Size: a a a

ЦАРКА PUBLIC CHAT

2020 March 12

A

Askar in ЦАРКА PUBLIC CHAT
Ну метерпретер под все признаки подпадает.. просто мне непонятно, почему разраб того же метасплоита это гуд гай, а другие бэд гаи.
источник

A

Askar in ЦАРКА PUBLIC CHAT
Хотя когда прогер пишет софт, он не знает как его используют. Те же дебаг проги для банкоматов.
источник

AB

Alexander Bezopasnikov in ЦАРКА PUBLIC CHAT
Askar
Ну метерпретер под все признаки подпадает.. просто мне непонятно, почему разраб того же метасплоита это гуд гай, а другие бэд гаи.
С таким подходом никакого инструментария не будет у безопасников
источник

AB

Alexander Bezopasnikov in ЦАРКА PUBLIC CHAT
Блокнот и в путь)
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Askar
Ну метерпретер под все признаки подпадает.. просто мне непонятно, почему разраб того же метасплоита это гуд гай, а другие бэд гаи.
Ну да, в ИБ надо с двойными стандартами разбираться. Когда на конфе публикуют PoC для зиродея, а потом, когда кто-то, используя это - кладет сеть, авторы PoC'a разводят руками и остаются не при чем - это не совсем корректно. Выпилили отмычку, подходящую для 80% замков, размножили, бесплатно разложили, для тех, кто не понял - нарисовали инструкцию, куда это все совать и не виноваты... Не гуд это.
источник

B

Batya in ЦАРКА PUBLIC CHAT
Oleg
Ну да, в ИБ надо с двойными стандартами разбираться. Когда на конфе публикуют PoC для зиродея, а потом, когда кто-то, используя это - кладет сеть, авторы PoC'a разводят руками и остаются не при чем - это не совсем корректно. Выпилили отмычку, подходящую для 80% замков, размножили, бесплатно разложили, для тех, кто не понял - нарисовали инструкцию, куда это все совать и не виноваты... Не гуд это.
Простите, а как быть с производителями кухонных ножей? Ими постоянно кого-то убивают.
источник

v

vpm in ЦАРКА PUBLIC CHAT
Alexander Bezopasnikov
А тимвьвер ПО для удаленного контроля. Я даже расследовал инцидент, когда с его помощью украли деньги. Надо запретить тимвьвер. И посадить всех, кто им пользовался
А вроде некоторые антивирусы выпиливают такое ПО
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Batya
Простите, а как быть с производителями кухонных ножей? Ими постоянно кого-то убивают.
Я говорил про PoC. Это - эксплоит. И это - не кухонный нож, а арбалет с оптическим прицелом и разрывными стрелами. И тот, кто его создает и публикует - понимает, что он делает.
источник

O

Oleg in ЦАРКА PUBLIC CHAT
vpm
А вроде некоторые антивирусы выпиливают такое ПО
С расширенными базами - почти все. По умолчанию - RemoteManagement не детектятся.
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Batya
Простите, а как быть с производителями кухонных ножей? Ими постоянно кого-то убивают.
Кстати, фреймворки для пентеста - тоже не такие безобидные штуки и все это понимают. Если бы они не были опубликованы - порог входа в область целевых (да и обычных) атак для злоумышленников был бы куда выше, а жизнь людей - куда спокойнее. А профессионалы - сами бы разработали себе инструментарий, если бы он был им необходим.
источник

A

Askar in ЦАРКА PUBLIC CHAT
Oleg
Ну да, в ИБ надо с двойными стандартами разбираться. Когда на конфе публикуют PoC для зиродея, а потом, когда кто-то, используя это - кладет сеть, авторы PoC'a разводят руками и остаются не при чем - это не совсем корректно. Выпилили отмычку, подходящую для 80% замков, размножили, бесплатно разложили, для тех, кто не понял - нарисовали инструкцию, куда это все совать и не виноваты... Не гуд это.
Hidden Tear - кажется так называется опен сорсный «учебный» шифровальщик?
источник

A

Askar in ЦАРКА PUBLIC CHAT
Автора на кол надо посадить
источник

B

Batya in ЦАРКА PUBLIC CHAT
Oleg
Я говорил про PoC. Это - эксплоит. И это - не кухонный нож, а арбалет с оптическим прицелом и разрывными стрелами. И тот, кто его создает и публикует - понимает, что он делает.
Если не ошибаюсь, доказательство уязвимости - не обязательно эксплоит.
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Askar
Автора на кол надо посадить
Да, уже много раз в ИБ среде поднимаются вопросы о том, что уже пора начинать следить за тем, что и как публикуют исследователи (не кто-то следить должен, а исследователь сам должен думать, что он делает), а сообщество - должно выработать правила, которые будет "не принято" нарушать в профессиональной среде.
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Batya
Если не ошибаюсь, доказательство уязвимости - не обязательно эксплоит.
PoC - это не доказательство уязвимости, а пример ее эксплуатации, т.е. - эксплоит. Только, как правило, без боевой нагрузки. Но ее добавить, как правило, может и неквалифицированный атакующий.
источник

n

novitoll in ЦАРКА PUBLIC CHAT
Oleg
PoC - это не доказательство уязвимости, а пример ее эксплуатации, т.е. - эксплоит. Только, как правило, без боевой нагрузки. Но ее добавить, как правило, может и неквалифицированный атакующий.
пример эксплуатации = доказательство уязвимости :) PoC = "proof".
источник

O

Oleg in ЦАРКА PUBLIC CHAT
Кстати, PoC - это вообще демонстрация возможности исполнения чего-либо, в понимании ИБ. Например, первый макро-вирус, который начал эпоху макровирусов - Concept и был PoC и он показал, что средствами Microsoft Word можно выполнять произвольный самораспространяющийся код. Его переписывание с боевой частью не заняло много времени.
источник

O

Oleg in ЦАРКА PUBLIC CHAT
novitoll
пример эксплуатации = доказательство уязвимости :) PoC = "proof".
Да, только его легко изменить на не proof. И часто это может сделать человек почти без квалификации. Я об этом. Это плохо. И выступление на конфе не должно нести такой негативный эффект.
источник

PC

Pavel Cherepanov in ЦАРКА PUBLIC CHAT
не разрабатывает оффенс => дефенс стоит на месте => атакующие разработали оффенс под который нет детектов и защиты => всем плохо
источник

n

novitoll in ЦАРКА PUBLIC CHAT
Oleg
Да, только его легко изменить на не proof. И часто это может сделать человек почти без квалификации. Я об этом. Это плохо. И выступление на конфе не должно нести такой негативный эффект.
та нее, вроде бы не так изи из PoC в exploit превратить, чтобы еще не квалифицированный это сделал.
источник