Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 July 26

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
выдирают md5, subject, messageBody (пока правда не то)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
но уже круто
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
можно юзать
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
vulners оч крутая хрень
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
я им еще идей накинул
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
я б сам им даж покодил, но они не опенсорс)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
короче надо что бы это фид был не в кастомном JSON как щас, а в стнадртном TI формате, и тогда это фид сразу можно отдавтаь в Carbon Black например
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Был бы огонь вообще
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Кстати
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
давайте сами закодим
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
и повесим на дфекон раша
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
будетм приносить пользу
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
люди будут забирать фид и юзать
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
писать вроде не много
источник

PS

Pavel S in DCG#7812 DEFCON-RUSSIA
Всем привет! Есть в чате сетевики, которые понимают в корпоративных сетях? Сам очень хорошо понимаю сети, но тут вопрос какой-то проприетарной технологии/железки. Делаю пентест, сломал DMZ (сегмент на /24 с белыми адресами). Роутер сделан на HSRP на каких-то двух цисках. Коммутация непонятно на чем. Слушаю ARP со сломанного хоста с целью понять, что с чем общается, чтобы заспуфать. Нахожу ARP-реквесты с некоторых белых адресов из DMZ на совсем сторонний сегмент с белыми IP, ARP spoofing по ним работает , что странно, в half-duplex, мне нужен полный, там трафик интересный. Судя по WHOIS, левый сегмент вообще должен быть физически далеко от DMZ. Вопрос - это что может быть за технология? Вообще не врубаюсь, как может два удаленных сегмента L3 по ARP рабочий контакт иметь. Думал на proxyARP, но там инет по сути
источник

AA

Aleksander Alekseev in DCG#7812 DEFCON-RUSSIA
А мне приснилось или у r0 crew был чятик (не канал)? Что-то не могу найти.
источник

d

dvp in DCG#7812 DEFCON-RUSSIA
Aleksander Alekseev
А мне приснилось или у r0 crew был чятик (не канал)? Что-то не могу найти.
целых два :/
источник

AA

Aleksander Alekseev in DCG#7812 DEFCON-RUSSIA
уже подсказали, спасибо
источник