
NN
03.07.2017
21:14:00
да решайте

Sergey
03.07.2017
21:14:04
спасибо

NN
03.07.2017
21:14:13
не за что

inte11
03.07.2017
21:20:42
Сегодня читал любопытную вещь про wdigest и обновление безопасности kb2871997. Мб кому-то пригодится. Это обновление создает отдельный ключ реестра и параметр, по еоторому можно отключить этот самый wdigest. Чтобы пароли в открытом виде не хранились и мимикатзом не доставались. Так вот по умолчанию после патча в 7 вообще не появляется новый параметр, только ветка, а в др версиях ос он то включен, то выключен. Так что мало поставить обнову, нужно еще реестр править.

Google

Tiny
03.07.2017
21:21:22


Nfmka
03.07.2017
21:22:13
Сергей , Тини. Я буду на зеронайтс. Все те же парни приедут со мной. Кто-то из них если приставал к девушке, то давайте там нормально разберёмся . Если такое есть, я сам выгоню его из команды и приму вину на себя, что взял такого чела. За дефкон мне ваши притензии ясны.
Постараюсь следующие дефконы проводить по правилам.
Либо передать кому-то другому из ребят . Может с ним вы найдёте общий язык и сможете приехать и к нам на дефкон, когда его будет возглавлять другой человек и делать все по правилам

inte11
03.07.2017
21:28:50
Хз, если бы я имел возможность заработать деньги от рекламы на мероприятии, то я бы ее зафигачил, а собранные деньги отдал бы детям в детдомы. И пусть хоть прокладки рекламируются, мне пофиг. Но это сугубое имхо.

Sergey
03.07.2017
21:29:30
на этом точка

Nfmka
03.07.2017
21:30:31

Tlenmager
03.07.2017
21:47:44
Собрал книги, теперь делюсь со всеми. Всем кто просит книжки, держите. У вас имеются хорошие книги, делитесь со всем миром, ибо хакерская субкультура за свободу обмена информацией, ваши материалы могут помочь другим. Если вам нужен узкий круг книг, спрашивайте, есть разных цветов и содержаний. Сборка каждый день пополняется новыми книгами, разделами, подборками, каждый может добавить что нибудь своё Дальше может будут и видеоматериалы.
URL: http://goo.gl/8yG5H6
Книжечки свежие пришли


Tiny
03.07.2017
21:51:03
Свод правил в чате @DC7499
- меньше стикеров, гифок и смешных картиночек господа, постарайтесь проявлять свои эмоции словами, это просто!
- представление продуктов (суперметасплоит, приватная версия intercepter), навязчивая реклама компании\корпорации в чате под запретом
- постарайтесь избавиться от оскорблений в адрес участников конференции
- флуд и откровенно неинформативные сообщения запрещены
- будьте вежливыми, ведь вежливость – это утонченность речи, благопристойность манер и поведения
- по вопросам размещения вакансий/объявлений обращайтесь к @import
Лента новостей и анонсы мероприятий DC7499 и 2600 в Москве - @DEFCON
[DC7499]
http://defcon.moscow
http://defcon.su
http://kb.defcon.su
http://radio.defcon.su
https://twitter.com/DC7499
https://vk.com/DC7499
https://facebook.com/DC7499
https://defcongroups.org/dcpages.html
[Moscow 2600]
http://2600.ru
http://2600.su
http://2600.moscow
https://twitter.com/2600ru
http://2600.com/meetings/pages.html
[Hardware Village Crew]
http://hwv.su
[Lockpick Village Crew]
@lockpick
http://lpv.su
https://twitter.com/DCLPV
[Подборка книжек по информационной безопасности]
http://goo.gl/8yG5H6


Никита
03.07.2017
21:52:04
Это правильное решение

Old_Cat
03.07.2017
21:53:52
Большое спасибо

Google

Sinus
03.07.2017
22:11:51
Это бота включили ?

Sergey
03.07.2017
22:12:43
не, у нас бота нет тут
(может сделает кто)
%)

Web
03.07.2017
22:23:14
был же бот

Темный
03.07.2017
22:23:29
Собрал книги, теперь делюсь со всеми. Всем кто просит книжки, держите. У вас имеются хорошие книги, делитесь со всем миром, ибо хакерская субкультура за свободу обмена информацией, ваши материалы могут помочь другим. Если вам нужен узкий круг книг, спрашивайте, есть разных цветов и содержаний. Сборка каждый день пополняется новыми книгами, разделами, подборками, каждый может добавить что нибудь своё Дальше может будут и видеоматериалы.
URL: http://goo.gl/8yG5H6
Че сразу качать начинает епта
Вот книжечки https://yadi.sk/d/LVmniUSE92vAJ

13
03.07.2017
22:49:34

n00b
03.07.2017
23:47:04

Tlenmager
03.07.2017
23:53:25

n00b
03.07.2017
23:55:10
Кирилл Григорьевич, Финогенов

Sinus
04.07.2017
00:04:51
Да просто правила написаны также как и в другой беседе, будто бота подключили

0x6E756C6C
04.07.2017
02:08:30
бодрейшего всем

T
04.07.2017
03:09:29
Доброе! Перечитал свод правил, очень понравилась часть об утонченности речи. Предлагаю, как на «Что? Где? Когда?», использовать обращения вроде «господин модератор» и заменить троллинг изысканным парированием ?
бодрейшего всем
Господин null-в-хексе, что вы как единственный неспящий думаете по этому поводу? ?

0x6E756C6C
04.07.2017
03:15:10
@master_tt я еще моск не включил))))

the29a
04.07.2017
03:15:38
Утра. Или у кого что там на дворе.

T
04.07.2017
03:16:19

0x6E756C6C
04.07.2017
03:16:19

Sunrisekhv
04.07.2017
03:49:02
Милота то какая! Доброго времени суток, господа!

Google

Square
04.07.2017
03:52:30

0x6E756C6C
04.07.2017
04:16:23
wtf?

Pavel
04.07.2017
05:26:52
Утра!

barborigmus
04.07.2017
05:29:46
Утра!

T
04.07.2017
05:31:56
G00d m0rn1n9 93n7l3m3n ?

shadowsoul
04.07.2017
05:32:14
сколько их понабежало-то, несите дихлофос!

User
04.07.2017
05:34:20
Хых, почитал вчерашний срач
Это уже становится традицией: у сереги спрашивают как правильно сделать дц, делают в итоге через хуй и потом приходят сюда баттхертить

Andrey
04.07.2017
06:16:31

shadowsoul
04.07.2017
06:17:00
можно и просто огнемётом, ты прав

SKIZO
04.07.2017
06:17:56
Вот так бы сразу

barborigmus
04.07.2017
06:19:42
нам нужен прометий! много прометия!

Andrey
04.07.2017
06:20:12
я за него

barborigmus
04.07.2017
06:20:56
еретик! в наших рядах еретик! именем Императора, я тебя по айпи вычислю!

Andrey
04.07.2017
06:23:00
а кто пентесты любит?
»не применяй его на продакшен-системах и в сети заказчика
Вот прям всегда только на виртуалках все сканеры гоняют? :)

barborigmus
04.07.2017
06:24:15
если ты прям всё круто сделал и уверен в успехе, почему бы на бою не прогнать?

Andrey
04.07.2017
06:24:50
хотя знавал безопасников одной такой страховой, где на боевые адреса травили его

Google

shadowsoul
04.07.2017
06:27:01
и на этом страховая кончилась?

Andrey
04.07.2017
06:27:28

barborigmus
04.07.2017
06:27:33
если уверен в своем превосходстве. я всё на тесте проверяю ^^

shadowsoul
04.07.2017
06:27:49
рос-гос-трах?

Andrey
04.07.2017
06:28:13
ну а чо, купили лицензию Xspider, безопасник забирал домой ноут на вечер и с внешнего адреса сканировал. Потом распечатка отчета = дело сделано, все безопасно.

SKIZO
04.07.2017
06:29:48
Хуясе уровень)

Andrey
04.07.2017
06:30:37
зато потом ночью сетевики решили переделать всю сетку, переделали и ушли целый день спать, выключив мобилы. А сеть не работала
зато днем никому не мешали, канешна

shadowsoul
04.07.2017
06:30:58
еблопасник и мудовики... пьеса!

inte11
04.07.2017
06:32:50
А что именно плохого в действиях этого безопасника? Он повалить мог критичное что-то?

shadowsoul
04.07.2017
06:33:50
непрофессионализьм и дебилизьм, однака!

Andrey
04.07.2017
06:33:55
Но про BCP-то все понятно :)
да и были ли бэкапы

shadowsoul
04.07.2017
06:34:24

Andrey
04.07.2017
06:35:27
это при нормальном... его там и рядом не было
Ну таки нормального уровня ИБ дорого стоит, ибо куча народу делает много пустой работы, слишком много лишней техники и т.п. Вендоры давно в деньги риски пытаются переводить, но я этого как-то не понимаю

inte11
04.07.2017
06:46:26
Ну так как в той ситуации безопасник должен был поступить? У него есть купленный хпайдер, сканить им инфраструктуру изнутри сети или не сканить вовсе?

Andrey
04.07.2017
06:47:22

inte11
04.07.2017
06:47:35
Иб денег не приносит, рна сокращает вероятность получения убытков

Google

inte11
04.07.2017
06:47:50
Как двери в квартиру

Andrey
04.07.2017
06:47:55
Вроде правильно делать копию инфраструктуры в виртуале, но это сразу убирает многие уязвимости и проблемы

inte11
04.07.2017
06:49:07
Копию? С трудом представляю копию инфраструктуры предприятия из 2000 машин территориально распределенных, даже по отдельным кускам

Andrey
04.07.2017
06:49:34
2000 серверных машин?

inte11
04.07.2017
06:49:44
Нет, арм

Andrey
04.07.2017
06:49:46
или все десктопы у нас в модели угроз описаны?
та ну, это напрасно

inte11
04.07.2017
06:50:00
А с ними маршрутизаторов и серверов

Andrey
04.07.2017
06:50:15
запрещено на рабочей станции хранение единственной копии документов, печать подпись

inte11
04.07.2017
06:50:17
Нет, просто это для масштаба

Andrey
04.07.2017
06:50:30
ну таки там их было 3+к армов