Size: a a a

2021 March 06

Z

Zer🦠way in secinfosec
Alexey Denisov
Ок, ИТ говорят, что cve закрыли на сервере, вы как безопасник им на слово поверите?
просканирует)
источник

WG

Windsley Ginger 🇷🇺... in secinfosec
Эксплуатировать я точно не стану)
источник

WG

Windsley Ginger 🇷🇺... in secinfosec
Есть куча эксплоитов с нестабильным поведением
источник

WG

Windsley Ginger 🇷🇺... in secinfosec
Посмотрю че они там наделали
источник

S

Stanislav in secinfosec
Zer🦠way
тут ssrf в exchange а вы со своей ерундой
Чунга-чанга, в жопе динамит,
Чунга-чанга, он сейчас взорвется.
источник

Z

Zer🦠way in secinfosec
Stanislav
Чунга-чанга, в жопе динамит,
Чунга-чанга, он сейчас взорвется.
он уже взорвался и многих где)
источник

S

Stanislav in secinfosec
Да понятно же
источник

S

Stanislav in secinfosec
Просто чот вспомнилось про чангу
источник

Z

Zer🦠way in secinfosec
сижу смотрю как на гитхабе вываливаются Poc из разряда я поставил в cookies internal name и вуаля
источник

Z

Zer🦠way in secinfosec
а хочется ох как много чего хочется...
источник

AD

Alexey Denisov in secinfosec
Windsley Ginger 🇷🇺
Посмотрю че они там наделали
Когда ФСТЭК или ФСБ с проверками приходит и говорит у вас бумажный журнал не заполнен по какой то очень важной весчи, вы как безопасник бежите сразу по всем сотрудникам и заполняете? Вот так же и ИТ относится к требованиям ИБ)
источник
2021 March 07

O

Oleg in secinfosec
Кто чо знает? :)
источник

O

Oleg in secinfosec
Там что, золотые контакты?
источник

T

The Dude in secinfosec
Oleg
Кто чо знает? :)
источник

T

The Dude in secinfosec
"Однако, даже простенькие маршрутизаторы Eltex вполне позволяют выполнять базовые задачи для прокладки интернета в квартиры или частные дома. География распространения высокоскоростного интернета постоянно расширяется, в том числе и в сельскую местность. Поэтому провайдерам необходимо все больше и больше этих пластиковых коробочек для подключения новых абонентов. А значит нужно заказывать все больше роутеров для развития своего бизнеса."
источник

B

Blade Runner in secinfosec
Oleg
Там что, золотые контакты?
Может это как древний развод с монетами,швейными машинками Зингер и т.п.?)
источник

KN

Kirill Nazarov in secinfosec
Windsley Ginger 🇷🇺
Чтобы понять что dmz нужен не обязательно уметь на кукан самому веб приложение садить
Но при этом серверы из DMZ могут иметь возможность исполнения произвольного кода в качестве фичи и весьма своеобразные разрешения на серверы БД во внутренней сети - в итоге сканеры уязвимостей выдают зелёные отчёты и непонимание техники атак создаёт слепую зону для защищающего, чем и пользуется атакующий
источник

O

Oleg in secinfosec
Blade Runner
Может это как древний развод с монетами,швейными машинками Зингер и т.п.?)
Типа к тебе на улице подходит бомж и предлагает купить роутер? :))
источник

B

Blade Runner in secinfosec
Oleg
Типа к тебе на улице подходит бомж и предлагает купить роутер? :))
Нее,😁.Допустим скопилось у тебя куча монет старых ,не дорогих,но и выкинуть жалко.Ты даёшь объявление о покупке именно их на порядок дороже,потом через какое-то время твой друг в соседнем городе тоже даёт такое объявление.Потихоньку потихоньку создаётся ажиотаж,люди начинают друг у друга покупать/продавать их.И в удобный момент ,под шумок,ты их продаешь,но уже намного дороже того,что они стоят
источник

JC

John Coul in secinfosec
Blade Runner
Нее,😁.Допустим скопилось у тебя куча монет старых ,не дорогих,но и выкинуть жалко.Ты даёшь объявление о покупке именно их на порядок дороже,потом через какое-то время твой друг в соседнем городе тоже даёт такое объявление.Потихоньку потихоньку создаётся ажиотаж,люди начинают друг у друга покупать/продавать их.И в удобный момент ,под шумок,ты их продаешь,но уже намного дороже того,что они стоят
Причем иметь изначально фантики не нужно, достаточно их скупить в самом начале создания ажиотажа
источник