#informatyka

38
1379
Europejskie z szyfrowanym połączeniem dnsy.
Do wboru kilka poziomów zabezpieczeń.

Szybka i prosta konfiguracja, bo wystarczy wpisać adresy w karcie sieciowej i tak np. wersja Kids - przydatna do kontroli rodzicielskiej i ciach, jednym wpisem w karcie sieciowej masz wycięte np. strony porno.

Serwery są w każdym kraju Uni, więc opóźnienia niskie.

Może się komuś przyda.

#informatyka #siecikomputerowe #europa #przydatnestrony

https://www.dns0.eu/pl
Fausto userbar
jeikobu__

I teraz dylemat, komu zaufać: Unii czy Cloudflare'owi?

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.07.27.md

A Twist in the Code: OpenMeetings Vulnerabilities through Unexpected Application State - https://www.sonarsource.com/blog/a-twist-in-the-code-openmeetings-vulnerabilities-through-unexpected-application-state/
Do You Really Know About LSA Protection (RunAsPPL)? - https://itm4n.github.io/lsass-runasppl/
Nozomi Networks Discovers Three Vulnerabilities Affecting BlueMark DroneScout ds230 Remote ID Receiver - https://www.nozominetworks.com/blog/nozomi-networks-discovers-three-vulnerabilities-affecting-bluemark-dronescout-ds230-remote-id-receiver/
Patch Diffing Progress MOVEIt Transfer RCE (CVE-2023-34362) - https://blog.assetnote.io/2023/06/07/moveit-transfer-patch-diff-adventure/
AFD.sys – Primitives in The Pocket | Integer Shenanigans - https://versprite.com/vs-labs/afd-sys-primitives-in-the-pocket/

#informatyka

Zaloguj się aby komentować

Zostań Patronem Hejto i odblokuj dodatkowe korzyści tylko dla Patronów

  • Włączona możliwość zarabiania na swoich treściach
  • Całkowity brak reklam na każdym urządzeniu
  • Oznaczenie w postaci rogala , który świadczy o Twoim wsparciu
  • Wcześniejszy dostęp, do wybranych funkcji na Hejto
Zostań Patronem
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.07.23.md

Practical Introduction to BLE GATT Reverse Engineering: Hacking the Domyos EL500 - https://jcjc-dev.com/2023/03/19/reversing-domyos-el500-elliptical/
Discord: The New Playground for Cybercriminals - https://socradar.io/discord-the-new-playground-for-cybercriminals/
Geolocating Mobile Phones With An IP - https://nixintel.info/osint/geolocating-mobile-phones-with-an-ip/
Unleashing the Unseen: Harnessing the Power of Cobalt Strike Profiles for EDR Evasion - https://whiteknightlabs.com/2023/05/23/unleashing-the-unseen-harnessing-the-power-of-cobalt-strike-profiles-for-edr-evasion/
Program for determining types of files for Windows, Linux and MacOS - https://github.com/horsicq/Detect-It-Easy

#informatyka

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.07.21.md

WINTAPIX: A New Kernel Driver Targeting Countries in The Middle East - https://www.fortinet.com/blog/threat-research/wintapix-kernal-driver-middle-east-countries
Adversaries Can “Log In with Microsoft” through the nOAuth Azure Active Directory Vulnerability - https://www.crowdstrike.com/blog/noauth-microsoft-azure-ad-vulnerability/
Improve your API Security Testing with Burp BCheck Scripts - https://danaepp.com/improve-your-api-security-testing-with-burp-bcheck-scripts
Breaking it Down to Build it Up: A Journey Through Reverse Engineering - https://www.codelivly.com/a-journey-through-reverse-engineering/
uditing the Home Assistant Pre-Auth Attack Surface - https://www.elttam.com/blog/pwnassistant/

#informatyka

Zaloguj się aby komentować

GrindFaterAnona

@Fausto 60 lat. Szkoda chlopa. Przeczytalem jego ksiazke w tym roku. Mowil o sobie, ze jest socjotechnikiem (Social Engeneer) , a nie hakerem.

Fausto

@GrindFaterAnona Był właścicielem firmy od cyberbezpieczeństwa, wydaje się, że miał wystarczające umiejętności oraz wiedzę, aby można był go nazwać hakerem.

GrindFaterAnona

@Fausto niekoniecznie. z tego co wiem to nie był jakimś wybitnym "komputerowcem". nie łamał zabezpieczeń cyfrowych. dzwonił po ludziach i wyłudzał od nich hasła. w mistrzowski sposób, często "dla sportu". jego książki nieźle otwierają oczy i zwiększają czujność. pokazał, że człowiek jest najsłabszym ogniwem tych zabezpieczeń - naiwni idioci, którzy - jeśli zagrasz odpowiednio na ich emocjach - wyśpiewają ci wszystko co chcesz wiedzieć.. a firma od cyberbezpieczenstwa głównie zwiekszała świadomość ludzi na takie zagrożenia.

nyszom

@Fausto pamiętam, że za dzieciaka przeczytałem jego 'Sztukę Podstępu', która w pewien sposób ukształtowała na całe życie to jak rozumiem rozumowanie innych ludzi i interakcje z nimi. Polecam każdemu.

GtotheG

@Fausto ajajaj. Zaczelam czytac jego ksiazke. Mega dobra. Szkoda chlopa

Zaloguj się aby komentować

Sekurak ogłasza konkurs:
Złam hash a wygrasz klucz sprzętowy.

89e0e65a842001d95fe580de0fd8fd3f0dc765bf
43108240da3d4d6a0abeaa7036753b24071758c2
0171355e6359e7ef94c622ece77f4b14e5c5a32c
81b75435176a5c99ed6aa83a16768b7e07a17156
42320d13edb9bb3a0dbe99ce34755dfde965f5fe
33b30e879c08451ec880976ad68c063528f798ca
38e38f8657216671d26fac36565156400d39f076
3f461a4489cea80e7aad7c30f5000413fe76e445
d5c49c3206b1c392c130907b9515ab6808cacd5b
232e72cfbc50518b72a93ccc2727a451cfdd2c17
dab1b92a5b4824139425387fc0d152ca795b6bf5
c279a4caee4184000d3dc35487d1d968738811c6

Kto pierwszy ten lepszy, dla osób które złamią przynajmniej 6 hashy będą nagrody pocieszenia
Osobiście doszedłem do etapu gdzie jestem niemal pewien że są to klucze hashe, w hashcaty nawet się nie bawię. Brak mi mocy obliczeniowej.

Więcej info:
https://sekurak.pl/zlam-sekurakowe-hasla-wygraj-klucz-yubikey-5-nfc/
http://recon.zone/hashez.txt

#sekurak #cybersecurity #informatyka
Marchew

@def

33b30e879c08451ec880976ad68c063528f798ca : startowe

3f461a4489cea80e7aad7c30f5000413fe76e445 : st@rtowe


Brakuje jeszcze dwóch do nagrody pocieszenia

def

@Marchew pewnie wystarczy słownik z najpopularniejszymi polskimi hasłami

Half_NEET_Half_Amazing

Szybciej i taniej będzie kupić se yubikeya XD

Marchew

@Half_NEET_Half_Amazing xD Idąc dalej można się zastanowić ile CO2 zostanie wyemitowane poprzez taki konkurs ( ͡° ͜ʖ ͡°)

Marchew

@Quake @Rudolf @def @Half_NEET_Half_Amazing @Gitler


No i są:


89e0e65a842001d95fe580de0fd8fd3f0dc765bf

sekuraktwitter


43108240da3d4d6a0abeaa7036753b24071758c2

sekurak


0171355e6359e7ef94c622ece77f4b14e5c5a32c

trudnydohakowaniacosiek


81b75435176a5c99ed6aa83a16768b7e07a17156

trudnehaslo


42320d13edb9bb3a0dbe99ce34755dfde965f5fe

Barbara2013!


33b30e879c08451ec880976ad68c063528f798ca

startowe


38e38f8657216671d26fac36565156400d39f076

startowe!


3f461a4489cea80e7aad7c30f5000413fe76e445

st@rtowe


d5c49c3206b1c392c130907b9515ab6808cacd5b

ciezkatosprawa


232e72cfbc50518b72a93ccc2727a451cfdd2c17

qoiwejw1


dab1b92a5b4824139425387fc0d152ca795b6bf5

Ia4wkje9


c279a4caee4184000d3dc35487d1d968738811c6

mocnehaselko


źródło:

https://twitter.com/Sekurak/status/1682406190813257728

Zaloguj się aby komentować

Dlaczego się wypalają ekrany OLED a w takim iPhone jest OLED i się nie wypala ekran? Mój stary iPhone 11 Pro z OLED miałem od dnia premiery i zero wypalenia.

#iphone #komputery #informatyka #gownowpis
Skylark

iPhone z OLED, od iPhone X w gore, maja kompensacje wypalania ekranu w kontrolerze wyswietlacza. Kontroler zbiera statystyki, ile ktory piksel wyemitowal swiatla, i magazynuje je dlugoterminowo w zabezpieczonej pamieci. Potem kontroler wyswietlacza uzywa tych statystyk do korekcji wypalenia.

highlander

Tv tez to maja. Jednak na telefonie tresci zmieniaja sie znacznie szubciej niz w tv. Caly czas przelacza sie apki. Wlasciwie to telefon potrafi byc wylaczany i wlaczany kilkanascie do kilkudziesieciu razy w coagu godziny. A tv to jak stary zasnie przy nim to do rana wypali nie na nim plansza zakonczenia nadawania

Zaloguj się aby komentować

Pomocy!
Gram se, a gram seeee floreeee…. Omade, omade, amodeo deo, deo, riki tiki, raz dwa trzy,
Komp się wyłą-czył!!! Zaśmierdziało spalenizną elektroniczną.
Nie odpala. Po wypięcia zasilania grafy, komp odpala i wszystkie wentylatory chodzą, nawet te na karcie. Ale Jak podepnę spowrotem gpu, mignie tylko raz ma power ledzie i cisza. Jebneła grafa? Przecież powinno zadziałać zabezpieczenie i przy danej temperaturze, komp się wyłączy, ale pomostygnięciu powinien odpalić (╯ ͠° ͟ʖ ͡°)╯┻━┻
Foto dla zasięgów
#komputery #informatyka #kiciochpyta #hardware #pcmasterrace
8e84e33c-f10b-4d88-baf9-b1bbd21918b7
Trupus

Potencjalne usterki:

-upaliły się pamięci na gpu

-któryś z kondensatorów (zobacz czy są wypiętrzone dupki cylinderków bo powinny być na płasko*)

-zasilacz, odpala ale z kartą graficzną już nie daje rady

-zobacz czy nic się nie nadtopiło, sekcje zasilania wtyczki etc


*sorry za te opisy ale nie wiem na ile ogarniasz

Klamra

Spoko, ogarniam co napisałeś (° ͜ʖ °) dzisiaj się tym zajmę. Wczoraj już padłem. Dzięki wszystkim za wskazówki.

leon_xm

Tak jak @Trupus napisał najlepiej to sprawdzić, w innych warunkach:


  • gpu w innym pc

  • inny zasilacz na Twoim pc


IMHO jeżeli nie zdechło gpu, to może to też być zasilacz.

Zaloguj się aby komentować

Pieruna jak się nauczyć Powershella i pisania skryptów? W zasadzie korzystam z niego codziennie, bo wiele mi potrzebnych funkcji exchange nie ma interfejsu graficznego, ale to jest bardziej "googluję dokumentację Microsoft, używam podanych tam poleceń, działa".
Samemu ciężko się zmusić, żeby wymyślać sobie sytuacje i przykładowe skrypty - liczyłem, że czegoś nauczę się w robocie.
Teraz szukam nowej pracy, żeby dalej moc się rozwijać, ale większość wymaga dobrej znajomości Powershella ( ͡° ʖ̯ ͡°)
#informatyka #komputery
HerrJacuch

@RedDucc U mnie umiejętności bardzo skoczyły, gdy zacząłem się bawić w konwersję swoich wcześniejszych skryptów na wersje webowe z użyciem Powershell Universal i MS Grapha. Strasznie się wkręciłem w to.

RedDucc

@HerrJacuch nie słyszałem o Powershell Universal, sprawdzę - może też się wkręcę dzięki wielkie

smieszneobrazkijuzniesmiesza

@RedDucc lol mamy za ciebie wpisac powershell scipting tutorial i wyslac tobie linki?

powiedzmy szczerze ze jesli dotad tego nie ogarnales sam to sie do tego nie nadajesz, daj sobie spokoj bo sie smiesznie zaczyna robic xD

5tgbnhy6

a próbowałes sobie automatyzować te wpisywanie komend, jakoś opakowywać w proste skrypty, podsumowywać wyniki czy coś? też nie lubię robić tutoriali, wolę sobie wymyśleć coś użytecznego i zdobywać wiedzę ad hoc, dokładnie tą, której potrzebuję

RedDucc

@5tgbnhy6 no właśnie nie miałem jeszcze okazji, bo to są ciągle pojedyncze, zupełnie inne sytuacje. Jedyne co mi przyszło do głowy to skrypty AD User Onboarding, ale oprócz tego to ciężko wymyślić mi jakąś sytuację

HerrJacuch

@RedDucc Mój pierwszy duży skrypt to kombajn do onboardingu AD połączonego z obsługą Exchange Online spiętego hybrydowo z On-Premem (przygotowanie atrybutów AD, konfiguracja skrzynek imiennych, udostępnionych i grup) i z przypisanem odpowiedniej licencji O365 kończąc. Do tego działa mail z automatycznym powitaniem czy sprawdzanie wersji na postawie Confluence. Więc można w takim projekcie sporo upchać.

Zaloguj się aby komentować

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.07.11.md

[CVE-2022-1786] A Journey To The Dawn - https://blog.kylebot.net/2022/10/16/CVE-2022-1786/
Evil QR - Phishing With QR Codes - https://breakdev.org/evilqr-phishing/
Exploring SCCM by Unobfuscating Network Access Accounts - https://blog.xpnsec.com/unobfuscating-network-access-accounts/
Lord Of The Ring0 - Part 1 | Introduction - https://idov31.github.io/2022/07/14/lord-of-the-ring0-p1.html
Rooting with root cause: finding a variant of a Project Zero bug - https://github.blog/2023-05-25-rooting-with-root-cause-finding-a-variant-of-a-project-zero-bug/

#informatyka

Zaloguj się aby komentować

#chcepogadac #it #pracait #pracbaza #informatyka #programowanie
SIemka, czy jest ktoś ze sporym doświadczeniem w firmach konsultingowych?
Siemano. Od jakiegos czasu mam w pracy troche stycznosc z vmware i chce naciagnac firme na szkolenie. No i sie zastanawiam czy zaczac od samego poczatku i zrobic szkolenie VMware Data Center Virtualization: Core Technical Skills + egzamin Technical Associaste. Czy lepiej zaczac juz wyzej i przejsc szkolenie VMware vSphere: Install, Configure, Manage + egazmin proffesional. Czy ktos siedzacy w temacie moglby podpowiedziec?
#informatyka #sysadmin #it
AndrzejZupa

Jest jedna odpowiedź: to zależy!


- od poziomu kursu i egzaminu

- czy ogarniasz lepiej lub gorzej w "konkutery"

-ile chcesz przeznaczyć czasu na naukę i przygotowanie do egzaminu

- czy masz już jakieś doświadczenie w zdobywaniu naklejek (certow) i jakich

- czy ta plakietka ma dla Ciebie realną wartość i otwiera Ci nowe możliwości (aka "ładne saldo na ROR")


?

Akurat z VMware nie mam doświadczenia, ale też nie słyszałem żeby Admini potrzebowali tego do ogarnięcia wirtualizacji...


Kwestię naciągania przemilczę...

bambaleon

@AndrzejZupa A co jest zlego w takim naciaganiu? Dogadalem z firma, ze zafunduja mi 1 szkolenie w tym roku i chce to wykorzystać

bambaleon

@AndrzejZupa Poza tym chodzi mi o zglebieniu tego teamtu, bo w mojej firmie jest sporo tematow wirtualizacji i poprostu bym sie chcial podszkolic

banan-smietana

@bambaleon szkolenie i certy generalnie mają znaczenie jeśli chcesz udowodnić że twoje kung fu wzrosło u obecnego pracodawcy lub ułatwić sobie szukanie następnej roboty. Duże firmy zbierają ludków z certami bo to im pompuje poziom partnerstwa u vendorow. Najważniejsze pytanie czy chcesz "iść w VMware" bo jedna rzecz to postawić maszynę wirtualną i ja zmigrowac między hostami a inna rzecz to zaprojektować całe data center. Trzeba też pamiętać że głębsza wejście w temat to nie tylko sam hypervisor ale też dużo sieci i storage. Ostatecznym etapem jest automatyzacja wszystkiego co się da!

bambaleon

@banan-smietana Ciezko powiedziec, czy chce na 100% isc w vmware pracuje jako 2 linia przy serwerach i jest wszystkiego po trochu. A takie szkolenie by mi pomoglo nabrac troche skilla.

banan-smietana

@bambaleon no to dużo zależy od struktury wsparcia w organizacji. W mniejszych firmach trzeba się znać na wszystkim więc samodzielność w obsłudze hypervisora to plus. Duże organizacje mają dedykowane teamy i poza standardowymi uruchom/zatrzymaj/zrestartuj nic wiecej nie powalczysz

Zaloguj się aby komentować