
f4rt~
03.12.2016
00:00:37
рецензия

Al
03.12.2016
00:00:42

da horsie
03.12.2016
00:02:10
7.1 уже поставил кто?

Google

f4rt~
03.12.2016
00:02:31
читал недавно статку что 7.0 поставило уже 35%

Al
03.12.2016
00:02:45
5.6 чем плох?

f4rt~
03.12.2016
00:03:04
а чем 4.0 плох?
с каждым разом новые фичи, оптимизация и тд

Al
03.12.2016
00:03:59
ну я просто читал, что в 7 версии не так и много инноваций

da horsie
03.12.2016
00:04:04
фигасе

f4rt~
03.12.2016
00:04:05

da horsie
03.12.2016
00:04:07
не много

Al
03.12.2016
00:04:27

f4rt~
03.12.2016
00:04:40
наверное у достоверных источников?

Богдан
03.12.2016
00:04:58
Вы вообще спите?!

f4rt~
03.12.2016
00:05:13
у мр @f3ath сейчас день насколько я понимаю

Google

da horsie
03.12.2016
00:05:23

Богдан
03.12.2016
00:05:37
Знаете программу которая тройку дампит
?

f4rt~
03.12.2016
00:05:57

Богдан
03.12.2016
00:05:59
Ну, один чел тестировал на уязвимости разные карты

f4rt~
03.12.2016
00:07:11
декомпельни apk для 2.3.6 ведра через apktool там до сих пор можно проверку TLS серта выключить

Богдан
03.12.2016
00:07:31
Что
?

f4rt~
03.12.2016
00:07:40
)0

da horsie
03.12.2016
00:08:27
такую бы энергию да в нужное русло

f4rt~
03.12.2016
00:09:42
суть дампинга карты была в уязвимости апкашки, которая позволяла отключить проверку TLS сертификата, замодифаить ее и собрать что бы с помощью аля csrf получать сессионный ключь карты от апи сервиса и через Mifare classic Tool править дамп памяти
Автор тебе даже четкие рекомендации оставлял, пополняй раз в месяц не катайся и иногда плати наликом
можешь попробовать сделать даунгрейд до 2.3.6 и скачать с стора
или с гита

da horsie
03.12.2016
00:12:44
я не понимаю финансовой выгоды тратить усилия на пополнение карты

f4rt~
03.12.2016
00:12:57

da horsie
03.12.2016
00:13:01
либо ты по-крупному играешь и делаешь на этом бизнес

f4rt~
03.12.2016
00:13:26
я могу ошибитсо, но вроде цену подняли до 60 рублей, насколько я знаю?

da horsie
03.12.2016
00:13:38
либо устраиваешься на работу, где те же самые знания можно применять легально и зарабатывать на несколько порядков выше стоимости карты

Google

f4rt~
03.12.2016
00:13:52

da horsie
03.12.2016
00:14:08
я не за кого
просто удивляюсь

f4rt~
03.12.2016
00:14:16
он продал в свое время это в дипвеб насколько я знаю, получил свою дольку славы и денег
это его выбор

da horsie
03.12.2016
00:14:24
а
понятно

f4rt~
03.12.2016
00:14:42
все равно как некоторые из пентестеров решают не писать в багбаунти, а сделать громкое имя себе, оставив публикацию в хабре

Богдан
03.12.2016
00:15:26

f4rt~
03.12.2016
00:15:38
жалко что мейл сру выпилила все публикации после того как мы отрепортили в хабр)

Artur
03.12.2016
00:15:58
я всё понимаю, но не понимаю зачем это программисту оплачиваемому :)

da horsie
03.12.2016
00:16:25

f4rt~
03.12.2016
00:16:34
вот да
ну а школьнику, допустим

da horsie
03.12.2016
00:16:38
я об этом же собственно

f4rt~
03.12.2016
00:16:54
это мог скачать любой и иметь выгоду, начиная от школьника заканчивая евреем

Богдан
03.12.2016
00:17:06
+

Artur
03.12.2016
00:17:26
хотя я и сам котался на пенсионерской карточке ^_^

Богдан
03.12.2016
00:17:47

Artur
03.12.2016
00:18:01
ну да....

Google

Artur
03.12.2016
00:18:05
в отделении милиции )

da horsie
03.12.2016
00:18:23
ты школьник?

Богдан
03.12.2016
00:18:36
Ну хз
Нет

Admin
ERROR: S client not available

Богдан
03.12.2016
00:18:39
Студент))

f4rt~
03.12.2016
00:18:39
зачем есть торенты?
если можно купить

da horsie
03.12.2016
00:19:25
студент==школьник в целом

Artur
03.12.2016
00:19:59
последствия разные

Котяй Негодяй
03.12.2016
00:35:15
но так то он правила особо не нарушал
Единственной целю его присутствия здесь были провокации. Он пытался и в соседнем чате. Более жёстко. Его там быстро ёбнули, он решил сменить тактику.

F01134H
03.12.2016
01:25:14
так то да
кто-нибудь знаком с SMD?
я про service mapping description

f4rt~
03.12.2016
02:12:43
кто-нибудь тут живой?

F01134H
03.12.2016
02:14:51
я только что писал, как думаешь

Denis
03.12.2016
02:16:09
Утро доброе)

Artur
03.12.2016
02:16:17

F01134H
03.12.2016
02:16:30
ты о чем

Dmitriy
03.12.2016
02:18:15

Google

Denis
03.12.2016
02:18:35

Dmitriy
03.12.2016
02:18:46

F01134H
03.12.2016
02:19:54
интересуюсь просто
в двух словах что это такое

Dmitriy
03.12.2016
02:21:08
wsdl знаешь что это такое ?
это тоже самое но для JSON-RPC

F01134H
03.12.2016
02:22:39
Понял

Dmitriy
03.12.2016
02:23:06
1 раз в жизни встречал. крайне не популярная штуку

F01134H
03.12.2016
02:23:33
wsdl или smd?

Dmitriy
03.12.2016
02:23:44
smd

F01134H
03.12.2016
02:24:08
Ну я собираюсь всю архитектуру на основе jrpc строить