@habrachat

Страница 3972 из 6731
Иван
11.07.2017
16:54:50
Пообщаться) много чего знаю пентестер

?какие нудные боты

Чат жив?

Maxim
11.07.2017
16:55:37
он не ожидал что ты ответишь и завис, не привык к такому)

Google
Иван
11.07.2017
16:55:55
?так так айтишники есть тут хакера??‍♂

Maxim
11.07.2017
16:57:07
не люблю себя так называть)

но в инф безопасности чуток шарю

Иван
11.07.2017
16:58:01
?чуток это на сколько? Умеешь делать фальсуфикаю запросов? Xss искать или скули крутить?

Фальсуфикацию?‍♂

Maxim
11.07.2017
16:58:55
шарю, но на известных ресурсах подобные дыры не удавалось находить)

больше интересуюсь вирусами

Иван
11.07.2017
16:59:48
Любыми? Или может как щас модно андроиднными ботнетами

?

Maxim
11.07.2017
17:00:28
троянами в основном

кстати на счет csrf

Иван
11.07.2017
17:01:26
?я раньше тож мутил но ушел с прикладного на веб но нече плагин как то делал даже прошел бот проверку и попал в маркет гугла а плагин то пароли хапал

Maxim
11.07.2017
17:01:52
как считаешь, csrf токены должны становиться невалидными после смены пароля?)

Google
Maxim
11.07.2017
17:02:07
ой, эти плагины..

там каждый десятый с неожиданной начинкой

Maxim
11.07.2017
17:04:05
а мейл ру так не считает)

Иван
11.07.2017
17:06:33
?блин да кругом дыры ваще угарал с новостью взлома вк отправка кода восстановления изменив лишь номер а токен или иедификатор оставив тот же

Ух знал бы я этот баг раньше?больше всего обидно что парню выплатили мало

Фейсбук куда брльше платит

Maxim
11.07.2017
17:07:34
а на мой репорт, когда я через xss юзая старый токен смог вырубить https (после смены пароля, без доступа к странице), мне ответили аля "мы об этой проблеме знаем, делать ничего не будем, спасибо за репорт")

да, шарю это

Иван
11.07.2017
17:08:13
Слушай ты на какой ос сидишь

Maxim
11.07.2017
17:09:14
та я дурак, сам реверсил клиент, не додумался чекнуть как хэш генерится, думал он генерится не внутри клиента. А когда узнал что внутри, сразу сам об айди сессии подумал, но уже поздно было)

вообще винда. есть кали, но ее юзаю только в крайнем случае, когда ну вообще никак без нее

Иван
11.07.2017
17:10:09
Я все linux испробовал почти

Осьановился на parrotSec

Получше кали будет жрет меньше, удобнее и трафик системы сразу через тор

Maxim
11.07.2017
17:11:18
для пентестинга норм?

Иван
11.07.2017
17:11:22
И утилиты сразу есть

Она и создана для пентеста

Maxim
11.07.2017
17:11:34
о, буду знать

Иван
11.07.2017
17:12:41
Ну еще tails держу на флехи

Google
Иван
11.07.2017
17:12:50
С крипторазделом

?на случаи ареста?

Maxim
11.07.2017
17:16:46
интересно, а за пентест ФСБ что-то будет? ?

а в parrotSec вообще раздел закриптовать никак нельзя?

Иван
11.07.2017
17:24:00
У меня диск весь закриптован в парротсек

Разница в том что tails я могу взять куда угодно в кармане и она живет только оперативкой т.е вынул флехи - нету логов

Вставил флеху начал жизнь сначала

:) лучше чем чистить логи чето искать tails 100% варик без следов

а в parrotSec вообще раздел закриптовать никак нельзя?
Криптую конечно но видишь пароль службы то с рам памяти как то считывают слышал об этом) так что паррот для работ таких более нормальных а таилс для экстази хакинга

Maxim
11.07.2017
17:28:47
ну осторожность у тебя явно не пентестерская)

Иван
11.07.2017
17:29:18
Просто много чего навзламывал уже

?‍♂

Иван
11.07.2017
17:30:09
Например на выходных

Слил бд сайта в даркнете по продаже детского порно

400гб смог удалить

Maxim
11.07.2017
17:34:39
ого

ты крут

полезную нагрузку смог залить, или как-то по-другому?)

Иван
11.07.2017
17:36:13
У них косяк был в параметрах пост запроса который позволил выполнить произвольный код

Логи писались в txt а в скрытом разделе считывались

Google
Иван
11.07.2017
17:37:09
Таким образом вставит в параметр код php

Открыв страницу я его исполнил

Admin
ERROR: S client not available

Maxim
11.07.2017
17:37:50
ага, я понял. в теории я знаю как это работает, но практики не хватает(

Иван
11.07.2017
17:38:48
У тя есть какие нить панель или бд с данными от троянчиков?

Maxim
11.07.2017
17:40:54
я не распространял, а только писал

юзал разве что в личных целях

Иван
11.07.2017
17:41:12
?так не интересно

У меня вот например

Даже знакомых не осталось

Кого я ещн не хакал

?

Ава
11.07.2017
17:54:39
Добрый вечер, Hulio Ramirez! У меня всего 2 вопроса к тебе: 1. что ты знаешь в сфере I.T.? 2. чего ты ждешь от данного чата?

Sam
11.07.2017
18:17:31
Привет, Sam Sam! Хочу немного узнать о тебе. Чего ждешь от этого чата? Что шаришь в сфере I.T.?
ну как бы умею пинговать и различить 8 цветов кабеля))). Жду от чата живого общения

Иисус
11.07.2017
18:20:51


Остап
11.07.2017
18:43:33
??

Luka Megurine
11.07.2017
18:54:58
Как пенсионный фонд сливает персональные данные (geektimes.ru)

Hulio
11.07.2017
19:05:56
Добрый вечер всем участникам! 1. В сфере IT я новичок, немножко знаком с техникой, совсем чуть чуть с софтом. 2. Хабр по моему мнению одна из крупнейший компетентных платформ, своего рода "лучик в темном царстве" связывающий опытный матёрых спецов и новичков вроде меня в при котором мы все общаемся на одном языке и понимаем друг друга, что, в свою очередь создано благодаря дружественной атмосфере проекта. Я жду новых знаний в данной области и прошу сильно не пинать если вдруг появятся вопросы)

Добрый вечер, Hulio Ramirez! У меня всего 2 вопроса к тебе: 1. что ты знаешь в сфере I.T.? 2. чего ты ждешь от данного чата?

Luka Megurine
11.07.2017
19:18:38
[Перевод] Китай заблокирует VPN для частных лиц (geektimes.ru)

Google
Luka Megurine
11.07.2017
19:42:18
Почему нет русского Amazon, или где @ зарыта? Мифы, которые надо закрыть (habrahabr.ru) Linux все еще не торт (habrahabr.ru)

Письмо в редакцию: Как я переехал из Минска в Питтсбург и начал свой бизнес, работая по ночам на заправке (vc.ru)

Ава
12.07.2017
00:24:07
Спать надо по ночам, Алексей Москвин! Что шаришь в I.T.? Чего ждешь от чата? Отвечай или отвечай!

Денис
12.07.2017
01:01:13


Сон для слабаков

Luka Megurine
12.07.2017
01:07:09
Элон Маск выкупил у PayPal домен одной из своих первых компаний X.com (vc.ru)

Viktar
12.07.2017
05:34:53
Зашёл сюда потому что очень интересна сфера IT, хочу читать и следить за новостями, чужими мнениями в том или ином вопросе. Считаю, что саморазвитие наше всё) В сфере IT есть средние знания касательно сетевых вопросов (работал 2 года в гос структуре)

Ава
12.07.2017
05:38:00
Доброе утро, Алексей Москвин, Viktar, @baliviya, @zh_nurgali, @raxpyraxp, @FaritFattakhov! А расскажите мне, зачем вы сюда зашли и что вы умеете в сфере I.T.?

bal
12.07.2017
05:41:06
прикольный чат бот :)))

сходу докопался типо ты что быдлокодер сюда зашел что ты умеешь та :))

Серый
12.07.2017
05:43:15
Доброе утро, Алексей Москвин, Viktar, @baliviya, @zh_nurgali, @raxpyraxp, @FaritFattakhov! А расскажите мне, зачем вы сюда зашли и что вы умеете в сфере I.T.?
Утро доброе. Работаю в IT сфере, больше, наверно, эникейщиком) Параллельно для себя изучаю джавку и андроид

Страница 3972 из 6731