Size: a a a

2021 March 09

E

Emil in DC7495
⚒📦 чикибамбони 🍌
Чат, как вы детерминируете sql инъекцию?
как сканирование (поиск уязвимости) или попытку эксплуатации?
ну или при каких обстоятельствах?
Насколько я знаю, есть сканы, которые за тебя это тестируют, но точное название вряд ли сейчас скажу. И вручную тоже можешь эксплойтами закидать.
источник

⚒📦 чикибамбони 🍌... in DC7495
Emil
Насколько я знаю, есть сканы, которые за тебя это тестируют, но точное название вряд ли сейчас скажу. И вручную тоже можешь эксплойтами закидать.
Мне интересна именно классификация, а не ПО
источник

⚒📦 чикибамбони 🍌... in DC7495
MITRE не считает скулю за разведку, хотя в описании sqlmap пишут, что используется для сканирования и эксплуатации
источник

ПП

Проксимов Прксимович... in DC7495
⚒📦 чикибамбони 🍌
MITRE не считает скулю за разведку, хотя в описании sqlmap пишут, что используется для сканирования и эксплуатации
Ну грань тонкая. Sqlmap может и для того и для того использоваться
источник

g

goaway in DC7495
Ребят, подскажите, может кто сталкивался или что - то слышал. Можно ли информацию, полученную с помощью exchanger при перечислении dnt, каким - то образом загнать в Bloodhound?
источник
2021 March 10

t

tri3r in DC7495
Всем привет. Подскажите, здесь есть кто-то кто занимается интеграцией security в процесс разработки? Поделитесь, пожалуйста, опытом постановки требований.

Как лучше ставить требования по security к user stories?
Как быть с требованиями которые повторяются из стори в стори?
Из чего нужно формировать глобальный список требований?

Про это есть много теоретической информации, но когда дело доходит к практике - много неопределенности. Спасибо!
источник

А

Александр barb... in DC7495
tri3r
Всем привет. Подскажите, здесь есть кто-то кто занимается интеграцией security в процесс разработки? Поделитесь, пожалуйста, опытом постановки требований.

Как лучше ставить требования по security к user stories?
Как быть с требованиями которые повторяются из стори в стори?
Из чего нужно формировать глобальный список требований?

Про это есть много теоретической информации, но когда дело доходит к практике - много неопределенности. Спасибо!
Как ты начал с секурити и плавно перетёк в менеджемент, очаровательно.

Много неопределенности именно потому, что сложно выработать универсальный поход, подходящий под любую ситуацию.
источник

А

Александр barb... in DC7495
Смотрите какая прелесть, незалоченый терминал с настроечками
источник

t

tri3r in DC7495
Александр barb
Как ты начал с секурити и плавно перетёк в менеджемент, очаровательно.

Много неопределенности именно потому, что сложно выработать универсальный поход, подходящий под любую ситуацию.
Вот так вот)
источник
2021 March 11

А

Александр barb... in DC7495
патент facebook позволяет связать смартфон с его владельцем по царапинам на объективе камеры, которые оставляют след на всех загруженных в соцсеть фотографиях – незаметный для глаза, но уникальный, как папиллярные линии и все твои трещинки

https://bit.ly/2PTaa9v
источник

C

CuriV in DC7495
Александр barb
патент facebook позволяет связать смартфон с его владельцем по царапинам на объективе камеры, которые оставляют след на всех загруженных в соцсеть фотографиях – незаметный для глаза, но уникальный, как папиллярные линии и все твои трещинки

https://bit.ly/2PTaa9v
Жесть, это ещё 2016 год
источник

А

Александр barb... in DC7495
CuriV
Жесть, это ещё 2016 год
значит это уже работает.
источник

C

CuriV in DC7495
Александр barb
значит это уже работает.
Скорее всего
источник

⚒📦 чикибамбони 🍌... in DC7495
Александр barb
патент facebook позволяет связать смартфон с его владельцем по царапинам на объективе камеры, которые оставляют след на всех загруженных в соцсеть фотографиях – незаметный для глаза, но уникальный, как папиллярные линии и все твои трещинки

https://bit.ly/2PTaa9v
Сомнительно. Некоторые люди когда фотографируют на смартфон не удосуживаются протереть камеру. Так что жировой отпечаток всегда разный 🌚
источник

K

Kavinski in DC7495
Александр barb
патент facebook позволяет связать смартфон с его владельцем по царапинам на объективе камеры, которые оставляют след на всех загруженных в соцсеть фотографиях – незаметный для глаза, но уникальный, как папиллярные линии и все твои трещинки

https://bit.ly/2PTaa9v
Были исследования похожие, но нацеленные на оптические искажения линз камер телефонов. Насколько я понимаю, искажения линзы + царапины = однозначная идентификация аппарата
источник

А

Александр barb... in DC7495
⚒📦 чикибамбони 🍌
Сомнительно. Некоторые люди когда фотографируют на смартфон не удосуживаются протереть камеру. Так что жировой отпечаток всегда разный 🌚
так-то и отпечаток пальца всегда разный, но дактилоскопия как-то справляется))
источник

⚒📦 чикибамбони 🍌... in DC7495
Александр barb
так-то и отпечаток пальца всегда разный, но дактилоскопия как-то справляется))
У тебя же на камере он не чёткий, а размазанный обычно
источник

А

Александр barb... in DC7495
Kavinski
Были исследования похожие, но нацеленные на оптические искажения линз камер телефонов. Насколько я понимаю, искажения линзы + царапины = однозначная идентификация аппарата
да, и линзы тоже микроскопически уникальные.

мир слишком подробно прорисован чтобы получить два идентичных объекта больше электрона (хотя есть версия что все электроны это ссылки на один электрон)
источник

А

Александр barb... in DC7495
⚒📦 чикибамбони 🍌
У тебя же на камере он не чёткий, а размазанный обычно
ну вот ты не видел сеточки увеличивающие четкость изображения)
источник
2021 March 12

C

Captcha bot in DC7495
Simple, код неверный, обратись к админу.
источник