Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

6piorunów

System ich odrzucił. Dziś dzięki niemu zmieniają świat.
Film dokumentalny “MISTRZ”

https://youtu.be/w20lk3OyLMI?si=iZ2j2GG-ygXi-pGX

Źródło
https://x.com/kawecki_maciej/status/1939973010812756114

Gruba ryba1piorunów

Zgadzam się ze wszystkim co pan profesor powiedział. Rozumiem czemu jest tak skutecznym wychowawcą. I mówię wychowawcą, a nie nauczycielem, bo on tych ludzi wychował, nauczyli się sami.

Kreatywnych twórców nie tworzy się przez narzucanie co mają robić, tylko przez inspirowanie, wpieranie i dawanie in wolności.

To co powiedział o rodzicach jest niesamowicie ważne, bo to oni najczęściej naciskają na dzieci, by były dobre we wszystkim po równo. To zabija w dzieciaku chęć uczenia się dla siebie. Znam historie ludzi, którzy za dzieciaka nie mogli wyjść się pobawić, bo ich rodzice zmuszali do zakuwania do jakiejś kartkówki z polaka, albo dawali im jakieś kary za niezdany sprawdzian. Ich historie w dorosłości są przeważnie smutne.

Ja mogłem zawalić ile sprawdzianów chciałem i nikt mnie za to nie karał. No może mama spojrzała na mnie z dezaprobatą. Nikt mi nie robił nigdy pogadanek dlaczego mam średnią w okolicach 3.0. Nigdy nie poniosłem żadnych konsekwencji za niezaliczenie czegoś. Ale jak zdobywałem jakieś medale na konkursach z fizyki to się czułem dzięki rodzicom jak mistrz świata.

To ja mówiłem rodzicom co mnie interesuje i oni mi w tym pomagali, nigdy odwrotnie. Oni mnie jedynie inspirowali tym kim byli i tym, że zawsze mieli czas odpowiadać na moje pytania i oboje tak dużo wiedzieli.

Z nauczycielami też miałem szczęście, bo chyba nigdy nie trafiłem na żadnego frustrata, co by mi mówił, że skończę pod mostem jak nie będę miał na koniec roku 4 z przedmiotu, który mnie w ogóle nie interesował.

I co wyrosło z takiego trójkowego lenia, który nigdy pasem po d⁎⁎ie nie dostał? Programista z pensją ponad pół miliona zł rocznie.

Osobistość

w Hydepark

3piorunów

[ANKIETA] Jest sens wymieniać RTX 4080 Super na RTX 5080? Głównie gierki w 4K, Single-player

CPU: AMD Ryzen 7800X3D
RAM: 32GB 6000MHz CL36
GPU: RTX 4080 Super

Jest sens wymieniać RTX 4080 Super na RTX 5080?

  • Tak4% (3 głosy)
  • Nie67% (56 głosów)
  • Lepiej poczekać na RTX 608029% (24 głosy)

83 głosów

Pokaż więcej komentarzy (12)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.07.01.md

Riding The Time Machine: Journey Through An Old vBulletin PHP Object Injection - https://karmainsecurity.com/riding-the-time-machine-old-vbulletin-php-object-injection
Multiple CVEs in Infoblox NetMRI: RCE, Auth Bypass, SQLi, and File Read Vulnerabilities - https://rhinosecuritylabs.com/research/infoblox-multiple-cves/
The Journey of Bypassing Ubuntu’s Unprivileged Namespace Restriction - https://u1f383.github.io/linux/2025/06/26/the-journey-of-bypassing-ubuntus-unprivileged-namespace-restriction.html
“Localhost tracking” explained. It could cost Meta 32 billion - https://www.zeropartydata.es/p/localhost-tracking-explained-it-could
A Look in the Mirror - The Reflective Kerberos Relay Attack - https://blog.redteam-pentesting.de/2025/reflective-kerberos-relay-attack/

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.29.md

From SambaSpy to Sorillus: Dancing through a multi-language phishing campaign in Europe - https://www.orangecyberdefense.com/global/blog/cert-news/from-sambaspy-to-sorillus-dancing-through-a-multi-language-phishing-campaign-in-europe
Buffer Overflows in the Modern Era - Part 1 - https://g3tsyst3m.github.io/binary%20exploitation/Buffer-Overflows-in-the-Modern-Era-Part-1/
How I ruined my vacation by reverse engineering WSC - https://blog.es3n1n.eu/posts/how-i-ruined-my-vacation/
BPFDoor - Part 1 - The Past - https://haxrob.net/bpfdoor-past-and-present-part-1/
No Egress, No Shell, No Problem - https://sensepost.com/blog/2025/no-egress-no-shell-no-problem/

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.27.md

A Tale of Breaking Android Decompilers and Unpackers - https://ad2001.com/blog/The%20Tale%20of%20Breaking%20Android%20Decompilers
Windows Inter Process Communication A Deep Dive Beyond the Surface - Part 2 - https://sud0ru.ghost.io/windows-inter-process-communication-a-deep-dive-beyond-the-surface-part-2/
The Art of Linux Kernel Rootkits - https://inferi.club/post/the-art-of-linux-kernel-rootkits
Reliable system call interception - https://blog.mggross.com/intercepting-syscalls/
How to build a high-performance network fuzzer with LibAFL and libdesock - https://lolcads.github.io/posts/2025/05/high_performance_network_fuzzing/

Gruba ryba

w Hydepark

354piorunów

Jak miałem może z 22 lata i zaczynałem "przygodę" z IT w moim pierwszym zachodnim korpo byłem jeszcze naiwnym idealistą, zapaleńcem który z przyjemnością spędzał po 15g dziennie nad konfiguracją switchy, routerów, kodując aplikację sprzedażową w MSAccess 97 (robili na tym systemie ponad 150 mln obrotu, obsługiwał zarządzanie indeksami, stanami magazynowymi, wysyłki i sam proces sprzedaży/fakturowania) którą w spadku odziedziczyłem po moim poprzedniku/"szefie".
Było to okupione dość dużą ilością stresu bo byłem jedynym na tamą chwilę informatykiem na 3 oddziały produkcyjne i dzwonili do mnie nawet o 3 w nocy (sam sobie byłem winien). No ale nadszedł pewien dzień a raczej dni które całkowicie zmieniły moje podejście a co najważniejsze mój status w firmie.
Pierwsze zdarzenie to było z 2 miesiące po odejściu tego mojego poprzednika - moja szefowa dyr. finansowa zawołała mnie na dywanik i przekazała mi, że "od dziś proszę raz w tygodniu przesyłać mi raport co pan w danym tygodniu robił"
Przejęty zapytałem czy coś robię nie tak czy coś zjebałem odpowiedziała "jak był X to ciągle tu biegał, usuwał awarie bo były, było widać, że się stara wszystko naprawić a pana nie widać prawie"
Tak jak tam stałem tak mi jebło ciśnienie i jak zupełnie nie ja mówię coś w ten deseń: "Ok pani dyrektor, od dziś pojawią się awarie i będę je usuwał. Np obawiam się że wysyłki z magazynu wyrobów mogą stanąć bo skarżyła się pani Zosia że coś źle drukuje" (mwg to było najgorsze piekło każda obsuwa kończyła się karczemnymi awanturami z tirowcami)

Babka spojrzała na mnie jak by ją piorun strzelił (proszę pamiętać jaka była sytuacja na rynku pracy w latach 9x) ale w jej oczach zobaczyłem po pierwsze, że zrozumiała co do niej i o czym mówię a po drugie, że nabrała do mnie szacunku.

Nie wysłałem ani jednego raportu a pracowałem tam jeszcze kolejne 3 lata.

Drugi punkt zwrotny to było zdarzenie z Wielkim Panem Prezesem Niemcem Alkoholikiem Cholerykiem i Chamem
Nienawidził Polaków, traktował ludzi jak szmaty ze swoim polskim podnóżkiem pewnym dyrektorkiem.

Potrafił kopać ludzi po d⁎⁎ie (dosłownie), zamykać ich w swoim biurze by zmiękczyć w jakichś tematach stawiając przed drzwiami "ochroniarza", ciągle był na⁎⁎⁎⁎ny i palił jakoś 40 fajek dziennie albo lepiej, śmierdział jak cap, drapał się po jajach gołą ręką wkładaną w spodnie. xD

Pewnego dnia wlatuje do mnie wspomniana dyr-fin że szybko szybko Pan Prezes każe przyjść mi do siebie. Okazało się, że chodzi mu u zdalny dostęp do jego komputera jak jest "w podróży". Wówczas na rynku królował PcAnywhere (Symantec bodaj) i dawał możliwość (w późniejszych wersjach) zdalnej pracy przez wdzwonienie się telefoniczne/oddzwonienie.
A dostęp miał mieć do notowań giełdowych co licencja była sprzętowa na jego PC.

Denerwowało go, ze to TAK wolno chodzi i zjebał za to panią dyrektor a ta oczywiście wystawiła kartę "trzeba zawołać M i z nim pan pogada). Miałem już tam z 2 lata stażu i wciąż (po sytuacji z dyrektorką) pilnowałem by nie dać sobie wleźć na łeb.

Prezes zaczął mnie tym polskim (znał 6 języków w stopniu komunikatywnym to trzeba mu oddać, plus ożenił się z Polką) niemiecko charczącym językiem wyzywać od debili, rzucać ku⁎⁎⁎mi, dmuchał mi w ryj dymem.

Pani dyr zajęła bezpieczne pozycje przy drzwiach i w międzyczasie weszła kadrowa, babka chwilę przed emeryturą.
Ja stałem tam i czułem, że zaraz źle się to skończy, że tego c⁎⁎ja połamię jak szmatę i wyjdę. Zamiast tego powiedziałem "nie mów tak do mnie nie jestem twoim synem" xDDD mniej więcej tak, dość czerstwo inawet ostrzej bo chyba nazwałem go "szkopem" ale nie jestem pewien może to było potem pod prysznicem jak sobie analizowałem rozmowę hehe

Spodziewałem się że jak stoi tak zawoła tego swojego "ochroniarza" ale on zamiast tego zmieszał się okropnie, spuścił wzrok i powiedział "ja.. ja. przepraszam cię, racja. ja" ("ja" w sensie, "tak" po niemiecku, nie że "on").
Od tego czasu miałem z nim absolutny spokój aż do momentu jego wyjebania przez zarząd. Raz jak nie chciał dać pieniędzy na rozbudowę serwerowni wstawiłem mu do jego biura za plecy serwer (pamiętam jak dziś Compaq ML530 wersji tower na je⁎⁎⁎⁎ch kółkach). Jak wrócił do biura to ryknął śmiechem tak, że go słyszałem po drugiej stronie korytarza, przyczłapał i powiedział "dobra rób tą serwerownię"

No to macie kolejny co mi się pojawił w głowie na kiblu rano jak planowałem taski na dziś :smiley:

Tytan8piorunów

@Michumi W korpo nie chodzi o to, aby wszystko dobrze i bez zakłóceń działało, bo wtedy co by mieli do roboty ci wszyscy product ownerzy, scrum masterzy, project managerzy i ogólnie cała kadra zarządzająca niższego/średnigo szczebla.

A tak jak są pożary, asapy, dedlajny i kalendarz wypełnionymi spotkaniami to sprawia się wrażenie, że się ma kupę rzeczy do ogarniania.

Ile to razy bohatersko naprawiałem produkcję przez błąd, który sam zrobiłem kilka miesięcy wcześniej... Błąd typu zapomniałem, że czasem jakaś wartość może być undefined, do naprawienia w 5 min. Ale przez ile spotkań, dyskusji i planowania musiałem przejść, aby sobie móc swobodnie naprawić ten błąd to głowa mała xD No ale potem naprawiałem to tydzień, skoro tyle spotkań i ludzi było zaangażowanych w cały proces xD

Gruba ryba1piorunów

@Bylina_Rdestu ja 99% zmian robiłem na żywo na produkcji w tym ACCESSIE. Potem to samo praktykowałem już w innym korpo - duńskim - w dynamics navision. Tak, że jedno klinięcie działało tak a kolejne juz inaczej i np były inne komunikaty albo kolejne ekrany :DDD
No ale się było od drukarek przemysłowych, terminali produkcyjnych, windows serwerów domenowych, exchange, erp, cms innych pomniejszych bóstw biznesu :smiley: jechałem np tydzień kodowania w C/AL (pamiętam jak dziś wycenili mi u dostawcy dokument cmr na 20kpln to zrobiłem sam w tydzień i wziąłem 3kpln do ręki nagrody za oszczędności ;))
a potem tydzień składania serwera jak pc klocek po klocku
głupi byłem... ale to jakoś tam zaprocentowało wiedzą i obyciem z tymi tematami biznesowymi

Pokaż więcej komentarzy (58)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.25.md

Peeling back the curtain with call stacks - https://www.elastic.co/security-labs/peeling-back-the-curtain-with-call-stacks
Exfiltrate Without Borders - https://0xsultan.github.io/dfir/Exfiltrate-Without-Borders/
No Alloc, No Problem: Leveraging Program Entry Points for Process Injection - https://bohops.com/2023/06/09/no-alloc-no-problem-leveraging-program-entry-points-for-process-injection/
How we identified a North Korean hacker who tried to get a job at Kraken - https://blog.kraken.com/news/how-we-identified-a-north-korean-hacker
Hydroph0bia (CVE-2025-4275) - a trivial SecureBoot bypass for UEFI-compatible firmware based on Insyde H2O, part 1 - https://coderush.me/hydroph0bia-part1/

Gruba ryba

w Hydepark

1piorunów

Hejterzy, czy jest to ktoś, kto zajmuje się odzyskiwaniem danych lub naprawą telefonów? Coś kojarzę, ale nie pamiętam nicka. pacjent to poco x3 pro, wyłączył się i nie włącza

Pokaż więcej komentarzy (4)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.23.md

Read2Own: Red Teaming Microsoft Azure - https://itm8.com/articles/read2own-red-teaming-microsoft-azure
Reverse Engineer Android Apps for API Keys - https://pwn.guide/free/forensics/re-android
LOLCLOUD - Azure Arc - C2aaS - https://blog.zsec.uk/azure-arc-c2aas/
Security Issues Found in preinstalled apps on Android Smartphones - https://www.mobile-hacker.com/2025/06/02/security-issues-found-in-android-smartphones/
STM32L05 Voltage Glitching - https://blog.syss.com/posts/voltage-glitching-the-stm32l05-microcontroller/

Zawodowiec

w Dyskusje

5piorunów

Stacked diffs - devszczepaniak.pl

Duże pull requesty to problem, który łatwo rozwiązać dzieląc je na mniejsze. Pojawia się wtedy inny problem. Jeśli zmiany z jednego pull requesta są wymagane w kolejnym, potrzebujemy poczekać na code review... lub skorzystać z podejścia opisanego w podlinkowanym artykule.

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.21.md

The Single-Packet Shovel: Digging for Desync-Powered Request Tunnelling - https://www.assured.se/posts/the-single-packet-shovel-desync-powered-request-tunnelling
How to Kernel Debug With Windows Sandbox - https://blog.maxrenke.com/How-to-Kernel-Debug-With-Windows-Sandbox/
Track DB - https://worty.fr/post/writeups/fcsc2025/trackdb/
Finding SSRFs in Azure DevOps - https://binsec.no/posts/2025/01/finding-ssrfs-in-devops
Introducing ToyMaker, an initial access broker working in cahoots with double extortion gangs - https://blog.talosintelligence.com/introducing-toymaker-an-initial-access-broker/

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.19.md

Rude Awakening: Unmasking Sleep Obfuscation With TTTracer - https://blog.felixm.pw/rude_awakening.html
FiberGateway GR241AG - Full Exploit Chain - https://r0ny.net/FiberGateway-GR241AG-Full-Exploit-Chain/
Threat of TCC Bypasses on macOS - https://afine.com/threat-of-tcc-bypasses-on-macos/
Silencing the EDR Silencers - https://www.huntress.com/blog/silencing-the-edr-silencers
Make Self-XSS Great Again - https://blog.slonser.info/posts/make-self-xss-great-again/

GURU

w Historia

6piorunów

18 czerwca 1956 roku rozpoczęły się badania nad sztuczną inteligencją (AI) » Historykon.pl

W czerwcu 1956 roku rozpoczęły się tzw. warsztaty Dartmouth (Dartmouth Summer Research Project on Artificial Intelligence), które rozpoczęły badania nad sztuczną inteligencją (AI) i są uważane za jej początek jako dziedziny. Zaznaczmy wyraźnie: nie był to początek AI jako takiej, a

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.17.md

Phishing despite FIDO, leveraging a novel technique based on the Device Code Flow - https://denniskniep.github.io/posts/09-device-code-phishing/
Fuegoshell : Windows remote shell re-using TCP 445 - https://v1k1ngfr.github.io/fuegoshell/
Exploring Agentic C2 Operations - https://mez0.cc/posts/agentic-c2-ops/
Red Team Tactics: Combining Direct System Calls and sRDI to bypass AV/EDR - https://www.outflank.nl/blog/2019/06/19/red-team-tactics-combining-direct-system-calls-and-srdi-to-bypass-av-edr/
Exploring hunting options for catching Impacket - https://threathunt.blog/impacket-psexec/

Gruba ryba3piorunów

No i doigrałeś się, daje followa na GH za systematyczność i chęci, pozdrawiam ☺️

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.15.md

Defense-Through-Offense Mindset: From a Taiwanese Hacker to the Engine of China’s Cybersecurity Industry - https://nattothoughts.substack.com/p/defense-through-offense-mindset-from
CimFS: Crashing in memory, Finding SYSTEM (Kernel Edition) - https://starlabs.sg/blog/2025/03-cimfs-crashing-in-memory-finding-system-kernel-edition/
Kernel Karnage – Part 1 - https://blog.nviso.eu/2021/10/21/kernel-karnage-part-1/
How I used o3 to find CVE-2025-37899, a remote zeroday vulnerability in the Linux kernel’s SMB implementation - https://sean.heelan.io/2025/05/22/how-i-used-o3-to-find-cve-2025-37899-a-remote-zeroday-vulnerability-in-the-linux-kernels-smb-implementation/
The Back Of The AI Envelope - https://blog.dshr.org/2025/06/the-back-of-ai-envelope.html

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.13.md

Attention, High Voltage: Exploring the Attack Surface of the Rockwell Automation PowerMonitor 1000 - https://claroty.com/team82/research/attention-high-voltage-exploring-the-attack-surface-of-the-rockwell-automation-powermonitor-1000
The Evolution of Dirty COW (1) - https://u1f383.github.io/linux/2025/03/27/the-evolution-of-COW-1.html
Introducing GoExec! - https://www.falconops.com/blog/introducing-goexec
Pwn2Own Ireland 2024: Canon imageCLASS MF656Cdw - https://neodyme.io/en/blog/pwn2own-2024_canon_rce/#exif-format-introduction
Weaponized Google OAuth Triggers Malicious WebSocket - https://cside.dev/blog/weaponized-google-oauth-triggers-malicious-websocket

Gruba ryba

w Hydepark

5piorunów

Zna się tu ktoś na tych tam całych kalkulacjach ruchu na stronach itp?
Jak wygląda obecnie?
Ruch urus zmalał stoi?

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.11.md

TP-Link Firmware Decryption - https://watchfulip.github.io/28-12-24/tp-link_c210_v2.html
A Quick Dive Into The Linux Kernel Page Allocator - https://syst3mfailure.io/linux-page-allocator/
Kernel Exploitation Techniques: Turning The (Page) Tables - https://sam4k.com/page-table-kernel-exploitation/
How I ruined my vacation by reverse engineering WSC - https://blog.es3n1n.eu/posts/how-i-ruined-my-vacation/
Bruteforcing the phone number of any Google user - https://brutecat.com/articles/leaking-google-phones

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.06.09.md

SonicDoor – Cracking SonicWall’s SMA 500 - https://blog.scrt.ch/2025/06/04/sonicdoor-attacking-sonicwalls-sma-500/
CVE-2025-32756: Low-Rise Jeans are Back and so are Buffer Overflows - https://horizon3.ai/attack-research/attack-blogs/cve-2025-32756-low-rise-jeans-are-back-and-so-are-buffer-overflows/
Poison everywhere: No output from your MCP server is safe - https://www.cyberark.com/resources/threat-research-blog/poison-everywhere-no-output-from-your-mcp-server-is-safe
Riding The Time Machine: Journey Through An Old vBulletin PHP Object Injection - https://karmainsecurity.com/riding-the-time-machine-old-vbulletin-php-object-injection
Going Native - Malicious Native Applications - https://www.protexity.com/post/going-native-malicious-native-applications