Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 March 05

TB

T0ny Bl@ck in DCG#7812 DEFCON-RUSSIA
Wow
Кто-нибудь знает способ запретить linux kernel посылать RST без iptables ?
ты хочешь "не закрытое" соединение оставить?
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
вообще не хочу соединений делать т.к. самопроизвольно отправляю SYN-ACK-RST
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
всё бы ок, но iptables не дает отправлять RST как кернелу, так и мне через sendto
источник

TB

T0ny Bl@ck in DCG#7812 DEFCON-RUSSIA
ну тут верно подметили про институт костылей, конечно )
источник

TB

T0ny Bl@ck in DCG#7812 DEFCON-RUSSIA
открыть raw устройство и херачить в него в обход встроенного стека
источник

TB

T0ny Bl@ck in DCG#7812 DEFCON-RUSSIA
Wow
вообще не хочу соединений делать т.к. самопроизвольно отправляю SYN-ACK-RST
собственноручно хаотично ты имеешь в виду?
источник

TB

T0ny Bl@ck in DCG#7812 DEFCON-RUSSIA
ты пытаешься сервер завалить "левым" трафиком что ли?
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
нет, только лишь дурачу ids комбинациями пакетов
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
T0ny Bl@ck
собственноручно хаотично ты имеешь в виду?
например отправить rst перед syn-ack
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
Wow
всё бы ок, но iptables не дает отправлять RST как кернелу, так и мне через sendto
Фильтрани как-нибудь
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
Например разреши себе по уиду
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
-m owner —owner-uid 1000
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
Но тебе наверно для сырых сокетов нужен рут. Тогда по гиду :)
источник

W

Wow in DCG#7812 DEFCON-RUSSIA
Vlad Roskov
-m owner —owner-uid 1000
от души) то, что нужно было
источник

Z

Zoom in DCG#7812 DEFCON-RUSSIA
Кто там на дефконе был, было что-нибудь про 0-дэй эксплойт для вайфая? Вроде багу обнаружили давно, а 0 дэй эксплойта до сих пор нет, а то звиздели, что мол любую точку можно будет взломать
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Ты о krack?
источник

Z

Zoom in DCG#7812 DEFCON-RUSSIA
Впервые слышу про krack, сейчас почитаю
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
*плохая шутка про криокамеру.txt*
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Инфа о нём была с 16 октября, эксплойт был чуть позже
источник

V

Vladusha in DCG#7812 DEFCON-RUSSIA
0дей эксплоит под известную, пофикшенную уязвимость?
источник