#daily_wolnegostudenta
#studbaza
#informatyka
Właśnie skończyłam pisać dokumentację na jutro. Padam z nóg
Wczoraj też padałam że aż nie napisałam wpisu
Dobranoc
#daily_wolnegostudenta
#studbaza
#informatyka
Właśnie skończyłam pisać dokumentację na jutro. Padam z nóg
Wczoraj też padałam że aż nie napisałam wpisu
Dobranoc
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.10.md
Customizing Sliver – Part 1 - https://security.humanativaspa.it/customizing-sliver-part-1/
Emulating IoT Firmware Made Easy: Start Hacking Without the Physical Device - https://boschko.ca/qemu-emulating-firmware/
LDAP Queries for Offensive and Defensive Operations - https://www.politoinc.com/post/ldap-queries-for-offensive-and-defensive-operations
From Akamai to F5 to NTLM... with love - https://blog.malicious.group/from-akamai-to-f5-to-ntlm/
Denial of Pleasure: Attacking Unusual BLE Targets with a Flipper Zero - https://www.whid.ninja/blog/denial-of-pleasure-attacking-unusual-ble-targets-with-a-flipper-zero
#informatyka
Zaloguj się aby komentować
Nowa firma od IT obsługująca moją firmę jest mentalnie w 2006 roku xD
Zapytałem czy mogę mieć na pendrive wirtualkę do prywatnego użytku to się dowiedziałem, że planują wprowadzić blokadę dysków usb, bo to zagrożenie dla sieci firmowej
#it #informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.08.md
Local Privilege Escalation on the DJI RM500 Smart Controller - https://icanhack.nl/blog/dji-rm500-privilege-escalation/
Shooting Yourself in the .flags – Jailbreaking the Sonos Era 100 - https://research.nccgroup.com/2023/12/04/shooting-yourself-in-the-flags-jailbreaking-the-sonos-era-100/
Reverse Engineering For Everyone! - https://0xinfection.github.io/reversing/
Google Chrome V8 ArrayShift Race Condition Remote Code Execution - https://blog.exodusintel.com/2023/05/16/google-chrome-v8-arrayshift-race-condition-remote-code-execution/
Ghost In The Wire, Sonic In The Wall - Adventures With SonicWall - https://labs.watchtowr.com/ghost-in-the-wire-sonic-in-the-wall/
#informatyka
Zaloguj się aby komentować
Pierwszy raz w życiu mam taką wtopę, poradźcie coś ( ͠° ͟ʖ ͡°) Wziąłem laptopa do zrobienia od koleżanki. Chciała bym tylko odświeżył system na nowy, doinstalował to i tamto. Ale ja głupi zaoferowałem się że zamówię części i wymieni się dysk, dołoży RAMu. Okazuje się że ciężko to rozkręcić a na dodatek to laptop "klejony". No pierwszy raz w życiu nie podołałem laptopowi, ale wstyd. ( ͠° ͟ʖ ͡°) Odeślę części bo 14 dni na zwrot ale co jej powiedzieć?
#informatyka #komputery #gownowpis #programowanie
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.06.md
Pulling MikroTik into the Limelight - https://margin.re/2022/06/pulling-mikrotik-into-the-limelight/
CVE-2023-33466 - Exploiting Healthcare Servers with Polyglot Files - https://www.shielder.com/blog/2023/10/cve-2023-33466-exploiting-healthcare-servers-with-polyglot-files/
Lateral movement on networks - https://www.forescout.com/resources/l1-lateral-movement-report
ved-ebpf: Kernel Exploit and Rootkit Detection using eBPF - https://securityonline.info/ved-ebpf-kernel-exploit-and-rootkit-detection-using-ebpf/
DirtyCred Remastered: how to turn an UAF into Privilege Escalation - https://exploiter.dev/blog/2022/CVE-2022-2602.html
#informatyka
Zaloguj się aby komentować
"NIE STAĆ NAS NA TO, BY ZOSTAWAĆ W TYLE. POWSTANIE PIERWSZY POLSKI OTWARTY WIELKI MODEL JĘZYKOWY (PLLUM)"
#technologia #polska #informatyka

Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.04.md
Gadget chain in Wordpress - https://fenrisk.com/publications/blogpost/2023/11/22/gadgets-chain-in-wordpress/
Making TOCTOU Great again – X(R)IP - https://onekey.com/blog/making-toctou-great-again-xrip/?ref=0xor0ne.xyz
Adversarial Attacks on LLMs - https://lilianweng.github.io/posts/2023-10-25-adv-attack-llm/
Hunting for Leaked Cobalt Strike v4.9 servers - https://blog.cyphur.com/detecting-leaked-cobalt-strike/
AI-Powered Fuzzing: Breaking the Bug Hunting Barrier - https://security.googleblog.com/2023/08/ai-powered-fuzzing-breaking-bug-hunting.html
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.12.02.md
TRAP; RESET; POISON; - Taking over a country Kaminsky style - https://sec-consult.com/blog/detail/taking-over-a-country-kaminsky-style/
An analysis of an in-the-wild iOS Safari WebContent to GPU Process exploit - https://googleprojectzero.blogspot.com/2023/10/an-analysis-of-an-in-the-wild-ios-safari-sandbox-escape.html
Nemesis: Zero to Hero - https://blog.checkymander.com/red%20team/tools/operations/Nemesis-Zero-To-Hero/
The Far-Reaching Consequences of LogoFAIL - https://binarly.io/posts/The_Far_Reaching_Consequences_of_LogoFAIL/index.html
(CVE-2023-3368) Chamilo LMS Unauthenticated Command Injection - https://starlabs.sg/advisories/23/23-3368/
#informatyka
Zaloguj się aby komentować

W swojej pracy praktycznie codziennie spotykam się z JSON Web Tokenami. Mimo że używam ich tak często, to jak dotąd nie miałem okazji usystematyzować i poszerzyć mojej wiedzy o nich. W najnowszym artykule nadrobiłem ten błąd i przygotowałem mega pigułę wiedzy o JWT. W artykule dowiesz się o...
Ma ktoś listę, gdzie można pobrać obrazy do gn3:
cisco
fortigate
mikrotik
juniper
na stronach producentów, trzeba mieć konta, ale nie zawsze jest to do zrobienia
#siecikomputerowe #sieci #informatyka
@konik_polanowy Ty, a tu nie ma? https://www.gns3.com/marketplace/appliances
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.30.md
Understanding the Heap - a beautiful mess - https://jackfromeast.site/2023-01/understand-the-heap-a-beautiful-mess.html
KASLR Leaks Restriction - https://windows-internals.com/kaslr-leaks-restriction/
DualShock4 Reverse Engineering - Part 1 - https://blog.the.al/2023/01/01/ds4-reverse-engineering.html
Linux ptrace introduction AKA injecting into sshd for fun - https://blog.xpnsec.com/linux-process-injection-aka-injecting-into-sshd-for-fun/
Linux SLUB Allocator Internals and Debugging, Part 1 of 4 - https://blogs.oracle.com/linux/post/linux-slub-allocator-internals-and-debugging-1
#informatyka
Zaloguj się aby komentować
#android #opensource #informatyka
Polecicie jakąś klawiaturę open source na androida? anysoftkeyboard ma kiepski układ klawiszowy pod język polski.
@Grewest hackers keyboard ?
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.28.md
The Role of the Control Flow Graph in Static Analysis - https://nicolo.dev/en/blog/role-control-flow-graph-static-analysis/
OffensiveCon 2023 – Exploit Engineering – Attacking the Linux Kernel - https://research.nccgroup.com/2023/05/23/offensivecon-2023-exploit-engineering-attacking-the-linux-kernel/
A Touch of Pwn - Part I - https://blackwinghq.com/blog/posts/a-touch-of-pwn-part-i/
How to protect against modern phishing attacks like Evilginx - https://bleekseeks.com/blog/how-to-protect-against-modern-phishing-attacks
The Stack Series: The X64 Stack - https://offensivecraft.wordpress.com/2023/02/11/the-stack-series-the-x64-stack/
#informatyka
Zaloguj się aby komentować
Zapraszam do zapozanania się z jednym z wpisów z mojego bloga technologicznego, prowadzę go już kilka lat, dzieląc się sprawdzonymi rozwiązaniami z IT - nie wrzucając żadnych reklam! Zapraszam!
ntfy to prosta i darmowa usługa powiadomień PUSH oparta na protokole HTTP. Umożliwia wysyłanie powiadomień na telefon i komputer za pomocą skryptów z dowolnego systemu operacyjnego. Usługa działa całkowicie bez rejestracji i skomplikowanej konfiguracji. Jest to również oprogramowanie typu open source. Jako serwera pośredniczącego możesz używać darmowego ogólnodostępnego rozwiązania lub uruchomić własne rozwiązanie. Największym plusem ntfy jest...
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.26.md
Powershell and Obfuscation - https://onlyf8.com//powershell-obfuscationEN
ShellcodeStdio - https://winternl.com/shellcodestdio/
SRE deep dive into Linux Page Cache # - https://biriukov.dev/docs/page-cache/0-linux-page-cache-for-sre/
Hacking Amazon's eero 6 (part 1) - https://markuta.com/eero-6-hacking-part-1/
How to voltage fault injection - https://www.synacktiv.com/publications/how-to-voltage-fault-injection.html
#informatyka
Zaloguj się aby komentować
#informatyka #kiciochpyta Siema, czy da się ściągnąć do MP4 video z Polsatbox? A jak tak to czy się posluZyc?
Zaloguj się aby komentować
To jest spryt i łamanie regulaminu... ( ͡° ͜ʖ ͡°) Specyfika #pracbaza wymaga aby mój laptop był w pełni zaszyfrowany, zabezpieczony kluczem sprzętowym i miał jak najkrótszy czas "dostępu". Każde zablokowanie go nie usypia tylko zrzuca wszystko na dysk, szyfruje dysk i zamyka system. ( ͡° ͜ʖ ͡°) Co zrobiłem? Puszczam na YouTube 2h filmik na pełnym ekranie, laptop nie się nie blokuje w domu, ja idę gotować kluski a jak wracam to nie muszę się użerać z kluczem, hasłami, tracić czasu aż się wszystko odszyfruje etc.
#informatyka #komputery
@gawafe1241 10 godzin jakbyś zaspał https://www.youtube.com/watch?v=vs1mXnWuHd8
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.11.24.md
DarkGate Internals - https://blog.sekoia.io/darkgate-internals/
Abusing Client-Side Desync on Werkzeug - https://mizu.re/post/abusing-client-side-desync-on-werkzeug
Vectorized Emulation: Hardware accelerated taint tracking at 2 trillion instructions per second - https://gamozolabs.github.io/fuzzing/2018/10/14/vectorized_emulation.html
Learning Linux kernel exploitation - Part 1 - Laying the groundwork - https://0x434b.dev/dabbling-with-linux-kernel-exploitation-ctf-challenges-to-learn-the-ropes/
Analyzing Obfuscated Code With Binary Ninja -- a Flare-On Journey - https://binary.ninja/2023/11/13/obfuscation-flare-on.html
#informatyka
Zaloguj się aby komentować
#programowanie #informatyka #microsoft #windows
Istnieje jakiś alternatywny frontend dla excela?
MUSZĘ zrobić arkusz do analizy statystyk używając funkcji excela (więc nie mogę użyć libreoffice czy pythona/R), ale excel tak cholernie muli że nie da sie nic zrobić
Zaloguj się aby komentować