Size: a a a

ЦАРКА PUBLIC CHAT

2020 March 06

SK

Samat Kamiev in ЦАРКА PUBLIC CHAT
кажется, у них там какой-то статический анализатор кода, который все эти слова будет подсвечивать
источник

R

R Ξ N Δ Z Θ in ЦАРКА PUBLIC CHAT
Samat Kamiev
кажется, у них там какой-то статический анализатор кода, который все эти слова будет подсвечивать
Через x64dbg легко можно посмотреть.
источник

MK

Mikhail Krassavin in ЦАРКА PUBLIC CHAT
Samat Kamiev
собираемся тест на ИБ проходить
скинули план работ.
и там такое требование:
Не использовать в программном коде выражения типа "pass", "password" и т.п.
черт знает, как это связано с "ИБ". ну, не суть. кто-нибудь сталкивался с таким и знает, как найти весь список таких "небезопасных" выражений в коде?
Не эксперт, но бинарь надо стрипнуть, а затем из простого: пройтись каким-нибудь менее популярным/своим обфускатором, еще интереснее кодировать-декодировать (опять же возможно своим методом) ресурсы on the fly, но от самых пытливых и это не спасет
источник

RM

Ro Man in ЦАРКА PUBLIC CHAT
Samat Kamiev
собираемся тест на ИБ проходить
скинули план работ.
и там такое требование:
Не использовать в программном коде выражения типа "pass", "password" и т.п.
черт знает, как это связано с "ИБ". ну, не суть. кто-нибудь сталкивался с таким и знает, как найти весь список таких "небезопасных" выражений в коде?
в логах проще найти пароли
источник

SK

Samat Kamiev in ЦАРКА PUBLIC CHAT
Mikhail Krassavin
Не эксперт, но бинарь надо стрипнуть, а затем из простого: пройтись каким-нибудь менее популярным/своим обфускатором, еще интереснее кодировать-декодировать (опять же возможно своим методом) ресурсы on the fly, но от самых пытливых и это не спасет
они исходники будут смотреть, а не билд
источник

MK

Mikhail Krassavin in ЦАРКА PUBLIC CHAT
Samat Kamiev
они исходники будут смотреть, а не билд
тогда бесполезно)
источник

M

Martyn in ЦАРКА PUBLIC CHAT
не использовать в коде html странички, в атрибутах полей ваода, при авторизации на сервере корпоратианой почты, слово password :)
источник

SK

Samat Kamiev in ЦАРКА PUBLIC CHAT
ну вот. судя по всему, речь идет о замене имен переменных и полей бд
вопрос в том, где найти полный список таких слов
источник

Y

Ya4es in ЦАРКА PUBLIC CHAT
Slippery Fox 📡
говорю все через эпл, но там уровень не наш)
это как бота флибусты в телеге на apple забанили, а на андроиде пашет...
источник

SF

Slippery Fox 📡 in ЦАРКА PUBLIC CHAT
Разгорается большой скандал касательно прекрасной компании Group-IB на международной арене. Бизнес этих чудаков заключается в «сливе» людей, а точнее русских хакеров. Но на этот раз - слили и их самих.

Борцы с «кибирпреступниками» и великие эксперты на этот раз опозорились сами, как говорится, по самые Нидерланды (к этому, мы, к слову, ещё вернёмся).

Сотрудник компании Group-IB Никита Кислицын обвиняется Минюстом США в продаже краденных данных зарубежных компаний (https://www.forbes.ru/newsroom/obshchestvo/394457-vlasti-ssha-obvinili-top-menedzhera-group-ib-v-kiberprestuplenii)

Генеральный директор и начальник Кислицина, Илья Сачков (в народе - «Сучков» или «Сучок») очень обеспокоен ситуацией и говорит, что причина этого всего в коронавирусе.... Железная логика, не так ли?

На днях, «Сучок» и его чудесная компашка, опубликовали пресс-релиз со своей позицией, где волею судьбы опубликовали интересную фразу (https://www.group-ib.ru/media/official-statment-gib-cr-16-00440/)

«Более того, представители компании Group-IB и, в частности, Кислицин в 2013 году по личной инициативе встречались с сотрудниками министерства Юстиции США для информирования их об исследовательской работе, связанной с андеграундом»

Получается гражданин РФ и группа лиц из российской компании Group-IB, проводили встречи с оказывали консультационную помощь зарубежному государству? Да ещё и по личной инициативе? :) Интересно до чего и по какой теме?

Кроты подпалили сами себя, сразу же после того как их слили. А на днях, до всех этих событий, Сучков сказал, что подпись в деле Родченкова - левая. Чудаков метает из стороны в сторону. Как в той самой поговорке - хотят и «рыбку съесть, и на х сесть». Да угодить всем, не получается.

Вероятно, это не сильно не понравилось его зарубежным товарищам, после чего последовала вполне однозначная реакция.

Аплодисменты, господа!

Написал операм в контору - все смеются. Лубянка, Лубянка, знакомый круг ....
источник

ЕД

Евгений Денисов in ЦАРКА PUBLIC CHAT
Рустам
вопрос к хакерам, как таким ресурсам предоставляют хостинги?
https://darknet.ug/forums/prodam.41/

только без шуток про арбузы пожалуйста
источник

ЕД

Евгений Денисов in ЦАРКА PUBLIC CHAT
Sergey Popov
А какая железка?
проблема была на линии, с оператором решили, спасибо
источник

SF

Slippery Fox 📡 in ЦАРКА PUBLIC CHAT
сайт гавно
источник

A

Adil in ЦАРКА PUBLIC CHAT
Slippery Fox 📡
сайт гавно
вы знаете получше?
источник

SF

Slippery Fox 📡 in ЦАРКА PUBLIC CHAT
Adil
вы знаете получше?
лучше в чем?
источник

A

Adil in ЦАРКА PUBLIC CHAT
Slippery Fox 📡
лучше в чем?
а в чем вы его назвали говном?
источник

SF

Slippery Fox 📡 in ЦАРКА PUBLIC CHAT
Adil
а в чем вы его назвали говном?
это площадка кидал
источник

SF

Slippery Fox 📡 in ЦАРКА PUBLIC CHAT
ну и контент там грусный
источник

A

Adil in ЦАРКА PUBLIC CHAT
сказал бы мало
источник

A

Adil in ЦАРКА PUBLIC CHAT
Slippery Fox 📡
это площадка кидал
посоветуйте получше платформы
источник