Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 October 22

ПХ

Порядочный Хер in DCG#7812 DEFCON-RUSSIA
Not a fact 😏
источник
2019 October 23

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
e13fter
Если данные на диске всегда зашифрованы, и на разлоченном устройстве они доступны приложениям, а после блокировки - не доступны, то получается, что ключ из оперативной памяти удаляется после блокировки. Верно?
Да доступны данные приложениям. Все ведь продолжает работать.
источник

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
dukeBarman
Да, и если память не изменяет, то в Андроиде до сих пор не ввели фичу как в iOS, что разработчикам приложений выделили функции, благодаря которым можно "помечать" данные, что не будут доступны после блокировки
@e13fter  Как уже писали, на iOS часть данных можно залочить при блокировке. На андроиде пока нет.
источник

Mj

Maxim juwilie in DCG#7812 DEFCON-RUSSIA
Вышла статья с разбором всех заданий ZeroNights Hackquest
https://habr.com/ru/company/dsec/blog/472416/
источник
2019 October 25

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
нужна помощь зала:

Есть веб-сервис, у него есть закладка, что если ИП 127.0.0.1 то дать админ доступ. Закладку можно стригирить просто добавив X-Forwarded-For: 127.0.0.1
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Но что-то по пути читисть такой заголвок... что это может быть и как это обойти? Идеи?
источник

█▄█▄█▀█▄▄ in DCG#7812 DEFCON-RUSSIA
Если вы используете прокси-сервер squid для доступа локальной сети в интернет, то исправить ситуацию вам поможет применение двух простых правил в squid.conf, а именно:

   forwarded_for off
   header_access Via deny all
источник

█▄█▄█▀█▄▄ in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
нужна помощь зала:

Есть веб-сервис, у него есть закладка, что если ИП 127.0.0.1 то дать админ доступ. Закладку можно стригирить просто добавив X-Forwarded-For: 127.0.0.1
че нить такое в конфигах, можно прописать?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
█▄█▄█▀█▄▄
че нить такое в конфигах, можно прописать?
скорее весго что то и прописано
источник

█▄█▄█▀█▄▄ in DCG#7812 DEFCON-RUSSIA
ну кури конфиг
источник

█▄█▄█▀█▄▄ in DCG#7812 DEFCON-RUSSIA
источник

█▄█▄█▀█▄▄ in DCG#7812 DEFCON-RUSSIA
header_access X-Forwarded-For deny all
источник

█▄█▄█▀█▄▄ in DCG#7812 DEFCON-RUSSIA
RequestHeader unset X-Forwarded-For
RequestHeader unset HTTP_FORWARDED_FOR
источник

█▄█▄█▀█▄▄ in DCG#7812 DEFCON-RUSSIA
Гугли кароче
источник

a

al in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Но что-то по пути читисть такой заголвок... что это может быть и как это обойти? Идеи?
а если продублировать хидер несколько раз?
источник

k

kyprizel in DCG#7812 DEFCON-RUSSIA
какой squid в 2019 году
источник

█▄█▄█▀█▄▄ in DCG#7812 DEFCON-RUSSIA
kyprizel
какой squid в 2019 году
да это я в гугле пробил - запрет x-forwarded
источник

PP

Pes Pes in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Но что-то по пути читисть такой заголвок... что это может быть и как это обойти? Идеи?
load blancer? чистит или дописывает реальный ip через запятую?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov, [25.10.19 12:44]
X-Forwarded-For: 127.0.2.1, 127.0.1.1

Alexey Sintsov, [25.10.19 12:44]
Error: is not allowed to login from remote address: 127.0.2.1

Alexey Sintsov, [25.10.19 12:45]
а 127.0.0.1 перетирает

Alexey Sintsov, [25.10.19 12:45]
X-Forwarded-For: 127.0.0.1, 127.0.3.1

Alexey Sintsov, [25.10.19 12:46]
Error: is not allowed to login from remote address: 127.0.3.1
источник