Size: a a a

2021 March 08

ДР

Дмитрий Резников... in SPbCTF
Хм, понял, учту
источник

DH

Dark Hole in SPbCTF
Дмитрий Резников
Товарищи, подсобите советом. Нужно в идеале проверять на любом сайте все java-скрипты на отсутствие вредоносных действий. Напрашивается вывод, что сначала нужно собрать все имеющиеся скрипты, а потом уже проверять каким-либо способом.
Вопрос первый: достаточно ли просто проскрапить html-документ и отдельный файл для js?
Вопрос второй: как можно анализировать уже сами скрипты, кроме как сравнением с какой-либо готовой базой данных?
А какая конечная цель? Детектить свой сайт на заражение? Или детектить любой сайт?
источник

ДР

Дмитрий Резников... in SPbCTF
Детектить любой сайт
источник

fL

f8cf7194eb53f512b569... in SPbCTF
Кстати, подниму тред о хороших бесплатных vpn'ах. Мб кто знает что-то получше вайдскрайба. Btw, у них есть консольный клиент под линукс с опцией файрвола, для тех, кому не хочется возиться с openvpn, что оч удобно
источник

AK

Artyom Kadushko in SPbCTF
Дмитрий Резников
А как понимать, что есть вредно, а что есть хорошо и необходимо для функционала?
Никак
источник

AK

Artyom Kadushko in SPbCTF
И virustotal тоже может пососать. На hackthebox есть задачи от человека, которые состоят на 80-90% из серьезной обфускации
источник

AK

Artyom Kadushko in SPbCTF
Человек выше писал про динамические скрипты - имхо, такие вещи нужно отдельно обрабатывать
источник

AK

Artyom Kadushko in SPbCTF
Можно попытаться составить таблицу опасных функций, но это костыльно и займет много времени.

Например: код сильно обфусцирован - плохо. Код закачивает что-то со стороны - тоже очень плохо.

Код использует какую-то стороннюю библиотеку - проверить, является ли домен в "безопасных" списках
источник

ДР

Дмитрий Резников... in SPbCTF
Принял, спасибо
источник

VR

Vlad Roskov in SPbCTF
Дмитрий Резников
Товарищи, подсобите советом. Нужно в идеале проверять на любом сайте все java-скрипты на отсутствие вредоносных действий. Напрашивается вывод, что сначала нужно собрать все имеющиеся скрипты, а потом уже проверять каким-либо способом.
Вопрос первый: достаточно ли просто проскрапить html-документ и отдельный файл для js?
Вопрос второй: как можно анализировать уже сами скрипты, кроме как сравнением с какой-либо готовой базой данных?
а какая цель? зачем проверять на любом сайте все джаваскрипты
источник

VR

Vlad Roskov in SPbCTF
и что такое вредоносное действие
источник

VR

Vlad Roskov in SPbCTF
типа пробует браузер засплоитить?
− пробует майнить?
− пробует зафингерпринтить клиента и слить рекламной сети?
− пробует засканить локалхост на наличие бурпов?
− записывает нажатия клавиш в <input>ах и отсылает себе?
источник

ДР

Дмитрий Резников... in SPbCTF
Что-то вроде монитора, который да, может проверять на вышеперечисленные действия
источник

ДР

Дмитрий Резников... in SPbCTF
Пока ещё этот вопрос стоит общо
источник

ДР

Дмитрий Резников... in SPbCTF
На что конкретно проверка должна быть
источник

VR

Vlad Roskov in SPbCTF
получается цель - сделать антивирь?
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in SPbCTF
robinak
подскажите, как распарсить байты в строку? u64() же вроде, но питон ругается
Написано же, необходимо 8 байт для u64
Добей нуль байтами до 8
источник

ДР

Дмитрий Резников... in SPbCTF
Получается, так
источник

ПП

Проксимов Прксимович... in SPbCTF
Vlad Roskov
получается цель - сделать антивирь?
Интересно сколько миллионов инвестиций уже получено
источник

P

Pryanik in SPbCTF
есть какие-то платформы вроде 220vk, но опен сорс? чтобы сам у себя поднял и юзал, а не доверял аккаунт странному приложению
источник