Size: a a a

2020 October 20

С

Семён in secinfosec
mad3e7cat
Насколько я знаю, куда проще оформлять подобную деятельность, как консультацию. Только надо убедиться в том, что такой финт законнен
Я тоже про это подумал, но это когда есть договоренность с заказчиком
источник

С

Семён in secinfosec
Пожалуется ещё куда нибудь, что ему без лицензии предлагают реверс.
источник

K

K in secinfosec
K
товарищи, а кто-то знает как предотвратить спуфинг email легитимными юзерами?
т.е. сотрудник подключается к корп. SMTP,
проходит AUTH со своей учёткой,
в MAIL FROM ставит свой ящик,
но в хэдере From пишет boss@megacorp.cc
и у получателя отображается boss

как настроить проверку хэдера From на принадлежность юзеру?
в exim / postfix / exchange, хоть где-то можно ? гуглёж намекает что на эту проблему все почему-то забивают
в первом приближении считаем что нету рассылок и MAIL FROM всегда == From

p.s. кто хочет написать про DMARC - перечитайте вопрос
держу в курсе (может кому пригодится), вроде это возможно в сборке iredmail,
там есть плагин, который тоже называется reject_sender_login_mismatch,
но написан отдельно и проверяет From
источник

С

Семён in secinfosec
Коллеги, у кого был опыт в получении фстэка под аудиты ИБ для своей компании?
источник
2020 October 21

AK

Anton Kirsanov 🐸 in secinfosec
источник

Р

Руслан Бляхер... in secinfosec
Я не могу придумать практического применения данной аппаратной уязвимости
источник

Р

Руслан Бляхер... in secinfosec
У тебя во всех важных серверах используется рейд, так что это кул стори с модифицированием кода вообще не имеет смысла
источник

Р

Руслан Бляхер... in secinfosec
Если у тебя есть доступ к жесткому диску, ты и так можешь в него вписать все что хочешь, интересно да, но мало реализуемо на практике
источник

AK

Anton Kirsanov 🐸 in secinfosec
для начала это интересно:)
источник

P

PP in secinfosec
Очень интересно, унес к себе.
источник

AK

Anton Kirsanov 🐸 in secinfosec
PP
Очень интересно, унес к себе.
пришло уточнение от хдд докторов, что статья немного неактуальна для современных контроллеров hdd по причине добавления дополнительных слоев защиты в оные, и инвазия сейчас в основном возможна через uart
источник

P

PP in secinfosec
Ну это скорее доказательство того что не боги горшки лепят и если не лениться взять джтаг и поклацать то все вполне возможно и получится :)
источник

P

PP in secinfosec
"Пустили кровь" так сказать :)
источник

AK

Anton Kirsanov 🐸 in secinfosec
напомнило бородатое время, когда демки под DOS умели извлекать музыку из флоппи привода
источник

P

PP in secinfosec
Опять же, мертвых дисков много и почему бы не использовать контроллеры для поделок. Зачем покупать ардуино - вот готовые железки :)
источник

AK

Anton Kirsanov 🐸 in secinfosec
там с портами ввод-вывода проблема и документацией
источник

P

PP in secinfosec
Anton Kirsanov 🐸
напомнило бородатое время, когда демки под DOS умели извлекать музыку из флоппи привода
Я застал флопики и успел их возненавидеть, но уже не застал времен тех энтузиастов способных на такое - только в роликах ютуба
источник

AK

Anton Kirsanov 🐸 in secinfosec
скорее proof of skills
источник

m

maniac in secinfosec
Anton Kirsanov 🐸
напомнило бородатое время, когда демки под DOS умели извлекать музыку из флоппи привода
под беос на x86 был драйвер который превращал флопповод в миди-инструмент! при инсталляции честно предупреждал что он выйдет из строя.
источник

0N

0x90 Nop in secinfosec
источник