Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Zawodowiec

w Programowanie

5piorunów

Mój workflow pracy - devszczepaniak.pl

Obserwując swoją pracę, zacząłem dostrzegać dość powtarzalne wzorce, jak podchodzę do danych typów zadań. Naturalnie wyklarował mi się framework pracy, który opisałem w najnowszym artykule na blogu. Artykuł podzieliłem na części opisujące dwa typowe rodzaje zadań

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.14.md

C++ Unwind Exception Metadata: A Hidden Reverse Engineering Bonanza - https://www.msreverseengineering.com/blog/2024/8/20/c-unwind-metadata-1
Hacking a 2014 tablet... in 2024! - https://blog.r0rt1z2.com/hacking-a-2014-tablet-in-2024.html
Rundll32.exe bomb - https://www.hexacorn.com/blog/2024/09/11/rundll32-exe-bomb/
Bucket Monopoly: Breaching AWS Accounts Through Shadow Resources - https://www.aquasec.com/blog/bucket-monopoly-breaching-aws-accounts-through-shadow-resources/
Unauthenticated remote code execution on BYOB via arbitrary file write+command injection - https://blog.chebuya.com/posts/unauthenticated-remote-command-execution-on-byob/

Gruba ryba0piorunów

rundll32.exe bomb brzmi jak niezły ubaw 😇

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.12.md

SSH Keystroke Obfuscation Bypass - https://crzphil.github.io/posts/ssh-obfuscation-bypass/
Introduction to Android Bytecode Exploitation (Part 1) - https://lolcads.github.io/posts/2024/09/bytecode_exploitation_0/
ROPing Routers from scratch: Step-by-step Tenda Ac8v4 Mips 0day Flow-control ROP -> RCE - https://0reg.dev/blog/tenda-ac8-rop
Linux Kernel Exploitation - Environment - https://scoding.de/linux-kernel-exploitation-environment
Getting code execution on Veeam through CVE-2023-27532 - https://blog.scrt.ch/2024/09/10/getting-code-execution-on-veeam-through-cve-2023-27532/

Lider

w Wybierz Społeczność

9piorunów

>Zgłaszanie do CERT nic nie daje
Vol 2137
   

Gruba ryba0piorunów

@Felonious_Gru wciąż wisi, a ty wciąż strasznie się tym ekscytujesz.

Gruba ryba0piorunów

@Felonious_Gru ja cie tylko informuję że wisi a już się znowu unosisz.
Jesteś jednym z naczelnych shitposterow na hejto więc jak myślisz o moim uzależnieniu od netu zapominając o sobie to jedynie mogę docenić tą szczerą empatię.

Fanatyk3piorunów

>jak masz zmienione dnsy to wisi. Oni nie zdejmują stron bo to trwa bardzo długo.
@Felonious_Gru Nie trzeba zmienionych DNSów, wystarczy długi cache ustawiony przed podmianką przy domenie. Ustawiasz sobie na takiej domenie TTL na parę dni, i każdy kto to otworzył, będzie ją jeszcze przez parę widział, nawet jeśli polscy operatorzy podmienią u siebie wpis.

Lider2piorunów

@LondoMollari taka możliwość też jest.
U mnie na orange jest blokowane, a na netii nie. Z tej prostej przyczyny, że netia nie współpracuje z certem.
Dlatego warto bliskim zainstalować adblocka

Gruba ryba2piorunów

@Ten_koles_od_bialego_psa o chłopie, konto od dwóch tygodni a wyzywasz weteranów portalu, nie wróżę Ci długiej kariery tutaj z takim podejściem xD

Gruba ryba1piorunów

@Pouek argument że hej, obnazyłeś nim to co do tej poryw wiedzieli tylko najbliżsi ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)

Gruba ryba1piorunów

@Pouek matko ale dałeś w palnik, nie wstyd ci prezentować taki poziom wśród innych ludzi?

Pokaż więcej komentarzy (9)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.10.md

Bypass CSP Using WordPress By Abusing Same Origin Method Execution - https://octagon.net/blog/2022/05/29/bypass-csp-using-wordpress-by-abusing-same-origin-method-execution/
Designing Data Intensive Applications (DDIA) Book - https://muratbuffalo.blogspot.com/2024/08/designing-data-intensive-applications.html
A Practical Approach To Attacking IoT Embedded Designs (I) - https://labs.ioactive.com/2021/02/a-practical-approach-to-attacking-iot.html
PhysMem(e): When Kernel Drivers Peek into Memory CVE-2024-41498 - https://blog.reveng.ai/physmem-e-when-kernel-drivers-peek-into-memory/
Streaming vulnerabilities from Windows Kernel - Proxying to Kernel - Part I - https://devco.re/blog/2024/08/23/streaming-vulnerabilities-from-windows-kernel-proxying-to-kernel-part1-en/

Gruba ryba

w Dyskusje

38piorunów

Dziś doznałem nowego poziomu scamu.
Korzystam z apki DHL która wymaga użycia lokalizacji przy automatach DHL Box.
Godzinę po skorzystaniu z automatu sms z d⁎⁎y "DHL przekieruj paczkę " oczywiście z linkiem i wymagana dopłatą.
Wnioskuję zatem iż ktoś kojarzy lokalizację automatów DHL z logami gsm albo sama apka jest dziurawa. Oczywiście zgłosić mogę nigdzie bo zrobili zautomatyzowaną infolinię. A na infolinii biznesowej laska nawet nie zrozumiała co do niej mówię...
Bądźcie tam ostrożni ludzie.

Osobistość5piorunów

@Ten_koles_od_bialego_psa nigdy nie klikam w takie linki. Ostatnio od gsl dostałem linka o przekierowaniu paczki, bo im się nie chce dostarczać na adres, tylko mam jechać do punktu odbioru. Strona legitna, ale i tak nie klikam. Mają mi ja dostarczyć pod adres i kropka.

Gruba ryba0piorunów

@Neq także nie klikam, aczkolwiek wrzucam tutaj żeby podzielić się odkryciem. Znam wiele osób 45+ dla których wygląda to legitnie...

Gruba ryba3piorunów

Dlatego to czasami działa - wysyłają tysiące SMSów i jeśli uda im się ustrzelić kogoś, kto czeka na paczkę albo stoi pod paczkomatem, to jest spora szansa, że się w zamyśleniu złapie. Sądząc po nagraniach wyciekających z takich melin gdzie pracują ci scamerzy, to nie stoi za tym żadna głębsza przebiegłość.

Pokaż więcej komentarzy (13)

Osobistość

w Hydepark

0piorunów

pytanie informatyka ktoś poleci gdzie na allegro zdobyć win 10 pro 64 multi/engl ??
+ info ktoś robił upgrade na laptopie z preinstalowanym 10home ?

Gruba ryba0piorunów

@bimberman chyba większość z tego co jest na allegro to ściema i jakieś lewe klucze, do czego ci to potrzebne? jak coś to kup najtańszy (bez sensu) i tyle. Jak do firmy to szukaj raczej oficjalnych źródeł.

Osobistość0piorunów

@Hoszin dlatego pytam czy ktoś by doradził aby uniknąć hochsztaplerów chciałem zdobyć wersje

Fenomen0piorunów

@bimberman a do czego ci "pro"? różnice nie są duże. O ile pamiętam, to zdalny dostęp w wersji MS.

Osobistość0piorunów

@em-te można zablokować wymuszony update jest łatwy dostep do policy itd
a poza tym sentyment i zbieractwo

Fenomen0piorunów

@bimberman blokowanie aktualizacji, to najgłupsze co można zrobić. Tak, ten system ma podatności i błędy. Widzę na Erli, za 135 zł.
sentyment i zbieractwo? yhm xD

Osobistość0piorunów

@em-te i w jaki sposób te rzekome błędy robią mi krzywdę w dom ? kiedyś wierzyłem w korpo
> blokowanie aktualizacji, to najgłupsze co można zrobić - jeśliś muszą aktualizować to znaczy że są niekompetentni i nie byli dostarczyć sprawnego oprogramowania - jakieś argumenty usprawiedliwiające ich niekompetencje ? w 22 wieku gdzie mamy wszelkie możliwości testowania oprogramowania ?

Fenomen3piorunów

@bimberman wiek wciąż mamy XXI. :smiley: No są niekompetentni. Latami te poprawki i nadal błędy. Co miesiąc MS publikuje listę poprawek i załatanych dziur. I wciąż ktoś nowe dziury publikuje i sprzedaje różnym łobuzom. Po co, nie wiem. Może by wyczyścić komuś konto bankowe, dopisać maszynę do botnetu, postawić koparkę? Ja tam bym nie kupił tak beznadziejnego systemu - zgadzam się z tobą. Ogólnie jestem przeciwny wszelkim poprawkom. Powinien być jakiś windows 98 we wszystkich urządzeniach - telewizorach, telefonach, serwerach, konsolach, laptopach. Wymyślili sobie pseudo postęp. Widomo, że najlepsze są radia lampowe. Wystarczy popatrzeć ile się płaci za wzmacniacz na lampach.
A ten cały @bartek555 to powinien żagle refować, a nie za konsolą siedzieć i udawać, że pracuje.

dobrej nocy

Osobistość0piorunów

@em-te wybacz ale jestem starym śmieciem, kupiłem 95 do mojego pierwszego pc, mając dziś tyle sposobów testowania oprogramowanie i bezczelnie mówiąc mamy poprawki to tego g co wypuściliśmy abyśmy mogli podmieć wszystko aby cie szpiegować goju sorry nie jestem debilem aby w to wierzyć

Lider1piorunów

@em-te jak mam refowac zagle, jak nie mam klucza do refowania?

Osobistość1piorunów

@bartek555 to co tam wyprawiacie na tym pacyfiku ? masz dobry aparat mozesz jakies fotki wrzucic z kursu/rejsu ? jako film , wrzuć film co tam widać z waszej łódki z dzioba z dachu ?
coś jak ten filmik ?
https://www.youtube.com/watch?v=pwSPgdSBrSk

Time Lapse Crude Oil Tanker Berthing , Arrival Port , Entire Discharging ops .Auf YouTube findest du die angesagtesten Videos und Tracks. Außerdem kannst du eigene Inhalte hochladen und mit Freunden oder gleich der ganzen Welt teilen.YouTube
Lider1piorunów

@bimberman ziom, ja stoje na kotwicy w korei ;)

Osobistość1piorunów

@bartek555 krulu złoty good luck and prosper (ehh gdybyś nagrywał wasz kurs ....)

Osobistość0piorunów

G2A.com
Parę łindołsuf i ofisuf już kupione i wszystko śmiga bez zarzutu

Osobistość1piorunów

@GitHub ok może zaryzykuję dzięks za cynk

Pokaż więcej komentarzy (21)

GURU

w Technologia

45piorunów

Sztuczna inteligencja wygenerowała aż 57 procent tekstów dostępnych w sieci

Naukowcy opublikowali wyniki badań, które mogą mieć dalekosiężne konsekwencje dla przyszłości, w której otaczać nas będzie sztuczna inteligencja (AI). W badaniu opublikowanym w renomowanym czasopiśmie Nature dr Ilia Shumailov i jego zespół odkryli zjawisko nazwane „kolapsem

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.08.md

Cobalt Strike - CDN / Reverse Proxy Setup - https://redops.at/en/blog/cobalt-strike-cdn-reverse-proxy-setup
Writing a system call tracer using eBPF - https://sh4dy.com/2024/08/03/beetracer/
LoadLibrary Reloaded: Modification for loading executable files from memory - https://injectexp.dev/b/LoadLibraryReloaded
CVE-2020-27786 ( Race Condition + Use-After-Free ) - https://ii4gsp.github.io/cve-2020-27786/
Upgrading a Toshiba NAS HDD firmware on Linux - https://syscall.eu/blog/2024/08/28/toshiba_hdd_firmware/

Statysta0piorunów

Komentarz usunięty przez moderatora

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.06.md

Vtiger CRM (<= 8.1.0) SQL Injection in MailManager module - https://www.shielder.com/advisories/vtiger-mailmanager-sqli/
Overview of GLIBC heap exploitation techniques - https://0x434b.dev/overview-of-glibc-heap-exploitation-techniques/
Peeling Back the Layers of an Onion - Syscalls & ASM - https://n0psn0ps.github.io/2024/08/31/Peeling-Back-the-Layers/
Breaking Down Barriers: Exploiting Pre-Auth SQL Injection in WhatsUp Gold CVE-2024-6670 - https://summoning.team/blog/progress-whatsup-gold-sqli-cve-2024-6670/
WiFi auth with OsmoHLR/SIM cards - https://kittenlabs.de/blog/2024/08/31/wifi-auth-with-osmohlr/sim-cards/

Gruba ryba

w Hydepark

0piorunów

Potrzebuję zrobić nieskomplikowaną stronę www dla jednej ze spółek pro bono dla których świadczę support it dorywczo.
Dyrektor poprosił bym mu to ogarnął oczywiście nie za darmo.
Na stronie ma być kilka zdjęć i opis co i jak działają wraz ze statutem.

Domena i serwer mają na ovh, czy ktoś z Was podjąłby sie takiego mikrozlecenia?

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.04.md

An Introduction to Chrome Exploitation - Maglev Edition - https://www.matteomalvica.com/blog/2024/06/05/intro-v8-exploitation-maglev/
Process injection: breaking all macOS security layers with a single vulnerability - https://sector7.computest.nl/post/2022-08-process-injection-breaking-all-macos-security-layers-with-a-single-vulnerability/
The Wild West of Proof of Concept Exploit Code (PoC) - https://santandersecurityresearch.github.io/blog/sshing_the_masses.html
4 exploits, 1 bug: exploiting cve-2024-20017 4 different ways - https://blog.coffinsec.com/0day/2024/08/30/exploiting-CVE-2024-20017-four-different-ways.html
Exploiting Enterprise Backup Software For Privilege Escalation: Part One - https://northwave-cybersecurity.com/exploiting-enterprise-backup-software-for-privilege-escalation-part-one

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.02.md

Bytecode Breakdown: Unraveling Factorio's Lua Security Flaws - https://memorycorruption.net/posts/rce-lua-factorio/
Pwning a Brother labelmaker, for fun and interop! - https://sdomi.pl/weblog/20-pwning-a-labelmaker/
SAME70 Emulator - https://www.0x01team.com/sw_security/same70-emulator/
CVE-2021-4440: A Linux CNA Case Study - https://www.hudsonrivertrading.com/hrtbeat/optimising-compiler-performance-a-case-for-devirtualisation/
ipcz TOCTOU Vulnerability - https://binarygecko.com/skys-the-limit-quick-analysis-and-exploitation-of-a-chrome-ipcz-toctou-vulnerability/

GURU

w Technologia

24piorunów

Bielik wylądował! Polski model językowy rozwinął skrzydła dzięki superkomputerom z AGH

Udostępniono nową wersję Bielika. To ogromny model językowy o otwartym kodzie źródłowym, który uczy się generowania tekstów na podstawie ogromnej bazy polskich tekstów. W szkoleniu Bielika wykorzystano zasoby obliczeniowe dwóch najszybszych superkomputerów w Polsce - Heliosa i Atheny

Osobistość

w Heheszki

2piorunów

https://www.youtube.com/watch?v=LLj-nDop5pc

Lider2piorunów

Legendarna pasta, która jest boleśnie prawdziwa. Ja od od dawna powtarzam- nie rób nikomu dobrze, a nie będzie ci źle.

Kosmonauta0piorunów

@NiebieskiSzpadelNihilizmu pasta dla debili, zawierająca idiotyczne stwierdzenie cuckolda
>Ja sam pomagam tylko w dwóch przypadkach: najbliższej rodzinie, bo mi na niej zależy, a także ładnym dziewczynom, bo są ładne

Lider0piorunów

@tellet o chrystusie miłosierny, z całego tego trzyminutowego nagrania będącego nawiasem mówiąc zwykłym żartem, wyciągnąłeś sobie 6 słów i próbujesz udowadniać... co? Wiesz co to cherrypicking nie? 😉

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.31.md

GNU/Linux Sandboxing - A Brief Review - https://hardenedlinux.org/blog/2024-08-20-gnu/linux-sandboxing-a-brief-review/
WordPress GiveWP POP to RCE (CVE-2024-5932) - https://www.rcesecurity.com/2024/08/wordpress-givewp-pop-to-rce-cve-2024-5932/
Abusing RCU callbacks with a Use-After-Free read to defeat KASLR - https://anatomic.rip/abusing_rcu_callbacks_to_defeat_kaslr/
Creating Kernel Object Type (Part 1) - https://scorpiosoftware.net/2024/08/25/creating-kernel-object-type-part-1/
NO_WILDCARD: How I discovered the Organization ID of any AWS Account - https://tracebit.com/blog/no-wildcard-how-i-discovered-the-organization-id-of-any-aws-account

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.29.md

Streaming vulnerabilities from Windows Kernel - Proxying to Kernel - Part I - https://devco.re/blog/2024/08/23/streaming-vulnerabilities-from-windows-kernel-proxying-to-kernel-part1-en/
Threat Hunting Case Study: Tracking Down GootLoader - https://intel471.com/blog/threat-hunting-case-study-tracking-down-gootloader
Canary in the Kernel Mine: Exploiting and Defending Against Same-Type Object Reuse - https://grsecurity.net/exploiting_and_defending_against_same_type_object_reuse
Unveiling Mac Security: A Comprehensive Exploration of Sandboxing and AppData TCC - https://imlzq.com/apple/macos/2024/08/24/Unveiling-Mac-Security-A-Comprehensive-Exploration-of-TCC-Sandboxing-and-App-Data-TCC.html
How to Build a Switch Mode Power Supply - https://www.circuitbasics.com/what-is-a-switch-mode-power-supply/#google_vignette

Fenomen

w Hydepark

9piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.27.md

Exploiting Steam: Usual and Unusual Ways in the CEF Framework - https://www.darknavy.org/blog/exploiting_steam_usual_and_unusual_ways_in_the_cef_framework/
Bucket Monopoly: Breaching AWS Accounts Through Shadow Resources - https://www.aquasec.com/blog/bucket-monopoly-breaching-aws-accounts-through-shadow-resources/
CVE-2024-41660: A Critical Vulnerability in OpenBMC - https://tetrelsec.com/posts/cve-2024-41660-slpd-lite/
OpenSSH Backdoors - https://blog.isosceles.com/openssh-backdoors/
Code injection on Android without ptrace - https://erfur.dev/blog/dev/code-injection-without-ptrace

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.25.md

Commonly Abused Linux Initial Access Techniques and Detection Strategies - https://www.magonia.io/blog/commonly-abused-linux-access-detection-strategies
Pwntools 101 - Pwndbg & Buffer Overflows - https://www.archcloudlabs.com/projects/pwntools-bof/
Develop your own C# Obfuscator - https://www.ribbiting-sec.info/posts/2024-06-05_csharp_obfuscator/
Advanced SQL Injection Techniques by nav1n0x - https://nav1n0x.gitbook.io/advanced-sql-injection-techniques
Game Reverse Engineering - One Hit Kills Hack - https://www.youtube.com/watch?v=5eZ8NmFqdiI