Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko223
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
dridex
dridex

dridex

Dołączył 10 lat temu
  • Obserwuj
  • Akcje 5255
  • Znaleziska 1312
  • Mikroblog 3943
  • Obserwujący 6
  • Obserwowane 12
dridex
dridex
dridex 21.07.2017, 20:24:36
  • 7
This report submission is tracked as: VRF#XX-XX-XXXXX

Please save VRF#XX-XX-XXXXX in case you need to contact us regarding this submission. You may also wish to save or print this page to have a copy of your submission.

If you wish to contact us regarding this report, please email us at and be sure to include the full "VRF#XX-XX-XXXXX" in the subject of your email.

If
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex
Autor
21.07.2017, 21:31:45
  • 3
@QiQu: Producent drukarek z których korzysta dużo ludzi, błąd dotyczny oprogramowania w software ( ͡° ͜ʖ ͡°)
  • Odpowiedz
dridex
dridex
dridex
Autor
21.07.2017, 21:34:29
  • 0
@QiQu: najśmieszniejsze jest to że pewnie z takiej korzystasz ( ͡º ͜ʖ͡º)
  • Odpowiedz
dridex
dridex
dridex
Autor
21.07.2017, 21:38:35
  • 0
@QiQu: cert ma odezwać się do vendora do którego ja zgłaszałem podatność chyba 10 razy i mnie za każdym razem olewali. Nie chcieli coordinated disclosure to pójdzie public jak dostanę CVE :)
  • Odpowiedz
dridex
dridex
dridex
Autor
21.07.2017, 22:08:00
  • 1
@QiQu: chodzi o CSRF zapewne. Zrób proof-of-concept, tak żebyś udowodnił że faktycznie istnieje taka podatność. Opisz sobie dokładnie jak to działa, kto może to wywołać, jakie są skutki itp. Odszukaj kto jest producentem tego urządzenia i jeśli dasz radę odnaleźć kontakt do działu typu PSIRT, to wal do nich od razu. Jak nie, to pisz na ogólny mail z prośbą o wskazanie kto zajmuje się bezpieczeństwem produktów/urządzeń.
Jeśli będziesz notorycznie
  • Odpowiedz
dridex
dridex
dridex
Autor
21.07.2017, 22:09:10
  • 0
@QiQu: Jak to jakiś większy vendor to może na bug bounty się załapiesz ( ͡° ͜ʖ ͡°)
Looknij tutaj, może wyłapiesz nagrodę https://www.bugcrowd.com/bug-bounty-list/
  • Odpowiedz
dridex
dridex
dridex
Autor
22.07.2017, 10:38:44
  • 0
@spacetraveler: denial of service, prawdopodobnie cała seria która ma taki sam system (a nie mam tych 40 drukarek żeby przetestować ^^), prosiłem vendora o sprawdzenie - olał
  • Odpowiedz
dridex
dridex
dridex
Autor
22.07.2017, 10:43:28
  • 0
@spacetraveler: mam kilkanaście jeszcze niezgłoszonych (0day) ale dopracowuje jeszcze działanie w 100%, bo czasem się zdarzy że PoC nie triggeruje podatności i nie działa. Szkoda że microsoft nie uznaje uac bypass ani dll hijacking pod bug bounty bo piszą że nie ma to wpływu na bezpieczeństwo (a i tak je naprawiają...), więc lepiej sprzedać na innym rynku zbytu ( ͡º ͜ʖ͡º)
  • Odpowiedz
Kradzione_Konto
Kradzione_Konto
21.07.2017, 23:00:02
  • 5
#przegladarki #it #informatyka Wam też tak muli Vivaldi? Tzn klikacie link, zakładkę, czy wpisujecie adres i mija kilka sekund zanim zacznie się ładować strona?
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex 21.07.2017, 23:13:52
  • 0
@Kradzione_Konto: problem z DNS
  • Odpowiedz
dridex
dridex
dridex 20.07.2017, 23:00:20
  • 4
Macie jakąś sprawdzoną metodę na poznanie postów/zdjęć z profilu na FB? Pamiętam że kiedyś była strona gdzie dawało się link i pokazywały się wszystkie zdjęcia (łącznie z tymi oznaczonymi jako priv) ?
#facebook
#hacking
#security
#it
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

B.....a
B.....a
konto usunięte 20.07.2017, 23:00:42
  • 4
@dridex: ty chory p-----e
  • Odpowiedz
Yuri
Yuri
Yuri
20.07.2017, 23:49:49
  • 2
@dridex: stalkface
  • Odpowiedz
niebezpiecznik-pl
niebezpiecznik-pl
18.07.2017, 07:26:10
  • 575
Wyjaśniamy "smartfonowy skandal" z Open'era i mechanizm za pomocą którego firma Selectivv (i inne jej typu) wiedzą, czy starasz się o dziecko, czy biegacie i czy kupujesz w Biedronce. Radzimy też co zrobić, jeśli cenicie swoją prywatność a dalej chcecie korzystać ze smartfona

https://niebezpiecznik.pl/post/za-darmowe-aplikacje-mobilne-placisz-informacjami-o-sobie-wyjasniamy-smartfonowy-skandal-z-openera/

#security #bezpieczenstwo #opener #afera #niebezpiecznik #prywatnosc
  • 29
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex 18.07.2017, 17:19:51
  • 0
@Zuben: a jaką masz pewność że nie będą zapisywać ?
  • Odpowiedz
Villden
Villden
Villden
17.07.2017, 15:29:28
  • 1
Siema, chciałbym napisać prosty program do działania na plikach w win, zapisywaniu ciągu znaków i działania jak notatnik z możliwością zapisywania danych. Jaki język do tego się nada? #programowanie #it Myślałem na java albo c#
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex 17.07.2017, 16:56:58
  • 0
@Villden: najprostszy, z dialektem BASIC, to masz AutoIT. Dokumentacja prosta z wieloma przykładami, do tego produkuje pojedyncze pliki exe (autoit buduje wrapper z Twoim kodem).
  • Odpowiedz
F.....n
F.....n
konto usunięte 14.07.2017, 08:42:09
  • 2709
Mircy, co sadzicie o znalezisku z kompletnym poradnikiem jak osiagnac 99-100% anonimowosc w Internecie?
Bo nie wiem czy tracic czas na to jak bedzie 5 wykopow i 200 zakopow.

#pytanie #informatyka #hacking #anonimowosc #tor #internet
  • 185
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex 14.07.2017, 18:16:19
  • 0
@FuckoTheClown:
1. VPN to złudna anonimowość
2. Kali ma teraz automatyczny random MAC podczas startu
3. "ProtonMail siedzibę ma w Szwajcarii i nie trzyma logów." nie zgodzę się.
4. "nie mają żadnych logów (choć nie powinniśmy nigdy w to wierzyć, mocnymi argumentami są płatność BTC i lokalizacja w Panamie)" - każdy VPN trzyma logi
5. Włączanie JS gdziekolwiek to już antyopsec, ale jak
  • Odpowiedz
dridex
dridex
dridex 14.07.2017, 18:30:46
  • 0
@FuckoTheClown: to fajnie że ktoś kto może mieć większe pojęcie od Ciebie, jest "dzieciakiem/hejterem/piwniczakiem/idiotą" (pick one).
3. A jak ja napisze na stronie głównej że zapewniam 120% anonimowości, to wszyscy mają wierzyć?
4. No fakt, nie ma żadnych logów. A na urządzeniach sieciowych, w kernelach serwerów pakiety biorą sie z powietrza i nie mają nic wpisane w nagłówkach.

Jeszcze coś ?
  • Odpowiedz
dridex
dridex
dridex 14.07.2017, 18:36:45
  • 0
@FuckoTheClown: no widzę elokwentna dyskusja z hackermanem, prawdziwym bogiem hakerów (elusiven, fir3 - chowajcie sie!), rozumiem że tak jak ja prowadziłeś kiedyś usługę offshore VPN i wszystko na ten temat wiesz ( ͡° ͜ʖ ͡°)
oczywiście serwis VPN za pieniądze z Twojego kupna usługi ($50 max) wynajmie prawnika który będzie ich reprezentował w sprawie ukrywania dowodów.
Nic tu po mnie :)
  • Odpowiedz
dridex
dridex
dridex 14.07.2017, 18:40:16
  • 1
@FuckoTheClown: wyzywanie najlepsze na wszystko xD gratki
  • Odpowiedz
dridex
dridex
dridex 14.07.2017, 20:25:33
  • 0
@RicoElectrico: kto ?
  • Odpowiedz
dridex
dridex
dridex 14.07.2017, 20:49:30
  • 0
@RicoElectrico: fakt :)
  • Odpowiedz
kleksiq
kleksiq
13.07.2017, 10:19:09
  • 1
Ktoś się spotkał ?
Rozszerzenie exte
Jak tylko wrócę od klienta będę miał exe'xa który to wywołuje ;), kolega jest w trakcie kopii.

#it #ransomware #sysadmin , standardowo wołam @niebezpiecznik-pl @sekurak @ZaufanaTrzeciaStrona

kleksiq - Ktoś się spotkał ? 
Rozszerzenie exte 
Jak tylko wrócę od klienta będę mi...

źródło: comment_DpimNqBhoa5DmFS4mg3vAbZN5gHsLs8Y.jpg

Pobierz
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex 13.07.2017, 10:51:26
  • 0
@kleksiq: a możesz zarzucić parą tych samych plików (zaszyfrowany + niezaszyfrowany)? Jeżeli zaszyfrowane symetrycznie, jest szansa że da się odzyskac:

https://crypto.stackexchange.com/questions/20941/why-shouldnt-i-use-ecb-encryption
  • Odpowiedz
dridex
dridex
dridex 13.07.2017, 10:58:14
  • 0
@kleksiq: jeśli RDP dla niego to konieczność, to przerzuć mu na jakiś wysoki port, i jeśli możesz to daj whitelistę IP z których można się połączyć. Możesz też naskrobać jakiś prosty stuff w AutoIT który po X próbach logowania, dodaje do firewalla regułę blokującą dany adres IP
  • Odpowiedz
dridex
dridex
dridex 13.07.2017, 11:02:33
  • 0
faktu że sam sobie winien.


@kleksiq: no to z Twojej strony to wszystko, przyjedz za tydzien i skasuj go ponownie ( ͡° ͜ʖ ͡°)
  • Odpowiedz
kapelarz
kapelarz
13.07.2017, 05:20:36 via Android
  • 2
Podłączyłem #raspberrypi do rutera i prawidłowo nadał mu adres IP - ale nie wyświetla stron. Z laptopa pinguje maline i wszystkie pakiety otrzymane. Próbuje się połączyć z rasberry po przez Putty i nic "conection refused". IP prawidłowe i port 22, gdzie jeszcze szukać rozwiązania. #elektronika #informatyka #arduino
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex 13.07.2017, 08:35:14
  • 0
@kapelarz: jeśli RPi ma problem ze stronami, to sprawdz czy poprawnie rozwiązuje nazwy domenowe (ustaw np. DNS googla)
  • Odpowiedz
dridex
dridex
dridex 12.07.2017, 17:07:41
  • 1
Zgłaszał ktoś z Was może vulny typu Denial of Service by Resource Exhaustion?
Reakcje firm są takie same jak w przypadku exploitów jednopakietowych czy nie chcą uznawać tego?
#hacking #security #bezpieczenstwo #it
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex
Autor
12.07.2017, 20:25:49
  • 1
@Al_Bundy: exploit który wyśle tylko jeden pakiet żeby udowodnić swoje działanie (przy PoC). Ten poc którego ja napisałem niestety wymaga wysłania ok 2000 pakietów HTTP żeby zadziałać. A słyszałem że czasem producenci nie kwapią się do zakwalifikowania takiego czegoś bo według nich atak jest trudny i "głośny"
  • Odpowiedz
666Forest
666Forest
666Forest
12.07.2017, 17:38:58
  • 1
chyba pora raz na zawsze się pożegnać z firefoxem ...

[']

#it #pcmasterrace #informatyka
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex 12.07.2017, 17:40:55
  • 0
@666Forest: chodzi o sprawę z GA ?
  • Odpowiedz
h.....o
h.....o
konto usunięte 12.07.2017, 17:21:29
  • 1
jak zrobić garniec miodu na #raspberrypi?
zrobić na routerze przekierowanie z zewnątrz z portu 22 na rpi port 333 na przykład, i ustawić aby garniec nasluchiwał na 333?
możecie jakieś polecić chętnie

#itsecurity #it #sieci #siecikomputerowe
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex 12.07.2017, 17:40:01
  • 0
@hesus_ipanienko: Powinieneś mieć takie coś jak local/remote port. W pythonie skrobnij jakiegoś zapętlonego listenera i zbinduj na port 333, a w routerze ustaw przekierowanie na IP do RPi jako (22 == remote port / 333 == local port)
  • Odpowiedz
g.....r
g.....r
konto usunięte 12.07.2017, 11:21:51 via iOS
  • 2
Można jakoś sprawdzić kogoś IP na odległość? IP sniff odpada #it #informatyka #hacking #pytaniedoeksperta
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex 12.07.2017, 11:48:54
  • 0
@galaxybear: ip grabber
  • Odpowiedz

363

Kopalnie kryptowalut zużywają więcej energii niż całe państwa

Kopalnie kryptowalut zużywają więcej energii niż całe państwa

Gorączka Bitcoina – najsłynniejszej kryptowaluty – doprowadziła do powstania wyspecjalizowanych „kopalni”, które prowadzą skomplikowane obliczenia w celu otrzymania wirtualnej waluty. Łącznie zużywają one więcej prądu, niż Słowenia, Mozambik czy Tadżykistan.

antyradio
z
antyradio.pl
dodany: 10.07.2017, 15:01:31
  • 250
  • #
    europa
  • #
    swiat
  • #
    ekonomia
  • #
    technologia
  • #
    internet
  • #
    ciekawostki
dridex
dridex
dridex 10.07.2017, 19:59:44
  • 0
@EtaCarinae: @AdireQ: Ale wiecie że oprócz bitcoina są inne kryptowaluty, które polegają wsparciu obliczeń różnych zagadnień np. symulacji bądź leków na AIDS/HIV ?

474

5 mln dolarów znika, sąd ocenia kwotę jako ''Kropla w stawie''.

Pokaż treści 18+

5 mln dolarów znika, sąd ocenia kwotę jako ''Kropla w stawie''.

Wyprowadzenie 5 milionów dolarów ze spółki zależnej od Zakładów Chemicznych Police nie jest kwestią istotną dla interesu gospodarczego Polski. Tak sędzia Michał Karczewski z Sądu Rejonowego w Szczecinie uzasadnił decyzję o niezastosowaniu aresztu wobec b ...

Rastuff
z
radioszczecin.pl
dodany: 10.07.2017, 14:34:10
  • 41
  • #
    polska
  • #
    szczecin
  • #
    gospodarka
  • #
    afera
  • #
    polityka
  • #
    bekazlewactwa
dridex
dridex
dridex 10.07.2017, 19:46:13
  • 2
@SIerraPapa:
dridex - @SIerraPapa:

źródło: comment_YxetpY72GjguzzRpTTqOqhFpJSOxpVJx.jpg

Pobierz
dridex
dridex
dridex 09.07.2017, 16:52:12
  • 2
Hej mireczki :(

w nawiązaniu do historii którą opisałem tutaj https://www.wykop.pl/wpis/25178147/mirki-taka-sytuacja-znajoma-polecila-wj-firmie-kol/
znajoma poinformowała mnie że dostała SMS od 'zaufanego kolegi' któremu załatwiła pracę. Jego treść po nieodebranym połączeniu to "s--------j".
Jak prawnie odzyskać wynagrodzenie które zostało mu wysłane a nie podpisał ostatniej umowy?

#
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex
Autor
09.07.2017, 17:57:36
  • 0
@slodkijez: 2000zł
  • Odpowiedz
dridex
dridex
dridex 08.07.2017, 15:06:16
  • 2
Mirki, taka sytuacja:
Znajoma poleciła w firmie kolegę jako pomocnika IT. Wszyscy dobrze się dogadywali, najpierw dostawał kasę potem podpisywał umowę (przyjacielska umowa) itp.
Aż do tego miesiąca, w którym dostał przelew 1 lipca, i nie ma z nim kontaktu. Nie zjawia się w pracy, od koleżanki nie odbiera telefonu. Kasa poszła, a nie podpisał zlecenia za te wynagrodzenie, więc wyobraźcie sobie jacy wszyscy tam muszą w-------i chodzić :D
I teraz pytanie, co mu grozi
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex
Autor
08.07.2017, 15:10:58
  • 0
@spike200: nie powiem, ale w skali od 1 do 10, w--------e tego szefa i znajomej to over 9000
  • Odpowiedz
dridex
dridex
dridex
Autor
08.07.2017, 19:03:47
  • 0
@Adams_GA: a w jaki sposób mieli by to wyegzekwować ? Jest na to jakiś art z KK albo KP ?
  • Odpowiedz
dridex
dridex
dridex
Autor
09.07.2017, 16:49:34
  • 0
@Adams_GA: właśnie dostałem informację że znajoma po telefonie do niego na który nie odpowiedział, dostała sms o treście "s--------j". Co teraz?
  • Odpowiedz
ziorkie
ziorkie
07.07.2017, 18:11:27
  • 1
#zywiec #bezpieczenstwo
jest ktoś z okolic żywca i wie co to za alarm był o 20:00?
1minuta ciągły, chwila przerwy i ponownie 1 minuta ciągły
łącznie 3 razy po 1 minucie
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dridex
dridex
dridex 07.07.2017, 22:51:26
  • 0
11. syrena.wav
12. 'GRAZYNA WYŁONCZ FAMILJADE JAKIEŚ ŚWIENTO JEST STÓJ NA BACZNOŚĆ MINUTA CISZY'
13. Mielone.
  • Odpowiedz
  • <
  • 1
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 19
  • Strona 6 z 19
  • >

Osiągnięcia

  • Komentator
    od 10.04.2017

    Komentator
  • Rocznica
    od 02.12.2022

    Rocznica
  • Mikroblogger
    od 08.06.2017

    Mikroblogger

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking