Size: a a a

2020 December 11

A

Amantur in secinfosec
кто хорошо знает pcap library?
источник

q

qap in secinfosec
Amantur
кто хорошо знает pcap library?
Лучше сразу вопрос, может кто то знает ответ именно на него
источник

A

Amantur in secinfosec
анализирую pcap файл, где есть xmas null udp  halfopen сканы. К примеру, хочу найти только xmas сканы и ставлю условие на наличие флагов (psh urg fin), но вижу и другие типы (udp, icmp requests), кроме xmas’a. это поведение pcap файла или что-то ещё? код перепроверил уже много раз, написан на основе tcpdump’a
источник

q

qap in secinfosec
Пробовал сначала просто tcp отфильтровать? Покажи отрывок кода
источник

中и了 in secinfosec
Всем привет, вчера наткнулся на серьёзную уязвимость у одной финансовой компании в штатах. Хочу им написать от своего лица про неё и возможно даже получить некий добровольный гонорар. Кто такие письма уже писал,  как стоит написать чтобы те не перепугались и не стали обращаться во всякие органы?
Интересует что можно присылать, что нельзя и не считается ли у них такая деятельность без баг баунти уголовщиной (ничего не ломал, не повреждал и вообще паинька)?
источник

q

q|z in secinfosec
это называется «Кибер-цыганщина» :)
источник

q

q|z in secinfosec
особо одаренные индивиды начинают угрожать, типа «дайте деняг! а то солью в паблик»
источник

中и了 in secinfosec
Заебись, новый ранг
источник

22

2 2 in secinfosec
На днях спрашивали про обучение. Вот кстати опять халява 72 часа https://demidonline.uniyar.ac.ru/courses/course-v1:DemidOnline+InfSecOrg001x+2020/about
источник

q

q|z in secinfosec
中и了
Заебись, новый ранг
Очень зависит от того, в каком ключе ты им напишешь
источник

22

2 2 in secinfosec
中и了
Всем привет, вчера наткнулся на серьёзную уязвимость у одной финансовой компании в штатах. Хочу им написать от своего лица про неё и возможно даже получить некий добровольный гонорар. Кто такие письма уже писал,  как стоит написать чтобы те не перепугались и не стали обращаться во всякие органы?
Интересует что можно присылать, что нельзя и не считается ли у них такая деятельность без баг баунти уголовщиной (ничего не ломал, не повреждал и вообще паинька)?
обычно просто говорят спс и досвидос. Если продвинутые то могут прислать правила что можно делать что нет и предложить развлечься, чтобы понять критичность )
источник

1‌

1 ‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌‌... in secinfosec
рашн стэйт эктор, гив 300$
источник

中и了 in secinfosec
q|z
особо одаренные индивиды начинают угрожать, типа «дайте деняг! а то солью в паблик»
Ну вообще про оплаты и суммы я хотел тактично умолчать
источник

q

q|z in secinfosec
2 2
обычно просто говорят спс и досвидос. Если продвинутые то могут прислать правила что можно делать что нет и предложить развлечься, чтобы понять критичность )
сколько отдавал - ни разу такого небыло, чтобы предлагали «порезвиться»)
источник

q

q|z in secinfosec
ты для них хер с горы
источник

s

seregin in secinfosec
2 2
На днях спрашивали про обучение. Вот кстати опять халява 72 часа https://demidonline.uniyar.ac.ru/courses/course-v1:DemidOnline+InfSecOrg001x+2020/about
Норм тема? Странно, что бесплатно
источник

q

q|z in secinfosec
Да принес, спасибо, но никто об этом не просил.
я обычно отдаю все сразу с поками и своими логами, и просто уже после их «спасибо» аккуратно спрашиваю, нет-ли у них бб или какой-нибудь программы поощрения
источник

22

2 2 in secinfosec
q|z
сколько отдавал - ни разу такого небыло, чтобы предлагали «порезвиться»)
значит мне так везет ) на выходе все равно, тока спс (
как прям в той поговорке )))
источник

22

2 2 in secinfosec
seregin
Норм тема? Странно, что бесплатно
ну норм не норм, корки вроде в том году коллегам прислали, думаю для обязательного минимума для спец. КИИ пойдет.
источник

22

2 2 in secinfosec
тока там до 25 декабря тока и все
источник