@DC7499

Страница 896 из 1477
NN
03.07.2017
21:14:00
да решайте

Sergey
03.07.2017
21:14:04
спасибо

NN
03.07.2017
21:14:13
не за что

inte11
03.07.2017
21:20:42
Сегодня читал любопытную вещь про wdigest и обновление безопасности kb2871997. Мб кому-то пригодится. Это обновление создает отдельный ключ реестра и параметр, по еоторому можно отключить этот самый wdigest. Чтобы пароли в открытом виде не хранились и мимикатзом не доставались. Так вот по умолчанию после патча в 7 вообще не появляется новый параметр, только ветка, а в др версиях ос он то включен, то выключен. Так что мало поставить обнову, нужно еще реестр править.

Google
Nfmka
03.07.2017
21:22:13
Сергей , Тини. Я буду на зеронайтс. Все те же парни приедут со мной. Кто-то из них если приставал к девушке, то давайте там нормально разберёмся . Если такое есть, я сам выгоню его из команды и приму вину на себя, что взял такого чела. За дефкон мне ваши притензии ясны.

Постараюсь следующие дефконы проводить по правилам.

Либо передать кому-то другому из ребят . Может с ним вы найдёте общий язык и сможете приехать и к нам на дефкон, когда его будет возглавлять другой человек и делать все по правилам

inte11
03.07.2017
21:28:50
Хз, если бы я имел возможность заработать деньги от рекламы на мероприятии, то я бы ее зафигачил, а собранные деньги отдал бы детям в детдомы. И пусть хоть прокладки рекламируются, мне пофиг. Но это сугубое имхо.

Sergey
03.07.2017
21:29:30
на этом точка

Tlenmager
03.07.2017
21:47:44
Собрал книги, теперь делюсь со всеми. Всем кто просит книжки, держите. У вас имеются хорошие книги, делитесь со всем миром, ибо хакерская субкультура за свободу обмена информацией, ваши материалы могут помочь другим. Если вам нужен узкий круг книг, спрашивайте, есть разных цветов и содержаний. Сборка каждый день пополняется новыми книгами, разделами, подборками, каждый может добавить что нибудь своё Дальше может будут и видеоматериалы. URL: http://goo.gl/8yG5H6

Книжечки свежие пришли

Tiny
03.07.2017
21:51:03
Свод правил в чате @DC7499 - меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто! - представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом - постарайтесь избавиться от оскорблений в адрес участников конференции - флуд и откровенно неинформативные сообщения запрещены - будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения - по вопросам размещения вакансий/объявлений обращайтесь к @import Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON [DC7499] http://defcon.moscow http://defcon.su http://kb.defcon.su http://radio.defcon.su https://twitter.com/DC7499 https://vk.com/DC7499 https://facebook.com/DC7499 https://defcongroups.org/dcpages.html [Moscow 2600] http://2600.ru http://2600.su http://2600.moscow https://twitter.com/2600ru http://2600.com/meetings/pages.html [Hardware Village Crew] http://hwv.su [Lockpick Village Crew] @lockpick http://lpv.su https://twitter.com/DCLPV [Подборка книжек по информационной безопасности] http://goo.gl/8yG5H6

Никита
03.07.2017
21:52:04
Это правильное решение

Old_Cat
03.07.2017
21:53:52
Большое спасибо

Google
Sinus
03.07.2017
22:11:51
Это бота включили ?

Sergey
03.07.2017
22:12:43
не, у нас бота нет тут

(может сделает кто)

%)

Web
03.07.2017
22:23:14
был же бот

13
03.07.2017
22:49:34
Вот книжечки https://yadi.sk/d/LVmniUSE92vAJ
Какая годнота по PE формату.Спасибо за книги

n00b
03.07.2017
23:47:04
Вот книжечки https://yadi.sk/d/LVmniUSE92vAJ
Один из авторов по асму книги у меня вёл, собственно асм)

n00b
03.07.2017
23:55:10
Кирилл Григорьевич, Финогенов

Sinus
04.07.2017
00:04:51
Да просто правила написаны также как и в другой беседе, будто бота подключили

0x6E756C6C
04.07.2017
02:08:30
бодрейшего всем

T
04.07.2017
03:09:29
Доброе! Перечитал свод правил, очень понравилась часть об утонченности речи. Предлагаю, как на «Что? Где? Когда?», использовать обращения вроде «господин модератор» и заменить троллинг изысканным парированием ?

бодрейшего всем
Господин null-в-хексе, что вы как единственный неспящий думаете по этому поводу? ?

0x6E756C6C
04.07.2017
03:15:10
@master_tt я еще моск не включил))))

the29a
04.07.2017
03:15:38
Утра. Или у кого что там на дворе.

T
04.07.2017
03:16:19
Утра. Или у кого что там на дворе.
И вам, господин сатанист! ?

0x6E756C6C
04.07.2017
03:16:19
Утра. Или у кого что там на дворе.
тебе так же добрейшего

Sunrisekhv
04.07.2017
03:49:02
Милота то какая! Доброго времени суток, господа!

Google
Square
04.07.2017
03:52:30
бодрейшего всем
Моторола-boy?

0x6E756C6C
04.07.2017
04:16:23
wtf?

Pavel
04.07.2017
05:26:52
Утра!

barborigmus
04.07.2017
05:29:46
Утра!

T
04.07.2017
05:31:56
G00d m0rn1n9 93n7l3m3n ?

shadowsoul
04.07.2017
05:32:14
сколько их понабежало-то, несите дихлофос!

User
04.07.2017
05:34:20
Хых, почитал вчерашний срач

Это уже становится традицией: у сереги спрашивают как правильно сделать дц, делают в итоге через хуй и потом приходят сюда баттхертить

Andrey
04.07.2017
06:16:31
сколько их понабежало-то, несите дихлофос!
вот за такие высказывания телеграм и банют! це ж химическая атака

shadowsoul
04.07.2017
06:17:00
можно и просто огнемётом, ты прав

SKIZO
04.07.2017
06:17:56
Вот так бы сразу

barborigmus
04.07.2017
06:19:42
нам нужен прометий! много прометия!

Andrey
04.07.2017
06:20:12
нам нужен прометий! много прометия!
это которому печень выклевали?

я за него

barborigmus
04.07.2017
06:20:56
еретик! в наших рядах еретик! именем Императора, я тебя по айпи вычислю!

Andrey
04.07.2017
06:23:00
еретик! в наших рядах еретик! именем Императора, я тебя по айпи вычислю!
напешы официальный запрос на preved@medved.ru и я вышлю тебе IP адрес

а кто пентесты любит? »не применяй его на продакшен-системах и в сети заказчика Вот прям всегда только на виртуалках все сканеры гоняют? :)

barborigmus
04.07.2017
06:24:15
если ты прям всё круто сделал и уверен в успехе, почему бы на бою не прогнать?

Andrey
04.07.2017
06:24:50
если ты прям всё круто сделал и уверен в успехе, почему бы на бою не прогнать?
да речь даже о банальных сканерах типа эти как его, Xspider

хотя знавал безопасников одной такой страховой, где на боевые адреса травили его

Google
shadowsoul
04.07.2017
06:27:01
и на этом страховая кончилась?

Andrey
04.07.2017
06:27:28
и на этом страховая кончилась?
неее, эту не закончишь

barborigmus
04.07.2017
06:27:33
если уверен в своем превосходстве. я всё на тесте проверяю ^^

shadowsoul
04.07.2017
06:27:49
рос-гос-трах?

Andrey
04.07.2017
06:28:13
ну а чо, купили лицензию Xspider, безопасник забирал домой ноут на вечер и с внешнего адреса сканировал. Потом распечатка отчета = дело сделано, все безопасно.

SKIZO
04.07.2017
06:29:48
Хуясе уровень)

Andrey
04.07.2017
06:30:37
зато потом ночью сетевики решили переделать всю сетку, переделали и ушли целый день спать, выключив мобилы. А сеть не работала

зато днем никому не мешали, канешна

shadowsoul
04.07.2017
06:30:58
еблопасник и мудовики... пьеса!

inte11
04.07.2017
06:32:50
А что именно плохого в действиях этого безопасника? Он повалить мог критичное что-то?

shadowsoul
04.07.2017
06:33:50
непрофессионализьм и дебилизьм, однака!

Andrey
04.07.2017
06:33:55
А что именно плохого в действиях этого безопасника? Он повалить мог критичное что-то?
Таки в этом и вопрос, есть ли что-либо плохое. В идеальном варианте. при существовании BCP и нормальном опыте рекавери, даже если все сломается и упадет, нет ничего страшного, даже наоборот

Но про BCP-то все понятно :)

да и были ли бэкапы

Andrey
04.07.2017
06:35:27
это при нормальном... его там и рядом не было
Ну таки нормального уровня ИБ дорого стоит, ибо куча народу делает много пустой работы, слишком много лишней техники и т.п. Вендоры давно в деньги риски пытаются переводить, но я этого как-то не понимаю

inte11
04.07.2017
06:46:26
Ну так как в той ситуации безопасник должен был поступить? У него есть купленный хпайдер, сканить им инфраструктуру изнутри сети или не сканить вовсе?

Andrey
04.07.2017
06:47:22
Ну так как в той ситуации безопасник должен был поступить? У него есть купленный хпайдер, сканить им инфраструктуру изнутри сети или не сканить вовсе?
Ну у хспайдера есть вроде легкие режимы, которые ничего сломать почти и не могут. А если мы метасплойтом пройдемся по виндам? А check есть не у всех модулей, они только run и ой

inte11
04.07.2017
06:47:35
Иб денег не приносит, рна сокращает вероятность получения убытков

Google
inte11
04.07.2017
06:47:50
Как двери в квартиру

Andrey
04.07.2017
06:47:55
Вроде правильно делать копию инфраструктуры в виртуале, но это сразу убирает многие уязвимости и проблемы

inte11
04.07.2017
06:49:07
Копию? С трудом представляю копию инфраструктуры предприятия из 2000 машин территориально распределенных, даже по отдельным кускам

Andrey
04.07.2017
06:49:34
2000 серверных машин?

inte11
04.07.2017
06:49:44
Нет, арм

Andrey
04.07.2017
06:49:46
или все десктопы у нас в модели угроз описаны?

та ну, это напрасно

inte11
04.07.2017
06:50:00
А с ними маршрутизаторов и серверов

Andrey
04.07.2017
06:50:15
запрещено на рабочей станции хранение единственной копии документов, печать подпись

inte11
04.07.2017
06:50:17
Нет, просто это для масштаба

Andrey
04.07.2017
06:50:30
ну таки там их было 3+к армов

Страница 896 из 1477