
Вячеслав
07.09.2017
18:53:17
наверное котэ

Arctic
07.09.2017
18:53:39
надо кому суп32? меняю на сок или мясо

Евгений Вайд
07.09.2017
18:53:52

Arctic
07.09.2017
18:54:11

Google

Viacheslav
07.09.2017
18:59:29
Коллеги, а никто не хочет продать старые, в том числе и неисправные 3028 и 3526 (даже залитые и с битыми портами)? Пишите в личку. В любом количестве.
Или ещё какие то другие дохлые длинки

Евгений Вайд
07.09.2017
19:10:35
как на снр лог почистить?

naim
07.09.2017
19:14:43

? Stan
07.09.2017
19:28:17

Евгений
07.09.2017
22:50:16

Dmitry (Demius)
08.09.2017
03:01:24
/report spam

Sunny
08.09.2017
04:04:57

Oleg
08.09.2017
05:45:10
Ребята, а есть кто с iptvportal?
Или контакт попрошу кого-нибудь

skyb
08.09.2017
05:46:04

Oleg
08.09.2017
05:46:50
Это да. Я в телеграмме хотел :-)

Evgeniy
08.09.2017
05:53:32
Сломал?)

Google

Dimka88
08.09.2017
07:37:10
День добрый. Вчера пилил API для дружбы банка и биллинга, а сегодня когда передал в продакшен просто офигел. Суть в том что ГУГЛ и Майкрасофт на домашней тачке сперли запросы и благополучно отправили с их IP 66.102.9.58, 66.102.9.62, 66.249.93.92, 66.249.93.94, 23.101.61.176 эти запросы, получить они конечно ничего не получили, но осадок очень сильный... На работе с Mac OS X чувствую себя немного безопаснее но бл... что это происходит...
на хромах приложений нет!

Leo
08.09.2017
07:39:14
можно подробнее?

Dimka88
08.09.2017
07:40:53
Да можно, ГУГЛ и Майкрасофт тупо проверяют, что я получаю своими запросами, но делают сильно палевно. Запросы на биллинг с указанных выше IP пришли когда домашняя тачка с шиндовсом была выключена

Leo
08.09.2017
07:41:24

Evgeniy
08.09.2017
07:46:25
а может сам оставил их ?
в реферере где-нить

Leo
08.09.2017
07:46:33
да не, там странное
перевожу на понятный язык
человек делал http-запрос с рабочей машины
через 12 часов на тот же сервер пришел http-запрос с тем же телом, тупо с другого IP

Evgeniy
08.09.2017
07:47:06
да я понял

Leo
08.09.2017
07:47:07
IP из списка, указанного выше

Alexander
08.09.2017
07:47:19
винда сдала в свой мозговой центр IP, те проверили что там

Leo
08.09.2017
07:47:35
важно, не IP
а весь запрос с телом

Evgeniy
08.09.2017
07:47:44
я и предположил. что может урл угнали. через реферер

Leo
08.09.2017
07:47:47
т.е. пришел не просто http-запрос
о чем и речь. человек ща логи покажет.

Google

Evgeniy
08.09.2017
07:48:25
ось бы еще и версию браузера

Tim
08.09.2017
07:49:24
Ну, про Chrome не удивительно

Leo
08.09.2017
07:49:38
эм
допускаю, но откровенно снифать http-запросы
всем выдохнуть
транзакция была зашита в url

Maxim
08.09.2017
07:59:05
ну то есть изначально httpS стоило юзать, а в з апросе маркер времени подписанный, протухающий со временем :)

Dimka88
08.09.2017
07:59:58
Нет такой возможности в данное время

Maxim
08.09.2017
08:00:35
Всмесле? Запустил банк апи, не предусмотрев базовые фичи защиты? :)
ну в банк то хоть написали? :)

Evgeniy
08.09.2017
08:00:43

Maxim
08.09.2017
08:00:59
О как! Интересный подход :)

Evgeniy
08.09.2017
08:01:10
auth должен быть
а не хттпс

Maxim
08.09.2017
08:01:31
Женя, ну что за глупости. В случае хттпС хотя бы место утечки сужается до отправителя и получателя

Leo
08.09.2017
08:01:44
поэтому может запросто стырить

Maxim
08.09.2017
08:01:57

Evgeniy
08.09.2017
08:02:20
у него ушло содержимое запроса. я так понимаю оно далеко не в гет параметрах

Leo
08.09.2017
08:02:27

Google

Leo
08.09.2017
08:02:28
в гет

Maxim
08.09.2017
08:02:31
я к тому, что http моглу всплыть на любом промежуточном узле

Evgeniy
08.09.2017
08:02:33
гет скучно

Leo
08.09.2017
08:02:44

Admin
ERROR: S client not available

Evgeniy
08.09.2017
08:02:44
поэтому и надо первым делом basic auth )

Leo
08.09.2017
08:02:52

Maxim
08.09.2017
08:02:53
фу

Evgeniy
08.09.2017
08:03:01
чтобы даже если ушло то хер чо сделаешь

Maxim
08.09.2017
08:03:02

Evgeniy
08.09.2017
08:03:09
тем что гугл соснет

Leo
08.09.2017
08:03:12
да он троллит :)

Evgeniy
08.09.2017
08:03:15
при переходе по ссылке :)

Maxim
08.09.2017
08:03:39
к рест апи, ауф, бгг

Wingman
08.09.2017
08:03:57

Maxim
08.09.2017
08:04:11
Дайте второй кирпич )

Leo
08.09.2017
08:04:12
мальчики, басик-ауф нахуй нахуй

Wingman
08.09.2017
08:04:16
Нормальные либы это умеют

Evgeniy
08.09.2017
08:04:58
конечно лучше снять штаны
и высунуть голую жопу в окно

Google

Wingman
08.09.2017
08:05:59
Был у меня коллега - сетевой параноик
Всегда браузер инкогнито, никаких Кук, никогда нигде не регался. Теперь думаю, не такой уж он параноик)

Брандашмыг
08.09.2017
08:06:05
Какие вы суровые тут

Dimka88
08.09.2017
08:06:18
А почему не использовать принцип диффи хеллмана + https как делал в свое время один из ведущих Украинских банков.

Брандашмыг
08.09.2017
08:06:26
Прям ац-ац-ац

Maxim
08.09.2017
08:08:45
а хттпс тоже от УЦ зависит

Leo
08.09.2017
08:08:59

Maxim
08.09.2017
08:09:01
В общем, все очень инетерсно )

Wingman
08.09.2017
08:09:41
И вообще, юзать надо огнелис)
Понятно же, зачем Гуглу хром нужен

Evgeniy
08.09.2017
08:11:29
делайте honeypot)

Maxim
08.09.2017
08:11:49
то есть в руках идитов - не спасает

Leo
08.09.2017
08:12:30
не, понятно, что если MITM и все дела, то не спасает
я немного про другое