Size: a a a

2021 June 22

ВМ

Василий Мартынов... in WebPwnChat
в лс?
источник

S

Slava in WebPwnChat
Ну как... Атака с целью похищения, укрррали, каррраул.
Или там подделка.
Но да, терминология косноязычная
источник

ES

Evgeniy Slezhuk in WebPwnChat
скуля это атака на логику приложения, которое по тому же каналу что и данные, принимает управляющие команды
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
Да вообще не обязательно
источник

S

Slava in WebPwnChat
Ну это ясно. Вон, @slezhuk верно сказал
источник

S

Slava in WebPwnChat
Ещё можно мой любимый вопрос, "назовите какие-нибудь уязвимости помимо овасп топ10, характерные для веба"
источник

S

Slava in WebPwnChat
Помнить такое невозможно и это покажет или человек знаком с уязвимостями или как минимум интересуется "а чо там есть ещё"
источник

S

Slava in WebPwnChat
Нет, видимо убрали
источник
2021 June 23

Д☆

Дурак из фильма ☆★... in WebPwnChat
Однажды сумел рассказать сестрёнке как работает интернет, развернуто ответив на этот вопрос, что бы даже простому юзеру стало более или менее понятно.
источник

Y

Yaroslav in WebPwnChat
Наверняка есть в кеше гугла / яндекса
источник

A

A.Ntivirus[✓] in WebPwnChat
Да спасибо уже посмотрел
источник

HL

Heart LESS in WebPwnChat
Пусть расскажут как работает респондер. Какие протоколы пойзонит и каким конкретно способом. Что вообще за протоколы эти - llmnr, mdns и nbt-ns
источник

HL

Heart LESS in WebPwnChat
Ещё хороший вопрос - вот ты на винде хочешь послать запрос на какой-то хост, для этого его надо разрезолвить. Как, через какие сервисы и в каком порядке будет происходить резолв?
источник

ВМ

Василий Мартынов... in WebPwnChat
То самое ощущение, когда сам недавно проходил собес и получал этот вопрос...
источник

HL

Heart LESS in WebPwnChat
Вообще годный собес на пентестера идёт 4 часа и в основном состоит из вопросов "что может пойти не так".
источник

q

q|z in WebPwnChat
О, пентестеры в чатике, constrained delegation кто умеет(а главное ПОНИМАЕТ)?
серв А умеет в TIME/server-B
что на spn такой - time? и как-бы на server-B пролезть? s4u делаю, тикет получаю, но только для time ессесна, cifs'ом даже и не пахнет
источник

HL

Heart LESS in WebPwnChat
"Вот есть у тебя креды локального админа и smb порт открыт. Ты хочешь исполнить команду (кстати, как это работает?), что может почти не так? "
источник

I

Ivan in WebPwnChat
тебе стучат в дверь, это был ханипот твоего провайдера, ты в жопе, сел на 4 года, вышел с точкой под глазом.
источник

I

Ivan in WebPwnChat
1. разбор URI на протокол, хост и путь
2. Коннект к хосту по протоколу, запрос пути
3. В зависимости от content/type
источник

HL

Heart LESS in WebPwnChat
это в браузере. А надо в системе =)
источник