Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.22.md

From Exploits to Forensics: Unraveling the Unitronics Attack - https://claroty.com/team82/research/from-exploits-to-forensics-unraveling-the-unitronics-attack
corCTF 2024: trojan-turtles writeup - https://zolutal.github.io/corctf-trojan-turtles/
Mixing watering hole attacks with history leak via CSS - https://adepts.of0x.cc/css-history-leaks/
At Home In Your Firmware: Analysis of CVE-2024-36877 - https://jjensn.com/at-home-in-your-firmware/
Extracting Credentials From Windows Logs - https://practicalsecurityanalytics.com/extracting-credentials-from-windows-logs/

Autorytet

w Ciekawostki

13piorunów

Ciekawoska 👽

Wiele poleceń linuxowych pozwala ignorować kolejność opcji.
np. _ls -l -a_ = _ls -a -la_

ale okazuje się, że w find tak nie jest.
i jeżeli zrobisz tak: _find -name_ nazwapliku **-delete_** to usuniesz konkretny plik.
A jeżeli zrobisz tak: _find -delete -name_ nazwa_pliku to usuniesz wszystkie pliki z katalogu :smiling_imp:

Źródło:
https://qr.ae/p2PS6s

GURU2piorunów

>Most harmful command
A co uważasz o
>alias cd=ls

Autorytet1piorunów

@entropy_ śmieszkowy alias się robi świadomie, a przy wykonywaniu pracy na plikach z find można się jednak pomylić

GURU1piorunów

@Fausto niekoniecznie świadomie
Ty myślisz że dlaczego admini hejto się nie odzywają odkąd owca został modem?
Owca zresetował im hasła do kont, wpisał to w konsolę i pasie się od tamtej pory sam

Fanatyk0piorunów

>find --help
>Składnia: find [-H] [-L] [-P] [-Opoziom] [-D opcje_diagnostyczne] [ścieżka...] [wyrażenie]
>
>Domyślna ścieżka to aktualny katalog; domyślne wyrażenie to -print.
>Wyrażenie może składać się z: operatorów, opcji, testów i akcji.
>
>Operatory (malejący priorytet; jeśli nie ma żadnego, przyjmuje się -and):
to zadziała w taki sam sposób również dla akcji `-print` i porównywanie do kolejności opcji przy wywołaniu ls jest trochę chybione bo tutaj buduje się wyrażenie a nie przekazuje opcje. zgodnie z tym co na końcu cytatu `find -print -name cośtam` to jest `find <wyrażenie>` gdzie <wyrażenie> == `-print -and -name cośtam` i żeby móc powiedzieć jaki jest wynik `-and` trzeba "wyliczyć" obie składowe, zaczynając od lewej strony.

nie pamiętam żebym kiedykolwiek spotkał pełnowyrazowe opcje wywołania poprzedzone pojedynczym myślnikiem poza właśnie findem, więc to od razu daje do myślenia.

Autorytet0piorunów

@wonsz tak jak napisał w tym artykule, tu chodzi raczej o przyzwyczajenie z innych poleceń, przez co możesz się pomylić wykonując jakieś proste działania na plikach. Jednym się zapali lampka, a inni z automatu napiszą opcję przed nazwą pliku

Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.20.md

ImageIO, the infamous iOS Zero Click Attack Vector - https://r00tkitsmm.github.io/fuzzing/2024/03/29/iOSImageIO.html
Pwn2Own Automotive: CHARX Vulnerability Discovery - https://blog.ret2.io/2024/07/17/pwn2own-auto-2024-charx-bugs/
Exploiting Microsoft Kernel Applocker Driver (CVE-2024-38041) - https://csa.limited/blog/20240916-Exploiting-Microsoft-Kernel-Applocker-Driver.html
How Container Networking Works: a Docker Bridge Network From Scratch - https://labs.iximiuz.com/tutorials/container-networking-from-scratch
Pumping Iron on the Musl Heap – Real World CVE-2022-24834 Exploitation on an Alpine mallocng Heap - https://www.nccgroup.com/us/research-blog/pumping-iron-on-the-musl-heap-real-world-cve-2022-24834-exploitation-on-an-alpine-mallocng-heap/

Osobistość

w Hydepark

0piorunów

Jest jakaś różnica między podkręconym RAM przez użytkownika a tak samo wydajnym modelem "z fabryki" o tych samych parametrach?

Wszyscy mówią "jak bierzesz 7800X3D to tylko RAM 6000 MHz CL 30! Nic innego!" Mam 2x16 GB 6000 MHz CL 36, gram w 4K, no i chyba psychologia tłumu działa - kręć te RAMy, kręć na CL 30! ( ͡° ʖ̯ ͡°)

Osobistość3piorunów

@gawafe1241

* Dla gier znikoma. Zobacz sobie benchmarki https://www.youtube.com/watch?v=hD5CGsxW5vg
* Po prostu nie kupujesz najtańszej ani też najdroższej ot co.
* Po drugie, są tworzone profile XMP byś mógł na spokojnie wybierać prędkości. To już nie te lata dla zwykłych użytkowników PCtowych

Jeśli potrzebujesz faktycznie czegoś mocnego, to raczej do innych zastosowań, ale i wtedy szukasz workstation a nie zwykłego PCta

How much RAM MHZ do you need in 2024? 2666 vs 3000 vs 3200 vs 3600 MHZ / Test in 10 Games / 1440pAuf YouTube findest du die angesagtesten Videos und Tracks. Außerdem kannst du eigene Inhalte hochladen und mit Freunden oder gleich der ganzen Welt teilen.YouTube
Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.18.md

From Windows drivers to a almost fully working EDR - https://blog.whiteflag.io/blog/from-windows-drivers-to-a-almost-fully-working-edr/
Remote Session Enumeration via Undocumented Windows APIs - https://0xv1n.github.io/posts/sessionenumeration/
We Spent $20 To Achieve RCE And Accidentally Became The Admins Of .MOBI - https://labs.watchtowr.com/we-spent-20-to-achieve-rce-and-accidentally-became-the-admins-of-mobi/
Using Symbolic Execution to Devirtualise a Virtualised Binary - https://blog.deobfuscate.io/using-symbolic-execution-for-devirtualisation
Entra ID monitoring and alerting - are you doing the basics? - https://securediam.com/f/entra-id-monitoring-and-alerting---are-you-doing-the-basics

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.16.md

Exploring GNU extensions in the Linux kernel - https://maskray.me/blog/2024-05-12-exploring-gnu-extensions-in-linux-kernel
Jump Over Firewall Finding Origin IP - https://ott3rly.com/jump-over-firewall-finding-origin-ip/
Using Symbolic Execution to Devirtualise a Virtualised Binary - https://blog.deobfuscate.io/using-symbolic-execution-for-devirtualisation
Flipping Pages: An analysis of a new Linux vulnerability in nf_tables and hardened exploitation techniques - https://pwning.tech/nftables/
Confusion Attacks: Exploiting Hidden Semantic Ambiguity in Apache HTTP Server! - https://blog.orange.tw/posts/2024-08-confusion-attacks-en/

Zawodowiec

w Programowanie

5piorunów

Mój workflow pracy - devszczepaniak.pl

Obserwując swoją pracę, zacząłem dostrzegać dość powtarzalne wzorce, jak podchodzę do danych typów zadań. Naturalnie wyklarował mi się framework pracy, który opisałem w najnowszym artykule na blogu. Artykuł podzieliłem na części opisujące dwa typowe rodzaje zadań

Fenomen

w Hydepark

8piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.14.md

C++ Unwind Exception Metadata: A Hidden Reverse Engineering Bonanza - https://www.msreverseengineering.com/blog/2024/8/20/c-unwind-metadata-1
Hacking a 2014 tablet... in 2024! - https://blog.r0rt1z2.com/hacking-a-2014-tablet-in-2024.html
Rundll32.exe bomb - https://www.hexacorn.com/blog/2024/09/11/rundll32-exe-bomb/
Bucket Monopoly: Breaching AWS Accounts Through Shadow Resources - https://www.aquasec.com/blog/bucket-monopoly-breaching-aws-accounts-through-shadow-resources/
Unauthenticated remote code execution on BYOB via arbitrary file write+command injection - https://blog.chebuya.com/posts/unauthenticated-remote-command-execution-on-byob/

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.12.md

SSH Keystroke Obfuscation Bypass - https://crzphil.github.io/posts/ssh-obfuscation-bypass/
Introduction to Android Bytecode Exploitation (Part 1) - https://lolcads.github.io/posts/2024/09/bytecode_exploitation_0/
ROPing Routers from scratch: Step-by-step Tenda Ac8v4 Mips 0day Flow-control ROP -> RCE - https://0reg.dev/blog/tenda-ac8-rop
Linux Kernel Exploitation - Environment - https://scoding.de/linux-kernel-exploitation-environment
Getting code execution on Veeam through CVE-2023-27532 - https://blog.scrt.ch/2024/09/10/getting-code-execution-on-veeam-through-cve-2023-27532/

Lider

w Wybierz Społeczność

10piorunów

>Zgłaszanie do CERT nic nie daje
Vol 2137
   

Gruba ryba0piorunów

@Felonious_Gru wciąż wisi, a ty wciąż strasznie się tym ekscytujesz.

Gruba ryba0piorunów

@Felonious_Gru ja cie tylko informuję że wisi a już się znowu unosisz.
Jesteś jednym z naczelnych shitposterow na hejto więc jak myślisz o moim uzależnieniu od netu zapominając o sobie to jedynie mogę docenić tą szczerą empatię.

Fanatyk3piorunów

>jak masz zmienione dnsy to wisi. Oni nie zdejmują stron bo to trwa bardzo długo.
@Felonious_Gru Nie trzeba zmienionych DNSów, wystarczy długi cache ustawiony przed podmianką przy domenie. Ustawiasz sobie na takiej domenie TTL na parę dni, i każdy kto to otworzył, będzie ją jeszcze przez parę widział, nawet jeśli polscy operatorzy podmienią u siebie wpis.

Lider2piorunów

@LondoMollari taka możliwość też jest.
U mnie na orange jest blokowane, a na netii nie. Z tej prostej przyczyny, że netia nie współpracuje z certem.
Dlatego warto bliskim zainstalować adblocka

Pokaż więcej komentarzy (9)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.10.md

Bypass CSP Using WordPress By Abusing Same Origin Method Execution - https://octagon.net/blog/2022/05/29/bypass-csp-using-wordpress-by-abusing-same-origin-method-execution/
Designing Data Intensive Applications (DDIA) Book - https://muratbuffalo.blogspot.com/2024/08/designing-data-intensive-applications.html
A Practical Approach To Attacking IoT Embedded Designs (I) - https://labs.ioactive.com/2021/02/a-practical-approach-to-attacking-iot.html
PhysMem(e): When Kernel Drivers Peek into Memory CVE-2024-41498 - https://blog.reveng.ai/physmem-e-when-kernel-drivers-peek-into-memory/
Streaming vulnerabilities from Windows Kernel - Proxying to Kernel - Part I - https://devco.re/blog/2024/08/23/streaming-vulnerabilities-from-windows-kernel-proxying-to-kernel-part1-en/

Gruba ryba

w Dyskusje

38piorunów

Dziś doznałem nowego poziomu scamu.
Korzystam z apki DHL która wymaga użycia lokalizacji przy automatach DHL Box.
Godzinę po skorzystaniu z automatu sms z d⁎⁎y "DHL przekieruj paczkę " oczywiście z linkiem i wymagana dopłatą.
Wnioskuję zatem iż ktoś kojarzy lokalizację automatów DHL z logami gsm albo sama apka jest dziurawa. Oczywiście zgłosić mogę nigdzie bo zrobili zautomatyzowaną infolinię. A na infolinii biznesowej laska nawet nie zrozumiała co do niej mówię...
Bądźcie tam ostrożni ludzie.

Osobistość5piorunów

@Ten_koles_od_bialego_psa nigdy nie klikam w takie linki. Ostatnio od gsl dostałem linka o przekierowaniu paczki, bo im się nie chce dostarczać na adres, tylko mam jechać do punktu odbioru. Strona legitna, ale i tak nie klikam. Mają mi ja dostarczyć pod adres i kropka.

Gruba ryba3piorunów

Dlatego to czasami działa - wysyłają tysiące SMSów i jeśli uda im się ustrzelić kogoś, kto czeka na paczkę albo stoi pod paczkomatem, to jest spora szansa, że się w zamyśleniu złapie. Sądząc po nagraniach wyciekających z takich melin gdzie pracują ci scamerzy, to nie stoi za tym żadna głębsza przebiegłość.

Pokaż więcej komentarzy (13)

Osobistość

w Hydepark

0piorunów

pytanie informatyka ktoś poleci gdzie na allegro zdobyć win 10 pro 64 multi/engl ??
+ info ktoś robił upgrade na laptopie z preinstalowanym 10home ?

Gruba ryba0piorunów

@bimberman chyba większość z tego co jest na allegro to ściema i jakieś lewe klucze, do czego ci to potrzebne? jak coś to kup najtańszy (bez sensu) i tyle. Jak do firmy to szukaj raczej oficjalnych źródeł.

Fenomen0piorunów

@bimberman blokowanie aktualizacji, to najgłupsze co można zrobić. Tak, ten system ma podatności i błędy. Widzę na Erli, za 135 zł.
sentyment i zbieractwo? yhm xD

Osobistość0piorunów

@em-te i w jaki sposób te rzekome błędy robią mi krzywdę w dom ? kiedyś wierzyłem w korpo
> blokowanie aktualizacji, to najgłupsze co można zrobić - jeśliś muszą aktualizować to znaczy że są niekompetentni i nie byli dostarczyć sprawnego oprogramowania - jakieś argumenty usprawiedliwiające ich niekompetencje ? w 22 wieku gdzie mamy wszelkie możliwości testowania oprogramowania ?

Fenomen3piorunów

@bimberman wiek wciąż mamy XXI. :smiley: No są niekompetentni. Latami te poprawki i nadal błędy. Co miesiąc MS publikuje listę poprawek i załatanych dziur. I wciąż ktoś nowe dziury publikuje i sprzedaje różnym łobuzom. Po co, nie wiem. Może by wyczyścić komuś konto bankowe, dopisać maszynę do botnetu, postawić koparkę? Ja tam bym nie kupił tak beznadziejnego systemu - zgadzam się z tobą. Ogólnie jestem przeciwny wszelkim poprawkom. Powinien być jakiś windows 98 we wszystkich urządzeniach - telewizorach, telefonach, serwerach, konsolach, laptopach. Wymyślili sobie pseudo postęp. Widomo, że najlepsze są radia lampowe. Wystarczy popatrzeć ile się płaci za wzmacniacz na lampach.
A ten cały @bartek555 to powinien żagle refować, a nie za konsolą siedzieć i udawać, że pracuje.

dobrej nocy

Osobistość0piorunów

@em-te wybacz ale jestem starym śmieciem, kupiłem 95 do mojego pierwszego pc, mając dziś tyle sposobów testowania oprogramowanie i bezczelnie mówiąc mamy poprawki to tego g co wypuściliśmy abyśmy mogli podmieć wszystko aby cie szpiegować goju sorry nie jestem debilem aby w to wierzyć

Osobistość1piorunów

@bartek555 to co tam wyprawiacie na tym pacyfiku ? masz dobry aparat mozesz jakies fotki wrzucic z kursu/rejsu ? jako film , wrzuć film co tam widać z waszej łódki z dzioba z dachu ?
coś jak ten filmik ?
https://www.youtube.com/watch?v=pwSPgdSBrSk

Time Lapse Crude Oil Tanker Berthing , Arrival Port , Entire Discharging ops .Auf YouTube findest du die angesagtesten Videos und Tracks. Außerdem kannst du eigene Inhalte hochladen und mit Freunden oder gleich der ganzen Welt teilen.YouTube
Pokaż więcej komentarzy (21)

GURU

w Technologia

45piorunów

Sztuczna inteligencja wygenerowała aż 57 procent tekstów dostępnych w sieci

Naukowcy opublikowali wyniki badań, które mogą mieć dalekosiężne konsekwencje dla przyszłości, w której otaczać nas będzie sztuczna inteligencja (AI). W badaniu opublikowanym w renomowanym czasopiśmie Nature dr Ilia Shumailov i jego zespół odkryli zjawisko nazwane „kolapsem

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.08.md

Cobalt Strike - CDN / Reverse Proxy Setup - https://redops.at/en/blog/cobalt-strike-cdn-reverse-proxy-setup
Writing a system call tracer using eBPF - https://sh4dy.com/2024/08/03/beetracer/
LoadLibrary Reloaded: Modification for loading executable files from memory - https://injectexp.dev/b/LoadLibraryReloaded
CVE-2020-27786 ( Race Condition + Use-After-Free ) - https://ii4gsp.github.io/cve-2020-27786/
Upgrading a Toshiba NAS HDD firmware on Linux - https://syscall.eu/blog/2024/08/28/toshiba_hdd_firmware/

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.06.md

Vtiger CRM (<= 8.1.0) SQL Injection in MailManager module - https://www.shielder.com/advisories/vtiger-mailmanager-sqli/
Overview of GLIBC heap exploitation techniques - https://0x434b.dev/overview-of-glibc-heap-exploitation-techniques/
Peeling Back the Layers of an Onion - Syscalls & ASM - https://n0psn0ps.github.io/2024/08/31/Peeling-Back-the-Layers/
Breaking Down Barriers: Exploiting Pre-Auth SQL Injection in WhatsUp Gold CVE-2024-6670 - https://summoning.team/blog/progress-whatsup-gold-sqli-cve-2024-6670/
WiFi auth with OsmoHLR/SIM cards - https://kittenlabs.de/blog/2024/08/31/wifi-auth-with-osmohlr/sim-cards/

Gruba ryba

w Hydepark

0piorunów

Potrzebuję zrobić nieskomplikowaną stronę www dla jednej ze spółek pro bono dla których świadczę support it dorywczo.
Dyrektor poprosił bym mu to ogarnął oczywiście nie za darmo.
Na stronie ma być kilka zdjęć i opis co i jak działają wraz ze statutem.

Domena i serwer mają na ovh, czy ktoś z Was podjąłby sie takiego mikrozlecenia?

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.04.md

An Introduction to Chrome Exploitation - Maglev Edition - https://www.matteomalvica.com/blog/2024/06/05/intro-v8-exploitation-maglev/
Process injection: breaking all macOS security layers with a single vulnerability - https://sector7.computest.nl/post/2022-08-process-injection-breaking-all-macos-security-layers-with-a-single-vulnerability/
The Wild West of Proof of Concept Exploit Code (PoC) - https://santandersecurityresearch.github.io/blog/sshing_the_masses.html
4 exploits, 1 bug: exploiting cve-2024-20017 4 different ways - https://blog.coffinsec.com/0day/2024/08/30/exploiting-CVE-2024-20017-four-different-ways.html
Exploiting Enterprise Backup Software For Privilege Escalation: Part One - https://northwave-cybersecurity.com/exploiting-enterprise-backup-software-for-privilege-escalation-part-one

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.09.02.md

Bytecode Breakdown: Unraveling Factorio's Lua Security Flaws - https://memorycorruption.net/posts/rce-lua-factorio/
Pwning a Brother labelmaker, for fun and interop! - https://sdomi.pl/weblog/20-pwning-a-labelmaker/
SAME70 Emulator - https://www.0x01team.com/sw_security/same70-emulator/
CVE-2021-4440: A Linux CNA Case Study - https://www.hudsonrivertrading.com/hrtbeat/optimising-compiler-performance-a-case-for-devirtualisation/
ipcz TOCTOU Vulnerability - https://binarygecko.com/skys-the-limit-quick-analysis-and-exploitation-of-a-chrome-ipcz-toctou-vulnerability/

GURU

w Technologia

24piorunów

Bielik wylądował! Polski model językowy rozwinął skrzydła dzięki superkomputerom z AGH

Udostępniono nową wersję Bielika. To ogromny model językowy o otwartym kodzie źródłowym, który uczy się generowania tekstów na podstawie ogromnej bazy polskich tekstów. W szkoleniu Bielika wykorzystano zasoby obliczeniowe dwóch najszybszych superkomputerów w Polsce - Heliosa i Atheny