Size: a a a

2021 March 05

SS

Sergey Senin in secinfosec
Sug
Я бы попользовался им в реальных целях, но такого не посчастливилось
адекватно настроенные NIDS детектят подобное по траффику
источник

S

Sug in secinfosec
Sergey Senin
адекватно настроенные NIDS детектят подобное по траффику
"адекватно..."
источник

S

Sug in secinfosec
Это самое проблемное
источник

SS

Sergey Senin in secinfosec
из коробки фортигейт, соник валл детектит вроде даже метер
источник
2021 March 06

S

Sug in secinfosec
Хз, не использовал )
источник

SS

Sergey Senin in secinfosec
мне на работе доводилось потестить, шефу прислали письмо с пейлоадом кобольта
источник

SS

Sergey Senin in secinfosec
хаскеры юзали self-signed серт для бек коннекта, так и засигнатурилось по траффику
хотя в памяти пейлоад прошел, обфусцирован норм
источник

S

Sug in secinfosec
А что делали системы защиты?
источник

q

q|z in secinfosec
Sug
А что делали системы защиты?
они не настолько гибкие
источник

S

Sug in secinfosec
А денег стоят...
источник

q

q|z in secinfosec
детект решает
источник

Г

Герман in secinfosec
Sergey Senin
как по мне, бек коннект через DNS или DNS DGA уже прошлый век
Та чё, недавно только использовал человек в POC с опечатками в названиях либ PyPI и npm
источник

+

+ in secinfosec
Реклама вроде запрещена
источник

TT

The Empty Thought in secinfosec
Деньги закончились, объявляется набор на курсы)))
источник

Z

Zer🦠way in secinfosec
источник

Z

Zer🦠way in secinfosec
Пробовал кто?
источник

P

PP in secinfosec
не знаю как для ноутбука, от гемороя помогает
источник

Z

Zer🦠way in secinfosec
:(
источник

P

PP in secinfosec
Правда не очень удобно ходить, но  зато ...
источник

RM

Rtl Memori WLM in secinfosec
А шо ето ?
источник