Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 July 02

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Связи) кто надо шепнул
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
МС при этом нефига не помогает
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Типа инцидент, а они "хз логов не даем таких"
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
А так сами в апи и все узнали
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
МС при этом нефига не помогает
когда, кто-то след раз будет говорить, что конфы это хрень, будет хороший аргумент, что реал общение иногда дает хорошие знакомства)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Ну тут не конфа, если честно.. коллеги коллег... просто повезло)
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
а так молодцы)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Суть в том, что есть фирмы, которые типа делают крутую форензику о365... они про это апи даааавно знали.. и им зарабатывали)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Теперь вот все знают
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Inquisitor
когда, кто-то след раз будет говорить, что конфы это хрень, будет хороший аргумент, что реал общение иногда дает хорошие знакомства)
Ну так вообще конфы  - это именно про знакомства)
источник

I

Inquisitor in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Ну так вообще конфы  - это именно про знакомства)
true
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
We waved it off, figuring it was a marketing ploy. But over the next few months, rumors continued to circulate about a secret tool. A Microsoft programmer had left and joined a forensics firm, taking a secret internal Microsoft tool with him to his new employer, someone said. No one could confirm the rumors
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Суть в том, что есть фирмы, которые типа делают крутую форензику о365... они про это апи даааавно знали.. и им зарабатывали)
Зеродеи... Сколько их ещё у контор
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Slava
Зеродеи... Сколько их ещё у контор
вот интересно, сколько живут зиродеи?
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
ну и насколько глубока подводная часть айсберга
источник

d

dukeBarman in DCG#7812 DEFCON-RUSSIA
Shmelev Jaroslav
вот интересно, сколько живут зиродеи?
по некоторым исследованиям средний срок 7 лет :)
источник
2018 July 03

D

Danila in DCG#7812 DEFCON-RUSSIA
А какие именно 0дэи? Хардварные наверно могут жить долго, а веб баги сдыхать за несколько дней
источник

PS

Pavel S in DCG#7812 DEFCON-RUSSIA
Всем привет! Сейчас ковыряю шеллкод meterpreter/reverse_dns, тот самый, который сделал А. Синцов, спасибо ему большое за это. Есть проблема, может кто сталкивался. В качестве транспорта можно использовать DNS AAAA запросы, которые работают в Windows 2003. Собираю шеллкод в exe, запускаю в Win7, работает - DNS запросы бегают. Запускаю его же в 2003 - не работает.

Проверяю в 2003 с консоли - nslookup -type=AAAA 8.8.8.8 -> запросы работают. Подцепил отладчик, происходит странное - когда исполнение переходит на API DnsQuery_A, она возвращает 0x5B4, по WinAPI это ERROR_TIMEOUT. Судя по wireshark, DNS запрос даже не уходит (на 7ке - уходит). Кто-нибудь сталкивался с этим?
источник