Бред

Ответить в тред Ответить в тред
Check this out!
Аноним 27/12/21 Пнд 15:43:41 2603136511
изображение.png 1108Кб, 1280x1171
1280x1171
ГОСУСЛУГИ - ВСЕ

Пацаны забили хуй на директории .git и все их коммиты и соурс код успешно спиздили.
Их предупредили, но они снова забили хуй, в итоге сорцы лежат где то в даркнетах

По итогу выяснилось что госуслуги это допиленный битрикс. а ЕСИА - opeinid

https://habr.com/ru/news/t/598121/
Аноним 27/12/21 Пнд 15:45:00 2603137072
Аноним 27/12/21 Пнд 15:45:26 2603137213
Аноним 27/12/21 Пнд 15:46:43 2603137834
Аноним 27/12/21 Пнд 15:47:40 2603138305
image.png 85Кб, 480x270
480x270
>>260313651 (OP)
А ничего удивительного, что Путинские сервисы из говна и палок.
Аноним 27/12/21 Пнд 15:47:46 2603138346
>>260313651 (OP)
Хуясе, они смогли освоить ПХП и допилить битрикс!
Аноним 27/12/21 Пнд 15:47:59 2603138467
>>260313651 (OP)
Размер анусов безопасников сейчас представили?
Аноним 27/12/21 Пнд 15:49:27 2603139088
Аноним 27/12/21 Пнд 15:50:35 2603139579
>>260313651 (OP)
Ну слили и слили что будет то, опиши в вкратце, я дуб в этой теме, но интересно какие последствия и будет ли подляночка для просто пользователя?
Аноним 27/12/21 Пнд 15:51:42 26031399710
161964128414144[...].jpg 21Кб, 512x512
512x512
>>260313651 (OP)
>hall of fame
>госуслуги
Ох сука что-то с этого в шепот хз почему.
Аноним 27/12/21 Пнд 15:51:56 26031400311
Аноним 27/12/21 Пнд 15:51:56 26031400412
Аноним 27/12/21 Пнд 15:52:29 26031403813
>>260313830
Дваждую, не может быть в одном предложении слов "Пыня" и "не накосячить"
Аноним 27/12/21 Пнд 15:53:01 26031406714
Аноним 27/12/21 Пнд 15:53:50 26031410815
image.png 167Кб, 450x450
450x450
>>260313651 (OP)
Но недавно же был тред что Госуслуги заебись и впереди планеты всей. Нахрюкали теорему тарана?
Аноним 27/12/21 Пнд 15:54:45 26031415316
>>260313651 (OP)
ды хуйня, это ебучие московские госуслуги, а не федеральные, там рили долбоебы работают. т.е. есть федеральные госуслуги - это, собственно, gosuslugi.ru, которые пилит РТЛабс, а есть всякое говно региональное которое с федеральными интегрируется и пилится на битриксе (скажу по секрету госуслуги делаются на java - spring, а то что ЕСИА это openId это прям в документации к ней указано). Та же ЕСИА просто заблочит их систему и все ее серты за секунду перестанут работать. Ну зато заголовок громкий.
Аноним 27/12/21 Пнд 15:56:20 26031423017
images.jpeg 8Кб, 299x168
299x168
Аноним 27/12/21 Пнд 15:56:42 26031424118
>>260314153
>госуслуги делаются на java - spring
На чистом или boot? Какой версии?
Аноним 27/12/21 Пнд 15:58:32 26031431819
>>260314241
зависит от сервиса, там микросервисная архитектура с миллионом компонентов
Аноним 27/12/21 Пнд 15:59:34 26031436220
Что? Какой-то российский аналоговнет на деле оказался говном? Во дела!
Аноним 27/12/21 Пнд 16:00:03 26031439321
>>260314003
То, что ты написал понял, а на сайте вообще нихуя не понял, видимо до конца жизни так и буду работать на заводе
Аноним 27/12/21 Пнд 16:01:55 26031446222
image.png 4Кб, 378x30
378x30
Ну кто так заливает
Аноним 27/12/21 Пнд 16:02:05 26031446923
>>260313651 (OP)
И що делать?
Бежать удаляться из госуслуг или что?
Аноним 27/12/21 Пнд 16:03:02 26031450424
>>260314003
Какие нахуй сертификаыт?
У меня тупо акк подтвержденный и все.
Вроде никаких сертификатов нету.
Аноним 27/12/21 Пнд 16:03:24 26031452325
>>260314003
ну-ну, и например каких данны-то, иксперт? серт есиа только подтверждает что ты от имени определенной информационной системы обращаешься, помимо этого нихуя наличие серта не дает.
Аноним 27/12/21 Пнд 16:05:21 26031460526
>>260314504
Для рыбалки сертификат нужен
Аноним 27/12/21 Пнд 16:05:40 26031461827
>>260313651 (OP)
Объясните маминой радости, что значит "исходный код"? Разве это не означает того, что спиздили именно "чертежи" сайта, а не сам сайт со всеми аккаунтами и прочими приблудами? Или у госпрограммистов там был файл с названием "LOGINI I PAROLI NE LEZ"?
Аноним 27/12/21 Пнд 16:06:02 26031463328
вроде пишут что это госуслуги местные - Пензы
Аноним 27/12/21 Пнд 16:06:27 26031464629
Как соотносятся региональные МФЦ и эти ваши госуслуги?
Аноним 27/12/21 Пнд 16:07:52 26031471330
>>260314618
>что значит "исходный код"
Там на поддомене был доступен целиком репозиторий с исходниками к чему-то, можешь скачать орхив и посмотреть что там.
Аноним 27/12/21 Пнд 16:10:51 26031483431
>>260314618
в исходном коде могут содержаться пароли к базе данных, в которой есть аккаунты.
Аноним 27/12/21 Пнд 16:12:00 26031488432
>>260313846
У них анусы всегда шире всех. У них и бухгалтеров. В случае чего - им пизда.
Аноним 27/12/21 Пнд 16:12:20 26031490433
Аноним 27/12/21 Пнд 16:12:29 26031491134
>>260314834
...но в которую ты один хуй не зайдешь потому что есть еще проверка на хост.
Аноним 27/12/21 Пнд 16:13:08 26031494135
>>260314834
ну разве что это исходный код проекта lab_01_test
Аноним 27/12/21 Пнд 16:13:21 26031495336
>>260313846
Им похуй. Когда ржд через сапсановый вифи ломанули, там руководство на серьёзных щщах прокукарекало что всё пиздёжь и они защищеннее подземного бункера.
Аноним 27/12/21 Пнд 16:13:34 26031496437
>>260314834
в .env файлах могут вполне, но их будет хранить открыто только дегенерат
Аноним 27/12/21 Пнд 16:14:32 26031500138
>>260314108
Ты тот дауненок который по советам тесака жрет тунец?
Аноним 27/12/21 Пнд 16:14:40 26031501039
>>260314904
>Нет не могут.
Ох как ты молод и неопытен.
Аноним 27/12/21 Пнд 16:15:24 26031504340
>>260314834
Зачем он нужон этот пароль к базе вообще?
Аноним 27/12/21 Пнд 16:15:25 26031504741
>>260314911
>которую
В одеяле - да, всех нахуй, кроме вайтлиста. Ну и субд должны так-то в дмз сидеть и с фронтом через защищенную дырочку общаться.
Аноним 27/12/21 Пнд 16:15:52 26031506242
Аноним 27/12/21 Пнд 16:15:54 26031506343
>>260313651 (OP)
Ничего другого от них не ожидал, они даже 2фа нормальный уже пять лет сделать не могут хотя я лично просил их сделоть
Аноним 27/12/21 Пнд 16:16:54 26031511444
>>260314953
> ржд через сапсановый вифи ломанули

Рисковые ребята. Если запалят, деваться некуда.
Аноним 27/12/21 Пнд 16:17:13 26031513045
в общем это хуйня для желтого заголовка, а не какой-то взлом или слив. единственную опасность представляют авторизационные токены, но они и как пароли тоже не могут находиться в исходном коде, плюс у них ограничено время жизни, гуглите протокол oauth. вот недавно реальная была жопа, и не только на госуслугах, когда вскрылась уязвимость в log4j. гораздо опаснее чем эти ваши сливы.
Аноним 27/12/21 Пнд 16:17:35 26031514746
Аноним 27/12/21 Пнд 16:18:01 26031516547
>>260315010
хуйню не неси, дурачек. паролей нет в открытом виде даже в базе данных, идиот
Аноним 27/12/21 Пнд 16:18:01 26031516648
>>260314911
Надо просто выебать под хвост того, кто запилил проверку на хост, и отправить его собирать хворост. Обеспечить ему, так сказать, отрицательный карьерный рост. И следить, что бы он соблюдал пост.
Аноним 27/12/21 Пнд 16:18:10 26031517149
>>260315062
Ты не ответил на вопрос.
Аноним 27/12/21 Пнд 16:18:55 26031520550
Аноним 27/12/21 Пнд 16:19:32 26031523551
>>260313651 (OP)
>ЕСИА - opeinid

В смысле? А до этого не было очевидно по какому протоколу оно работает?
Аноним 27/12/21 Пнд 16:19:35 26031523852
>>260315063
>хотя я лично просил их сделоть
ну если ТЫ просил
Аноним 27/12/21 Пнд 16:19:43 26031524353
>>260313651 (OP)
> Пацаны забили хуй на директории .git
Пацаны деплоили руками по SSH/FTP, похоже. Ебать. 2к22 наступает.
Аноним 27/12/21 Пнд 16:19:49 26031524854
>>260313651 (OP)
>ЕСИА - opeinid

В смысле? А до этого не было очевидно по какому протоколу оно работает?
Аноним 27/12/21 Пнд 16:20:00 26031525755
>>260313651 (OP)
>директории .git
>коммиты
>соурс

Кодеры госуслуг таких слов не знают
Аноним 27/12/21 Пнд 16:20:53 26031529956
>>260313651 (OP)
кароч почитал я ваш тредик. в чем ВСЕ то?
в треде сами хуй понимают что это означает по факту.
спиздить пароли могут
нет, не могут.
какие нахуй пароли. какие базы данных блять? почему все то блять? впизду кароч.
Аноним 27/12/21 Пнд 16:21:11 26031531657
>>260315205
То есть я просто встретил двух рандомных анонов за сегодня, которые рандомно запостили одно и то же фото банки тунца?
Аноним 27/12/21 Пнд 16:21:26 26031532158
>>260313651 (OP)
> ЕСИА - opeinid

НИКОГДА БЫ НЕ ПОДУМОЛ! Тащемта там еще SAML кроме SSO.
Аноним 27/12/21 Пнд 16:21:36 26031532659
>>260315243
>Пацаны деплоили руками по SSH/FTP,
Руками, но нах ты про ftp написал, по ssh заходили и дергали фетч.
Аноним 27/12/21 Пнд 16:21:48 26031533460
1569093777kruto[...].png 696Кб, 1225x843
1225x843
>hall of fame
жадные пидорандели, просто пиздец
Аноним 27/12/21 Пнд 16:22:13 26031535361
>>260313651 (OP)
>Пацаны забили хуй на директории .git и все их
У них программисты 300к сек и прибалты.

Да да, прибалты.

Так что похуй.
Аноним 27/12/21 Пнд 16:22:22 26031535862
>>260315257
ты не прав, даже dev стенды уже все на кубере/хельмах. а на проде там вообще пиздец какая инфраструктура с эктив-эктив репликациями и мультицодовой обработкой данных. ты недооцениваешь количество бабла вливаемого в цифровой гулаг.
Аноним 27/12/21 Пнд 16:22:24 26031536063
>>260315147

Спасибо.

Абу благословил этот пост.
Аноним 27/12/21 Пнд 16:22:35 26031536664
>>260315316
Анон запосил банку тунца, ты чёто вякнул про тунца, я спрашиваю ещё раз, чем тунец плох, ну кроме рашко цены?
Аноним 27/12/21 Пнд 16:22:43 26031537165
Аноним 27/12/21 Пнд 16:22:57 26031538366
>>260315165
Это как реализуешь, лол
Аноним 27/12/21 Пнд 16:23:12 26031538867
>>260315358
Что-то недовливали, и кодил опять васян
Аноним 27/12/21 Пнд 16:23:37 26031540868
>>260315243
А что тут не так? Мне везде утверждают что именно так или через гит и нужно делать.
Аноним 27/12/21 Пнд 16:24:21 26031543969
Объясните ламеру, чем мне это грозит если у меня только сертификат там переболевшего ковидом?
Аноним 27/12/21 Пнд 16:24:29 26031544570
>>260315388
это отдельная система про которую ОП писал, она по сути клиент госуслуг, такой же как какой-нибудь налог.ру или пфр.
Аноним 27/12/21 Пнд 16:24:39 26031545271
Аноним 27/12/21 Пнд 16:24:43 26031545472
>>260315358
>ты недооцениваешь количество бабла вливаемого в цифровой гулаг
Бабло можно тоже тратить плохо, вчера тред был про кабана, котороый по гос. котнракту нанял новичковых работяг за 300-600 баксов, по итогу соснул чёт.
Аноним 27/12/21 Пнд 16:24:45 26031545773
>>260315238
А типо не надо, пускай любой петух крадет пароль (хотя бы уникальный, хер с ним) и заходит?
Сейчас там 2фа по смс от которого уже отказались буквально все т.к. смс пиздят тоже
Аноним 27/12/21 Пнд 16:24:54 26031546374
>>260315248
Кто с ЕСИА работал тот знает. Остальные просто начали кукарекать что используют не аналоговнет а вполне обычные открытые протоколы. Почти весь гос пилится на опенсорсе.
Аноним 27/12/21 Пнд 16:24:56 26031546475
>>260315366
№26030889
Кому ты пиздишь блять.
Аноним 27/12/21 Пнд 16:25:52 26031551376
>>260315439
Ничем, нажимаешь ф12, считай спиздал госуслуги, качай все JS фаилы.

В сорсах нихуя интересного нет.
Аноним 27/12/21 Пнд 16:26:42 26031553877
20211227162527.jpg 216Кб, 1055x752
1055x752
>>260315366
Ссылку проебал случайно.
Но я знаю что это ты.
Аноним 27/12/21 Пнд 16:26:52 26031554578
>>260315326
Потому что я видел в 2013, как сервис деплоили вместе с репозиторием через заливку ZIP-архива. У меня нет точных доказательств того, что на пензенских госуслугах делали не так же.
Аноним 27/12/21 Пнд 16:27:36 26031558779
изображение.png 87Кб, 1464x950
1464x950
Аноним 27/12/21 Пнд 16:27:54 26031559580
>>260313651 (OP)
> а ЕСИА - opeinid

Это было видно невооружённым глазом
Аноним 27/12/21 Пнд 16:28:17 26031561881
>>260313651 (OP)
Открою секрет даунам - госуслуги не сайт из 90ых который крутится на васянском компе по статичному айпишнику. В статье на хабре одна вода и невнятные кукареки про сертификаты.
Аноним 27/12/21 Пнд 16:29:10 26031565682
Аноним 27/12/21 Пнд 16:29:25 26031566483
>>260315408
Ну тип, если таскать исходниками, то необходимо пару раз присесть, настроить, чтобы доступа не было к нужным вещам, сбилдить всю парашу на этом серваке, если это не проблема, то почему нет? Но лучше настроить какой-нибудь пакетный менеджер/использовать линукс контейнеры.
>>260315464
Что ты несёшь, солевой наркоман?
Аноним 27/12/21 Пнд 16:29:31 26031567184
>>260313651 (OP)
Вот оно чё. То то они по офису как в жопу ужаленые все летают сегодня.
27/12/21 Пнд 16:29:34 26031567285
Ну и где код?
Аноним 27/12/21 Пнд 16:29:41 26031567386
16192672397650.mp4 206Кб, 372x360, 00:00:10
372x360
>>260313651 (OP)
Охуенно блядь, охуенно. А у меня там все доки были привязаны. Ну что, жду пока мой паспорт засветится в ОАО "Кредитование в обмен на почку". В пиндостане их бы уже судебными исками закидали, а у нас ничего, потерпим.
Аноним 27/12/21 Пнд 16:29:52 26031568087
>>260315383
Это только при очень большем желании они там могут быть, но учитывая какие кривые мартышки в гос органах работают и на битриксе хуйню клепают, то они с таким заморачиваться бы не стали, а по дефолту никаких паролей в базе данных нет.
27/12/21 Пнд 16:29:57 26031568688
>>260315043
Чтобы пасскоды генерить.
Аноним 27/12/21 Пнд 16:30:36 26031570589
изображение.png 13Кб, 611x341
611x341
питание.mp4 9719Кб, 1280x720, 00:00:12
1280x720
Аноним 27/12/21 Пнд 16:31:09 26031572790
>>260315538
Могу запруфать скриншотом, что не я.
Аноним 27/12/21 Пнд 16:31:17 26031573691
>>260315673
Там нихуя не слили, так что не ссы.
Аноним 27/12/21 Пнд 16:31:18 26031573892
Аноним 27/12/21 Пнд 16:31:30 26031574793
>>260315705
Да ты пиздабол ебаный. Ещё и лахтой притворялся в том треде. Ну как там методика тесака? Ахахаххваа
27/12/21 Пнд 16:31:36 26031574994
>>260315334
+
Нищий народищко просто.
Аноним 27/12/21 Пнд 16:33:08 26031581395
>>260313651 (OP)
Только вчера тут какой-то упоротый выебывался госуслугами. И вот уже на следующий день вяличие случилось.
Аноним 27/12/21 Пнд 16:33:35 26031583396
>>260315673
Вы прослушали мнение безмозглого обывателя о новости, в которой он вообще нихуя не понял.
Аноним 27/12/21 Пнд 16:33:40 26031583597
>>260315813
Кстати да, помню его тред)
Аноним 27/12/21 Пнд 16:34:18 26031586298
16178872299000.mp4 694Кб, 320x240, 00:00:20
320x240
>>260315813
Двачую, проигрываю с этой хуйни тоже. А еще как крылья расправлял "кококо вот у пиндосов и гейвропейцев нет кококо".
Аноним 27/12/21 Пнд 16:34:20 26031586599
>>260315813
Нихуя не случилось, громкий заголовок а на деле никто ничего не знает.
Аноним 27/12/21 Пнд 16:35:03 260315895100
>>260315865
>нихуя не случилось
>просто челы с миллиардными бюджетами хранили свои сорцы как студенты первого курса и проебали их
Аноним 27/12/21 Пнд 16:35:09 260315901101
Аноним 27/12/21 Пнд 16:35:31 260315915102
>>260315895
Никаких пруфов что слили личные данные граждан нет.
Аноним 27/12/21 Пнд 16:35:54 260315930103
>>260313846
начальник СБ скорее всего сынок/зятек какого-нибудь замминистра и ему похуй на всю эту мышиную возню, он уже неделю кокс в Нью-Йорке нюхает.
27/12/21 Пнд 16:35:58 260315931104
>>260313651 (OP)
Хохлов или Омериканцев уже убвинили?
Аноним 27/12/21 Пнд 16:36:22 260315945105
>>260315915
Да причем тут личные данные, еблан? Код только слили, хуй знает че там внутри найдут. Сам факт распиздяйства на охуевшие бюджетные деньги
Аноним 27/12/21 Пнд 16:36:25 260315949106
>>260315673
Слили кодовую базу. До инфраструктуры никто не добрался а вся инфа там.
Аноним 27/12/21 Пнд 16:37:21 260315987107
>>260315945
>хуй знает
О чём и речь, хуй знает а новость подаётся как ФСЙО!
Аноним 27/12/21 Пнд 16:37:31 260315993108
>>260313651 (OP)
Блядь, и смех и слёзы. Такое чувство, как будто там всю эту систему пилили по армейскому методу - главное перед старшим отчитаться и гори оно всё синим пламенем, нас уже через час после зарплаты здесь не будет.
Аноним 27/12/21 Пнд 16:38:09 260316018109
оооо.mp4 2033Кб, 1280x720, 00:00:03
1280x720
15712979964121.png 1718Кб, 1265x854
1265x854
15712994222610.png 1715Кб, 1206x712
1206x712
встретил блогера.png 269Кб, 424x413
424x413
>>260315747
Пшёл нахуй, я вообще мимокрок. Тупо вбил в поиске по тредам "ем одного тунца".
Аноним 27/12/21 Пнд 16:38:15 260316020110
>>260315945
Ты можешь в девтулзы зайти и точно так же скачать сорсы, все будет в менее удобном виде, но если бы хотелось раскрутить и там было бы что-то угрожающее безопасности, уже бы спиздили. Тут же те же самые сорсы, без какой либо хуйни. Бэк не спиздили даже.
Аноним 27/12/21 Пнд 16:38:40 260316034111
>>260315949
Так и? Если они слили кодовую базу что мешает им в следующий раз слить инфу от знающего человека?
Аноним 27/12/21 Пнд 16:40:03 260316088112
Аноним 27/12/21 Пнд 16:40:07 260316091113
>>260316034
Мешает то что вся инфраструктура в закрытом контуре.
Аноним 27/12/21 Пнд 16:40:27 260316105114
>>260316018
Ага блять, и там чисто случайно появилась та пикча которую ты запостил. Вот уж совпадение)))
Аноним 27/12/21 Пнд 16:40:50 260316127115
16406096312060[[...].png 167Кб, 450x450
450x450
>>260313651 (OP)
И что это означает для простого русского Ивана?
Аноним 27/12/21 Пнд 16:41:01 260316135116
>>260315945
ебло утиное, ты хоть бы тред почитал. на таких как вы дурачков и ориентирована желтуха, нихуя нет критического анализа, верят всему что им пихают в их тупую башку. Кстати ты выиграл 4000$ долларов, только за конвертацию надо 300 рублей заплатить на киви 14885051, как скинешь сразу тебе придут по курсу цб рф.
Аноним 27/12/21 Пнд 16:41:17 260316143117
>>260316020
7гб это размер фронтенда что ли?
Аноним 27/12/21 Пнд 16:41:24 260316151118
изображение.png 562Кб, 1270x1181
1270x1181
>>260313846
Не тот анусай измеряешь. У безопасников анусаи бумажками прикрыты. А вот кого там точно набутылят или премии лишат - погроммисты или гейопсы. Но им не привыкать.

мимо безопасничек в крупной окологоспораше
Аноним 27/12/21 Пнд 16:41:53 260316173119
>>260316034
И да, госуслуги это только портал, вся инфа которую ты дергаешь из госуслуг уходит/приходит по защищенному каналу с систем различных министерств.
Аноним 27/12/21 Пнд 16:42:40 260316210120
изображение.png 129Кб, 300x283
300x283
>>260316173
>по защищенному каналу

https?
Аноним 27/12/21 Пнд 16:42:52 260316220121
IMG202112261948[...].jpg 62Кб, 900x601
900x601
Аноним 27/12/21 Пнд 16:43:03 260316227122
Аноним 27/12/21 Пнд 16:43:13 260316230123
>>260316127
Пиздец ты беспалевный, я ебал.
Аноним 27/12/21 Пнд 16:43:18 260316237124
705e60e2411274c[...].jpg 159Кб, 2084x1017
2084x1017
>>260316151
А безопасники че не анальники? Чем они тогда занимаются?
Аноним 27/12/21 Пнд 16:43:26 260316242125
Аноним 27/12/21 Пнд 16:43:29 260316244126
Аноним 27/12/21 Пнд 16:43:36 260316254127
изображение.png 66Кб, 495x535
495x535
>>260316105
Последний раз, шизик, я тупо вбил фразу про поедание тунца из пикчи и мне выдало 2 пасты в двух разных тредах про пейсака.
Аноним 27/12/21 Пнд 16:43:54 260316270128
Аноним 27/12/21 Пнд 16:44:16 260316290129
>>260314003
Фсиысле? Они что, сертификаты в Гите хранили?!
Аноним 27/12/21 Пнд 16:44:27 260316300130
16174113171090.jpg 82Кб, 604x550
604x550
Ебать лахта кинулась свою госпарашу защищать. Странно что не было еще ни одного прохода в хохлы.
Аноним 27/12/21 Пнд 16:44:42 260316312131
>>260313651 (OP)
Не понимаю эти ботанские пограмистские высеры, по-русски скажи в чем проблема.
Аноним 27/12/21 Пнд 16:44:47 260316314132
>>260316227
Два чая. Там как, все еще СМЭВ 3 или уже новую версию рождают?
Аноним 27/12/21 Пнд 16:44:48 260316315133
Страна коррупционер, страна распил.
Аноним 27/12/21 Пнд 16:45:23 260316342134
>>260313651 (OP)
>По итогу выяснилось что госуслуги это допиленный битрикс. а ЕСИА - opeinid
А ты сомневался что у них что-то другое?
Аноним 27/12/21 Пнд 16:45:32 260316348135
>>260316151
Вопрос без троллинга. Что мешает программистам в госконторе сговориться и сказать начальничку, который компьютером пользуется только для того, чтобы купить билеты на самолёт в Лондон, что "из-за торсионного сдвига на нуль-фазовом сервере провайдера (это значит, что не в нашей конторе, Кабан Кабаныч!) произошла утечка данных по протоколу FUT4-NAR1, мы работаем над урегулированием ситуации"?
Аноним 27/12/21 Пнд 16:45:41 260316354136
4928542original.png 925Кб, 800x800
800x800
Аноним 27/12/21 Пнд 16:45:50 260316362137
>>260316254
А как так совпало что ты сука рандомно запостил эту же пикчу? Ты блять вместе с этим аноном её на телефоне хранил? Хули ты пиздишь.
Аноним 27/12/21 Пнд 16:46:04 260316374138
>>260316314
там еще кое-где смэв 2 скажу тебе по секрету, из-за ебучих ведомств которые хуй могут перейти на смэв 3
Аноним 27/12/21 Пнд 16:46:18 260316385139
>>260316237
Ничем абсолютно большую часть времени. Остальное время бумажки дрочат
мимо другая иб макака
Аноним 27/12/21 Пнд 16:47:19 260316428140
>>260316300
Многие разработчики гос систем вполне себе либурахи и топят за навального например.
Аноним 27/12/21 Пнд 16:47:20 260316429141
>>260313651 (OP)
Ебаиь я орнул с допиленного битрикса и опенайди. Последний раз я так орал с хохлятской соц. Сети которая не взлетеда
Аноним 27/12/21 Пнд 16:47:40 260316448142
16178837329340[[...].gif 931Кб, 190x330
190x330
>>260316237
Ябут ойти и не только во все отверстия по стандартам ИБ. Ну и бумажки пишут, которыми свои же жепы прикрывают. Зато эти самые бумажки неглядя подписывают ойти пидоры, которых в итоге и бутылят после инцидентов, ну а безопаснички довольно урчат, пьют водовку под селёдочку, да приговаривают "мы же вам говорили".
Аноним 27/12/21 Пнд 16:48:03 260316465143
>>260313651 (OP)
Какое государство, такие и услуги, такие и это самое. И вот этот фактор кстати.

Вот этот фактор блеять >>260316348
Это возможно. Есть одна беда. Потом придут федералы, и весь отдел разработки, поедет к другим спецам по разработке. Отдел шваберного пентестирования, при очередной Красноярской ИК.
Аноним 27/12/21 Пнд 16:48:42 260316505144
Аноним 27/12/21 Пнд 16:48:48 260316511145
word-image-45[1[...].jpeg 74Кб, 702x503
702x503
>>260316312
Ну вот представь что их сайт это жигуль, так вот, спиздили чертежи жигуля, а имея их можно узнать как вскрыть жигуль и спиздить оттуда паспорт простого русского Александра.
Я так понял, анальники, поправьте.
Аноним 27/12/21 Пнд 16:49:06 260316518146
>>260315949
Я нихуя не понял по итогу. Если не слили личные данные пользователей, то почему всем не похуй?
Аноним 27/12/21 Пнд 16:49:19 260316528147
изображение.png 97Кб, 499x700
499x700
>>260316362
моя пикча со скрином результатов поиска тут только ОДНА, дебилушка. Иди уже таблетки выпей. А то серишь.
Аноним 27/12/21 Пнд 16:49:37 260316538148
>>260316465
>Отдел шваберного пентестирования
обосрался
Аноним 27/12/21 Пнд 16:50:02 260316562149
image.png 80Кб, 776x893
776x893
Аноним 27/12/21 Пнд 16:50:03 260316564150
>>260316511
Сука ты ебаная. Хватит елозить жопой. Я знаю что это был ты. Рандомный постинг тунца тебе не поможет.
Аноним 27/12/21 Пнд 16:50:28 260316581151
>>260316518
Ну надо же не только про нападение лично путина на окраину писать. Нужны новые повест очки.
Аноним 27/12/21 Пнд 16:50:34 260316585152
>>260316300
>Ебать лахта кинулась свою госпарашу защищать
Я рот ебал этого лагающего куска дерьма, и сайт фнс тоже.
Мимо урапатриот
Аноним 27/12/21 Пнд 16:50:34 260316586153
изображение.png 214Кб, 450x450
450x450
>>260313651 (OP)
И что? Данные же никакие не спиздили.
Аноним 27/12/21 Пнд 16:51:20 260316622154
Бля, посоветуйте уже годных рыбных консервов, после вашего тунца захотелось чего-нибудь подобного навернуть.
Аноним 27/12/21 Пнд 16:51:21 260316623155
>>260316528
Ещё раз повторяю для идиота.
Как так получилось что ты с аноном примерно в двухчасовом промежутке в разных тредах запостил одну и ту же пичку тунца?
Аноним 27/12/21 Пнд 16:51:29 260316626156
Зачем хохлы это сделали? Им лишь бы поднасрать.
Аноним 27/12/21 Пнд 16:51:45 260316641157
>>260316586
Оййй блять. Театр одного актера.
Аноним 27/12/21 Пнд 16:51:51 260316645158
Аноним 27/12/21 Пнд 16:52:45 260316679159
>>260316465
Смысл не в том, чтобы потом жопу лапой от вышестоящих инстанций прикрывать. Смысл в том, чтобы всем отделом наплести кабанчику о том, дескать, виноваты не мы, виноваты %любые_пидорасы_нейм_которыми_можно_прикрыться_без_последствий%. Вон, старший программист Сычёв который со всем отделом в рейды в ВоВ ходит, всё подтвердит, мы не виноваты. И волки сыты, и овцы целы.
Аноним 27/12/21 Пнд 16:52:53 260316687160
>>260316645
Сука ты ебаная. Нахуй ты постишь этих тунцов? Это тебе не поможет. Я знаю что по методичке тесака ты питался, и в том треде лахтой тоже ты притворялся.
Аноним 27/12/21 Пнд 16:53:08 260316701161
>>260314003
Данные уже спиздили, а потом серты слили чтбы даунята побежали смотреть и заспамили логискрыв реальных злоумышленников. Надо быть дауном чтобы не воспользоваться этим.
Аноним 27/12/21 Пнд 16:53:17 260316710162
>>260316348
>Что мешает программистам
Ну как минимум логи, которые прилетают к нам через syslog в нашу уютную SIEM систему и хранятся там года два.
По этим самым логам мы видим каждый пук в системах если что.
Аноним 27/12/21 Пнд 16:53:23 260316713163
>>260315865
> Нихуя не случилось, громкий заголовок а на деле никто ничего не знает.
Да, да. Просто хлопОк
Аноним 27/12/21 Пнд 16:53:33 260316727164
>>260316237
безопасник ноет, скулит, дрожит, как собака, и нихуя , нихуя не делает 9/10 года.

Установил какой-то безпоасник даллас и каспер, они сконфликтовали. Что делает безопасник? Нихуя.
Аноним 27/12/21 Пнд 16:53:43 260316735165
>>260316518
Вот смотри, вбросили про слив исходного кода, изнасилованный журнашлю в СМИ напишет про взлом госуслуг, полетит говно на вентилятор и каждаябабкабудет об этом знать и подскачут скам кабанчики с фишинговыми рассылками "ваш аккаунт в госуслугах скомпроментирован, перейдите для смены пароля на говноуслуги.ua". Вот есши так будет то это уже пиздец.
Аноним 27/12/21 Пнд 16:53:43 260316736166
image.png 281Кб, 450x450
450x450
И что это значит?
Аноним 27/12/21 Пнд 16:54:23 260316762167
>>260316623
Идиот тут только ты. Я не постил фотку с банкой тунца. Я вклинился только из-за пасты на пикче с банкой тунца.
Аноним 27/12/21 Пнд 16:54:52 260316780168
Выложите пожалуйста кто-нибудь магнет или ссылку, а то качается очень медленно и постоянно отваливается
Аноним 27/12/21 Пнд 16:55:08 260316789169
Выложите пожалуйста кто-нибудь магнет или ссылку, а то качается очень медленно и постоянно отваливается
Аноним 27/12/21 Пнд 16:55:08 260316791170
164061329910347[...].jpg 2026Кб, 2560x1374
2560x1374
Аноним 27/12/21 Пнд 16:55:16 260316802171
>>260316687
Я одного тунца запостил, что привлекло внимание на харде, то и прикрепил. Где там тебя тунцы выебали, что у тебя посттравматический шок, я не знаю, извиняй.
Аноним 27/12/21 Пнд 16:55:28 260316810172
>>260316581
>>260316735
Вы заебали блять хохлозависимые. Че вообще произошло по итогу. Че спиздили-то?
Аноним 27/12/21 Пнд 16:55:47 260316824173
>>260316727
>Установил какой-то безпоасник даллас и каспер
Тебе бы с такими маняфантазиями варежку не разевать, говно эникейное.
Аноним 27/12/21 Пнд 16:56:20 260316847174
>>260316679
ты щас обьяснил работу примерно половины госсектора. я на совещаниях только это и слушаю, как мыневиноваты а онивиноваты.
Аноним 27/12/21 Пнд 16:57:30 260316894175
post-139354-128[...].jpg 25Кб, 308x230
308x230
Аноним 27/12/21 Пнд 16:57:32 260316895176
>>260316802
А кто тогда постит остальных тунцов в треде?
Аноним 27/12/21 Пнд 16:57:36 260316899177
>>260316824
нихуя ты злой. приходит человечек, которому 10к заплатили за аккредитацию места, он не настраивает, а я виноват. Я то как раз забочусь о таких, как ты, потому что на меня всё и скидывается.
Аноним 27/12/21 Пнд 16:58:16 260316931178
Аноним 27/12/21 Пнд 16:58:35 260316941179
Аноним 27/12/21 Пнд 16:58:35 260316942180
>>260316735
Блядь, а ведь правда. Сейчас, наверное, ближайший месяц всем на ящики будут приходить письма от aslanchik_haker@mail.ru:

"здравствуйти ваш профил в госуслуги пыталис взломать отправте даныи вашей карты по сылке nenaebalovo-gosuslugi.zw"
Аноним 27/12/21 Пнд 16:58:30 260316945181
image.png 281Кб, 450x450
450x450
Аноним 27/12/21 Пнд 16:58:34 260316946182
Аноним 27/12/21 Пнд 16:58:37 260316949183
>>260316824
потом просишь другого безопасника помочь, он просто делает вид, что не понимает ничего. а у юзера нихуя не работает.
Аноним 27/12/21 Пнд 16:59:13 260316975184
Аноним 27/12/21 Пнд 16:59:30 260316992185
в треде произошел ПРОХОД В ТУНЦЫ
Аноним 27/12/21 Пнд 16:59:49 260317005186
>>260316518
ну типа будут тестить сорц, найдут уязвимость и сольют твою инфу
Аноним 27/12/21 Пнд 17:00:48 260317051187
image.png 1955Кб, 982x982
982x982
>>260316992
Тунца кстати делают в Дании. А знаете кто еще из Дании? Тони! Совпадение?
Аноним 27/12/21 Пнд 17:01:22 260317081188
изображение.png 54Кб, 150x148
150x148
>>260317051
>Тунца кстати делают в Дании.
тунцо-лахта, плиз
Аноним 27/12/21 Пнд 17:01:29 260317087189
Аноним 27/12/21 Пнд 17:01:30 260317088190
>>260316348
Фейсы аудит проведут и всё вскроется.
Аноним 27/12/21 Пнд 17:01:40 260317098191
>>260316300
А чё ты сразу начал хохлов приплетать? Минус мивина, не стараешься, хохлушка.
27/12/21 Пнд 17:02:29 260317129192
Это за такую хуйню погромистам плотят по 300к/наносек? В голос нахуй.


мимо-фрезеровщик
Аноним 27/12/21 Пнд 17:02:34 260317134193
tunec1.71.jpg 68Кб, 463x527
463x527
Аноним 27/12/21 Пнд 17:03:35 260317171194
>>260316899
Каких "как я", идиот?
Ты привёл пример какого-то эникей-гноя, который у вас, сам же признаешься, числится чисто потому, что у него профа профильная. Раз у вас такое "ИБ", то у вас и остальное ИТ для галочки. Так что не меньшему ИТ-гною эникейному я и отвечаю.

Но ты свои маняфантазии пишешь человеку, который в SOC'e на третьем уровне Incident Response тимы сидит. А SOC наш укомплектован от бумажных даунов, до аппсеков и мамкиных пенетрейстеров. У нас, блядь, сеть по всей РФ распределена. И работаем мы 24/7 Ты понимаешь, что ты под себя серишь, сисьадмин хуев?
Аноним 27/12/21 Пнд 17:03:57 260317183195
Аноним 27/12/21 Пнд 17:04:09 260317193196
>>260313651 (OP)
> а ЕСИА - opeinid

Ахаха, безграмотная школота открывает для себя IT.

Мань, во-первых OpenID -- это стандарт, у него много реализаций.

Во-вторых, там OAuth OpenID Connect, а не просто OpenID -- это разные вещи дохуя.

В-третьих, как по-твоему сделать Identity Provider БЕЗ OAuth? Абсолютно вся авторизация через абсолютно любой провайдер: что гугл, что эпл, что через вк, что через фейсбук, что через что угодно другое будет работать на OAuth просто потому что это стандарт.

Мимо-сениор-помидор-400к
Аноним 27/12/21 Пнд 17:04:17 260317195197
>>260314108
После всего этого госуслуги перестают быть ахуенными или что? Все еще очень удобный сервис
Аноним 27/12/21 Пнд 17:04:31 260317202198
Аноним 27/12/21 Пнд 17:05:23 260317243199
самый смех что мои пароли их система забраковала, типа нужны ещеПАЛОЧКИ, ШТРИШКИ, ЗНАКИ ПРОЦЕНТОВ И ПРОЧ ХУЙНИ БЛЯДЬ
в итоге кажд вход я меняю пароль тк не помню тк взял ИХНИЙ шизовариант для кгб даунов

а тут выясняется что вся их залупа это просто ВЕРИТЬ ЭТОГО ВПЛОНЕ ДОСТАТОЧНО
ХАХАХХАХАХХХАХАХ
БЛЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯЯАААААААААААААААААААААААА

когда я уже выиграю гринку блядь, 8 лет прошло
Аноним 27/12/21 Пнд 17:06:14 260317281200
>>260316511
Не, хуета. Надо было закрутить гайку, взяли гаечный ключ вместо того чтобы проектировать и выплавлять инструмент с нуля тоже. Пердиксы небось думают что весь софт с абсолютного нуля на двоичном коде пишут всегда.
Аноним 27/12/21 Пнд 17:07:14 260317318201
>>260317243
>когда я уже выиграю гринку блядь, 8 лет прошло
Представим что ты выиграл гринку, а дальше что? Какие твои действия. Ты там никому не нужен.
Аноним 27/12/21 Пнд 17:07:18 260317323202
>>260316429
> с допиленного опенайди

Давно так не орал с неграмотных чмонь
Аноним 27/12/21 Пнд 17:07:39 260317337203
>>260317318
+15
я и тут только твоей мамаше нужен

мимо
Аноним 27/12/21 Пнд 17:08:05 260317355204
И хули вам не похуй, когда до вас дойдёт, что пользоваться этим говном небезопасно и рано или поздно будет очередной слив и все ваши документы спиздят и переспиздят. Хули вы такие блять блаженные сука? Биометрию уже сдали, скорее бегите сдавайте, чтобы её поскорее спиздили и присвоили ваши личности и ебали вас до конца дней буквально.
Аноним 27/12/21 Пнд 17:08:15 260317363205
>>260317318
примерно как у евгения таранова.
ну, может до 36000 в меся врядли дорасту, но 10к мне хватит.
Аноним 27/12/21 Пнд 17:08:48 260317395206
>>260317193
Мань, ты знаешь что государственные структуры ебали в анус мировые стандарты, и на разработку собственных им выделяется хуева туча денег. Вон тебе эльбрусы и телефоны для вояк сделали, чтобы американцы ничего не пиздили.
Аноним 27/12/21 Пнд 17:09:01 260317405207
fieldimagebf.jpg 100Кб, 638x435
638x435
Аноним 27/12/21 Пнд 17:09:02 260317406208
>>260313651 (OP)
Надеюсь того кто соощил о проблеме затаскают по запросам, а потом на него повесят взлом и набутылят.
В следующий раз будет уроком если выдет.
Нужно быть совершенно наглухо отбитым долбоёбом, чтобы пентестить правительственные сайты в пидорашке, а потом ещё и сообщить об этом в надежде на подачку. Теперь его швабрами пентестить будут. И поделом дурачку.
Аноним 27/12/21 Пнд 17:09:04 260317410209
>>260313651 (OP)
>habr
ГРЯЗНАЯ
РУСОФОБСКАЯ
СВИНО
ПОМОЙКА
Аноним 27/12/21 Пнд 17:09:49 260317452210
>>260317171
вы чё делаете кроме того, что в жопе ковыряетесь? Нас 2 раза в год ломают, вообще всё, из-за таких, как ты. Вас к хуям надо выгнать, тебя лично, пидарас. Если вообще завтра ты сдохнешь в луже крови вместе со всеми своими обоссанными чмоколлегами менеджерами, то никто никогда не заметит вообще ничего.

В нашей ебаной эрэфии нет информационной безопасности и не было. Надо кадры прорядить, хорошенько так, тогда МОЖЕТ быть что-то и изменится.
Аноним 27/12/21 Пнд 17:10:10 260317468211
>>260317337
Промытка, везде тебе мерещится ЛАХТА. Я простой вопрос задал, я не навязывал своё мнение, просто поинтересовался.
Аноним 27/12/21 Пнд 17:10:11 260317469212
>>260313651 (OP)
Так а чё, где пруфы, где сам слив?

С удвольствием посмотрю чо там в сорцах, но чё-то их нигде нет. Вон, хабравчане в комментах тоже задаются тем же вопросом: ГДЕ?!
Аноним 27/12/21 Пнд 17:10:12 260317472213
16406141464190[[...].jpg 100Кб, 638x435
638x435
Аноним 27/12/21 Пнд 17:10:25 260317481214
Анон, а это нормально вообще, что сервера с данными о ЭЛЕКТРОННОЙ подписи, квартирах, всей информации о человеке, и возможность через эти сервера сделать что угодно, вплоть до доверенности на что угодно, что эти сервера настолько дырявые, что пиздец? Это тоже самое что банк без охраны и с дырявыми стенами.
Аноним 27/12/21 Пнд 17:10:40 260317494215
>>260313651 (OP)
То что код слили это ладно. А вот то что там сертификаты и токены это уже очень весело.
Аноним 27/12/21 Пнд 17:10:49 260317498216
кек а у чувачка-то того кто запостил https://habr.com/ru/news/t/598121/
карма прям на глазах падает.
походу его последний пост на хабре
Аноним 27/12/21 Пнд 17:11:13 260317517217
>>260317171
ты спитые инфантильные глаза наверх подними, где ты отписываешься, госуслуги ломанули. опять или снова? Кто виноват? Исидор эникейщик? Ты и виноват всё по достоевскому.
Аноним 27/12/21 Пнд 17:11:14 260317519218
>>260313651 (OP)
> ЕСИА - opeinid

Невероятно! какие же зумеры дегенераты, просто пиздец
Аноним 27/12/21 Пнд 17:11:15 260317520219
>>260313651 (OP)
Чет вспомнил, как я в далеком 2002 году, будучи 9-ти классником, просто по приколу дефейсили с друганом всё, что под руку попадётся.
Ну и короче так получилось, что чисто случайно получили через веб доступ к базе какой-то крупной страховой компании лол. Тупо раскручивали мускуль запросами и там вообще никаких защит и фиксов даже базовых не было лол.

Абсолютно все данные как на ладони.
Прошло почти 20 лет - нихуя блять не поменялось.
Аноним 27/12/21 Пнд 17:11:50 260317547220
Ну ок и чё? Что тебе мешает ими дальше пользоваться?
Аноним 27/12/21 Пнд 17:11:55 260317552221
>>260316679
Да не, наплести то можно что угодно. Но вставшие как копейка на трассе госуслуги, еще и вставшие намеренно, это очень серьезный риск. Для всех саботажников.
>>260316622
Доброфлот годнота. Иваси вот у них охуеннные.
Аноним 27/12/21 Пнд 17:12:44 260317585222
>>260313651 (OP)
> opeinid

Типа надо было свой стандарт хендшейка придумывать, чтобы с ним никто заинтегрироваться не мог, я не пойму?
Аноним 27/12/21 Пнд 17:13:00 260317595223
Аноним 27/12/21 Пнд 17:13:21 260317608224
>>260316562
Родной, распакуй, открой текстовый редактор какой-нибудь, проведи поиск по файлам в папках/директориях
ключевое слово укажи "№ сертификата"
это из страницы с QR кодами, там посмотрим куда к чему идёт и будем генерировать свои настоящие QR коды!

7гб будут качаться часов 10
Аноним 27/12/21 Пнд 17:13:44 260317627225
>>260317171
осуждаю применение насилия, если что, дай бог тебе здоровья, просто ты на ровном месте меня разозлил.
Аноним 27/12/21 Пнд 17:14:54 260317682226
>>260317595
Но нахуя? Это же ебантяйство полнейшее было бы.
Аноним 27/12/21 Пнд 17:15:45 260317717227
>>260317682
Надо было им ещё и ЯП свой писать, а то хули они PHP используют? Вообще пиздец, охуевшие. А сервер-то наверняка Nginx, у суки такие.
Аноним 27/12/21 Пнд 17:15:56 260317728228
Кто-то уже скачал? Почему архив 6гб? Они что, папку с либами хранили в репозитории?
Аноним 27/12/21 Пнд 17:16:06 260317737229
>>260317682
Нахуя мы делаем свои процы без мощностей, но за оверпрайс? Нахуя мы делаем свои телефоны для военных, где какое то йоба шифрование?
Аноним 27/12/21 Пнд 17:16:09 260317738230
>>260317405
Мразь, вот зачем ты меня расстроил, а.
Аноним 27/12/21 Пнд 17:16:12 260317740231
>>260313651 (OP)
Объясните, почему многие сервисы в ру сегменте до сих пор не хакнули какие-нибудь индусы? Блядь, если с госуслугами такой пиздец творится, то разумно полагать, что какой-нибудь мухосранский банк хацкер с прямыми руками как липку обчистит за пару часов. Почему до сих пор ру сегменту не устроили ночь ярких мониторов и не вывели все бабки куда-нибудь в Химачал-Прадеш? Чистейшее везение?
Аноним 27/12/21 Пнд 17:16:17 260317748232
>>260317498
Ну так хули, вкинул пост, без содержания, без пруфов, без нихуя. Это же не двачи.
Аноним 27/12/21 Пнд 17:17:13 260317793233
>>260313651 (OP)

Ученый опять изнасиловал журналиста.

Это ПЕНЗЕНСКИЙ региональный портал, а не госуслуги.
Можете выдохнуть
Аноним 27/12/21 Пнд 17:17:20 260317797234
>>260317452
>вообще всё, из-за таких, как ты
Ага, это ведь я ветку гита наружу всему миру выставил. Нахуй иди, пидор.
Что ИБ в Рашке нет и без тебя знаем. как и в целом в мире-то Хотя бы потому, что среднему пользователю, али кококодеру "ниудобна".
А тренируй вас хоть каждый день, один хуй, либо по фишингу обосретесь, либо в гите пароли в плейн тексте оставите. Фича ведь.

Аноним 27/12/21 Пнд 17:17:52 260317820235
>>260317740
Потому что банки - это не госорганизации, там люди получают большие деньги за безопасность. В госкомпаниях ИБ специалист (бумажный, даже не практик) будет получать максимум 50к на руки. Поэтому им похуй/поебать на безопасность.
Аноним 27/12/21 Пнд 17:17:53 260317822236
>>260317171
Жесть, ты так гордишься заслугами, которые достигли другие.
Аноним 27/12/21 Пнд 17:18:13 260317838237
>>260317740
>какой-нибудь мухосранский банк хацкер с прямыми руками как липку обчистит
Ты чё фильмов пересмотрел что-ли?

Может ты еще думаешь что в каждом отделении банка стоит дверь круглая металлическая и там миллиарды внутри?

Дебил бля
Аноним 27/12/21 Пнд 17:18:32 260317852238
>>260317738
Хули ты за меня пишешь, уебан.
Аноним 27/12/21 Пнд 17:18:56 260317871239
16406130359450.png 213Кб, 450x450
450x450
>>260316586
Ну, всего-лишь пока не спиздили. Учитывая распиздяйство причастных это вопрос лишь времени
Аноним 27/12/21 Пнд 17:19:03 260317878240
>>260317797
я стыжусь просто своей работы, вот и сгорел.
Аноним 27/12/21 Пнд 17:19:25 260317895241
tunec-konservir[...].jpg 9Кб, 350x233
350x233
>>260317820
Понял, спасибо за ответ. Держи тунца.
Аноним 27/12/21 Пнд 17:19:33 260317901242
>>260314834
В исходном коде crackme самого начального уровня?
Аноним 27/12/21 Пнд 17:19:48 260317910243
>>260317737
Бля, ты серьёзно такой вопрос задаешь или троллишь

Тебе реально надо объяснить, зачем нам нужны свои подконтрольные средства шифрования, но нахуй не надо городить свой хендшейк авторизации?

Бля, ты бы ещё спросил, нахуя наша замена SWIFT работает на совместимом со SWIFT протоколе. Пиздец долбоеб, внатуре.
Аноним 27/12/21 Пнд 17:19:55 260317916244
>>260315366
теперь клоуну рашкоцена не нравится, ну купи по демократичной цене - долларов 7 за сырой кило по закупке
Аноним 27/12/21 Пнд 17:21:13 260317979245
>>260317838
Нахуя тогда нужна вся эта кибербезопасность в крупных корпорациях и госструктурах, если максимум, что могут сделать хакеры - это гифку с ебущимися негрилами повесить, а ничего значимого сделать не могут?
Аноним 27/12/21 Пнд 17:21:35 260317993246
2014-09-04-06b[[...].jpg 61Кб, 900x574
900x574
Кусками лучше не брать кста
Аноним 27/12/21 Пнд 17:22:01 260318016247
>>260317323
Давно на ротан не давал слепой, безграмотной чмоне с двачей
Аноним 27/12/21 Пнд 17:22:14 260318019248
Аноним 27/12/21 Пнд 17:22:34 260318036249
>>260317737
Потому что одно нужно, а другое нет? Какой-то глупый вопрос.
Аноним 27/12/21 Пнд 17:22:52 260318046250
>>260317452
Начать прорежение стоит с тех хуесосов, кому кровь из носа "для работы" админские права нужны.
Аноним 27/12/21 Пнд 17:23:07 260318062251
>>260317979
Взлом банка - это не взлом их сайта. У них есть корпоративная сеть где могут быть банкоматы, POS терминалы и прочая залупа, а также терминал SWIFT. Заимея доступ к этим объектам можно что-то сделать. Проникнуть во внутренний периметр можно благодаря внешнему а также благодаря тупорылым работникам, которые откроют "отчёт_важно.exe" и пустят во внутреннюю сеть.
Аноним 27/12/21 Пнд 17:23:32 260318081252
>>260318016
Смотри, простой вопрос на грамотность: где скачать openid?
Аноним 27/12/21 Пнд 17:23:50 260318097253
изображение.png 289Кб, 400x339
400x339
Форс говнотунца в треде, пиздос. Палю годноту быдлу
Аноним 27/12/21 Пнд 17:23:57 260318100254
>>260317895
ААААА ЗАЧЕМ ТЫ ВЕСЬ ТРЕД СВОИМИ ТУНЦАМИ ЗАСРАЛ ХУЕСОСИНА СУКА?
Аноним 27/12/21 Пнд 17:24:42 260318138255
fieldimagebf.jpg 100Кб, 638x435
638x435
Аноним 27/12/21 Пнд 17:25:35 260318181256
Аноним 27/12/21 Пнд 17:26:25 260318213257
>>260318181
Как вкатиться? Заебал кабан мой, хочу себе государство вместо кабана
Аноним 27/12/21 Пнд 17:27:09 260318247258
>>260313651 (OP)
> а ЕСИА - opeinid

Лол, а что там ещё должно быть, как иначе с ним интегрироваться-то? Пиздец, претензия уровня "А ПОЧЕМУ НА САЙТЕ ИСПОЛЬЗУЕМ HTTP, А НЕ СВОЙ ПРОТОКОЛ, М?"
Аноним 27/12/21 Пнд 17:27:54 260318281259
>>260318213
Так ты все равно будешь на кабана работать, просто заказчиком будет какой-нибудь минцифры.
Аноним 27/12/21 Пнд 17:27:59 260318287260
s.jpg 100Кб, 751x506
751x506
>>260313651 (OP)
>Пацаны забили хуй на директории .git и все их коммиты и соурс код успешно спиздили.
>
ой блять, да база избирателей США https://voterrecords.com/ до сих пор работает если знать как заходить со всеми данными.
а дальше кто угодно пробивается, а у них еще и сайты по кладбищам есть с родословной, можно узнать кто кому родственник и пробить всех по прописке за один вечер, и еще найти сразу же все имушество на человека, все административки и уголовки и тд и тп за пару кликов.
Аноним 27/12/21 Пнд 17:29:29 260318366261
>>260314003
> Если слитые сертификаты вовремя не успели отозвать
> отозвать

Орнул с этого иксперта. Ротацию внеплановую делаешь и всё. "Отозвать" блять.
Аноним 27/12/21 Пнд 17:30:02 260318395262
>>260316348
Ну справедливости ради, так многие и делают. Мы второй год наебываем начальство, что проблема на стороне других, они сваливают на нас. А начальство тупое, плачется перед губером, что невиноватые они, не работает его задумка.
Аноним 27/12/21 Пнд 17:30:12 260318401263
>>260318287
>У НАС ХАТА ГОРИТ, А У СОСЕДА ЕЩЁ И САРАЙ, ТУШИТЬ НЕ НАДО, СМОТРИТЕ ЛУЧШЕ, КАК У СОСЕДА САРАЙ ГОРИТ
Аноним 27/12/21 Пнд 17:31:09 260318451264
>>260318366
Какую ротацию, ебланоид. Спиздили клиентские сертификаты
Аноним 27/12/21 Пнд 17:32:18 260318502265
Вознаграждение хочешь? Ты ебнулся, это рашка, посадят как пить дать, вот все вознаграждение которое может предложить ШВАБРАГУЛАГОПИДОРАГОСТРАНА
Аноним 27/12/21 Пнд 17:32:49 260318542266
>>260318401
Чел блять, я по СШа по нужным людям находил даже могилы неродившихся детей, т.е. можно даже аборт узнать когда был и потом использовать эту инфу для раскрутки жертвы что типа я вижу вокруг тебя ауру умершего ребенка без имени.
амеры тупые верят во всю эту хуйню, т.к. набожные.
Аноним 27/12/21 Пнд 17:33:48 260318592267
>>260318542
Как это умаляет факт того, что в РФ просрали сайт с личными данными налогоплательщиков?
27/12/21 Пнд 17:35:06 260318658268
>>260313830
Ты про твич что ли не слышал
Аноним 27/12/21 Пнд 17:35:33 260318680269
>>260318451
Какие ещё клиентские сертификаты, что за бред ты несешь вообще?

Что эти мифические "клиентские сертфикаты" делают вообще?

Если там реально где-то есть что-то с доступом по сертификату, то он ассиметричный -- ты можешь хоть в паблик такие серты выкладывать.
Аноним 27/12/21 Пнд 17:36:06 260318706270
>>260315165
>в открытом виде
А кто сказал про "в открытом виде"?
Аноним 27/12/21 Пнд 17:37:22 260318776271
>>260317608
Там выше кидали ссылку на тг. Можно оттуда скачать
Аноним 27/12/21 Пнд 17:37:52 260318803272
>>260318592
какой еще сайт? какие там могут быть данные, забей.

я тебе реально тему говорю. я старух штатовских развожу
просто пишу им простыни потом в скайпе дожимаю

одна такая была, я нашел по сайтам кладбищ ее брата по прописке и потом нашел что она хоронила своего абортированного младенца а там еще фотки могил есть и там овечка нарисована. вот я ее к дню смерти и развел что пиздец. она поверила что я посланник Исуса и прислал послание от ее неродившегося сына. Учись сопля...а то сайты какие-то рф какая-то
Аноним 27/12/21 Пнд 17:38:00 260318812273
>>260317395
>ебали стандарты
>на разработку собственных им выделяется хуева туча денег
>ИРЛ тупо перевели очередной ISO стандарт, а вместо ISO влепили "ГОСТ". Остальное попилили.
Трустри, лол.
Аноним 27/12/21 Пнд 17:39:33 260318904274
>>260318812
так это ОСТы а не ГОСТы тупой осел малолетний
Аноним 27/12/21 Пнд 17:40:42 260318957275
Надеюсь, ФСБ этим займётся так же плотно, как оскорблением ветеранов.
Аноним 27/12/21 Пнд 17:46:19 260319246276
>>260317395
Мань, я с ГИС не первый год работаю, иди на хуй со своими маняпредставлениями.

Эльбрусы и телефоны делают потому что есть где спиздить. И в итоге все равно их подгоняют под стандарты, чтобы совместимость можно было строить. И это не стандарты нихуя, это реализации.

В OAuth тупо нечего пиздить. Ну если так неймется, можно токены внутри OAuth подписывать ГОСТовским шифрованием -- это при этом всё равно останется OAuth, школьник ты безграмотный. Нахуя придумывать свою спецификацию если есть нормальная работающая, отвечающая всем требованиям защиты?
Аноним 27/12/21 Пнд 17:51:01 260319485277
>>260313651 (OP)
А жаль. Мне так-то нравилась эта хуета. Мне казалось что вот тут-то, тут программисты наши не подкачали - работает хуета, пользу приносит! И ничего, что она поначалу пиздец как глючило и выводило из себя, но сейчс-то - работает! Не то, что наши самолет там, или автомобили. Тут - смогли! Жаль будет, если тоже не смогли.
Аноним 27/12/21 Пнд 18:11:48 260320733278
16150764643350.jpg 206Кб, 956x595
956x595
На сколько понял слиты только сорсы проекта, так что настоящие дыры через которые можно добраться до базы будут в ближайшем будущем. Пока сорсы разберут по косточкам чтоб слить базу пройдет немало времени. Сама база нихуя не слита.
Аноним 27/12/21 Пнд 18:24:12 260321415279
>>260320733
> На сколько понял слиты только сорсы проекта, так что настоящие дыры через которые можно добраться до базы будут в ближайшем будущем.

this

> Пока сорсы разберут по косточкам чтоб слить базу пройдет немало времени.

это смотря насколько наносекам нечего делать. если совсем нечего - быстро расковыряют
Аноним 27/12/21 Пнд 18:25:54 260321515280
Аноним 27/12/21 Пнд 18:31:51 260321823281
>>260319485
А дело не в пограммистах. Косяк тех кто деплоил или настраивал пайплайны CI/CD.
Аноним 27/12/21 Пнд 18:32:09 260321841282
-158.jpg 93Кб, 1023x685
1023x685
>>260316562
Поясните кто-нибудь, что, блять, в исходном КОДЕ может весить 7 ебучих гигабайт? Это же за 10 жизней столько не набрать работая 8*5.
Аноним 27/12/21 Пнд 18:35:06 260321995283
>>260321841
Верстка с иЗОГброжениями, бинарики они тяжелые а учитывая сколько таких коммитов могло быть то легко, фикстуры, сотнимильенов миграций и автогенерированного кода, да дохуя чего. Короче просто вся история изменений.
Аноним 27/12/21 Пнд 18:35:40 260322020284
>>260321515
Возрадуемся, Братия и Сестры!
Скоро в сети появятся генераторы Настоящих QR-кодов, которые будут проверяться по госуслугам как подлинные.
Аноним 27/12/21 Пнд 18:37:09 260322110285
>>260321841

$ grep ^upload/ gosuslugi.txt | wc -l
41311

$ grep ^upload/ gosuslugi.txt | head -n 50
upload/234.xml
upload/333333.xml
upload/.access.php
upload/calendars
upload/calendars/calendar2020.xml
upload/calendars/calendar2021.xml
upload/docs.xml
upload/forms
upload/forms/1544800421.pdf
upload/forms/1544800421.xml
upload/forms/1544800766.pdf
upload/forms/1544800766.xml
upload/forms/1544800778.pdf
upload/forms/1544800778.xml
upload/forms/1544801301.pdf
upload/forms/1544801301.xml
upload/forms/1544873806.pdf
upload/forms/1544873806.xml
upload/fpgu.xml
upload/FRGU
upload/FRGU/000
upload/FRGU/000/00099578d8eae21c8e3777c4f6a641d8.xml
upload/FRGU/000/000ffc9a477ea551235ce43afe9c05ea.xml
upload/FRGU/000/2Гражданский кодекс Российской Федерации (часть вторая) от.rtf
upload/FRGU/000/80-arkhivnye-fondy.doc
upload/FRGU/000/forma-zayavleniya-k-reglamentu-31.docx
upload/FRGU/000/Блок земля в безвозмездное .doc
upload/FRGU/000/Заявление.doc
upload/FRGU/000/заявления.doc
upload/FRGU/000/Приказ.docx
upload/FRGU/001
upload/FRGU/001/001816e1ae50fa24955c32dc3c97ddbc.xml
upload/FRGU/001/001ee45955718578fffcdc9192bbb7f0.xml
upload/FRGU/001/101_fz.docx
upload/FRGU/001/forma-zayavleniya.docx
upload/FRGU/001/zapros-o-predostavlenii-vypiski-iz-reestra-munitsipalnogo-imushchestva-_-obrazets.docx
upload/FRGU/001/zayavlenie-_-primer-inf.-po-dok.-arkh.-fondov.doc
upload/FRGU/001/Гражданский кодекс Российской Федерации (часть первая) от.rtf
upload/FRGU/001/заявление-программы.doc
upload/FRGU/002
upload/FRGU/002/00271e8c17152403d7428ec4fa6b242a.xml
upload/FRGU/002/002c87200732028d21bc11a5b1803c9d.xml
upload/FRGU/002/_-29.06.2012-_-37.pdf
upload/FRGU/002/294-ФЗ RTF.rtf
upload/FRGU/002/_2.doc
upload/FRGU/003
upload/FRGU/003/003a955fe715c790615d659199c3efcd.xml
upload/FRGU/003/003dccbe08dfad174f28567e7db46658.xml
upload/FRGU/003/003e6985695dd5db8d75d6a770fb06e3.pdf
upload/FRGU/003/1 заявление на внесение изменений.doc
Аноним 27/12/21 Пнд 18:37:30 260322136286
>>260322020
Нет, долбаеб. За это отвечает ИС Минздрава а не госуслуги.
Аноним 27/12/21 Пнд 18:38:29 260322197287
Аноним 27/12/21 Пнд 19:01:37 260323520288
>>260322110
du -sh | sort -hr | head сделай, ёпта, только без гит директории
Аноним 27/12/21 Пнд 19:05:03 260323708289
>>260321823
А пайплайны тут при чем? Если программисты сунули .git в передачу -- хули тут поделаешь-то.
Аноним 27/12/21 Пнд 19:08:18 260323902290
proxy-image.jpg 6Кб, 286x176
286x176
>>260313651 (OP)
Лахтопидорахенс тут с утра отрабатывал по методичке, что госуслуги охуенны, анало говнет. Где ты, чмоня? Бегом перекрывать, а не то отдолблю
Аноним 27/12/21 Пнд 19:46:39 260325955291
>>260323708
Ты дебил? Репа отдельно, девопсы деплоят отдельно, если ты уровня девопса который клонирует всю репу на прод то у меня для тебя плохие новости.
Аноним 27/12/21 Пнд 19:50:11 260326132292
>>260323902
Либерахопидор, в еуропе намного меньше услуг в элетронном виде. Изволь живую очередь стоять и принимающий может принять вне очереди не тебя. Ну как там, в виртуальной еуропе?
Аноним 27/12/21 Пнд 19:53:21 260326309293
>>260313651 (OP)
Собственно, и что?
Мне, как рядовому мимокроку от этого ни горячо ни холодно.
Аноним 27/12/21 Пнд 20:34:39 260328306294
>>260322110
> upload/.access.php

дай угадаю, там WSO?))))
Аноним 27/12/21 Пнд 20:36:03 260328392295
>>260328306
шта? это битриксовская фишка
Аноним 27/12/21 Пнд 20:37:12 260328457296
>>260326132
вот тут поддвачну.

путин - вор и убийца, володин - гей, сын пригожина - тоже гей, лахтовики ощущают себя шлюхами, боинг сбили драмнбасовцы из российского БУКа, и так далее, но госуслуги как сервис - охуенны.
Аноним 27/12/21 Пнд 20:41:09 260328651297
>>260313651 (OP)
Только выиграли, теперь все уязвимости и баги будет быстро находить и фиксить комьюнити + прозрачность бизнеса
27/12/21 Пнд 20:49:35 260329103298
>>260315673
да нахуй ты вообще упал. можно спиздить паспорт абу и наоткрывать на него кредитов/аккаунтов на сайтах геев, короче всё как мы любим.
Спасибо Абу!
Аноним 27/12/21 Пнд 21:00:04 260329644299
>>260315366
СУКА причем тут тунец нахуй?
Аноним 27/12/21 Пнд 21:08:07 260330066300
>>260313651 (OP)
Я предупреждал кого мог, что взлом этой параши - вопрос месяцев. Но нет, это ведь удобно, квиркод, вставьте причину.
Аноним 27/12/21 Пнд 21:26:02 260331016301
>>260315358
>ты недооцениваешь количество бабла вливаемого в цифровой гулаг.
Это говорит ровно ни о чём. Бабла могли влить кучу, а писали всё равно студенты на коленке.
Аноним 27/12/21 Пнд 21:30:24 260331249302
>>260315358
Бабло вливают в чёрную дыру, она только всё поглощает, а толку никакого. Бабло вливают в пустоту
Настройки X
Ответить в тред X
15000
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов