Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 March 21

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Давайте потыкаем args у скриптов нмапа, вдруг lua injection :)
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
я тут недавно тыкал нмап и нашел что при сканировании со скриптами мускула можно прочитать локальные файлики на хосте где запущен нмап) той старой багой с 2013
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Bo0oM
Давайте потыкаем args у скриптов нмапа, вдруг lua injection :)
кодревью дефолтных скриптов?)
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
или фаззинг?
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Sergey Belov
я тут недавно тыкал нмап и нашел что при сканировании со скриптами мускула можно прочитать локальные файлики на хосте где запущен нмап) той старой багой с 2013
Load data local infile?
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
угу
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Sergey Belov
я тут недавно тыкал нмап и нашел что при сканировании со скриптами мускула можно прочитать локальные файлики на хосте где запущен нмап) той старой багой с 2013
это если на мускуле есть дырка же
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
PaHUEllo IbanuZZo
это если на мускуле есть дырка же
По дефолту всегда есть
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Sergey Belov
По дефолту всегда есть
Уже нет
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Всмсл на клиенте
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
Да вроде брал последний из репо
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Я кстати думал над ханипотом, если без привилегий лоад дата - вывести сообщение об запуске клиента с аргументом
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
В двух разных репо
Все работало
источник
2018 March 22

Z

Zoom in DCG#7812 DEFCON-RUSSIA
Нашел в общем одну багу в одной крупной компании. После моего письма через пару дней бага была пофикшена. Ща пишут а вы бы не могли сделать poc video? Я им говорю, нет, ибо уже пофикшена, а они стоят на своем. Ну что за троллинг..😭 Зато урок на будущее, сразу делать poc video
источник

V

V in DCG#7812 DEFCON-RUSSIA
Ну так опиши багу в блоге с названием компании, один х пофикшена
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
Zoom
Нашел в общем одну багу в одной крупной компании. После моего письма через пару дней бага была пофикшена. Ща пишут а вы бы не могли сделать poc video? Я им говорю, нет, ибо уже пофикшена, а они стоят на своем. Ну что за троллинг..😭 Зато урок на будущее, сразу делать poc video
Смонтируй, подмени ответы, пусть поудивляются и все-таки обосрутся
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

K

Kitsu in DCG#7812 DEFCON-RUSSIA
ого, а так можно было
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Посоны, а хакрф без проблем и внимания от трехбуквенных организаций можно же приобрести?
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
вроде как нормально доставляют
источник