Size: a a a

DCG#7812 DEFCON-RUSSIA

2017 December 22

m🎃

max3raza 🎃 in DCG#7812 DEFCON-RUSSIA
NotABug WontFix
Пагни, я вот почитал статью про метер через днс (и на докладе был) и возник такой вопрос - почему именно AAAA записи использовали, а не допустим сразу ТХТ, с чем это связано? @max3raza
Ipv6 адрес меньше вызывает подозрение, да и реализаций туннеля через AAAA записи не так много. А DNSSEC туннель почти тоже самое как и TXT выходит
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
max3raza 🎃
Ipv6 адрес меньше вызывает подозрение, да и реализаций туннеля через AAAA записи не так много. А DNSSEC туннель почти тоже самое как и TXT выходит
Оке, понял. Насчет реализации согласен.
источник
2017 December 23

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Переслано от Alexey Sintsov
малварщики, поделитесь ссылками на семплы или трики какие используют для рассылки фишинга с пывненых тачек, плз
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
dnskey быстрее txt по идее
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
в txt надо енкодить по идее данные
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
что уменьшает скорость передачи на треть
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
и да - все знают что txt=тунель, скучно
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
в txt надо енкодить по идее данные
Ну вы фигачите в base32, по сути тоже самое, нет?
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
и да - все знают что txt=тунель, скучно
Это правда :)
источник

IS

Ilya Smith in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Переслано от Alexey Sintsov
малварщики, поделитесь ссылками на семплы или трики какие используют для рассылки фишинга с пывненых тачек, плз
в ознакомительных целях я бы тоже почитал
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Переслано от Alexey Sintsov
малварщики, поделитесь ссылками на семплы или трики какие используют для рассылки фишинга с пывненых тачек, плз
Я периодически получаю от разных людей такие, там херня в основном, либо доки с дде, либо что-то оле, который уже почти не стреляет. Спуфинг отправителя никто не юзает, все регают похожие домены. (Но я не трет инт, так что моя инфа субъективна)
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Хотя тоже активно интересуюсь как они фигачат in the wild
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
NotABug WontFix
Ну вы фигачите в base32, по сути тоже самое, нет?
нет в dnskey и aaaa нет потерь там бинарьщина  как есть без энкодинга
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
нет в dnskey и aaaa нет потерь там бинарьщина  как есть без энкодинга
А блин, это на аплоад бейс32, туплю
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Нет, все верно, та мнету
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
там надо AAAA
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
TXT  в планах прикрутить потом, после мерджа, а так в релиз не хотелось банальщину
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Переслано от Alexey Sintsov
дополнительно инетесно как они автоматизируют делают автореплей, когда жертвы фишнга пишут "Ей, Вася, что за хня.. тебя похакали?", он такому шлет реплай "Все ок, не не похакали, это я тебе прислал"
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
это не от нас зависит
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Переслано от Alexey Sintsov
дополнительно инетесно как они автоматизируют делают автореплей, когда жертвы фишнга пишут "Ей, Вася, что за хня.. тебя похакали?", он такому шлет реплай "Все ок, не не похакали, это я тебе прислал"
Reply to: хедер на свой сервер и на нем ответ?
источник