Size: a a a

2019 July 31

D

Dmitry in DC7495
Вопрос к участникам attack/defense CTF: как вы защищали свои сервисы и на каких уровнях? Кроме очевидного патчинга уязвимостей, конечно.
источник

C

CuriV in DC7495
Dmitry
Вопрос к участникам attack/defense CTF: как вы защищали свои сервисы и на каких уровнях? Кроме очевидного патчинга уязвимостей, конечно.
Хз, как иначе защищать. Чекеры ходят ещё, а их нельзя заблочить, иначе минус очки
источник

D

Dmitry in DC7495
CuriV
Хз, как иначе защищать. Чекеры ходят ещё, а их нельзя заблочить, иначе минус очки
А по подсети нельзя от них закрыть?
источник

P

Pryanik in DC7495
Dmitry
А по подсети нельзя от них закрыть?
Nea, иначе косяк оргов
источник

C

CuriV in DC7495
Dmitry
А по подсети нельзя от них закрыть?
Мб только файрволом пытаться зловредные запросы фильтровать, но я таким не занимался
источник

D

Dmitry in DC7495
Pryanik
Nea, иначе косяк оргов
А как обычно адреса выделяют командам и оргам? Как попало?
источник

P

Pryanik in DC7495
Dmitry
А как обычно адреса выделяют командам и оргам? Как попало?
10.0.х.хз
Х - номер команды, дальше на каждый сервис обычно
источник

D

Dmitry in DC7495
Pryanik
10.0.х.хз
Х - номер команды, дальше на каждый сервис обычно
То есть, можно закрыться от всех команд, кроме своей?
источник

P

Pryanik in DC7495
Dmitry
То есть, можно закрыться от всех команд, кроме своей?
Впринципе можно (правда не тестил, но выглядит реализуемо)
источник

C

CuriV in DC7495
Dmitry
То есть, можно закрыться от всех команд, кроме своей?
Чекеры ходят ещё
источник

AM

Andrey Masyanov in DC7495
Dmitry
То есть, можно закрыться от всех команд, кроме своей?
Вроде иногда делают так что траффик на вулнбокс приходит с подмененных айтишников, чтобы нельзя было фильтровать атаки других, пуская к себе только чекер
источник

SP

Sebastiano Pereira in DC7495
Друзья, кто нибудь может объяснить откуда врайтапер взял, что домен будет cronos.htb в этом видео?
источник

SP

Sebastiano Pereira in DC7495
источник

SP

Sebastiano Pereira in DC7495
Все смотреть не нужно. Буквально первые пять минут
источник

C

CuriV in DC7495
Sebastiano Pereira
Друзья, кто нибудь может объяснить откуда врайтапер взял, что домен будет cronos.htb в этом видео?
Сам прописал. В hosts можно кастомные адреса добавлять
источник

SP

Sebastiano Pereira in DC7495
то есть он отредактировал файл /etc/hosts у себя
источник

SP

Sebastiano Pereira in DC7495
я правильно понимаю, что он мог вообще там что угодно прописать?
источник

SP

Sebastiano Pereira in DC7495
это ведь не совсем так
источник

SP

Sebastiano Pereira in DC7495
источник

SP

Sebastiano Pereira in DC7495
Вот например у меня записи нет, но я вижу субдомены
источник