Size: a a a

2021 March 14

S

Slava in secinfosec
nick name
Как объяснить людям, что чувак из Инстаграма который продает программу "для взлома" обманывает людей?
Так и сказать. В Инстаграм одни мошонники сидят
источник

nn

nick name in secinfosec
Slava
Так и сказать. В Инстаграм одни мошонники сидят
А ватцапп ? Мне тут утверждают на 100% что один тип взломал переписки
источник

S

Slava in secinfosec
абсолютно любую - не взломать
источник
2021 March 15

𝖎

𝖎𝖓𝖘𝖎𝖉𝖊𝖗 🏴‍☠️[Work]... in secinfosec
nick name
А ватцапп ? Мне тут утверждают на 100% что один тип взломал переписки
Тут люди тг читают, не говоря о what’s app) Серьёзным людям удаётся читать даже секретные чаты..
источник

S

Slava in secinfosec
𝖎𝖓𝖘𝖎𝖉𝖊𝖗 🏴‍☠️[Work]
Тут люди тг читают, не говоря о what’s app) Серьёзным людям удаётся читать даже секретные чаты..
Не забивай ему голову ерундой
источник

S

Slava in secinfosec
Такие сурьёзные люди, которые могут читать, они не занимаются таким для кого попало
источник

TT

The Empty Thought in secinfosec
Discover internet-wide misconfigurations while drinking coffee
https://github.com/spectralops/netz
источник

TT

The Empty Thought in secinfosec
CVE-2021-26411:
Internet Explorer mshtml use-after-free.
Root cause analyses + PoC
https://iamelli0t.github.io/2021/03/12/CVE-2021-26411.html
источник

PS

Pavel Smirnov in secinfosec
Госусулуги все веселее и веселее
источник

Д

Дмитрий in secinfosec
Pavel Smirnov
Госусулуги все веселее и веселее
Выйди и зайди нормально 👍
источник

R

Roman in secinfosec
Йоу, привет! Кто то использовал Nemesida WAF Free? Задача: защитить API к которому прокинуты порты из внешнего мира. Хочу воткнуть nginx +  WAF в разрез между маршрутизатором и api.
источник

TP

TAPING PRO in secinfosec
Доброго дня, при выполнении hid атаки где нужно и можно искать следы этой атаки? Каким образом реализуются сбор данных при реальных атаках такого типа, как атакующий прогнозирует тайм-аут (ответ сервера, скор. Интернет соединения, вычислительная мощность железа)?
источник

TP

TAPING PRO in secinfosec
Как можно "журналировать" систему, что бы понять что такая атака была произведена ?
источник

q

qap in secinfosec
Имеетя ввиду атака через виртуальное hid устройство? В журнале должны быть записи подключения usb девайсов
источник

q

qap in secinfosec
TAPING PRO
Доброго дня, при выполнении hid атаки где нужно и можно искать следы этой атаки? Каким образом реализуются сбор данных при реальных атаках такого типа, как атакующий прогнозирует тайм-аут (ответ сервера, скор. Интернет соединения, вычислительная мощность железа)?
Win? Linux?
источник

A

Artsiom in secinfosec
TAPING PRO
Как можно "журналировать" систему, что бы понять что такая атака была произведена ?
для винды это эвенты: 2003, 2004, 2006, 2010, 2100, 2101, 2105, 2106
а вообще курите митру:
https://attack.mitre.org/techniques/T1052/001/
https://attack.mitre.org/techniques/T1200/
источник

q

q|z in secinfosec
или ставьте Ivanti и забудьте про это :)
источник

TT

The Empty Thought in secinfosec
TAPING PRO
Как можно "журналировать" систему, что бы понять что такая атака была произведена ?
источник

TT

The Empty Thought in secinfosec
Ну и журнал конечно
источник

A

Artsiom in secinfosec
Artsiom
для винды это эвенты: 2003, 2004, 2006, 2010, 2100, 2101, 2105, 2106
а вообще курите митру:
https://attack.mitre.org/techniques/T1052/001/
https://attack.mitre.org/techniques/T1200/
для линуксов можно настроить auditd на отслеживание появления новых дейвайсов в каталогое /dev/usb (путь точный не подскажу, надо гуглить)
источник