Size: a a a

2018 April 05

A

A. A. in Hacker May Cry
Та я то спокоен
источник

У

Утренняя Звезда in Hacker May Cry
A. A.
Чот унылый чат
Сам начал.
источник

A

A. A. in Hacker May Cry
Просто пытаюсь понять что за чатик
источник

У

Утренняя Звезда in Hacker May Cry
В описании всё написано.
источник

A

A. A. in Hacker May Cry
Не-а. Я о ситуации в чате. Уныло же. Про игры в доту в хакерским чате это как бы же оффтопик
источник

У

Утренняя Звезда in Hacker May Cry
Д-доброта.
источник

У

Утренняя Звезда in Hacker May Cry
Поначалу было много флуда.
Потом все идиоты отсеялись и сейчас каждый занят своим делом.
источник

A

A. A. in Hacker May Cry
Ну давайте хотя бы так. Типа познакомимся. Кто каким делом занимается? Как долго? Ну чтобы понимать кто о чем знает.
Как водится начну с себя:
Занимаюсь ИБ в компании. Около 10 лет. Не смотря на это поверхностно разбираюсь в технологиях: FW, DLP, SIEM, VPN имею представление о пентестах, rat, связках сплойтов. Но связки юзал оч давно. Пробив был не большой. Юзал в Академ целях без сс.
источник

J

JuffYuff in Hacker May Cry
имею представление о пентестах это что ? слышал, читал но не делал ?
источник

A

A. A. in Hacker May Cry
Меня цитируют. Приятно)
источник

A

A. A. in Hacker May Cry
можно то можно, просто их овердохуя, не руками же все смотреть)) ну и что например делать с icmp тунелями тоже не понятно) мы просто icmp закрыли для тех кому не надо, а это почти все)
источник

A

A. A. in Hacker May Cry
да уже тоже прихожу, к тому что без ips никуда)
источник

A

A. A. in Hacker May Cry
так HSTS же. гугль и прочие скажут не, что-то у вас не так
источник

k

kazgeek in Hacker May Cry
A. A.
так HSTS же. гугль и прочие скажут не, что-то у вас не так
А если туннель по 443 порту пойдёт?
источник

A

A. A. in Hacker May Cry
ага, они вшивают свой сертификат в свой браузер, плюс скриптами чекают сертификат, если не валид то не пущает
источник

A

A. A. in Hacker May Cry
kazgeek
А если туннель по 443 порту пойдёт?
то пройдет, но распаковать его не получится
источник

k

kazgeek in Hacker May Cry
A. A.
то пройдет, но распаковать его не получится
Тогда вся защита на смарку. reverse_https :)
источник

A

A. A. in Hacker May Cry
ну MITM то кто-то реализовывать должен. например, DLP умеет подставлять свой сертификат когда в инет через браузер идешь, или прокси bluecoat вроде бы должен уметь на лету распаковывать https трафик, но это не поможет при openvpn, ssh и etc туннелях
источник

A

A. A. in Hacker May Cry
для этого ips и нужен, чтобы понимать что это ssh, а не просто ssl в браузер
источник

A

A. A. in Hacker May Cry
ага. для утечек вообще дыра
источник