FaustoAutorytet
8piorunówChłopaki opowiadają o hakowaniu satelity, na Hack a Sat 4.
#hacking #informatyka

FaustoAutorytet
8piorunówChłopaki opowiadają o hakowaniu satelity, na Hack a Sat 4.
#hacking #informatyka

MarchewGruba ryba
0piorunówCześć, jak zachomikować klucz windowsa typu "allegro"?
Obawiam się że za jakiś czas ktoś go znów sprzeda, a ja zostanę goły.
Gdzieś słyszałem że trzeba go jakoś magicznie podpiąć poprzez windows store.
Jakieś doświadczenia?
@Marchew ja tak kupiłem Windowsa i Office za $3 z jakiegoś sklepu z kluczami, było to dawno i ostatnio robiłem reinstall i działa bez problemu. To są chyba jakieś licencję zbiorcze, a nie pojedyncze. Nie wiem jak jest z ich legalnością, ale do użytku domowego działa bez zarzutu i wszystkie aktualizacje normalnie wchodzą.
@Marchew Ziom, kupiłeś świadomie lewy klucz i pytasz się o takie rzeczy? Czy ty poważny jesteś?
konik_polanowyFenomen
0piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.20.md
Reverse, Reveal, Recover: Windows Defender Quarantine Forensics - https://blog.fox-it.com/2023/12/14/reverse-reveal-recover-windows-defender-quarantine-forensics/
MCTTP 2023 | Talk by Fabian Mosch - https://www.youtube.com/watch?v=XAvAVKXXC_8
If You’re Going to Spray My Exploit… (CVE-2022-41800) - https://www.labs.greynoise.io/grimoire/2023-12-14-if-youre-going-to-spray-my-exploit/
Abusing Liftoff assembly and efficiently escaping from sbx - https://retr0.zip/blog/abusing-Liftoff-assembly-and-efficiently-escaping-from-sbx.html
Firmware key extraction by gaining EL3 - https://blog.xilokar.info/firmware-key-extraction-by-gaining-el3.html?s=09
KasiaJFanatyk
13piorunówPodpowiadam: tyle samo co gwiazdek w haśle wyborczym Platformy :slightly_smiling_face:
https://twitter.com/pikus_pol/status/1737150465249288353?t=TLWsXjjtbooXJ3eOhfiZmg&s=19

Cała historia RP jest usiana strategami bez podstawowej wiedzy - gdyby chociaż nie przeszkadzali...
@ataxbras niedawno poprzedni minister cyfryzacji nie wiedział jak cofnąć podanie tweeta pornopani i udawał włamanie na konto XD
@KasiaJ Tak, kojarzę :rolling_on_the_floor_laughing:
Ciekawe jak bardzo trzeba być ignorantem, by nie zdawać sobie sprawy z własnej ignorancji i śmieszności. Prawdopodobnie podobna formuła jak u idiotów.
gawafe1241Osobistość
0piorunówCzy cały czas włączony laptop ze zgaszonym ekranem i wyłączonym podświetlaniem klawiatury zużyje znaczne ilości prądu aniżeli w trybie uśpienia? Oczywiście w tle jest tylko przeglądarka.
Jak zwykły laptop nie gamingowy to góra 20 zł na miesiąc więcej
FaustoAutorytet
13piorunówPolski zespół Poland Can Into Space zajął czwarte miejsce podczas kwalifikacji do konkursu hakowania satelity (HACK-A-SAT), dzięki temu zakwalifikowali się do finału.
Wyniki z wszyskich edycji (dość dobrze sobie radzili :D):
Hack-A-Sat 1
– 2nd Quals
– 2nd Finals
Hack-A-Sat 2
– 1st Quals
– 2nd Finals
Hack-A-Sat 3
– 1st Quals
– 1st Finals
Hack-A-Sat 4
– 4th Quals
#hacking #informatyka #polandcanintospace
https://hackasat.com/finalists/
@Fausto Internet Explorer? Finały 4 edycji już się odbyły, polski team zajął 2 miejsce.
@blamedrop ale jak to? na stronie oficjalnej są tylko wyniki za kwalifikacje podane. Podeślij jakiś link.
Edit. kurde, ale zrobiłem wtopę :grinning:
Tak, masz rację, już dawno po finałach, zajęli drugie miejsce.
https://defcon.social/@hackasat
@Fausto No jest wszystko na stronie głównej 😛 https://hackasat.com/
Ta podstrona co zalinkowałeś niefartownie, to po prostu przedstawienie finalistów 4 edycji wrzucone przed finałem 4 edycji 😛
HACK-A-SAT 4Hackasatgawafe1241Osobistość
2piorunówDobrym pomysłem na prezent będzie projektor do bajek dla dziecka?
Nie lepiej jakieś komiksy do czytania?
konik_polanowyFenomen
1piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.18.md
The Tale of Google’s Response to Reptar CPU Vulnerability - https://bughunters.google.com/blog/6084781186613248/the-tale-of-google-s-response-to-reptar-cpu-vulnerability
Introduction to LLM Agents - https://developer.nvidia.com/blog/introduction-to-llm-agents/
toolkit for python reverse engineering - https://github.com/Fadi002/de4py/
The Dirty Pipe Vulnerability - https://dirtypipe.cm4all.com/
Java Deserialization Vulnerability Still Alive - https://blog.pyn3rd.com/2023/10/20/Java-Deserialization-Vulnerability-Still-Alive/
gawafe1241Osobistość
4piorunówKto tam mówił że piractwo jest niemoralne i złe? Mam ochotę na Dr. Who, zobaczcie gdzie można to obejrzeć legalnie. ( ͡° ͜ʖ ͡°) NIGDZIE! W takim razie witaj piracka czapeczko i słucham fikołków "legalnych" ludzi ¯\\(ツ)/¯
#filmy #seriale #informatyka #gownowpis

@gawafe1241 Ja zawsze oglądałem na BBC, już nie puszczają?
@Kronos a lektor pl / napisy pl jest na BBC? Nie? A widzisz w piracie jest wsio.
>piractwo jest niemoralne i złe?
@gawafe1241 powiadzial tak nikt i nigdzie
@smieszneobrazkijuzniesmiesza no zdziwiłbyś się ilu takich ludzi jest ( ͡° ͜ʖ ͡°) pamiętam z dawnej dyskusji - jak nie ma na jednej platformie to w tym miesiącu zapłać za Netflix a w następnym HBO - no ale ja chce oglądać raz tam a raz tam, na co mam ochotę - coś tam zaczął pitolić ale już nie pamiętam co
konik_polanowyFenomen
1piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.16.md
Vulnerabilities in BMC Firmware Affect OT/IoT Device Security – Part 1 - https://www.nozominetworks.com/blog/vulnerabilities-in-bmc-firmware-affect-ot-iot-device-security-part-1
A new method for container escape using file-based DirtyCred - https://starlabs.sg/blog/2023/07-a-new-method-for-container-escape-using-file-based-dirtycred/
SHA-1 gets SHAttered https://evervault.com/blog/sha-1-gets-shattered
Leveraging ssh-keygen for Arbitrary Execution (and Privilege Escalation) - https://seanpesce.blogspot.com/2023/03/leveraging-ssh-keygen-for-arbitrary.html
Satellite Hacking Demystified(RTC0007) - https://redteamrecipe.com/Satellite-Hacking-Demystified/
OpornikGURU
62piorunówLinkedIn jest jak odwrócony Tinder.
Seksowne laski piszą do nerdów, a oni je olewają.
#praca #informatyka #tinder #heheszki #humorobrazkowy

"Seksowne" xD
@oneoneone one są takimi samymi nerdami jak te nerdy programisty, tyle że one się na niczym nie znajo
rebe-szunisGruba ryba
1piorunówDobra jestem stary i gupi... Każdy kiedyś będzie. ( ͡~ ͜ʖ ͡°)
Ale dlaczego podpięty lapek pod tv po HDMI kablu mi rozłącza stream z lapka na tv. (wycisza tv) W ustawieniach tv wszystko wyjebałem do śmieci z "czasową" czujnością? Gdzie szukać wyłączenia w tv/lap?
Kocham was gaśnicą, aby nie proszkową... ( ͡~ ͜ʖ ͡°)
#informatyka bo oni zawsze pomagają i #laptopy #pytanie #komputery
Nie rozumiem o co chodzi, ale moze masz w lapku ustawione, ze wyjscie dziwieku jest na hdmi
@rebe-szunis trudne pytanie teraz, nie wiem, o czym ono jest xD
konik_polanowyFenomen
3piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.14.md
Towards 100x Speedup: Full Stack Transformer Inference Optimization - https://yaofu.notion.site/Towards-100x-Speedup-Full-Stack-Transformer-Inference-Optimization-43124c3688e14cffaf2f1d6cbdf26c6c
Examining OpenSSH Sandboxing and Privilege Separation – Attack Surface Analysis - https://jfrog.com/blog/examining-openssh-sandboxing-and-privilege-separation-attack-surface-analysis/
Introducing wrapwrap: using PHP filters to wrap a file with a prefix and suffix - https://www.ambionics.io/blog/wrapwrap-php-filters-suffix
Silverpeas App: Multiple CVEs leading to File Read on Server - https://rhinosecuritylabs.com/research/silverpeas-file-read-cves/
Why Worry About Resources? - https://blog.dshr.org/2023/12/why-worry-about-resources.html
elszczepanoZawodowiec
4piorunówZbliżające się Święta i koniec roku nie sprzyjają tworzeniu twardych artykułów technicznych. Udało mi się jednak dowieźć artykuł, który powstawał przez ostatnie pół roku. Pewnie widziałeś/aś dziesiątki artykułów i treści gdzie twórcy odpowiadają na pytanie, czy programista

konik_polanowyFenomen
2piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.12.md
Breaking out of Docker via runC – Explaining CVE-2019-5736 - https://unit42.paloaltonetworks.com/breaking-docker-via-runc-explaining-cve-2019-5736/
CVE-2023-38548 - https://attackerkb.com/topics/UPt5tpYK2Y/cve-2023-38548/rapid7-analysis
What is Loader Lock? - https://elliotonsecurity.com/what-is-loader-lock/
YARA UUID Generator - https://github.com/Neo23x0/yara-uuid-generator
Protecting the Phoenix: Unveiling Critical Vulnerabilities in Phoenix Contact HMI – Part 1 - https://www.nozominetworks.com/blog/14-vulnerabilities-discovered-in-phoenix-contact-hmis
PanDomostosTwórca
1piorunówPolećcie mi jakiś dobry vpn, gdzie można płacić za niego w złotówkach i jakiś nie za drogi 😉
#pytanie #pytaniedoeksperta #komputery #informatyka #internet
Rozumiem ze chcesz tylko obejść blokadę lokalizacji użytkownika ?
@mBank Nie rozumiem
camondayTytan
3piorunów#daily_wolnegostudenta
#studbaza
#informatyka
Właśnie skończyłam pisać dokumentację na jutro. Padam z nóg
Wczoraj też padałam że aż nie napisałam wpisu
Dobranoc
@camonday - dokumentację czego?
@koszotorobur bulbulator
Projekt badawczy czy wielowątkowość wpłynie na czas zliczania sumy drzewa binarnego
konik_polanowyFenomen
4piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.10.md
Customizing Sliver – Part 1 - https://security.humanativaspa.it/customizing-sliver-part-1/
Emulating IoT Firmware Made Easy: Start Hacking Without the Physical Device - https://boschko.ca/qemu-emulating-firmware/
LDAP Queries for Offensive and Defensive Operations - https://www.politoinc.com/post/ldap-queries-for-offensive-and-defensive-operations
From Akamai to F5 to NTLM... with love - https://blog.malicious.group/from-akamai-to-f5-to-ntlm/
Denial of Pleasure: Attacking Unusual BLE Targets with a Flipper Zero - https://www.whid.ninja/blog/denial-of-pleasure-attacking-unusual-ble-targets-with-a-flipper-zero
Felonious_GruLider
2piorunówNowa firma od IT obsługująca moją firmę jest mentalnie w 2006 roku xD
Zapytałem czy mogę mieć na pendrive wirtualkę do prywatnego użytku to się dowiedziałem, że planują wprowadzić blokadę dysków usb, bo to zagrożenie dla sieci firmowej :face_with_rolling_eyes:
#it #informatyka
Tak przypadkiem gubisz co jakiś czas pendrive z jakimś syfem pod biurowcem i prędzej czy później znajdzie się użytkownik co wsadzi sobie aby zobaczyć czy działa.
@SzwarcenegerKibordu no i dopóki to nie jest usb killer to mozna bezpiecznie sprawdzić zawartość jeśli it jest ogarnięte
@Felonious_Gru pracowałem w banku, który zabraniał dockera, bo nie przeszedł audytu security i w ogóle zagrożenie, ale większość pracowników na VDI. W tym roku
@Meverth no w banku to jak najbardziej rozumiem takie ograniczenia
konik_polanowyFenomen
0piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.08.md
Local Privilege Escalation on the DJI RM500 Smart Controller - https://icanhack.nl/blog/dji-rm500-privilege-escalation/
Shooting Yourself in the .flags – Jailbreaking the Sonos Era 100 - https://research.nccgroup.com/2023/12/04/shooting-yourself-in-the-flags-jailbreaking-the-sonos-era-100/
Reverse Engineering For Everyone! - https://0xinfection.github.io/reversing/
Google Chrome V8 ArrayShift Race Condition Remote Code Execution - https://blog.exodusintel.com/2023/05/16/google-chrome-v8-arrayshift-race-condition-remote-code-execution/
Ghost In The Wire, Sonic In The Wall - Adventures With SonicWall - https://labs.watchtowr.com/ghost-in-the-wire-sonic-in-the-wall/