Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 November 22

JB

James Brook Bond in DCG#7812 DEFCON-RUSSIA
а ддос? в ситуации с передачей по tcp пакетов меньше 512 байт есть риск забросать всё покетами, где будет требоваться подтверждение доставки и т.п. да?
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
James Brook Bond
Ребят, читаю, не доконца понимаю "большинство DNS-запросов будет обрабатываться с использованием протокола UDP, исключение составляют трансфер зоны (Query type AXFR) и ответы сервера, превышающие 512 байт на одно сообщение. На вопрос "зачем" ответ простой: чтобы не использовались для DDoS"   Как использоваться для ддос? Ну по tcp происходит рукопожатие а потом отправка, это больше грузит канал а почему тогда число 512? Вроде простота но понимания нет..
Думаю весь фокус в том, что для udp не требуется установка соединения, а запрос axfr может генерировать большой ответ. И соответственно, если указать в udp обратный адрес машины которую нужно отаковать то он отправит ответ на этот адрес
источник

C

CthUlhUzzz in DCG#7812 DEFCON-RUSSIA
По крайней мере так работает большинство подобных атак
источник

JB

James Brook Bond in DCG#7812 DEFCON-RUSSIA
CthUlhUzzz
Думаю весь фокус в том, что для udp не требуется установка соединения, а запрос axfr может генерировать большой ответ. И соответственно, если указать в udp обратный адрес машины которую нужно отаковать то он отправит ответ на этот адрес
о, прояснилось
источник

JB

James Brook Bond in DCG#7812 DEFCON-RUSSIA
спасибо)
источник
2019 November 23

s

slinkin in DCG#7812 DEFCON-RUSSIA
Гайз, всем привет!
Поделитесь ссылками где можно подробно почитать про bluekeep?
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
slinkin
Гайз, всем привет!
Поделитесь ссылками где можно подробно почитать про bluekeep?
У тебя есть Гугл?
источник

a

a user in DCG#7812 DEFCON-RUSSIA
rzrzrz
У тебя есть Гугл?
У нас есть гугл
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
a user
У нас есть гугл
Воспользуйтесь им
источник

a

a user in DCG#7812 DEFCON-RUSSIA
rzrzrz
Воспользуйтесь им
Зачем
источник

a

a user in DCG#7812 DEFCON-RUSSIA
a user
У нас есть гугл
источник

a

a user in DCG#7812 DEFCON-RUSSIA
Наконец-то я нашёл эту гифку
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
a user
Зачем
Так приобреатается навык нахождения и обработки информацией самим человеком. Он перестает быть зависим от других людей. Попутно делая свой мини ресерч он будет находить ещё какие-то темы которые возможно ему помогут в будущем. Для себя я сделал вывод, что человек который спрашивает ссылки сам не хочет разбираться в теме.
источник

a

a user in DCG#7812 DEFCON-RUSSIA
rzrzrz
Так приобреатается навык нахождения и обработки информацией самим человеком. Он перестает быть зависим от других людей. Попутно делая свой мини ресерч он будет находить ещё какие-то темы которые возможно ему помогут в будущем. Для себя я сделал вывод, что человек который спрашивает ссылки сам не хочет разбираться в теме.
Так я ничего и не спрашивал
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
a user
Так я ничего и не спрашивал
Я тебе в обще отвечаю на твой вопрос. Ты спросил "Зачем", я тебе ответил.
источник

a

a user in DCG#7812 DEFCON-RUSSIA
rzrzrz
Я тебе в обще отвечаю на твой вопрос. Ты спросил "Зачем", я тебе ответил.
Так зачем пользоваться если мне не нужна новая информация
источник

a

a user in DCG#7812 DEFCON-RUSSIA
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
a user
Так зачем пользоваться если мне не нужна новая информация
А ну тогда не делай ничего
источник

a

a user in DCG#7812 DEFCON-RUSSIA
rzrzrz
А ну тогда не делай ничего
Так я ничего и не делаю...
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Оке
источник