Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko437
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki
  • Informacje
  • Rozrywka
  • Sport
  • Motoryzacja
  • Technologia
  • Ukraina
  • Gospodarka
  • Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

AjentSzprot

AjentSzprot

Dołączył 5 lat temu
  • Obserwuj
  • Akcje 549
  • Znaleziska 5
  • Mikroblog 544
  • Obserwujący 1
  • Obserwowane
    • 6 profile
    • 10 tagi
  • Dodane
  • Komentowane
  • Plusowane
pako911
pako911
07.12.2021, 17:34:45
  • 1
Co to za scam? Spotkaliście się z czymś takim?
#whatsapp #scam #niebezpiecznik #bezpieczenstwo
źródło: comment_16388984374rDdgGjIJE8vvkUJQNFz9A.jpg
  • Tuppence_Beresford
  • 2
AjentSzprot
AjentSzprot 07.12.2021, 17:40:47
  • 0
@pako911: wczoraj już padło pytanie o tę kampanię, krótkie wytłumaczenie https://www.wykop.pl/wpis/62270433
Lixerv
Lixerv
07.12.2021, 02:52:22
  • 0
Jaką aplikację na iphone wybrać do 2FA (gmail, facebook etc)? Tyle tego, że można się pogubić. Tak, wiem, yubico lepsze, ale może w przyszłym roku. ;)

@niebezpiecznik-pl
@ZaufanaTrzeciaStrona

#cyberbezpieczenstwo #bezpieczenstwo #hacking
  • 12
AjentSzprot
AjentSzprot 09.12.2021, 08:48:44
  • 0
@Lixerv: dobrze wiedzieć. Fajnie, że robią ukłon w stronę osób mniej technicznych i wrzucają to od razu do Keychain, ale z drugiej strony trzymanie haseł i totp w jednym miejscu to dla mnie średnie rozwiązanie.
AjentSzprot
AjentSzprot 08.12.2021, 22:12:23
  • 0
@Lixerv: w takim razie wybierz po prostu Raivo otp, a jak za dużo bajerów, to Tofu auth. Gdybyś szukał alternatywy na Androida to Aegis (może kiedyś doczeka się też wersji na ios'a) :)
AjentSzprot
AjentSzprot 07.12.2021, 19:20:12
  • 1
@Lixerv: bezpieczeństwo będzie się wiązać z oferowaną funkcjonalnością. Pamiętaj, że tego typu aplikacje powinny działać w pełni offline. Niezawodność? - przecież to tylko aplikacje do generowania totp, w najgorszym wypadku ktoś porzuci projekt (aplikacja dalej generuje kody), lub aplikacja przestanie być kompatybilna z danym serwisem (niskie prawdopodobieństwo, dotyczy wyłącznie konfiguracji 2fa). Nie da się wskazać "jedynej słusznej aplikacji", bo każda ma swoje plusy i minusy, a każdy użytkownik ma inne wymagania.
  • Lixerv
AjentSzprot
AjentSzprot 07.12.2021, 08:38:25
  • 2
@Lixerv: zależy od Twoich preferencji, głównie w kwestii backupu, możliwości eksportowania dostępów i tego czy wolisz rozwiązania OS, czy jest to Tobie obojętne. Najlepiej będzie jak przetestujesz kilka wybranych (dodaj po kilka kont do różnych aplikacji) i sam zdecydujesz, bo to kwestia indywidualna podobnie jak w przypadku menedżera haseł. Od siebie mogę polecić - RaivoOTP, Tofu, Authy i OTP Auth:
Raivo (OS) - backup trzymany w iCloud, pozwala na import/eksport danych
  • lolen
  • Lixerv
Czyste_Buty
Czyste_Buty
06.12.2021, 14:35:00 via iOS
  • 0
Po co te wszystkie azjatki lolitki wyłudzają whatsupa? O co im chodzi? Wiem że spam ale z ciekawosci dalem „jej” ten numer. Pisze normalnie, w zasadzie bez podejrzeń…
Więc w czym rzecz? Chodzi o pozyskanie numeru telefonu i imienia oraz miasta? Sprzedają dane osobowe czy jak? Wszystkie piszą mniej wiecej ten sam komunikat na dzien dobry… #tinder #spam #oszukujo #falszywyrozowypasek #whatsapp
  • 4
AjentSzprot
AjentSzprot 06.12.2021, 14:59:28
  • 11
@Czyste_Buty: nawiązanie kontaktu, lepsze poznanie Twojej osoby, a na koniec zachęci Cię do założenia konta na jakiejś stronce do "tradingu". Więcej na ten temat znajdziesz pod frazami "forex trading scam" lub "whatsapp crypto scam".
  • konto usunięte
  • odysjestem
  • Jelen_Szlachetny
  • protazy_bonk
  • tall_underhill
  • +6 innych
Pan_Mysz
Pan_Mysz
06.12.2021, 08:39:20 via iOS
  • 0
Dostałem dziś rano dwa dziwne SMSy, co to może być? Zapewne #oszukujo
źródło: comment_1638780058W4PiC2E46kyo4v6PXZopDw.jpg
  • 12
AjentSzprot
AjentSzprot 06.12.2021, 08:48:40
  • 0
@Pan_Mysz: przytrzymaj na wiadomości -> prześlij/przekaż dalej na nr 799-448-084 ( https://incydent.cert.pl/#!/lang=pl )
ZaufanaTrzeciaStrona
ZaufanaTrzeciaStrona
22.11.2021, 21:08:50
  • 148
#rozdajo wejściówkę na konferencję Oh My H@ck (https://omhconf.pl). Wejściówka z giftpackiem (a tam fajne rzeczy, obiecuję), a konferencja z dobrymi wykładami (też obiecuję).

Żeby grać, trzeba najpierw zaplusować ten wpis a potem, jako że na niektórych wykładach memów nie zabraknie, a jesteśmy na portalu ze śmiesznymi obrazkami, to zwycięzcą zostanie osoba, która wrzuci w komentarzach najwyżej plusowany obrazek / mem / gif związany z bezpieczeństwem informacji. Pomiaru dokona komisja w
źródło: comment_1637615329tPwyDms2W07DfZry7Pm8Gi.jpg
  • dos_badass
  • maciek03
  • devones
  • cerambyx
  • wacek_1984
  • +143 innych
  • 52
AjentSzprot
AjentSzprot 23.11.2021, 12:59:11
  • 1
@ZaufanaTrzeciaStrona: wejściówkę mam - w grze nie biorę udziału, lecz memem zawsze chętnie się podzielę :)

A co do samej konferencji, to bardzo polecam - szczególnie tym, którzy wahają się czy warto. Warto.
źródło: comment_1637672303vdxFK9UWs30gWk8EvNSpnq.jpg
  • ZaufanaTrzeciaStrona
wykops2
wykops2
18.11.2021, 11:53:52
  • 0
Mireczki czym ściągnąć z #youtube film trwający około 2 godzin ze szkoleniem?
Dzięki z góry.

#windows #windows10 #programowanie #pytanie #pytaniedoeksperta
  • 3
AjentSzprot
AjentSzprot 18.11.2021, 12:33:53
  • 5
@wykops2: youtube-dl
  • konto usunięte
  • muskel
  • konto usunięte
  • Kondzio21
  • Spofity
daddyissues_
daddyissues_
17.11.2021, 19:09:11
  • 1
#it #bezpieczenstwo #programista15k
Moja firma utworzyła nowe stanowisko Młodszego Specjalisty ds. Bezpieczeństwa i z tego co wiem są otwarci na nowicjuszy. Tak się składa że ja próbuję się przebranżowić a praca w tej firmie mi odpowiada tylko na obecnym stanowisku mam już 0 szans na rozwój. Czy jest tu jakaś dobra dusza która interesuje się tym, wie jakie pytania mogą paść na rekrutacji albo co mogę powiedzieć? Mogę pokazać na PW wymagania
  • tomosano
  • 20
AjentSzprot
AjentSzprot 17.11.2021, 22:35:08
  • 1
@PiersiowkaPelnaZiol:

a wszedzie co szukają na juniorów mówią że wystarczą ctfy + sieci

ja tego nie napisałem, a niemniej wprowadza to w błąd. Co z tego, że wyżej jest coś o wyszukiwarce urządzeń sieciowych, czy owaspie jak zostało to już napisane w kontekście samej pracy, a nie wymagań rekrutacji.

+ nie przywołałem tutaj thm jako platformy do nauki przeprowadzania pentestów, tylko do wdrożenia się w SOC 1L, czyli biorę pod uwagę
  • PiersiowkaPelnaZiol
AjentSzprot
AjentSzprot 17.11.2021, 22:12:28
  • 1
@daddyissues_: wszystko zależy od tego jaki masz background w IT i co już potrafisz. Ja na przykład nie uznaję czegoś takiego jak młodszy specjalista ds. bezpieczeństwa (1,2,3 linia oczywiście tak), czy (o zgrozo) junior pentester. Większość wymagań na tego typu stanowiska są przeważnie takie same jak na "normalne" stanowisko. Jedyna różnica jest taka, że dostajesz nieco łatwiejsze taski i masz okazję się trochę poduczyć pod okiem bardziej wyszkolonych ludzi. Chyba, że
  • tomosano
ATAT-2
ATAT-2
11.10.2021, 21:15:19
  • 1
Od jakiegoś czasu dostaję maile z randomową treścią (losowe znaki) plus załącznik z zachęcającym tytułem (aktualnie 'Elon Musk investment'). Ewidentny spam.
Widoczna jest też lista CC, sporo polskich adresów. Można jakoś dojść skąd wyciekły te adresy?

#hacking #phishing #spam #scam #niebezpiecznik
  • powsinogaszszlaja
  • 13
AjentSzprot
AjentSzprot 11.10.2021, 21:46:52
  • 0
@powsinogaszszlaja: czyli to może być po prostu jakaś 'sklejka' jako większa baza mailingowa. Jak adres wycieknie więcej niż z jednego źródła, to później już niestety coraz ciężej namierzyć, bo te adresy migrują między bazami do tego typu kampanii.
Nie wiem jakich skrzynek używacie, ale jako ciekawostkę dodam, że gmail ma aliasy w standardzie. Wystarczy dorzucić "+alias" po nazwie skrzynki. Czyli np. dla 'jankowalski@gmail.com' można zrobić alias 'jankowalski+morele@gmail.com" - o wiele łatwiej
AjentSzprot
AjentSzprot 11.10.2021, 21:31:04
  • 0
@ATAT-2: i tak i nie. Twój mail + CC to może być jeden wyciek, ale równie dobrze jakiś merge z kilku baz danych (np. dla akcji targetowanych na Polskę). Teoretycznie możesz zawsze tutaj sprawdzić https://haveibeenpwned.com/ lub poszukać czegoś głębiej w 'internecie', ale do tego może być potrzebna jakaś tam wiedza techniczna.
Polecam korzystanie z aliasów (lub unikatowe adresy e-mail), wtedy można łatwo dojść do tego gdzie i komu coś ciekło :)
Krall
Krall
16.08.2021, 20:29:36 via Wykop Mobilny (Android)
  • 5
Czy w którymś polskim banku jest dostępna opcja U2F?
#banki #bezpieczenstwo #yubikey #u2f #fido #cyberbezpieczenstwo #pko #pkobp #ing #mbank #santander #pekao #aliorbank #alior #bzwbk #millenium
  • Krzysaker
  • lesiu3366
  • RandomowyMirek
  • konto usunięte
  • kubcraft
  • 13
AjentSzprot
AjentSzprot 16.08.2021, 21:05:35
  • 0
@Krall: tylko to jest wyłącznie proces logowania, ale i tak to boli. Nie wiem też na ile jest aktualizowana ta lista, lecz i tak dobrze, że chociaż coś się zmienia na przestrzeni lat. Tak to dalej byśmy wszyscy dostawali zdrapki do autoryzacji przelewów
AjentSzprot
AjentSzprot 16.08.2021, 20:42:35
  • 0
@Krall: niestety (jeszcze) nie
ale jak jesteś ciekawy jakie banki wspierają, to podsyłam https://2fa.directory/#banking
TestoPowroci
TestoPowroci
15.08.2021, 21:20:30
  • 1
Siema mircy.

Czas ogrnąć życie.

Jestem front-end developerem od 2 lat, #!$%@? mnie ta praca niemiłosiernie, jest nudna i wypalam się w niej (pomimo w miarę dobrego hajsu).
Zainteresowałem się kilka tygodni temu CTFami. Kilka flag znalazłem, kilka boxów zhakowałem, kilka filmów o hakierach obejrzałem i podjąłem męską decyzje że w to chcę iść na ostro.

I teraz tak, zdobyć moją teraźniejszą robotę było trudno, także i w cybersec pewnie będzie podobnie.
  • AldoAldo
  • 7
AjentSzprot
AjentSzprot 16.08.2021, 20:39:48
  • 1
@TestoPowroci: no tak, ale proces rekrutacji deva != proces rekrutacji przyszłego pentestera (i jego pochodnych). Rozmowy rekrutacyjnej i tak nie będziesz w stanie pominąć, nawet jakbys miał OSCP, CEH, CISSP i nie wiem co tam jeszcze. Samym certyfikatem nikogo nie przekonasz. Tak jak napisał @AusserKontrolle firma później i tak Ci opłaci taki certyfikat jak będziesz chciał, a wiedza nabyta podczas testu nie przyda Ci się aż tak bardzo w pracy.
Jak
  • konto usunięte
AjentSzprot
AjentSzprot 16.08.2021, 08:15:47
  • 1
@TestoPowroci: przede wszystkim certyfikaty robisz dla siebie i własnej satysfakcji, nie dla zdobycia pracy. Takim OSCP to można jedynie oczarować kogoś w corpo, ale nie wiem czy to będzie satysfakcjonująca praca :)

Próg wejścia do security nie jest aż tak wysoki jak się niektórym wydaje - bardzo dużo firm zatrudnia ludzi z wiedzą "podstawową" + większą w zakresie kierunku w którym chcesz się rozwijać (np. reverse, web, mobile etc.). Wybierz w
  • konto usunięte
Narzekajaca_maruda
Narzekajaca_maruda
07.08.2021, 11:46:09
  • 0
Czy można przeprowadzać testy penetracyjne serwisów internetowych bez wiedzy ich właściciela, a następnie wysyłać oferty z propozycją naprawy / wskazania danych luk? Czy to jest legalne działanie?

#informatyka #internet #security
  • 9
AjentSzprot
AjentSzprot 07.08.2021, 13:16:34
  • 1
@niebezpiecznik-pl: a później skończy jak Edison i nawet śniadania nie zdąży zjeść ( ͡° ʖ̯ ͡°)

@Narzekajaca_maruda: art. 269c kk niby daje jakiś dupochron, ale i tak w głównej mierze będzie wszystko zależeć od tego jak zareaguje właściciel serwisu na Twoją wiadomość. Jak nie jesteś bardzo zachłanny i nie tłumaczysz błędów w agresywny sposób, to po prostu dostaniesz podziękowania i tyle.
  • Radziwil172
NoNameNoIdeaNoLife
NoNameNoIdeaNoLife
06.08.2021, 12:44:01 via Wykop Mobilny (Android)
  • 0
Dostałem bardzo dziwnego maila z adresu noreply@anatwine.com z nagłówkiem Nota korygująca.
W załączniku widać część PDFa, gdzie są moje dane (poprawne), ale to tylka taka miniaturka widoczna w mailu, bo nie zamierzam go pobierać.
Wygląda jak od Zalando, ale nie jest. W PDFie jest coś dziwnego?
To jakiś scam?
Nagłówek na fakturze to "Faktura Korygująca Adidas".
#zalando #adidas #oszukujo #scam (?) #niebezpiecznik
źródło: comment_1628250241J4bJdKlyu9ERWRkvfJtZjN.jpg
  • 5
AjentSzprot
AjentSzprot 06.08.2021, 13:29:23
  • 0
@NoNameNoIdeaNoLife: niewiele można stwierdzić na podstawie takiego zrzutu ekranu - trochę takie wróżenie z fusów...ale generalnie nie sugeruj się nigdy nazwą nadawcy/adresem email, tylko chociaż sprawdzaj nagłówki ( https://www.cybsecurity.org/pl/jak-zobaczyc-naglowki-wiadomosci-e-mail-na-roznych-pocztach/ ). A jak masz wątpliwości co do wiarygodności jakiegoś maila to zawsze możesz podesłać to np. tu https://incydent.cert.pl/#!/lang=pl
szuwarek-mini
szuwarek-mini
09.07.2021, 08:51:27 via Android
  • 0
Co w zamian za Google Authenticator? YubiKey czy jest cos jeszcze sensownego? W sensie mocno rozwazam odejscie od uzaleznienia telefonu od takich rzeczy. Niby sa kody odzyskiwania, ale utrata telefonu wiaze sie po prostu z utrudnieniami. Jak u Was dbacie o 2FA? #bezpieczenstwo

Mozna w latwy sposob sklonowac GA do innego urzadzenia jako backup? Widze tylko opcje przenies (co i tak jest dobrym rozwiazaniem, bo kiedys i tego nie bylo)
  • 2
AjentSzprot
AjentSzprot 09.07.2021, 11:52:13
  • 1
@szuwarek-mini: trochę ogólnikowe pytania, ale po kolei...o ile dobrze pamiętam, to GA działa tylko offline czyli utrata telefonu będzie wiązała się z użyciem jednorazowych kodów.
Jeżeli szukasz alternatywy która będzie się synchronizować online to np. Authy, TOTP Authenticator czy nawet Bitwarden ma opcję generowania totp z tego co kojarzę.

W kwestii fizycznych kluczy to jest to najbardziej sensowne rozwiązanie dla 2fa, lecz niestety nie mają one 100% kompatybilności (gdzieś jakaś strona
  • szuwarek-mini
  • <
  • 1
  • 2
  • 3
  • 4
  • 11
  • Strona 1 z 11
  • >
  • coś tam umiem w komputery, bezpieczeństwo i programowanie. Dodatkowo muzyczny geek i zbieracz winyli. Częściej obserwuję niż komentuję.
  • /dev/null

Osiągnięcia

  • Rocznica
    od 25.02.2022

    Rocznica
  • Gadżeciarz
    od 25.02.2018

    Gadżeciarz

Wykop © 2005-2023

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane

Wykop.pl

Podróże

Gospodarka

Ukraina

Technologia

Motoryzacja

Sport

Rozrywka

Informacje

Ciekawostki