https://www.youtube.com/watch?v=LLj-nDop5pc #informatyka #naprawy #komputery #pcmasterrace #technologia
#informatyka
Legendarna pasta, która jest boleśnie prawdziwa. Ja od od dawna powtarzam- nie rób nikomu dobrze, a nie będzie ci źle.
@NiebieskiSzpadelNihilizmu pasta dla debili, zawierająca idiotyczne stwierdzenie cuckolda
>Ja sam pomagam tylko w dwóch przypadkach: najbliższej rodzinie, bo mi na niej zależy, a także ładnym dziewczynom, bo są ładne
@tellet o chrystusie miłosierny, z całego tego trzyminutowego nagrania będącego nawiasem mówiąc zwykłym żartem, wyciągnąłeś sobie 6 słów i próbujesz udowadniać... co? Wiesz co to cherrypicking nie?
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.31.md
GNU/Linux Sandboxing - A Brief Review - https://hardenedlinux.org/blog/2024-08-20-gnu/linux-sandboxing-a-brief-review/
WordPress GiveWP POP to RCE (CVE-2024-5932) - https://www.rcesecurity.com/2024/08/wordpress-givewp-pop-to-rce-cve-2024-5932/
Abusing RCU callbacks with a Use-After-Free read to defeat KASLR - https://anatomic.rip/abusing_rcu_callbacks_to_defeat_kaslr/
Creating Kernel Object Type (Part 1) - https://scorpiosoftware.net/2024/08/25/creating-kernel-object-type-part-1/
NO_WILDCARD: How I discovered the Organization ID of any AWS Account - https://tracebit.com/blog/no-wildcard-how-i-discovered-the-organization-id-of-any-aws-account
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.29.md
Streaming vulnerabilities from Windows Kernel - Proxying to Kernel - Part I - https://devco.re/blog/2024/08/23/streaming-vulnerabilities-from-windows-kernel-proxying-to-kernel-part1-en/
Threat Hunting Case Study: Tracking Down GootLoader - https://intel471.com/blog/threat-hunting-case-study-tracking-down-gootloader
Canary in the Kernel Mine: Exploiting and Defending Against Same-Type Object Reuse - https://grsecurity.net/exploiting_and_defending_against_same_type_object_reuse
Unveiling Mac Security: A Comprehensive Exploration of Sandboxing and AppData TCC - https://imlzq.com/apple/macos/2024/08/24/Unveiling-Mac-Security-A-Comprehensive-Exploration-of-TCC-Sandboxing-and-App-Data-TCC.html
How to Build a Switch Mode Power Supply - https://www.circuitbasics.com/what-is-a-switch-mode-power-supply/#google_vignette
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.27.md
Exploiting Steam: Usual and Unusual Ways in the CEF Framework - https://www.darknavy.org/blog/exploiting_steam_usual_and_unusual_ways_in_the_cef_framework/
Bucket Monopoly: Breaching AWS Accounts Through Shadow Resources - https://www.aquasec.com/blog/bucket-monopoly-breaching-aws-accounts-through-shadow-resources/
CVE-2024-41660: A Critical Vulnerability in OpenBMC - https://tetrelsec.com/posts/cve-2024-41660-slpd-lite/
OpenSSH Backdoors - https://blog.isosceles.com/openssh-backdoors/
Code injection on Android without ptrace - https://erfur.dev/blog/dev/code-injection-without-ptrace
#informatyka
Zaloguj się aby komentować
Co to znowu jest?! U Was tak samo "podświetla" w Chrome? Co najadę myszką na link to mi podświetla na niebiesko... wczoraj tego chyba nie było, czyżby Google wprowadziło kolejny "feature"?
#informatyka #komputery #gownowpis

Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.25.md
Commonly Abused Linux Initial Access Techniques and Detection Strategies - https://www.magonia.io/blog/commonly-abused-linux-access-detection-strategies
Pwntools 101 - Pwndbg & Buffer Overflows - https://www.archcloudlabs.com/projects/pwntools-bof/
Develop your own C# Obfuscator - https://www.ribbiting-sec.info/posts/2024-06-05_csharp_obfuscator/
Advanced SQL Injection Techniques by nav1n0x - https://nav1n0x.gitbook.io/advanced-sql-injection-techniques
Game Reverse Engineering - One Hit Kills Hack - https://www.youtube.com/watch?v=5eZ8NmFqdiI
#informatyka
Zaloguj się aby komentować
Co za gówno te Tapo kamery z to linka .
Pewnie godzina by podłączyć z telefonem 2 kamery. Co chwilę inny błąd a potem już się powtarzały.
#tplink
#gownopolskochinskie
#informatyka
Zaloguj się aby komentować

Wzorzec projektowy State - devszczepaniak.pl
Wzorzec projektowy State to jeden ze wzorców opisanych przez Gang of Four. Mimo że w wielu przypadkach State będzie armatą na muchę, to i tak warto go poznać. W najnowszym artykule na blogu przedstawiłem przykładową implementację wzorca State. Dowiesz się również, dlaczego i kiedy warto go...
Jak na telefonie podejrzeć zapisane hasło w Chrome (Android)?
#informatyka #komputery #android #telefony #gownowpis
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.23.md
WhatsUp Gold SetAdminPassword Privilege Escalation CVE-2024-5009 - https://summoning.team/blog/progress-whatsup-gold-privesc-setadminpassword-cve-2024-5009/
Setting up an x86 CPU in 64-bit mode - https://thasso.xyz/2024/07/13/setting-up-an-x86-cpu.html
Inside the guidance system and computer of the Minuteman III nuclear missile - https://www.righto.com/2024/08/minuteman-guidance-computer.html
Attack of the clones: Getting RCE in Chrome’s renderer with duplicate object properties - https://github.blog/security/vulnerability-research/attack-of-the-clones-getting-rce-in-chromes-renderer-with-duplicate-object-properties/
Web Browser Stored Credentials - https://pentestlab.blog/2024/08/20/web-browser-stored-credentials/
#informatyka
Zaloguj się aby komentować
Czy może mi ktoś wytłumaczyć, o co chodzi z tą awanturą o Snap Tap?
W Snap Tap Mode priorytetem jest ostatni naciśnięty przycisk z aktualnie dwóch aktywnych. Oznacza to, że nie ma konieczności zwalniania wcześniej wciśniętego przycisku, aby zarejestrowany został ten drugi. Funkcja ta okazuje się bardzo istotna w przypadku dynamicznych gier typu FPS, do których należy przecież Counter Strike 2.
To się nazywa „rollover” i jest znane (i obecne w komputerach) od kilkudziesięciu lat. Proponuję otworzyć w Windows notatnik, wcisnąć klawisz A, przytrzymać, i nie puszczając go wcisnąć klawisz B - i stanie się magia.
Więc o co ten cały szum, dziwaczna marketingowa nazwa, i teraz gnębienie graczy?
#informatyka #gry
@sierzant_armii_12_malp
wcisnąć klawisz A, przytrzymać, i nie puszczając go wcisnąć klawisz B - i stanie się magia.
Ale jak puścisz klawisz B, notatnik nie wróci do pisania litery A tylko przestanie reagować na wciśnięty klawisz A. Wydaje mi się że o to się rozchodzi.
Inaczej, gdybyśmy nie zdjęli palca z przycisku D, nasza postać stanęłaby w miejscu. Snap Tap Mode nakłada w takiej sytuacji priorytet na przycisk S, w związku z czym zwalnianie D nie jest konieczne, aby nasza postać się schowała.
@Mikel Rzeczywiście, notatnik nie wraca. Ale np. edytor ekranowy w Commodore 64 (taki komputer domowy sprzed ponad 40 lat - moja pierwsza maszyna) przy puszczeniu B, wypluwa kolejne A, jeśli klawisz nadal jest trzymany.
Czy to znaczy, że ten piękny nowoczesny innowacyjny haksiorski SnapTap został zaimplementowany już w sterowniku klawiatury Commodore 64?
@sierzant_armii_12_malp Raczej znaczy tyle że C64 używał innej matrycy i/albo inaczej sczytywał dane podczas przerywania. Do tej pory klawiatury korzystają z układu matrycowego, który zwiera linię przy wciśnięciu przycisku. Z tego co wiem od czasów klawiatur na PS/2 niewiele zmieniła się ta technologia. C64 najwyraźniej inaczej interpretował to zwieranie linii niż współczesne komputery
https://en.wikipedia.org/wiki/Key_rollover#Key_jamming_and_ghosting

Snap Tap Mode to skrypt, który poprawia celność gracza podczas poruszania się na boki. Normalnie poruszając się na bok traci się ją. Przykładowo normalnie wychylając się wprawo musisz poczekać z sekundę-dwie żeby zyskać pełną celność, z tym skryptem pełną celność masz już od razu w momencie wychylenia się. W takim przypadku zyskujesz kilka sekund nad przeciwnikiem i masz większą szansę jego zabicia. Dodam też że tej funkcji można się nauczyć i Valve pozwalając na użycie tego pośrednio pozwalałoby na używanie czitów na turniejach.
@sierzant_armii_12_malp o counter strafe w cs słyszałeś? bo snaptap rozwala ta mechanikę i coś co było bardzo trudne(jednocześnie dawało ogromną przewagę) z odpowiednia klawiatura stało sie banalne.
@sierzant_armii_12_malp Brzmisz trochę jak ignorant. Gdyby to było takie proste i oczywiste to nie byłoby o to tyle szumu. Gdyby każda klawiatura to obsługiwała jak mówisz to Razer czy Wooting nie chwalili by się tym wszędzie na prawo i lewo.
Całe halo polega na tym, że przez Snap Tap strafowanie staje się banalnie proste i pierwszy lepszy gracz może się ruszać jak pros, który to ćwiczył godzinami. Generalnie chyba nie rozumiesz o co w tym biega to obejrzyj po prostu jakiś film na YT np ten:
https://www.youtube.com/watch?v=RxEa7k8j1Ro
A jak to będą wykrywać? Normalnie, gra zauważy, że gracz robi bardzo łatwo szybkie ruchy w lewo prawo z minimalnymi odstępami między kliknięciami klawiszy, robiąc to na normalnej klawiaturze zawsze będzie dłuższy odstęp i mniej regularny.
A czy jest wgl sens za to kickować/banować? Nie wiem, nie jestem prosem w takie gry i zostawiam to jednak organizatorom turniejów itp. Co jakiś czas pojawia się nowa technologia w myszkach czy klawiaturach przez które trzeba zmieniać zasady i to jest po prostu kolejna taka sytuacja.
Zresztą jaki wgl procent graczy dotyczy cała ta sytuacja. Pro gracze i tak będą strafować jak zwykle, jak ktoś nie umie grać to takie strafowanie dużo mu nie da. No i przypominam, że rozmawiamy (jak na razie) o mega drogich klawiaturach premium kiedy sporo graczy kupuje jakiś budżetowy szajs byle by było podświetlenie rgb.
Największą lipe to ma chyba taki Razer który zrobił z tej funkcji key feature swoich nowych klawiatur i reklamował je wykorzystaniem tej funkcji w strzelankach kompetetywnych po czym największa gra tego typu banuje tą opcje, no ups powodzenia działowi marketingowemu xD.
@Catharsis
Brzmisz trochę jak ignorant. Gdyby to było takie proste i oczywiste to nie byłoby o to tyle szumu. Gdyby każda klawiatura to obsługiwała jak mówisz to Razer czy Wooting nie chwalili by się tym wszędzie na prawo i lewo.
Obsługiwała to klawiatura komputera domowego 40 lat temu. Zrobienie tego jest proste - wyżej podlinkowałem pull requesta; 500 linii zmian, z czego mnóstwo to unit testy, komentarze, itd. Żadnej skomplikowanej matematyki/algorytmiki tam nie ma.
Całe halo polega na tym, że przez Snap Tap strafowanie staje się banalnie proste i pierwszy lepszy gracz może się ruszać jak pros, który to ćwiczył godzinami.
I co za problem?
A jak to będą wykrywać? Normalnie, gra zauważy, że gracz robi bardzo łatwo szybkie ruchy w lewo prawo z minimalnymi odstępami między kliknięciami klawiszy, robiąc to na normalnej klawiaturze zawsze będzie dłuższy odstęp i mniej regularny.
Się dołoży jakieś realistyczne opóźnienia, sterowane generatorem liczb losowych (entropii w klawiaturze można zebrać dość - na rezultacie algorytm von Neumana żeby przerobić rozkład, parametry rozkładu odpowiednio zmieniające się w czasie, itd.); powodzenia z automatycznym wyłapaniem tego, jak sobie po prostu skrócę czas reakcji do np. ok 1/3 mojego normalnego.
A czy jest wgl sens za to kickować/banować? Nie wiem, nie jestem prosem w takie gry i zostawiam to jednak organizatorom turniejów itp. Co jakiś czas pojawia się nowa technologia w myszkach czy klawiaturach przez które trzeba zmieniać zasady i to jest po prostu kolejna taka sytuacja.
Ma tyle sensu, co banowanie za 27-calowy monitor, bo łatwiej dostrzegę z oddali snajpera, niż gościu grający na laptopie, przez co mam „nieuczciwą” przewagę.
No i przypominam, że rozmawiamy (jak na razie) o mega drogich klawiaturach premium kiedy sporo graczy kupuje jakiś budżetowy szajs byle by było podświetlenie rgb.
Najtańsze klawiatury z QMK to 300-400 zł, jeśli się nie mylę. A funkcja jest na tyle prosta, że zaraz może się pojawić w klawiaturach za 30 zł, jeśli fabryka w Chinach stwierdzi, że jej się to opłaci.
@sierzant_armii_12_malp
Obsługiwała to klawiatura komputera domowego 40 lat temu. Zrobienie tego jest proste - wyżej podlinkowałem pull requesta; 500 linii zmian, z czego mnóstwo to unit testy, komentarze, itd. Żadnej skomplikowanej matematyki/algorytmiki tam nie ma.
No to zagraj na 40 letniej klawiaturze w CS'a, nikt nie broni. Nie każda klawiatura ma też soft który można aktualizować a tym bardziej nie każdy twórca wypuszcza takie aktualizacje. Nie mówiłem też, że jest w tym cokolwiek skomplikowanego.
Się dołoży jakieś realistyczne opóźnienia, sterowane generatorem liczb losowych (entropii w klawiaturze można zebrać dość - na rezultacie algorytm von Neumana żeby przerobić rozkład, parametry rozkładu odpowiednio zmieniające się w czasie, itd.); powodzenia z automatycznym wyłapaniem tego, jak sobie po prostu skrócę czas reakcji do np. ok 1/3 mojego normalnego.
Robili już podobne akcje między innymi w lolU gdy skrypty działały zbyt idealnie i cheaty dodawały do nich losowość a i tak prędzej czy później gracz wpadał. Zresztą tutaj i tak najważniejszy jest pro play gdzie zwyczajnie nie wpuszczą cię z taką klawiaturą na mecz i tyle.
Ma tyle sensu, co banowanie za 27-calowy monitor, bo łatwiej dostrzegę z oddali snajpera, niż gościu grający na laptopie, przez co mam „nieuczciwą” przewagę.
Zasady to zasady, jakoś w normalnych sportach też np zbanowano te zbyt dobre buty od NIke bo sportowcy robili w nich rekordy na maratonach itp. Przypominam, że to jest strzelanka kompetetywna i tytuł esportowy. Jak chcesz sobie pograć na laptopie dla funu to odpalasz Call of Duty czy inne Battlefiedy. W normalnych sportach zresztą też możesz sobie kupić droższe akcesoria i te będą lepsze jakościowo ale nie będą oferowały dodatkowych ponadprogramowych zakazanych funkcji czy właściwości jak chociażby te buty.
Co do monitora to ciekawostkę ci powiem, że na oficjalnych turniejach CS to i tak wszyscy używają tego samego monitora jakim jest BENQ Zowie i jego kolejne rewizje i dlatego też każdy pro gracz ma w domu ten sam monitor bo musi być do niego przyzwyczajony.
Najtańsze klawiatury z QMK to 300-400 zł, jeśli się nie mylę. A funkcja jest na tyle prosta, że zaraz może się pojawić w klawiaturach za 30 zł, jeśli fabryka w Chinach stwierdzi, że jej się to opłaci.
Nie każdy może wydać lekką ręką 300-400zł na klawe i sporo osób gra na zestawie mysz+klawiatura za 150zł z Bloody czy innego szajsu kupionego w elektromarkecie. I nie ma szans, że ta funkcja pojawi się w użytecznej formie w chińczykach za 30zł. Owszem, zaraz pewnie pojawi się wysyp takich klawiatur ale na razie przynajmniej jest to segment premium. Wszystko też zależy od tego jakie decyzje podejmą twórcy innych gier co do tej funkcji.
Jak coś to sorry jeśli wszystko co napisałem brzmiało jakbym cię atakował czy coś, jestem po prostu zmęczony i mi się nie chce.
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.21.md
BBOT 2.0 - Release Announcement - https://blog.blacklanternsecurity.com/p/bbot-20-release-announcement
Permalink to angr for real-world use cases - https://plowsec.github.io/angr-introspection-2024.html
Bypassing Wi-Fi Authentication in Modern WPA2/3 Networks - https://www.top10vpn.com/assets/2024/01/Top10VPN-Vanhoef-WiFi-Vulnerabilities.pdf
Decompilation Debugging - https://clearbluejar.github.io/posts/decompilation-debugging-pretending-all-binaries-come-with-source-code/
The Current State of Browser Cookies - https://www.cyberark.com/resources/threat-research-blog/the-current-state-of-browser-cookies
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.19.md
Inside the "3 Billion People" National Public Data Breach - https://www.troyhunt.com/inside-the-3-billion-people-national-public-data-breach/
LibIHT-Background Information - https://blog.thomasonzhao.cn/2024/08/12/LibIHT-Background-Information/
Understanding Delta Lake's consistency model - https://jack-vanlightly.com/analyses/2024/4/29/understanding-delta-lakes-consistency-model
Hardware Hacking 101: Identifying and Dumping eMMC Flash - https://riverloopsecurity.com/blog/2020/03/hw-101-emmc/
Fuzzing scripting languages' interpreters' native functions using AFL++ to find memory corruption and more - https://joshua.hu/aflplusplus-fuzzing-scripting-languages-natively
#informatyka
Zaloguj się aby komentować
Poradnik linux dla początkujących,
Nie jest krótko, ale jest bardzo treściwie, bez zbędnego paplania.
Linux Mint 22 - Wprowadzenie do systemu
https://www.youtube.com/watch?v=KesRJcHMlQY
#linux #informatyka
Zaloguj się aby komentować
Ankieta: Która opcja jest lepsza, A czy B?
#ankieta #komputery #informatyka #pcmasterrace #gry

Która opcja jest lepsza?
Najprawdopodobniej różnica będzie niemierzalna. Ale wybrałbym "A".
A jak kombinować - > do dolnego wentylatora dorób fragment "tunelu" aby wpychać powietrze z zewnątrz bezpośrednio pod GPU.
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.17.md
Driving forward in Android drivers - https://googleprojectzero.blogspot.com/2024/06/driving-forward-in-android-drivers.html
Durable Objects (DO) — Unlimited single-threaded servers spread across the world - https://www.lambrospetrou.com/articles/durable-objects-cloudflare/
Making cracked hackers in malaysia - https://zeynarz.github.io/posts/making_cracked_hackers/
CFG in Windows 11 24H2 - https://ynwarcs.github.io/Win11-24H2-CFG
ManageEngine ADAudit - Reverse engineering Windows RPC to find CVEs - part 1 / RPC - https://www.shelltrail.com/research/manageengine-adaudit-reverse-engineering-windows-rpc-to-find-cve-2024-36036-and-cve-2024-36037-part1/
#informatyka
Zaloguj się aby komentować
Ciekawostki o tworzeniu windowsów, niecałe 9 minut, jednak dość treściwie.
Opowiada jeden z bardziej cenionych pracowników microsoft Dave Cutler.
Cutler otrzymał prestiżowy status Senior Technical Fellow w Microsoft.
Jak powstał współczesny Windows - opowiada Dave Cutler, twórca Windowsa [PL]
https://www.youtube.com/watch?v=JNV6EQONEqs
#informatyka #komputery #windows #ciekawostki #programowanie
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.15.md
Blackbox-Fuzzing of IoT Devices Using the Router TL-WR902AC as Example - https://tsmr.eu/blackbox-fuzzing.html
TrickDump - Dump lsass without generating a Minidump file - https://ricardojoserf.github.io/trickdump/
From Exploits to Forensics: Unraveling the Unitronics Attack - https://claroty.com/team82/research/from-exploits-to-forensics-unraveling-the-unitronics-attack
What’s in a Name? Writing custom DNS tunnelling protocol, exploiting unexpected AWS Lambda misconfiguration – in a web app Pen test (Part 1) - https://labs.jumpsec.com/whats-in-a-name-writing-custom-dns-tunnelling-protocol-on-the-fly-exploiting-unexpected-aws-lambda-misconfiguration-all-in-a-web-app-pen-test-part-1/
Digital Forensics Guide - https://github.com/mikeroyal/Digital-Forensics-Guide
#informatyka
Zaloguj się aby komentować

Adapter na poziomie systemu - studium przypadku - devszczepaniak.pl
Adapter jest jednym ze wzorców, który można stosować nie tylko na poziomie kodu, ale też systemu.
W podlinkowanym artykule przestawiam studium przypadku, gdzie takie wykorzystanie Adaptera ma sens. W artykule zestawiłem moją propozycję rozwiązania ze wzorcem Anti-corruption Layer opisanym w...
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.08.13.md
Dive into PEB Walk in Malware Analysis - https://fareedfauzi.github.io/2024/07/13/PEB-Walk.html
Linux Kernel PWN | 05 ret2dir - https://blog.wohin.me/posts/linux-kernel-pwn-05/
Attacking the Android kernel using the Qualcomm TrustZone - https://tamirzb.com/attacking-android-kernel-using-qualcomm-trustzone
Overview of GLIBC heap exploitation techniques - https://0x434b.dev/overview-of-glibc-heap-exploitation-techniques/
Chaining Three Bugs to Access All Your ServiceNow Data - https://www.assetnote.io/resources/research/chaining-three-bugs-to-access-all-your-servicenow-data
#informatyka
Zaloguj się aby komentować

