Size: a a a

2020 August 28

~

~$ python -c "i... in WebPwnChat
я это даже в статье написал
источник

А

Алексей in WebPwnChat
᠌᠌Sh1Yo
Ну дело в том что хакер бы не пошел ломать компанию, если бы не увидел, что васе на xaker.ru заплатили за подобное
Не обязательно ради денег делается
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
᠌᠌Sh1Yo
Ну дело в том что хакер бы не пошел ломать компанию, если бы не увидел, что васе на xaker.ru заплатили за подобное
Ну да, компания согласилась на публикацию, а один кавычкодав должен за нее подумать, а не дай бог ее кто-то другой взломает)
источник

А

Алексей in WebPwnChat
Алексей
Не обязательно ради денег делается
Но хотя бы сказать спасибо за такую багу все-таки надо
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
᠌᠌Sh1Yo
Ну дело в том что хакер бы не пошел ломать компанию, если бы не увидел, что васе на xaker.ru заплатили за подобное
У вас было два поинта:
1. Какое дело мне до чужих уязвимостей
2. Не провоцировать других ломать компании

Вы понимаете, что это какие-то разные люди описаны?
источник

᠌᠌Sh1Yo in WebPwnChat
Ну второй пункт был аргументом на публикацию взлома компании без бб 🤔
источник

А

Алексей in WebPwnChat
~$ python -c "import nsfw-dl"
мне заранее дали согласие и на ковыряние и на публикацию материала об инциденте
.
источник

А

Алексей in WebPwnChat
᠌᠌Sh1Yo
Ну второй пункт был аргументом на публикацию взлома компании без бб 🤔
Так что в чем проблема
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
᠌᠌Sh1Yo
Ну второй пункт был аргументом на публикацию взлома компании без бб 🤔
Опять же, тут два ориентира, как стоит поступать, и они чуть ли не противоположные...
источник

᠌᠌Sh1Yo in WebPwnChat
Алексей
Так что в чем проблема
Я его просто позже прочитал, возможно, было бы написано оно раньше, в чате не было бы 100+ юзлесс сообщений
источник

᠌᠌Sh1Yo in WebPwnChat
s̢̲̙̺̹̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́̕͡ ͙̜̯̙͇͖͇ ̉̍̂̓ͩͦ̈́͒̔ͧ ̇̏̒͑ͤ͊̀ ̵̖̟̹̭̭̲̀ẗ́͆
Опять же, тут два ориентира, как стоит поступать, и они чуть ли не противоположные...
Имелось в виду, если и захотелось сообщить о случайно найденной дыре - не стоит о ней писать публично
источник

~

~$ python -c "i... in WebPwnChat
так это все пофиксили уже
источник

I

Ivan in WebPwnChat
источник

h

helix in WebPwnChat
не читал новость, но что можно сделать с таким принтером?
источник

I

Ivan in WebPwnChat
слать на печать всякие вещи
источник

h

helix in WebPwnChat
напечать сто членов, нанеся материальный импакт по бумаге в офисе?
источник

n

ninja01 in WebPwnChat
когда уже начнут убивать людей, чтобы показать небезопасность медицинского оборудования
источник

h

helix in WebPwnChat
прикольно было бы найти ссрф до принтера в сети)
источник

A

Aleksandr in WebPwnChat
ninja01
когда уже начнут убивать людей, чтобы показать небезопасность медицинского оборудования
Слишком сурово))
источник

I

Ivan in WebPwnChat
helix
прикольно было бы найти ссрф до принтера в сети)
у Positive Technologies был любопытный доклад про что-то похожее.

Есть принтеры, которые поднимают собственную WiFI точку. Плюс воткнуты в езернет компании.

Они подходили к внешним стенам компании, через вайфай подключались к принтеру, далее некая бинари магия, перезалив прошивки, и у них доступ в внутрянку
источник