Size: a a a

2020 August 24

AL

Andrew L. Lee in secinfosec
qap
или есть какой то быстрый путь?
Я лично быстрее не знаю
источник

P

Polimer in secinfosec
yugoslavskiy
а скок в среднем по больнице дают на разведку? blackbox, внутрянка, допустим, не pci dss, а коррупция/далбоеб заказчик?
15 дней. 3 розвидка, 5-7 эксплуатация, что осталось на анализ, скриншотики и отчёт
источник

IG

Ilya Glotov in secinfosec
qap
или есть какой то быстрый путь?
сплойты для мсф довольно давно можно на любых языках писать, используя json-rpc. но это тоже может оказаться не быстро 🙂
источник

q

qap in secinfosec
Ilya Glotov
сплойты для мсф довольно давно можно на любых языках писать, используя json-rpc. но это тоже может оказаться не быстро 🙂
спасибо, гляну
источник
2020 August 25

LE

Langue E in secinfosec
Ehuu
источник

LE

Langue E in secinfosec
Мэрия Москвы разрешила себе транслировать и продавать данные с камер наблюдения

Собянин продаёт москвичей, кто-то ещё удивляется таким новостям? А должны.
источник

IN

Ivan N in secinfosec
Polimer
Вот такой дурдом.
довольно обычная ситуация, когда у заказчика лимитирован бюджет, но есть желание "покрыть" весь скоуп и скоуп реально большой. Проблемы тут нет, просто нужно в репорте обозначить эти условия. Есть 3 пути на мой взгляд - 1. Просто профигачить по известным уязвимостям (ака low hanging fruits). 2. пообщаться плотнее с заказчиком чтобы тебе рассказали про то что в этой инфраструктуре есть и уже тогда искать уязвимости более прицельно. 3. Сделать приоритизацию (опять же пообщаться с Заказчиком или выделить самому на основе найденных сервисов и например http скриншотилки), выделить наиболее приоритетные цели и фигачить по ним уже - 3 дня как раз хватает на такую задачу даже в /8 сети.
источник

IL

Ilya Lenin in secinfosec
Когда заходишь в личный кабинет  портала главного  Центра мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере  России, а там видишь ...

что PT даже фавикон не поменяли.
источник

IL

Ilya Lenin in secinfosec
Забавно,  какая халтура иногда наблюдается )
источник

АС

Андрей Слободчиков... in secinfosec
Ilya Lenin
Забавно,  какая халтура иногда наблюдается )
Не халтура, а скрытая реклама
источник

PK

Pavel Korostelev in secinfosec
Так эта система строится на базе продуктов ПТ, в чем проблема?
источник

IL

Ilya Lenin in secinfosec
ну да,  сразу на подсознание действует )
источник

SA

Snakey Art in secinfosec
Позитивы вроде как в дизайн не подавались) Поставили что есть
источник

PK

Pavel Korostelev in secinfosec
Более того, к ней можно подключиться, о ужас, с помощью Континент ТЛС клиента!
источник

IL

Ilya Lenin in secinfosec
ну просто забавно видеть,  как в системе сделали интерфейс специальный, гост сертификаты и прочее под проект,  а фавикон не сделали
источник

t

the29a in secinfosec
Фавикон в сделку не входил.
источник

IL

Ilya Lenin in secinfosec
the29a
Фавикон в сделку не входил.
Ну да,  за фавикон еще 20% )
источник

SA

Snakey Art in secinfosec
Да ладно, че вы. Моднявый фавикон)
источник

SA

Snakey Art in secinfosec
Надо себе такой же поставить
источник

X

XtraSENSE in secinfosec
Кто-нибудь подскажите плиз почему FAR Manager при получении доступа к файлу после запроса от UAC не вносит изменений в дескриптор NTFS, а виндовый проводник вносит. При том, что FAR запущен в контексте текущего пользователя
источник