TinoSpecjalista
1piorunówGdzie można bezpłatnie wygenerować grafiki AI na podstawie stylu tej grafiki z miniatury?
#ai #sztucznainteligencja #it #grafika #komputery #informatyka

U autora grafiki
TinoSpecjalista
1piorunówGdzie można bezpłatnie wygenerować grafiki AI na podstawie stylu tej grafiki z miniatury?
#ai #sztucznainteligencja #it #grafika #komputery #informatyka

U autora grafiki
konik_polanowyFenomen
4piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.13.md
Understanding Netflix's Backend Architecture: A Deep Dive - https://dev.to/rahulladumor/understanding-netflixs-backend-architecture-a-deep-dive-1f2c
Zooming in on Zero-click Exploits - https://googleprojectzero.blogspot.com/2022/01/zooming-in-on-zero-click-exploits.html
Hacking Brightway scooters: A case study - https://robocoffee.de/?p=436
Linux kernel heap feng shui in 2022 - https://duasynt.com/blog/linux-kernel-heap-feng-shui-2022
No new iPhone? No secure iOS: Looking at an unfixed iOS vulnerability - https://joshua.hu/apple-ios-patched-unpatched-vulnerabilities
m_hKosmonauta
5piorunów50 + 1 = 51
Tytuł: Cyberbroń i wyścig zbrojeń. Mówią mi że tak kończy się świat
Autor: Nicole Perlroth
Kategoria: reportaż
Wydawnictwo: MT Biznes
ISBN: 978-83-8231-111-2
Liczba stron: 589
Ocena: 7/10
Bardzo przyjemna książka opisują ogólnie mechanizmy stojące za rynkiem podatności komputerowych oraz jak poszczególne państwa starają się zdobyć i wykorzystywać przeróżne rodzaje exploitów.
Książka zawiera ogromną ilość wątków, dyskusje z pojedyńczymi hakerami, grupami hakerów, traderami podatności czy nawet jeśli było to możliwe to szefami cyberbezpieczeństwa korporacji czy państw.
Jeżeli ktoś szuka technikaliów jak pisze się exploity to tego tutaj nie znajdzie.
Jako programista przypuszczam że mimo wszystko zawyżyłem ocenę.
https://lubimyczytac.pl/ksiazka/5008800/cyberbron-i-wyscig-zbrojen-mowia-mi-ze-tak-konczy-sie-swiat

@m_h Popsułeś licznik 😭
@l__p pozwoliłem sobie naprawić w swoim wpisie 😎
@l__p Niestety nie wiem jak to działa 😒
@m_h mamy skrypcik https://bookmeter.xyz przy pomocy którego jesteś wstanie wygenerować cały wpis. Na razie jeszcze trzeba na końcu zrobić kopii wklej na hejto (i uważać na tagi), ale trwają prace by i ten krok zautomatyzować.
Bookmeter - PodsumowanieAplikacja stworzona przez społeczność portalu hejto.pl na potrzeby tagu #bookmeter. Umożliwia sprawdzenie podsumowań poprzednich edycji, łatwe filtrowanie treści oraz dodawanie nowych wpisów.Bookmeterkonik_polanowyFenomen
2piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.11.md
Kyivstar cyberattack - under the hood of the malicious scripts - https://www.linkedin.com/pulse/kyivstar-cyberattack-under-hood-malicious-scripts-artem-baranov-paare
How to Emulate Android Native Libraries Using Qiling? - https://www.appknox.com/security/how-to-emulate-android-native-libraries-using-qiling
Attacking MS Exchange Web Interfaces - https://swarm.ptsecurity.com/attacking-ms-exchange-web-interfaces/
Chromecast with Google TV (1080P) Secure-Boot Bypass - https://oddsolutions.github.io/Chromecast-with-Google-TV-1080P-Secure-Boot-Bypass/
How The Tables Have Turned: An analysis of two new Linux vulnerabilities in nf_tables - https://blog.dbouman.nl/2022/04/02/How-The-Tables-Have-Turned-CVE-2022-1015-1016/
DerMirkerAutorytet
1piorunówChciałbym sobie kupić jakąś książkę o szeroko pojętej informatyce. Tak, wiem, że szybko się dezaktualizują, ale może waszym zdaniem istnieje jakaś pozycja, którą warto mieć na półce? #informatyka #komputery #ksiazki
Jeśli techniczna, to nie wiem czy istnieje taka o wszystkim
@DerMirker Moze siostra anastazja cos ciekawego napisala, sprawdzales na poczcie?
A tak na serio to moze lepiej zainwestowac w jakas prenumerate gazety? Zalezy tez jaka tematyka, bo informatyka to bardzo szerokie pojecie.
Nie lubię zbierać czasopism, zresztą, w dzisiejszych czasach to już powoli odchodzi
konik_polanowyFenomen
2piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.09.md
Uncovering a crazy privilege escalation from Chrome extensions - https://0x44.xyz/blog/cve-2023-4369/
FLASHBACK CONNECTS - Cisco RV340 SSL VPN RCE - https://www.flashback.sh/blog/flashback-connects-cisco-rv340-ssl-vpn-rce
x64 Architecture and Programming Class - https://scorpiosoftware.net/2023/11/02/x64-architecture-and-programming-class/
EntryBleed: Breaking KASLR under KPTI with Prefetch (CVE-2022-4543) - https://www.willsroot.io/2022/12/entrybleed.html
Ivanti/Pulse VPN privilege escalation exploit - https://northwave-cybersecurity.com/ivanti-pulse-vpn-privilege-escalation
mBankSum
0piorunów#informatyka #webdev #programowanie
Mam pytanie, jak zdefiniować poprawnie google dork'a aby wyszukało mi api które wysyła newsletter/kod na e-mail/sms
Szukanie po dorku typu
"inurl:"/wp-json/wp/v2/"
"intitle:"index.of" intext:"api.txt"
"inurl:"/api/v1" intext:"index of/"
itd itd. wiadomo że znajdę ale nie to czego chce, a zależy mi na np.
"api/platform/register?mobileNumber=" <- używając tego dorka jest tego od c⁎⁎ja i nie koniecznie api...
tj. "sendvcode.php?mobile="
Ktoś ma sprawdzonego dorka który wyszuka mi tego typu API, z rejestracją na PL stronach ?
@mBank - nie chce mi się konstruować ale tu masz cheat sheet: https://usersearch.org/updates/2023/02/05/the-ultimate-google-dorking-cheatsheet-2023
The Ultimate Google Dorking Cheat Sheet - 2023The ultimate Google Dorking Cheatsheet for 2023, including dorking queries for OnlyFans and other major dating websites.News & Articles@koszotorobur Dzięki, przeglądałem sheeta i znajduje mi API które odnoszą sie do zagranicznych stron, używając Dorka żeby szukało mi na Polskich mam ich kilka, a potrzebuje z 30 conajmniej.
Może jak znajdziesz chwile czasu to zechcesz tu wrócić i coś skonstruować 🤗
Pozdrawiam
TymczasowyNick66Tytan
3piorunówMam drukarkę ecotank Epsona. Czy ktoś może wie, do czego służy ta dźwignia na bocznej ściance głowicy? W instrukcji zero informacji.
Zgaduje, że to regulacja wysokości?
#drukarki
#drukowanie
#informatyka

@TymczasowyNick66 zgaduję, że to jest do wymiany głowic drukujących. Ale nie opieram tej tezy na żadnych faktach.
@entropy_ Intryguje mnie ta skala i znaczki + 0 - na niej zawarte
FaustoAutorytet
6piorunówHejtoCTF.
Zadanko typu odnajdź flagę, dla chętnych.
Do wygrania — nic.
Odnajdź flagę i wrzuć w komentarz. Flaga ma taką strukturę: flaga[...] - w kwadratowym nawiasie ciąg znaków.
Strona z wskazówką - https://arhenet.pl/
Kto pierwszy ten lepszy.
Edit. @size wygrał. Flaga była ukryta w rekordzie DNS (TXT).
Flaga Kanady
@SuperSzturmowiec blisko, ale nie
@Fausto flaga[H3JTOPL]
konik_polanowyFenomen
4piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.07.md
Reverse Engineering RG35XX Stock Firmware - https://tinyhack.com/2023/12/31/reverse-engineering-rg35xx-stock-firmware/
Strengthening the Shield: MTE in Heap Allocators - https://www.darknavy.org/blog/strengthening_the_shield_mte_in_memory_allocators/
Hardware Hacking to Bypass BIOS Passwords - https://cybercx.co.nz/blog/bypassing-bios-password/
[BugTales] REUnziP: Re-Exploiting Huawei Recovery With FaultyUSB - https://labs.taszk.io/articles/post/reunzip/
Secure SSH with Windows Hello - https://svrooij.io/2024/01/01/secure-ssh-windows-hello/
@konik_polanowy Dzięki ze jesteś - zawsze jakaś informacja na bierząco jak i ciekawostka sie znajdzie.
Czasem gdy nic nie dodajesz zastanawiam sie co sie stało, pozdrawiam ! 🤗
@mBank "Czasem gdy nic nie dodajesz zastanawiam sie co sie stało,"
ja to postuje, co dwa dni
elszczepanoZawodowiec
3piorunówWzorzec Chain of Responsibility to jeden ze wzorców behawioralnych opisanych w "Design Patterns: Elements of Reusable Object-Oriented Software" autorstwa Bandy Czworga. W najnowszym artykule na blogu przedstawię Ci koncepcję, przykładowe zastosowania i potencjalne problemy

konik_polanowyFenomen
4piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.05.md
PowerShell Ransomware Simulator with C2 Server - https://github.com/JoelGMSec/PSRansom
Deobfuscating World of Warships' Python Scripts - https://landaire.net/world-of-warships-deobfuscation/
Ghetto Patch Diffing a Cisco RV110W Firmware Update - https://quentinkaiser.be/exploitdev/2020/09/23/ghetto-patch-diffing-cisco/
From C, with inline assembly, to shellcode - https://steve-s.gitbook.io/0xtriboulet/just-malicious/from-c-with-inline-assembly-to-shellcode
Analysis of VirtualBox CVE-2023-21987 and CVE-2023-21991 - https://qriousec.github.io/post/vbox-pwn2own-2023/
Taktyczny
RedDuccSum
4piorunówNo bez jaj xd

Co ja pacze...? :face_with_peeking_eye:
@RedDucc skończy tak jak klawisz Bixby.
o kurde. skończył tak, że nawet o nim nie słyszałem XD
MarchewGruba ryba
3piorunówCiekawe co tam mam/miałem ༼ ͡° ͜ʖ ͡° ༽

Zazdro. Masz okazję przetestować różne dziwne sposoby, np.
https://github.com/Push3AX/GrabAccess
czy np. takiego buga z dostępem do cmd podczas aktualizacji:
> exploiting the bug takes nothing more than pressing Shift + F10 during the upgrade and you can then access the Command Prompt in the Windows PE (Preinstallation Environment) used during the upgrade.
>
> Laiho says:
>
> The real issue here is the Elevation of Privilege that takes a non-admin to SYSTEM (the root of Windows) even on a BitLocker (Microsoft’s hard disk encryption) protected machine. And of course that this doesn’t require any external hardware or additional software.
konik_polanowyFenomen
3piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.03.md
Live Debugging Techniques for the Linux Kernel, Part 1 of 3 - https://blogs.oracle.com/linux/post/live-kernel-debugging-1
Understanding Dirty Pagetable - m0leCon Finals 2023 CTF Writeup - https://ptr-yudai.hatenablog.com/entry/2023/12/08/093606
Escaping the Google kCTF Container with a Data-Only Exploit - https://h0mbre.github.io/kCTF_Data_Only_Exploit/
An analysis of the malware used in the recent cyber-attacks targeting Albania - https://blog.pwn.al/albania/apt/state/actor/hacking/cyberattack/homelandjustice/2023/12/28/An-analysis-of-the-malware-used-in-the-recent-attacks-targeting-Albania.html
Lets Open(Dir) Some Presents: An Analysis of a Persistent Actor’s Activity - https://thedfirreport.com/2023/12/18/lets-opendir-some-presents-an-analysis-of-a-persistent-actors-activity/
konik_polanowyFenomen
3piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.01.md
Dumping the Amlogic A113X Bootrom - https://haxx.in/posts/dumping-the-amlogic-a113x-bootrom/
History of discoveries of weakness in SHA-1 - https://patrickmccanna.net/history-of-discoveries-of-weakness-in-sha-1/
Developers are juicy targets: DCOM & Visual Studio - https://adepts.of0x.cc/visual-studio-dcom/
4 billion if statements - https://andreasjhkarlsson.github.io/jekyll/update/2023/12/27/4-billion-if-statements.html
Patching, Instrumenting & Debugging Linux Kernel Modules - https://sam4k.com/patching-instrumenting-debugging-linux-kernel-modules/
Komentarz usunięty przez moderatora
konik_polanowyFenomen
1piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.30.md
Innovation in Cyber Intrusions: The Evolution of TA544 - https://yoroi.company/en/research/innovation-in-cyber-intrusions-the-evolution-of-ta544/
Business Email Compromise via Azure Administrative Privileges - https://www.huntress.com/blog/business-email-compromise-via-azure-administrative-privileges
DanaBot's Latest Move: Deploying IcedID - https://www.esentire.com/blog/danabots-latest-move-deploying-icedid
AI In Windows: Investigating Windows Copilot - https://blog.trailofbits.com/2023/12/27/ai-in-windows-investigating-windows-copilot/
2023 Breach Roundup - https://krypt3ia.wordpress.com/2023/12/27/2023-breach-roundup/
gawafe1241Osobistość
2piorunówDlaczego do jasnej cholery monitor nieważne czy jest za 1k czy za 5k ma zazwyczaj śmieszną jasność 250-400 nitów? Gdzie się podziały jasne monitory? Mój monitor (27" 4K 144Hz HDMI 2.1, z milionem wejść, złącz i funkcji za 4,5k) stoi obok okna które jest zasłonięte żaluzjami i nadal monitor nie jest wystarczająco jasny dla mnie a ma podobno AŻ 450 nitów jasności. ( ͠° ͟ʖ ͡°) Ma ktoś jakieś propozycje co jest grane? Może monitor zamiast stać 45 stopni względem okna powinien stać równolegle do okna?
#pcmasterrace #informatyka #komputery taguję #gry bo ludzie z tego tagu zazwyczaj mają pojęcie
@gawafe1241 My w piwnicy nie mamy takich problemów jak okna #pdk
@zuchtomek Pytanie brzmi czy wypuszczają czasem na posiłki czy przynoszą pod celę z kąkuterem ? :grinning:
To jest fajny okres na nadrobienie gier i seriali 😛
@zuchtomek Zastanawiam się może jeszcze nad mocniejszymi żaluzjami...
@gawafe1241 Olej żaluzje, dobra zasłona robi robotę. Kup jakieś ciemne, grube zasłony i problem solved. W słońcu to żebyś się zesrał, jasność monitora gówno da nawet jak będzie milion nitów.
@gawafe1241 prawie 1000cd/m2 w tv niewiele daje na silnym słońcu więc nie wiem czego (poza uszkodzeniami wzroku :P) spodziewasz się po monitorku dysponującym połową tej wartości.
Roleta zaciemniajaca z prowadnicami i grasz w ciemnosci jak król katakumb.
@Stashqo "grasz w ciemnosci jak król katakumb" przekonałeś mnie, biorę zasłony ( ͡° ͜ʖ ͡°)
konik_polanowyFenomen
3piorunówLink on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.28.md
Mind the MPLog: Leveraging Microsoft Protection Logging for Forensic Investigations - https://www.crowdstrike.com/blog/how-to-use-microsoft-protection-logging-for-forensic-investigations/
RISC-Y Business: Raging against the reduced machine - https://secret.club/2023/12/24/riscy-business.html
SSH ProxyCommand == unexpected code execution (CVE-2023-51385) - https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html
Catching OpenSSL misuse using CodeQL - https://blog.trailofbits.com/2023/12/22/catching-openssl-misuse-using-codeql/
Ghidriff: Ghidra Binary Diffing Engine - https://clearbluejar.github.io/posts/ghidriff-ghidra-binary-diffing-engine/
GrewestGwiazdor
4piorunówRSS Guard jest przyjemnym klientem rss. Pobiera sobie wpisy grupuje w zależności od źródła, a potem strzałkami przechodzisz między grupami.

@Grewest - a jakiś link do strony projektu się znajdzie?
@koszotorobur Napisałem posta i wyszedłem, mam nadzieję że wygooglowałeś 😅
https://github.com/martinrotter/rssguard
@Grewest - no to masz nauczkę by czekać na pierwsze komentarze :stuck_out_tongue_winking_eye: