Size: a a a

2019 October 15

💭П

💭 Руслан Прохоров in NNLUG
Defcon-NN 0x0B | Суббота, 26 октября 2019 11:30
г Нижний Новгород, ул Родионова, д 192 к 1, НИИТ (http://nniit.ru), ауд. 509

http://nniit.ru), ауд. 509

Это будет одиннадцатая встреча сообщества в Нижнем Новгороде.

Вход свободный, но необходимо зарегистрироваться по ссылке: https://survey.defcon-nn.ru/index.php/359341?lang=ru

Место проведения: НИИТ
Адрес: г. Нижний Новгород, ул. Родионова, 192к1, ауд. 509.

- 11:30 Прибытие участников

- 11:45 Peter Destructive
, it sec pro course, Ростелеком, Москва
Пара слов о дифференциальном анализе бинарных файлов
В этом докладе будет доступно рассказано про дифференциальный анализ, а именно: зачем он существует, где и как применяется на практике. В презентации рассматриваются примеры из реальной жизни. После выступления все материалы будут опубликованы на github. Для понимания необходимо базовое знание reverse x86, x8664 и устройства Linux и Windows.

- 12:35 Михаил Трунин, RedTeam в Ростелеком, Москва
История одного зиродея
В докладе расскажу про 0day SSTI в одном продукте, основы поиска и эксплуатации, так же затрону тему CSTI, доклад в первую очередь будете интересен для новичков в веб-пентесте.

- 13:05 Илья Шапошников, RedTeam в Ростелеком, Москва
Арсенал IoT-тестировщика
Технологии появляются и совершенствуются каждый день, мир движется дальше. Однако прогресс не может спасти от уязвимостей -- они всегда остаются и только добавляются. В этом докладе я расскажу о борьбе с угрозами и уязвимостями умного города.

- 13:40 Андрей Жадаев, начальник отдела ИБ в ООО НПП "Прима", Нижний Новгород
NDA или невероятные приключения иностранцев в России
Многие компании при трудоустройстве предлагают подписать соглашение о неразглашении, именуемое иностранной аббревиатурой NDA. Попробуем разобраться, что это за соглашение, какую юридическую силу оно имеет и насколько страшна ответственность за его нарушение.

- 14:00 Обед, неформальное общение Пироги, пицца

- 14:40 Игорь Собинов, Мера, Нижний Новгород
Современные подходы к хранению паролей
В презентации рассматриваются современные подходы к хэшированию пользовательских паролей. Рассмотрены алгоритмы хеширования и их параметры, соответствующие современному уровню развития вычислительной техники.

- 15:10 Александр Махинов, Ростелеком, Нижний Новгород
SOC/CERT ПАО “Ростелеком”
В докладе расскажем о работе подразделения SOC/CERT в крупнейшем в России провайдере цифровых услуг и решений. Наши задачи и проекты.

- 16:00 Артём Попцов, хакерспейс CADR, НРТК, Нижний Новгород
Воркшоп: Введение в автоматное программирование
В рамках данного воркшопа будет показано, как можно решать задачи с помощью конечных автоматов и автоматного программирования. Будет проведено сравнение реализаций в императивном (Java), объектно-ориентированном (Java) и функциональном (GNU Guile (Scheme (Lisp))) стилях. Кроме того, сделаем обзор некоторых инструментов по генерации кода детерминированного конечного автомата (ДКА) на основе графического описания.

Требования к участникам: знание Java или С++ хотя бы на базовом уровне. Желательно и знание Lisp (Scheme) или аналогов. Участникам нужно иметь ноутбук с установленной JDK 7 (или выше) и одним из вариантов Lisp (желательно GNU Guile 2.0 или выше).
Благодарим компанию Мера за предоставленное помещение!

#defcon #security #7831 #itsec

https://www.it52.info/events/2019-10-26-defcon-nn-0x0b
источник

💭П

💭 Руслан Прохоров in NNLUG
Приходите, гости дорогие :-)
источник

i

ivdok in NNLUG
💭 Руслан Прохоров
Defcon-NN 0x0B | Суббота, 26 октября 2019 11:30
г Нижний Новгород, ул Родионова, д 192 к 1, НИИТ (http://nniit.ru), ауд. 509

http://nniit.ru), ауд. 509

Это будет одиннадцатая встреча сообщества в Нижнем Новгороде.

Вход свободный, но необходимо зарегистрироваться по ссылке: https://survey.defcon-nn.ru/index.php/359341?lang=ru

Место проведения: НИИТ
Адрес: г. Нижний Новгород, ул. Родионова, 192к1, ауд. 509.

- 11:30 Прибытие участников

- 11:45 Peter Destructive
, it sec pro course, Ростелеком, Москва
Пара слов о дифференциальном анализе бинарных файлов
В этом докладе будет доступно рассказано про дифференциальный анализ, а именно: зачем он существует, где и как применяется на практике. В презентации рассматриваются примеры из реальной жизни. После выступления все материалы будут опубликованы на github. Для понимания необходимо базовое знание reverse x86, x8664 и устройства Linux и Windows.

- 12:35 Михаил Трунин, RedTeam в Ростелеком, Москва
История одного зиродея
В докладе расскажу про 0day SSTI в одном продукте, основы поиска и эксплуатации, так же затрону тему CSTI, доклад в первую очередь будете интересен для новичков в веб-пентесте.

- 13:05 Илья Шапошников, RedTeam в Ростелеком, Москва
Арсенал IoT-тестировщика
Технологии появляются и совершенствуются каждый день, мир движется дальше. Однако прогресс не может спасти от уязвимостей -- они всегда остаются и только добавляются. В этом докладе я расскажу о борьбе с угрозами и уязвимостями умного города.

- 13:40 Андрей Жадаев, начальник отдела ИБ в ООО НПП "Прима", Нижний Новгород
NDA или невероятные приключения иностранцев в России
Многие компании при трудоустройстве предлагают подписать соглашение о неразглашении, именуемое иностранной аббревиатурой NDA. Попробуем разобраться, что это за соглашение, какую юридическую силу оно имеет и насколько страшна ответственность за его нарушение.

- 14:00 Обед, неформальное общение Пироги, пицца

- 14:40 Игорь Собинов, Мера, Нижний Новгород
Современные подходы к хранению паролей
В презентации рассматриваются современные подходы к хэшированию пользовательских паролей. Рассмотрены алгоритмы хеширования и их параметры, соответствующие современному уровню развития вычислительной техники.

- 15:10 Александр Махинов, Ростелеком, Нижний Новгород
SOC/CERT ПАО “Ростелеком”
В докладе расскажем о работе подразделения SOC/CERT в крупнейшем в России провайдере цифровых услуг и решений. Наши задачи и проекты.

- 16:00 Артём Попцов, хакерспейс CADR, НРТК, Нижний Новгород
Воркшоп: Введение в автоматное программирование
В рамках данного воркшопа будет показано, как можно решать задачи с помощью конечных автоматов и автоматного программирования. Будет проведено сравнение реализаций в императивном (Java), объектно-ориентированном (Java) и функциональном (GNU Guile (Scheme (Lisp))) стилях. Кроме того, сделаем обзор некоторых инструментов по генерации кода детерминированного конечного автомата (ДКА) на основе графического описания.

Требования к участникам: знание Java или С++ хотя бы на базовом уровне. Желательно и знание Lisp (Scheme) или аналогов. Участникам нужно иметь ноутбук с установленной JDK 7 (или выше) и одним из вариантов Lisp (желательно GNU Guile 2.0 или выше).
Благодарим компанию Мера за предоставленное помещение!

#defcon #security #7831 #itsec

https://www.it52.info/events/2019-10-26-defcon-nn-0x0b
Java/C++ только на воркшоп, или для всей программы мероприятия?
источник

ИМ

Игорь Макаров in NNLUG
я уди
источник

ИМ

Игорь Макаров in NNLUG
я иду
источник

ИМ

Игорь Макаров in NNLUG
я лечу
источник

ИМ

Игорь Макаров in NNLUG
🥶
источник

💭П

💭 Руслан Прохоров in NNLUG
ivdok
Java/C++ только на воркшоп, или для всей программы мероприятия?
Там же написано, для воркшопа :-)
источник

i

ivdok in NNLUG
💭 Руслан Прохоров
Там же написано, для воркшопа :-)
Требования болдом выделены, а воркшоп - нет, и присоединён к предыдущему параграфу
источник

А

Алексей П in NNLUG
Алексей П
Есть модуль для ардуино. Попробуем присобачить..
Присобачено! Левой ногой, не по уму, но вроде работает!
(задача установки даты времени на rpi с использлванием rtc)
ds1302 (время сетапилось через ардуину) + найденный в инетах читающий время софт на "С" с применением WiringPi (с косметической правкой) + поднятый ntp с "локальным взором" и запись в кроне чтоб устанавливало дату(используя вышеупомянутый софт).
Я понимаю что тут много чего не так и не тестировал особо.
источник

💭П

💭 Руслан Прохоров in NNLUG
ivdok
Требования болдом выделены, а воркшоп - нет, и присоединён к предыдущему параграфу
Ой вэй? Вот ты зануда.
источник
2019 October 17

СП

Сергей Попов in NNLUG
День наибобрейший.
подсобите с пониманием
смотрю сколько свободного места
df  -h
создаю файл
truncate -s 40G foo
при повторной проверке занятого места (df  -h) обьём занятого  не изменился
источник

СП

Сергей Попов in NNLUG
как так!?
явно что то упускаю
источник

i

ivdok in NNLUG
Может быть файл не аллоцировал сектора на диске?
источник

i

ivdok in NNLUG
fallocate -l 40G foo попробуй
источник

СП

Сергей Попов in NNLUG
ivdok
fallocate -l 40G foo попробуй
так работает
источник

СП

Сергей Попов in NNLUG
интересена причина по чему не отработало первое
источник

i

ivdok in NNLUG
Сергей Попов
интересена причина по чему не отработало первое
Прочитай про thin provisioning
источник

in

ildar nizamov in NNLUG
Сергей Попов
интересена причина по чему не отработало первое
источник

СП

Сергей Попов in NNLUG
Всем спасибо.
просвятился на тему sparse file - день уже прошел не зря)
источник