Size: a a a

2016 August 14

AK

Anton Kirsanov 🇲🇪 in secinfosec
Вот не согласен
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
У меня к Митнику, как и к соц инженерии, было много лет отношение негативное - мол ерунда, не быват, сказки, с нормальными людьми такое не прокатишь
источник

AO

Aleksey Olegov in secinfosec
Aleksey Shirokikh
и инопланетяне нас сразу хакнут как прилетят.
Они сразу электричество вырубят.
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
А в один раз у нас был пентест на сотрудников ит компании. Мы кидали флешки, фигачили им липовые апдейты. И тут у меня все прояснилось
источник

D🐈

Dan 🐈 Capybara in secinfosec
А там где все написано с хорошим сборщиком мусора, бывают интересные дыры в сокетах. Но в целом да, все равно чтение и запись за пределы буфера ) особенно memcpy самый хит, который повсеместно в том же php
источник

RS

Roman Sivakov in secinfosec
Anton Kirsanov 🇲🇪
У меня к Митнику, как и к соц инженерии, было много лет отношение негативное - мол ерунда, не быват, сказки, с нормальными людьми такое не прокатишь
а я надулся за то что хотел дернуть его визитку, которая с отмычками, когда он на красном октябре был, а до меня докопались что я без билета прошел туда на лекцию(
источник

AK

Anton Kirsanov 🇲🇪 in secinfosec
и вполне адекватные, хорошие спецы в итоге разводились на раз и потом смотрели злыми глазами, когда себя в отчете видели
источник

RS

Roman Sivakov in secinfosec
#темыдлядоклада V8 и Etherium другие виртуальные машины, какими они должны быть.
источник

Ж

Жирафик in secinfosec
#темыдлядоклада honeypot в защите сетей и проектов
источник

RS

Roman Sivakov in secinfosec
Anton Kirsanov 🇲🇪
и вполне адекватные, хорошие спецы в итоге разводились на раз и потом смотрели злыми глазами, когда себя в отчете видели
как-то просто по телефону скажем, саппорт «ibank42» рассказали одному приятелю кучу всего по компании которую он просто назвал по телефону, почему-то считая что это сотрудник банка. включая суммы проводок, фио сотрудника который ответственен по вопросу и т.д.
источник

RS

Roman Sivakov in secinfosec
Жирафик
#темыдлядоклада honeypot в защите сетей и проектов
+1
источник

AK

Aleksandr Kozlov in secinfosec
а не хотите в супергруппу конвертнуться? история будет полностью вся доступна для входящих, и url на вход станет нормальным

правда после концертации join url протухнет, станет новым (на выбор)

или формат закрытой группки без логов выбран целенаправленно?
источник

RS

Roman Sivakov in secinfosec
Aleksandr Kozlov
а не хотите в супергруппу конвертнуться? история будет полностью вся доступна для входящих, и url на вход станет нормальным

правда после концертации join url протухнет, станет новым (на выбор)

или формат закрытой группки без логов выбран целенаправленно?
вот, как бы, да.
источник

RS

Roman Sivakov in secinfosec
а прошлая хистори, кстати, до конвертации, станет доступна?
источник

AK

Aleksandr Kozlov in secinfosec
не уверен
источник

RS

Roman Sivakov in secinfosec
мне больше момент удаления интересен для супергруппы)
источник

AK

Aleksandr Kozlov in secinfosec
Roman Sivakov
мне больше момент удаления интересен для супергруппы)
все кикаются и leave group
источник

D🐈

Dan 🐈 Capybara in secinfosec
Эх
источник

RS

Roman Sivakov in secinfosec
Aleksandr Kozlov
все кикаются и leave group
удаления сообщений своих
источник

AK

Aleksandr Kozlov in secinfosec
Roman Sivakov
удаления сообщений своих
а, ну да, это тоже только в них робит
источник