Size: a a a

2019 August 07

NK

ID:793940816 in DC7495
но ханипоты узкоспециализированны под сервис\стек технолгий
источник

WW

Woody Woodpecker in DC7495
Nikita Sklyarov
я таких в каждом чате встречаю
я за митмы доебался
источник

NK

ID:793940816 in DC7495
Pryanik
Так как?)
wireshark )
источник

P

Pryanik in DC7495
ID:793940816
wireshark )
Там будет слишком огромный файл, который не откроешь даже спустя день
источник

NK

ID:793940816 in DC7495
Pryanik
Там будет слишком огромный файл, который не откроешь даже спустя день
Фильтры, парсить. Смотря какие "пейлоады" ты собрался ловить. Если сугубо веб, то была какая то приблуда(вроде mitmproxy) которая визуализирует отснифанные http запросы
источник

P

Pryanik in DC7495
ID:793940816
Фильтры, парсить. Смотря какие "пейлоады" ты собрался ловить. Если сугубо веб, то была какая то приблуда(вроде mitmproxy) которая визуализирует отснифанные http запросы
Я про то, что ваершарк не сможет нормально работать с дампом, который записывался хотя бы день
Нужно искать другие инструменты
источник

EP

Egor Podmokov in DC7495
Нахера на проксю кидать атаки ? Что за теория ?
источник

P

Pryanik in DC7495
Egor Podmokov
Нахера на проксю кидать атаки ? Что за теория ?
Ну тут один человек хочет поднять проксю (впн?), сниффать трафик в надежде на то, что найдёт интересные пейлоады
Типо со своего ип адреса мало кто хочет атаковать, а вот если вбросить проксю в паблик на блек форумах, то возможно кто-то будет атаковать с неё, а он эту атаку послушает
источник

EP

Egor Podmokov in DC7495
Странная теория, там обычно все иначе
источник

P

Pryanik in DC7495
Egor Podmokov
Странная теория, там обычно все иначе
Хз, хотя бы проверит)
А как обычно тогда ?
источник

EP

Egor Podmokov in DC7495
Впн, тор, обфускация, всё вместе. Что угодно но не чистая прокся
источник

EP

Egor Podmokov in DC7495
Если кто-то из присутствующих будет отаке устраивать, не думаю что он воспользуется проксёй которую вкинул какой-то левый чел
источник

P

Pryanik in DC7495
Egor Podmokov
Впн, тор, обфускация, всё вместе. Что угодно но не чистая прокся
Ну что ставить впринципе всё равно, можно впн или ноду тора
Главное чтобы хоть какой-то трафик был
источник

EP

Egor Podmokov in DC7495
Тогда все как говорили парни, это ханипот
источник

P

Pryanik in DC7495
Egor Podmokov
Если кто-то из присутствующих будет отаке устраивать, не думаю что он воспользуется проксёй которую вкинул какой-то левый чел
Ну на карж форумах выкладывают прокси листы
Значит они где-то там используются
Где-то среди листов вкинуть свою
?? (будет ли что? )
источник

EP

Egor Podmokov in DC7495
Зачем выкладывать то, чем кто-то пользуется ?
Что за форумы? Зайди на хакфорумс, глянь рынок
источник

P

Pryanik in DC7495
Egor Podmokov
Зачем выкладывать то, чем кто-то пользуется ?
Что за форумы? Зайди на хакфорумс, глянь рынок
Ну там же продают (раздают) прокси
Я думаю на хф втч
источник

ТМ

Товарищ Майор |☆| in DC7495
Woody Woodpecker
@tovarish_maior Товарищ а нахуя вы оба так делаете?
Мне непонятен вопрос. И уж точно непонятно объединение с другим персонажем. Мне кажется, ничем не заслужил наезды.
источник

C

CuriV in DC7495
ID:793940816
Фильтры, парсить. Смотря какие "пейлоады" ты собрался ловить. Если сугубо веб, то была какая то приблуда(вроде mitmproxy) которая визуализирует отснифанные http запросы
Щас с митмпрокси работаю плотно. Каким же нужно быть человеком, чтобы не написать нормальную документацию к разработке кастомных модулей)
источник

NK

ID:793940816 in DC7495
CuriV
Щас с митмпрокси работаю плотно. Каким же нужно быть человеком, чтобы не написать нормальную документацию к разработке кастомных модулей)
Нераскуривал так глубоко, в основном шарком / нжинксом обхожусь. *когда то где то читал про митмпрокси
источник