#informatyka

42
1733

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.20.md


My Methods To Achieve Persistence In Linux Systems - https://flaviu.io/advanced-persistent-threat/

The History of CentOS - https://www.youtube.com/watch?v=5gHxxG3bp98

Exploiting the HP Printer without the printer (Pwn2Own 2022) - https://www.interruptlabs.co.uk/articles/pwn2own-2022-hp-printer

Fuzzing IoT binaries with AFL++ - Part II - https://blog.attify.com/fuzzing-iot-binaries-with-afl-part-ii/

A look at CVE-2023-29360, a beautiful logical LPE vuln - https://big5-sec.github.io/posts/CVE-2023-29360-analysis/


#informatyka

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.18.md


CodeQL zero to hero part 1: the fundamentals of static analysis for vulnerability research - https://github.blog/2023-03-31-codeql-zero-to-hero-part-1-the-fundamentals-of-static-analysis-for-vulnerability-research/

Living Off the Foreign Land - Part 1/3: Setup Linux VM for SOCKS routing - https://blog.bitsadmin.com/living-off-the-foreign-land-windows-as-offensive-platform

Creating Fully Undetectable JavaScript Payloads to Evade Next-Generation Firewalls - https://elliotonsecurity.com/creating-fully-undetectable-javscript-payloads-to-evade-next-generation-firewalls/

Reverse Engineering Architecture And Pinout of Custom Asics - https://sec-consult.com/blog/detail/reverse-engineering-architecture-pinout-plc/

Process Herpaderping - https://jxy-s.github.io/herpaderping/


#informatyka

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.16.md


Tracing the roots of the 8086 instruction set to the Datapoint 2200 minicomputer - https://www.righto.com/2023/08/datapoint-to-8086.html

Simplifying BOF Development: Debug, Test, and Save Your B(e)acon - https://www.cobaltstrike.com/blog/simplifying-bof-development

Kubernetes Exposed: One Yaml away from Disaster - https://blog.aquasec.com/kubernetes-exposed-one-yaml-away-from-disaster

Select * from OpenStack – A Steampipe Plugin for OpenStack - https://insinuator.net/2023/08/steampipe-plugin-openstack/

Harden Windows Security - https://github.com/HotCakeX/Harden-Windows-Security


#informatyka

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.14.md


Back to the Future with Platform Security - https://labs.ioactive.com/2023/06/back-to-future-with-platform-security.html

Building a Tor Hidden Service From Scratch - Part 1 - Design and Setup - https://www.bentasker.co.uk/posts/documentation/linux/307-building-a-tor-hidden-service-from-scratch-part-1.html

Neutralising AMSI System-Wide as an Admin - https://www.pavel.gr/blog/neutralising-amsi-system-wide-as-an-admin

OpenSSH Pre-Auth Double Free CVE-2023-25136 – Writeup and Proof-of-Concept - https://jfrog.com/blog/openssh-pre-auth-double-free-cve-2023-25136-writeup-and-proof-of-concept/

MMD-067-2021 - Recent talks on shellcode analysis series at R2CON-2020, ROOTCON-14 2020 from HACK.LU-2019 - https://blog.malwaremustdie.org/


#informatyka

Zaloguj się aby komentować

Jak w CV wpisać że było się "eksternalsem"? Normalnie wpisuje że robiłem projekt w rubrykę firmy macierzystej, czy robię osobną rubrykę dla firmy zewnętrznej i tam wpisuje że byłem pracownikiem zewnętrznym?

#programowanie #praca #informatyka

Meverth

@Badass ja zawsze wpisuje "firma Januszex, kontraktor dla ...", ale ja jestem dziwny.

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.12.md


Okta Logs Decoded: Unveiling Identity Threats Through Threat Hunting - https://www.rezonate.io/blog/okta-logs-decoded-unveiling-identity-threats-through-threat-hunting/

Dirty Pagetable: A Novel Exploitation Technique To Rule Linux Kernel - https://yanglingxi1993.github.io/dirty_pagetable/dirty_pagetable.html

Linux Shellcode 101: From Hell to Shell - https://axcheron.github.io/linux-shellcode-101-from-hell-to-shell/

Obscure Windows File Types - https://remyhax.xyz/posts/obscure-win-files/

WireGuard into a private LAN via CloudFlare Tunnels - https://iq.thc.org/wireguard-into-a-private-lan-via-cloudflare-tunnels


#informatyka

Zaloguj się aby komentować

czy ktokowiek ma tutorial update windowsa 3.11 do windowsa 11?


odstatnio kupiłem nową płytę główną i chciałbym wgrać nowy system, a nie chcę kupować nowej licencji


#informatyka #komputery

f82bc327-ad7d-4595-b96f-11729be81b31
SuperSzturmowiec

W szkolnej bibliotece był pc z 3.11

jimmy_gonzale

Z milion bsodów będziesz miał po drodze. Serio nie ma łatwiejszego sposobu?

sztuczna_inteligencja

@jimmy_gonzale chce zaoszczedzic

Zaloguj się aby komentować

Armo11

Za 5 lat do tego suchara można będzie dodawać tag #pdk

zed123

@Armo11 a za 10 lat #starszezwoje

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.10.md


VS Code’s Token Security: Keeping Your Secrets… Not So Secretly - https://cycode.com/blog/exposing-vscode-secrets/

Advanced binary fuzzing using AFL++-QEMU and libprotobuf: a practical case of grammar-aware in-memory persistent fuzzing - https://airbus-seclab.github.io/AFLplusplus-blogpost/

Evade signature-based phishing detections - https://www.r-tec.net/r-tec-blog-evade-signature-based-phishing-detections.html

EmploLeaks - https://github.com/infobyte/emploleaks

Malwoverview is a first response tool used for threat hunting and offers intel information from Virus Tota - https://github.com/alexandreborges/malwoverview


#informatyka

Zaloguj się aby komentować

Szerłer...

Wczoraj potomstfo bawiło się na moim telefonie aplikacją do edycji zdjęć, i nie wiedziało jak zapisać zmiany bo do zapisu była ikonka floppy.


#heheszki #humorobrazkowy #informatyka #komputery

b74fdd3e-9785-4ba2-aadb-20bedc0013b6
Opornik userbar
matsonovsky

@Opornik No współcześnie to jednak prędzej ikonka strzałki w dół (jak przy pobieraniu)

Felonious_Gru

@matsonovsky Czo? Nigdy nie widziałem, żeby zapis byl strzałką

Felonious_Gru

@Opornik folderu fizycznego też większość ludzi nie miała w ręce nigdy ¯\_( ͡° ͜ʖ ͡°)_/¯

KLH

Nie widzę na tym logo dyskietki. Raczej...

e2df9d7e-20c6-4417-933a-0a3e61c36693

Zaloguj się aby komentować

Szczyt lenistwa:


  • Z początkiem roku Ublock znowu nasrał mi w Firefoxie - nie da się oglądać YT, parę innych stron też zasrał (w tym jedną z którą nie chcę mieć do czynienia)

  • Z doświadczenia wiem że żeby naprawić, muszę odinstalować FF i wywalić foldery profili, inaczej będzie bez zmian, a potem znowu ręcznie ustawiać pluginy i importować about:config bo przez lata debilnych zmian wprowadzonych przez kretynów z Mozilli mam tam tyle nadłubane że szkoda gadać

  • Pi⁎⁎⁎⁎le, od tamtej pory do YT odpalam Brave


#informatyka #lenistwo #ublock #programowanie

3f022cc9-06a3-45c8-babe-0b96dfa8ba5c
Opornik userbar
gawafe1241

@Opornik macOS + Safari + AdGuard i wszystko działa.

Basement-Chad

A co z tą zupą z kota? Opublikujesz przepis?

Zaloguj się aby komentować

#pracbaza #informatyka #programowanie Czy jak zmieniam pracę, to powinienem w cv pisać że dalej pracuję w poprzedniej? Jak wygląda cały proces zmiany pracy?

Wiem że pewnie głupie pytanie, ale pierwszy raz to robię, i nie ogarniam jeszcze jak to działa

460f12c0-15f5-4a81-befb-1a37667348c8
keborgan

Tak, bo inaczej będą pytać czemu już tam nie pracujesz. A tak będą pytać czemu chcesz zmienić pracę.

Przygotuj sobie odpowiedź na jedno pytanie - jak długo trwa okres wypowiedzenia. Jak się umówisz z nowym pracodawcą ew. podpiszesz umowę, to mówisz w obecnej pracy, że się zwalniasz i po okresie wypowiedzenia elo. Ps. możesz użyć tego do zrobienia sobie małego urlopu - powiedzmy masz okres wypowiedzenia 2 tygodnie, a mówisz w nowej pracy, że miesiąc. Oczywiście miej baczenie - nowej pracy też na czasie zależy.

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.06.md


Hook, Line, and Phishlet: Conquering AD FS with Evilginx - https://research.aurainfosec.io/pentest/hook-line-and-phishlet/

NTLM Relay - https://en.hackndo.com/ntlm-relay/

Checkmk: Remote Code Execution by Chaining Multiple Bugs (1/3) - https://www.sonarsource.com/blog/checkmk-rce-chain-1/

Knowledge Fragment: Hardening Win10 x64 on VirtualBox for Malware Analysis - https://danielplohmann.github.io/blog/2023/08/01/kf-hardening-win10.html

Capturing HTTP Requests from a non-proxy-aware Mobile Application - https://bhavukjain.com/blog/2023/02/19/capturing-requests-non-proxy-aware-application


#informatyka

Zaloguj się aby komentować

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2023.08.04.md


Out of the Sandbox: WikiLoader Digs Sophisticated Evasion - https://www.proofpoint.com/us/blog/threat-insight/out-sandbox-wikiloader-digs-sophisticated-evasion

Unicode characters to Bypass Security Checks - https://sim4n6.beehiiv.com/p/unicode-characters-bypass-security-checks

Intel VT-rp - Part 1. remapping attack and HLAT - https://tandasat.github.io/blog/2023/07/05/intel-vt-rp-part-1.html

Seamless operability between C++11 and Python - https://github.com/pybind/pybind11

Identification of API Functions in Binaries - https://synthesis.to/2023/08/02/api_functions.html


#informatyka

Zaloguj się aby komentować

Właśnie zmodyfikowałem BIOS swojej GA-Z170X-Gaming 7 (rev. 1.0) i mi ReBAR śmiga!

#komputery #informatyka #chwalesie #kartygraficzne

c0bf7d6c-f621-4971-8164-ad73bc0beb75
b29c6f20-2c5c-42e8-adce-a579a8a5aa55
3eeaec4b-9eb6-4dea-a8e0-bd3cbbd3d4e6
a708eb8e-b1ef-475c-b7db-13f8e48c61a0

Zaloguj się aby komentować

Zaloguj się aby komentować

Kolejne comiesięczny "przegląd" aktualnych kampami phisingowych i innych wyłudzeń wymierzonych w szarego kowalskiego.


W tym odcinku omówiono m.in.

- 100 najpopularniejszych haseł Polaków

- socjotechniki bazujące na emocjach

- złośliwe kody QR

- wakacyjne oszustwa z PKP Intercity i stacjami paliw

- oszustwo na SMS od dziecka

- akcję dezinformacyjną o rzekomym promieniowaniu z Ukrainy


Najsłabsze Ogniwo PL

https://www.youtube.com/watch?v=FltwMJ1PvS0


#cyberbezpieczenstwo #cybersecurity #informatyka

Zaloguj się aby komentować