
Иван
11.07.2017
16:54:50
Пообщаться) много чего знаю пентестер
?какие нудные боты
Чат жив?

Maxim
11.07.2017
16:55:37
он не ожидал что ты ответишь и завис, не привык к такому)

Google

Иван
11.07.2017
16:55:55
?так так айтишники есть тут хакера??♂

Maxim
11.07.2017
16:57:07
не люблю себя так называть)
но в инф безопасности чуток шарю

Иван
11.07.2017
16:58:01
?чуток это на сколько? Умеешь делать фальсуфикаю запросов? Xss искать или скули крутить?
Фальсуфикацию?♂

Maxim
11.07.2017
16:58:55
шарю, но на известных ресурсах подобные дыры не удавалось находить)
больше интересуюсь вирусами

Иван
11.07.2017
16:59:48
Любыми? Или может как щас модно андроиднными ботнетами
?

Maxim
11.07.2017
17:00:28
троянами в основном
кстати на счет csrf

Иван
11.07.2017
17:01:26
?я раньше тож мутил но ушел с прикладного на веб но нече плагин как то делал даже прошел бот проверку и попал в маркет гугла а плагин то пароли хапал

Maxim
11.07.2017
17:01:52
как считаешь, csrf токены должны становиться невалидными после смены пароля?)

Google

Maxim
11.07.2017
17:02:07
ой, эти плагины..
там каждый десятый с неожиданной начинкой

Иван
11.07.2017
17:03:13

Maxim
11.07.2017
17:04:05
а мейл ру так не считает)

Иван
11.07.2017
17:06:33
?блин да кругом дыры ваще угарал с новостью взлома вк отправка кода восстановления изменив лишь номер а токен или иедификатор оставив тот же
Ух знал бы я этот баг раньше?больше всего обидно что парню выплатили мало
Фейсбук куда брльше платит

Maxim
11.07.2017
17:07:34
а на мой репорт, когда я через xss юзая старый токен смог вырубить https (после смены пароля, без доступа к странице), мне ответили аля "мы об этой проблеме знаем, делать ничего не будем, спасибо за репорт")
да, шарю это

Иван
11.07.2017
17:08:13
Слушай ты на какой ос сидишь

Maxim
11.07.2017
17:09:14
та я дурак, сам реверсил клиент, не додумался чекнуть как хэш генерится, думал он генерится не внутри клиента. А когда узнал что внутри, сразу сам об айди сессии подумал, но уже поздно было)
вообще винда. есть кали, но ее юзаю только в крайнем случае, когда ну вообще никак без нее

Иван
11.07.2017
17:10:09
Я все linux испробовал почти
Осьановился на parrotSec
Получше кали будет жрет меньше, удобнее и трафик системы сразу через тор

Maxim
11.07.2017
17:11:18
для пентестинга норм?

Иван
11.07.2017
17:11:22
И утилиты сразу есть
Она и создана для пентеста

Maxim
11.07.2017
17:11:34
о, буду знать

Иван
11.07.2017
17:12:41
Ну еще tails держу на флехи

Google

Иван
11.07.2017
17:12:50
С крипторазделом
?на случаи ареста?

Maxim
11.07.2017
17:16:46
интересно, а за пентест ФСБ что-то будет? ?
а в parrotSec вообще раздел закриптовать никак нельзя?

Иван
11.07.2017
17:24:00
У меня диск весь закриптован в парротсек
Разница в том что tails я могу взять куда угодно в кармане и она живет только оперативкой т.е вынул флехи - нету логов
Вставил флеху начал жизнь сначала
:) лучше чем чистить логи чето искать tails 100% варик без следов

Maxim
11.07.2017
17:28:47
ну осторожность у тебя явно не пентестерская)

Иван
11.07.2017
17:29:18
Просто много чего навзламывал уже
?♂

Иван
11.07.2017
17:30:09
Например на выходных
Слил бд сайта в даркнете по продаже детского порно
400гб смог удалить

Maxim
11.07.2017
17:34:39
ого
ты крут
полезную нагрузку смог залить, или как-то по-другому?)

Иван
11.07.2017
17:36:13
У них косяк был в параметрах пост запроса который позволил выполнить произвольный код
Логи писались в txt а в скрытом разделе считывались

Google

Иван
11.07.2017
17:37:09
Таким образом вставит в параметр код php
Открыв страницу я его исполнил

Admin
ERROR: S client not available

Maxim
11.07.2017
17:37:50
ага, я понял. в теории я знаю как это работает, но практики не хватает(

Иван
11.07.2017
17:38:48
У тя есть какие нить панель или бд с данными от троянчиков?

Maxim
11.07.2017
17:40:54
я не распространял, а только писал
юзал разве что в личных целях

Иван
11.07.2017
17:41:12
?так не интересно
У меня вот например
Даже знакомых не осталось
Кого я ещн не хакал
?

Ава
11.07.2017
17:54:39
Добрый вечер, Hulio Ramirez!
У меня всего 2 вопроса к тебе:
1. что ты знаешь в сфере I.T.?
2. чего ты ждешь от данного чата?

Sam
11.07.2017
18:17:31

Иисус
11.07.2017
18:20:51

Остап
11.07.2017
18:43:33
??

Luka Megurine
11.07.2017
18:54:58
Как пенсионный фонд сливает персональные данные (geektimes.ru)

Hulio
11.07.2017
19:05:56
Добрый вечер всем участникам! 1. В сфере IT я новичок, немножко знаком с техникой, совсем чуть чуть с софтом. 2. Хабр по моему мнению одна из крупнейший компетентных платформ, своего рода "лучик в темном царстве" связывающий опытный матёрых спецов и новичков вроде меня в при котором мы все общаемся на одном языке и понимаем друг друга, что, в свою очередь создано благодаря дружественной атмосфере проекта. Я жду новых знаний в данной области и прошу сильно не пинать если вдруг появятся вопросы)
Добрый вечер, Hulio Ramirez!
У меня всего 2 вопроса к тебе:
1. что ты знаешь в сфере I.T.?
2. чего ты ждешь от данного чата?

Luka Megurine
11.07.2017
19:18:38
[Перевод] Китай заблокирует VPN для частных лиц (geektimes.ru)

Google

Luka Megurine
11.07.2017
19:42:18
Почему нет русского Amazon, или где @ зарыта? Мифы, которые надо закрыть (habrahabr.ru)
Linux все еще не торт (habrahabr.ru)
Письмо в редакцию: Как я переехал из Минска в Питтсбург и начал свой бизнес, работая по ночам на заправке (vc.ru)

Ава
12.07.2017
00:24:07
Спать надо по ночам, Алексей Москвин!
Что шаришь в I.T.? Чего ждешь от чата?
Отвечай или отвечай!

Денис
12.07.2017
01:01:13
Сон для слабаков

Luka Megurine
12.07.2017
01:07:09
Элон Маск выкупил у PayPal домен одной из своих первых компаний X.com (vc.ru)

Viktar
12.07.2017
05:34:53
Зашёл сюда потому что очень интересна сфера IT, хочу читать и следить за новостями, чужими мнениями в том или ином вопросе. Считаю, что саморазвитие наше всё)
В сфере IT есть средние знания касательно сетевых вопросов (работал 2 года в гос структуре)

Ава
12.07.2017
05:38:00
Доброе утро, Алексей Москвин, Viktar, @baliviya, @zh_nurgali, @raxpyraxp, @FaritFattakhov!
А расскажите мне, зачем вы сюда зашли и что вы умеете в сфере I.T.?

bal
12.07.2017
05:41:06
прикольный чат бот :)))
сходу докопался типо ты что быдлокодер сюда зашел что ты умеешь та :))

Серый
12.07.2017
05:43:15
Доброе утро, Алексей Москвин, Viktar, @baliviya, @zh_nurgali, @raxpyraxp, @FaritFattakhov!
А расскажите мне, зачем вы сюда зашли и что вы умеете в сфере I.T.?
Утро доброе. Работаю в IT сфере, больше, наверно, эникейщиком) Параллельно для себя изучаю джавку и андроид