Size: a a a

DC20e6: DEFCON Ульяновск

2019 October 28

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
Mike 🚀 Dronov
Раньше и деревья были выше, и водка крепче, и гопники суровее
источник
2019 October 29

F

Fred in DC20e6: DEFCON Ульяновск
Основательный такой подход к празднованию Halloween'а. :)
Уже представляю российский аналог с колядованием.

Источник: https://twitter.com/_MG_/status/1188711257135693824
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
Fred
Основательный такой подход к празднованию Halloween'а. :)
Уже представляю российский аналог с колядованием.

Источник: https://twitter.com/_MG_/status/1188711257135693824
Это типа Bad-USB?
источник

F

Fred in DC20e6: DEFCON Ульяновск
Denis Morozov
Это типа Bad-USB?
по сути да
источник

F

Fred in DC20e6: DEFCON Ульяновск
просто типа в праздники как вектор атаки)
источник

DM

Denis Morozov in DC20e6: DEFCON Ульяновск
Fred
просто типа в праздники как вектор атаки)
😁 Прикольно
источник

R

Roman in DC20e6: DEFCON Ульяновск
Fred
по сути да
Именно да, а не по сути)
источник

F

Fred in DC20e6: DEFCON Ульяновск
Roman
Именно да, а не по сути)
ваще пофиг
источник

R

Roman in DC20e6: DEFCON Ульяновск
Fred
ваще пофиг
Гы
источник

ЛБ

Леонид Буринов... in DC20e6: DEFCON Ульяновск
А помните, есть такой ИРИ — институт развития интенета? Там еще Клименка что-то делал.

Так вот. Они провели ЗАМЕР. Да, так и написано: "Независимый онлайн-опрос проводился с 23 по 27 октября.
В замере общественного мнения приняла участие 1 тыс. респондентов с территории РФ."

И получились вот такие "результаты". Сейчас их пушат все кремлевские СМИ с целью доказать, что закон дебила-горелкина поддерживает большинство. Но на самом деле, это полностью манипулятивный опрос с вопросами класса "вы уже перестали пить шампанское по утрам". Вообще, социологи за так сформулированные вопросы просто плюют в лицо. Но ИРИ же пофиг. Хоть ссы в глаза.
источник

­

­ in DC20e6: DEFCON Ульяновск
Fred
Основательный такой подход к празднованию Halloween'а. :)
Уже представляю российский аналог с колядованием.

Источник: https://twitter.com/_MG_/status/1188711257135693824
источник
2019 October 30

­

­ in DC20e6: DEFCON Ульяновск
источник

­

­ in DC20e6: DEFCON Ульяновск
источник

F

Fred in DC20e6: DEFCON Ульяновск
че? бред какойто
источник

­

­ in DC20e6: DEFCON Ульяновск
why so serious?
источник

F

Fred in DC20e6: DEFCON Ульяновск
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Надо смеяться?
источник

­

­ in DC20e6: DEFCON Ульяновск
https://www.interfax.ru/russia/681221 ну было же неделю назад, ну
источник

R

Roman in DC20e6: DEFCON Ульяновск
⭕️ Если у вас Mikrotik с версией до 6.45.7, и открытым наружу tcp портом 8291 (Winbox), то как вам такое:

CVE-2019-3979 - DNS Cache Poisoning без аутентификации.
Через winbox_dns_request можно попросить ваш микротик отрезолвить любой домен через контролируемый вами dns сервер.
DNS ответ будет заботливо закеширован микротиком, и таким образом можно заставить его думать, что добрый download.mikrotik.comdownload.mikrotik.com переехал на злой сервер 1.2.3.4
Если вдруг этот ваш микротик полезет обновляться, или вы сумеете триггернуть обновление, то прошивка будет стянута с 1.2.3.4 и привет admin без пароля (да, это микротик) и версия постарше, а то и с бекдорами.

⚠️Читайте детали https://medium.com/tenable-techblog/routeros-chain-to-root-f4e0b07c0b21 и смотрите демонстрацию https://youtu.be/5SW7z0eUDuA

#mikrotik #winbox
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Микротики классно, говорили они...
Нужно часто обновляться, твердили они...
источник