Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 November 13

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

n

name in DCG#7812 DEFCON-RUSSIA
Всем привет
источник
2020 November 15

I

IceCream time 🍧🍧🍧... in DCG#7812 DEFCON-RUSSIA
Хотел спросить, почему cloudfail при передаче своего листа субдоменов всегда пишет число субдоменов из subdomains.txt, а посмотрел потом исходник, оказалось что хоть передавай свой лист субдоменов, хоть нет, он считате всегда из subdomains.txt))
источник

I

IceCream time 🍧🍧🍧... in DCG#7812 DEFCON-RUSSIA
А есть какая нибудь замена SimpleEmail ? чтобы искал emailы с сайта
источник

I

IceCream time 🍧🍧🍧... in DCG#7812 DEFCON-RUSSIA
А то 2.7 питон еще там.. чтото не очен заводится simpleemail)
источник

n

name in DCG#7812 DEFCON-RUSSIA
Theharvester?
источник

I

IceCream time 🍧🍧🍧... in DCG#7812 DEFCON-RUSSIA
name
Theharvester?
Это из открытых источников поиск. А мне бы чтобы по сайту полазила тулза..
Запустил Theharvester - вообще както тухло(
источник

n

name in DCG#7812 DEFCON-RUSSIA
IceCream time 🍧🍧🍧
Это из открытых источников поиск. А мне бы чтобы по сайту полазила тулза..
Запустил Theharvester - вообще както тухло(
Типа замера или хумер. Вроде такое название. Лучше у спаммеров спросить. Они точно знают
источник

I

IceCream time 🍧🍧🍧... in DCG#7812 DEFCON-RUSSIA
name
Типа замера или хумер. Вроде такое название. Лучше у спаммеров спросить. Они точно знают
ок, а simpleEmail не работает на 3ем питоне?
источник

n

name in DCG#7812 DEFCON-RUSSIA
Я не знаю что это такое
источник

I

IceCream time 🍧🍧🍧... in DCG#7812 DEFCON-RUSSIA
name
Я не знаю что это такое
Тулза,  похоже древняя,но в ней рассказывается в книге про кали линукс.. Собирает с сайта emailы - это ладно, а еще находит все pdf.docx итд и экстрактит оттуда emailы и username если есть  - вот это прям супер возможность. Вот ищу что нибудь наподобие
источник

n

name in DCG#7812 DEFCON-RUSSIA
100% есть аналоги. Прям точно знаю,но.
источник

n

name in DCG#7812 DEFCON-RUSSIA
Надо гуглить инструменты осинта
источник
2020 November 17

S

Slava in DCG#7812 DEFCON-RUSSIA
name
Типа замера или хумер. Вроде такое название. Лучше у спаммеров спросить. Они точно знают
Хумер, но там слишком много других функций
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
IceCream time 🍧🍧🍧
Тулза,  похоже древняя,но в ней рассказывается в книге про кали линукс.. Собирает с сайта emailы - это ладно, а еще находит все pdf.docx итд и экстрактит оттуда emailы и username если есть  - вот это прям супер возможность. Вот ищу что нибудь наподобие
источник

I

IceCream time 🍧🍧🍧... in DCG#7812 DEFCON-RUSSIA
Спасибо. Работает.  Выдала всего один адрес. Оказалось на сайте стоит cloudflare-static/email-decode.min.js и скрывает emailы для ботов)
источник

Н

Николай in DCG#7812 DEFCON-RUSSIA
Народ, такой вопрос: мне нужно на одной машине изолировать две системы. Одна "чистая" с минимальным attack surface на неё, другая с запуском сомнительного ПО.
Я предполагаю такую схему: первая система стоит на SSD и зашифрована через пароль биос (да, эта хрень дырявая, но для изоляции ОС от ОС должна хорошо работать). Из под этой системы (win10) с помощью битлокера зашифрованы все разделы HDD, кроме одного. И вот на этом последнем разделе в дуалбуте стоит Linux.
По идее, при этой схеме + Secure Boot ничего из Linux не может скомпрометировать Win систему? Остается UEFI, конечно. Но на практике можно ли что-то поймать из руткитов такого плана?
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Николай
Народ, такой вопрос: мне нужно на одной машине изолировать две системы. Одна "чистая" с минимальным attack surface на неё, другая с запуском сомнительного ПО.
Я предполагаю такую схему: первая система стоит на SSD и зашифрована через пароль биос (да, эта хрень дырявая, но для изоляции ОС от ОС должна хорошо работать). Из под этой системы (win10) с помощью битлокера зашифрованы все разделы HDD, кроме одного. И вот на этом последнем разделе в дуалбуте стоит Linux.
По идее, при этой схеме + Secure Boot ничего из Linux не может скомпрометировать Win систему? Остается UEFI, конечно. Но на практике можно ли что-то поймать из руткитов такого плана?
Думаю что нет
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Если честно, даже представить себе не могу чем можно заниматься чтобы руткит словить на всю эту "безопасность"
источник