Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 June 04

SM

Sine Metu in DCG#7812 DEFCON-RUSSIA
Предлагаю переименовать группу в , "попить пиво в Питере / мск , поработать паяльником над премиум классом гаджетах с Алика , или почему хецнер круче aws ...
источник

SM

Sine Metu in DCG#7812 DEFCON-RUSSIA
Неужели никто не сталкивался с таким кейсом ?
источник
2019 June 06

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
PSPTool is a Swiss Army knife for dealing with firmware of the AMD Secure Processor (formerly known as Platform Security Processor or PSP)
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник
2019 June 07

C

CuriV in DCG#7812 DEFCON-RUSSIA
Привет! :)
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
Здарова
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
你好
источник

C

CuriV in DCG#7812 DEFCON-RUSSIA
Эту конструкцию я везде узнаю)
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
Гайз, кто-нибудь писал драйвера под Windows?
Не выкупаю, почему при вызове ZwQueryInformationProcess получаю фэил с кодом 0xC0000008 или 0xC0000024
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
slinkin
Гайз, кто-нибудь писал драйвера под Windows?
Не выкупаю, почему при вызове ZwQueryInformationProcess получаю фэил с кодом 0xC0000008 или 0xC0000024
Причём ZwQuerySystemInformation до этого как надо отрабатывает
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
Потому что хэндл не тот, о чем статус и говорит
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
Artem Shishkin
Потому что хэндл не тот, о чем статус и говорит
Документацию я читать умею. Хендл 100% правильный. Он получен путем перебора всех хендлеров полученных из ZwQueryInformationProcess. Могу привести код
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
slinkin
Документацию я читать умею. Хендл 100% правильный. Он получен путем перебора всех хендлеров полученных из ZwQueryInformationProcess. Могу привести код
Забыл упомянуть что тестирую на Win32 (на x64 уже реализовал через другую функцию).
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
slinkin
Забыл упомянуть что тестирую на Win32 (на x64 уже реализовал через другую функцию).
Вообще, этот вызов чтобы получить PPEB. Если знаете способ получить его иначе, то поделитесь.
источник
2019 June 08

D

Danila in DCG#7812 DEFCON-RUSSIA
Всем привет, сталкивался ли кто-нибудь за последние 3-4 года с вакансиями от "Крупная азиатская IT компания" типа такой https://hh.ru/vacancy/31468397 или от "ООО ЖУЙЭРСЫ" (https://spb.hh.ru/vacancy/31400005) или от "Крупная иностранная IT компания" (https://spb.hh.ru/vacancy/31468339) ?

Общаются исключительно текстом, не звонят ни по телефону, ни в скайпе, в свойствах писем присутствуют китайские иероглифы, у рекрутера явно русский не родной.

Описание компании из письма: "Короткое описание нашей компании:  компания является одной из ведущих компаний по разработке программного обеспечения в южном Китае. Штат насчитывает более 300 человек, работающих в офисе в Китае.
Наш офис находится в Санкт-Петербурге, отдел пентестеров занимается тестами на проникновение, киберразведкой, поиском уязвимостей в веб-приложениях. Регион нашей работы - Юго-Восточная Азия. Если вам интересна такая работа, мы можем все подробно обсуждать."

Почему я задаю этот вопрос: как минимум это может быть наё, как максимум это пром.\гос. шпионаж, интересно, знает ли кто-то о них больше информации

нашел по ним еще следующее:

архивная вакансия https://jobs.day.az/vacancy/23355290

http://employmentcenter.ru/vacancy/?action=read2&id=1968707
http://mnogo-raboty.ru/vak.html?u=8672835&n=aHR0cHM6Ly9oaC5ydS92YWNhbmN5LzMxNDAwMDA2
https://hh.ru/employer/2748683#vacancy-list
http://www.sql.ru/forum/1300198/kompaniya-zhuyersy-v-sankt-peterburge-kto-nibud-znaet
https://www.vindazo.ru/job/viewjob/1163910/revers-inzhener-linux.html
https://safezone.cc/threads/my-ischem-inzhenerov-programmistov-po-obnaruzheniju-ujazvimosti-i-rukovoditelej-veb-bezopasnosti.29461/

старый их домен http://www.onescorpion.org залочен, в вебархиве инфы нет


Suzhou Kubai Network Technologies Co., Ltd.

Suzhou Kubai Network Technologies Co, Ltd. – активный участник мирового рынка ИТ-услуг. Основные направления деятельности компании: разработка программного обеспечения, техническая консультация, технический перевод, технический сервис в области сетевых технологий и компьютерных программ, и т. д. Мы являемся одной из ведущих компаний по разработке программного обеспечения в южном Китае. Штат насчитывает более 300 человек, работающих в офисе в Китае, и в филиалах нашей компании в других странах. Наша компания высоко ценит каждого партнера, потому стремится максимально использовать знания и опыт каждого сотрудника при решении задач, поставленных клиентом. Это позволяет нам постоянно пополнять имеющийся клиентский портфель, расширять ассортимент предлагаемых услуг.
Вакансии компании
15 мая 2017, 11:37 Вирусный аналитик (специалист по анализу и поиску уязвимостей)   140000 - 300000 руб.
15 мая 2017, 05:40 Ведущий инженер по обнаружению уязвимости   2500 - 5000 долл.
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Лучше рассмотреть Tencent, Alibaba Security, Qihoo/360, JD Security, Chaitin, etc
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Ведущие китайские команды
источник

T

Truvva in DCG#7812 DEFCON-RUSSIA
Danila
Всем привет, сталкивался ли кто-нибудь за последние 3-4 года с вакансиями от "Крупная азиатская IT компания" типа такой https://hh.ru/vacancy/31468397 или от "ООО ЖУЙЭРСЫ" (https://spb.hh.ru/vacancy/31400005) или от "Крупная иностранная IT компания" (https://spb.hh.ru/vacancy/31468339) ?

Общаются исключительно текстом, не звонят ни по телефону, ни в скайпе, в свойствах писем присутствуют китайские иероглифы, у рекрутера явно русский не родной.

Описание компании из письма: "Короткое описание нашей компании:  компания является одной из ведущих компаний по разработке программного обеспечения в южном Китае. Штат насчитывает более 300 человек, работающих в офисе в Китае.
Наш офис находится в Санкт-Петербурге, отдел пентестеров занимается тестами на проникновение, киберразведкой, поиском уязвимостей в веб-приложениях. Регион нашей работы - Юго-Восточная Азия. Если вам интересна такая работа, мы можем все подробно обсуждать."

Почему я задаю этот вопрос: как минимум это может быть наё, как максимум это пром.\гос. шпионаж, интересно, знает ли кто-то о них больше информации

нашел по ним еще следующее:

архивная вакансия https://jobs.day.az/vacancy/23355290

http://employmentcenter.ru/vacancy/?action=read2&id=1968707
http://mnogo-raboty.ru/vak.html?u=8672835&n=aHR0cHM6Ly9oaC5ydS92YWNhbmN5LzMxNDAwMDA2
https://hh.ru/employer/2748683#vacancy-list
http://www.sql.ru/forum/1300198/kompaniya-zhuyersy-v-sankt-peterburge-kto-nibud-znaet
https://www.vindazo.ru/job/viewjob/1163910/revers-inzhener-linux.html
https://safezone.cc/threads/my-ischem-inzhenerov-programmistov-po-obnaruzheniju-ujazvimosti-i-rukovoditelej-veb-bezopasnosti.29461/

старый их домен http://www.onescorpion.org залочен, в вебархиве инфы нет


Suzhou Kubai Network Technologies Co., Ltd.

Suzhou Kubai Network Technologies Co, Ltd. – активный участник мирового рынка ИТ-услуг. Основные направления деятельности компании: разработка программного обеспечения, техническая консультация, технический перевод, технический сервис в области сетевых технологий и компьютерных программ, и т. д. Мы являемся одной из ведущих компаний по разработке программного обеспечения в южном Китае. Штат насчитывает более 300 человек, работающих в офисе в Китае, и в филиалах нашей компании в других странах. Наша компания высоко ценит каждого партнера, потому стремится максимально использовать знания и опыт каждого сотрудника при решении задач, поставленных клиентом. Это позволяет нам постоянно пополнять имеющийся клиентский портфель, расширять ассортимент предлагаемых услуг.
Вакансии компании
15 мая 2017, 11:37 Вирусный аналитик (специалист по анализу и поиску уязвимостей)   140000 - 300000 руб.
15 мая 2017, 05:40 Ведущий инженер по обнаружению уязвимости   2500 - 5000 долл.
Жуйрейсы странные ребята, слышал что они в тестовом задании дают на пентест сайты которые им не принадлежат
источник

A

Aleksandr in DCG#7812 DEFCON-RUSSIA
Могут дать так же реверсить прошивку роутера
на которую еще нет 0деев
источник

A

Aleksandr in DCG#7812 DEFCON-RUSSIA
зависит наверное на какую ваку идешь к ним
источник