Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 March 10

JD

John Doe in DCG#7812 DEFCON-RUSSIA
Да ботов всегда банят
источник

JD

John Doe in DCG#7812 DEFCON-RUSSIA
Если ты не заметил
источник

Z

Zoom in DCG#7812 DEFCON-RUSSIA
У кого какой опыт, сколько крупные компании типа гугла рассматривают баг-репорты? Зарепортил им на почту, сказали передадут тех. отделу, а ответа нет уже 5 дней, а бага уже пофикшена))
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
ну значит рассмотрели )))
источник

M

Max in DCG#7812 DEFCON-RUSSIA
Bo0oM
Ничего интересного
++
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
E. S.
бот
Воооо... обучение проходит успешно)
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Какие основные атаки на nix-системы могут проводиться без знания домена, чисто по результатам сканирования портов?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Помимо ssh, telnet, samba и всякого smtp-шного
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
по какому-нибудь rdp пара коннектов в день без попыток перебора даже
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
rdp на никсах?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
иногда так делают
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
vnc мне не удобен в качестве low-interactive ханипота
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Ну допустим это основная
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Тогда я бы пробовал что-то уровня мисконфигураций профтпд, они тоже иногда есть
источник

A

AW in DCG#7812 DEFCON-RUSSIA
Zoom
У кого какой опыт, сколько крупные компании типа гугла рассматривают баг-репорты? Зарепортил им на почту, сказали передадут тех. отделу, а ответа нет уже 5 дней, а бага уже пофикшена))
Не туда выслал ... надо слать на team@0day.do )
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
есть мысль, что как один из векторов пытаются пробрутфорсить mysql (и потом сменить пароль админа на популярной cms -> rce)
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
nnm nnm
Тогда я бы пробовал что-то уровня мисконфигураций профтпд, они тоже иногда есть
а туда часто боты долбятся?
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Да просто ты как-то непонятно определяешь круг основных атак
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
окей, возможно неправильно выразился. мне нужны наиболее атакуемые ботами сервисы
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
которые доступны по ip-адресу, без знания ботами доменного имени
источник