Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 December 20

WW

Woody Woodpecker in DCG#7812 DEFCON-RUSSIA
казалось бы, при чём тут VAG?
источник

WW

Woody Woodpecker in DCG#7812 DEFCON-RUSSIA
AI Reflection
Здравствуйте есть тот кто пишет искуственый интеллект на html?
Опять про Туркменистанского президента чтоль?
источник

WW

Woody Woodpecker in DCG#7812 DEFCON-RUSSIA
еле врубился
источник

ВA

ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS in DCG#7812 DEFCON-RUSSIA
Есть ли какие-то отдельные решения для пивотинга, не используя кобальт и мету?
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
socat?))
источник

D

Danila in DCG#7812 DEFCON-RUSSIA
ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS
Есть ли какие-то отдельные решения для пивотинга, не используя кобальт и мету?
источник

ВA

ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS in DCG#7812 DEFCON-RUSSIA
Спасибо, попробую.
источник

PC

Pavel Cherepanov in DCG#7812 DEFCON-RUSSIA
ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS
Есть ли какие-то отдельные решения для пивотинга, не используя кобальт и мету?
источник

K

Konstantin in DCG#7812 DEFCON-RUSSIA
ВЫГОРЕВШИЙ IDITE VSE NAHUY ABSTRACT ABSURD ABUSE ACCESS
Есть ли какие-то отдельные решения для пивотинга, не используя кобальт и мету?
Смотря какой канал нужен, sync или async...
Если async, то да, решений навалом...

https://docs.google.com/spreadsheets/d/1b4mUxa6cDQuTV2BPC6aA-GR4zGZi0ooPYtBe4IgPsSc/edit#gid=0

Если нужен синхронный канал, то тут подойдут кастомные туннелеры. Или стандартные ssh-наружу тулзы с пробросом портов + локальный сокс.
источник
2019 December 21

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

FB

Fedor Bobcov in DCG#7812 DEFCON-RUSSIA
Ребяты, а почему в сторону  Stack Overflow так много разных шуток?
источник

KN

Kirill Nazarov in DCG#7812 DEFCON-RUSSIA
Fedor Bobcov
Ребяты, а почему в сторону  Stack Overflow так много разных шуток?
Копипаст говнокода - плохая практика :)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Забавна идея с банером
источник

FB

Fedor Bobcov in DCG#7812 DEFCON-RUSSIA
Kirill Nazarov
Копипаст говнокода - плохая практика :)
понял)
источник
2019 December 22

s

slinkin in DCG#7812 DEFCON-RUSSIA
Всем привет!
Нужен совет - у меня есть клиентское приложение, которое устанавливает соединение с сервером, отправляет запросы на сервер по разным протоколам и обрабатывает/выводит ответы. Есть сырцы. Хочу настроить фаззер на некоторые протоклы.

Под каждый тип протокола/запроса создаётся разный "энвайронмент" - создаются объекты запроса/соединений и прочее, которые потом используются в парсере.

Каждый раз отслеживать эти объекты под каждый протокол и интегрировать/имитировать их изменения по ходу парсинга слишком муторно. Это ещё связано с тем, что парсер-функции могут сначала распарсить инфу о соединнении, потом уже попросить отправить запрос и занятся парсингом ответа.

Хочу имитировать чисто работу сервера в отдельном приложении, т.к. именно серевер будет поставлять "мутирующий данные" клиенту. Планирую сделать следующим образом - написать небольшой сервер, который будет на каждой итерации изменять данные и форкать клиентское приложение. Предварительно, клиентское приложение я скомпилирую посредством afl-gcc и сам сервер тоже.

Собственно вопросы:
0. При краше клиента будут-ли генерироваться корректные краш-репорты?
1. Будет-ли отслеживаться code-coverage при таком подходе?
2. Если подход в приницпе нелогичный - плиз, поделитесь советом как сделать наиболее корректно.
источник

s

slinkin in DCG#7812 DEFCON-RUSSIA
slinkin
Всем привет!
Нужен совет - у меня есть клиентское приложение, которое устанавливает соединение с сервером, отправляет запросы на сервер по разным протоколам и обрабатывает/выводит ответы. Есть сырцы. Хочу настроить фаззер на некоторые протоклы.

Под каждый тип протокола/запроса создаётся разный "энвайронмент" - создаются объекты запроса/соединений и прочее, которые потом используются в парсере.

Каждый раз отслеживать эти объекты под каждый протокол и интегрировать/имитировать их изменения по ходу парсинга слишком муторно. Это ещё связано с тем, что парсер-функции могут сначала распарсить инфу о соединнении, потом уже попросить отправить запрос и занятся парсингом ответа.

Хочу имитировать чисто работу сервера в отдельном приложении, т.к. именно серевер будет поставлять "мутирующий данные" клиенту. Планирую сделать следующим образом - написать небольшой сервер, который будет на каждой итерации изменять данные и форкать клиентское приложение. Предварительно, клиентское приложение я скомпилирую посредством afl-gcc и сам сервер тоже.

Собственно вопросы:
0. При краше клиента будут-ли генерироваться корректные краш-репорты?
1. Будет-ли отслеживаться code-coverage при таком подходе?
2. Если подход в приницпе нелогичный - плиз, поделитесь советом как сделать наиболее корректно.
Т.е. подытожив - парсер функция несколько размазана. Нельзя просто подавать на вход данные. Требуются предварительные действия, плюс некоторое взаимодействие с сервером по ходу.
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Всем привет! Такой вопрос) Кто-нибудь знает такую девушку: была на ZeroNights, высокая, с красными волосами, еще у нее джинсы наполовину обычные, наполовину камуфляжные?
источник
2019 December 23

V

V in DCG#7812 DEFCON-RUSSIA
e13fter
Всем привет! Такой вопрос) Кто-нибудь знает такую девушку: была на ZeroNights, высокая, с красными волосами, еще у нее джинсы наполовину обычные, наполовину камуфляжные?
Знаешь почему джинсы наполовину такие?
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
Почему?)
источник