Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 July 22

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Мои правила выглядят так
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
1) Делаем серч в сплан и ищем все подзрительные запросы
2) На каждый подзрительный запрос, делаем ХТТП_РЕКВЕСТ, и собираем ответ
3) Созадем тикет
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
соотвесвенно на шаге 2  я могу делать любую корреляцию, тут в пример просто повтор запроса из спланка, но может быть запус нмапа и тд и тп, в этом идея и мощь, ну и в 3 любого формата репорт
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Но такое сложно другим объяснять
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
девлопер сказал "иди в жопу с таким конфигом, яхочу номальный АПИ "
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
и я его понимаю
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
но с другйо стороны индусы)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
JeisonWi Garrison
А правила на Datalog писать
как то слишком.. наверное)
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Foo
написать DSL
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Ну я почти тож самое сделал... индусы помирают
источник

C

Chaika in DCG#7812 DEFCON-RUSSIA
сложно представить, как вокруг этого организовать экспертную систему, но вдруг 🤔
https://stackoverflow.com/questions/53421492/python-rule-based-engine/53457406
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Да спс, читаю думаю...
источник

MW

Mr. Wh🦠er in DCG#7812 DEFCON-RUSSIA
Есть какой-то язык для написания конфигов, похожий на python
источник

MW

Mr. Wh🦠er in DCG#7812 DEFCON-RUSSIA
источник
2020 July 23

MW

Mr. Wh🦠er in DCG#7812 DEFCON-RUSSIA
источник

MW

Mr. Wh🦠er in DCG#7812 DEFCON-RUSSIA
слепая скуля. может кому интересно мошенников взломать
источник

MW

Mr. Wh🦠er in DCG#7812 DEFCON-RUSSIA
взял у провайдера выделенный айпи и хостится на кухне
источник

GD

Gott sei Dank in DCG#7812 DEFCON-RUSSIA
Mr. Wh🦠er
взял у провайдера выделенный айпи и хостится на кухне
Спасибо, вынес базу
источник

MW

Mr. Wh🦠er in DCG#7812 DEFCON-RUSSIA
да мне он нахер не нужны
источник