@DC7499

Страница 908 из 1477
the29a
06.07.2017
07:56:46
Дума-онлайн с драками и дураками?

n00b
06.07.2017
07:58:24
лиса? свечку? не верю!
в храме дайвера

the29a
06.07.2017
07:58:43
shadowsoul
06.07.2017
07:59:23
Google
the29a
06.07.2017
08:01:37
У нас редко перенимают что-то толковое.

А если и перенимают, то совсем на свой лад.

Igor
06.07.2017
08:02:13
Потому что у них нет необходимость притворяться, что они хотят сделать жизнь лучше.

the29a
06.07.2017
08:02:51
Потому что у них нет необходимость притворяться, что они хотят сделать жизнь лучше.
У нас тоже не притворяются, что хотят сделать жизнь лучше. Себе, правда.

the29a
06.07.2017
08:03:59
У нас все делают для людей. Но вот кого наше правительство считают людьми, вопрос открытый.

the29a
06.07.2017
08:04:20
Ага, десяток скриптов на баше.

eas7
06.07.2017
08:04:31
вы оцениваете все что делается как то странно

делает все только для себя, чтобы что то пилить и отжимать

или для страны, но не для людей

Igor
06.07.2017
08:04:58
или для страны, но не для людей
Почему странно? Про это и говорим.

eas7
06.07.2017
08:05:01
РФ это страна для самой страны, а люди топливо)

Google
eas7
06.07.2017
08:05:21
на это политик в РФ заканчивается)

Ruslan
06.07.2017
08:05:49
the29a
06.07.2017
08:06:07
А я с кресла воюю.

Igor
06.07.2017
08:09:30
Я думаю, во-первых, оффтоп. А, во-вторых, да всё понятно же. Все всё понимают. Система работает. Машина крутится, бабло мутится — чего тут ещё объяснять.

Tiny
06.07.2017
08:09:42
Может хватит уже флейма?

Тут технократы, а не адвокаты обитают.

Ale
06.07.2017
08:10:27
)) ок, продолжим про лис и свечки

Tiny
06.07.2017
08:11:27
Ну это хоть куда ни шло. Про коррупцию уже просто надоело слушать.

Packet sockets are not subject to the input or output firewall chains.
те raw socket не попадают под iptables?

У меня вопрос тогда. Те icmp shell будет работать даже если нс icmp - deny?

eas7
06.07.2017
08:25:11
Операторы отдадут банкам данные о SIM-картах клиентов.

Tiny
06.07.2017
08:28:27
дык клиенты сами деанонятся при использовании интернет банка

Темный
06.07.2017
08:29:40
eas7
06.07.2017
08:30:18
дык клиенты сами деанонятся при использовании интернет банка
там всю историю будут поднимать, какие симкарты были, вовремя ли пополняли, сколько тратишь

и так далее

У меня вопрос тогда. Те icmp shell будет работать даже если нс icmp - deny?
не понятный вопрос) будет ли работать icmp shell если запретить icmp?

Tiny
06.07.2017
08:31:02
ага.

raw socket же задействован

Как iptables поступит.

eas7
06.07.2017
08:32:05
думаю надо конкретно на месте смотреть как этот shell реализован и что там еще за иптаблес, у меня нету ответа)

Google
Vitaly
06.07.2017
08:32:09
Tiny
06.07.2017
08:32:30
Nice 8)

Vitaly
06.07.2017
08:33:28
По поводу шелла сказать сложно, но если я не ошибаюсь чтобы генерировать icmp пакеты нужен root

Vitaly
06.07.2017
08:36:06
если у нас рут, то ничего не мешает добавит просто любое разрешающее правило

Ale
06.07.2017
08:36:20
палево

eas7
06.07.2017
08:36:55
а если добавть так чтобы было видно что оно не добавлено, но добавлено?)

Ale
06.07.2017
08:37:19
проще затроянить ссш\веб сервак и прочее

Tiny
06.07.2017
08:37:55
Нет. Бинари с хэш сумами.

А тут и рут удаленный и не надо ничего разрешать по идее. Удобно.

eas7
06.07.2017
08:38:39
а что мешает просто взять и проверить непосредственно на своей машине будет эта связка работать или нет?

Ale
06.07.2017
08:38:56
а вы часто сверяете хеш суммы бинарей?

eas7
06.07.2017
08:39:12
)

Ale
06.07.2017
08:39:13
факт подписи пакетов обходится, обновление обходится

а еще вы слышале о метоже замены бинарника в момент вызова?

eas7
06.07.2017
08:39:42
Tiny
06.07.2017
08:40:00
Но rkhunter делает и сверку и много чего еще.

Google
Темный
06.07.2017
08:40:19
меня так же в роддоме подменили
А меня во время доставки пакета в утробу))

Ale
06.07.2017
08:40:19
да

в данный момент есть такой трой

Tiny
06.07.2017
08:40:31
Конкретнее.

Ale
06.07.2017
08:41:48
что конкретно вы хотите услышать? я препарировал ссш троя, который снифал пароли + работал через днс для закрепления внутри сети (за натом). этот же разраб продавал ссш троя, который подменял бинарник в момент обращения к ссш, что позволяло обходит такие моменты как обновление софта

последняя версия мне не по карману, но ее юзают, это факт

Tiny
06.07.2017
08:42:21
Как метод то называется 8)))

Ale
06.07.2017
08:42:35
я не кодер, не могу сказать

Ale
06.07.2017
08:43:15
)))

Tiny
06.07.2017
08:43:25
LD_preload посмотрите

Через него можно делать такое

Ale
06.07.2017
08:44:07
цена порядка 8к, если я правильно помню. Остальное, увы, не могу сказать. Но вы можете найти сами. Разраб достаточно известен в "нужных" кругах

Tiny
06.07.2017
08:44:10
А еще есть злая тема с findsock бэкдорингом.

Ну если продается в паблике, то имхо херь.

Ale
06.07.2017
08:45:00
я не говорил, что "продает в паблике"

Tiny
06.07.2017
08:45:01
Не говорю что не работает, но явно не вау

Такой вот приват в одни руки 8)))

Ale
06.07.2017
08:45:37
я имел ввиду "контакт" найти. А кто вам сказал что я для него "паблик"?

Google
Tiny
06.07.2017
08:46:09
Ну вы пишете это в публичном чате.

Ale
06.07.2017
08:46:23
так я вам сказал лишь что существуют методы

не более

Tiny
06.07.2017
08:46:28
+ я низкого мнения о малваре соврменной

Баяну 10 лет в обед

Ale
06.07.2017
08:46:53
подмена бинарника для вас новость?

Tiny
06.07.2017
08:47:05
эм.

Ale
06.07.2017
08:47:08
управление через днс - тоже давно раскурено

Tiny
06.07.2017
08:47:11
Это дикое палево

Страница 908 из 1477