Size: a a a

DC20e6: DEFCON Ульяновск

2020 November 05

R

Roman in DC20e6: DEFCON Ульяновск
Там вроде говорят что это не такая-то и тайна, так как исходники из образа можно достать
источник

ИК

Иван Колотилкин... in DC20e6: DEFCON Ульяновск
я знал что покупка мелкасофтами ни к чему хорошему не приведёт
источник

R

Roman in DC20e6: DEFCON Ульяновск
источник

R

Roman in DC20e6: DEFCON Ульяновск
Дополнение 1: Предположительно размещённый код представляет собой копию исходных текстов, извлечённых из образа виртуальной машины с GitHub Еnterprise, вариантом GitHub для предприятий, позволяющем развернуть окружение для совместной разработки внутри корпоративной сети на подконтрольном оборудовании.
Дополнение 2: Нэт Фридмэн подтвердил, что опубликованный код получен не в результате взлома, а извлечён из образа с GitHub Enterprise. По словам Фридмэна, несколько месяцев назад по ошибке некоторым клиентам был передан образ GitHub Enterprise, содержащий tar-архив с необфусцированными и неочищенными (с файлами конфигурации, docker-файлами и сборочными сценариями) исходными текстами GitHub Enterprise Server (код поставлялся и до этого, но в урезанном и нечитаемом виде). GitHub Enterprise построен на общей кодовой базе с github.com. Коммит от его имени является фиктивным и не был подписан (подписанные коммиты снабжаются меткой "verified", а через неподписанные любой может легко выдать себя за другого в своей локальной копии Git и затем загрузить новый репозиторий на GitHub).
источник

💭П

💭 Руслан Прохоров... in DC20e6: DEFCON Ульяновск
Переслано от 💭 Руслан Прохоров...
Как в runas передать пароль? PsExec не работает.

echo.pass|runas /user:user cmd
RUNAS ERROR: Unable to run - cmd
1326: The user name or password is incorrect.

type .pass|runas /user:user cmd
RUNAS ERROR: Unable to run - cmd
1326: The user name or password is incorrect.
источник

💭П

💭 Руслан Прохоров... in DC20e6: DEFCON Ульяновск
Или другой способ запустить файл от имени другого пользователя в консоле.
источник
2020 November 07

KB

Konstantin Bekreyev in DC20e6: DEFCON Ульяновск
источник

R

Roman in DC20e6: DEFCON Ульяновск
Кто бы мог подумать почему?))
источник

R

Roman in DC20e6: DEFCON Ульяновск
источник

F

Fred in DC20e6: DEFCON Ульяновск
😂
источник

D

Dok in DC20e6: DEFCON Ульяновск
Блин, почему они до сих пор не закрыли?
источник

­

­ in DC20e6: DEFCON Ульяновск
чят, а где сейчас можно урвать 200..1000гб в облаке без особых донатов? опенццц дрочить надоело
источник

D

Dok in DC20e6: DEFCON Ульяновск
Dok
Блин, почему они до сих пор не закрыли?
И вообще, как это у них настроено?
Nginx работает от рута без бекенда и директорией служит домашняя директория? Писец
источник

D

Dok in DC20e6: DEFCON Ульяновск
печаль-беда
источник

R

Roman in DC20e6: DEFCON Ульяновск
Dok
И вообще, как это у них настроено?
Nginx работает от рута без бекенда и директорией служит домашняя директория? Писец
тупые потому что(
источник

R

Roman in DC20e6: DEFCON Ульяновск
но www-data  же
источник

­

­ in DC20e6: DEFCON Ульяновск
))
источник

D

Dok in DC20e6: DEFCON Ульяновск
И там не от рута, а от www-data
источник

D

Dok in DC20e6: DEFCON Ульяновск
тогда не понятно, то есть они юзали www-data как технического юзера?
источник

D

Dok in DC20e6: DEFCON Ульяновск
Roman
но www-data  же
known_hosts ещё
источник