Size: a a a

DCG#7812 DEFCON-RUSSIA

2017 December 23

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Никто же не смотрит куда отвечает
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
нет, ответчерез offcie365
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
но логов с "чужого" IP нету
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
У тебя какой-то интересный кейс
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Есть хедеры? Можно с затертыми данными
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
хедеров нет
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
ну левых
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Типа ответ идет от легитимного корп пользователя?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
да
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Бля, у меня возникла мысль, но нет офис365 под рукой чтобы ее проверить
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Что если можно спуфнуть reply to
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
не похож на спуф...
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
тачка точно пывнена
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
от того от кого спам
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Так блин, ну тогда не удивительно имхо
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Алсо, это же правилами аутлука самого можно даже сделать
источник

NW

NotABug WontFix in DCG#7812 DEFCON-RUSSIA
Или я не понимаю глубины проблемы?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
ну я бы хотел поглядеть семплы
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
кто так делает
источник

NK

ID:401975652 in DCG#7812 DEFCON-RUSSIA
"Таким образом пентестеру не надо думать как сделать MSF хэндлер и лепотоп доступным для DNS"

Лепотоп? Что это?
источник