Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 December 17

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
D R
есть 2 версии этой презы, офзон и руцтф в Екб)
хорошая преза, респект
источник

AL

Arkadiy Litvinenko in DCG#7812 DEFCON-RUSSIA
фига вы тут приваты палите
источник

DR

D R in DCG#7812 DEFCON-RUSSIA
Пока тема не остыла, вброще ещё лайфхак по турбоинтрудеру, он, правда, и в презе есть https://twitter.com/_ttffdd_/status/1151409154055163905
источник

R

Rustam in DCG#7812 DEFCON-RUSSIA
Bo0oM
Более того, в бурпе легко basic auth брутить
а вот в это просвятить можно ?
источник

DR

D R in DCG#7812 DEFCON-RUSSIA
Комбинированный пейлаод в бейс 64 пейлоад процессоре === бесик ауз значение
источник
2019 December 18

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Мы начали
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
#Burp

С тех пор, как Burp официально релизнул 2.x ветку, где добавил динамический анализ JS кода, многие стали жаловаться на большое потребление оперативной памяти и медленную скорость сканирования. Ну а как же иначе, ведь Burp 2.x теперь тащит с собой целый headless chrome через который и гоняет анализ JS.

Но не стоит отчаиваться, эти "тяжёлые" (и честно говоря, мало полезные) проверки можно отключить через настройки сканирования. Для этого в меню new scan, возникающем при запуске active scan необходимо перейти во вкладку Scan Configuration, создать новую конфигурацию кнопкой New и в выпадающем меню JavaScript Analysis отключить галочки по вкусу. Обязательно стоит отключить dynamic analysis techniques, за что ваша оперативная память скажет вам спасибо, но я лично отключаю их всех, если не преследую какой-то конкретной цели по анализу JS.

P.S. Если вы только что открыли для себя существования меню настроек сканирования, рекомендую задержаться в нём и посмотреть внимательно на предоставляемые возможности.
источник

ВA

ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS in DCG#7812 DEFCON-RUSSIA
Подскажите, можно ли прибить есет если есть доступ к шеллу с правами нт систем?
источник
2019 December 19

AR

AI Reflection in DCG#7812 DEFCON-RUSSIA
Здравствуйте есть тот кто пишет искуственый интеллект на html?
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
AI Reflection
Здравствуйте есть тот кто пишет искуственый интеллект на html?
обычно ИИ на хтмле пишут  PRщики
источник

AR

AI Reflection in DCG#7812 DEFCON-RUSSIA
Green Dog
обычно ИИ на хтмле пишут  PRщики
А на чем пишите вы
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Почти на всём, что гуглится
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
AI Reflection
Здравствуйте есть тот кто пишет искуственый интеллект на html?
хочешь вспомнить баянистую статья с фейкового ресурса?
источник

AR

AI Reflection in DCG#7812 DEFCON-RUSSIA
Peter Destructive
хочешь вспомнить баянистую статья с фейкового ресурса?
А ну ка
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
Peter Destructive
хочешь вспомнить баянистую статья с фейкового ресурса?
у троллей новогоднее настроение
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
dukeBarman
у троллей новогоднее настроение
ну вот да
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
AI Reflection
Здравствуйте есть тот кто пишет искуственый интеллект на html?
Гурбангулы Мяликкулиевич, перелогинтесь пжлст
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
PaHUEllo IbanuZZo
Гурбангулы Мяликкулиевич, перелогинтесь пжлст
уже по ip вычислили :D
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
у него html адрес
источник

ПХ

Порядочный Хер in DCG#7812 DEFCON-RUSSIA
В8 ТТ?
источник