогда желательно пройти обучение в их центре обучения. Просто в один прекрасный момент могут прийти фсбшники и спросить, почему у вас разворачивал сетку человек, не имеющего сертификата администратора випнета
Организация
Особенно если у вас секретка крутится

MERRON
17.05.2016
09:58:03
Много кто на пхд?)

Peter
17.05.2016
09:58:12
агась

MERRON
17.05.2016
10:01:51

Daniil
17.05.2016
10:02:30
С местами так туго, что красивая девушка вынуждена сидеть у мусорки на полу, что бы послушать про анализ малвари

Kegl'
17.05.2016
10:29:18
Доставило как парень по соседству на неё косится
Он явно задумал взлом)))

Jeremiah
17.05.2016
10:55:39
А развернут их люди
Гы, дама

Andre
17.05.2016
18:40:40
Пошёл в мак, а мак сломался)

Fuuss ?
17.05.2016
18:50:04
У них это частое явление

BlackGopher
17.05.2016
18:51:22

Fuuss ?
17.05.2016
19:11:42

EmmetBrown
17.05.2016
19:14:05
Не признавайся, что ломаешь. Советую

Dan
17.05.2016
19:16:55
коллеги, кто хорошо знаком с ettercap, а именно с использованием ключей —certificate и —private-key? есть нетривиальный вопрос

Google

L1TH1UM
17.05.2016
19:38:39
Короче закон это не наше, поэтому в аппарате с космоедой мне выпало две уп. Путем несложного расчета

Z1ma
17.05.2016
19:41:09
Кто там на phd остался?) или все домой погнали?