Size: a a a

2021 March 19

А

АБУ АДАМ in secinfosec
Mad Mercen
по идеи шифра
источник

А

АБУ АДАМ in secinfosec
Mad Mercen
по идеи шифра
источник

А

АБУ АДАМ in secinfosec
Mad Mercen
по идеи шифра
источник

А

АБУ АДАМ in secinfosec
Первый скрин - данные - тишина в наушниках, во втором крине - в середине пакета нарушается тишина, и в третьем - четвертом войс погнал - похоже на то что не криптуется ...
источник

MM

Mad Mercen in secinfosec
почему же. шифрование еще не говорит о том, что канал передачи будет забит всегда
источник

MM

Mad Mercen in secinfosec
ну и если не криптуется, то что же?) вообще я б сказал что синезубы еще тот момент. такая, непонятная технология.
источник

MM

Mad Mercen in secinfosec
к примеру чел хотел сделать какой-то девайс, но столкнулся с тем, что были проблемы с софтом, всякие профили. как понимаю технология в целом закрытая. девайсы больше клепают производители, а смертным остается малое
источник

А

АБУ АДАМ in secinfosec
по задумке стандарт разрабатывался - объединить всех производителей универсальным стандартом - даже название символическое
источник

А

АБУ АДАМ in secinfosec
кто закроет пробел в этой области?
источник

MM

Mad Mercen in secinfosec
т.е. говоря даже про твои наушники, или чего там. даже не ясно, в каком виде данные) но даже если они открытые, то вот гадай над протоколом передачи
источник

MM

Mad Mercen in secinfosec
все это бизнес, те же китайцы на али, насколько знаю, порой в определенные железки ставят урезанные прошивки. назвать это можно как то, что на али боятся встречи с производителями)
источник

MM

Mad Mercen in secinfosec
хотя прикинул, есть ж сопрягаемое устройство с чем-то, пусть с линуксовым софтом. и оно работает норм. т.е. что-то открыто или открыли. так что не все потеряно, какая-то инфа и есть где-то про это
источник

AK

Anton Kirsanov 🐸 in secinfosec
Project Zero, как всегда, прекрасен с рассказом про 7 уязвимостей нулевого дня, обнаруженные в октябре 2020 года, для Windows, iOS и Android. Речь идёт о неких сайтах, которые хостили эксплойты, и при заходе на них могли получать данные с устройств. Схемка там с разными серверами для разных устройств красивая.

https://googleprojectzero.blogspot.com/2021/03/in-wild-series-october-2020-0-day.html
источник

S

Slava in secinfosec
котик в прудике
Перечитала описание группы😂
Дак иб можно к чему угодно приделать, было бы желание
источник

S

Slava in secinfosec
Mad Mercen
ни у кого нет подборки по работе с ssl\tls? возможно не оч актуальные. найду старый софт для тестов и т.п.
источник

к

котик в прудике... in secinfosec
Slava
Дак иб можно к чему угодно приделать, было бы желание
история болезни
источник

MM

Mad Mercen in secinfosec
ага. спсб. немного поднабрал задачек, время придет, займусь.
источник

TP

TAPING PRO in secinfosec
Добрый день, прошу прощения, что отвлекаю 😓 Нашел интересный курс по пентесту для "Брошенок" с Гб, итд...
Foca даёт 1 раз просканивать юрл, только после перезагрузки роутера (и то через раз, двас, трес ...), Я понимаю что для ково- то это элементарные вещи... Но подскажите, что почитать, в чем причина и как с этим бороться ?
На форуме codeby нашел про google капчу(там ничего дельного, просто инфа, что гуглтсново ее ввел!), пробовал увеличивать тайминг в самой проге, пробывал делать параллельный запрос в google dorks ->разгадывал капчу -> и делал запуск  foca -> не помогло, Гугл и утиный поиск не хотят работать...

Гуглил номер ошибки, куча статей от вебдев, которые объясняют и проводят паралель с dos ddos  атакой... Пишут, что блокируют ip действующих сайтов ... Вообщем тоже не нашел информации...
Я в тупике буду очень признателен даже намеку, на то что нужно читать! (Даже лучше намекните, что бы я сам дополнял, дочитал, доучил!)
источник

💀

💀 in secinfosec
Ребят, по Москве кто пользовался услугами компаний по восстановлению данных? Какая лучше: Rlab или Storelab?
источник

O

Oleg in secinfosec
💀
Ребят, по Москве кто пользовался услугами компаний по восстановлению данных? Какая лучше: Rlab или Storelab?
Сторелаб норм. Но думаю одинаковые
источник