Size: a a a

DCG#7812 DEFCON-RUSSIA

2017 December 26

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Alexey Nikiforov
Не. у меня настоящая. корпоративная. мы партнеры vmware
"Ya ne halyavshik, ya - PARTNER!" (c) 😂
источник

AN

Alexey Nikiforov in DCG#7812 DEFCON-RUSSIA
JeisonWi Garrison
"Ya ne halyavshik, ya - PARTNER!" (c) 😂
😂😂😂
источник
2017 December 27

A

Alex in DCG#7812 DEFCON-RUSSIA
Кто нибудь на 34c3?
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Alex
Кто нибудь на 34c3?
У меня знакомый, СПИКЕР, кек.
источник

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
Alex
Кто нибудь на 34c3?
Трансляцию смотрю =)
источник
2017 December 28

A

Andrey in DCG#7812 DEFCON-RUSSIA
Парни, а подскажите как такие штуки детектить в трафике? Например, если смотришь через wireshark ?
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
DNS)
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
в wireshark
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
Логично
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
))
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Смотришь такой
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
и оба! ДНС!
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
А сигнатуры есть уже может на это дело?
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
Конкретно под туннель такой
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
А будет ли? Мне кажется нужно детектить по аномалиям днс-запросов.
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
Ну вот я и спрашиваю про аномалии)
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Их просто много)
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
будет
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
Как отличать от стандартных
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
Ну обычный пакетик dns при хождении по интенету, будет отличаться. Бум, есть примеры?
источник