Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 February 16

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Может это делается както более изящно?
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Для чего нужна например площадка хакер one ?
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
Антон Павлович Чехов
Кстати можете подсказать а то я раньше видимо как дурак слал письма на офы емайлы конторам
по действиям описанным в чате заметно
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
1-ое, у них нет баунти программы
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
2-ое, сомневаюсь, что у них норм иб отдел, значит это будет расценивать, как "преступление"
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Да 90% все0 кому я писал небыло баунти но несмотря на это 60% неиугрожали выслать отдел к и охотно шли на контакт
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
3-ее если бы ты изучил область, а на эту тему over9000 видео, то узналбы, что пробитие до рута никого не волнует. Всем достаточно вектора
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
4-ое, это может волновать если описано в баунти программе, у нескольких компаний такое есть, у остальних (большинство) - нет
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
5-ое, в таких случаях не пишут про "как сделать полный захек" в чатах, а ишут контакты из ИБ отдела компаний
источник

M

MERRON in DCG#7812 DEFCON-RUSSIA
По идее, если у компании нет официальной ББ, а ты её поломал - это считается нарушением закона. И уже зависит от адекватности представителей компании
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
Вот за адекватные действия согласно 5-ому, кто-то что-то да получает
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
И чтобы не быть голословным, в этом чате временами мелькают сообщения аля "у вас есть контакты представителя it отдела компании XXX"
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
Peter Destructive
И чтобы не быть голословным, в этом чате временами мелькают сообщения аля "у вас есть контакты представителя it отдела компании XXX"
И не только в этом
источник
2018 February 17

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Тут интересная ещё попалась sql
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
это MSSQL
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
Я больше staked sql injection ничего от туда не вытянул
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
но она в запросе с exec
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
может это можно както весело обыграть ?
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
sqlmap наверное поможет
источник