Czy ok. 4000 PLN za monitor to dużo?
#pcmasterrace #komputery #informatyka #gry
Czy ok. 4000 PLN za monitor to dużo?
#pcmasterrace #komputery #informatyka #gry
Kurła, 4000 za monitor? Weź się po śmietnikach poczaj. Ja wyciągnąłem 80cm/31cali. Za darmo to uczciwa cena.
@gawafe1241 no dużo, ale jak jest hajs to zawsze lepiej kupić porządny sprzęt ¯\_(ツ)_/¯
@gawafe1241 Jak coś ma ustaloną konkretną cenę to nie można powiedzieć czy to dużo czy nie. Czy 60 milionów za silnik odrzutowy to dużo czy mało? Jak tyle kosztuje to nie może być dużo/mało tylko taką ma cenę bo tego nie kupuje mietek spod żabki i porównywalne silniki mają podobne ceny. Monitor za 4 koła dla bezrobotnego lesera który sępi pod monopolowym to nie to samo co ten sam monitor np. dla grafika czy tam gracza który się bawi i nie kupi takiego monitora o tych parametrach za 300 złotych tylko taki kosztuje te 4 tysiące.
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.09.05.md
PyLoose: Python-based fileless malware targets cloud workloads to deliver cryptominer - https://www.wiz.io/blog/pyloose-first-python-based-fileless-attack-on-cloud-workloads
MJSXJ09CM - Recovering Firmware and Backdooring - https://whiterose-infosec.super.site/mjsxj09cm-recovering-firmware-and-backdooring
Dirty Pagetable: A Novel Exploitation Technique To Rule Linux Kernel - https://yanglingxi1993.github.io/dirty_pagetable/dirty_pagetable.html
Choosing a CNI for Kubernetes - https://deploy.equinix.com/developers/guides/choosing-a-cni-for-kubernetes/
Revisiting CVE-2017-11176 - https://labs.bluefrostsecurity.de/revisiting-cve-2017-11176
#informatyka
Zaloguj się aby komentować
18+
Treść dla dorosłych lub kontrowersyjna
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.09.03.md
Converting Tokens to Session Cookies for Outlook Web Application - https://labs.lares.com/owa-cap-bypass/
OPC UA Deep Dive (Part 1): History of the OPC UA Protocol - https://claroty.com/team82/research/opc-ua-deep-dive-history-of-the-opc-ua-protocol
Emulating IoT Firmware Made Easy: Start Hacking Without the Physical Device - https://boschko.ca/qemu-emulating-firmware/
Airstrike Attack - FDE bypass and EoP on domain joined Windows workstations (CVE-2021-28316) - https://shenaniganslabs.io/2021/04/13/Airstrike.html
Executing Arbitrary Code & Executables in Read-Only FileSystems - https://labs.withsecure.com/publications/executing-arbitrary-code-executables-in-read-only-filesystems
#informatyka
Zaloguj się aby komentować
Dzień dobry Tomkowie pracujący w IT.
W jaki sposób u was w firmie są przygotowywane kompy do wydania dla nowych użytkowników? Myślę jak usprawnić u nas ten proces.
Na ten moment jest słabo i z tego co widzę, najwięcej czasu zajmują aktualizacje.
Jak wygląda proces, gdy otrzymujemy kompy tego samego dnia, co robimy onboarding:
Utworzenie konta użytkownika
Wzięcie laptopa, sformatowanie go przy pomocy pendraka zrobionego z oficjalnej instalki Windows 10
Pobranie i instalacja aktualizacji (windows update)
Zainstalowanie klienta VPN
Dołączenie kompa do domeny (trwa długo z powodu instalacji MSI Teamsöw)
Wypełnienie protokołu wydania sprzętu
Wydanie sprzętu
No i teraz, jak to usprawnić?
Oczywistym pomysłem jest stworzenie gotowego obrazu Windy, ale czy oprócz tego macie coś jeszcze do zaproponowania?
W firmie IT traktowane jest jako nieszczęsny mus, więc nie ma kasy na licencje Intune albo serwery do MDT.
Zapraszam do dyskusji ᕦ( ͡° ͜ʖ ͡°)ᕤ
Nie wiem jaka społeczność wybrać, więc będzie pracbaza.
#informatyka
1. Przygotuj 3 skrypty:
Wstępny do konfiguracji systemu.
Logowania, sprzęgnięty z polisa domenowa, utrzymujący środowisko.
Czasowy, który będzie się uruchamiał co jakiś czas niezależnie od użytkownika.
Na początek mogą być puste. Ważne by działały, i by można je było zdalnie aktualizować.
2. Zainstaluj winget.
3. Ustal domyślne polisy, domyślne aplikacje instalowane wingetem, skonfiguruj skrypty tak, by pomiędzy tymi trzema skryptami środowisko było odpowiednio skonfigurowane.
To masa roboty, ale dzięki temu unikniesz pułapki uniwersalnego image nad którym musisz ciągle siedziec.
@RedDucc w poprzedniej robocie dostawało się kompa i pendrive z którego instalowała się winda oraz odpalały skrypty które ją później setupiły. Pendrive do zwrotu po tygodniu.
Wg mnie bardzo spoko bo elegancko się skaluje, jeden myk że dostawali je kumaci inżynierowie którzy poradzą sobie z ewentualnymi problemami ale proces w zasadzie bezobsługowy. User był chyba nawet ustawiany zawczasu na pendrive.
Przeszli na to z modelu gdzie wydawało się już wcześniej przygotowany sprzęt.
Siedziałem w tym trochę i M$ ma do tego swoje narzędzia:
Sysprep Generalize: itechguides.com/sysprep-windows-10-generalize/ - przygotowanie uaktualnionego systemu, uogólnienie go, a potem zrobienie obrazu dysku/partycji czy bezpośrednie kopiowanie między dyskami czymś takim jak Clonezilla - to rozwiązanie jest ok jak komputery mają podobną konfigurację sprzętową.
Unattended Windows Installation: https://www.windowscentral.com/how-create-unattended-media-do-automated-installation-windows-10 - zrobienie bootowalnego pendrajwa co po uruchomieniu instaluje uaktualniony Windows 10 bez pomocy użytkownika - trochę się trzeba z tym narypać ale jak już działa, to działa dobrze.
Mam nadzieję, że ogarniasz angielski bo znalezienie czegokolwiek sensownego w tym temacie po polsku graniczy z cudem
Zaloguj się aby komentować
I tak to się żyje w tym IT
#pracbaza #praca #informatyka

Jak zaczynałęm też trafiałem na takie gówno oferty dla desperatów. Jedyne po co idziesz do takiej pracy to żeby przeżyć, a w trakcie szukasz innej pracy.
tak jakbyście nie wiedzieli o co chodzi. nikt się nie zgłosi to wrzuca swojego za normalna kasę i nara
@RedDucc Spoko tygodniówka, nie rozumiem ocb
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.09.01.md
Ivanti Sentry Authentication Bypass CVE-2023-38035 Deep Dive - https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive/
Bypassing Bitlocker using a cheap logic analyzer on a Lenovo laptop - https://www.errno.fr/BypassingBitlocker
NosyMonkey: API hooking and code injection made easy! - https://www.anvilsecure.com/blog/nosymonkey.html
Offensive SCCM Summary - https://http418infosec.com/offensive-sccm-summary
A Deep Dive into Brute Ratel C4 payloads - https://cybergeeks.tech/a-deep-dive-into-brute-ratel-c4-payloads/
#informatyka
Zaloguj się aby komentować
AM4 czy AM5?
Jeśli kupię budżetową płytę na AM5 to jaka jest szansa, że za parę lat będzie jeszcze obsługiwać nowe procki? Niestety wypadłem z obiegu i muszę putać. Mój komputer składałem prawie 10 lat temu
#komputery #informatyka #pytanie

@PanNiepoprawny Ja ci dam taka generalna rade; najelpiej wychodzilem zawsze jak skladalem z mid tier komponentow na 2-4 lat a potem sprzedajesz za 40-50 % ceny i skladasz od nowa. Technologia sie szybko zmienia i skladanie maszyn na 10 lat jest bez sensu. Z wyzszej pulki grafika itp jest droga ze ja pierodole. Zklep cos z rx6700 i jakims ryzenem pod am4 i za pare lat sprzedaj, jakis dzieciak z allegro sobie jeszcze na tym w cs’a pogra a ty sklepiesz nowego.
@ErwinoRommelo chyba tak zrobię. Co do grafiki to póki co zostanie moja (GTX970), a z czasem coś kupię. Co do Ryzena na AM4 to 5 czy 7. Obecnie mam i7 3 gen.
@PanNiepoprawny 5500 albo 5500x w zaleznosci ile chcesz wydac i czy uzytkojesz cos co wymaga procesora. Ja jade na stockowym chlodzeniu i przy gammingu / multimedi na 2 monitory nigdy temperatury nie byly problemem. Czyszczony raz w roku.
Kupiłem najtańsza płyte na b450 am4, i wspiera ona ryzeny 1,2,3 generacji. Wyszła chyba przed lub w trakcie drugiej generacji.
Jeżeli będzie jak z am4 to raczej będziesz mogł pociągnąć dwie generacje procków do przodu czyli koło 4-5 lat.
Nikt nie ma szklanej kuli by stwierdzić co AMD wymyśli, na pewno ważna data może być premiera nowych konsol za 5 lat.
Pomiędzy ddr4 a ddr5 mineło 7 lat.
Myślę że jest szansa by kupić teraz am5 wypełnić połowe slotów ram np 32gb a za 5 lat kupić nowy procek i dołozyc druga połowe ramu.
Pytanie czy jest to ekonomicznie opłacalne, bo kompa zawsze można sprzedać i kupić nowego
@pokeminatour no właśnie tak sobie myślę, że kupię coś ze średniej półki i najwyżej sprzedam. Podobnie zresztą zamierzam zrobić z obecnymi podzespołami. 32GB ramu brać?
@banan-smietana @ErwinoRommelo @pokeminatour
Zdecydowałem się na taki zestaw. Do tego może w niedalekiej przyszłości wpadanie jakaś karta ze średniej półki.

Zaloguj się aby komentować
Ehhh ale się człowiek zawiódł..
Ostatnio aplikowałem na stanowisko administratora systemowego za 8k na czysto do ręki (tylko przez parę miesięcy, później kończę studia i odejdzie mi z 1.5k) - duża podwyżka dla mnie, więc bardzo się ucieszyłem gdy zostałem zaproszony na rozmowę.
Okazuje się, że miałbym pełnić usługi dla jakiejś firmy na zadupiu, 1.5h drogi w jedną stronę, ale myślę c⁎⁎j - poświęcę się dla kasy.
Dzisiaj jadę na lokalizację i zonk.
Firma spora, ogromny teren, mnóstwo budynków, mnóstwo serwerów (nic w chmurze), zero dokumentacji.
I ja miałbym to wszystko SAM ogarniać za 8k..
Ehh szkoda gadać, nikt inny mnie nie zaprosił na rozmowę ( ͡° ʖ̯ ͡°)
#pracbaza #praca #informatyka
Brzmi jak miejsce, gdzie można się dużo nauczyć, poustawiac pod siebie ... nie da się zdalnie tego robić?
@beetroot nie ma takiej możliwości - oprócz bycia adminem pełnilbym również rolę helpdesku, a już dzisiaj było przy tym w ciul roboty. I nauczyć się tam nie ma zbyt wiele. Brak dokumentacji, połowa switchy niepoopisywana.
Możliwość do nauki miałem w poprzedniej pracy, gdzie był totalny burdel, ale wszystko było w chmurze i łatwo to ogarnąłem I wiele się nauczyłem.
te dojazdy zjedzą ci połowę pensji jeżeli będziesz dojeżdżał samochodem plus 15h życia tygodniowo..
i jeszcze ten brak dokumentacji
Imo nie warto
@Half_NEET_Half_Amazing też tak myślę, raczej odpuszczę
@RedDucc @Half_NEET_Half_Amazing Ja kiedyś dojeżdżałem przez rok godzinę w jedną stronę. Nie warto, szkoda życia
@RedDucc od razu się zwijaj stamtąd.
Z takim podejściem będą chcieli żebyś był cudotwórca. Za tą kasę to pierwsza linia wsparcia w dużym mieście, ew druga ale w zespole.
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.30.md
Lazarus Group exploits ManageEngine vulnerability to deploy QuiteRAT - https://blog.talosintelligence.com/lazarus-quiterat/
Emerging Architectures for LLM Applications - https://a16z.com/2023/06/20/emerging-architectures-for-llm-applications/
exploiting CVE-2019-2215 - https://cutesmilee.github.io/kernel/linux/android/2022/02/17/cve-2019-2215_writeup.html
MalDoc in PDF - Detection bypass by embedding a malicious Word file into a PDF file – https://blogs.jpcert.or.jp/en/2023/08/maldocinpdf.html
Understanding & Automating Credential Stuffing Testing with Nuclei - https://blog.projectdiscovery.io/understanding-automating-credential-stuffing-a-comprehensive-guide/
#informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.28.md
Low-Level Software Security for Compiler Developers - https://llsoftsec.github.io/llsoftsecbook/
No Alloc, No Problem: Leveraging Program Entry Points for Process Injection - https://bohops.com/2023/06/09/no-alloc-no-problem-leveraging-program-entry-points-for-process-injection/
Automating parts of Active Directory pentests with BloodHound CE - https://www.8com.de/cyber-security-blog/bloodhound-ce-and-automating-parts-of-ad-pentests
how I finally understood async/await in Rust (part 1) - https://hegdenu.net/posts/understanding-async-await-1/
Intercepting Allocations with the Global Allocator - https://bd103.github.io/blog/2023-06-27-global-allocators
#informatyka
Zaloguj się aby komentować
Ratunku!
"mruganie/migotanie" obrazu w trakcie oglądania filmów. Problem występuje tylko na full screen i zaraz po tym, gdy strzałka kursowa gaśnie. Gdy ruszę myszką i strzałka jest aktywna, migotanie ustępuje.
Wygląda to trochę tak, jakby obraz szybko się zwijał i rozwijał z full na mini screen, coś ala stroboskop. Nie występuje podczas oglądania YT i filmów z dysku, ale podczas oglądania z playerów na streamable, czy Twiterrze już tak.
Jakieś rady magicy technicy?
#komutery #informatyka #laptopy #programowanie #pytania
Na innej przeglądarce jest tak samo?
@Toarddd O kurde, nie pomyślałem. Nie, na Firefox normalnie odtwarza. Czyli co? Przeinstalować?
Reinstal to najprostrze rozwiązanie jak nie pomoże to spróbować wylączyć akceleracje sprzętową w ustawieniach przeglądarki.
@Rebe-Szewach spróbuj w opcjach przeglądarki włączyć lub wyłączyć opcję wspomagania sprzętowego
@json.json @Toarddd Dziękuje Wam koledzy.
Pomogło wyłączenie. Teraz pytanie. Dlaczego się tak działo i czy można to naprawić beż reinstalacji, ewentualnie, czy jest mi ona potrzebna do czegoś?
Jak działa to nie musisz reinastlować
@Rebe-Szewach ściągnij sobie do testów rufus+ kubuntu z neonem, wgraj na pendrive, uruchom live z pendrive. może wykryje cały pierdolnik w komputerze. u mnie akceleracja sprzętowa na linux w firefox mi śmiga. windowsa mam wykastowanego i tylko do gier. na Windows 10 najnowsza wersja + najnowsze ster. karty graficznej- hdr na monitorze 4k zjebało. na wcześniejszej wersji W 10 nie było problemu
Dziękuję Ci ślicznie za Twoje zaangażowanie, już naprawiłem swój problem. Pozdrawiam. Teraz piję.
Zaloguj się aby komentować
Jakiś program do rysowania online 2D który ma centymetry a nie piksele? Chciałbym wstawić tylko kilka prostokątów o wybranych wymiarach i zobaczyć czy zmieszczą mi się nowe meble w pokoju tj rozłożenie. Tyle i aż tyle. ¯\_(ツ)_/¯
#grafika #grafika3d #informatyka #komputery #gownowpis
ImageJ/Fiji ci zmierzy
@tymon Dzięki! Zaraz przetestuję jak tylko zainstaluję Windows na maszynie wirtualnej.
@gawafe1241 przecież to działa na linuxie i na maku. To jest soft do pomiarów i manipulacji zdjęciami, nie do rysowania stricte.
@gawafe1241 to chyba zależy od dpi nie? A jak przeliczysz ile pikseli to ile cm przy zadanym dpi drukowania to każdy program zadziała.
@wombatDaiquiri @tymon Szczerze? Wnerwiłem się i wymierzyłem wszystko centymetrem. Wyszło że na 3,75m zmieści się tylko szafa i biurko. Komoda do zmniejszenia, dzięki za pomoc jeszcze raz.
@ gawafe1241 chyba sklepy meblowe typu leroy maja takie programy za free gdzie mozesz sobie zaprojektowac pomieszczenia.
Zaloguj się aby komentować
Mógłby ktoś mądrzejszy rzucić okiem? Obecnie pracuje w obszarze cyberbezpieczeństwa, chodzi o audyt związany z PCI DSS. Chciałbym dalej rozwijać się w tym kierunku i myślę nad rozpoczęciem studiów podyplomowych. Na UEPie w Poznaniu znalazłem poniższe oferty:
https://ue.poznan.pl/kandydaci/studia-podyplomowe/menedzer-bezpieczenstwa-informacji/ - tutaj jest na koniec egzamin SZBI ISO/IEC 27001 i Certified risk manager ISO 31000
https://ue.poznan.pl/kandydaci/studia-podyplomowe/audyt-systemow-informatycznych/- tutaj dostaję Certyfikat Audytora Systemów Informatycznych II Stopnia PIKW oraz Prawo wpisu na Krajową Listę Audytorów, Kontrolerów i Specjalizacji Powiązanych
https://ue.poznan.pl/kandydaci/studia-podyplomowe/compliance-w-organizacji/
https://ue.poznan.pl/kandydaci/studia-podyplomowe/cyberbezpieczenstwo-w-sektorze-publicznym-i-jednostkach-swiadczacych-uslugi-kluczowe/ - z cyberbezpieczeństwem w sektorze publicznym jeszcze się nie spotkałem ale program studiów wygląda super. Minus taki, że nie dostaję po studiach żadnych dodatkowych uprawnień
Co myślicie? Czy któreś z tych kierunków jest warta studiowania? Czy ktoś może studiował na ww. kierunkach i może się na ich temat wypowiedzieć?
#studia #kiciochpyta #cyberbezpieczenstwo #informatyka
Zaloguj się aby komentować
Mógłby ktoś mądrzejszy rzucić okiem? Obecnie pracuje w obszarze cyberbezpieczeństwa, chodzi o audyt związany z PCI DSS. Chciałbym dalej rozwijać się w tym kierunku i myślę nad rozpoczęciem studiów podyplomowych. Na UEPie w Poznaniu znalazłem poniższe oferty:
https://ue.poznan.pl/kandydaci/studia-podyplomowe/menedzer-bezpieczenstwa-informacji/ - tutaj jest na koniec egzamin SZBI ISO/IEC 27001 i Certified risk manager ISO 31000
https://ue.poznan.pl/kandydaci/studia-podyplomowe/audyt-systemow-informatycznych/- tutaj dostaję Certyfikat Audytora Systemów Informatycznych II Stopnia PIKW oraz Prawo wpisu na Krajową Listę Audytorów, Kontrolerów i Specjalizacji Powiązanych
https://ue.poznan.pl/kandydaci/studia-podyplomowe/compliance-w-organizacji/
https://ue.poznan.pl/kandydaci/studia-podyplomowe/cyberbezpieczenstwo-w-sektorze-publicznym-i-jednostkach-swiadczacych-uslugi-kluczowe/ - z cyberbezpieczeństwem w sektorze publicznym jeszcze się nie spotkałem ale program studiów wygląda super. Minus taki, że nie dostaję po studiach żadnych dodatkowych uprawnień
Co myślicie? Czy któreś z tych kierunków jest warta studiowania? Czy ktoś może studiował na ww. kierunkach i może się na ich temat wypowiedzieć?
#studia #kiciochpyta #cyberbezpieczenstwo #informatyka
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.26.md
The art of fuzzing: Windows Binaries https://bushido-sec.com/index.php/2023/06/25/the-art-of-fuzzing-windows-binaries/
Retreading The AMLogic A113X TrustZone Exploit Process https://boredpentester.com/retreading-the-amlogic-a113x-trustzone-exploit-process/
SAMLjacking a poisoned tenant https://pushsecurity.com/blog/samljacking-a-poisoned-tenant/
Regex engine internals as a library https://blog.burntsushi.net/regex-internals/
Linux rootkits explained – Part 1: Dynamic linker hijacking https://www.wiz.io/blog/linux-rootkits-explained-part-1-dynamic-linker-hijacking
#informatyka
Zaloguj się aby komentować
#programowanie #komputery #informatyka
Mam na serwerze domowym serwer gitea. Kiedy chce coś z nim zrobić przez ssh, np:
git clone ssh://git@{PUBLICZNE_IP}:{PORT}/redve-dev/dotfiles.git
to wszystko działa, natomiast kiedy chcę dodać to samo repo, ale przez adres z gitea
git@{MOJA_DOMENA}.ovh:redve-dev/dotfiles.git
to nie idzie. Wygląda na to że problem jest z DNS-em i domeną którą kupiłem na OVH.
Ktoś ma pomysł jak to naprawić?
@redve może wpisz sobie w pliku hosts TWOJA_DOMENA [spacja] IP
Podejrzewam, że nie rozwiązuje nazwy domeny.
@Fausto jak to ma pomóc kiedy chce z kimś pracować na gicie? Mam każdej osobie która użyje mojego repo kazać to zmieniać?
@redve jeszcze jak. Najpierw bym sprawdził czy to zadziała, a później szukał rozwiązania.
@redve
Na OVH masz tylko wykupioną domenę czy VPS-a?
sprawdź delegację domeny
@UncleFester @Fausto
w sensie?
Mam domenę na OVH, którą przekierowuje do cloudflare (dla https-a), a z cloudflare na serwer.
Dodam że klonowanie po https-ie działa bez problemów
@redve a rzuć jaki błąd Ci się pokazuje
hesli nic sie nie zmienilo to gitea ma z tym problem. Albo domena albo ip, nigdy oba. Sprawdz w configu czy pokazuje domene. Jesli jej nie pokazuje to znaczy, ze jest skonfigurowany pod IP i (jesli nic sie nie zmienilo) to musisz recznie zmienic pozycje w bazie danych.
Zaloguj się aby komentować
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.24.md
Living Off the Foreign Land - Part 1/3: Setup Linux VM for SOCKS routing - https://blog.bitsadmin.com/living-off-the-foreign-land-windows-as-offensive-platform
Shell in the Ghost: Ghostscript CVE-2023-28879 writeup - https://offsec.almond.consulting/ghostscript-cve-2023-28879.html
Blinding EDR On Windows - https://synzack.github.io/Blinding-EDR-On-Windows/
ARM64 Reversing And Exploitation Part 1 – ARM Instruction Set + Simple Heap Overflow | 8kSec - https://8ksec.io/arm64-reversing-and-exploitation-part-1-arm-instruction-set-simple-heap-overflow/
Learning Linux Kernel Exploitation - Part 1 - https://lkmidas.github.io/posts/20210123-linux-kernel-pwn-part-1/
#informatyka
@UncleFester to znaczy?
@konik_polanowy Jak dla mnie, pierwszy temat z paczki to złoto
Zaloguj się aby komentować

Z console.log korzystał chyba każdy, kto programował w JavaScript. Console API oferuje jednak znacznie więcej niż zwykłe wyświetlanie danych. Czy wiesz że Console API pozwala wyświetlać tabele, interaktywne fragmenty drzewa DOM, a nawet robić... screenshoty? W najnowszym artykule na blogu...
Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.22.md
Understanding Syscalls: Direct, Indirect, and Cobalt Strike Implementation - https://d01a.github.io/syscalls/
Hijacking other user’s TCP tunnels - https://jpassing.com/2021/01/05/hijacking-other-users-tcp-tunnels/
Create a TCP/UDP port listener using PowerShell - https://powershellisfun.com/2022/08/10/create-tcp-udp-port-listener-using-powershell/
Knocking on Hell's Gate - EDR Evasion Through Direct Syscalls - https://labs.en1gma.co/malwaredevelopment/evasion/security/2023/08/14/syscalls.html
Cobalt Strike Process Inject Kit - https://offensivedefence.co.uk/posts/cs-process-inject-kit/
#informatyka
Zaloguj się aby komentować