Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko155
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
InnyKtosek

InnyKtosek

Dołączył 10 lat i 7 mies. temu
  • Obserwuj
  • Akcje 5615
  • Znaleziska 2476
  • Mikroblog 3139
  • Obserwujący 15
  • Obserwowane 21
  • Dodane (257)
  • Komentowane (1757)
  • Plusowane (1125)
InnyKtosek
InnyKtosek 31.08.2018, 12:12:30
  • 3
Czemu "open redirect" prawie wszyscy uważają za lukę bezpieczeństwa? Wszyscy jako przykład ataku podają phishing bo można wygenerować link z domeny X na domenę Y i wstawić to np. w e-maila. No ale litości, w e-mailu mogę równie dobrze wpisać: [http://google.com](http://google.com) i na to samo wyjdzie.

Zna ktoś jakikolwiek sensowy sposób wykorzystania tej luki?

Co ciekawe, Google w swoim programie Bug Bounty wprost stwierdza, że według nich nie jest to luka bezpieczeństwa
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

TrzyZnaki
TrzyZnaki
31.08.2018, 13:36:04
  • 2
@InnyKtosek: Są egzotyczne przypadki takie jak np. ten: https://sekurak.pl/blad-bezpieczenstwa-w-aplikacji-desktopowej-google-chat-czyli-jak-uczynic-open-redirect-znow-wielkim/
  • Odpowiedz
securitymb
securitymb
securitymb
01.09.2018, 07:52:34
  • 0
@InnyKtosek: W odniesieniu do OAutha, to jeśli używany jest flow "implicit grant", to wówczas client secret nie jest potrzebny, więc open redirect może być przydatny.

Ponadto open redirect jest ciekawy w aplikacjach, które opierają się o jakiekolwiek mechanizmy typu webview (jak zalinkowany wyżej mój tekst o Hangouts Chat).

Moim zdaniem open redirect jako możliwość wykonania phishingu to faktycznie dość naciągany atak. Natomiast, jak wspomniał @ZaufanaTrzeciaStrona, przydaje się przy
  • Odpowiedz
InnyKtosek
InnyKtosek 28.08.2018, 22:03:23
  • 2
Jak się wymawia #pkeeee?
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jestem_Tutaj
Jestem_Tutaj
28.08.2018, 22:03:54
  • 2
@InnyKtosek: pkeeee
  • Odpowiedz
Jestem_Tutaj
Jestem_Tutaj
28.08.2018, 22:07:34
  • 0
@InnyKtosek: ostatnie
  • Odpowiedz
InnyKtosek
InnyKtosek 25.08.2018, 17:19:26
  • 6
Moderator #mtm jest niepełnosprawny umysłowo xD
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

R.....u
R.....u
konto usunięte 25.08.2018, 17:21:04
  • 1
@InnyKtosek: potwierdzam to ja, rodzynek
  • Odpowiedz
MarianHohla
MarianHohla
25.08.2018, 19:14:02
  • 3
@InnyKtosek: w sumie to co ma się starać, jak i tak go nie wyjebią xD Ten debil pewnie specjalnie o--------a taki szajs, żeby w------ć ludzi
  • Odpowiedz
InnyKtosek
InnyKtosek 22.08.2018, 16:03:17
  • 2
@kamien23: Czemu usuwasz swoje wpisy :|?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

k.....3
k.....3
konto usunięte 22.08.2018, 16:09:30
  • 2
@InnyKtosek: bo nie był zabawny
  • Odpowiedz
InnyKtosek
InnyKtosek 16.08.2018, 17:43:10
  • 1
Hej, pamiętacie jak nazywał się ten synonim dla fake newsa sprzed roku? #neuropa
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

twmistrz
twmistrz
16.08.2018, 17:45:05
  • 1
@InnyKtosek: astroturfing
  • Odpowiedz
syn_admina
syn_admina
16.08.2018, 20:45:45
  • 1
gdzieś pojawiło się nazwisko jack posobiec jako lansera tego hasła w tvp
on był wtedy w pl i im sprzedał hasło

odnalazłem go na cwirku, dodałem do obserwowanych a następnego dnia jakieś anglojęzyczne prawaki z usa (z cyklu trump to super gość) zaczeły i mnie obserwować ( ͡° ͜ʖ ͡°)
@twmistrz:
  • Odpowiedz
InnyKtosek
InnyKtosek 13.08.2018, 16:00:18
  • 244
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 32
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

ScaRRyMaN
ScaRRyMaN
13.08.2018, 16:34:28
  • 116
@InnyKtosek: wiesz, eksploatacja SECa tania nie jest ( ͡° ͜ʖ ͡°)
  • Odpowiedz
lasic00
lasic00
13.08.2018, 17:36:17
  • 115
@InnyKtosek: A możesz tutaj wrzucić to porównanie, co Ci usunęli?
  • Odpowiedz
InnyKtosek
InnyKtosek 02.08.2018, 16:11:11
  • 11
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

p.....t
p.....t
konto usunięte 02.08.2018, 16:15:57 via Wykop Mobilny (Android)
  • 1
@InnyKtosek: przecież prawdę napisał, no chyba, że ktoś pracuje jeszcze dla innych rzeczy niż kasa
  • Odpowiedz
InnyKtosek
InnyKtosek 24.06.2018, 18:24:47
  • 4
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

InnyKtosek
InnyKtosek
Autor
02.09.2018, 10:17:21
  • 0
@Dorken: Nie. Fabryczne nauszniki są na plastikowych zatrzaskach które łatwo zdjąć. Jedynie w nausznikach od MDR musisz wyciąć kilka dziurek w odpowiednim miejscu aby zrobić miejsce na te zatrzaski.

Operacja w pełni odwracalna i nie zostawia śladu.
  • Odpowiedz
kabzior
kabzior
26.07.2019, 16:01:40
  • 0
@InnyKtosek: te pady to gdzieś oryginalne dorwałeś czy takie z allegro za 50zł (a może te z allegro za 50 są oryginalne?)
  • Odpowiedz
InnyKtosek
InnyKtosek 02.06.2018, 17:02:52
  • 3
Mirki, pomóżcie.

Szukam jakiegoś szybkiego routera na którym chce zestawić szyfrowanego VPNa. W tym momencie mam łącze 600mbps i na moim leciwym juz routerze po włączeniu VPN'a z szyfrowaniem prędkość spada do 20mpbs i szukam czegoś co dałoby radę wyciągnąć przynajmniej 300mpbs.

Fajnie by było, gdyby udało się zejść w cenie do maks 1000zł. Zastanawiałem się tez nad tym, aby zbudować sobie coś w oparciu o mini-pc Gigabyte GB-EAPD-4200.

#informatyka
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Merlinek
Merlinek
Merlinek
02.06.2018, 22:44:56
  • 1
@InnyKtosek: Teoretycznie powinien sobie z tym poradzić Mikrotik RB1100AHX4
https://mikrotik.com/product/rb1100ahx4#fndtn-testresults
  • Odpowiedz
kthxbye
kthxbye
03.06.2018, 11:08:29 via Android
  • 1
@InnyKtosek
@InnyKtosek
@Merlinek
Chodzi wlasnie o to, jaką platformą/oprogramowaniem będzie druga strona, aby dostosować rozwiązanie
  • Odpowiedz
InnyKtosek
InnyKtosek 29.05.2018, 23:15:15
  • 4
Byłem na rozmowię o pracę w #cdprojektred ( #programowanie ale nie przy grach). Wypytywali mnie o fabułę Wiedzmina 3 xD
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

h_plus
h_plus
29.05.2018, 23:15:42
  • 2
@InnyKtosek: geralt ginie
  • Odpowiedz
k.....m
k.....m
konto usunięte 29.05.2018, 23:18:13
  • 1
@InnyKtosek: spizgani rekruterzy? ( ͡° ͜ʖ ͡°)
  • Odpowiedz
InnyKtosek
InnyKtosek 25.05.2018, 20:44:11
  • 3
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

D.....a
D.....a
konto usunięte 26.05.2018, 15:18:13
  • 2
@InnyKtosek: To pokazuje, jak nieżyciowe i nienadążające za rzeczywistością są przepisy, co próbował nadrobić sędzia... Niestety, bez racji.
  • Odpowiedz
InnyKtosek
InnyKtosek 04.05.2018, 20:00:48
  • 3
Muszę zrobić intergracje z pewnym serwisem i ich dział IT napisał mi coś takiego: Serwer oAuth jest pod adresem jakasfirma.com/soap/oauth i tam też jest SOAP na którym musicie wywołać metodę getCostam. Do tego podrzucili mi klient id i secret. I to wszystko. Serio. Oczywiście zamiast jakasfirma i getCostam mam poprawne nazwy. Napisałem do tych typków, aby podesłali mi jakąś dokumentacje, przykład czy choćby WSDL a oni mi odpisują, że przecież wszystko
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

InnyKtosek
InnyKtosek
Autor
04.05.2018, 20:06:20
  • 1
@villager: Wszystko to sprawdzałem.
  • Odpowiedz
InnyKtosek
InnyKtosek
Autor
04.05.2018, 20:18:38
  • 1
@villager:

no czyli cos ten request wychodzi na /, a nie /soap/auth...nie chodzi przypadkiem o firmę na literę O?

Nie, nie na "O" ale chyba wiem o której piszesz i jeśli to ta, to jest podobna liga ;) Typowe duże korpo które ma za dużo hajsów do wydawania na pierdoły i systemy IT sprzed 30 lat pisane przez 60 latków.
  • Odpowiedz
InnyKtosek
InnyKtosek 16.04.2018, 16:56:50
  • 1
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

InnyKtosek
InnyKtosek 13.04.2018, 17:25:54
  • 6
Czy tylko ja uważam, że te konsolowe narzędzia do git-flow tylko komplikują i dużo szybciej oraz łatwiej jest pracować zgodnie z ideą git-flow ale na klasycznych komendach?

Jakoś łatwiej mi zrobić po prostu git checkout feature/costam niż klepać te git flow checkout costam czy zastanawiać się czym różni się publish od finish gdy mogę zrobić po prostu git push.

#programowanie
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

MroczekBall3D
MroczekBall3D
MroczekBall3D
13.04.2018, 17:28:11
  • 2
@InnyKtosek: popieram
  • Odpowiedz
ponton
ponton
13.04.2018, 18:16:50
  • 0
@InnyKtosek: mam to samo zdanie również o tych wszystkich graficznych narzędziach (gitg, gitk, meld, mergetool, etc.)
  • Odpowiedz
InnyKtosek
InnyKtosek 11.04.2018, 07:44:53
  • 8
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

InnyKtosek
InnyKtosek
Autor
11.04.2018, 07:52:43
  • 4
@Yezdemir:

Aż dziwne, że przy obecnej komputeryzacji i ogólnie technologii dalej są manualne skrzynie biegów w samochodach.

Są tańsze no i zapewniają "lepszą" kontrolę nad samochodem a jak powszechnje wiadomo każdy kierowca w weekendy jeździ w rajdach, a przynajmniej takke mam wrażenie jak mówię komuś, że mam automat.
  • Odpowiedz
XenuneX
XenuneX
11.04.2018, 08:00:34
  • 0
@InnyKtosek: Wiem, że mnie zaraz zminusujecie ale jakoś nie mogę się przekonać do automatu. 2 razy jeździłem i w mieście spoko-wygodnie, ale w trasie mi jakoś nie pasuje. Raz audi a6 z silnikiem prawie 300Km a raz pastuchem 2.0tdi
  • Odpowiedz
InnyKtosek
InnyKtosek 10.04.2018, 10:07:07
  • 2
Polakom chyba jednak nie przeszkadza zakaz handlu (╯°□°)╯︵ ┻━┻

https://www.facebook.com/KochamPieknaPolske/photos/a.1797390000553006.1073741829.1618099641815377/1882860052006000/?type=3

#zakazhandlu #neuropa
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

C.....x
C.....x
konto usunięte 10.04.2018, 10:09:05
  • 0
@InnyKtosek: Ze wszystkich osób, które znam i które popierają zakaz handlu w niedzielę praktycznie żadna nie pracuje aktualnie w weekendy...
  • Odpowiedz
InnyKtosek
InnyKtosek 02.04.2018, 11:41:20
  • 1
Zna ktoś przeglądarkę www która pozwala na uruchamianie kart w różnych profilach jak Multi-Account Containers od Firefoxa ale która dodatkowo działałaby też na Androidzie i obsługiwała synchronizację?

#pytaniedoeksperta #pytanie #internet #przegladarki
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

InnyKtosek
InnyKtosek 30.03.2018, 20:47:04
  • 4
W odpowiedzi na u........ą moderację Wykopu informuję, że z dniem dzisiejszym 30.03.2018 wszystkie moje dane personalne i fotografie, filmy itd. są obiektami moich praw autorskich (zgodnie z Konwencją Berneńską). W celu komercyjnego wykorzystania, modyfikacji, publikacji lub cenzury wszystkich, wyżej wymienionych obiektów praw autorskich, w każdym konkretnym przypadku wymagana jest pisemna zgoda! Wykop jest firmą publiczną. Dlatego też, wszystkim użytkownikom tego portalu ze śmiesznymi obrazkami, zaleca się umieszczenie na swoich stronach podobnych «powiadomień
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

M.....r
M.....r
konto usunięte 30.03.2018, 20:48:56 via Android
  • 1

Komentarz usunięty przez autora

koostosh
koostosh
30.03.2018, 21:01:57
  • 0
@InnyKtosek: x D X d
  • Odpowiedz
InnyKtosek
InnyKtosek 21.03.2018, 18:44:30
  • 5
Takie podsumowanie dyskusji na wykopie o zasadności karania za znieważenie symboli narodowych:

Znieważanie symboli narodowych
Wkurza ludzi: ✓
Przejaw głupoty: ✓
Krzywdzi ludzi: ✗
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

InnyKtosek
InnyKtosek
Autor
21.03.2018, 18:47:37
  • 1
@Primusek: Ja nie wiem. To tylko podsumowanie dyskusji i logiki Wykopowej ¯\_(ツ)_/¯
  • Odpowiedz
Majk_
Majk_
21.03.2018, 19:19:36
  • 0
@InnyKtosek: również jestem za depenalizacją obrazy symboli narodowych.
  • Odpowiedz
InnyKtosek
InnyKtosek 19.03.2018, 12:39:31
  • 6
Jeszcze kilka lat temu bardzo popularnym nagraniem w rosyjskim internecie był film zarejestrowany na polskiej autostradzie. Widać na nim, jak kierowcy karnie zjeżdżają z lewego pasa do lewej, a ci z prawego - do prawej krawędzi autostrady. W ten sposób tworzyło się miejsce dla karetki. Korytarz życia. "Tak to powinno się robić na całym świecie, musimy się jeszcze wiele nauczyć" - pisał po rosyjsku internauta, który wrzucił nagranie. Zderzenie czterech aut na
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • <
  • 1
  • 2
  • 3
  • 4
  • 13
  • Strona 1 z 13
  • >

Osiągnięcia

  • Komentator
    od 24.01.2018

    Komentator
  • Rocznica
    od 23.04.2022

    Rocznica
  • Gadżeciarz
    od 05.10.2017

    Gadżeciarz
  • Mikroblogger
    od 20.07.2015

    Mikroblogger

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking