Size: a a a

2020 September 27

S

Stanislav in secinfosec
Скорее всего у вас DDoS на базе recursive DNS amplification
источник

S

Stanislav in secinfosec
Атака на исчерпание канала - как возможная цель
источник

АС

Андрей Смирнов 🌊... in secinfosec
Как можно восстановить удаленный текст в текстовом документе после сохранения?
источник

A

Al in secinfosec
Андрей Смирнов 🌊
Как можно восстановить удаленный текст в текстовом документе после сохранения?
История изменений shadow copy
источник

T

TopNotchIdiot in secinfosec
остаточный магнетизм в месте где кусок файла переписался)
источник

WS

Web Security in secinfosec
Гугл отдаёт 400, когда проксирую запросы Try This API на Бурп. Как обойти?
P.S. Пару раз и на других сайтах тоже встречал блок при проксировании запросов
источник

WS

Web Security in secinfosec
Проблема в ttl?
источник

WS

Web Security in secinfosec
Специально отдаёт неверный Access-Control-Allow-Origin
источник
2020 September 28

S

Stanislav in secinfosec
Web Security
Специально отдаёт неверный Access-Control-Allow-Origin
Ну он же открыто говорит про несовпадение ориджина и реферера
источник

q

q|z in secinfosec
Ищется доступ к Гартнеру, нужна одна дока оттуда
источник

m

maniac in secinfosec
в sci-hub/gen.lib не видно?
источник

q

q|z in secinfosec
maniac
в sci-hub/gen.lib не видно?
неа (
источник

VG

Viktor Gordeev in secinfosec
Коллеги, добрый день.
А есть рекомендации по тюнингу MISP?
А то из коробки он еле ползет
источник

N

Nikolay in secinfosec
Егор
Всем привет, вопрос - допустим есть программа написанная на Си, внутри нее находятся приватные данные в виде строки (пусть пароль будет). Есть ли способ защитить эти данные так, чтобы этот пароль нельзя было узнать отреверсив код, или во время выполнения программы? Весь бинарник доступен на стороне клиента, данные проверяются только локально
Не защитишься, самое интересное что пароль у тебя скорее всего будет где-то использоваться и поставив брейк на эту точку он будет в открытом виде. Если же он будет использовар в стандартных виндовых функциях запускающих процесс от имени другого пользователя, то можно использовать api мониторы лидирующие все аргументы и тогда с отладчиком вообще не надо заморачиваться. В свое время так восстанавливали пароль, заданный в макспатроле:)
источник
2020 September 29

А

Андрей in secinfosec
добрый день. CVE-2020-1472 гласит it will resets the Domain Controller’s account password to an empty string.
можете для темного подсказать чем чревато?
что-то видимо перестанет работать?
источник

Z

Zer🦠way in secinfosec
Андрей
добрый день. CVE-2020-1472 гласит it will resets the Domain Controller’s account password to an empty string.
можете для темного подсказать чем чревато?
что-то видимо перестанет работать?
Привет, изменит пароль dc на пустой
источник

Z

Zer🦠way in secinfosec
Нужно будет вернуть старый на место
источник

А

Андрей in secinfosec
Zer🦠way
Привет, изменит пароль dc на пустой
ну перевести то я смог)
источник

Z

Zer🦠way in secinfosec
Ну это и означает
источник

Z

Zer🦠way in secinfosec
Если несколько контролеров то потеряется доверие
источник