- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
rule PAS_TOOL_PHP_WEB_KIT
{
meta:
description = "PAS TOOL PHP WEB KIT FOUND"
strings:
$php = "<?php"
$base64decode = /\='base'\.\(\d+\*\d+\)\.'_de'\.'code'/
$strreplace = "(str_replace("
$md5 = ".substr(md5(strrev("
$gzinflate = "gzinflate"
$cookie = "_COOKIE"
$isset = "isset"
condition:
(filesize > 20KB and filesize < 22KB) and
#cookie == 2 and
#isset == 3 and
all of them
}
YARA правила для детектирования кремлёвских хаккеров.
Если ты используешь PHP - значит ты кремлёвский хаккер.
bot 30.12.2016 20:57 # 0
barop 31.12.2016 02:21 # +8
>>Configure firewalls to disallow RDP traffic coming from outside of the network
boundary
>>Properly secure password files by making hashed passwords more difficult to acquire.
Блядь, блядь,блядь! И это пишут для серьезных, половозрелых людей. Это, сука, не на уроке информатики Иван Иванович рассказывает девятиклашкам про файрвол, это не 20ти летние кульхацкеры на ЛОРе рассказывают друг другу зачем 35 лет назад придумали хешевать пароли, это не в книжке "Perl за 24 часа" рассказывается про препаред стейтменты и SQL инжекшен, это люди на полном серьезе, блядь, обсуждают
Блядь, я реквестую еще книжку с советами для программистов
1) старайтесь не разыменовывать указатели после их освобождения
2) по возможности не храните в стеке сорок гигабайт
3) старайтесь не скачивать файлы с интернета в потоке, обрабатывающем евенты от оконной системы
аааа
>>In summer 2015, an APT29 spearphishing campaign directed emails containing a malicious link
to over 1,000 recipients, including multiple U.S. Government victims.
блядь, мне нихуя не жалко американцев в этой ситуации, правда. Ну как можно быть такими дебилами?
Посылаешь ссылку дебилам, они на нее кликают не думая, открывается фейковый сайт, они вводят пароль и ты его пиздишь.
Адское хакерство
inkanus-gray 31.12.2016 02:25 # +3
barop 31.12.2016 02:27 # +4
* Be aware that some services (e.g., FTP, telnet, and .rlogin) transmit user credentials in
clear text
Суко, меня аж трисёт. И авторам этого фолианта наверное заплатили кучу бабла за серьезную экспертизу же
guest 06.01.2017 12:04 # 0
3_14dar 31.12.2016 02:52 # +3
barop 31.12.2016 02:23 # +2
я знал!!!
3_14dar 30.12.2016 21:10 # −1
3_14dar 30.12.2016 21:12 # −1
bot 31.12.2016 18:55 # 0
3_14dar 31.12.2016 20:26 # −1
barop 31.12.2016 20:37 # +3
3_14dar 31.12.2016 20:41 # −1
barop 31.12.2016 20:51 # +6
Откуда технологии чтобы этот сайт поднять?
В России и электричества-то нет. Печки слоновьим навозом топят.
bot 31.12.2016 20:55 # +5
3_14dar 31.12.2016 22:46 # 0
Зачем ты так плохо про ваших родных тележурналистов.
3_14dar 31.12.2016 22:47 # −1
guest 31.12.2016 22:48 # 0
guest 31.12.2016 22:49 # 0
bormand 01.01.2017 07:23 # +2
Раз ещё не спалились - значит хорошо работают.
bot 31.12.2016 20:50 # +3
PS. Кстати, тут где-то недавно мелькало сообщение, что ВСУ проебало ебаное количество 120-мм орудий. Ну просто взяли - и проебали. Отступили, или как там ещё. Короче досталось всё это тем самым хаккерским умеренно-оппозиционным группировкам ДНР-ЛНР. И ещё кажется, что это было связано с каким-то андроид-приложением. Смешно.
PPS. С Новым Годом, короче.
inkanus-gray 31.12.2016 21:09 # +1
3_14dar 31.12.2016 22:46 # 0
>Да и до сих пор помогает. Даже гуманитаркой.
Ни разу не видел, чтобы кто-то писал что он ее получил. Пишут только что она по магазинам расходится.
>PS. Кстати, тут где-то недавно мелькало сообщение, что ВСУ проебало ебаное количество 120-мм орудий. Ну просто взяли - и проебали. Отступили, или как там ещё. Короче досталось всё это тем самым хаккерским умеренно-оппозиционным группировкам ДНР-ЛНР. И ещё кажется, что это было связано с каким-то андроид-приложением. Смешно.
Ага, я тоже читал. А пруфа там не мелькало случайно?
bot 31.12.2016 23:12 # −1
Вот все ваши доказательства подобного пробирочного уровня:
Просто один пруф для вас не пруф, а другой невъебенно пруф. Главное, чтобы сала хватило. Надоели уже, чесслово.
Dr_Stertor 31.12.2016 23:15 # 0
3_14dar 31.12.2016 23:21 # 0
https://pp.vk.me/c622928/v622928103/21be7/6PSLhLsSweo.jpg
FancyBear это не руснявая какирская группа? Влом все читать, где пруфы этой срани из других источников? Хотя бы пруфы потерь? М?
Чего эт тебя так распидорасило, боярин, не пойму. Пруфов я действительно не видел. А вот чтобы не видеть пруфов присутствия русни вна Донбассе нужно в интернет не выходить.
bot 01.01.2017 00:34 # 0
3_14dar 01.01.2017 02:54 # 0
А я и не знал, что у вас 1+1 показывают. Да и оно ж на мове, а русня не может в языки?
3_14dar 02.01.2017 02:35 # 0
barop 02.01.2017 04:46 # +2
Из семи залуп
Три покрошены,
Чеиыре так брошены
guest 31.12.2016 10:17 # +3
Якобы, время обращения к серверу совпадает с рабочими часами в России... ;))))
bot 31.12.2016 18:56 # 0
Штирлиц расплакался.
bormand 31.12.2016 18:58 # +3
Царь таки пришёл к успеху?
CHayT 31.12.2016 18:59 # 0
defecate-plusplus 31.12.2016 19:28 # +4
Какой еще карб?
Говорят, царь ненастоящий???
CHayT 31.12.2016 19:41 # 0
inkanus-gray 31.12.2016 19:42 # 0
bot 31.12.2016 20:52 # 0
Люди-то поди и не знают...
inkanus-gray 31.12.2016 21:01 # +2
bot 31.12.2016 22:37 # 0
3_14dar 31.12.2016 20:27 # 0
Какими именно?
bot 31.12.2016 22:39 # +1
3_14dar 31.12.2016 22:42 # +1
bot 31.12.2016 23:15 # +1
guest 03.01.2017 17:47 # 0