Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 August 23

Z

Zerouser in DCG#7812 DEFCON-RUSSIA
Anton
Потом они в телегу тебе пишут
Вот тебе сайт - ломай, нужна база и шелл
Оплата после
Гарантий никаких
Легальности нуль
Сейчас они на hh уже под другой конторой
Другое наименование ООО теперь? А какое стало
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

A

Anton in DCG#7812 DEFCON-RUSSIA
Zerouser
Другое наименование ООО теперь? А какое стало
источник
2019 August 24

D

Danila in DCG#7812 DEFCON-RUSSIA
За 3 года китайская айчарка научилась по русски составлять адекватные резюме, прикольно
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Просто наняли переводчика или студентов
источник

S

Slowstock in DCG#7812 DEFCON-RUSSIA
Danila
За 3 года китайская айчарка научилась по русски составлять адекватные резюме, прикольно
те самые проф сертификаты XSSCSRF. адекватные резюме (к слову вакансии, а не резюме) - галочка
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
всё в норме там. нету xss. думаю даже если небыло regex-а не был бы xss. был бы только если строка была в начале параметра
источник

A

Anatol in DCG#7812 DEFCON-RUSSIA
тоесть $(input) или $(input + ' hardcoded')
источник

AR

Alexandr Romanov in DCG#7812 DEFCON-RUSSIA
Как просили, скидываю презу с CC
источник

M

M'ike in DCG#7812 DEFCON-RUSSIA
Крутяк, спасибо. А Это с какого года СС?
источник

AR

Alexandr Romanov in DCG#7812 DEFCON-RUSSIA
Chaos constructions 2019
источник

FG

Fedor Golishevskiy in DCG#7812 DEFCON-RUSSIA
2019, свежайшая
20 мин назад прочитана
источник

M

M'ike in DCG#7812 DEFCON-RUSSIA
Нихера Я продалблася.
источник

V

V in DCG#7812 DEFCON-RUSSIA
А вообще насколько легко повышать привилегии в Windows AD сетях? Я так понимаю если разобраться со всем этим то это грубо говоря как по рецепту действуешь, применяешь инструменты в правильной последовательности и получаешь результат. И ничего изобретать самому не надо. Верно?
источник

AR

Alexandr Romanov in DCG#7812 DEFCON-RUSSIA
V
А вообще насколько легко повышать привилегии в Windows AD сетях? Я так понимаю если разобраться со всем этим то это грубо говоря как по рецепту действуешь, применяешь инструменты в правильной последовательности и получаешь результат. И ничего изобретать самому не надо. Верно?
Изобретать всегда полезно. Но в общих чертах(если админ перед этим не прошел по тем же шагам и не закрыл все возможности) да, все сведётся к алгоритму.
источник

AR

Alexandr Romanov in DCG#7812 DEFCON-RUSSIA
Накладываемые "если": патч менжмент, настройки сети, размер и сложность домена и точка входа
источник

V

V in DCG#7812 DEFCON-RUSSIA
Понял, благодарю
источник
2019 August 25

1

1ns1gth in DCG#7812 DEFCON-RUSSIA
D1g1
Открыто CFP на ZeroNights 2019 https://01x.cfp.zeronights.ru/zn2019/ Интересны доклады как про атаку, так и про защиту. Есть форматы 15/30/45 мин. Для ранее нигде не представленных 45мин докладов на атакующую тематику предусмотрен гонорар в 1000$. CFP открыто до 10 октября.
Hello i need help, in the last part when I  submit my cfp, appear this message HTTP 500
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
1ns1gth
Hello i need help, in the last part when I  submit my cfp, appear this message HTTP 500
we know. it’s a problem of platform. Fixing in progress .
источник

1

1ns1gth in DCG#7812 DEFCON-RUSSIA
D1g1
we know. it’s a problem of platform. Fixing in progress .
Thank you ☺️
источник