Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.13.md

Understanding Netflix's Backend Architecture: A Deep Dive - https://dev.to/rahulladumor/understanding-netflixs-backend-architecture-a-deep-dive-1f2c
Zooming in on Zero-click Exploits - https://googleprojectzero.blogspot.com/2022/01/zooming-in-on-zero-click-exploits.html
Hacking Brightway scooters: A case study - https://robocoffee.de/?p=436
Linux kernel heap feng shui in 2022 - https://duasynt.com/blog/linux-kernel-heap-feng-shui-2022
No new iPhone? No secure iOS: Looking at an unfixed iOS vulnerability - https://joshua.hu/apple-ios-patched-unpatched-vulnerabilities

Kosmonauta

w Hydepark

5piorunów

50 + 1 = 51

Tytuł: Cyberbroń i wyścig zbrojeń. Mówią mi że tak kończy się świat
Autor: Nicole Perlroth
Kategoria: reportaż
Wydawnictwo: MT Biznes
ISBN: 978-83-8231-111-2
Liczba stron: 589
Ocena: 7/10

Bardzo przyjemna książka opisują ogólnie mechanizmy stojące za rynkiem podatności komputerowych oraz jak poszczególne państwa starają się zdobyć i wykorzystywać przeróżne rodzaje exploitów.
Książka zawiera ogromną ilość wątków, dyskusje z pojedyńczymi hakerami, grupami hakerów, traderami podatności czy nawet jeśli było to możliwe to szefami cyberbezpieczeństwa korporacji czy państw.
Jeżeli ktoś szuka technikaliów jak pisze się exploity to tego tutaj nie znajdzie.

Jako programista przypuszczam że mimo wszystko zawyżyłem ocenę.

https://lubimyczytac.pl/ksiazka/5008800/cyberbron-i-wyscig-zbrojen-mowia-mi-ze-tak-konczy-sie-swiat

Gruba ryba1piorunów

@m_h Popsułeś licznik 😭

Gruba ryba0piorunów

@m_h mamy skrypcik https://bookmeter.xyz przy pomocy którego jesteś wstanie wygenerować cały wpis. Na razie jeszcze trzeba na końcu zrobić kopii wklej na hejto (i uważać na tagi), ale trwają prace by i ten krok zautomatyzować.

Bookmeter - PodsumowanieAplikacja stworzona przez społeczność portalu hejto.pl na potrzeby tagu #bookmeter. Umożliwia sprawdzenie podsumowań poprzednich edycji, łatwe filtrowanie treści oraz dodawanie nowych wpisów.Bookmeter
Pokaż więcej komentarzy (4)

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.11.md

Kyivstar cyberattack - under the hood of the malicious scripts - https://www.linkedin.com/pulse/kyivstar-cyberattack-under-hood-malicious-scripts-artem-baranov-paare
How to Emulate Android Native Libraries Using Qiling? - https://www.appknox.com/security/how-to-emulate-android-native-libraries-using-qiling
Attacking MS Exchange Web Interfaces - https://swarm.ptsecurity.com/attacking-ms-exchange-web-interfaces/
Chromecast with Google TV (1080P) Secure-Boot Bypass - https://oddsolutions.github.io/Chromecast-with-Google-TV-1080P-Secure-Boot-Bypass/
How The Tables Have Turned: An analysis of two new Linux vulnerabilities in nf_tables - https://blog.dbouman.nl/2022/04/02/How-The-Tables-Have-Turned-CVE-2022-1015-1016/

Autorytet

w Hydepark

1piorunów

Chciałbym sobie kupić jakąś książkę o szeroko pojętej informatyce. Tak, wiem, że szybko się dezaktualizują, ale może waszym zdaniem istnieje jakaś pozycja, którą warto mieć na półce?

Osobistość0piorunów

@DerMirker Moze siostra anastazja cos ciekawego napisala, sprawdzales na poczcie?
A tak na serio to moze lepiej zainwestowac w jakas prenumerate gazety? Zalezy tez jaka tematyka, bo informatyka to bardzo szerokie pojecie.

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.09.md

Uncovering a crazy privilege escalation from Chrome extensions - https://0x44.xyz/blog/cve-2023-4369/
FLASHBACK CONNECTS - Cisco RV340 SSL VPN RCE - https://www.flashback.sh/blog/flashback-connects-cisco-rv340-ssl-vpn-rce
x64 Architecture and Programming Class - https://scorpiosoftware.net/2023/11/02/x64-architecture-and-programming-class/
EntryBleed: Breaking KASLR under KPTI with Prefetch (CVE-2022-4543) - https://www.willsroot.io/2022/12/entrybleed.html
Ivanti/Pulse VPN privilege escalation exploit - https://northwave-cybersecurity.com/ivanti-pulse-vpn-privilege-escalation

Sum

w Hydepark

0piorunów

  

Mam pytanie, jak zdefiniować poprawnie google dork'a aby wyszukało mi api które wysyła newsletter/kod na e-mail/sms
Szukanie po dorku typu
"inurl:"/wp-json/wp/v2/"
"intitle:"index.of" intext:"api.txt"
"inurl:"/api/v1" intext:"index of/"
itd itd. wiadomo że znajdę ale nie to czego chce, a zależy mi na np.
"api/platform/register?mobileNumber=" <- używając tego dorka jest tego od c⁎⁎ja i nie koniecznie api...
tj. "sendvcode.php?mobile="

Ktoś ma sprawdzonego dorka który wyszuka mi tego typu API, z rejestracją na PL stronach ?

Sum1piorunów

@koszotorobur Dzięki, przeglądałem sheeta i znajduje mi API które odnoszą sie do zagranicznych stron, używając Dorka żeby szukało mi na Polskich mam ich kilka, a potrzebuje z 30 conajmniej.

Może jak znajdziesz chwile czasu to zechcesz tu wrócić i coś skonstruować 🤗
Pozdrawiam

Pokaż więcej komentarzy (4)

Tytan

w Hydepark

3piorunów

Mam drukarkę ecotank Epsona. Czy ktoś może wie, do czego służy ta dźwignia na bocznej ściance głowicy? W instrukcji zero informacji.
Zgaduje, że to regulacja wysokości?




Pokaż więcej komentarzy (2)

Autorytet

w CTF

6piorunów

HejtoCTF.

Zadanko typu odnajdź flagę, dla chętnych.

Do wygrania — nic.

Odnajdź flagę i wrzuć w komentarz. Flaga ma taką strukturę: flaga[...] - w kwadratowym nawiasie ciąg znaków.

Strona z wskazówką - https://arhenet.pl/

Kto pierwszy ten lepszy.

Edit. @size wygrał. Flaga była ukryta w rekordzie DNS (TXT).

 

Pokaż więcej komentarzy (5)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.07.md

Reverse Engineering RG35XX Stock Firmware - https://tinyhack.com/2023/12/31/reverse-engineering-rg35xx-stock-firmware/
Strengthening the Shield: MTE in Heap Allocators - https://www.darknavy.org/blog/strengthening_the_shield_mte_in_memory_allocators/
Hardware Hacking to Bypass BIOS Passwords - https://cybercx.co.nz/blog/bypassing-bios-password/
[BugTales] REUnziP: Re-Exploiting Huawei Recovery With FaultyUSB - https://labs.taszk.io/articles/post/reunzip/
Secure SSH with Windows Hello - https://svrooij.io/2024/01/01/secure-ssh-windows-hello/

Pokaż więcej komentarzy (2)

Zawodowiec

w Programowanie

3piorunów

Wzorzec projektowy Chain of Responsibility - devszczepaniak.pl

Wzorzec Chain of Responsibility to jeden ze wzorców behawioralnych opisanych w "Design Patterns: Elements of Reusable Object-Oriented Software" autorstwa Bandy Czworga. W najnowszym artykule na blogu przedstawię Ci koncepcję, przykładowe zastosowania i potencjalne problemy

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.05.md

PowerShell Ransomware Simulator with C2 Server - https://github.com/JoelGMSec/PSRansom
Deobfuscating World of Warships' Python Scripts - https://landaire.net/world-of-warships-deobfuscation/
Ghetto Patch Diffing a Cisco RV110W Firmware Update - https://quentinkaiser.be/exploitdev/2020/09/23/ghetto-patch-diffing-cisco/
From C, with inline assembly, to shellcode - https://steve-s.gitbook.io/0xtriboulet/just-malicious/from-c-with-inline-assembly-to-shellcode
Analysis of VirtualBox CVE-2023-21987 and CVE-2023-21991 - https://qriousec.github.io/post/vbox-pwn2own-2023/

Gruba ryba

w Informatyka

3piorunów

Ciekawe co tam mam/miałem ༼ ͡° ͜ʖ ͡° ༽

Gruba ryba0piorunów

Zazdro. Masz okazję przetestować różne dziwne sposoby, np.
https://github.com/Push3AX/GrabAccess
czy np. takiego buga z dostępem do cmd podczas aktualizacji:
> exploiting the bug takes nothing more than pressing Shift + F10 during the upgrade and you can then access the Command Prompt in the Windows PE (Preinstallation Environment) used during the upgrade.
>
> Laiho says:
>
> The real issue here is the Elevation of Privilege that takes a non-admin to SYSTEM (the root of Windows) even on a BitLocker (Microsoft’s hard disk encryption) protected machine. And of course that this doesn’t require any external hardware or additional software.

GitHub - Push3AX/GrabAccess: Bookit / Windows Login Password and Bitlocker Bypass ToolBookit / Windows Login Password and Bitlocker Bypass Tool - GitHub - Push3AX/GrabAccess: Bookit / Windows Login Password and Bitlocker Bypass ToolGitHub
Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.03.md

Live Debugging Techniques for the Linux Kernel, Part 1 of 3 - https://blogs.oracle.com/linux/post/live-kernel-debugging-1
Understanding Dirty Pagetable - m0leCon Finals 2023 CTF Writeup - https://ptr-yudai.hatenablog.com/entry/2023/12/08/093606
Escaping the Google kCTF Container with a Data-Only Exploit - https://h0mbre.github.io/kCTF_Data_Only_Exploit/
An analysis of the malware used in the recent cyber-attacks targeting Albania - https://blog.pwn.al/albania/apt/state/actor/hacking/cyberattack/homelandjustice/2023/12/28/An-analysis-of-the-malware-used-in-the-recent-attacks-targeting-Albania.html
Lets Open(Dir) Some Presents: An Analysis of a Persistent Actor’s Activity - https://thedfirreport.com/2023/12/18/lets-opendir-some-presents-an-analysis-of-a-persistent-actors-activity/

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.01.md

Dumping the Amlogic A113X Bootrom - https://haxx.in/posts/dumping-the-amlogic-a113x-bootrom/
History of discoveries of weakness in SHA-1 - https://patrickmccanna.net/history-of-discoveries-of-weakness-in-sha-1/
Developers are juicy targets: DCOM & Visual Studio - https://adepts.of0x.cc/visual-studio-dcom/
4 billion if statements - https://andreasjhkarlsson.github.io/jekyll/update/2023/12/27/4-billion-if-statements.html
Patching, Instrumenting & Debugging Linux Kernel Modules - https://sam4k.com/patching-instrumenting-debugging-linux-kernel-modules/

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.30.md

Innovation in Cyber Intrusions: The Evolution of TA544 - https://yoroi.company/en/research/innovation-in-cyber-intrusions-the-evolution-of-ta544/
Business Email Compromise via Azure Administrative Privileges - https://www.huntress.com/blog/business-email-compromise-via-azure-administrative-privileges
DanaBot's Latest Move: Deploying IcedID - https://www.esentire.com/blog/danabots-latest-move-deploying-icedid
AI In Windows: Investigating Windows Copilot - https://blog.trailofbits.com/2023/12/27/ai-in-windows-investigating-windows-copilot/
2023 Breach Roundup - https://krypt3ia.wordpress.com/2023/12/27/2023-breach-roundup/

Osobistość

w Hydepark

2piorunów

Dlaczego do jasnej cholery monitor nieważne czy jest za 1k czy za 5k ma zazwyczaj śmieszną jasność 250-400 nitów? Gdzie się podziały jasne monitory? Mój monitor (27" 4K 144Hz HDMI 2.1, z milionem wejść, złącz i funkcji za 4,5k) stoi obok okna które jest zasłonięte żaluzjami i nadal monitor nie jest wystarczająco jasny dla mnie a ma podobno AŻ 450 nitów jasności. ( ͠° ͟ʖ ͡°) Ma ktoś jakieś propozycje co jest grane? Może monitor zamiast stać 45 stopni względem okna powinien stać równolegle do okna?

   taguję  bo ludzie z tego tagu zazwyczaj mają pojęcie

GURU10piorunów

@gawafe1241 My w piwnicy nie mamy takich problemów jak okna 

Autorytet0piorunów

@gawafe1241 Olej żaluzje, dobra zasłona robi robotę. Kup jakieś ciemne, grube zasłony i problem solved. W słońcu to żebyś się zesrał, jasność monitora gówno da nawet jak będzie milion nitów.

Fanatyk0piorunów

@gawafe1241 prawie 1000cd/m2 w tv niewiele daje na silnym słońcu więc nie wiem czego (poza uszkodzeniami wzroku :P) spodziewasz się po monitorku dysponującym połową tej wartości.
Roleta zaciemniajaca z prowadnicami i grasz w ciemnosci jak król katakumb.

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.28.md

Mind the MPLog: Leveraging Microsoft Protection Logging for Forensic Investigations - https://www.crowdstrike.com/blog/how-to-use-microsoft-protection-logging-for-forensic-investigations/
RISC-Y Business: Raging against the reduced machine - https://secret.club/2023/12/24/riscy-business.html
SSH ProxyCommand == unexpected code execution (CVE-2023-51385) - https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html
Catching OpenSSL misuse using CodeQL - https://blog.trailofbits.com/2023/12/22/catching-openssl-misuse-using-codeql/
Ghidriff: Ghidra Binary Diffing Engine - https://clearbluejar.github.io/posts/ghidriff-ghidra-binary-diffing-engine/

Gwiazdor

w Informatyka

4piorunów

RSS Guard jest przyjemnym klientem rss. Pobiera sobie wpisy grupuje w zależności od źródła, a potem strzałkami przechodzisz między grupami.

 

Fanatyk2piorunów

@Grewest - a jakiś link do strony projektu się znajdzie?

Pokaż więcej komentarzy (3)