Pull to refresh
88
0
Dmitry Chastuhin @chipik

Пользователь

Send message
он показывает, что Google Forms активно используются и из них можно вытащить много интересного (персданные, блаблабла)
sabu@fbi.gov как бэ намекает
Вот, все собрано в одном месте

Хммм, а если я подниму у себя на ноуте точку доступа с параметрами(SSID, mac, ...) одной из «треног» и буду кататься с этим ноутом, то счастливые пользователи Яндекс Карт будут постоянно предупреждаться «не только визуально – на карте – но и с помощью звукового сигнала.»? :)
Узко смотрите. Во-первых, если конкурс оправдает себя, то вполне возможно, что ребята из Ya и перейдут на оплату за каждый найденный баг (Гугл так же не сразу и не за все платил).
Во-вторых, никто не заставляет большое количество специалистов тратить свое время на охоту за багами. Всегда рассматривал подобные программы как приятное дополнение к необыкновенно притягательному процессу исследования системы. Ну и, в-третьих, такие конкурсы гораздо лучше чем просто тихие фиксы дырок безо всяких «спасибо» и со всякими «ачоэтовынашусистемуломаете! Алло, милиция?!»
В качестве отдельного доклада и презентации — нет. Однако, ничего не мешает подойти ко мне на встрече и задать интересующие вопросы. Цель DEFCON-Russia — общение, вот и давайте стремиться к нему)
Упс, самое интересное не вставил.

Юзер: c2Ry
Тачка: \\SDR
Трейс: 192.168.1.1 -> 93.79.240.1 -> 172.16.120.1 -> 77.121.3.1 -> v964.TenGig-3-2.diamond.volia.net

Ukraine, Kherson
Не твоя VmWare?
Ребята из THC уже давно занимаются вопросами безопасности IPv6. В сети можно найти видео с их выступлений. Интересующимся рекомендуется.

http://www.thc.org/thc-ipv6/
Пожалуй наиболее интересные это SAP Backdoors, Clickjacking и Universal XSS via IE8s XSS Filters.
Доклады про форенсикс нынче безумно популярны?
Пока ребята, решившие стать владельцами местного СМИ, не стали продавать там рекламные места и делать на этом состояние, могли бы закрыть некоторые дырочки.

http://vkontakte.ru/app1850211#/?api_url=http://api.vkontakte.ru/api.php&api_id=1850211&api_settings=1;alert('XSS')&viewer_id=1&user_id=0&auth_key=1
2

Information

Rating
Does not participate
Registered
Activity