Сергей @Xapu3ma-NN
Cyber Security Engineer | Security Researcher
Information
- Rating
- Does not participate
- Location
- Москва, Москва и Московская обл., Россия
- Registered
- Activity
Specialization
Pentester, Security Engineer
Lead
Cyber Security Engineer | Security Researcher
я не товарищ майор, но на втором видео вроде как все еще и задокументировано, когда смс в поезде отправляли)
Регистрировали ли Вы свои глушилки в государственной комиссии по радиочастотам (ГКРЧ) ? Вроде как использование их без регистрации попадает под ст. 13.4 КоАП РФ, но это не точно.
"Привет псы" сделали мой день чуть веселее, спасибо))
"Лес рук"
Хабру прилетит за распространение, я об этом. Поэтому и ссылку не публикуют в явном виде.
+ 1000% и еще когда ты репортишь об этом, что мол внутри сети апи без авторизации, позволяет без ограничения таскать данные клиентов. Тебе говорят " да мы знаем, но исправим только на следующий год, нет людей\времени\денег\ума [подчеркнуть нужное]"
Моральный вред, открытые перс данные принесли колоссальные нравственные страдания, путем воздействия на мою психику, вызвав неконтролируемый признак опасения за свою физическую безопасность. Я не мастер формулировок, но что-то на подобии) не прокатит?
чтобы не быть такими как тот сайт. Если видите как кто-то ворует из машины и раздает имущество окружающим, тоже так делать будете?)
Интересно, что если подать коллективный иск к Яндексу за это дело. Есть у нас кто-то кто понимает в юриспруденции ? Такая практика вообще есть в РФ ?)
Вы все в кучу собрали. Сравнивать nmap и его форки с Owasp ZAP как минимум странно, поскольку у них разные задачи. Nmap смотреть скоуп по портам\сервисам и.т.д А вот owaspzap для анализа веб приложений. Его в любом случае есть смысл запускать на цель, если есть какой-то контент по веб приложению. Просто странный выбор.
По инфраструктуре Nesus показывает хорошую картинку.
Посмотрите еще в сторону скорости на massscan. А в части проверки хостов на уязвимости в OpenSCAP или Osquery (но они работают через агентскую модель развертывания)
А потом на дом)
Ну поэтому ransomeware'щики и обеспечены работой. Но наш конкретный опыт не отражает полную картину. А я видел обратную ситуацию, когда не только тулы запрещены, но и сделана нормальная сетевая сегментация, и даже pivoting не помогает. Но из этого же нельзя сделать вывод "что так у всех" верно?)
Я не знаю что может чей-то анализатор сожержимого файлов.
Но я думаю что директор по продажам, руками не писал кастомные запросы в базу данных по выгрузке клиентов. Скорее всего там обвязка в виде приложения,crm системы или еще како-то банковского клиента, и оставлять возможность что-то xor'ить в запросе из такой обвязки как минимум странно.
Опять же это только мои предположения исходя из опыта в offensive security, как и что там устроено мы не узнаем :)
Обычно на таких армах разрешено только определенное ПО из доверенного списка. Powershell, python инерпритотор и подобные штуки явно не присутствуют. Как Вы планируете делать стеганографию в таком случае?
не знаю, не углублялся в этот вопрос)
Оказывается так не только в США, но и в РФ некоторые кандидаты подают в суд, инфа от знакомой Hr)
"Во-вторых, уже есть несколько районов, где уровень комфорта сопоставим с хорошими Московскими районами. Например, цветы — живут отличные люди, занимаются спортом, мамочки с колясками и моложешь за ручки. "
Цветы, это куда перенесли миграционный центр? Нуу такое себе, хотя теперь там ты можешь почувствовать себя в столице))
"В-третьих, в городе достаточно честный менталитет. Да, многие называют его грубым и злым, но он честный. Если вы косячите, то вам об этом скажут. Если вы не нравитесь, вы это поймете. И в обратную сторону также. "
Да менталитет как и везде, я лично для себя разницы не заметил. Между рядов без поворотников так же перестраиваются как и в мск, так же подрезают, так же не смотрят на знаки. Люди как люди, никакой особой честности или какой-то уникальности нет. Я прожил не год, а с 2008 - 2017.
"В-четвертых, в городе достаточно много хороших, красивых девушек без налета столичности. Опять же — айтишники ребята молодые, поэтому это тоже важно. "
Это вообще странно приписывать в заслуги городу, это же ваш личнй опыт, он ничего не отражает.
"В-пятых, недвижка стоит существенно ниже Московской и существенно лучше питерских человечников, в которых хоть сразу вещайся. "
Ну невижка выросла заметно за 2020-2021, однушка недалеко от фантастики в доме 2008 года постройки, из 3,2 млн, превратилась в 4,5 млн, разве местные зп выросли так же? Конечно по сравнению с Москвой - небо и земля, но и уровень дохода будет разный, это сранивать не совсем корректно, в Арзамасе недвижка дешевле чем в Нижнем, но туда что-то никто не спешит, а на Выксе или в Воротынце еще дешевле))
"Но если вопрос поставить так: «Москва с кладовкой в некрасовке» или своя квартира в хорошем районе в Нижнем и удаленной на Москву. Второй вариант явно лучше. "
Да конечно, так никто же не спорит. Если все устраивает - круто, живи и наслаждайся!) Я то просто свое мнение высказал, а не навязывал как абсолютную истину :)
Город выбирают не ИТ единым. В моем родном городе Нижнем Новгороде, например ничего не меняется. Ну ладно, сделали набережную и чуть украсили главный парк, и о Боже, спасибо! Там в парке теперь есть общественный туалет, до 2021 его там не было и люди ходили в кусты. А вот зимой снег как не убирали на улицах, так и не убирают. Трубы с кипятком как лопались, так и лопаются. Город как был для машин, так и остался.
Здорово конечно приехать и погулять летом, но на обратный релокейт из златоглавой - ой не знай не знай. Хотя отметить честно и в Москве тоже все не очень радужно, да зарплата больше, но ты вступаешь на путь вечной гонки за стоимость квадратного метра, вечные пробки из машин и людей и.т.д
Был бы Калининград теплее, уехал бы туда)
Еще забавно когда обычных кардеров, который покупали дампы карт и сливали с них балансы в онлайн магазины называют "русские хакеры". Поломали всех и вся конечно :)
Круто) но мне бросилось в глаза слишком ухоженные уши героини когда она снимает очки и маску) на мой субъективный взгляд для пост апокалипсиса не бьется не много с контекстом))