Size: a a a

DC20e6: DEFCON Ульяновск

2018 January 31

B

Bo🦠oM in DC20e6: DEFCON Ульяновск
вот он пидор
источник

B

Bo🦠oM in DC20e6: DEFCON Ульяновск
Он с блога убрал няшную табличку
источник

B

Bo🦠oM in DC20e6: DEFCON Ульяновск
Теперь шлет на http://xsscheatsheet.com/
источник

R

Roman in DC20e6: DEFCON Ульяновск
Bo🦠oM
вот он пидор
еще бы в latex умел и херанул в codelisting может прокатило бы, а так да, пидор
источник

R

Roman in DC20e6: DEFCON Ульяновск
надо будет упороться и офрмить это в md
источник

F

Fred in DC20e6: DEFCON Ульяновск
да ладно вам скопировать нельзя, вот держите гитхаб с пайлоадами https://github.com/foospidy/payloads/tree/master/other
источник

B

Bo🦠oM in DC20e6: DEFCON Ульяновск
тысячи их
источник

R

Roman in DC20e6: DEFCON Ульяновск
тут суть в исполнении мудацком
источник

F

Fred in DC20e6: DEFCON Ульяновск
ну да оформление подкачало
источник

R

Roman in DC20e6: DEFCON Ульяновск
Сейчас будет смешная история про Роскомнадзор (давненько их тут не было).
Какой-то нехороший человек рассказал ребятам из Роскомнадзора про маршрутизацию, и то, как она устроена в интернете.
И тут недалёкий, но инициативный ум сотрудников Роскомнадзора родил «гениальную» идею, как блокировать ресурсы: а давайте Ростелеком будет отправлять от себя операторам фейковую информацию о том, где находятся неугодные IP-адреса (на сети Ростелекома), а у Ростелекома-то на самом деле этих адресов нет, поэтому ресурс на этом IP станет недоступен.

Тут нужно провести небольшой ликбез: провайдеры обмениваются информацией о том, где искать тот или иной IP-адрес абсолютно автоматически по протоколу BGP, за счёт этого интернет такой распределённый и устойчивый ко всяким катаклизмам.
Все это органичивается фильтрами по разным параметрам, суть которых сводится к тому, чтобы не дать переполнить память пограничного маршрутизатора информацией о маршрутах, и к тому, чтобы не отдать/принять чужие маршруты.

Есть даже такой тип атаки, BGP hijacking, которая заключается в том же, что хочет делать РКН: оправлять операторам ложную информацию о нахождении IP-адресов, в результате чего маршрутизаторы операторов начинают их искать не там, где они есть на самом деле, и ресурсы на этих подсетях перестают работать.

Это, конечно, невероятная дичь.
Во-первых, память маршрутизаторов сильно ограничена, и получение десятков или сотен тысяч ложных маршрутов на конкретный IP-адрес просто выведет из строя часть из них.

Во-вторых, это нарушает саму суть протокола BGP, на котором работает маршрутизация интернета — анонсирование только тех IP-адресов, которые у тебя на самом деле есть.
Данные действия рассматриваются именно как атака в прямом смысле этого слова.

В-третьих, используя этот варварский способ блокировок, невозможно будет отделять один ресурс от другого на IP-адресе. То есть будут заблокированы все ресурсы, которые хостятся на одном адресе.

Это всё — очередная попытка нарушить работоспособность интернета варварскими способами, потому что все предыдущие способы не работают.
Не надо забывать, что Роскомнадзор — вреднейшая организация, враг России и её граждан (как и эта власть).
источник

KB

Konstantin Bekreyev in DC20e6: DEFCON Ульяновск
Боянище
источник

F

Fred in DC20e6: DEFCON Ульяновск
в таком случаем и придется блокировать диапазонами, реально существующих
источник

F

Fred in DC20e6: DEFCON Ульяновск
а вообще ерунда все, они незнаю ничего и лезут
источник

F

Fred in DC20e6: DEFCON Ульяновск
считая себя самыми умными
источник

F

Fred in DC20e6: DEFCON Ульяновск
очень смешно, особенно после факапа с законом яровой или как там ее зовут
источник

💭П

💭 Руслан Прохоров... in DC20e6: DEFCON Ульяновск
Fred
очень смешно, особенно после факапа с законом яровой или как там ее зовут
«Пакет Яровой» состоит из двух законопроектов:

№ 1039101-6 «О внесении изменений в Уголовный кодекс Российской Федерации и Уголовно-процессуальный кодекс Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности» (№ 375-ФЗ от 6 июля 2016 г.)
№ 1039149-6 «О внесении изменений в отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности»[19] (№ 374-ФЗ от 6 июля 2016 г.)
источник

F

Fred in DC20e6: DEFCON Ульяновск
и че? я сейчас про срок храния трафика говорю
источник

F

Fred in DC20e6: DEFCON Ульяновск
а не про это
источник

💭П

💭 Руслан Прохоров... in DC20e6: DEFCON Ульяновск
Fred
а не про это
А про второй информации досих пор нет )
источник

💭П

💭 Руслан Прохоров... in DC20e6: DEFCON Ульяновск
Так, что сложно утверждать о его провале )
источник