Обновить
262
2
Лука Сафонов @LukaSafonov

Information Security Evangelist

Отправить сообщение
Для всех тех, кто зарегистрировался на первый вебинар «Основные термины ИБ», ссылка для подключения: pruffme.com/landing/u676793/tmp1538559161

Если у вас возникнут вопросы по подключению к вебинару, вы можете писать в группу в Telegram: t.me/joinchat/GYsymRHmgUjbx3MrqsF-dA

После мероприятия мы выложим запись вебинара, и сделаем рассылку по всем зарегистрированным участникам.

По всем остальным вопросам вы можете писать на security@jet.su
Да, время московское.
Да, видеозаписи будут доступны.
$200 в месяц это очень мало, странный багхантер.
Хм, топик практически идентичен этому: habr.com/company/jetinfosystems/blog/415997
Довольно странный выбор для перевода, полезной информации 0. Да и некоторые тезисы из параллельной реальности:
Кому нужен пентест? Некоторые госорганы требуют его, но организации, которые уже проводят регулярные внутренние проверки, тренинги и мониторинг безопасности, обычно готовы к такому испытанию.

Режиссеры, я вам принес geekprank.com/hacker
хак-интерфейс
Почему тогда это такая редкость «из коробки»? Что мешает вендорам ее включить в дефолтную поставку?
Контрибьюторы hashcat рекомендуют использовать опции для более эффективного брута:

$ ./hcxpcaptool -E essidlist -I identitylist -U usernamelist -z test.16800 test.pcapng

Note: While not required it is recommended to use options -E -I and -U with hcxpcaptool. We can use these files to feed hashcat. They typically produce good results.
-E retrieve possible passwords from WiFi-traffic (additional, this list will include ESSIDs)
-I retrieve identities from WiFi-traffic
-U retrieve usernames from WiFi-traffic

но в целом мало что изменилось, от брута пока никуда не уйти.
SOHO решения обычно сильно ограничены в плане ресурсов, поэтому разместить RADIUS может быть довольно проблематично. Также не стоит исключать кучу технических проблем совместимости такого размещения и принципа «хранения яиц в одной корзине».
Редко пишу коментарии, но сейчас даже кармы не жалко.
И решил немного припугнуть ребят из команды ICQ.

Они обосрались прям.
Вы не адекватный?

Отличное начало диалога.
Буду юзать для не хороших всего доброго.

Статья 163 УК РФ.
Я подтвердил исправление, и на следующий день получил награду за уязвимость в размере $1000.

Еще и ЧСВ на хабре почешу.

кг/ам
Диффать с вендорской.
Это те устройства, на которых обнаружено вредоносное ПО.
Простой VPN за 3 секунды:

sshuttle -r user@XXX.XXX.XXX.XXX 0.0.0.0/0

где XXX.XXX.XXX.XXX ваш сервер.
Все самое «интересное» всегда случается в пятницу вечером.
Выходные перестали быть томными.
Найти опенредирект и добавить эти сайты гораздо проще, чем найти такой баг у Google.
Схожие методы использовались на «околохакерских» форумах для идентификации каналов утечки информации.

Информация

В рейтинге
1 327-й
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Дата рождения
Зарегистрирован
Активность

Специализация

Технический директор, Директор по продукту
Информационная безопасность