Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Zawodowiec

w Programowanie

6piorunów

Wzorzec projektowy Iterator - devszczepaniak.pl

Wzorzec projektowy Iterator to jeden z behawioralnych wzorców. Wykorzystanie Iteratora pozwala odseparować szczegóły związane z iteracją po strukturach danych od logiki biznesowej aplikacji. Więcej o korzyściach wynikających z wykorzystania Iteratora dowiesz się z najnowszego

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.03.03.md

A Missed Opportunity: Addressing Weak Password Hashing in VxWorks - https://sec-consult.com/blog/detail/a-missed-opportunity-addressing-weak-password-hashing-in-vxworks/
WMI Malware: The Complete Forensics Guide - https://www.cybertriage.com/blog/wmi-malware/
Reverse-engineering an encrypted IoT protocol - https://smlx.dev/posts/goodwe-sems-protocol-teardown/
Concealing Payloads: Hiding Shellcode in Image Files with Python and C/C++ - https://wafflesexploits.github.io/posts/Hide_a_Payload_in_Plain_Sight_Embedding_Shellcode_in_a_Image_file/
Advanced Initial Access Techniques - https://lorenzomeacci.com/advanced-initial-access-techniques

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.03.01.md

WinVisor – A hypervisor- based emulator for Windows x64 user- mode executables - https://www.elastic.co/security-labs/winvisor-hypervisor-based-emulator
MalDoc in PDF - Detection bypass by embedding a malicious Word file into a PDF file - https://blogs.jpcert.or.jp/en/2023/08/maldocinpdf.html
How We Cracked a 512-Bit DKIM Key for Less Than $8 in the Cloud - https://dmarcchecker.app/articles/crack-512-bit-dkim-rsa-key
Java Dynamic Reverse Engineering and Debugging Tool - https://github.com/roger1337/JDBG
Process Hollowing on Windows 11 24H2 - https://hshrzd.wordpress.com/2025/01/27/process-hollowing-on-windows-11-24h2/

Fenomen

w Hydepark

7piorunów

Ta komenda sprawia że windows wyszukuje brakujące i uszkodzone pliki i naprawia je. Może pomóc z zacinkami systemu, spadkami wydajności i podobnymi problemami.

Link do strony Microsoftu, która wyjaśnia jak to działa.

GURU6piorunów

@Sauronus nie ufam radom z memów.

GURU3piorunów

@Lubiepatrzec akurat sfc może(ale nie musi) pomóc, to jest legitne polecenie ale jeżeli nie masz partycji przywracania to system musi wstać żeby pobrać brakujące rzeczy z windows update

Fenomen1piorunów
GURU2piorunów

@entropy_ @Sauronus tak to jest jak ktoś, ni w ząb, nie zna się na czymś. Jak ze strony Microsoft to już inna sprawa, dzięki za wyjaśnienie! :smiley:

GURU5piorunów

@Lubiepatrzec ale bardzo mądrze, że nie wstukujesz poleceń z memów w terminal 😉

GURU1piorunów

@entropy_ pewnie tak ale robię to ze strach a nie rozsądku 😉

Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.27.md

Let’s talk about AI and end-to-end encryption - https://blog.cryptographyengineering.com/2025/01/17/lets-talk-about-ai-and-end-to-end-encryption/
From South America to Southeast Asia: The Fragile Web of REF7707 - https://www.elastic.co/security-labs/fragile-web-ref7707
Fast Real-time Object Detection with High-Res Output - https://github.com/SanshruthR/CCTV_YOLO
SSRF on Sliver C2 teamserver via spoofed implant callback (CVE-2025-27090) - https://blog.chebuya.com/posts/server-side-request-forgery-on-sliver-c2/
Disassembling a binary: linear sweep and recursive traversal - https://nicolo.dev/en/blog/disassembling-binary-linear-recursive/

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.25.md

NaN Of Your Business - My Favorite Unintended CTF Solution - https://maxwelldulin.com/BlogPost/NaN-Of-Your-Business-My-Favorite-Unintended-CTF-Solution
I Found a Bug in Meta AI That Let Me Upload Explicit Content and Have AI Create More - https://philippeharewood.com/i-found-a-bug-in-meta-ai-that-let-me-upload-explicit-content-and-have-ai-create-more/
The Largest Crypto Heist of All Time - https://vxdb.sh/the-largest-crypto-heist-of-all-time/
Vulnerability Archeology: Stealing Passwords with IBM i Access Client Solutions - https://blog.silentsignal.eu/2025/01/21/ibm-acs-password-dump/
Best practices for key derivation - https://blog.trailofbits.com/2025/01/28/best-practices-for-key-derivation/

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.23.md

Curious case of AD CS ESC15 vulnerable instance and its manual exploitation - https://www.mannulinux.org/2025/02/Curious-case-of-AD-CS-ESC15-vulnerable-instance-and-its-manual-exploitation.html
Next.js, cache, and chains: the stale elixir - https://zhero-web-sec.github.io/research-and-things/nextjs-cache-and-chains-the-stale-elixir
The Pangu Team—iOS Jailbreak and Vulnerability Research Giant: A Member of i-SOON’s Exploit-Sharing Network - https://nattothoughts.substack.com/p/the-pangu-teamios-jailbreak-and-vulnerability
Dropping a 0 day: Parallels Desktop Repack Root Privilege Escalation - https://jhftss.github.io/Parallels-0-day/
Signals of Trouble: Multiple Russia-Aligned Threat Actors Actively Targeting Signal Messenger - https://cloud.google.com/blog/topics/threat-intelligence/russia-targeting-signal-messenger

Gruba ryba

w Hydepark

12piorunów

Jakby co, mam pół psa na sprzedaż. Dogadamy się!

https://pro.rp.pl/podatki/art41835271-informatyk-moze-rozliczyc-polowe-psa-w-kosztach-domowej-firmy

Gruba ryba5piorunów

dołpłata do zakupu kundla ... ciekawe, tego idiotyzmu jeszcze nie znałem

Osobistość2piorunów

@Big__lebowski Na takiego wojownika to powinno być 75%. Co najmniej.

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.21.md

Investigating Anonymous VPS services used by Ransomware Gangs - https://blog.bushidotoken.net/2025/02/investigating-anonymous-vps-services.html
The Art of Linux Kernel Rootkits - https://inferi.club/post/the-art-of-linux-kernel-rootkits
Go Supply Chain Attack: Malicious Package Exploits Go Module Proxy Caching for Persistence - https://socket.dev/blog/malicious-package-exploits-go-module-proxy-caching-for-persistence
Intro to Embedded RE: UART Discovery and Firmware Extraction via UBoot - https://voidstarsec.com/blog/uart-uboot-and-usb
Analysis of attack activities of Moonstone sleet a division of APT-C-26 (Lazarus) group - https://blu3eye.gitbook.io/malware-insight/moonstone-sleet-trojaned-putty

Lider

w Technologia

23piorunów

& źródło

Gruba ryba4piorunów

@Deykun to nie jest wiedza oczywista, tylko 'ciekawostka'? :open_mouth:

Fenomen2piorunów

@TheLikatesy Na dziś to już ciekawostka :smiley: Ile dzisiejszej 'młodzieży' widziało na żywo maszynę do pisania? Może w jakimś muzeum techniki (albo w ZUS :P)

Fanatyk6piorunów

Shift jest stary. Kiedyś enter nazywał się return. A i jeszcze doszedł nam świeżak klawisz FN:slightly_smiling_face:

Gruba ryba1piorunów

@Alawar return nadal nazywa się return mlna macach.

Pokaż więcej komentarzy (7)

Autorytet

w Hydepark

25piorunów

Jeśli zastanawiacie się co począć ze swoim życiem.
Czy może iść na informatykę by zostać to ja polecam co innego.
Lepiej iść na stomatologię. A to przykład dlaczego.

To wystawa Lego w poczekalni u stomatologa.
Podobno raz złożone. Lego jest traktowane jak takie puzzle.

GURU7piorunów
GURU1piorunów

@4pietrowydrapaczchmur Mimo wszystko nawet jakbym miał mieć już wiedzę do pracy dentysty to wolę sobie siedzieć przed komputerem z domu niż zaglądać ludziom do ust.

GURU1piorunów

@4pietrowydrapaczchmur W sensie mówię z perspektywy już pracującego ale zgadza się próg wejścia jest coraz wyższy.

GURU4piorunów

@4pietrowydrapaczchmur dobra, dobra, już tak nie przesadzaj z tymi dentystami. Jak ktoś dopiero zaczyna, to wcale nie ma tak różowo. Na własną klinikę go nie stać, a jak robisz u kogoś to wcale nie zarabiasz kokosów. Mam koleżanki dwie i obydwie mówią to samo, że wcale nie jest tak spoko, bo większość kasy za leczenie to i tak koszty materiałów, a potem jeszcze one muszą zapłacić za "wynajęcie" fotela w klinice. Zarabia to głównie właściciel, bo tych startujących nie stać na to, żeby za sprzęt wydać od razu 150-200k (sam fotel to podobno kwoty rzędu kilkudziesięciu kafli).

Zanim odłożysz na start czegoś swojego, i zaczniesz zarabiać na "innych osobach" to trochę musisz popracować.

Z tą jedną przez ścianę w bloku mieszkam, więc wiem czym jeżdzi, na co ich było stać i pamiętam, że przy jednej kontuzji musieli "sprzedawać ze stratą" wykupioną wcześniej wycieczkę, żeby ratować budżet bo pracować nie mogła przez miesiac. A wycieczka w okolicy 10k za 2+1.

Dodatkowo robota też taka se, bo dużo osób chce przychodzić wieczorem, więc siedzi od 21 w klinice, a pacjeńci potrafią na ostatnią chwilę odwoływać i zostajesz z okienkiem w którym nie zarabiasz (bo na b2b jest, bo ofc właściciel kliniki na uop nie zatrudnia)

Lider2piorunów

@damw a to jest jakas branza, w ktorej prog wejscia jest zerowy i zarabia sie wchuj hajsu? 200k to i tak niewiele

GURU3piorunów

@100mph OF jak ładna laska jest xD

Problem tu nie jest z progiem wejścia tylko ogólnie faktem, że aby zarabiać faktycznie dużo czasu trzeba w którymś momencie podjąć ryzyko i iść na swoje. Albo się uda albo się nie uda. Przy tych 200k to masz 1 fotel ze sprzętem, ale zarabiać dużo nie będziesz (bo tylko samemu leczysz), trzeba mieć jeszcze inne osoby, które będą "na ciebie" pracować. Czyli by się przydały jeszcze ze 2-3 inne fotele, a do tego jeszcze asystentki, ktoś na recepcji itd i to się już robi dużo wyższy koszt. Dodatkowo trzeba się wstrzelić w dobrą lokalizację itd, jakiś lokal wynająć długoterminowo itd.
Na takie ryzyko dużo osób nie jest chętnych, bo większośći się i tak nie udaje. Ludzie jednak wolą mieć "stabilną robotę bez stresu za niższy hajs", ale znowu te osoby nie będą dobrze zarabiać - coś za coś

Lider1piorunów

@damw ale tak wyglada to w zdecydowanej wiekszosci branz i tu stomatologia nie jest wyjatkowa

Autorytet1piorunów

@damw twoja wypowiedź jest składna, argumenty są rzeczowe i mają podstawy w rzeczywistości zarówno obserwowanej jak i pojęciowej. Także chciałem tylko powiedzieć że się z tobą zgadzam.

GURU3piorunów

>ale tak wyglada to w zdecydowanej wiekszosci branz
@100mph
>twoja wypowiedź jest składna, argumenty są rzeczowe i mają podstawy w rzeczywistości zarówno obserwowanej jak i pojęciowej. Także chciałem tylko powiedzieć że się z tobą zgadzam.
@4pietrowydrapaczchmur xD

Pokaż więcej komentarzy (11)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.19.md

Analysis of a Flaw in Microsoft's Patch for "copy2pwn" (CVE-2024-38213) - https://blog.0patch.com/2025/02/analysis-of-flaw-in-microsofts-patch.html
Proxmox VE CVE-2024-21545 - Tricking the API into giving you the keys - https://snyk.io/fr/articles/proxmox-ve-cve-2024-21545-tricking-the-api/
Lazarus Backdoor with IT Lure - https://dmpdump.github.io/posts/Lazarus-Backdoor-ITLure/
Hack The Emulated Planet: Vulnerability Hunting on Planet WGS-804HPT Industrial Switches - https://claroty.com/team82/research/hack-the-emulated-planet-vulnerability-hunting-on-planet-wgs-804hpt-industrial-switches
Creating a C2 infrastructure on AWS - https://lorenzomeacci.com/creating-a-c2-infrastructure-on-aws

Gruba ryba

w Hydepark

51piorunów

Dzisiaj jakiś wpis na grupie retro gry czy coś takiego otworzył mi klapkę w głowie i przypomniałem sobie jak mając swój pierwszy komputer to jest Atari 65 XE, pochłaniałem wszelkiego rodzaju gry tekstowe na przykład Hobbit. Nie pamiętam ile wtedy miałem lat ale umiałem już czytać oczywiście natomiast z angielskim było gorzej. Poprosiłem mamę żeby mi kupiła słownik angielsko-polski polsko-angielski i tak przez kilka dni siedząc nad jedną grą tłumaczyłem sobie jej treść zapisując to również w zeszycie. Pamiętam jak moja mama do której przyszła znajoma sobie gadały mama mówi Ty wiesz że on przy tym komputerze siedzi cały dzień ze słownikiem i sobie coś tłumaczy? I chyba dzięki mnie i jej syn też dostał komputer, chociaż nie wiem jak się dalej jego losy potoczyły czy poszedł w IT czy nie.
Sorki za interpunkcję ale piszę głosowo i mnie wkurza bo czasami kropkę wpisuje jako słowa a czasami jako znak interpunkcyjny

Fota z neta

Gruba ryba3piorunów

Może nie na Atari ale już na PC robiłem dokładnie tak samo. Do tego Cartoon Network wyłącznie po angielsku (u babci w pakiecie z kablówką było) i siłą rzeczy musiałem się języka nauczyć jako dzieciak.

Fenomen3piorunów

Ehh nigdy nie miałem atari 😒

Gruba ryba0piorunów

@kubolex kup se :smiley:
Najlepsze że co parę miesięcy wracam do ulubionych gier z Atari na emulatorach. Gram jeszcze w gry z amigi

Fenomen1piorunów

@Michumi przyjdzie taki czas 😎

Pokaż więcej komentarzy (26)

Gruba ryba

w Hydepark

2piorunów

Trochę na scenie ai nasz rodzimy LLM - Bielik - już działa

Jak oceniają go osoby które miały już możliwość z nim pracować?
Ja póki co używam z powodzeniem choć np pisanie raportów w ABAP średnio mu idzie :smiley:

https://chat.bielik.ai

Tytan0piorunów

to jest llama (chyba 7b) po fine-tuningu. Pisze po polsku lepiej od lamy ale stracił w bardziej istotnych miejscach. Nie mówiąc o tym, że nie raz wpadł mi w pętlę. Lepszy już jest mistral small 24b

edit: to jest mistral7b po fine tuningu, stary model.

Gruba ryba0piorunów

@mortt zabawne że wspominasz o pętli bo dosłownie to samo miałem na myśli mówiąc o kodzie w abap
Wywalił mi 100 liniowy kod na prosty raport stanów magazynowych gdzie jakieś 80 razy powtórzył przepisanie wartości do tej samej zmiennej

Tytan0piorunów

@Michumi generalnie mam wrażenie, że bielik to skok na kasę, ale to tylko opinia

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.17.md

Bypassing disk encryption on systems with automatic TPM2 unlock - https://oddlama.org/blog/bypassing-disk-encryption-with-tpm2-unlock/
From Convenience to Contagion: The Half-Day Threat and Libarchive Vulnerabilities Lurking in Windows 11 - https://devco.re/blog/2025/02/12/from-convenience-to-contagion-the-half-day-threat-and-libarchive-vulnerabilities-lurking-in-windows-11-en/
Essential BBOT Commands for Recon - https://gcollazo.com/essential-bbot-commands-for-recon/
Understanding the Takedown of the Cracked and Nulled Hacking Forums - https://vxdb.sh/understanding-the-takedown-of-cracked-and-nulled/
Build Your Own Offensive Security Lab A Step-by-Step Guide with Ludus - https://xphantom.nl/posts/Offensive-Security-Lab/

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.15.md

Breaking the Flash Encryption Feature of Espressif’s Parts - https://courk.cc/breaking-flash-encryption-of-espressif-parts#breaking-flash-encryption-of-espressif-parts
White-box penetration testing: How to debug for JavaScript vulnerabilities - https://www.yeswehack.com/learn-bug-bounty/white-box-debug-JavaScript-vulnerabilities
Saying Goodbye to my Favorite 5 Minute P1 - https://www.allysonomalley.com/2020/01/06/saying-goodbye-to-my-favorite-5-minute-p1/
Story of a Pentester Recruitment 2025 - https://blog.silentsignal.eu/2025/01/14/pentester-recruitment-2025-mushroom/
Exploit Development: Investigating Kernel Mode Shadow Stacks on Windows - https://connormcgarr.github.io/km-shadow-stacks/

Zawodowiec

w Programowanie

8piorunów

Jak przygotować DOBRY pull request? - devszczepaniak.pl

Wiedza jak robić dobre code review to dopiero połowa sukcesu we wdrażaniu kodu. Druga połowa to umiejętność tworzenia dobrych pull requestów. W najnowszym artykule na moim blogu skupiłem się na pokazaniu moich rekomendacji dot. przygotowania i skutecznego dowożenia PR-ów. Z artykułu

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2025.02.13.md

Red Team Tactics: Utilizing Syscalls in C# - Writing The Code - https://jhalon.github.io/utilizing-syscalls-in-csharp-2/
Building a custom Mimikatz binary - https://s3cur3th1ssh1t.github.io/Building-a-custom-Mimikatz-binary/
Back to the Hype An Update on How Cybercriminals Are Using GenAI - https://www.trendmicro.com/vinfo/gb/security/news/cybercrime-and-digital-threats/back-to-the-hype-an-update-on-how-cybercriminals-are-using-genai
Memory Allocators 101 - Write a simple memory allocator - https://arjunsreedharan.org/post/148675821737/memory-allocators-101-write-a-simple-memory
Law enforcement hammered cybercrime in 2024. Is it working? - https://intel471.com/blog/law-enforcement-hammered-cybercrime-in-2024-is-it-working