Size: a a a

2020 July 28

AS

Alexandr Simonov in secinfosec
как мой пк и моя душа
источник

Z

Zer🦠way in secinfosec
🤣жизнь и тапки
источник

AS

Alexandr Simonov in secinfosec
ага )))
источник

AS

Alexandr Simonov in secinfosec
и даже то что я сфотографирую на свой частно купленный телефон тоже мне не принадлежит.
источник

n8

next89 89 in secinfosec
Andrew
Не знаю насчет мака, но общая идея - вытащить из железа хеш пароля, а дальше уже брутить его в оффлайне (на видеокартах, асиках, итд).
источник

P

PM in secinfosec
Парни, кто шарит как читать вот такие вещи? https://cwe.mitre.org/data/definitions/284.html
Как быстро найти payload по этой теме? и что ценного внутри этих CWE кроме блаблабла по теме уязвимости?
источник

PC

Pavel Cherepanov in secinfosec
PM
Парни, кто шарит как читать вот такие вещи? https://cwe.mitre.org/data/definitions/284.html
Как быстро найти payload по этой теме? и что ценного внутри этих CWE кроме блаблабла по теме уязвимости?
CWE это про типовой косяк, например про "захардкоженные креды". CVE -год-айдишник это про косяк в конкретном распространенном продукте
источник

P

PM in secinfosec
а как из типового попасть побыстрому на продукт? и вобще как быстро искать payload и технические примеры?
источник

P

PM in secinfosec
гуглом?
источник

PC

Pavel Cherepanov in secinfosec
типовой не относится к продукту
источник

P

PM in secinfosec
ну я имею ввиду внутри его нигде не зарыты примеры?
источник

PC

Pavel Cherepanov in secinfosec
это больше про общее описание проблемы
источник

PC

Pavel Cherepanov in secinfosec
из того, что я вижу - нет
источник

PC

Pavel Cherepanov in secinfosec
хотя там есть Observed Examples
источник

P

PM in secinfosec
Pavel Cherepanov
хотя там есть Observed Examples
только по той ссылки что-то ценного маловато, короче надо идти сюда и тут искать так? https://cve.mitre.org/cve/
источник

P

PM in secinfosec
ага всё разобрался, благодарю. CVE то что нужно.
источник

P

PM in secinfosec
CWE это просто инфа общая.
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

Р

Руслан Бляхер... in secinfosec
мужики чем открыть скрипт
источник

Z

Zer🦠way in secinfosec
ухахха
источник