Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 December 06

a

alxchk in DCG#7812 DEFCON-RUSSIA
ну попробуй без цветов всё равно
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
я не помню в каких ситуациях его тулят, может когда нет \033 и прочей муры его не будет
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
export PS1='> '
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
:)
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
они называются RL_PROMPT_START_IGNORE RL_PROMPT_END_IGNORE
источник
2018 December 07

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
PaHUEllo IbanuZZo
Котаны, умеющие в линукс.
У меня есть ебучий вопрос, связан он с башем в частности. Вот у вас есть  .bashrc, который вам сетапит всю терминальную сессию на момент запуска. В нем есть переменная, PS1 отрисовывающая строку приглашения  типа user@host:~/. Выглядит она следующим образом:
PS1='\033[1;31m[\D{%d/%m/%Y} \A] \033[1;31m\]\u@\h\[\033[00m\]:\[\033[1;34m\]\w\[\033[0m\]\$ ', где
- \033[1;31m[\D{%d/%m/%Y} \A] - таймстемп в квадратных скобках, разукрашенный в красный цвет
- \033[1;31m\]\u@\h\[\033[00m\]:\[\033[1;34m\]\w\[\033[0m\]\$ - собсна отрисовка user@host:~/

Если посмотреть на хексдамп, то увидим следующее:
Чего то лишнее у тебя. Попробуй так
PS1='\033[1;31m[\D{%d/%m/%Y} \A] \u@\h\[\033[00m\]:\[\033[1;34m\]\w\[\033[0m\]\$ '

Ты же хочешь просто [07/12/2018 01:16] user@pcname?
источник

AS

Andrew Strokov in DCG#7812 DEFCON-RUSSIA
Напоминаю, сегодня 2600
В 19:00, Краснодонская, 4, Beer&Cakes
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
PaHUEllo IbanuZZo
Котаны, умеющие в линукс.
У меня есть ебучий вопрос, связан он с башем в частности. Вот у вас есть  .bashrc, который вам сетапит всю терминальную сессию на момент запуска. В нем есть переменная, PS1 отрисовывающая строку приглашения  типа user@host:~/. Выглядит она следующим образом:
PS1='\033[1;31m[\D{%d/%m/%Y} \A] \033[1;31m\]\u@\h\[\033[00m\]:\[\033[1;34m\]\w\[\033[0m\]\$ ', где
- \033[1;31m[\D{%d/%m/%Y} \A] - таймстемп в квадратных скобках, разукрашенный в красный цвет
- \033[1;31m\]\u@\h\[\033[00m\]:\[\033[1;34m\]\w\[\033[0m\]\$ - собсна отрисовка user@host:~/

Если посмотреть на хексдамп, то увидим следующее:
лишняя \] в \033[1;31m\]
источник

AN

Alexey Nikiforov in DCG#7812 DEFCON-RUSSIA
интересно а чем ali переводит название.
источник

AN

Alexey Nikiforov in DCG#7812 DEFCON-RUSSIA
и с включенным переводом
источник

AN

Alexey Nikiforov in DCG#7812 DEFCON-RUSSIA
Можно ли туда инъекция сделать. :)
источник

AS

Andrew Strokov in DCG#7812 DEFCON-RUSSIA
судя по качеству перевода, там давно сделали много иньекций уже
источник

T

Truvva in DCG#7812 DEFCON-RUSSIA
Alexey Nikiforov
интересно а чем ali переводит название.
плохим переводчиком
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Alexey Nikiforov
интересно а чем ali переводит название.
Bing most likely
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Alexey Nikiforov
и с включенным переводом
🤔
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
што
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
Кто подскажет, вот допустим выложили дисклоужер мс, какая-тнибудь CVE-2018-5932 -> "Privelege escalation due to blabla in win32k.sys" Как вот это искать? У пакета обновления есть какая-то внутренняя структура по которой можно определиь конкретно патч под что куда впихивается? Я делал дифф для  cve-2018-1010 вот эту парашу найти пытался, через диффы в иде нонифига, есть ли что-то кроме дифов?
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
Hans
Кто подскажет, вот допустим выложили дисклоужер мс, какая-тнибудь CVE-2018-5932 -> "Privelege escalation due to blabla in win32k.sys" Как вот это искать? У пакета обновления есть какая-то внутренняя структура по которой можно определиь конкретно патч под что куда впихивается? Я делал дифф для  cve-2018-1010 вот эту парашу найти пытался, через диффы в иде нонифига, есть ли что-то кроме дифов?
Почитай cover story в этом вупуске https://xakep.ru/issues/xa/169/
источник

NK

ID:522477050 in DCG#7812 DEFCON-RUSSIA
Кто может напомнить nodejs либу которая позволяет получить входящий трафик по домену на тачке за nat
источник
2018 December 08

A

Alexander in DCG#7812 DEFCON-RUSSIA
ID:522477050
Кто может напомнить nodejs либу которая позволяет получить входящий трафик по домену на тачке за nat
именно либу? а то ngrok есть
источник