Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

而已telegram還可以針對發言去回
而且…typo
TG可以編輯
針對發言回應是個很方便的設計
不用整天在那邊*
訊息放在雲端
照片可以再讀取
可以針對訊息回覆
可以傳最多1.5G大檔
Line瞬間打趴
阿還有
可以編輯和刪除訊息
還有點對點加密
一般群組也有加密
和小三傳訊息不小心傳到大老婆那邊
至少可以刪掉(咦
LINE那個加密嗎(茶
根本就是殘的
根本廠廠
原來你有TG喔(? 還是我認錯人
[sticker](media:AAQFABP4fsoyAAStuI5jS260BP4lAAIC@telegram)
有r
[sticker](media:AAQFABMdzcsyAATXaPOcQlHtChkMAAIC@telegram)
如果有人想加 LINE 群組:

網路攻防戰 ~ 總店:(已額滿 500 人)
網路攻防戰 ~ 分店:(目前 4xx 人)
邀請網址:http://line.me/R/ti/g/oNo948O-UP
標題:憂親子對話被監聽,德國禁售會說話的洋娃娃 My Friend Cayla

摘要:
My Friend Cayla是由美國玩具業者Genesis Toys生產的產品,具備Wi-Fi、藍牙支援及麥克風的連網玩偶,它會錄製兒童的聲音,經過語音辨識轉成文字再傳給到父母的行動裝置上,還會上網搜尋答案。

德國主管機關聯邦網絡局(Bundesnetzagentur) 指出,隱藏相機及麥克風而暗中將消費者資訊傳送出去的產品,已經危及用戶的隱私。玩具廠商的服務條款指出, 這款產品將兒童語音經由網路傳送給廠商伺服器,目的是利用這些對話來改善服務,但聯邦網絡局認為,有可能也會將之分享給第三方業者作為傳送精準廣告之用。此外,如果廠商未能充份做好藍牙等網路連線的安全防護,可能導致兒童的影像或語音遭第三方人士攔截。

引用來源:
http://www.ithome.com.tw/news/112065
標題:Google再度公開未修補的微軟漏洞

摘要:
根據該團隊的說明,微軟曾在2016年6月釋出的MS16-074修補了有關的漏洞,當時微軟宣稱這些漏洞將允許駭客繞過ASLR(位址空間配置隨機載入)的安全機制,導致機密資料外洩,若搭配其他漏洞則可造成程式攻擊。

然而,Project Zero卻發現,MS16-074並未有效修補所有漏洞,仍有部份漏洞門戶大開,該團隊還打造了概念性驗證程式,只要利用含有惡意EMF檔案的.docx文件,就能從在地端的Internet Explorer或遠端的Office Online展開攻擊,取得諸如使用者資料或虛擬位址空間等機密資訊。

不過,14天的揭露寬限期對現在的微軟來說並無太大幫助,微軟上周已宣布要把應該在2月14日釋出的例行性安全更新延後到3月14日。

引用來源:
http://www.ithome.com.tw/news/112062
標題:驚!「電話、住家、公司」全知 陌生人加LINE售衣

摘要:
陌生人竟加LINE賣東西!一名王小姐接到賣東西的簡訊,業者竟打出她的全名、住家電話、手機,就連公司部門都知道,鉅細靡遺的程度相當可怕,對方聲稱能掌握個資,是因為她在拍賣網站上留過資料,律師說,若拍賣網隨意販售個資、或是被盜用,消費者都能報警追查IP。

引用來源:
http://news.tvbs.com.tw/life/708248

影片來源:
https://www.youtube.com/watch?v=wMGyXfm6ZBg
標題:用什麼樣的密碼比較安全呢?從基礎談起!

摘要:
如果我是駭客,當然不是說什麼順便 hack 生日這種資訊,排列組合猜一猜,這是要猜到什麼時候?

你密碼的安全度,取決於所有你用同一個密碼的網站裡,安全做最差的網站的安全度。

講這麼多,所以我的密碼到底夠不夠強呢?

概念就是:越長越好。

這是最重要的因素,其中穿插大小寫互換跟數字,然後特殊符號穿插其中(不要擺最前也不要擺最後),雖然很麻煩,但打一下就習慣了。

引用來源:
https://www.inside.com.tw/2017/02/20/password-safety
請問有人知道 YSTED Bot 這個機器人是做什麼用的嗎?它被加入群組了。
看不出任何作用耶
研究不出來我再把機器人踢出去
這樣是吧
手機版編輯管理員的頁面可以順便編輯黑名單
下次 先講一下
好的
【活動轉發】【2017臺灣資安大會,3/14、3/15即將登場】
#現正報名中 #史無前例 #超高規格

一年一度的台灣資安大會又來了!
歷年來促成全球頂尖資安大師、數百位資安專家與數千位資安同好一同交流!
 
今年將在 2017 年 3 月 14、15 日舉辦,兩天近百場技術演講,涵蓋7大類資安防護技術及8大重要資安議題,現場超過100家臺灣主流資安廠商,展示最完整的資安解決方案。

而這次 SITCON 為資安共同推廣單位,如果有空的人可以參考看看囉!

https://cyber.ithome.com.tw/2017/index
iThome 這次的資安大會 不少社群都參與
感謝加入,不過大家都好安靜
@windasd 也進來了ww
🙈🙈🙈
Monday Blue吧!大家都累了...
[sticker](media:AAQFABPYXr4yAAQblA2UsdCGzokAAwI@telegram)
[sticker](media:AAQCABNeJ4MqAARuGIzcqRbMxm0OAAIC@telegram)
[sticker](media:AAQFABPFcbMyAATCtMsczKc2atkgAAIC@telegram)
反正沒人知道我
那就好 (#
Xdd
說沒人知道的 反而會被肉搜喔
--不用搜 我直接給你--
反正等等大家就都知道了?
搭拉
不要給垃圾網站啦 QQ
切~~~ 給人家保留秘密麻
對不起 我給原文www
我剛複製連結🙈
你這麼快
呵呵呵 高手在民間
現在大家都知道了
顆顆
--高手都完全放棄LINE了--
請問神知道 telegram 有無 烏雲 那種漏洞通報的 群組?
沒有
但我不是高手 (
你在這邊丟出來會被扒資料而已www
拿去丟HITCON Zeroday
也不該有
HITCON Zeroday 沒建自動通報 有人上傳 還要去網站看
等等 你的自動通報的意思是甚麼
有人傳上去HITCON Zeroday會發通知來TG這樣?
有人通報漏洞 才上去看阿 不然網站一個月也不見得有人通報新資料
其實 zone-h 上面有時會有出現 tw 網域入侵 但鮮少人會去看
你是要 sodan |report > Telegram 吧🌚
那就弄個rss bot放channel?
對 類似
Zone-h以置換網頁的居多
沒人去看 zone-h 也不知道吧
交給 @S_ean 他3分鐘就能弄好🙈
算有點炫耀的意味
😂
你一直黑他🙈
給 RSS bot 1 分鐘就好了啦 QQ
通常被置換後 會有很多爬蟲去爬你網站
是說 漏洞通報修一半的到底是怎樣wwww
所以發現流量異常 應該就要注意了
我都直接寄信去教育部了耶(?
有些管理者沒有這樣的常識
發現的人 一通電話 通常馬上會處理 寄信可能咬等3天
我有時會寄信過去 但是都沒收到回信過…
真的 完全沒收過www
--我電話就打不通阿--
以後再來建 通報群組
當加入的人數達到一定規模 通常有人發現就可以立刻通報認識的人處理
有良知的話
建議不要
怎說
惡作劇或炫耀入侵的 比較好發現
對雙方都危險
剩下可能不好找
對雙方危險 我就懂了
真的 很多單位會找你麻煩
HITCON 是有一定公信力才嚴謹的架一個回報平台
我發現時 都先丟給我朋友 他們在公家機關 似乎要發現網站有無漏洞
不過都是一些小漏洞而已
--你說行政院那個悲劇的東西嗎--
好像是耶 沒問很清楚
還往外找人來幫忙打阿
看起來好像評價不好:-o
行政院國家資通安全會報
我是沒去過啦 之後再來分享(?
我在去探聽一下好了
不過我覺得教育部那個做得不錯就是
教育部那個?
教育部? 新聞都只看到行政院那個而已
教育部資安菁英人才培育先導計畫
因為這個沒有打在東西(? 這是教育
@S_ean 今年有沒有考慮參加(茶
能力應該不夠 (
最好是啦
明明就可以電爆一堆大學生
This?
雖然這裡的人不喜歡 LINE 但還是說,LINE 的群組加到第三群了。邀請網址:http://line.me/R/ti/g/lIsyCb1FyT
恩亨
Telegram 一群就能塞 5,000 人了
LINE 群組的成長數量跟 Telegram 真是不能比
講過了wwww
但 廣大的使用者 還是跑去加 LINE
--那絕對不是資安研究人員--
一般使用者的確會用LINE沒錯啦
湊熱鬧的
+1
哈哈哈
看你想要表面活躍還是深度討論
綠線動不動就刪檔刪圖
LINE 無法深度討論 光追 內容就煩透了
要回覆也不知道你在回哪行
沒辦法 LINE 的死穴
這邊有推薦其他資安的群嗎? 國外的也可以
你可以報中區的 這樣剛好三區都有高中生
有資訊群就是 但不限於資安
AIS3?
我下午巡一下 中國 跟香港的 群 比較多
不對這裡好像很少www
Y
講那麼多不如直接在綠線說主要討論轉移到 Telegram
然後單向把重要訊息手動轉來討論
那裡變 read-only 就能讓真正有興趣的人來了
來報南區也可以 不然我都很邊緣沒人要跟我組隊
您的連線並不安全

ais3.org 的網站管理員未正確設定好網站。為了確保您的資訊不會被盜走,Firefox 並未連線至該網站。

更多資訊…
我要就近北區啦 QQ
一小時前過期
過期了啦wwww
[photo](media:AgADBQADqacxG06ZWVVSC7IpVKQ7xQhZyjIABLW_j336a7N1GDgBAAEC@telegram)
反正現在還不能報名
[photo](media:AgADBQADqqcxG06ZWVXKd0CAOcfpEGFWyjIABGKxkT78iS8ufDUBAAEC@telegram)
今年有這麼早報名嗎?
沒有
我只是叫他記得要報www
多點高中生R 不然都沒人知道有這活動
他都只貼大學網頁阿(茶
暑假 (
--但是不是我的暑假--
說的我又怕了 ((
你那程度很好電爆好嗎(笑
就算你final ctf asm都不解也可以電爆他們
我上次asm只弄出來兩題還不是跟南區第二名差了一倍的分數(茶
而且他們是組隊QQ 我只有一個人
話說北部有哪些人
大神們(?
平常熟的那些都會去嗎?
所以叫你去報中部
一週誒
不含住宿
上次是你跟 PCC 嗎
你看去年的清單 https://ais3.org/admit.html
還是我記錯
不能跨區組隊
我自己一個當邊緣人
依姓名筆畫排序www
什么事情?
感覺很駭客防範 (#
聽說今年好像會有 PPP
不太確定
好喔
有人要跟我報南部的嗎
高中生佳(?
s/.../正太/
Derek 你认识我吗?
um 為什麼bot沒動
s/..//
要 RegEx on
好厲害 我都看不懂
好喔等我一下
qq (?
等等啦
你們這群沒admin的
--雖然我也沒有--
--到底是誰把admin list存在mem裡面的--
反正就是個簡單的取代功能
很多純文字編輯器也是這樣取代R
等等別點阿
QQ
不要遇到藍色字就想點阿wwww
我覺得telegram做這功能真的有待加強
hack.password
/sudo rm -rf
OAo
@@
我剛剛做了甚麼…
avaiable now
這隻哪有curl
.-.
regex module has been enabled for #-1001114765482@tg
oped
.-.
oped seadog007@tg
所以你要被約談沒(笑
都放學了
哪有這麼快 新北市教育局發公文到你們學校也要兩三天吧www
[sticker](media:AAQFABPLmLMyAASZ3jtMsq0VlK8SAAIC@telegram)
反正我把他cname到sean.taipei了
.-.
[photo](media:AgADBQADrKcxG06ZWVUa97L-g9-0CvNAyjIABHA4vcTPqAy5mzsBAAEC@telegram)
....
They are very angry
黑黑
我們都知道你是啊 (點頭)
QQ
貼圖還沒上架嗎 (敲碗
[sticker](media:AAQBABNYnecvAAQy7A3iQAK8btAOAAIC@telegram)
You just joined in, than you already knew his black😳
<(_ _)> 各位安安 小的路過學習一下,還請多多指教
[sticker](media:AAQFABOo_ssyAARfTU7I-E6V1DkSAAIC@telegram)
莫風很黑好嗎
絕緣體
Nice too meet you, meow
[sticker](media:AAQFABMdzcsyAATXaPOcQlHtChkMAAIC@telegram)
嘖嘖,天地良心 QQ
[sticker](media:AAQFABMC48syAATMvwKyaxxfSmgPAAIC@telegram)
w//
Command not found , pls use /help
XD
老人家要休息了 慢聊 別吵起來
Okay fine..., good night~
C:\Users\Jasper Yu\Desktop\2017-02-20 23_26_42-uccu.kktix.cc.png
Omg
No I don't want this
I want previous message's
[photo](media:AgADBQADracxG06ZWVWd3zoUNbqvNQhByjIABJcWCwABXCv8tPk6AQABAg@telegram)
你也到不了好嗎www
誒幹這哪裡wwwww
大大晚安 XD
Esa LAN network?
你被hrj賣掉的(吧
一開始是被我學長賣,之後被 HrJ 看到,弄成投影片…
Anyonghaseyo~
UCCU
明明我最善良了,從不黑站
嘖嘖,天地良心 QQ
你白站而已
[photo](media:AgADBQADrqcxG06ZWVWcZQKuS9AfCBNYyjIABKwgzG4gzWYLaTcBAAEC@telegram)
誤會太可怕了
正太desu~
原來是阿貓家的正太 XD
人渣文本的政治伦理学?
然後我發現isalwayone的SEO比那張簡報還高
(笑
你看我寫的多棒(X
?
你有看過這隻貓嗎?
這是我養的貓,長的超級可愛
如果沒有看過,現在讓你看看
我找圖
正太看的书怪怪的
[sticker](media:AAQFABO9Gr4yAAQmEyHgMeYaTH4QAAIC@telegram)
真的 他都看binary hacks
[photo](media:AgADBQADr6cxG06ZWVW4ivW8ssMJSNZKyjIABPpj_FAOr1OwQTkBAAEC@telegram)
主人打 web, 寵物打binary
双剑合并哦
Yes, you get it
[sticker](media:AAQEABPUOWMwAARct5EeaEYHinQIAAIC@telegram)
[photo](media:AgADBQADq6cxG0q6UVX8E5sVvTrwUQVUyjIABK4J9DUR5PJIWTUBAAEC@telegram)
正太晚安
[sticker](media:AAQBABOYzOcvAATpx-OPvu0vg0wDAAIC@telegram)
台湾读书管真棒什么书都有
在我这里要自己买咯
想問一下,閣下是來自中國還是馬來西亞?(好奇)
阁下(怕~,小的来自马来西亚
<(_ _)>
而且他黑爆了(?
都变白了好吗。。。😒
在下只是剛初學的小嫩嫩,請不要破壞在下形象……… QQ
是我的错,小的向您认错
[photo](media:AgADBQADyKcxG8QVWVXLL4QVrY0KGe0qyjIABAEXBo3yN9ICiRICAAEC@telegram)
一小時整前的圖片(?
[sticker](media:AAQFABPWfMoyAARXzCAnSmgHKGotAAIC@telegram)
抖抖 SQLMAP 誰才是黑客 (指)
[photo](media:AgADBQADracxG06ZWVWd3zoUNbqvNQhByjIABJcWCwABXCv8tPk6AQABAg@telegram)
正解
[sticker](media:AAQFABNQRL4yAASWwSuGP1WlzmcOAAIC@telegram)
那很明顯不是黑的…
斗,你一眼就看穿我学了10年的功力,请收我为徒
我也是 google 後才知道,應該找大黑客—海豹
等等等 也太多筆 三小 到底誰一直在賣我QQ
@seadog007 膜拜大神
你自己啊 (望)
那是forward @SooXiaoTong 的齁
海豹神啊
海豹好神
去去膜拜海豹神
包你年年黑阔大成功
[sticker](media:AAQEABPQN2MwAAQwi7sHXsBJmc4HAAIC@telegram)
行踪被披露,我得回避一下🙊