Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 September 05

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Но если кейс корпоративный, то надо эскалировать
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
можно подождать пока похекают и увеличат бюджет)
источник
2020 September 06

S

Stuw (Андрей) in DCG#7812 DEFCON-RUSSIA
Rikki Tikki
Ребята, что делаете если находите уязвимости в сайтах/продуктах и на вежливые письма с вопросами по поводу кооперации вас игнорят? П.с. компании в последнее время случайно попадались Российские
Если ответа нет совсем, то попробуй в саппорт по другой проблеме стукнуться. Если ответят, спроси, куда репортить баги. Гарантии, что тебе кто-то что-то заплатит - никакой.
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Ответили, вот недавно. Посмотрим как пойдёт)
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Переслано от Stuw (Андрей)
Если ответа нет совсем, то попробуй в саппорт по другой проблеме стукнуться. Если ответят, спроси, куда репортить баги. Гарантии, что тебе кто-то что-то заплатит - никакой.
источник
2020 September 07

СТ

Сергей. Тво>мо>... in DCG#7812 DEFCON-RUSSIA
Rikki Tikki
Ребята, что делаете если находите уязвимости в сайтах/продуктах и на вежливые письма с вопросами по поводу кооперации вас игнорят? П.с. компании в последнее время случайно попадались Российские
Когда начинаешь писать письмо, вставь в рассылку пару компаний конкурентов. Одни очканут-заплатят, другие захотят заплатить. Пруф..)
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Хахаха, ход конем так сказать))
источник

RT

Rikki Tikki in DCG#7812 DEFCON-RUSSIA
Переслано от Сергей. Тво>мо>...
Когда начинаешь писать письмо, вставь в рассылку пару компаний конкурентов. Одни очканут-заплатят, другие захотят заплатить. Пруф..)
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

S

Sergey in DCG#7812 DEFCON-RUSSIA
ниче не понял..
источник

S

Sergey in DCG#7812 DEFCON-RUSSIA
а почему не идет сервис и скрипт сканирование?
источник

S

Sergey in DCG#7812 DEFCON-RUSSIA
или оно для udp недосутпно?
источник

PC

Pavel Cherepanov in DCG#7812 DEFCON-RUSSIA
потому что UDP не показывает баннер просто так, там механика такая:
1) Порт закрыт -> тебе отправляется ресет
2) Порт открыт -> ядро передало UDP пакет сервису слушающему:
  а)  ты отправил правильный пэйлоад -> сервис на порту тебе ответит
  б) ты ответил неправильный пэйлоад -> сервис тебе ничего не ответит
Нмап для определения баннеров на удп отправляет что-то около 14 видов пэйлоадов для типовых сервисов, в остальном он не очень полезен.

Он тебе ответил tcpwrapped, это значит что порт он считает открытым, но ответ от него он не получил (то есть ресета не было)

Можешь перепроверить с --reason
источник
2020 September 08

⟁ᴡ

⟁⃤ʀᴛʜᴜʀ ᴡ⟁ʏɴΞ... in DCG#7812 DEFCON-RUSSIA
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
источник
2020 September 11

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник
2020 September 14

l

lulzsec in DCG#7812 DEFCON-RUSSIA
@sergeybelove что по мероприятиям? помню в августе что-то планировали, но не срослось
источник

l

lulzsec in DCG#7812 DEFCON-RUSSIA
я все еще надеюсь на митапчик на теплоходе, на крыше
источник

SB

Sergey Belov in DCG#7812 DEFCON-RUSSIA
lulzsec
@sergeybelove что по мероприятиям? помню в августе что-то планировали, но не срослось
Да фиг знает, честно говоря. Аренда теплоходов работает, бары проводят вечеринки на них, роспотребнадзор ответил, что мероприятия не в помещении разрещены, но нужно соблюдать дистацию в 1.5м, что нереально, конечно
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
У меня есть тема ;)
источник