Size: a a a

2021 August 21

ML

Marbolo Lo in Hacker May Cry
Ну, так не одну машину сделать надо)
источник

pl

pretty leaf in Hacker May Cry
ну это да
источник

pl

pretty leaf in Hacker May Cry
просто я вот начитался/насмотрелся таких гайдов и курсов, где поочередно идет объяснение фаз пентеста (reconnaisance, scanning, exploitation и т.д)
источник

pl

pretty leaf in Hacker May Cry
а в итоге только в общих чертах это понимаю
источник

pl

pretty leaf in Hacker May Cry
туплю невероятно, в общем)
источник

ML

Marbolo Lo in Hacker May Cry
Ну, статьи, читшиты и тд.
источник

ML

Marbolo Lo in Hacker May Cry
Я хз, как академически к этому подойти нормально)
источник

pl

pretty leaf in Hacker May Cry
а ведь в Северной Корее, стране с закрытой сетью, как-то выращивают хакеров
источник

ML

Marbolo Lo in Hacker May Cry
Ну, тут значительная часть людей вкатывалась на волне общения на  античате)
источник

pl

pretty leaf in Hacker May Cry
часто слышал о нем, даже гугл что-то выдавал, вроде
источник
2021 August 22

[]

[ ] in Hacker May Cry
Как-то немного дежавю
источник

A

ABUZ in Hacker May Cry
Он писал уже)
источник

in Hacker May Cry
почему сообщения удаляются?
источник

in Hacker May Cry
За ссылки чтоли?
источник

in Hacker May Cry
Здравствуйте товарищи. Есть ситуация, некое десктоп приложение состоит из двух частей, хост(локальный, запускается на 127...1) нативной библиотеки и UI часть написанная на electron (js + html), в данном случае хост - это http сервер, которому ui кидает http запросы, а в ответ хост чё нить тоже может кинуть. И как вы поняли с точки зрения безопасности всё плохо, подделать запросы должно быть очень не сложно, поэтому перед началом общения между хостом и ui происходит обмен RSA ключами, а после AES ключами, которые зашифрованы RSA (шифровать все данные RSA - идея плохая, поэтому был придуман такой костыль с AES). Осталась лишь одна проблема в этой схеме - я не защищён от подделки RSA ключей при их обмене.
источник

M

MRL in Hacker May Cry
Для безопасной передачи ключей используют алгоритм Диффи-Хеллмана
источник

in Hacker May Cry
Но он также не защищён от подделки. Да и RSA был придуман как замена Алгоритму Диффи — Хеллмана
источник

in Hacker May Cry
Насколько я понимаю в HTTPS эта проблема решается сертификатами, но в моём случае приватный ключ сертификата будет лежать на диске, что сводит весь его смысл к нулю
источник

Y

Yarfuo 🇺🇦 in Hacker May Cry
А в чём проблема? В том что кто-то может к локалхосту обратится? Если подумать, то тот кто на локальной машине шарится может всё, так что защита от «браузера». CSRF 🤷‍♀️
источник

Y

Yarfuo 🇺🇦 in Hacker May Cry
а вообще IPC какой-то можно
источник