
the29a
06.07.2017
07:56:46
Дума-онлайн с драками и дураками?

n00b
06.07.2017
07:58:24

the29a
06.07.2017
07:58:43

shadowsoul
06.07.2017
07:59:23

Google

the29a
06.07.2017
08:01:37
У нас редко перенимают что-то толковое.
А если и перенимают, то совсем на свой лад.

Igor
06.07.2017
08:02:13
Потому что у них нет необходимость притворяться, что они хотят сделать жизнь лучше.

the29a
06.07.2017
08:02:51

Igor
06.07.2017
08:03:07

the29a
06.07.2017
08:03:59
У нас все делают для людей. Но вот кого наше правительство считают людьми, вопрос открытый.

eas7
06.07.2017
08:04:16

the29a
06.07.2017
08:04:20
Ага, десяток скриптов на баше.

eas7
06.07.2017
08:04:31
вы оцениваете все что делается как то странно
делает все только для себя, чтобы что то пилить и отжимать
или для страны, но не для людей

Igor
06.07.2017
08:04:58

eas7
06.07.2017
08:05:01
РФ это страна для самой страны, а люди топливо)

Google

eas7
06.07.2017
08:05:21
на это политик в РФ заканчивается)

Ruslan
06.07.2017
08:05:49

the29a
06.07.2017
08:06:07
А я с кресла воюю.

Igor
06.07.2017
08:09:30
Я думаю, во-первых, оффтоп. А, во-вторых, да всё понятно же. Все всё понимают. Система работает. Машина крутится, бабло мутится — чего тут ещё объяснять.

Tiny
06.07.2017
08:09:42
Может хватит уже флейма?
Тут технократы, а не адвокаты обитают.

Ale
06.07.2017
08:10:27
)) ок, продолжим про лис и свечки

Tiny
06.07.2017
08:11:27
Ну это хоть куда ни шло. Про коррупцию уже просто надоело слушать.
У меня вопрос тогда. Те icmp shell будет работать даже если нс icmp - deny?

eas7
06.07.2017
08:25:11
Операторы отдадут банкам данные о SIM-картах клиентов.

Tiny
06.07.2017
08:28:27
дык клиенты сами деанонятся при использовании интернет банка

Темный
06.07.2017
08:29:40

eas7
06.07.2017
08:30:18
и так далее

Tiny
06.07.2017
08:31:02
ага.
raw socket же задействован
Как iptables поступит.

eas7
06.07.2017
08:32:05
думаю надо конкретно на месте смотреть как этот shell реализован и что там еще за иптаблес, у меня нету ответа)

Google

Vitaly
06.07.2017
08:32:09

Tiny
06.07.2017
08:32:30
Nice 8)

Vitaly
06.07.2017
08:33:28
По поводу шелла сказать сложно, но если я не ошибаюсь чтобы генерировать icmp пакеты нужен root

Tiny
06.07.2017
08:34:51

Vitaly
06.07.2017
08:36:06
если у нас рут, то ничего не мешает добавит просто любое разрешающее правило

Ale
06.07.2017
08:36:20
палево

eas7
06.07.2017
08:36:55
а если добавть так чтобы было видно что оно не добавлено, но добавлено?)

Ale
06.07.2017
08:37:19
проще затроянить ссш\веб сервак и прочее

Tiny
06.07.2017
08:37:55
Нет. Бинари с хэш сумами.
А тут и рут удаленный и не надо ничего разрешать по идее. Удобно.

eas7
06.07.2017
08:38:39
а что мешает просто взять и проверить непосредственно на своей машине будет эта связка работать или нет?

Ale
06.07.2017
08:38:56
а вы часто сверяете хеш суммы бинарей?

Tiny
06.07.2017
08:39:02

eas7
06.07.2017
08:39:12
)

Ale
06.07.2017
08:39:13
факт подписи пакетов обходится, обновление обходится
а еще вы слышале о метоже замены бинарника в момент вызова?

Tiny
06.07.2017
08:39:28

eas7
06.07.2017
08:39:42

Tiny
06.07.2017
08:40:00
Но rkhunter делает и сверку и много чего еще.

Google

Темный
06.07.2017
08:40:19

Ale
06.07.2017
08:40:19
да
в данный момент есть такой трой

Tiny
06.07.2017
08:40:31
Конкретнее.

Ale
06.07.2017
08:41:48
что конкретно вы хотите услышать? я препарировал ссш троя, который снифал пароли + работал через днс для закрепления внутри сети (за натом). этот же разраб продавал ссш троя, который подменял бинарник в момент обращения к ссш, что позволяло обходит такие моменты как обновление софта
последняя версия мне не по карману, но ее юзают, это факт

Tiny
06.07.2017
08:42:21
Как метод то называется 8)))

Ale
06.07.2017
08:42:35
я не кодер, не могу сказать

Темный
06.07.2017
08:43:09

Ale
06.07.2017
08:43:15
)))

Tiny
06.07.2017
08:43:25
LD_preload посмотрите
Через него можно делать такое

Ale
06.07.2017
08:44:07
цена порядка 8к, если я правильно помню. Остальное, увы, не могу сказать. Но вы можете найти сами. Разраб достаточно известен в "нужных" кругах

Tiny
06.07.2017
08:44:10
А еще есть злая тема с findsock бэкдорингом.
Ну если продается в паблике, то имхо херь.

Ale
06.07.2017
08:45:00
я не говорил, что "продает в паблике"

Tiny
06.07.2017
08:45:01
Не говорю что не работает, но явно не вау
Такой вот приват в одни руки 8)))

Ale
06.07.2017
08:45:37
я имел ввиду "контакт" найти. А кто вам сказал что я для него "паблик"?

Google

Tiny
06.07.2017
08:46:09
Ну вы пишете это в публичном чате.

Ale
06.07.2017
08:46:23
так я вам сказал лишь что существуют методы
не более

Tiny
06.07.2017
08:46:28
+ я низкого мнения о малваре соврменной
Баяну 10 лет в обед

Ale
06.07.2017
08:46:53
подмена бинарника для вас новость?

Tiny
06.07.2017
08:47:05
эм.

Ale
06.07.2017
08:47:08
управление через днс - тоже давно раскурено

Tiny
06.07.2017
08:47:11
Это дикое палево