Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 January 31

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
И не всегда, а только когда критикал
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Zoom
Через днс можно разве будет пэйлоады на мою машину передать? Даже если у меня порты закрыты?
Изи
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Ну да, а то разбирать ещё все это
источник

Z

Zoom in DCG#7812 DEFCON-RUSSIA
А вот если только отправляет это плохо будет, еще даже хуже, чем простой прием
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Критикалы через dns, нрм же
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Надо сделать следующую версию
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
идея для стартапа
источник

Z

Zoom in DCG#7812 DEFCON-RUSSIA
А днс как снифать? Я помню через wireshark тоже ничего не разберешь/поймаешь
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Про dns кучу раз в этом чате было. И даже статья)
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
хоба
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
источник

Z

Zoom in DCG#7812 DEFCON-RUSSIA
Спасибо за статьи ребятки, но как я по-быстрому понял, там показана методика управления мальвари посредством днса. Нужно прикручивать свой домен, сервер, чтобы посылать комманды на цель.
Но если в моей домашней винде-машине находится .exe, которое посылает днс пэйлоады на другой сервер, мне их как перехватить? Нужен эдакий "бурп-днс-прокси"
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
wireshark - посмотреть
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
iptables + python - перенаправить на себя и разобрать
источник

Z

Zoom in DCG#7812 DEFCON-RUSSIA
Green Dog
iptables + python - перенаправить на себя и разобрать
источник

Z

Zoom in DCG#7812 DEFCON-RUSSIA
Когда я разберусь с iptables на видноус, мои глаза будут такими)
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Можешь тогда поставить себя в качестве днс-сервера.
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Zoom
Когда я разберусь с iptables на видноус, мои глаза будут такими)
поставь linux-машину в качестве роутера
источник