Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 November 23

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
rzrzrz
https://echo.msk.ru/programs/beseda/2317026-echo/


Задач прикладных конференций заключается в том, чтобы понять, как в реальности работает та, или иная информационная система, как применять существующие решения. Раньше существовала ZeroNights, которая решала эту задачу, но с этого года ее место заняла конференция OFFZONE – на одной площадке было собрано более 50 уникальных докладов, объединенных темой кибербезопасности.
источник

AX

Abc Xyz in DCG#7812 DEFCON-RUSSIA
rus dacent
Больше половины из этого пробовал, но не все ушли от меня, так как расслабляют, а тащить на все сервера их я конечно же не буду. Поэтому вот так =)
Ну да, есть такая проблема. Я сначала страдал — использовал на серверах что есть (на некоторых ed даже приходилось и на каждую команду tty открывать), а потом плюнул — стал раскатывать все свои конфиги вместе с нужным ПО. Благо, я не сисадмин, чаще всего есть возможность выбора дистрибутива и инструментов.

А что касается rust утилит, то я их через rustup и cargo сразу пачкой устанавливаю. cargo — это сила!
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
Все бы ничего, если бы каждое 4е поделие не хотело что-нибудь из nightly
источник

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
Abc Xyz
Ну да, есть такая проблема. Я сначала страдал — использовал на серверах что есть (на некоторых ed даже приходилось и на каждую команду tty открывать), а потом плюнул — стал раскатывать все свои конфиги вместе с нужным ПО. Благо, я не сисадмин, чаще всего есть возможность выбора дистрибутива и инструментов.

А что касается rust утилит, то я их через rustup и cargo сразу пачкой устанавливаю. cargo — это сила!
cargo — это сила!
cargo — это культ!

=)
источник

AX

Abc Xyz in DCG#7812 DEFCON-RUSSIA
alxchk
Все бы ничего, если бы каждое 4е поделие не хотело что-нибудь из nightly
А в чём проблема использовать nightly?
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
Религиозные убеждения
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Abc Xyz
Ну да, есть такая проблема. Я сначала страдал — использовал на серверах что есть (на некоторых ed даже приходилось и на каждую команду tty открывать), а потом плюнул — стал раскатывать все свои конфиги вместе с нужным ПО. Благо, я не сисадмин, чаще всего есть возможность выбора дистрибутива и инструментов.

А что касается rust утилит, то я их через rustup и cargo сразу пачкой устанавливаю. cargo — это сила!
+
источник
2018 November 24

H

Hans in DCG#7812 DEFCON-RUSSIA
Халло
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
Реально с подобными вещами кто-то имел дело? там в пдфе написано что  рансомварь инициирует апдейт bios фирмвейр а как это вообще программно можно сделать с винды?
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
как минимум @amatrosov )
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
аа блин
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
понял
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
Hans
Реально с подобными вещами кто-то имел дело? там в пдфе написано что  рансомварь инициирует апдейт bios фирмвейр а как это вообще программно можно сделать с винды?
примерно так https://link.medium.com/U1fN0drK5R Причём удаленный вектор вполне возможен, но увеличивает количество эксплойтов в используемой связки для доставки и инсталляции импланта. Как вариант может быть. supply chain вектор со взломанным сайтом вендора, который распространяет обновления. Так было уже несколько раз в реальных кейсах для серверных обновлений прошивок
источник

r⁣

rook. ⁣ in DCG#7812 DEFCON-RUSSIA
Привет.
Кто-нибудь сталкивался с подменой модели телефона для конкретного приложения?
Знаю,что можно редактировать проп(но это вся система), знаю,что можно использовать модули для Xposed(но андроид 9, Xposed отсутствует).
Можете подсказать альтернативные пути решения проблемы?
Рут есть, приложение - Vk Coffee
Есть возможность подменить то,что нужно,через appcloner,но в клоне при каждом перезапуске приложения слетает авторизация(видимо из-за сертификата), так что это не вариант.
источник

NK

ID:325381270 in DCG#7812 DEFCON-RUSSIA
rook. ⁣
Привет.
Кто-нибудь сталкивался с подменой модели телефона для конкретного приложения?
Знаю,что можно редактировать проп(но это вся система), знаю,что можно использовать модули для Xposed(но андроид 9, Xposed отсутствует).
Можете подсказать альтернативные пути решения проблемы?
Рут есть, приложение - Vk Coffee
Есть возможность подменить то,что нужно,через appcloner,но в клоне при каждом перезапуске приложения слетает авторизация(видимо из-за сертификата), так что это не вариант.
А что мешает без xposed редактировать билд.проп ?
источник

r⁣

rook. ⁣ in DCG#7812 DEFCON-RUSSIA
ID:325381270
А что мешает без xposed редактировать билд.проп ?
Воздействие на всю систему,а не на конкретное приложение.
источник

KM

Kot Matroskin in DCG#7812 DEFCON-RUSSIA
Привет ребята :)
источник

KM

Kot Matroskin in DCG#7812 DEFCON-RUSSIA
Кто-нибудь сталкивался с платформой Mocor? :)
источник
2018 November 25

NK

ID:524551798 in DCG#7812 DEFCON-RUSSIA
)))))))))))))))))
источник