Size: a a a

2019 April 13

MK

Michael K in WebSec
Dnssec не нужен
источник
2019 April 14

s

s1o in WebSec
@reklatsmasters dnssec это только про подпись же
источник

АН

Авроамэриканец Начрэл in WebSec
Есть ли универсальный способ установки кастомной прошивки на смартфон, без доступа к ADB и с заблокированным OEM? Без отпаивания eMMC.

Если нет возможности сделать это програмно, может быть есть вариант присоедениться к какому-нибудь порту, с прямым доступом к процессору, что бы указать ему перезаписать память?

Данные в памяти не имеют ценности. Цель - перепрошивать апараты без выгугливания дыр в конкретных моделях и без выпрашивания кодов разблокировки у производителей.
источник

DE

Denis Efremov in WebSec
Авроамэриканец Начрэл
Есть ли универсальный способ установки кастомной прошивки на смартфон, без доступа к ADB и с заблокированным OEM? Без отпаивания eMMC.

Если нет возможности сделать это програмно, может быть есть вариант присоедениться к какому-нибудь порту, с прямым доступом к процессору, что бы указать ему перезаписать память?

Данные в памяти не имеют ценности. Цель - перепрошивать апараты без выгугливания дыр в конкретных моделях и без выпрашивания кодов разблокировки у производителей.
Думаю это зависит от модели и производителя в каждом конкретном случае...
источник
2019 April 15

DZ

Dmitry Zakharov in WebSec
@ChALkeR мне одни бекэндеры рекомендуют пароли слать с клиента на бек не в "чистом виде" а хеш, что скажешь на это?
источник

DZ

Dmitry Zakharov in WebSec
это четко или шляпа?
источник

НС

Никита Сковорода in WebSec
Dmitry Zakharov
это четко или шляпа?
Смотря что за проблему ты решаешь.
источник

НС

Никита Сковорода in WebSec
У тебя тогда хэш становится паролем фактически, и подбирать надо будет не пароль, а хэш.
источник

НС

Никита Сковорода in WebSec
На стороне сервера стоит как минимум ещё раз прохешировать, если так.
Плюс будут проблемы со сменой алгоритма хэширования.
источник

DZ

Dmitry Zakharov in WebSec
проблема как мне сказали чтобы пароль типа в plain text не летал)
источник

НС

Никита Сковорода in WebSec
https принудительный решает эту проблему лучше
источник

DZ

Dmitry Zakharov in WebSec
ну в общем то я тоже за это
источник

DZ

Dmitry Zakharov in WebSec
без дичи этой с хешированием md5
источник

DZ

Dmitry Zakharov in WebSec
но решил уточнить
источник

НС

Никита Сковорода in WebSec
Какой ещё мд5, мы в каком году.
источник

DZ

Dmitry Zakharov in WebSec
Никита Сковорода
Какой ещё мд5, мы в каком году.
))))
источник

НС

Никита Сковорода in WebSec
Это может в теории быть полезно только для решения проблемы того, что ты боишься, что пароль утечёт с твоего сервера до момента его хэширования там. Или хочешь убедить клиентов что этого не будет.
источник

DZ

Dmitry Zakharov in WebSec
мне кажется просто бекендер слышал звон да не знает где он
источник

DZ

Dmitry Zakharov in WebSec
но я решил убедиться в этом
источник

НС

Никита Сковорода in WebSec
Нет, такой вопрос довольно часто задавался. На so, например, должно быть.
источник