
Vitaly
09.07.2017
16:34:18
:)

Andrey
09.07.2017
16:35:20
а надо серверам виндовым давать hostname вида honeypot216.kaspersky.ru и норм
зловреды сами убегут
Хотя вопрос забавный. А много ли спецов использовали в боевых системах виндовый файрвол? Ну вот без шуток :)

Google

Andrey
09.07.2017
17:56:52
Я однажды пытался ноут чисто на виндовый FW посадить, и не справился( Ну там претензии к аудиту в основном, и связи с пользователем

yar1k
09.07.2017
18:19:56
радио не работает

Dmitry
09.07.2017
18:20:20
…но от него никто ничего и не ждёт

Andrey
09.07.2017
18:23:56
ой, написали про радио не работает и послушать захотелось прям

Sergey
09.07.2017
18:48:47

Andrey
09.07.2017
18:49:05

Sergey
09.07.2017
18:49:25
%)
http://78.155.217.228/public/dc7499
пашет!

Andrey
09.07.2017
18:50:09
похуй, пляшем!
ууу какие песенки, я б под такое в новогоднюю ночь до Краснодара не доехал бы :D

Dan
09.07.2017
20:59:23
какое хорошее радио

Google

Sergey
09.07.2017
21:00:22
без рекламы и нонстопом)

Dan
09.07.2017
21:02:53
только я б еще добавил классики. psy & goa какой-нибудь типа Astral Projection Kabbalah, и прочие вот те

Sergey
09.07.2017
21:06:38
направления новые добавлю, по сути это ретрансляция платного контента с другой радиостанции

Dan
09.07.2017
21:18:58
красавчег! ?

Nurbek
10.07.2017
04:36:41
ребята подскажите, что такое 16AEC
?

Black
10.07.2017
04:41:54
где?

Kirill
10.07.2017
04:42:35
Что делать если я потерял свой телефон с гкглаунтиыикатором?
Если просто почту на другую трубу поставлю он будет работать?

Black
10.07.2017
04:43:38
вы не пробовали гуглить,прежде чем спрашивать?
Что делать если я потерял свой телефон с гкглаунтиыикатором?
https://support.google.com/accounts/answer/6160491?hl=ru

Andrey
10.07.2017
04:46:10
Да уж, утро понедельника дает о себе знать

R0thschild
10.07.2017
04:47:46

Andrey
10.07.2017
04:57:59

R0thschild
10.07.2017
04:58:16
?

Sergey
10.07.2017
05:09:15
у нас вообще нет такого понимая как спонсор, или партнёр
у нас есть друзья, товарищи, есть люди кто поддерживает
не только радио трансляцию
мы не поддерживаем коммерцию, и не являемся комерческим обьединением

Google

Sergey
10.07.2017
05:13:53
всё двигаем идеей и своим энтузиазмом

R0thschild
10.07.2017
05:14:03
круто

Sergey
10.07.2017
05:21:56
отсюда и отношение к любой группе DEFCON которые появляются как грибы на территории РФ, которые изначально выставляют комерческое развитие на первый план своих движух
скажу как координатор DC7499 - я считаю что это гниль, и совкое восприятие людей, которые хотят заработать, а не двигать идеи

Nurbek
10.07.2017
05:23:23
кто знает про крипто анкл

Sergey
10.07.2017
05:23:29
DC7499 всё будет делать забесплатно, и если вы видели баннеры компаний мейлру, или ксперского, всё это было на основе договора что нам нужна площадка
в последствии мы отказались от дружбы с компаниями, всё это заканчивается реальным враньём, и наёбами по контенту от самой компании
теперь все мероприятия будут проводится на нейтральных площадках, в поиске которых мы кстати заинтересованы
если у вас есть предложения, пишите мне лично, всё решим вин - вин

Andrey
10.07.2017
06:04:45
Хе, инфа из Роснефти, 2 недели уже не работают люди. Петя так в гости заглянул.

shadowsoul
10.07.2017
06:05:02
Петя - детектор дебилоадминов

Andrey
10.07.2017
06:05:15
даже знают с какой заправки пришло
отдали, говорит. чисто девственный ПК, ни одного документа не сохранилось

shadowsoul
10.07.2017
06:06:41
или в роснефти так плохо платят что админы плохо выполняют свою работу?)

Andrey
10.07.2017
06:07:01
но забавно, что молодая девка на заправке может вырубить всю контору

Андрей
10.07.2017
06:09:15
Как такое может быть? Как. Петя распространяется?

R0thschild
10.07.2017
06:09:47
та спам писмо да и се

Andrey
10.07.2017
06:10:20
но судя по данной ситуации, или через конкретные дыры SMB, или даже украл учетку локального/доменного админа и пошел гулять

Google

shadowsoul
10.07.2017
06:18:31
v1/v2/v3

Андрей
10.07.2017
06:19:22
Апдейты не лечат?

Andrey
10.07.2017
06:19:37
скорее всего smb, сплоитов-то пачка на него
ну деталей не знаю, для уничтожения юзерского сегмента этого достаточно (если патчей так и не стояло)
однако чуть более разумное поведение с кражей доменных кредов - это уже интересные фокусы, но больше похоже просто на дестрой
Кстати. На тему больного вопроса пароля локального админа доменных тачек, кто чего делает?

Андрей
10.07.2017
06:21:10
Через гпо меняю стандартного
Пасс знает офисный админ

shadowsoul
10.07.2017
06:21:34

Andrey
10.07.2017
06:21:57

Андрей
10.07.2017
06:22:39
Ну пасс там не в открытом виде

shadowsoul
10.07.2017
06:23:30

Andrey
10.07.2017
06:23:38
Ну пасс там не в открытом виде
це как? таки любопытный кто-нибудь может и скопировать сей скрипт для изучения и не ок получится, если он попадет на директорский комп админом

Андрей
10.07.2017
06:24:11
У диров маки)

Andrey
10.07.2017
06:24:21
вот бесят, уроды
тогда к бухам, где ведомости зарплатные на рабочем столе

Андрей
10.07.2017
06:25:33
Все на сетевых дисках
С разделенными правами по безопасности

Andrey
10.07.2017
06:26:13
Все на сетевых дисках
а ты проверял? ведь куда удобнее из 1С выгрузить xls на рабочий столик, а потом в банк-клиент заливать

Google

Андрей
10.07.2017
06:26:43
Согласен, но если че - это их проблемы

Andrey
10.07.2017
06:27:04

Андрей
10.07.2017
06:27:27
Надо посмотреть :)

Sergey
10.07.2017
06:40:07
тут в Варшаве появилась новая группа DC4822
https://t.me/DC4822
присоединяйтесь, кто в теме %)

Andrey
10.07.2017
06:40:54
а в Беларуси есть чо? А то может в начале августа опять до Гродно поеду :)

Sergey
10.07.2017
06:44:48
с Беларуси как то тяжко пока, видимо интереса нет
но если ребята годные найдутся, всегда поддержим
(при некоммерческих правилах)
меня очень радует отношение 2600 ко всем развивающимся группам, и у них есть чёткое правило, котрое размазанно в FAQ оффициального дефкона
https://2600.com/meetings/pages.html
Your meeting CANNOT be "sponsored" by anyone or merged with another outside organization.
собтсвенно тоже самое описано на https://defcongroups.org/ (сейчас недоступен)
не знаю что там вычитывают люди из групп РФ, и стран СНГ (возможно ебутся в глаза), но там по сути описано тоже самое правило