Size: a a a

2020 July 03

A

Artem in WebPwnChat
поверхностный монтаж
источник

A

Artem in WebPwnChat
оранжевое это память
источник

K

Kaimi in WebPwnChat
все ультрабуки греются
источник

DC

Dark CaT in WebPwnChat
Сейчас по-моему вообще всё греется
источник

K

Kaimi in WebPwnChat
да раньше тоже грелось
источник

/

/b/ in WebPwnChat
Kaimi
все ультрабуки греются
а что нам Kaimi может посоветовать для защиты от DMA атак? 😀
источник

K

Kaimi in WebPwnChat
/b/
а что нам Kaimi может посоветовать для защиты от DMA атак? 😀
через pci-e устройства? apple вроде митигейтит (исходя из доков к pcileech), винда тоже +-, по крайней мере через тандерболт. думаю с относительно новым железом, свежим ПО и привычкой выключать компьютер - все ок для рядового неуловимого джо из чата
источник

А

Алексей in WebPwnChat
Kaimi
через pci-e устройства? apple вроде митигейтит (исходя из доков к pcileech), винда тоже +-, по крайней мере через тандерболт. думаю с относительно новым железом, свежим ПО и привычкой выключать компьютер - все ок для рядового неуловимого джо из чата
Привет usbkill

Но от криптоанализа не спасет - лакса нет
источник

K

Kaimi in WebPwnChat
да в современных ультрабуках и так нет портов почти. плюс остается возможность разобрать
источник

А

Алексей in WebPwnChat
Kaimi
да в современных ультрабуках и так нет портов почти. плюс остается возможность разобрать
Лакса - luks nuke
источник

BF

Billy Fox in WebPwnChat
Кто-нибудь знает о сервисе с данными по днс, который умеет отфильтровывать сабдомены, которые резолвятся только из-за того, что в днс-записи вайлдкард стоит?
источник

BF

Billy Fox in WebPwnChat
Например,

ftp.example.com резолвится. В то же время, diifitoeisjjckrkwijctoowoqcong.example.com тоже резолвится, но, очевидно, такой домен даже не существует в реальности. Однако большая часть баз данных доменов учтёт оба, если найдёт, и выкинет кучу фолс-позитивов
источник

BF

Billy Fox in WebPwnChat
Грустно, если можно будет только вручную все собранные поддомены со звёздочкой запускать во wfuzz и запрашивать на каждом корень сайта - оверхед просто лютый будет
источник

IS

I S in WebPwnChat
Billy Fox
Кто-нибудь знает о сервисе с данными по днс, который умеет отфильтровывать сабдомены, которые резолвятся только из-за того, что в днс-записи вайлдкард стоит?
я не могу натйи тот сервис там историческая чисто дата была, копай в эту сторону, а вообще можно брутить и если ответ иентичный не добавлять в список
источник

IS

I S in WebPwnChat
попробуй https://spyse.com/ еще тут вроде тоже хистори чисто
источник

IS

I S in WebPwnChat
или надо именно чтобы брутил а не в хистори искал?
источник

BF

Billy Fox in WebPwnChat
к сожалению спайс тоже не умеет в фильтрацию поддоменов-ловушек жокира
источник

BF

Billy Fox in WebPwnChat
Ну лан, придётся собственный костыль писать, чем-то это доставляет программировать даже. Хоть и делаешь это исключительно ради тупой автоматизации)
источник

IS

I S in WebPwnChat
Billy Fox
Ну лан, придётся собственный костыль писать, чем-то это доставляет программировать даже. Хоть и делаешь это исключительно ради тупой автоматизации)
костфль не надо тулзы умеют
источник

IS

I S in WebPwnChat
источник