Size: a a a

ЦАРКА PUBLIC CHAT

2020 November 06

s

slider in ЦАРКА PUBLIC CHAT
Кir
Сейчас ситуация:
Звонок в дверь, человек представляется участковым и просит открыть дверь, спрашиваю:
-зачем?
-собираем данные о жителях, кто снимает, кто владелец.

Меня сильно удивило это объяснение, я задал вопрос -зачем?
-Делаем каждый год
-Впервые слышу
-Я первый год и вот сразу приступил
-Если меня задержат, то адрес прописки/регистрации у мвд есть?
-Люди переезжают, мы обновляем данные вручную
-Что за бред? Это исполнение указов президента о цифровизации казахстана? Я не открою вам дверь, до свидания
-Ладно

Алматы, центр города, алмалинский район
Примерно такая же ситуация была в прошлом году в Нур-Астане, дверь открыл но разговор был такой же
источник

OE

Oleg Emelyanov in ЦАРКА PUBLIC CHAT
Арматур Батыр
Насколько точно и своевременно он указывает сбои? Кажется несколько раз замечал, когда он опаздывает
Операторы разные, где-то блокировка происходит быстрее, где-то с задержкой.
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Кir
Интересно. У нас не было.
Зависит где ты живешь, какой район и дом 🏠 если старый и не новый и район спальник, то там с этим не парятся, у нас тоже с этим все ок, везде фото и телефон ☎️
источник

M

Mr. Inquisitive in ЦАРКА PUBLIC CHAT
Xor
Здарова, косяктелеком подключает оптоволокно в Косшы? Ху ноуз?
На сколько знаю, они туда давно собираются, собираются, собираются 🤭 вон в городе продают инет по оптике до 500 ск, в результате кто то подписывается и им в ответ соррян оборудование на станции не поддерживает ваш дом до 500 только до 100 , а обон плату выставили :)) лохотрон
источник

АБ

Арматур Батыр... in ЦАРКА PUBLIC CHAT
А по факту не более 5 метров в секунду
источник

sa

s a in ЦАРКА PUBLIC CHAT
Кто скажет почему у них сайт глючит, каждую секунду рефрешится что ли?    https://mareven.com/en
источник

VB

Valeriy Blonskiy in ЦАРКА PUBLIC CHAT
ᅠᅠᅠᅠᅠ
Привет ребята))
Такая ситуация:
Есть некий http сервис (asp) с sqli, как оказалось СУБД (mssql server) находится отдельном сервере не имеющий доступ к интернету, с помощью sqli можно достичь rce с правами администратора. Как можно продвигать этот пентест, заливка шела невозможно из за того что субд находится на отдельном сервере, бекдур/trojan  тоже не вариант, нет доступа к интернету.
Голову пришло только, что можно написать какой то "веб-скраппер" с помощью которого можно/нужно найти веб интрфейс роутера/шлюза и сделать проброс портов, или включить интернет.
Заранее спасибо за ответ.
1. У старых MSSQL есть xp_cmdshell, которая сразу выполняет команды ОС, без всяких заливок.
2. Если сервак резолвит внешние ДНС имена, то туннель через ДНС.
источник

VB

Valeriy Blonskiy in ЦАРКА PUBLIC CHAT
3. Добыть из базы данных пароль к админке веб-интерфейса и через веб-интерфейс залить вебшелл на веб-сервер.
4. Заинжектить через БД зловред на страницу сервера.
5. Добыть и побрутать с  MSSQL виндозные хеши.
источник

VB

Valeriy Blonskiy in ЦАРКА PUBLIC CHAT
ᅠᅠᅠᅠᅠ
Привет ребята))
Такая ситуация:
Есть некий http сервис (asp) с sqli, как оказалось СУБД (mssql server) находится отдельном сервере не имеющий доступ к интернету, с помощью sqli можно достичь rce с правами администратора. Как можно продвигать этот пентест, заливка шела невозможно из за того что субд находится на отдельном сервере, бекдур/trojan  тоже не вариант, нет доступа к интернету.
Голову пришло только, что можно написать какой то "веб-скраппер" с помощью которого можно/нужно найти веб интрфейс роутера/шлюза и сделать проброс портов, или включить интернет.
Заранее спасибо за ответ.
И вообще - если у Вас есть RCE  с правами администратора, то какой ещё нужен шелл?
источник

DK

Denis Konarev in ЦАРКА PUBLIC CHAT
Valeriy Blonskiy
1. У старых MSSQL есть xp_cmdshell, которая сразу выполняет команды ОС, без всяких заливок.
2. Если сервак резолвит внешние ДНС имена, то туннель через ДНС.
в если в организации используется локальный кэширующий ДНС, туннель тоже можно поднять с внешним миром или только в случае использования внешнего ДНС сервера?
источник

М

М in ЦАРКА PUBLIC CHAT
в кэш попадают уникальные значения, у тебя же будут всегда новые запросы
источник

М

М in ЦАРКА PUBLIC CHAT
но нормальная NTA или ips+siem это задетектят
источник

A

A in ЦАРКА PUBLIC CHAT
Несколько лет назад японцы предложили идентифицировать человека по реперным точкам на ягодицах. Этакая ягодичная биометрия, хотя и с невысокими показателями FAR/FRR. А тут и новый метод идентификации подоспел - с применением ИИ - https://t.co/7N0WPb4Lu2
— Alexey Lukatsky (@alukatsky) November 6, 2020
источник

A

A in ЦАРКА PUBLIC CHAT
Насколько далеко зашло распознование
источник

SP

Sergey Popov in ЦАРКА PUBLIC CHAT
A
Насколько далеко зашло распознование
Deeeeeeeep learning
источник

A

A in ЦАРКА PUBLIC CHAT
Sergey Popov
Deeeeeeeep learning
🤣
источник

I

Iv in ЦАРКА PUBLIC CHAT
A
Несколько лет назад японцы предложили идентифицировать человека по реперным точкам на ягодицах. Этакая ягодичная биометрия, хотя и с невысокими показателями FAR/FRR. А тут и новый метод идентификации подоспел - с применением ИИ - https://t.co/7N0WPb4Lu2
— Alexey Lukatsky (@alukatsky) November 6, 2020
вместо камер на столбах можно было бы общественные уборные с этой технологией ставить, хоть какая-то польза
источник

Y

Ya4es in ЦАРКА PUBLIC CHAT
Iv
вместо камер на столбах можно было бы общественные уборные с этой технологией ставить, хоть какая-то польза
ага. потом пока штраф не оплатишь не дадут туалетную бумагу 😂😂
источник

A

Alikhan in ЦАРКА PUBLIC CHAT
A
Насколько далеко зашло распознование
Был слегка в шоке насколько далеко😅
Теперь же шугаринг шокол.глаза надо будет делать. Негоже ИИ попасться неухоженным 🤦‍♂️
источник

АА

А А in ЦАРКА PUBLIC CHAT
Sergey Popov
Deeeeeeeep learning
гайдароскопия)
источник