#informatyka

38
1375
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.09.md

Uncovering a crazy privilege escalation from Chrome extensions - https://0x44.xyz/blog/cve-2023-4369/
FLASHBACK CONNECTS - Cisco RV340 SSL VPN RCE - https://www.flashback.sh/blog/flashback-connects-cisco-rv340-ssl-vpn-rce
x64 Architecture and Programming Class - https://scorpiosoftware.net/2023/11/02/x64-architecture-and-programming-class/
EntryBleed: Breaking KASLR under KPTI with Prefetch (CVE-2022-4543) - https://www.willsroot.io/2022/12/entrybleed.html
Ivanti/Pulse VPN privilege escalation exploit - https://northwave-cybersecurity.com/ivanti-pulse-vpn-privilege-escalation

#informatyka

Zaloguj się aby komentować

#informatyka #webdev #programowanie

Mam pytanie, jak zdefiniować poprawnie google dork'a aby wyszukało mi api które wysyła newsletter/kod na e-mail/sms
Szukanie po dorku typu
"inurl:"/wp-json/wp/v2/"
"intitle:"index.of" intext:"api.txt"
"inurl:"/api/v1" intext:"index of/"
itd itd. wiadomo że znajdę ale nie to czego chce, a zależy mi na np.
"api/platform/register?mobileNumber=" <- używając tego dorka jest tego od chuja i nie koniecznie api...
tj. "sendvcode.php?mobile="

Ktoś ma sprawdzonego dorka który wyszuka mi tego typu API, z rejestracją na PL stronach ?
mBank

@koszotorobur Dzięki, przeglądałem sheeta i znajduje mi API które odnoszą sie do zagranicznych stron, używając Dorka żeby szukało mi na Polskich mam ich kilka, a potrzebuje z 30 conajmniej.


Może jak znajdziesz chwile czasu to zechcesz tu wrócić i coś skonstruować 🤗

Pozdrawiam

mBank

@koszotorobur Pisze w pythonie self defence na takie coś co zamieściłem w załączniku, lecz ciężko mi znaleźć API, wyłapałem pare ale ma to za mala moc 😒

525af47b-afd1-4c10-9a8f-50f47895c526
roadie

@mBank co będziesz robił dokładnie? Chcesz ich zaspamować przez jakieś bramki?

Zaloguj się aby komentować

Mam drukarkę ecotank Epsona. Czy ktoś może wie, do czego służy ta dźwignia na bocznej ściance głowicy? W instrukcji zero informacji.
Zgaduje, że to regulacja wysokości?
#drukarki
#drukowanie
#informatyka
373cf91e-8b14-4cf4-ba07-040a1c763f57
entropy_

@TymczasowyNick66 zgaduję, że to jest do wymiany głowic drukujących. Ale nie opieram tej tezy na żadnych faktach.

TymczasowyNick66

@entropy_ Intryguje mnie ta skala i znaczki + 0 - na niej zawarte

Zaloguj się aby komentować

Zostań Patronem Hejto i odblokuj dodatkowe korzyści tylko dla Patronów

  • Włączona możliwość zarabiania na swoich treściach
  • Całkowity brak reklam na każdym urządzeniu
  • Oznaczenie w postaci rogala , który świadczy o Twoim wsparciu
  • Wcześniejszy dostęp, do wybranych funkcji na Hejto
Zostań Patronem
HejtoCTF.

Zadanko typu odnajdź flagę, dla chętnych.

Do wygrania — nic.

Odnajdź flagę i wrzuć w komentarz. Flaga ma taką strukturę: flaga[...] - w kwadratowym nawiasie ciąg znaków.

Strona z wskazówką - https://arhenet.pl/

Kto pierwszy ten lepszy.

Edit. @size wygrał. Flaga była ukryta w rekordzie DNS (TXT).

#glupiehejtozabawy #hejtoctf #informatyka
Fausto userbar
Fausto

@SuperSzturmowiec blisko, ale nie

size

@Fausto flaga[H3JTOPL]

Fausto

@size Gratulacje

rakokuc

Do wygrania — nic.

A to akurat nie problem. Wystarczy się założyć o przekonanie z odpowiednio dużą ilością osób, że się wygra. Wtedy wystarczy już tylko wygrać i forsy starczy do końca życia.

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.07.md

Reverse Engineering RG35XX Stock Firmware - https://tinyhack.com/2023/12/31/reverse-engineering-rg35xx-stock-firmware/
Strengthening the Shield: MTE in Heap Allocators - https://www.darknavy.org/blog/strengthening_the_shield_mte_in_memory_allocators/
Hardware Hacking to Bypass BIOS Passwords - https://cybercx.co.nz/blog/bypassing-bios-password/
[BugTales] REUnziP: Re-Exploiting Huawei Recovery With FaultyUSB - https://labs.taszk.io/articles/post/reunzip/
Secure SSH with Windows Hello - https://svrooij.io/2024/01/01/secure-ssh-windows-hello/

#informatyka
mBank

@konik_polanowy Dzięki ze jesteś - zawsze jakaś informacja na bierząco jak i ciekawostka sie znajdzie.

Czasem gdy nic nie dodajesz zastanawiam sie co sie stało, pozdrawiam ! 🤗

konik_polanowy

@mBank "Czasem gdy nic nie dodajesz zastanawiam sie co sie stało,"


ja to postuje, co dwa dni

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.05.md

PowerShell Ransomware Simulator with C2 Server - https://github.com/JoelGMSec/PSRansom
Deobfuscating World of Warships' Python Scripts - https://landaire.net/world-of-warships-deobfuscation/
Ghetto Patch Diffing a Cisco RV110W Firmware Update - https://quentinkaiser.be/exploitdev/2020/09/23/ghetto-patch-diffing-cisco/
From C, with inline assembly, to shellcode - https://steve-s.gitbook.io/0xtriboulet/just-malicious/from-c-with-inline-assembly-to-shellcode
Analysis of VirtualBox CVE-2023-21987 and CVE-2023-21991 - https://qriousec.github.io/post/vbox-pwn2own-2023/

#informatyka

Zaloguj się aby komentować

No bez jaj xd

#windows #komputery #informatyka
1c6d9397-aef8-4485-be21-b035662b8ccb
Acrivec

@RedDucc skończy tak jak klawisz Bixby.

argonauta

o kurde. skończył tak, że nawet o nim nie słyszałem XD

bekazhejto

Nie pierwszy dział marketingu dużego korpo próbuje dodawać jakieś elementy do interfejsu fizycznego. Skończy dokładnie tak samo jak każdy poprzedni element interfejsu o który nikt nie prosił, a który został na siłę wrzucony przez mądre głowy.

VonTrupka

@bekazhejto knefel windowsa w klawiaturach towarzyszy nam od ponad 20 lat <_<

bekazhejto

@VonTrupka Przyjął się, bo to był dobry pomysł inżynierów na dodanie do klawiatury przycisku funkcyjnego, obsługiwanego przez OS.

Problem z wszelakimi asystentami AI jest taki, że są niepraktyczne, ograniczone i dodanie przycisku tego nie zmieni.

Weźmi taką SIRI, znasz kogoś kto nie będąc w sytuacji ograniczonego dostępu do urządzenia (np. zajęte ręce, prowadzenie pojazdu), kontroluje swój telefon za pomocą tego asystenta?

Zaloguj się aby komentować

Ciekawe co tam mam/miałem ༼ ͡° ͜ʖ ͡° ༽

#informatyka
a81c346b-d198-443c-9405-ad17399daacd
Heheszki

Zazdro. Masz okazję przetestować różne dziwne sposoby, np.

https://github.com/Push3AX/GrabAccess

czy np. takiego buga z dostępem do cmd podczas aktualizacji:

exploiting the bug takes nothing more than pressing Shift + F10 during the upgrade and you can then access the Command Prompt in the Windows PE (Preinstallation Environment) used during the upgrade.


Laiho says:


The real issue here is the Elevation of Privilege that takes a non\-admin to SYSTEM \(the root of Windows\) even on a BitLocker \(Microsoft’s hard disk encryption\) protected machine\. And of course that this doesn’t require any external hardware or additional software\.
Marchew

@Heheszki Nie będę testował żadnych dziwadeł, jestem pewien że one nie działają

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.01.03.md

Live Debugging Techniques for the Linux Kernel, Part 1 of 3 - https://blogs.oracle.com/linux/post/live-kernel-debugging-1
Understanding Dirty Pagetable - m0leCon Finals 2023 CTF Writeup - https://ptr-yudai.hatenablog.com/entry/2023/12/08/093606
Escaping the Google kCTF Container with a Data-Only Exploit - https://h0mbre.github.io/kCTF_Data_Only_Exploit/
An analysis of the malware used in the recent cyber-attacks targeting Albania - https://blog.pwn.al/albania/apt/state/actor/hacking/cyberattack/homelandjustice/2023/12/28/An-analysis-of-the-malware-used-in-the-recent-attacks-targeting-Albania.html
Lets Open(Dir) Some Presents: An Analysis of a Persistent Actor’s Activity - https://thedfirreport.com/2023/12/18/lets-opendir-some-presents-an-analysis-of-a-persistent-actors-activity/

#informatyka

Zaloguj się aby komentować

Dlaczego do jasnej cholery monitor nieważne czy jest za 1k czy za 5k ma zazwyczaj śmieszną jasność 250-400 nitów? Gdzie się podziały jasne monitory? Mój monitor (27" 4K 144Hz HDMI 2.1, z milionem wejść, złącz i funkcji za 4,5k) stoi obok okna które jest zasłonięte żaluzjami i nadal monitor nie jest wystarczająco jasny dla mnie a ma podobno AŻ 450 nitów jasności. ( ͠° ͟ʖ ͡°) Ma ktoś jakieś propozycje co jest grane? Może monitor zamiast stać 45 stopni względem okna powinien stać równolegle do okna?

#pcmasterrace #informatyka #komputery taguję #gry bo ludzie z tego tagu zazwyczaj mają pojęcie
zuchtomek

@gawafe1241 My w piwnicy nie mamy takich problemów jak okna #pdk

pluszowy_zergling

@zuchtomek Pytanie brzmi czy wypuszczają czasem na posiłki czy przynoszą pod celę z kąkuterem ?

To jest fajny okres na nadrobienie gier i seriali

gawafe1241

@zuchtomek Zastanawiam się może jeszcze nad mocniejszymi żaluzjami...

Stashqo

@gawafe1241 prawie 1000cd/m2 w tv niewiele daje na silnym słońcu więc nie wiem czego (poza uszkodzeniami wzroku :P) spodziewasz się po monitorku dysponującym połową tej wartości.

Roleta zaciemniajaca z prowadnicami i grasz w ciemnosci jak król katakumb.

gawafe1241

@Stashqo "grasz w ciemnosci jak król katakumb" przekonałeś mnie, biorę zasłony ( ͡° ͜ʖ ͡°)

Sweet_acc_pr0sa

@gawafe1241 rolety? U mnie działa

gawafe1241

@Sweet_acc_pr0sa u mnie działa tak że mimo że monitor jest 45 stopni względem okna i tak coś się przedostaje i zazwyczaj część lewej strony jest zawalona słońcem, odblaski etc

Zaloguj się aby komentować

RSS Guard jest przyjemnym klientem rss. Pobiera sobie wpisy grupuje w zależności od źródła, a potem strzałkami przechodzisz między grupami.

#informatyka #opensource
cd458fb9-c12c-400c-8931-db1ffcabd09c
>Microsoft ending support for Windows 10 could send 240 mln PCs to landfills - report

https://www.reuters.com/technology/microsoft-ending-support-windows-10-could-send-240-mln-pcs-landfills-report-2023-12-21/

A wy plebsy segregujcie dalej śmieci.

#microsoft #informatyka #srodowisko #ekologia
9aef853b-dde7-4b56-bde5-d28eb9250480
con987

A ja nadal na W7 xD

I żeby nie było to sprzęt mam całkiem nowy, oficjalnie niewspierany

DiscoKhan

@con987 jak Windows 10 przestanie wyrabiać do nowszych gier to jednak w końcu wezmę sobie jedną maszynę do starszych tytułów i drugą już na Linuksie, gdzie mam notebooka na Linuksie do bankowości i z tego co widziałem i czytałem to obecnie Linux jest już na swoich wydaniach bardziej intuicyjny od Windy.


Także pogratulować M$ jak swój system skopali. Coraz więcej ludzi będzie odchodzić, bo to nie jest tak jak 10-15 lat temu i obecnie są dobre alternatywy. Ludzie będą powoli odchodzić jak tak będą odwalać.

Zaloguj się aby komentować

#studbaza
Potrzebowałbym pomocy z tematem pracy licencjackiej z #matematyka
Chciałem napisać o zastosowaniach matematyki w #informatyka bo kiedyś więcej siedziałem z programowaniem, i pisałem chociażby gry, gdzie troche musiałem kombinować z matematyką, więc jako tako to ogarniam. Do tego też obecnie lubię się zajmować rachunkiem prawdopodobieństwa i statystyką, więc myślałem też o jakiejś pracy przeglądowej na temat RNG w grach, ale nie wiem ile bym dał rade o tym pisać. Niby w grę wchodzi pisanie o AI, sieciach neuronowych itd. ale tak szczerze, nie czuję się w tym na tyle kompetentny żeby o tym pisać licencjat.

Doradzicie coś?
libertarianin

Zapytaj się w jakimś studiu gier, może pracę od razu złapiesz po oddaniu swojego dzieła. Znam takie historie że ktoś przychodził z tematem do firmy bo pisał mgr a po mgr dostawał od razu posadę

ataxbras

@redve Generatory z konkurencją (GAN)?

maximilianan

@redve polecę klasyką - wyprowadzenie ogólnego rozwiązania równania naviera stokesa ( ͡° ͜ʖ ͡°)

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.24.md

Live Debugging Techniques for the Linux Kernel, Part 1 of 3 - https://blogs.oracle.com/linux/post/live-kernel-debugging-1
Common ADCS Vulnerabilities: Logging, Exploitation, and Investigation - Part 1 - https://labs.lares.com/adcs-exploits-investigations-pt1/
Exploit & Debug Looney Tunables CVE-2023-4911 Local Privilege Escalation in the glibc's ld.so - https://flex0geek.blogspot.com/2023/11/exploit-debug-looney-tunables-cve-2023.html
Writing a simple 16 bit VM in less than 125 lines of C - https://www.andreinc.net/2021/12/01/writing-a-simple-vm-in-less-than-125-lines-of-c
Reflections on certificates, Part 1 - https://theinternetprotocolblog.wordpress.com/2023/01/17/reflections-on-certificates-part-1/

#informatyka

Zaloguj się aby komentować