Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Osobistość

w Hydepark

51piorunów

Internet się zepsuł albo ja juz nie potrafię w internety. Kiedyś jak czegoś szukałem to wyświetlały mi się fora, blogi, setki stron na dany temat. Teraz szukam i ciągle te same strony, sponsorowane linki, treści g...o warte. Nie mogę znaleźć nic wartościowego.

Czy znacie jakąś normalną wyszukiwarkę?

Fenomen3piorunów

A próbował Pan wyłączyć i włączyć internet? 🤔

A tak na poważnie, to albo zmiana przeglądarki, albo sprecyzować zapytanie (jak nadmienili to szanowni Koledzy powyżej).
Może też szukać jakoś inaczej? Np. grafika? Trzeba kombinować 😉

Osobistość2piorunów

Gdyby tylko google mógł indeksować grupy na facebooku i zawartość discorda.... Taka duża firma, a nie może tego załatwić

Pokaż więcej komentarzy (17)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.15.md

Call stack spoofing explained using APT41 malware - https://cybergeeks.tech/call-stack-spoofing-explained-using-apt41-malware/
Upcoming hardening in PHP - https://dustri.org/b/upcoming-hardening-in-php.html
Attack Exploiting Legitimate Service by APT-C-60 - https://blogs.jpcert.or.jp/en/2024/12/APT-C-60.html
OpenBMC Remote OS Deployment: A Simplified Approach - https://hardenedvault.net/blog/2024-11-17-openbmc-remote-deployment/
Linux Privilege Escalation - https://tbhaxor.com/linux-privilege-escalation/

Zawodowiec

w Programowanie

12piorunów

Wzorzec projektowy Object Pool - devszczepaniak.pl

W aplikacjach, gdzie tworzone są kosztowne obiekty lub chcemy ograniczyć ich tworzenie, przydać się może wzorzec projektowy Object Pool. Omówienie wzorca znajdziesz w najnowszym artykule na moim blogu. W artykule dowiesz się, jak działa ten wzorzec, poznasz jego charakterystykę

Osobistość

w Hydepark

3piorunów

Czy jest możliwe że uniwersytet prywatny w PL prowadzący zajęcia przez Classroom Google, ma narzędzia żeby wykryć nagrywanie wykładu zdalnego na komputerze studenta? Student używa OBS Studio i w domniemany sposób został poinformowany że rejestracja transmisji jest nielegalna. Czy to w ogóle możliwe żeby takie rzeczy wykryć ze strony uczelni?

Osobistość1piorunów

@Gracz_Komputerowy Raz, że jeżeli to jest ogólny email gdzie piszą, że tak nie można a nie że napisali wprost że to zrobiłeś to pewnie rozsyłają takiego każdemu. A dwa pytanie bo nie korzystam z tej apki, czy ten Google Classroom leciał odpalony w przeglądarce czy jako osobna aplikacja, no i czy OBS był ustawiony na nagrywanie całego ekranu czy całej aplikacji.

Jeżeli OBS nagrywał cały ekran a apka była odpalona w przeglądarce to raczej nie ma szans wykryć nagrywania ekranu, a łatwo możesz to sprawdzić googlując fraze "JS detect screen recording".

Jeżeli jednak była to aplikacja odpalona natywnie, nie ważne czy electron czy nie to ofc jak najbardziej mogła chociażby przeskanować aktualne procesy i wykryć że leciał obs.exe w tle plus na bank istnieje milion innych sposobów na to.

Osobistość0piorunów

@Catharsis OBS ustawiony na przechwytywanie okna (przeglądarki). Czyli jeśli dobrze rozumiem, to jest możliwe?

Osobistość1piorunów

@Gracz_Komputerowy Nie no jak pogooglowałem trochę bardziej plus się zastanowiłem trochę. To raczej nie ma szans żeby na współczesnej przeglądarce z tyloma zabeczpieczeniami co do ingerencji kodu strony w system operacyjny dało się to zrobić. Przeglądarka musiała by udostępniać jakieś API do tego. Teoretycznie to jest Google więc mogli by coś ukryć w kodzie Chrome ale wątpie by ryzykowali reputacje dla tak głupiej rzeczy.

Więc jestem prawie pewien, że nie da się programowo za pomocą JS wykryć przechwytywania ekranu z zewnętrznej aplikacji. Na pewno da się zapobiec przechwytywania części strony tak jak to próbują bezskutecznie robić streamingi ale te metody nie dają informacji zwrotnej czy użytkownik faktycznie to robi.

Osobistość1piorunów

@Catharsis Wspaniale :grinning: Dzięki za fachowe podejście i wytłumaczenie :slightly_smiling_face:

Kosmonauta1piorunów

Przezorny zawsze ubezpieczony czy jakoś tak. Odpalaj wykład w VMce i nagrywaj na hoście i się nie przejmuj.

Pokaż więcej komentarzy (19)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.13.md

Silencing the EDR Silencers - https://www.huntress.com/blog/silencing-the-edr-silencers
Windows Drivers Reverse Engineering Methodology - https://voidsec.com/windows-drivers-reverse-engineering-methodology/
Broken authentication: 7 Advanced ways of bypassing insecure 2-FA implementations - https://blog.intigriti.com/hacking-tools/broken-authentication-7-advanced-ways-of-bypassing-insecure-2-fa-implementations
Bypassing regulatory locks, Faraday cages and upgrading your hearing - https://lagrangepoint.substack.com/p/airpods-hearing-aid-hacking
Increase your stealth capabilities - part 1 - https://sokarepo.github.io/redteam/2024/01/04/increase-your-stealth-capabilities-part1.html

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.11.md

Disclosure of 7 Android and Google Pixel Vulnerabilities - https://blog.oversecured.com/Disclosure-of-7-Android-and-Google-Pixel-Vulnerabilities/
4.2 Frogstar - https://binary.ninja/2024/11/20/4.2-frogstar.html
Cobalt Strike Postex Kit - https://rastamouse.me/cobalt-strike-postex-kit/
Pinning User-space Pages in the Linux Kernel: Exploring get_user_pages, pin_user_pages, and Page Table Walking - https://blogs.oracle.com/linux/post/pinning-userspace-pages-in-the-linux-kernel
Section Order, MASM, and the .text$mn Subsection - https://wbenny.github.io/2024/12/08/section-order-masm-text-mn-subsection.html

Fenomen

w Cybersecurity

8piorunów

Jak niemieckie służby zaatakowały sieć TOR i rozbiły szajkę zajmującą się dziecięcą pornografią

https://www.youtube.com/watch?v=3IqEgmFTark

Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.09.md

Breaking Down Multipart Parsers: File upload validation bypass - https://blog.sicuranext.com/breaking-down-multipart-parsers-validation-bypass/
Ghidra nanoMIPS ISA module - https://www.nccgroup.com/us/research-blog/ghidra-nanomips-isa-module/
Unlocking Full Shell Functionality UART RX Mitigation Bypass on TL-WR841N - https://www.iotsrg.org/blog/unlocking-full-shell-functionality-uart-rx-mitigation-bypass-on-tl-wr841n
Game of Emperor: Unveiling Long Term Earth Estries Cyber Intrusions - https://www.trendmicro.com/en_us/research/24/k/earth-estries.html
The capacitor that Apple soldered incorrectly at the factory - https://www.downtowndougbrown.com/2024/11/the-capacitor-that-apple-soldered-incorrectly-at-the-factory/

Osobistość

w Hydepark

1piorunów

Nic mnie tak nie irytuje jak "SHORTS" na YouTube... Fajny temat, włączasz a tu tylko na szybko ogólne informacje. A ja się przecież chcę dowiedzieć więcej o czymś co oglądam, szczegóły, dane, ciekawostki. Ja wiem że "SHORTS" to tylko 1 min. wideo, ale co jeśli nie ma pełnej wersji filmiku w danym temacie a jest tylko krótka wersja? ¯\\(ツ)

Dziwię się jak młodzi ludzie mogą to tak uwielbiać...

Fanatyk1piorunów

Dzięki, nikt mnie dawno młodym człowiekiem nie nazwał. Wprawdzie oglądam tylko tego gościa z Podlasia od detailingu i "myki" do Excel'a ale zawsze to shorty.

Autorytet2piorunów

E tam fajne jest. Ja lubię sobie przerzucać takie z kobitkami co robią yogę w obcisłych dresach.

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.07.md

Introduction to Fuzzing Android Native Components - https://blog.convisoappsec.com/en/introduction-to-fuzzing-android-native-components/
The fascinating security model of dark web marketplaces - https://boehs.org/node/dark-web-security
Reviving Exploits Against Cred Structs - Six Byte Cross Cache Overflow to Leakless Data-Oriented Kernel Pwnage -mhttps://www.willsroot.io/2022/08/reviving-exploits-against-cred-struct.html
Modern iOS Pentesting: No Jailbreak Needed - https://dvuln.com/blog/modern-ios-pentesting-no-jailbreak-needed
Fuzzing and Bypassing the AWS WAF - https://sysdig.com/blog/fuzzing-and-bypassing-the-aws-waf/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.05.md

NTLM Relaying – Making the Old New Again - https://labs.jumpsec.com/ntlm-relaying-making-the-old-new-again/
Hiding In PlainSight - Proxying DLL Loads To Hide From ETWTI Stack Tracing - https://0xdarkvortex.dev/proxying-dll-loads-for-hiding-etwti-stack-tracing/
NativeBypassCredGuard - Bypassing Credential Guard in 2024 - https://ricardojoserf.github.io/nativebypasscredguard/
0x00 - Introduction to Windows Kernel Exploitation - https://wetw0rk.github.io/posts/0x00-introduction-to-windows-kernel-exploitation/
Hacking Barcodes for Fun & Profit - https://blog.mantrainfosec.com/blog/16/hacking-barcodes-for-fun-profit

Gruba ryba

w Nauka

7piorunów

Ciekawy wywiad z Eric Emerson Schmidt na temat AI.

W szczególności fragment od 10:00 do 12:00.

Eric Emerson Schmidt – inżynier, od 2015 roku przewodniczący komitetu wykonawczego rady dyrektorów Alphabet, w latach 2011–2015 prezes zarządu Google, były członek zarządu Apple Inc. W latach 2001–2011 był dyrektorem generalnym Google. Jest współautorem programu lex, standardu Uniksa pozwalającemu tworzyć analizatory składniowe. Zasiada w senacie Carnegie Mellon University oraz Princeton University.

Przyszłość sztucznej inteligencji wyjawia Eric Schmidt
https://youtu.be/8FSuIILpm40

Gruba ryba1piorunów

Dobra wrzutka, dziękuję!

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.03.md

Patch Tuesday Diffing: CVE-2024-20696 - Windows Libarchive RCE - https://clearbluejar.github.io/posts/patch-tuesday-diffing-cve-2024-20696-windows-libarchive-rce/
Bootkitty: Analyzing the first UEFI bootkit for Linux - https://www.welivesecurity.com/en/eset-research/bootkitty-analyzing-first-uefi-bootkit-linux/
From XSS Vulnerability to Full Admin Access - https://haymiz.dev/security/2024/11/25/stored-xss-takeover/
Hacking a Smart Home Device - https://jmswrnr.com/blog/hacking-a-smart-home-device
Tales From The Crypt: Microsoft Unicode Collation Oddities Leading to Software Vulnerabilities - https://pulsesecurity.co.nz/articles/mssql-unicode-collation-bugs

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.12.01.md

Heap exploitation, glibc internals and nifty tricks - https://blog.quarkslab.com/heap-exploitation-glibc-internals-and-nifty-tricks.html
OtterRoot: Netfilter Universal Root 1-day - https://osec.io/blog/2024-11-25-netfilter-universal-root-1-day
GRUB LUKS Bypass and Dump - https://remyhax.xyz/posts/luks-vm-dump/
badmalloc (CVE-2023-32428) - a macOS LPE - https://gergelykalman.com/badmalloc-CVE-2023-32428-a-macos-lpe.html
The Curious Case of nltest and LmOwfPassword/NtOwfPassword - https://www.jonaslieb.de/blog/nltest-ntowfpassword/

Zawodowiec

w Programowanie

6piorunów

Wzorzec projektowy Pyłek - devszczepaniak.pl

Wzorzec projektowy Flyweight pozwala na współdzielenie danych między obiektami, redukując ilość zużytej pamięci przez aplikację. Z najnowszego artykułu na moim blogu dowiesz się, jakie są założenia wzorca Flyweight oraz kiedy warto z niego skorzystać. Przygotowałem również

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.29.md

Spoofing Call Stacks To Confuse EDRs - https://labs.withsecure.com/publications/spoofing-call-stacks-to-confuse-edrs
ShadowHound: A SharpHound Alternative Using Native PowerShell - https://blog.fndsec.net/2024/11/25/shadowhound/
From Exploits to Forensics: Unraveling the Unitronics Attack - https://claroty.com/team82/research/from-exploits-to-forensics-unraveling-the-unitronics-attack
Create your own C2 using Python- Part 1 - https://g3tsyst3m.github.io/c2/python/Create-your-own-C2-using-Python-Part-1/
Salt Typhoon: Churning Up a Storm of Consternation - https://nattothoughts.substack.com/p/salt-typhoon-churning-up-a-storm

Lider

w Komputery

8piorunów

Czy ktos ma

Ram
Sodimm
800mhz
Kosci 4gb
Najlepiej parke.

(Laptopowe krotkie).

Ew 1*2gb.

GURU2piorunów

@Cybulion sprawdzam w starym lapku, musisz poczekać aż go rozkręcę

GURU2piorunów

@Cybulion przepraszam, ale chyba ktoś już mi kiedyś to pytanie zadał xD

Osobistość0piorunów

@entropy_ to i tak DDR3 😅

Fanatyk0piorunów

@Cybulion Jeśli jeszcze szukasz, to przypomnij mi w weekend, to zerknę. Bardzo możliwe że mam jakieś.

Pokaż więcej komentarzy (13)