Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Zawodowiec

w Bezpieczeństwo

5piorunów

JSON Web Token - mega piguła wiedzy - devszczepaniak.pl

W swojej pracy praktycznie codziennie spotykam się z JSON Web Tokenami. Mimo że używam ich tak często, to jak dotąd nie miałem okazji usystematyzować i poszerzyć mojej wiedzy o nich. W najnowszym artykule nadrobiłem ten błąd i przygotowałem mega pigułę wiedzy o JWT. W artykule dowiesz

Fenomen

w Hydepark

1piorunów

Ma ktoś listę, gdzie można pobrać obrazy do gn3:

* cisco
* fortigate
* mikrotik
* juniper

na stronach producentów, trzeba mieć konta, ale nie zawsze jest to do zrobienia

  

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.30.md

Understanding the Heap - a beautiful mess - https://jackfromeast.site/2023-01/understand-the-heap-a-beautiful-mess.html
KASLR Leaks Restriction - https://windows-internals.com/kaslr-leaks-restriction/
DualShock4 Reverse Engineering - Part 1 - https://blog.the.al/2023/01/01/ds4-reverse-engineering.html
Linux ptrace introduction AKA injecting into sshd for fun - https://blog.xpnsec.com/linux-process-injection-aka-injecting-into-sshd-for-fun/
Linux SLUB Allocator Internals and Debugging, Part 1 of 4 - https://blogs.oracle.com/linux/post/linux-slub-allocator-internals-and-debugging-1

Gwiazdor

w Hydepark

2piorunów

  

Polecicie jakąś klawiaturę open source na androida? anysoftkeyboard ma kiepski układ klawiszowy pod język polski.

Gruba ryba1piorunów

@Grewest 
jeśli tobie anysoft nie podchodzi to jaci szczerze życzę powodzenia
masz jeszcze do wyboru florisboard w wersji beta i w kwestii floss doprawdy nie licz na wincyj

Gwiazdor1piorunów

@VonTrupka Grzebiąc przy klawiaturach odkryłem że polska paczka językowa w sklepie play jest nowsza od tej na fdroidzie. I teraz wreszcie się da pisać polskie znaczki w łatwy sposób!

Gruba ryba0piorunów

@Grewest to ja chyba wgl nie zatrybiłem w czym leżał problem
nie wiem jaki jest łatwiejszy sposób na polskie znaczki niż przytrzymanie litery i wybór z wyskakującego dymka
pomijam autouzupełnianie

Pokaż więcej komentarzy (7)

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.28.md

The Role of the Control Flow Graph in Static Analysis - https://nicolo.dev/en/blog/role-control-flow-graph-static-analysis/
OffensiveCon 2023 – Exploit Engineering – Attacking the Linux Kernel - https://research.nccgroup.com/2023/05/23/offensivecon-2023-exploit-engineering-attacking-the-linux-kernel/
A Touch of Pwn - Part I - https://blackwinghq.com/blog/posts/a-touch-of-pwn-part-i/
How to protect against modern phishing attacks like Evilginx - https://bleekseeks.com/blog/how-to-protect-against-modern-phishing-attacks
The Stack Series: The X64 Stack - https://offensivecraft.wordpress.com/2023/02/11/the-stack-series-the-x64-stack/

Kompan

w Windows

9piorunów

SPRAWDZONE.IT - ntfy: własny darmowy system powiadomień

Zapraszam do zapozanania się z jednym z wpisów z mojego bloga technologicznego, prowadzę go już kilka lat, dzieląc się sprawdzonymi rozwiązaniami z IT - nie wrzucając żadnych reklam! Zapraszam! ntfy to prosta i darmowa usługa powiadomień PUSH oparta na protokole HTTP. Umożliwia

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.26.md

Powershell and Obfuscation - https://onlyf8.com//powershell-obfuscationEN
ShellcodeStdio - https://winternl.com/shellcodestdio/
SRE deep dive into Linux Page Cache # - https://biriukov.dev/docs/page-cache/0-linux-page-cache-for-sre/
Hacking Amazon's eero 6 (part 1) - https://markuta.com/eero-6-hacking-part-1/
How to voltage fault injection - https://www.synacktiv.com/publications/how-to-voltage-fault-injection.html

Osobistość

w Hydepark

13piorunów

To jest spryt i łamanie regulaminu... ( ͡° ͜ʖ ͡°) Specyfika  wymaga aby mój laptop był w pełni zaszyfrowany, zabezpieczony kluczem sprzętowym i miał jak najkrótszy czas "dostępu". Każde zablokowanie go nie usypia tylko zrzuca wszystko na dysk, szyfruje dysk i zamyka system. ( ͡° ͜ʖ ͡°) Co zrobiłem? Puszczam na YouTube 2h filmik na pełnym ekranie, laptop nie się nie blokuje w domu, ja idę gotować kluski a jak wracam to nie muszę się użerać z kluczem, hasłami, tracić czasu aż się wszystko odszyfruje etc.

 

Pokaż więcej komentarzy (33)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.24.md

DarkGate Internals - https://blog.sekoia.io/darkgate-internals/
Abusing Client-Side Desync on Werkzeug - https://mizu.re/post/abusing-client-side-desync-on-werkzeug
Vectorized Emulation: Hardware accelerated taint tracking at 2 trillion instructions per second - https://gamozolabs.github.io/fuzzing/2018/10/14/vectorized_emulation.html
Learning Linux kernel exploitation - Part 1 - Laying the groundwork - https://0x434b.dev/dabbling-with-linux-kernel-exploitation-ctf-challenges-to-learn-the-ropes/
Analyzing Obfuscated Code With Binary Ninja -- a Flare-On Journey - https://binary.ninja/2023/11/13/obfuscation-flare-on.html

Fanatyk

w Hydepark

0piorunów


Istnieje jakiś alternatywny frontend dla excela?
MUSZĘ zrobić arkusz do analizy statystyk używając funkcji excela (więc nie mogę użyć libreoffice czy pythona/R), ale excel tak cholernie muli że nie da sie nic zrobić

GURU0piorunów

@redve jedyne co mi przychodzi do głowy to wyłącz automatyczne przeliczanie. Wprowadzisz zmiany, wciśniesz f9 i dopiero się odświeży arkusz
https://support.microsoft.com/en-us/office/change-formula-recalculation-iteration-or-precision-in-excel-73fc7dac-91cf-4d36-86e8-67124f6bcce4

Change formula recalculation, iteration, or precision in Excel - Microsoft SupportIf you use a lot of complex formulas in your Excel spreadsheet, you should learn about recalculation options, iteration (calculating repeatedly), and precision.Microsoft
Fanatyk1piorunów

@redve - pamiętam kiedyś kolega z pracy zrobił wszystko w VBA by mu szybciej działało 🤷
Najpierw powyłączał te rzeczy:
>Application.ScreenUpdating = False
>Application.DisplayStatusBar = False
>Application.EnableEvents = False
Potem porobił obliczania i uaktualnił komórki z wynikami korzystając z VBA.

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.22.md

OwnCloud OAuth Token Steal leading to CRUD Filestore Access - https://tunn3l.pro/Owncloud_OAuth_Token_Steal_leading_to_CRUD_Filestore_Access.html
AWS IoT Core: A Compromised Device Perspective - https://seanpesce.blogspot.com/2023/11/aws-iot-core-compromised-device.html
Web Application Black-Box Testing - https://www.yeswehack.com/learn-bug-bounty/black-box-testing-techniques-web-application
Stealing the Bitlocker key from a TPM - https://astralvx.com/stealing-the-bitlocker-key-from-a-tpm/
Popular Dragon Touch Tablet for Kids Infected with Corejava Malware - https://www.hackread.com/dragon-touch-tablets-kids-corejava-malware/

GURU0piorunów

@konik_polanowy 1 i 4 złoto 😉

GURU0piorunów

@Fausto 
Kwintesencja hakowania. 😆
Przez długi czas były duże problemy za wypruciem firmwaru z jednego z aparatów Canona.
Pomocna okazała się odpowiednio spreparowana karta pamięci.
Uruchomiony z niej skrypt wykonał dump całej przestrzeni adresowej na ...... LED-a z obudowy.
Po zapisaniu sekwencji błysków i ich obrobieniu, oprogramowanie układowe zostało złamane.

Pokaż więcej komentarzy (3)

Osobistość

w Hydepark

0piorunów

Co to może być? Komputer dostaje ekran naprawy Windows po kilku restartach laptopa i mimo próby naprawy jedynie co robi to dalej restartuje się do tego okienka. Obstawiam że to może być dysk twardy ale chciałbym się upewnić czy to jest na pewno to. ( ͡~ ͜ʖ ͡°)

  

GURU1piorunów

Sprawdź ustawienia secure boot w biosie.
Delle potrafią robić niezłe jaja, zwłaszcza jak z poziomu systemu operacyjnego zrobią update BIOS-u i wczytają ustawienia domyśłne. 😉

Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.20.md

Behind the Shield: Unmasking Scudo's Defenses - https://www.synacktiv.com/en/publications/behind-the-shield-unmasking-scudos-defenses
Bypassing Root detection in android flutter apps - https://shobi.dev/blog/2023-28-10-bypassing-root-detection-in-flutter-with-frida
[BugTales] REUnziP: Re-Exploiting Huawei Recovery With FaultyUSB - https://labs.taszk.io/articles/post/reunzip/
Abusing undocumented features to spoof PE section headers - https://secret.club/2023/06/05/spoof-pe-sections.html
Bypassing Android 13 Restrictions with SecuriDropper - https://www.threatfabric.com/blogs/droppers-bypassing-android-13-restrictions

Zawodowiec

w Programowanie

4piorunów

Testuj webhooki na lokalnej maszynie - devszczepaniak.pl

Ostatnio miałem okazję integrować aplikację z mechanizmem webhooks z zewnętrznego systemu. Testowanie takiej integracji może wydawać się trudne. Nic bardziej mylnego. Integrację z webhookami nie tylko można łatwo testować, ale nawet nie wymaga to deploymentu aplikacji. Więcej o

Osobistość

w Hydepark

0piorunów

Wszyscy się tak zachwycają AI - łobrazki śmiszne, jakiesik deepfake i inne gówno a prawda jest taka że wystarczyłoby wymyślić miniaturowego i taniego tłumacza dla kowalskiego który tłumaczy obraz, tekst i dźwięk w czasie rzeczywistym i TAKA KASA. ¯\\(ツ)/¯ Jadę do obcego kraju i cyk wszystkich rozumiem, włączam film po francusku? Cyk, lektor po polsku działa w locie. Gra na PlayStation nie została spolszczona? Cyk, jest po polsku. Książka po włosku? Cyk i po polsku. No ale nie, ludzie się zachwycają ChatGPT z którym se można hehe pogadać jak z PRAWDZIWYM człowiekiem. ¯\\(ツ)

  

Fenomen1piorunów

Teraz uważaj. Tłumacz GPT będzie płatny. Subskrypcja i konieczność dostępu do sieci, bo nikt za darmo tego nie pociągnie. W tej chwili już możesz przetłumaczyć swoje nagranie na dowolny język za jedyne 100$ za piętnaście minut. Wchodzisz w to?
Gdy tylko pokażesz się możliwość płatnego tłumaczenia w locie, natychmiast wszyscy posiadacze praw majątkowych do utworów, krzykną, że są okradani i ktoś zarabia na ich dziełach. GPT dostanie kaganiec na tłumaczenia książek, filmów. Proste?

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.18.md

ipsw Walkthrough Part 1 – The Swiss Army Knife for iOS/MacOS security research - https://8ksec.io/ipsw-walkthrough-part-1-the-swiss-army-knife-for-ios-macos-security-research/
We have a CPU mystery! - https://lock.cmpxchg8b.com/reptar.html
Espressif ESP32: Breaking HW AES with Power Analysis - https://raelize.com/blog/espressif-systems-esp32-breaking-hw-aes-with-power-analysis/
We Patched CVE-2023-28244 Before It Was Cool - https://blog.0patch.com/2023/11/we-patched-cve-2023-28244-before-anyone.html
Few lesser known tricks, quirks and features of C - https://jorengarenar.github.io/blog/less-known-c

Fenomen

w Hydepark

1piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.16.md

Fuzzing Farm : Fuzzing GEGL with fuzzuf - https://ricercasecurity.blogspot.com/2023/07/fuzzing-farm-1-fuzzing-gegl-with-fuzzuf.html
Ghost In The Wire, Sonic In The Wall - Adventures With SonicWall - https://labs.watchtowr.com/ghost-in-the-wire-sonic-in-the-wall/
Competing in Pwn2Own ICS 2022 Miami: Exploiting a zero click remote memory corruption in ICONICS Genesis64 - https://doar-e.github.io/blog/2023/05/05/competing-in-pwn2own-ics-2022-miami-exploiting-a-zero-click-remote-memory-corruption-in-iconics-genesis64/
Nothing new, still broken, insecure by default since then: Python's e-mail libraries and certificate verification - https://www.pentagrid.ch/en/blog/python-mail-libraries-certificate-verification/
How does Linux start a process - https://iq.thc.org/how-does-linux-start-a-process

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.14.md

JTAG 'Hacking' the Original Xbox in 2023 - https://blog.ret2.io/2023/08/09/jtag-hacking-the-original-xbox-2023/
Dissecting Intel’s Explanation of Key Usage in Integrated Firmware Images - https://binarly.io/posts/Dissecting_Intels_Explanation_of_Key_Usage_in_Integrated_Firmware_Images_IFWI/index.html
Hacking Some More Secure USB Flash Drives (Part I) - https://blog.syss.com/posts/hacking-usb-flash-drives-part-1/
Bypassing GLIBC 2.32’s Safe-Linking Without Leaks into Code Execution: The House of Rust - https://c4ebt.github.io/2021/01/22/House-of-Rust.html
Hacking Like Hollywood With Hard-Coded Secrets - https://frycos.github.io/vulns4free/2023/11/07/hacking-like-hollywood.html