Size: a a a

DC20e6: DEFCON Ульяновск

2019 December 06

F

Fred in DC20e6: DEFCON Ульяновск
Может кто сталкивался с таким в работе хочу сделать для себя минидемку
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Запили отдельный сервер с тем же кодом и отзеркалированной бд
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
назови это demo или как модно preprod )
источник

F

Fred in DC20e6: DEFCON Ульяновск
Не я не про это, пару лет назад смотрел доклад от разрабов баду или как там апка знакомств называется. Они описывали кейс как боятся с машениками
источник

F

Fred in DC20e6: DEFCON Ульяновск
Тогда посмотрел доклад подумал ну да круто и забил, а сейчас хочется что-то сделать такое
источник

MD

Mike 🚀 Dronov in DC20e6: DEFCON Ульяновск
Fred
Вопрос, знает кто нибудь как организовать писочницу для юзера чтобы он чувствовал что он находится на ресурсе но по факту его действия были не видны другим юзерам.
тогда пользователей по группам разделяй
источник

R

Roman in DC20e6: DEFCON Ульяновск
Через 5 минут стартует прямая трансляция OWASP Moscow Meetup #9

https://youtu.be/IS709t0eOqM

Ждём новых подгонов от московского комьюнити, вроде русифицированных материалов, которые они публиковали в прошлый раз.
источник
2019 December 07

D

Dok in DC20e6: DEFCON Ульяновск
USB "кондом", предотвращает случайную утечку данных... Только зарядка и ничего более ;)

http://syncstop.com/
источник

R

Roman in DC20e6: DEFCON Ульяновск
Боян
источник

R

Roman in DC20e6: DEFCON Ульяновск
Ну и админу канала написал :)
источник

KB

Konstantin Bekreyev in DC20e6: DEFCON Ульяновск
источник

­

­ in DC20e6: DEFCON Ульяновск
кроме dnstrails еще еще какие нить идеи как найти реальный ип за клаудфлэром?
источник

­

­ in DC20e6: DEFCON Ульяновск
ценсис и крайффлэр тоже глухо, без сабдоменов ибо и сертификат ЦФный :/
источник
2019 December 09

D(

Dmitry (zakrush) in DC20e6: DEFCON Ульяновск
­
кроме dnstrails еще еще какие нить идеи как найти реальный ип за клаудфлэром?
Гугл. (поискать субдомены), фазингом поискать субдомены,  Вот тут можешь по сертификатам поискать. Ну и самое главное, посмотреть почту откуда идут. Часто забывают по серверу отправки сообщений почистить.
источник

­

­ in DC20e6: DEFCON Ульяновск
ага, так и делал, обфаззился сабдоменов нету :( мх тоже вычещены
источник

­

­ in DC20e6: DEFCON Ульяновск
ну или как еще эту хрень можно headless обходить?
источник

F

Fred in DC20e6: DEFCON Ульяновск
источник

F

Fred in DC20e6: DEFCON Ульяновск
правда давнишнее
источник

F

Fred in DC20e6: DEFCON Ульяновск
просто ты сделал все что мог походу :С других способ я не знаю :С которые описал @zakrush
источник

F

Fred in DC20e6: DEFCON Ульяновск
ftp может есть?
источник