Size: a a a

DCG#7812 DEFCON-RUSSIA

2017 December 28

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Я ж про кавычки
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Но я делал аплоад на js через oob, base32+domain.
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
Скажем вредонос если анализировать в динамике, как определить что тунель такой
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
Bo0oM
Я ж про кавычки
Понял))
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Andrey
Скажем вредонос если анализировать в динамике, как определить что тунель такой
Мне кажется только если покрыть мониторингом
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Bo0oM
Но я делал аплоад на js через oob, base32+domain.
Собсна летают резолвы IFSG22LOFRJWK43TNFXW4PLRGEZDGZDBO5TDCZTH.domain
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
иногда в разных регистрах
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
Bo0oM
Собсна летают резолвы IFSG22LOFRJWK43TNFXW4PLRGEZDGZDBO5TDCZTH.domain
Слушай, и получается должно быть много мусора такого
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Смотря что аплоадишь)
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
Это вариант, щас подниму и проверю
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Но в целом да
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
Спасибо
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Мне кажется, что если резолвится много поддоменов на один домен, то может быть что-то интересное)
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Но если на dns сервер в 1000 раз больше запросов ушло, то что-то тут не так
Побывать бы на стороне защиты когда-нибудь 🤔
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Блэт
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
А ведь нет xss стилеров через dns
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
идея для стартапа, надо сделать
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
😁
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
на блокчейне?
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Но когда я это делал, не было задачи соединять куски, мне проходило что-то вроде login.session.userid.domain
источник