Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Zawodowiec

w Programowanie

4piorunów

Czy programiście potrzebne są studia? - devszczepaniak.pl

Zbliżające się Święta i koniec roku nie sprzyjają tworzeniu twardych artykułów technicznych. Udało mi się jednak dowieźć artykuł, który powstawał przez ostatnie pół roku. Pewnie widziałeś/aś dziesiątki artykułów i treści gdzie twórcy odpowiadają na pytanie, czy programista

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.12.md

Breaking out of Docker via runC – Explaining CVE-2019-5736 - https://unit42.paloaltonetworks.com/breaking-docker-via-runc-explaining-cve-2019-5736/
CVE-2023-38548 - https://attackerkb.com/topics/UPt5tpYK2Y/cve-2023-38548/rapid7-analysis
What is Loader Lock? - https://elliotonsecurity.com/what-is-loader-lock/
YARA UUID Generator - https://github.com/Neo23x0/yara-uuid-generator
Protecting the Phoenix: Unveiling Critical Vulnerabilities in Phoenix Contact HMI – Part 1 - https://www.nozominetworks.com/blog/14-vulnerabilities-discovered-in-phoenix-contact-hmis

Twórca

w Hydepark

1piorunów

Polećcie mi jakiś dobry vpn, gdzie można płacić za niego w złotówkach i jakiś nie za drogi 😉

    

Pokaż więcej komentarzy (2)

Tytan

w Pamiętnik

3piorunów



Właśnie skończyłam pisać dokumentację na jutro. Padam z nóg

Wczoraj też padałam że aż nie napisałam wpisu

Dobranoc

Pokaż więcej komentarzy (3)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.10.md

Customizing Sliver – Part 1 - https://security.humanativaspa.it/customizing-sliver-part-1/
Emulating IoT Firmware Made Easy: Start Hacking Without the Physical Device - https://boschko.ca/qemu-emulating-firmware/
LDAP Queries for Offensive and Defensive Operations - https://www.politoinc.com/post/ldap-queries-for-offensive-and-defensive-operations
From Akamai to F5 to NTLM... with love - https://blog.malicious.group/from-akamai-to-f5-to-ntlm/
Denial of Pleasure: Attacking Unusual BLE Targets with a Flipper Zero - https://www.whid.ninja/blog/denial-of-pleasure-attacking-unusual-ble-targets-with-a-flipper-zero

Lider

w Hydepark

2piorunów

Nowa firma od IT obsługująca moją firmę jest mentalnie w 2006 roku xD
Zapytałem czy mogę mieć na pendrive wirtualkę do prywatnego użytku to się dowiedziałem, że planują wprowadzić blokadę dysków usb, bo to zagrożenie dla sieci firmowej :face_with_rolling_eyes:


Pokaż więcej komentarzy (47)

Fenomen

w Hydepark

0piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.08.md

Local Privilege Escalation on the DJI RM500 Smart Controller - https://icanhack.nl/blog/dji-rm500-privilege-escalation/
Shooting Yourself in the .flags – Jailbreaking the Sonos Era 100 - https://research.nccgroup.com/2023/12/04/shooting-yourself-in-the-flags-jailbreaking-the-sonos-era-100/
Reverse Engineering For Everyone! - https://0xinfection.github.io/reversing/
Google Chrome V8 ArrayShift Race Condition Remote Code Execution - https://blog.exodusintel.com/2023/05/16/google-chrome-v8-arrayshift-race-condition-remote-code-execution/
Ghost In The Wire, Sonic In The Wall - Adventures With SonicWall - https://labs.watchtowr.com/ghost-in-the-wire-sonic-in-the-wall/

Osobistość

w Hydepark

2piorunów

Pierwszy raz w życiu mam taką wtopę, poradźcie coś ( ͠° ͟ʖ ͡°) Wziąłem laptopa do zrobienia od koleżanki. Chciała bym tylko odświeżył system na nowy, doinstalował to i tamto. Ale ja głupi zaoferowałem się że zamówię części i wymieni się dysk, dołoży RAMu. Okazuje się że ciężko to rozkręcić a na dodatek to laptop "klejony". No pierwszy raz w życiu nie podołałem laptopowi, ale wstyd. ( ͠° ͟ʖ ͡°) Odeślę części bo 14 dni na zwrot ale co jej powiedzieć?

   

Gruba ryba3piorunów

@gawafe1241 to kara od Boga za spermiarstwo. Oddać, skasować conajmniej czteropak, wycenić w naturze szacowaną ilość godzin pracy żeby zrobić upgrade i elo.

Pokaż więcej komentarzy (12)

Fenomen

w Hydepark

0piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.06.md

Pulling MikroTik into the Limelight - https://margin.re/2022/06/pulling-mikrotik-into-the-limelight/
CVE-2023-33466 - Exploiting Healthcare Servers with Polyglot Files - https://www.shielder.com/blog/2023/10/cve-2023-33466-exploiting-healthcare-servers-with-polyglot-files/
Lateral movement on networks - https://www.forescout.com/resources/l1-lateral-movement-report
ved-ebpf: Kernel Exploit and Rootkit Detection using eBPF - https://securityonline.info/ved-ebpf-kernel-exploit-and-rootkit-detection-using-ebpf/
DirtyCred Remastered: how to turn an UAF into Privilege Escalation - https://exploiter.dev/blog/2022/CVE-2022-2602.html

Autorytet

w AI

7piorunów

"NIE STAĆ NAS NA TO, BY ZOSTAWAĆ W TYLE. POWSTANIE PIERWSZY POLSKI OTWARTY WIELKI MODEL JĘZYKOWY (PLLUM)"
  

https://www.nask.pl/pl/aktualnosci/5314,Nie-stac-nas-na-to-by-zostawac-w-tyle-Powstanie-pierwszy-polski-otwarty-wielki-m.html

Fenomen0piorunów

Patrzę na twoje stare posty przy okazji. Fajne,szkoda że zero konkretów czy model będzie można ściągnąć i odpalić również na własnej maszynie czy tylko z jakiegoś serwera.

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.04.md

Gadget chain in Wordpress - https://fenrisk.com/publications/blogpost/2023/11/22/gadgets-chain-in-wordpress/
Making TOCTOU Great again – X(R)IP - https://onekey.com/blog/making-toctou-great-again-xrip/?ref=0xor0ne.xyz
Adversarial Attacks on LLMs - https://lilianweng.github.io/posts/2023-10-25-adv-attack-llm/
Hunting for Leaked Cobalt Strike v4.9 servers - https://blog.cyphur.com/detecting-leaked-cobalt-strike/
AI-Powered Fuzzing: Breaking the Bug Hunting Barrier - https://security.googleblog.com/2023/08/ai-powered-fuzzing-breaking-bug-hunting.html

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.02.md

TRAP; RESET; POISON; - Taking over a country Kaminsky style - https://sec-consult.com/blog/detail/taking-over-a-country-kaminsky-style/
An analysis of an in-the-wild iOS Safari WebContent to GPU Process exploit - https://googleprojectzero.blogspot.com/2023/10/an-analysis-of-an-in-the-wild-ios-safari-sandbox-escape.html
Nemesis: Zero to Hero - https://blog.checkymander.com/red%20team/tools/operations/Nemesis-Zero-To-Hero/
The Far-Reaching Consequences of LogoFAIL - https://binarly.io/posts/The_Far_Reaching_Consequences_of_LogoFAIL/index.html
(CVE-2023-3368) Chamilo LMS Unauthenticated Command Injection - https://starlabs.sg/advisories/23/23-3368/

Zawodowiec

w Bezpieczeństwo

5piorunów

JSON Web Token - mega piguła wiedzy - devszczepaniak.pl

W swojej pracy praktycznie codziennie spotykam się z JSON Web Tokenami. Mimo że używam ich tak często, to jak dotąd nie miałem okazji usystematyzować i poszerzyć mojej wiedzy o nich. W najnowszym artykule nadrobiłem ten błąd i przygotowałem mega pigułę wiedzy o JWT. W artykule dowiesz

Fenomen

w Hydepark

1piorunów

Ma ktoś listę, gdzie można pobrać obrazy do gn3:

* cisco
* fortigate
* mikrotik
* juniper

na stronach producentów, trzeba mieć konta, ale nie zawsze jest to do zrobienia

  

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.30.md

Understanding the Heap - a beautiful mess - https://jackfromeast.site/2023-01/understand-the-heap-a-beautiful-mess.html
KASLR Leaks Restriction - https://windows-internals.com/kaslr-leaks-restriction/
DualShock4 Reverse Engineering - Part 1 - https://blog.the.al/2023/01/01/ds4-reverse-engineering.html
Linux ptrace introduction AKA injecting into sshd for fun - https://blog.xpnsec.com/linux-process-injection-aka-injecting-into-sshd-for-fun/
Linux SLUB Allocator Internals and Debugging, Part 1 of 4 - https://blogs.oracle.com/linux/post/linux-slub-allocator-internals-and-debugging-1

Gwiazdor

w Hydepark

2piorunów

  

Polecicie jakąś klawiaturę open source na androida? anysoftkeyboard ma kiepski układ klawiszowy pod język polski.

Gruba ryba1piorunów

@Grewest 
jeśli tobie anysoft nie podchodzi to jaci szczerze życzę powodzenia
masz jeszcze do wyboru florisboard w wersji beta i w kwestii floss doprawdy nie licz na wincyj

Gwiazdor1piorunów

@VonTrupka Grzebiąc przy klawiaturach odkryłem że polska paczka językowa w sklepie play jest nowsza od tej na fdroidzie. I teraz wreszcie się da pisać polskie znaczki w łatwy sposób!

Gruba ryba0piorunów

@Grewest to ja chyba wgl nie zatrybiłem w czym leżał problem
nie wiem jaki jest łatwiejszy sposób na polskie znaczki niż przytrzymanie litery i wybór z wyskakującego dymka
pomijam autouzupełnianie

Pokaż więcej komentarzy (7)

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.28.md

The Role of the Control Flow Graph in Static Analysis - https://nicolo.dev/en/blog/role-control-flow-graph-static-analysis/
OffensiveCon 2023 – Exploit Engineering – Attacking the Linux Kernel - https://research.nccgroup.com/2023/05/23/offensivecon-2023-exploit-engineering-attacking-the-linux-kernel/
A Touch of Pwn - Part I - https://blackwinghq.com/blog/posts/a-touch-of-pwn-part-i/
How to protect against modern phishing attacks like Evilginx - https://bleekseeks.com/blog/how-to-protect-against-modern-phishing-attacks
The Stack Series: The X64 Stack - https://offensivecraft.wordpress.com/2023/02/11/the-stack-series-the-x64-stack/

Kompan

w Windows

9piorunów

SPRAWDZONE.IT - ntfy: własny darmowy system powiadomień

Zapraszam do zapozanania się z jednym z wpisów z mojego bloga technologicznego, prowadzę go już kilka lat, dzieląc się sprawdzonymi rozwiązaniami z IT - nie wrzucając żadnych reklam! Zapraszam! ntfy to prosta i darmowa usługa powiadomień PUSH oparta na protokole HTTP. Umożliwia

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.26.md

Powershell and Obfuscation - https://onlyf8.com//powershell-obfuscationEN
ShellcodeStdio - https://winternl.com/shellcodestdio/
SRE deep dive into Linux Page Cache # - https://biriukov.dev/docs/page-cache/0-linux-page-cache-for-sre/
Hacking Amazon's eero 6 (part 1) - https://markuta.com/eero-6-hacking-part-1/
How to voltage fault injection - https://www.synacktiv.com/publications/how-to-voltage-fault-injection.html