Size: a a a

2020 June 11

P

PM in [No Offenсe]
и самое интересное что к этим файлам нет доступа без логина моего пользователя
источник

P

PM in [No Offenсe]
как rce замутить?
источник

ЗТ

Зеленая Травка... in [No Offenсe]
много вариантов
источник

ЗТ

Зеленая Травка... in [No Offenсe]
да и даже если я угадаю это будет не так интересно
источник

P

PM in [No Offenсe]
ну хоть намекни
источник

ЗТ

Зеленая Травка... in [No Offenсe]
я хз, много способ, прогугли
источник

ЗТ

Зеленая Травка... in [No Offenсe]
ok google
источник

P

PM in [No Offenсe]
пока всё что читается это xss причём xss этот только для моей песочницы
источник

ЗТ

Зеленая Травка... in [No Offenсe]
источник

P

PM in [No Offenсe]
но PHP то не срабатывает)))
источник
2020 June 12

NK

ID:0 in [No Offenсe]
Недисциплинированный из меня блогер...

К слову о хакерской культуре и этике: одним из ключевых принципов хакеров является открытость информации.
Между тем, с развитием хакерских сегментов индустрии ИБ исследовательская деятельность частично перешла в разряд коммерческих.
На практике это означает, что большинство "исследований" (в кавычках, потому что обычно это достаточно тривиальные вещи в сравнении с хорошими академическими исследованиями) делаются для пиара конкретного человека или для пиара компании.

Да, автору исследования его предмет может быть очень интересен, и он действительно хочет этим поделиться, но коммерционализированность выражается в том, что информацию удерживают от публикации до поры до времени.

Иногда публикацию задерживают, потому что ожидают исправления каких-то уязвимостей вендорами, но обычно всё-таки потому что хотят достичь максимального хайпа в СМИ или потому что хотят рассказать всё на конференции, и почему-то до самой конференции публиковать ничего нельзя.

В нашем русском сообществе это началось с появлением большого количества вакансий для хакеров: все исследования стали корпоративными, и на них либо распространяется NDA, либо они публикуются в маркетинговых материалах ради упоминаний. Раньше же их публиковали на форумах, где информация, правда, тоже могла быть закрыта от общего доступа  в приватных разделах.

Из последних примеров проявления мышления корпоративных исследователей — только что наткнулся на твит, пожалуй, самого известного сейчас исследователя веб-уязвимостей Джеймса Кеттла из авторитетной компании Portswigger (которая платит ему зарплату за то, чтобы он фуллтайм искал какие-нибудь интересные штуки для публикаций и выступлений для пиара их флагманского продукта).

Чувак выложил ссылку на материал 2005 года про проблемы безопасности UTF-8. На вопрос, является ли это предметом его исследования, ответил, что "хаха нет, в таком случае я бы не выкладывал ссылку на материал!".
Вот так! Не стал бы делиться ссылкой на чужой материал 2005 года, чтобы побольше оттуда вытащить ценного для собственной публикации и хайпа.

Хорошо ли это, плохо ли? Да чёрт его знает... Цель любой компании — генерация прибыли, и если при этом побочно генерируется какое-то знание, это уже полезно.
Но это точно идеологически не хакерский подход к исследованиям. Наверное, это же иллюстрирует и тренд последних ~5 лет на создание названий, логотипов и лендингов для уязвимостей.

Журналу Phrack хватало ASCII art.
Telegram
Beched's thoughts
Сниппет мысли про самоидентификацию и приоритеты.

Вот хакеры: если судить по СМИ, это почти то же, что и мошенники.
Если слушать инвесторов из Долины, это просто любые технологические стартаперы, которые дизраптят какую-то индустрию, или же вообще участники хакатонов.
Ну а в пересечении лежит изначальное значение — человек, умеющий находить нестандартные подходы к задаче.

Лично я всё-таки в это слово вкладываю именно понятие "взломщик информационных систем". И пока я большей частью занимаюсь именно этим, хоть и являюсь предпринимателем с точки зрения формы занятости.
Можно ли считать предпринимательство хакерством? Ну да, например, в YC так на это и смотрят, у них даже в анкете есть вопрос о том, как вы successfully hacked some (non-computer) system to your advantage.
Но мне кажется очевидным, что это, хоть и интересно, намного менее содержательно, чем компьютерный взлом.

Хакнуть жизненную ситуацию и извлечь денежную выгоду (в том числе из кризиса) может и некомпетентный человек, ему может хватить чистого…
источник

AL

Andrej Letvinlv in [No Offenсe]
ID:0
Недисциплинированный из меня блогер...

К слову о хакерской культуре и этике: одним из ключевых принципов хакеров является открытость информации.
Между тем, с развитием хакерских сегментов индустрии ИБ исследовательская деятельность частично перешла в разряд коммерческих.
На практике это означает, что большинство "исследований" (в кавычках, потому что обычно это достаточно тривиальные вещи в сравнении с хорошими академическими исследованиями) делаются для пиара конкретного человека или для пиара компании.

Да, автору исследования его предмет может быть очень интересен, и он действительно хочет этим поделиться, но коммерционализированность выражается в том, что информацию удерживают от публикации до поры до времени.

Иногда публикацию задерживают, потому что ожидают исправления каких-то уязвимостей вендорами, но обычно всё-таки потому что хотят достичь максимального хайпа в СМИ или потому что хотят рассказать всё на конференции, и почему-то до самой конференции публиковать ничего нельзя.

В нашем русском сообществе это началось с появлением большого количества вакансий для хакеров: все исследования стали корпоративными, и на них либо распространяется NDA, либо они публикуются в маркетинговых материалах ради упоминаний. Раньше же их публиковали на форумах, где информация, правда, тоже могла быть закрыта от общего доступа  в приватных разделах.

Из последних примеров проявления мышления корпоративных исследователей — только что наткнулся на твит, пожалуй, самого известного сейчас исследователя веб-уязвимостей Джеймса Кеттла из авторитетной компании Portswigger (которая платит ему зарплату за то, чтобы он фуллтайм искал какие-нибудь интересные штуки для публикаций и выступлений для пиара их флагманского продукта).

Чувак выложил ссылку на материал 2005 года про проблемы безопасности UTF-8. На вопрос, является ли это предметом его исследования, ответил, что "хаха нет, в таком случае я бы не выкладывал ссылку на материал!".
Вот так! Не стал бы делиться ссылкой на чужой материал 2005 года, чтобы побольше оттуда вытащить ценного для собственной публикации и хайпа.

Хорошо ли это, плохо ли? Да чёрт его знает... Цель любой компании — генерация прибыли, и если при этом побочно генерируется какое-то знание, это уже полезно.
Но это точно идеологически не хакерский подход к исследованиям. Наверное, это же иллюстрирует и тренд последних ~5 лет на создание названий, логотипов и лендингов для уязвимостей.

Журналу Phrack хватало ASCII art.
Telegram
Beched's thoughts
Сниппет мысли про самоидентификацию и приоритеты.

Вот хакеры: если судить по СМИ, это почти то же, что и мошенники.
Если слушать инвесторов из Долины, это просто любые технологические стартаперы, которые дизраптят какую-то индустрию, или же вообще участники хакатонов.
Ну а в пересечении лежит изначальное значение — человек, умеющий находить нестандартные подходы к задаче.

Лично я всё-таки в это слово вкладываю именно понятие "взломщик информационных систем". И пока я большей частью занимаюсь именно этим, хоть и являюсь предпринимателем с точки зрения формы занятости.
Можно ли считать предпринимательство хакерством? Ну да, например, в YC так на это и смотрят, у них даже в анкете есть вопрос о том, как вы successfully hacked some (non-computer) system to your advantage.
Но мне кажется очевидным, что это, хоть и интересно, намного менее содержательно, чем компьютерный взлом.

Хакнуть жизненную ситуацию и извлечь денежную выгоду (в том числе из кризиса) может и некомпетентный человек, ему может хватить чистого…
Вот что правда то правда. Раньше все охотнее делились инфой
источник

P

PM in [No Offenсe]
Это плохо
источник

P

PM in [No Offenсe]
Давайте исправлять ситуацию
источник

NK

ID:0 in [No Offenсe]
Друзья, завтра выступаю с небольшим докладом на конференции https://webdevsummit.info

Приходите, участие бесплатное
источник

M

Michael in [No Offenсe]
Кто то сделает запись с  экрана? завтра реально некогда🙁
источник

DB

Dariya Baibolatova in [No Offenсe]
ID:0
Друзья, завтра выступаю с небольшим докладом на конференции https://webdevsummit.info

Приходите, участие бесплатное
😍👍
источник

S

Stan in [No Offenсe]
ID:0
Друзья, завтра выступаю с небольшим докладом на конференции https://webdevsummit.info

Приходите, участие бесплатное
Время МСК или наше местное?🤔
источник

АК

Амир Кибеков... in [No Offenсe]
А какого формата будет? Можно ли будет задавать вопросы и по средствам чего? Заранее спасибо за ответ
источник

P

PM in [No Offenсe]
Michael
Кто то сделает запись с  экрана? завтра реально некогда🙁
👍🏻
источник