Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.27.md

A Tale of Breaking Android Decompilers and Unpackers - https://ad2001.com/blog/The%20Tale%20of%20Breaking%20Android%20Decompilers
Windows Inter Process Communication A Deep Dive Beyond the Surface - Part 2 - https://sud0ru.ghost.io/windows-inter-process-communication-a-deep-dive-beyond-the-surface-part-2/
The Art of Linux Kernel Rootkits - https://inferi.club/post/the-art-of-linux-kernel-rootkits
Reliable system call interception - https://blog.mggross.com/intercepting-syscalls/
How to build a high-performance network fuzzer with LibAFL and libdesock - https://lolcads.github.io/posts/2025/05/high_performance_network_fuzzing/

Gruba ryba

w Hydepark

354piorunów

Jak miałem może z 22 lata i zaczynałem "przygodę" z IT w moim pierwszym zachodnim korpo byłem jeszcze naiwnym idealistą, zapaleńcem który z przyjemnością spędzał po 15g dziennie nad konfiguracją switchy, routerów, kodując aplikację sprzedażową w MSAccess 97 (robili na tym systemie ponad 150 mln obrotu, obsługiwał zarządzanie indeksami, stanami magazynowymi, wysyłki i sam proces sprzedaży/fakturowania) którą w spadku odziedziczyłem po moim poprzedniku/"szefie".
Było to okupione dość dużą ilością stresu bo byłem jedynym na tamą chwilę informatykiem na 3 oddziały produkcyjne i dzwonili do mnie nawet o 3 w nocy (sam sobie byłem winien). No ale nadszedł pewien dzień a raczej dni które całkowicie zmieniły moje podejście a co najważniejsze mój status w firmie.
Pierwsze zdarzenie to było z 2 miesiące po odejściu tego mojego poprzednika - moja szefowa dyr. finansowa zawołała mnie na dywanik i przekazała mi, że "od dziś proszę raz w tygodniu przesyłać mi raport co pan w danym tygodniu robił"
Przejęty zapytałem czy coś robię nie tak czy coś zjebałem odpowiedziała "jak był X to ciągle tu biegał, usuwał awarie bo były, było widać, że się stara wszystko naprawić a pana nie widać prawie"
Tak jak tam stałem tak mi jebło ciśnienie i jak zupełnie nie ja mówię coś w ten deseń: "Ok pani dyrektor, od dziś pojawią się awarie i będę je usuwał. Np obawiam się że wysyłki z magazynu wyrobów mogą stanąć bo skarżyła się pani Zosia że coś źle drukuje" (mwg to było najgorsze piekło każda obsuwa kończyła się karczemnymi awanturami z tirowcami)

Babka spojrzała na mnie jak by ją piorun strzelił (proszę pamiętać jaka była sytuacja na rynku pracy w latach 9x) ale w jej oczach zobaczyłem po pierwsze, że zrozumiała co do niej i o czym mówię a po drugie, że nabrała do mnie szacunku.

Nie wysłałem ani jednego raportu a pracowałem tam jeszcze kolejne 3 lata.

Drugi punkt zwrotny to było zdarzenie z Wielkim Panem Prezesem Niemcem Alkoholikiem Cholerykiem i Chamem
Nienawidził Polaków, traktował ludzi jak szmaty ze swoim polskim podnóżkiem pewnym dyrektorkiem.

Potrafił kopać ludzi po d⁎⁎ie (dosłownie), zamykać ich w swoim biurze by zmiękczyć w jakichś tematach stawiając przed drzwiami "ochroniarza", ciągle był na⁎⁎⁎⁎ny i palił jakoś 40 fajek dziennie albo lepiej, śmierdział jak cap, drapał się po jajach gołą ręką wkładaną w spodnie. xD

Pewnego dnia wlatuje do mnie wspomniana dyr-fin że szybko szybko Pan Prezes każe przyjść mi do siebie. Okazało się, że chodzi mu u zdalny dostęp do jego komputera jak jest "w podróży". Wówczas na rynku królował PcAnywhere (Symantec bodaj) i dawał możliwość (w późniejszych wersjach) zdalnej pracy przez wdzwonienie się telefoniczne/oddzwonienie.
A dostęp miał mieć do notowań giełdowych co licencja była sprzętowa na jego PC.

Denerwowało go, ze to TAK wolno chodzi i zjebał za to panią dyrektor a ta oczywiście wystawiła kartę "trzeba zawołać M i z nim pan pogada). Miałem już tam z 2 lata stażu i wciąż (po sytuacji z dyrektorką) pilnowałem by nie dać sobie wleźć na łeb.

Prezes zaczął mnie tym polskim (znał 6 języków w stopniu komunikatywnym to trzeba mu oddać, plus ożenił się z Polką) niemiecko charczącym językiem wyzywać od debili, rzucać ku⁎⁎⁎mi, dmuchał mi w ryj dymem.

Pani dyr zajęła bezpieczne pozycje przy drzwiach i w międzyczasie weszła kadrowa, babka chwilę przed emeryturą.
Ja stałem tam i czułem, że zaraz źle się to skończy, że tego c⁎⁎ja połamię jak szmatę i wyjdę. Zamiast tego powiedziałem "nie mów tak do mnie nie jestem twoim synem" xDDD mniej więcej tak, dość czerstwo inawet ostrzej bo chyba nazwałem go "szkopem" ale nie jestem pewien może to było potem pod prysznicem jak sobie analizowałem rozmowę hehe

Spodziewałem się że jak stoi tak zawoła tego swojego "ochroniarza" ale on zamiast tego zmieszał się okropnie, spuścił wzrok i powiedział "ja.. ja. przepraszam cię, racja. ja" ("ja" w sensie, "tak" po niemiecku, nie że "on").
Od tego czasu miałem z nim absolutny spokój aż do momentu jego wyjebania przez zarząd. Raz jak nie chciał dać pieniędzy na rozbudowę serwerowni wstawiłem mu do jego biura za plecy serwer (pamiętam jak dziś Compaq ML530 wersji tower na je⁎⁎⁎⁎ch kółkach). Jak wrócił do biura to ryknął śmiechem tak, że go słyszałem po drugiej stronie korytarza, przyczłapał i powiedział "dobra rób tą serwerownię"

No to macie kolejny co mi się pojawił w głowie na kiblu rano jak planowałem taski na dziś :smiley:

Sum8piorunów

@Michumi W korpo nie chodzi o to, aby wszystko dobrze i bez zakłóceń działało, bo wtedy co by mieli do roboty ci wszyscy product ownerzy, scrum masterzy, project managerzy i ogólnie cała kadra zarządzająca niższego/średnigo szczebla.

A tak jak są pożary, asapy, dedlajny i kalendarz wypełnionymi spotkaniami to sprawia się wrażenie, że się ma kupę rzeczy do ogarniania.

Ile to razy bohatersko naprawiałem produkcję przez błąd, który sam zrobiłem kilka miesięcy wcześniej... Błąd typu zapomniałem, że czasem jakaś wartość może być undefined, do naprawienia w 5 min. Ale przez ile spotkań, dyskusji i planowania musiałem przejść, aby sobie móc swobodnie naprawić ten błąd to głowa mała xD No ale potem naprawiałem to tydzień, skoro tyle spotkań i ludzi było zaangażowanych w cały proces xD

Gruba ryba1piorunów

@Bylina_Rdestu been there done that. Pół dnia zmarnowane na dokumentowanie zmiany jednej linijki gdzie bug jest tak oczywisty, że wystarczyłoby jedno zdanie.

Gruba ryba1piorunów

@Bylina_Rdestu ja 99% zmian robiłem na żywo na produkcji w tym ACCESSIE. Potem to samo praktykowałem już w innym korpo - duńskim - w dynamics navision. Tak, że jedno klinięcie działało tak a kolejne juz inaczej i np były inne komunikaty albo kolejne ekrany :DDD
No ale się było od drukarek przemysłowych, terminali produkcyjnych, windows serwerów domenowych, exchange, erp, cms innych pomniejszych bóstw biznesu :smiley: jechałem np tydzień kodowania w C/AL (pamiętam jak dziś wycenili mi u dostawcy dokument cmr na 20kpln to zrobiłem sam w tydzień i wziąłem 3kpln do ręki nagrody za oszczędności ;))
a potem tydzień składania serwera jak pc klocek po klocku
głupi byłem... ale to jakoś tam zaprocentowało wiedzą i obyciem z tymi tematami biznesowymi

Gruba ryba2piorunów

Takie wpisy ze świecą szukać

Pokaż więcej komentarzy (58)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.25.md

Peeling back the curtain with call stacks - https://www.elastic.co/security-labs/peeling-back-the-curtain-with-call-stacks
Exfiltrate Without Borders - https://0xsultan.github.io/dfir/Exfiltrate-Without-Borders/
No Alloc, No Problem: Leveraging Program Entry Points for Process Injection - https://bohops.com/2023/06/09/no-alloc-no-problem-leveraging-program-entry-points-for-process-injection/
How we identified a North Korean hacker who tried to get a job at Kraken - https://blog.kraken.com/news/how-we-identified-a-north-korean-hacker
Hydroph0bia (CVE-2025-4275) - a trivial SecureBoot bypass for UEFI-compatible firmware based on Insyde H2O, part 1 - https://coderush.me/hydroph0bia-part1/

Gruba ryba

w Hydepark

1piorunów

Hejterzy, czy jest to ktoś, kto zajmuje się odzyskiwaniem danych lub naprawą telefonów? Coś kojarzę, ale nie pamiętam nicka. pacjent to poco x3 pro, wyłączył się i nie włącza

Mocarz1piorunów

Może @Pan_Slon kogoś poleci, bo umie naprawiać sprzęty.

Pokaż więcej komentarzy (4)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.23.md

Read2Own: Red Teaming Microsoft Azure - https://itm8.com/articles/read2own-red-teaming-microsoft-azure
Reverse Engineer Android Apps for API Keys - https://pwn.guide/free/forensics/re-android
LOLCLOUD - Azure Arc - C2aaS - https://blog.zsec.uk/azure-arc-c2aas/
Security Issues Found in preinstalled apps on Android Smartphones - https://www.mobile-hacker.com/2025/06/02/security-issues-found-in-android-smartphones/
STM32L05 Voltage Glitching - https://blog.syss.com/posts/voltage-glitching-the-stm32l05-microcontroller/

Zawodowiec

w Dyskusje

5piorunów

Stacked diffs - devszczepaniak.pl

Duże pull requesty to problem, który łatwo rozwiązać dzieląc je na mniejsze. Pojawia się wtedy inny problem. Jeśli zmiany z jednego pull requesta są wymagane w kolejnym, potrzebujemy poczekać na code review... lub skorzystać z podejścia opisanego w podlinkowanym artykule.

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.21.md

The Single-Packet Shovel: Digging for Desync-Powered Request Tunnelling - https://www.assured.se/posts/the-single-packet-shovel-desync-powered-request-tunnelling
How to Kernel Debug With Windows Sandbox - https://blog.maxrenke.com/How-to-Kernel-Debug-With-Windows-Sandbox/
Track DB - https://worty.fr/post/writeups/fcsc2025/trackdb/
Finding SSRFs in Azure DevOps - https://binsec.no/posts/2025/01/finding-ssrfs-in-devops
Introducing ToyMaker, an initial access broker working in cahoots with double extortion gangs - https://blog.talosintelligence.com/introducing-toymaker-an-initial-access-broker/

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.19.md

Rude Awakening: Unmasking Sleep Obfuscation With TTTracer - https://blog.felixm.pw/rude_awakening.html
FiberGateway GR241AG - Full Exploit Chain - https://r0ny.net/FiberGateway-GR241AG-Full-Exploit-Chain/
Threat of TCC Bypasses on macOS - https://afine.com/threat-of-tcc-bypasses-on-macos/
Silencing the EDR Silencers - https://www.huntress.com/blog/silencing-the-edr-silencers
Make Self-XSS Great Again - https://blog.slonser.info/posts/make-self-xss-great-again/

GURU

w Historia

6piorunów

18 czerwca 1956 roku rozpoczęły się badania nad sztuczną inteligencją (AI) » Historykon.pl

W czerwcu 1956 roku rozpoczęły się tzw. warsztaty Dartmouth (Dartmouth Summer Research Project on Artificial Intelligence), które rozpoczęły badania nad sztuczną inteligencją (AI) i są uważane za jej początek jako dziedziny. Zaznaczmy wyraźnie: nie był to początek AI jako takiej, a

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.17.md

Phishing despite FIDO, leveraging a novel technique based on the Device Code Flow - https://denniskniep.github.io/posts/09-device-code-phishing/
Fuegoshell : Windows remote shell re-using TCP 445 - https://v1k1ngfr.github.io/fuegoshell/
Exploring Agentic C2 Operations - https://mez0.cc/posts/agentic-c2-ops/
Red Team Tactics: Combining Direct System Calls and sRDI to bypass AV/EDR - https://www.outflank.nl/blog/2019/06/19/red-team-tactics-combining-direct-system-calls-and-srdi-to-bypass-av-edr/
Exploring hunting options for catching Impacket - https://threathunt.blog/impacket-psexec/

Gruba ryba3piorunów

No i doigrałeś się, daje followa na GH za systematyczność i chęci, pozdrawiam ☺️

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.15.md

Defense-Through-Offense Mindset: From a Taiwanese Hacker to the Engine of China’s Cybersecurity Industry - https://nattothoughts.substack.com/p/defense-through-offense-mindset-from
CimFS: Crashing in memory, Finding SYSTEM (Kernel Edition) - https://starlabs.sg/blog/2025/03-cimfs-crashing-in-memory-finding-system-kernel-edition/
Kernel Karnage – Part 1 - https://blog.nviso.eu/2021/10/21/kernel-karnage-part-1/
How I used o3 to find CVE-2025-37899, a remote zeroday vulnerability in the Linux kernel’s SMB implementation - https://sean.heelan.io/2025/05/22/how-i-used-o3-to-find-cve-2025-37899-a-remote-zeroday-vulnerability-in-the-linux-kernels-smb-implementation/
The Back Of The AI Envelope - https://blog.dshr.org/2025/06/the-back-of-ai-envelope.html

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.13.md

Attention, High Voltage: Exploring the Attack Surface of the Rockwell Automation PowerMonitor 1000 - https://claroty.com/team82/research/attention-high-voltage-exploring-the-attack-surface-of-the-rockwell-automation-powermonitor-1000
The Evolution of Dirty COW (1) - https://u1f383.github.io/linux/2025/03/27/the-evolution-of-COW-1.html
Introducing GoExec! - https://www.falconops.com/blog/introducing-goexec
Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw - https://neodyme.io/en/blog/pwn2own-2024_canon_rce/#exif-format-introduction
Weaponized Google OAuth Triggers Malicious WebSocket - https://cside.dev/blog/weaponized-google-oauth-triggers-malicious-websocket

Gruba ryba

w Hydepark

5piorunów

Zna się tu ktoś na tych tam całych kalkulacjach ruchu na stronach itp?
Jak wygląda obecnie?
Ruch urus zmalał stoi?

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.11.md

TP-Link Firmware Decryption - https://watchfulip.github.io/28-12-24/tp-link_c210_v2.html
A Quick Dive Into The Linux Kernel Page Allocator - https://syst3mfailure.io/linux-page-allocator/
Kernel Exploitation Techniques: Turning The (Page) Tables - https://sam4k.com/page-table-kernel-exploitation/
How I ruined my vacation by reverse engineering WSC - https://blog.es3n1n.eu/posts/how-i-ruined-my-vacation/
Bruteforcing the phone number of any Google user - https://brutecat.com/articles/leaking-google-phones

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.09.md

SonicDoor – Cracking SonicWall’s SMA 500 - https://blog.scrt.ch/2025/06/04/sonicdoor-attacking-sonicwalls-sma-500/
CVE-2025-32756: Low-Rise Jeans are Back and so are Buffer Overflows - https://horizon3.ai/attack-research/attack-blogs/cve-2025-32756-low-rise-jeans-are-back-and-so-are-buffer-overflows/
Poison everywhere: No output from your MCP server is safe - https://www.cyberark.com/resources/threat-research-blog/poison-everywhere-no-output-from-your-mcp-server-is-safe
Riding The Time Machine: Journey Through An Old vBulletin PHP Object Injection - https://karmainsecurity.com/riding-the-time-machine-old-vbulletin-php-object-injection
Going Native - Malicious Native Applications - https://www.protexity.com/post/going-native-malicious-native-applications

GURU

w Ciekawostki

29piorunów

Miałem dziś dyskusję na temat operacji zmiennoprzecinkowych. Większości i tak to nie zainteresuje (stąd tagi), ale to dosyć ciekawy temat. I właściwie wszystkie problemy w tej dziedzinie mają jakieś rozwiązania.
Proszę: https://docs.oracle.com/cd/E19957-01/806-3568/ncg_goldberg.html

GURU5piorunów

@ataxbras Jeden z moich ulubionych tematów na studiach. Bo bez problemu zaliczyłem i mogłem zapomnieć 😛

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.07.md

Nullcon Goa 2025: What The PHUZZ?! Finding 0-Days In PHP Apps wt Coverage-guided Fuzzing - https://www.youtube.com/watch?v=sgMRoZO4lh4
Hiding In PlainSight - Proxying DLL Loads To Hide From ETWTI Stack Tracing - https://0xdarkvortex.dev/proxying-dll-loads-for-hiding-etwti-stack-tracing/
Chrome Browser Exploitation, Part 1: Introduction to V8 and JavaScript Internals - https://jhalon.github.io/chrome-browser-exploitation-1/
FriendlyFire BOF: Selective Process Freezing - https://kreep.in/friendlyfire-bof-selective-process-freezing/
Live Forensic Collection from Ivanti EPMM Appliances (CVE-2025-4427 & CVE-2025-4428) - https://profero.io/blog/ivanti-epmm-attacks

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.05.md

Eclipse on Next.js: Conditioned exploitation of an intended race-conditio - https://zhero-web-sec.github.io/research-and-things/eclipse-on-nextjs-conditioned-exploitation-of-an-intended-race-condition
Malvertising’s New Threat: Exploiting Trusted Google Domains - https://www.geoedge.com/malvertisings-new-threat-exploiting-trusted-google-domains/
Kalmar CTF 2024 Challenge Writeup - https://seall.dev/posts/ezv2kalmarctf2024
Spying On Screen Activity Using Chromium Browsers - https://mrd0x.com/spying-with-chromium-browsers-screensharing/
kASLR Internals and Evolution - https://r0keb.github.io/posts/kASLR-Internals-and-Evolution/

Gruba ryba

w Informatyka

9piorunów

Na zrzucie ekranu lista rzeczy, których w/g Microsoftu nie powinniśmy zlecać AI (które podobno ma zastąpić programistów). Obejmuje jakieś 99% tego, co robię :grinning:

Nieśmiało przypominam, że GitHub Copilot jest dostępny jako komercyjny produkt od około 3 lat. Jeśli dalej będzie się uczył, jak w obecnym tempie, to moja posadka jest bezpieczna przez najbliższe 50 lat :grinning:

źródło: https://docs.github.com/en/enterprise-cloud@latest/copilot/using-github-copilot/coding-agent/best-practices-for-using-copilot-to-work-on-tasks

Lider3piorunów

@sierzant_armii_12_malp już pomijając listę rzeczy, których nie powinniśmy temu śmietnikowi zlecać mimo ciągłych tekstów że "już za chwilę wszystko będzie robić ejaj" to ostatnio powstał post/wpis/artykuł(?), który chyba najlepiej z dotychczasowych prób opisuje jak się kończy używanie tego ślepo wierząc tak jak taki jeden hype-driven programista którego znam, że hehe kopajlot to napisze za mnie 5 razy szybciej i lepiej, a potem kursor to sprawdzi, czatdżipiti napisze testy, a ja tylko napiszę jednego prompta i ejaje mi piszą jednocześnie 4 aplikacje i jak szybko to idzie! Dokładnie ten wpis. I to jest tak boleśnie prawdziwe jak się to czyta. Jak się to potem kończy to chyba nie trzeba mówić, bo każdy kto potem miał styk z tym cyfrowym strumieniem świadomości wysranym z połączenia 3 stacków i reddita z anno domini 2005 i niewątpliwą przyjemność grzebania w tym śmietniku jak się coś wy⁎⁎⁎ie wie, że biorąc pod uwagę czas potrzebny na poprawienie tego do stanu zgodnego ze sztuką, jakimiś przyjętymi w zespole standardami czy wymaganiami... szybciej byłoby to po prostu napisać od zera. Samemu.

Ja nie mówię, że to jest zło wcielone. Do nakreślenia jakichś ogólnych ram skąd możnaby wystartować, albo jako taki google na sterydach taki copilot czy inne modele nadają się doskonale. Gorzej, jak ktoś wpada na pomysł, żeby puścić kierownicę i yolo. Takie kosmiczne podpowiadanie składni w IDE jest super, ooo super, całe bloki podpowiada od razu ale fajnie, tylko ile razy na każde takie podpowiadanie podpowiadane były totalne brednie? Albo coś, czego zdecydowanie nie chciałeś i szukasz jak to odwrócić, bo z rozpędu wcisnąłeś taba do zrobienia wcięcia, a ten cyfrowy jełop zamienił ci 3 linijki na 32 swoje. Potem siedzisz i się gapisz co się właśnie odjebało i próbujesz to odwrócić, bo ten- cytując JJa- stwierdził "Hey, I added a useEffect that refetches everything when anything changes".

The Copilot DelusionDisclaimer: This post was written May 2025, and the arguments apply to AI code capabilities at this time. The arguments around lack of competence are certainly likely to become less prevalent-while the parts about the desecration of the joys of programming, and fundamental human understanding of programming-are likely to becomeBlogmobly
Gruba ryba1piorunów

> I was halfway through constructing something beautiful; a lean, elegant piece of logic that sliced through complexity like a blade through butter
@NiebieskiSzpadelNihilizmu uwielbiam takich skromnych rockstarów, ich zdolność wymyślania w czasie rzeczywistym powodów czemu to nie ich piękny kod jest powodem problemów w połowie firmy mnie zawsze zadziwia

Lider0piorunów

@Thereforee nie i na tym etapie nie jestem w stanie stwierdzić, że jeszcze by mnie to przerażało, czy już by to na mnie nie robiło wrażenia xD

Pokaż więcej komentarzy (7)