Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Kompan

w Windows

9piorunów

SPRAWDZONE.IT - ntfy: własny darmowy system powiadomień

Zapraszam do zapozanania się z jednym z wpisów z mojego bloga technologicznego, prowadzę go już kilka lat, dzieląc się sprawdzonymi rozwiązaniami z IT - nie wrzucając żadnych reklam! Zapraszam! ntfy to prosta i darmowa usługa powiadomień PUSH oparta na protokole HTTP. Umożliwia

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.26.md

Powershell and Obfuscation - https://onlyf8.com//powershell-obfuscationEN
ShellcodeStdio - https://winternl.com/shellcodestdio/
SRE deep dive into Linux Page Cache # - https://biriukov.dev/docs/page-cache/0-linux-page-cache-for-sre/
Hacking Amazon's eero 6 (part 1) - https://markuta.com/eero-6-hacking-part-1/
How to voltage fault injection - https://www.synacktiv.com/publications/how-to-voltage-fault-injection.html

Osobistość

w Hydepark

13piorunów

To jest spryt i łamanie regulaminu... ( ͡° ͜ʖ ͡°) Specyfika  wymaga aby mój laptop był w pełni zaszyfrowany, zabezpieczony kluczem sprzętowym i miał jak najkrótszy czas "dostępu". Każde zablokowanie go nie usypia tylko zrzuca wszystko na dysk, szyfruje dysk i zamyka system. ( ͡° ͜ʖ ͡°) Co zrobiłem? Puszczam na YouTube 2h filmik na pełnym ekranie, laptop nie się nie blokuje w domu, ja idę gotować kluski a jak wracam to nie muszę się użerać z kluczem, hasłami, tracić czasu aż się wszystko odszyfruje etc.

 

Pokaż więcej komentarzy (33)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.24.md

DarkGate Internals - https://blog.sekoia.io/darkgate-internals/
Abusing Client-Side Desync on Werkzeug - https://mizu.re/post/abusing-client-side-desync-on-werkzeug
Vectorized Emulation: Hardware accelerated taint tracking at 2 trillion instructions per second - https://gamozolabs.github.io/fuzzing/2018/10/14/vectorized_emulation.html
Learning Linux kernel exploitation - Part 1 - Laying the groundwork - https://0x434b.dev/dabbling-with-linux-kernel-exploitation-ctf-challenges-to-learn-the-ropes/
Analyzing Obfuscated Code With Binary Ninja -- a Flare-On Journey - https://binary.ninja/2023/11/13/obfuscation-flare-on.html

Fanatyk

w Hydepark

0piorunów


Istnieje jakiś alternatywny frontend dla excela?
MUSZĘ zrobić arkusz do analizy statystyk używając funkcji excela (więc nie mogę użyć libreoffice czy pythona/R), ale excel tak cholernie muli że nie da sie nic zrobić

GURU0piorunów

@redve jedyne co mi przychodzi do głowy to wyłącz automatyczne przeliczanie. Wprowadzisz zmiany, wciśniesz f9 i dopiero się odświeży arkusz
https://support.microsoft.com/en-us/office/change-formula-recalculation-iteration-or-precision-in-excel-73fc7dac-91cf-4d36-86e8-67124f6bcce4

Change formula recalculation, iteration, or precision in Excel - Microsoft SupportIf you use a lot of complex formulas in your Excel spreadsheet, you should learn about recalculation options, iteration (calculating repeatedly), and precision.Microsoft
Fanatyk1piorunów

@redve - pamiętam kiedyś kolega z pracy zrobił wszystko w VBA by mu szybciej działało 🤷
Najpierw powyłączał te rzeczy:
>Application.ScreenUpdating = False
>Application.DisplayStatusBar = False
>Application.EnableEvents = False
Potem porobił obliczania i uaktualnił komórki z wynikami korzystając z VBA.

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.22.md

OwnCloud OAuth Token Steal leading to CRUD Filestore Access - https://tunn3l.pro/Owncloud_OAuth_Token_Steal_leading_to_CRUD_Filestore_Access.html
AWS IoT Core: A Compromised Device Perspective - https://seanpesce.blogspot.com/2023/11/aws-iot-core-compromised-device.html
Web Application Black-Box Testing - https://www.yeswehack.com/learn-bug-bounty/black-box-testing-techniques-web-application
Stealing the Bitlocker key from a TPM - https://astralvx.com/stealing-the-bitlocker-key-from-a-tpm/
Popular Dragon Touch Tablet for Kids Infected with Corejava Malware - https://www.hackread.com/dragon-touch-tablets-kids-corejava-malware/

GURU0piorunów

@konik_polanowy 1 i 4 złoto 😉

GURU0piorunów

@Fausto 
Kwintesencja hakowania. 😆
Przez długi czas były duże problemy za wypruciem firmwaru z jednego z aparatów Canona.
Pomocna okazała się odpowiednio spreparowana karta pamięci.
Uruchomiony z niej skrypt wykonał dump całej przestrzeni adresowej na ...... LED-a z obudowy.
Po zapisaniu sekwencji błysków i ich obrobieniu, oprogramowanie układowe zostało złamane.

Pokaż więcej komentarzy (3)

Osobistość

w Hydepark

0piorunów

Co to może być? Komputer dostaje ekran naprawy Windows po kilku restartach laptopa i mimo próby naprawy jedynie co robi to dalej restartuje się do tego okienka. Obstawiam że to może być dysk twardy ale chciałbym się upewnić czy to jest na pewno to. ( ͡~ ͜ʖ ͡°)

  

GURU1piorunów

Sprawdź ustawienia secure boot w biosie.
Delle potrafią robić niezłe jaja, zwłaszcza jak z poziomu systemu operacyjnego zrobią update BIOS-u i wczytają ustawienia domyśłne. 😉

Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.20.md

Behind the Shield: Unmasking Scudo's Defenses - https://www.synacktiv.com/en/publications/behind-the-shield-unmasking-scudos-defenses
Bypassing Root detection in android flutter apps - https://shobi.dev/blog/2023-28-10-bypassing-root-detection-in-flutter-with-frida
[BugTales] REUnziP: Re-Exploiting Huawei Recovery With FaultyUSB - https://labs.taszk.io/articles/post/reunzip/
Abusing undocumented features to spoof PE section headers - https://secret.club/2023/06/05/spoof-pe-sections.html
Bypassing Android 13 Restrictions with SecuriDropper - https://www.threatfabric.com/blogs/droppers-bypassing-android-13-restrictions

Zawodowiec

w Programowanie

4piorunów

Testuj webhooki na lokalnej maszynie - devszczepaniak.pl

Ostatnio miałem okazję integrować aplikację z mechanizmem webhooks z zewnętrznego systemu. Testowanie takiej integracji może wydawać się trudne. Nic bardziej mylnego. Integrację z webhookami nie tylko można łatwo testować, ale nawet nie wymaga to deploymentu aplikacji. Więcej o

Osobistość

w Hydepark

0piorunów

Wszyscy się tak zachwycają AI - łobrazki śmiszne, jakiesik deepfake i inne gówno a prawda jest taka że wystarczyłoby wymyślić miniaturowego i taniego tłumacza dla kowalskiego który tłumaczy obraz, tekst i dźwięk w czasie rzeczywistym i TAKA KASA. ¯\\(ツ)/¯ Jadę do obcego kraju i cyk wszystkich rozumiem, włączam film po francusku? Cyk, lektor po polsku działa w locie. Gra na PlayStation nie została spolszczona? Cyk, jest po polsku. Książka po włosku? Cyk i po polsku. No ale nie, ludzie się zachwycają ChatGPT z którym se można hehe pogadać jak z PRAWDZIWYM człowiekiem. ¯\\(ツ)

  

Fenomen1piorunów

Teraz uważaj. Tłumacz GPT będzie płatny. Subskrypcja i konieczność dostępu do sieci, bo nikt za darmo tego nie pociągnie. W tej chwili już możesz przetłumaczyć swoje nagranie na dowolny język za jedyne 100$ za piętnaście minut. Wchodzisz w to?
Gdy tylko pokażesz się możliwość płatnego tłumaczenia w locie, natychmiast wszyscy posiadacze praw majątkowych do utworów, krzykną, że są okradani i ktoś zarabia na ich dziełach. GPT dostanie kaganiec na tłumaczenia książek, filmów. Proste?

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.18.md

ipsw Walkthrough Part 1 – The Swiss Army Knife for iOS/MacOS security research - https://8ksec.io/ipsw-walkthrough-part-1-the-swiss-army-knife-for-ios-macos-security-research/
We have a CPU mystery! - https://lock.cmpxchg8b.com/reptar.html
Espressif ESP32: Breaking HW AES with Power Analysis - https://raelize.com/blog/espressif-systems-esp32-breaking-hw-aes-with-power-analysis/
We Patched CVE-2023-28244 Before It Was Cool - https://blog.0patch.com/2023/11/we-patched-cve-2023-28244-before-anyone.html
Few lesser known tricks, quirks and features of C - https://jorengarenar.github.io/blog/less-known-c

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.16.md

Fuzzing Farm : Fuzzing GEGL with fuzzuf - https://ricercasecurity.blogspot.com/2023/07/fuzzing-farm-1-fuzzing-gegl-with-fuzzuf.html
Ghost In The Wire, Sonic In The Wall - Adventures With SonicWall - https://labs.watchtowr.com/ghost-in-the-wire-sonic-in-the-wall/
Competing in Pwn2Own ICS 2022 Miami: Exploiting a zero click remote memory corruption in ICONICS Genesis64 - https://doar-e.github.io/blog/2023/05/05/competing-in-pwn2own-ics-2022-miami-exploiting-a-zero-click-remote-memory-corruption-in-iconics-genesis64/
Nothing new, still broken, insecure by default since then: Python's e-mail libraries and certificate verification - https://www.pentagrid.ch/en/blog/python-mail-libraries-certificate-verification/
How does Linux start a process - https://iq.thc.org/how-does-linux-start-a-process

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.14.md

JTAG 'Hacking' the Original Xbox in 2023 - https://blog.ret2.io/2023/08/09/jtag-hacking-the-original-xbox-2023/
Dissecting Intel’s Explanation of Key Usage in Integrated Firmware Images - https://binarly.io/posts/Dissecting_Intels_Explanation_of_Key_Usage_in_Integrated_Firmware_Images_IFWI/index.html
Hacking Some More Secure USB Flash Drives (Part I) - https://blog.syss.com/posts/hacking-usb-flash-drives-part-1/
Bypassing GLIBC 2.32’s Safe-Linking Without Leaks into Code Execution: The House of Rust - https://c4ebt.github.io/2021/01/22/House-of-Rust.html
Hacking Like Hollywood With Hard-Coded Secrets - https://frycos.github.io/vulns4free/2023/11/07/hacking-like-hollywood.html

Osobistość

w Hydepark

6piorunów

Wczoraj musiałem skorzystać bez adblocka z internetu. Serio Wy tak potraficie żyć? Co wejdę na stronę to muszę odklikiwać zgody marketingowe (czasami potrafi z tym zejść do 5 minut samego klikania), istna mordęga. No i widać że strony straciły sporo na respansywności. Nie wspominam o YouTube bo tu już wręcz musiałem zainstalować FreeTube bo nie wytrzymałem...

  

Pokaż więcej komentarzy (4)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.12.md

Netgear RAX30 Multiple Vulnerabilities - https://www.tenable.com/security/research/tra-2023-12
File Access Monitoring with Osquery: Weaponize your entire macOS fleet into a filesystem-based honeypot - https://material.security/blog/protecting-the-security-and-privacy-of-our-customers
nftables Adventures: Bug Hunting and N-day Exploitation (CVE-2023-31248) - https://starlabs.sg/blog/2023/09-nftables-adventures-bug-hunting-and-n-day-exploitation/
Flare-On 2023 Challenge 7 (flake) - Solving a compiled Python challenge using native tools - https://www.x86matthew.com/view_post?id=flareon_2023_7
Deobfuscating World of Warships' Python Scripts - https://landaire.net/world-of-warships-deobfuscation/

Gruba ryba

w Komputery

1piorunów

Cześć,

Po raz chyba piąty zabieram się do kompletowania nowego PC.
Mam właściwie podstawy:

CPU - INTEL
RAM - Kingston Fury Beast, DDR4, 2x 16 GB, 3200MHz, CL16 KF432C16BB1K2/32
mobo - ASUS PRIME B660M-K DDR4 / Gigabyte B760M DS3H DDR4
PSU - Seasonic G12 550W 80 Plus Gold
buda - KRUX Naos TG

CPU - AMD
RAM - Kingston Fury Beast, DDR4, 2x 16 GB, 3200MHz, CL16 KF432C16BB1K2/32
mobo - Gigabyte B550M DS3H / ASUS PRIME B550M-A
PSU - Seasonic G12 550W 80 Plus Gold
buda - KRUX Naos TG
FAN - AMD OEM

Do tego CPU:
Patrząc na tabelki (wydajność PASS MARK single i multi core) -> https://www.cpubenchmark.net/multi_cpu.html
Najlepiej wypada dla wydajności multi core / cena: AMD 5700x / 5800x
Jednak dla single core wypadają najsłabiej, poniżej poczciwego intela 12100 ....

Gdzieś z cienia wychodzi intel 13500, który co prawda droższy, ale świetnie wypada w single i multi core, oraz ma dobry stosunek cena/wydajność. Za to ten gość to te słynne "E core" które potrafią namieszać.... wyczytałem że "E" core działają poprawnie dopiero pod win 11, a prawidłowo (ale nie perfekcyjnie) dopiero od intel 13th @ win 11. W 12th jest starsza wersja tego syfu. Bo widzicie, robicie sobie jakąś symulację naprężeń materiałowych metodą elementów skończonych. Symulacja powinna trwać 5 minut. Ale potrwa godzinę. dlaczego? Bo soft od symulacji spuściliście do paska, a na full screen macie program pocztowy lub jakiegoś PDF'a. Task symulacji leci do background, z automatu przelatuje na "E core", energooszczędne gówno. Windows po prostu nie potrafi tego ogarnąć.

Jeśli macie doświadczenia czy to dobre czy złe z nowymi prockami intela, poproszę o garść informacji.

Tak więc może zostanę przy intelu 12400 (nie ma e corów) lub AMD 5700x.
AMD serii 7000 wychodzi zdecydowanie najdrożej. Mogę też poczekać aż zakończy się pierdolnik związany z black friday und Santa, gdzieś w styczniu się ceny uspokoją, a AMD serii 7000 stanieją aby walczyć z intel 14th...

Jednak trochę boję się platformy pod AMD, gdzieś w otchłani internetów chodzą plotki że AMD potrafi być nieco bardziej marudne niż Intel, nie wiem ile w tym prawdy.

Co sądzicie o takich config;ach
Sprzęt z założenia nigdy nie będzie podkręcany.
To ma po prostu działać.
Sprzęt składany "na lata". Obecny mój laptop na intelu trzeciej generacji działa już ponad 10 lat, chciałbym aby kolejny też tyle podziałał.
Ceny mogą być lekko zawyżone, brałem je "z dużych sklepów".
Ah, ostatnie dwie kolumny to stosunek "wydajność / cena" za cały zestaw, nie tylko samo CPU.

  

Kosmonauta0piorunów

Symulacja powinna trwać 5 minut. Ale potrwa godzinę. dlaczego? Bo soft od symulacji spuściliście do paska, a na full screen macie program pocztowy lub jakiegoś PDF'a. Task symulacji leci do background, z automatu przelatuje na "E core", energooszczędne gówno. Windows po prostu nie potrafi tego ogarnąć.
To jakiś prawdziwy przypadek, czy Twoje gdybanie?
Bo po pierwsze, jeżeli taka sytuacja się zdarzyła, to nie wina procka - tylko oprogramowania.
Po drugie, e-cory nie mają wydajności komputerów z 2002 roku.
I po trzecie - nie godzinę, a co najwyżej 15 minut. I co najwyżej, bo e-cory nie odpowiadają za "zminimalizowane" aplikaje. Więc realnie, jak Ci symulacja zajełaby 5 minut przy fullscreenie, to zajmie z 6 minut przy minimalizacji. A jak nie potrafi poprawnie aplikacja działać po zminimalizowaniu, to nie ma znaczenia, jaki procek weźmiesz .

Po co Ci dokładnie ten komp - do jakiego oprogramowania? Wielowątkowego czy stary soft, ogarniający tylko jeden core? Granie też (zakładam że nie, bo w końcu GPU nie wybrałeś)?

No i podaj budżet, ile chcesz wydać na całość, bo config IMHO dość średni, bo najpewniej przewymiarowany zasilacz (skoro nie planujesz GPU), nie wziąłeś żadnego chłodzenia do procków, nie podałeś żadnych dysków (ale może przekładasz stare?.

Fanatyk3piorunów

Ale passmark jest reprezentatywnym benchmarkiem dla tego use case w którym będziesz sprzęt zaprzęgał? Bo jak masz konkretny program który będzie najbardziej katowany, to jednak warto by popatrzeć głębiej: single thread? A zależny bardziej od suchego IPC i taktowania czy pamięci? Świadomie wykluczyłeś AMD z dużym cachem?

Pokaż więcej komentarzy (6)

Autorytet

w Technologia

0piorunów

   
Jaki jest najlepszy sposób, żeby "upublicznić" serwer będący w sieci nieposiadającej publicznego, statycznego IP? Typowa sytuacja u większości ISP. Kiedyś próbowałem korzystać z VPS i socata, ale to rozwiązanie było dość niestabilne.
Na ten moment dokupienie publicznego IP nie jest możliwe.

Inspirator4piorunów

VPS gdzieś w internecie, VPN z serwera do VPS (serwer w prywatnej sieci łączy się jako klient do VPS). Forward portów przez iptables -t nat.

Jezeli IP jest zmienne to będzie lekki downtime zanim VPN skuma że trzeba się zestawić na nowo.

Autorytet0piorunów

@wykopany Dzięki, spróbuję. Nie pomyślałem o VPN, bo na bazie poprzednich doświadczeń byłem przekonany że działa tylko w jedną stronę.

Tytan1piorunów

ale to ma być publiczne dla wszystkich czy wybranych?
dla wszystkich - vps + vpn + nginx proxy lub ip tables (zalezy czy serwisy czy ip)
dla wybranych - zerotier

Pokaż więcej komentarzy (12)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.10.md

iRacing Exploit allows attackers to take control of user's computer - https://blog.ss23.geek.nz/2023/09/21/iracing-electron-rce-exploit.html
Obtaining Domain Admin from Azure AD by abusing Cloud Kerberos Trust - https://dirkjanm.io/obtaining-domain-admin-from-azure-ad-via-cloud-kerberos-trust/
Java Deserialization Vulnerability Still Alive - https://blog.pyn3rd.com/2023/10/20/Java-Deserialization-Vulnerability-Still-Alive/
Exploiting a Flaw in Bitmap Handling in Windows User-Mode Printer Drivers-  https://www.zerodayinitiative.com/blog/2023/8/1/exploiting-a-flaw-in-bitmap-handling-in-windows-user-mode-printer-drivers
Hayabusa is a Windows event log forensics timeline generator - https://github.com/Yamato-Security/hayabusa