Size: a a a

2021 July 09

AG

Anvar Gilfanov in secinfosec
Но программы которые будут запускаться на атакуемой машине не совсем будут подконтрольны мне и позволять выставлять им аргументы (если такие вообще есть)
источник

AG

Anvar Gilfanov in secinfosec
На машине будет анализ вредоносного ПО проводится.
И соответственно боюсь если они будут libcurl использовать то могут быть проблемы
источник

S

Slava in secinfosec
Ну, проблемы надо решать по мере их поступления. Главное начать
источник

К

Кролик in secinfosec
и то правда, простите если разолил
источник

y

yugoslavskiy in secinfosec
все ок. прокачивайтесь и приходите еще. вам помогут
источник

К

Кролик in secinfosec
приятно слышать
источник

M

Murmuring in secinfosec
Доброго времени суток ! Из головы совсем вылетело название тулзы, чтобы можно было на линукс машине сделать снимок системы, потом после изменений сделать второй снимок и эта утилита даёт отчёт о том, что было изменено. Кто знает, подскажите пожалуйста
источник

S

Slava in secinfosec
Интерсно, я бы поглядел на такую, с ходу на ум не приходит ничего
источник

e

ebola in secinfosec
под бтрфс фроде было что-то. так-то zfs подобное должна уметь
источник

B

Bspector in secinfosec
Всем привет.

Надеюсь в правильном месте вопрос задаю.

Каким алгоритмом/алгоритмами можно подписать данные каким то "хешом ключ", не храня сам этот ключ, чтобы потом человек у которого есть уже сам ключ мог проверить подлинность данных?

Это нужно, чтобы не хранить на сервере в базе ключи в открытом виде, которые используются для подписи вебхуков(коллбеков)

Хотя смысл - получат если доступ к базе, то просто так же смогут подписывать этими хешами. Можно как то этот момент обезопасить?
источник
2021 July 10

LB

Ll Bean in secinfosec
Открытый - закрытый ключ?
источник

S

Slava in secinfosec
источник

T

TopNotchIdiot in secinfosec
знание баша в помощь)
источник

AK

Anton Kirsanov 🐸 in secinfosec
rkhunter умеет в слепки, но не идеально
источник

M

Murmuring in secinfosec
А вот точно
источник

M

Murmuring in secinfosec
Спасибо!)
источник

q

qap in secinfosec
В телеграм клиентах есть одна фича. При переходе по ссылке из сообщения с определенными доменами в url приклеивается параметр с токеном автологина.

https://github.com/DrKLO/Telegram/blob/master/TMessagesProj/src/main/java/org/telegram/messenger/browser/Browser.java#L245

примеры доменов
https://translations.telegram.org/
https://bugs.telegram.org/
https://instantview.telegram.org/
=>
XXX.telegram.org/?autologin_token=YYYYY

Ссылка вида
https://instantview.telegram.org/my/google.com/?url=https%3A%2F%2Fwww.google.com%2F%3Fhl%3Den
превращается в
https://instantview.telegram.org/my/google.com/?url=https%3A%2F%2Fwww.google.com%2F%3Fhl%3Den&autologin_token=YYYYY

Вопрос на засыпку. Как заставить url парсер приклеить autologin_token к google.com, а не instantview.telegram.org чтобы пробросить токен
источник

И

Илья in secinfosec
Вангую у него первая версия бетеркапа
источник

И

Илья in secinfosec
Чекни Referer
источник

q

qap in secinfosec
iframe не настоящий(
источник