Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko209
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Informacje

    Informacje
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Ukraina

    Ukraina
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

dridex
dridex

dridex

Dołączył 8 lat i 5 mies. temu
  • Obserwuj
  • Akcje 5255
  • Znaleziska 1312
  • Mikroblog 3943
  • Obserwujący 6
  • Obserwowane 12
  • Dodane (107)
  • Komentowane (654)
  • Plusowane (3182)
dridex
dridex
dridex 21.07.2017, 20:24:36
  • 7
This report submission is tracked as: VRF#XX-XX-XXXXX

Please save VRF#XX-XX-XXXXX in case you need to contact us regarding this submission. You may also wish to save or print this page to have a copy of your submission.

If you wish to contact us regarding this report, please email us at and be sure to include the full "VRF#XX-XX-XXXXX" in the subject of your email.

If you need to send us encrypted email,
  • 13
  • Odpowiedz
dridex
dridex
dridex
Autor
21.07.2017, 21:31:45
  • 3
@QiQu: Producent drukarek z których korzysta dużo ludzi, błąd dotyczny oprogramowania w software ( ͡° ͜ʖ ͡°)
  • Odpowiedz
dridex
dridex
dridex
Autor
21.07.2017, 21:34:29
  • 0
@QiQu: najśmieszniejsze jest to że pewnie z takiej korzystasz ( ͡º ͜ʖ͡º)
  • Odpowiedz
dridex
dridex
dridex
Autor
21.07.2017, 21:38:35
  • 0
@QiQu: cert ma odezwać się do vendora do którego ja zgłaszałem podatność chyba 10 razy i mnie za każdym razem olewali. Nie chcieli coordinated disclosure to pójdzie public jak dostanę CVE :)
  • Odpowiedz
dridex
dridex
dridex
Autor
21.07.2017, 22:08:00
  • 1
@QiQu: chodzi o CSRF zapewne. Zrób proof-of-concept, tak żebyś udowodnił że faktycznie istnieje taka podatność. Opisz sobie dokładnie jak to działa, kto może to wywołać, jakie są skutki itp. Odszukaj kto jest producentem tego urządzenia i jeśli dasz radę odnaleźć kontakt do działu typu PSIRT, to wal do nich od razu. Jak nie, to pisz na ogólny mail z prośbą o wskazanie kto zajmuje się bezpieczeństwem produktów/urządzeń.
Jeśli będziesz notorycznie zlewany
  • Odpowiedz
dridex
dridex
dridex
Autor
21.07.2017, 22:09:10
  • 0
@QiQu: Jak to jakiś większy vendor to może na bug bounty się załapiesz ( ͡° ͜ʖ ͡°)
Looknij tutaj, może wyłapiesz nagrodę https://www.bugcrowd.com/bug-bounty-list/
  • Odpowiedz
niebezpiecznik-pl
niebezpiecznik-pl
niebezpiecznik-pl
18.07.2017, 07:26:10
  • 575
Wyjaśniamy "smartfonowy skandal" z Open'era i mechanizm za pomocą którego firma Selectivv (i inne jej typu) wiedzą, czy starasz się o dziecko, czy biegacie i czy kupujesz w Biedronce. Radzimy też co zrobić, jeśli cenicie swoją prywatność a dalej chcecie korzystać ze smartfona

https://niebezpiecznik.pl/post/za-darmowe-aplikacje-mobilne-placisz-informacjami-o-sobie-wyjasniamy-smartfonowy-skandal-z-openera/

#security #bezpieczenstwo #opener #afera #niebezpiecznik #prywatnosc
  • 29
  • Odpowiedz
dridex
dridex
dridex 18.07.2017, 17:19:51
  • 0
@Zuben: a jaką masz pewność że nie będą zapisywać ?
  • Odpowiedz
Villden
Villden
Villden
17.07.2017, 15:29:28
  • 1
Siema, chciałbym napisać prosty program do działania na plikach w win, zapisywaniu ciągu znaków i działania jak notatnik z możliwością zapisywania danych. Jaki język do tego się nada? #programowanie #it Myślałem na java albo c#
  • 5
  • Odpowiedz
dridex
dridex
dridex 17.07.2017, 16:56:58
  • 0
@Villden: najprostszy, z dialektem BASIC, to masz AutoIT. Dokumentacja prosta z wieloma przykładami, do tego produkuje pojedyncze pliki exe (autoit buduje wrapper z Twoim kodem).
  • Odpowiedz
F.....n
F.....n
konto usunięte 14.07.2017, 08:42:09
  • 2709
Mircy, co sadzicie o znalezisku z kompletnym poradnikiem jak osiagnac 99-100% anonimowosc w Internecie?
Bo nie wiem czy tracic czas na to jak bedzie 5 wykopow i 200 zakopow.

#pytanie #informatyka #hacking #anonimowosc #tor #internet
  • 185
  • Odpowiedz
dridex
dridex
dridex 14.07.2017, 18:16:19
  • 0
@FuckoTheClown:
1. VPN to złudna anonimowość
2. Kali ma teraz automatyczny random MAC podczas startu
3. "ProtonMail siedzibę ma w Szwajcarii i nie trzyma logów." nie zgodzę się.
4. "nie mają żadnych logów (choć nie powinniśmy nigdy w to wierzyć, mocnymi argumentami są płatność BTC i lokalizacja w Panamie)" - każdy VPN trzyma logi
5. Włączanie JS gdziekolwiek to już antyopsec, ale jak kto woli
6. Dlaczego nie whonix z qubes?
  • Odpowiedz
dridex
dridex
dridex 14.07.2017, 18:30:46
  • 0
@FuckoTheClown: to fajnie że ktoś kto może mieć większe pojęcie od Ciebie, jest "dzieciakiem/hejterem/piwniczakiem/idiotą" (pick one).
3. A jak ja napisze na stronie głównej że zapewniam 120% anonimowości, to wszyscy mają wierzyć?
4. No fakt, nie ma żadnych logów. A na urządzeniach sieciowych, w kernelach serwerów pakiety biorą sie z powietrza i nie mają nic wpisane w nagłówkach.

Jeszcze coś ?
  • Odpowiedz
dridex
dridex
dridex 14.07.2017, 18:36:45
  • 0
@FuckoTheClown: no widzę elokwentna dyskusja z hackermanem, prawdziwym bogiem hakerów (elusiven, fir3 - chowajcie sie!), rozumiem że tak jak ja prowadziłeś kiedyś usługę offshore VPN i wszystko na ten temat wiesz ( ͡° ͜ʖ ͡°)
oczywiście serwis VPN za pieniądze z Twojego kupna usługi ($50 max) wynajmie prawnika który będzie ich reprezentował w sprawie ukrywania dowodów.
Nic tu po mnie :)
  • Odpowiedz
dridex
dridex
dridex 14.07.2017, 18:40:16
  • 1
@FuckoTheClown: wyzywanie najlepsze na wszystko xD gratki
  • Odpowiedz
dridex
dridex
dridex 14.07.2017, 20:25:33
  • 0
@RicoElectrico: kto ?
  • Odpowiedz
dridex
dridex
dridex 14.07.2017, 20:49:30
  • 0
@RicoElectrico: fakt :)
  • Odpowiedz
kleksiq
kleksiq
kleksiq
13.07.2017, 10:19:09
  • 1
Ktoś się spotkał ?
Rozszerzenie exte
Jak tylko wrócę od klienta będę miał exe'xa który to wywołuje ;), kolega jest w trakcie kopii.

#it #ransomware #sysadmin , standardowo wołam @niebezpiecznik-pl @sekurak @ZaufanaTrzeciaStrona

kleksiq - Ktoś się spotkał ? 
Rozszerzenie exte 
Jak tylko wrócę od klienta będę mi...

źródło: comment_DpimNqBhoa5DmFS4mg3vAbZN5gHsLs8Y.jpg

Pobierz
  • 16
  • Odpowiedz
dridex
dridex
dridex 13.07.2017, 10:51:26
  • 0
@kleksiq: a możesz zarzucić parą tych samych plików (zaszyfrowany + niezaszyfrowany)? Jeżeli zaszyfrowane symetrycznie, jest szansa że da się odzyskac:

https://crypto.stackexchange.com/questions/20941/why-shouldnt-i-use-ecb-encryption
  • Odpowiedz
dridex
dridex
dridex 13.07.2017, 10:58:14
  • 0
@kleksiq: jeśli RDP dla niego to konieczność, to przerzuć mu na jakiś wysoki port, i jeśli możesz to daj whitelistę IP z których można się połączyć. Możesz też naskrobać jakiś prosty stuff w AutoIT który po X próbach logowania, dodaje do firewalla regułę blokującą dany adres IP
  • Odpowiedz
dridex
dridex
dridex 13.07.2017, 11:02:33
  • 0
faktu że sam sobie winien.


@kleksiq: no to z Twojej strony to wszystko, przyjedz za tydzien i skasuj go ponownie ( ͡° ͜ʖ ͡°)
  • Odpowiedz
kapelarz
kapelarz
kapelarz
13.07.2017, 05:20:36 via Android
  • 2
Podłączyłem #raspberrypi do rutera i prawidłowo nadał mu adres IP - ale nie wyświetla stron. Z laptopa pinguje maline i wszystkie pakiety otrzymane. Próbuje się połączyć z rasberry po przez Putty i nic "conection refused". IP prawidłowe i port 22, gdzie jeszcze szukać rozwiązania. #elektronika #informatyka #arduino
  • 15
  • Odpowiedz
dridex
dridex
dridex 13.07.2017, 08:35:14
  • 0
@kapelarz: jeśli RPi ma problem ze stronami, to sprawdz czy poprawnie rozwiązuje nazwy domenowe (ustaw np. DNS googla)
  • Odpowiedz
  • <
  • 1
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 33
  • Strona 6 z 33
  • >

Osiągnięcia

  • Komentator
    od 10.04.2017

    Komentator
  • Rocznica
    od 02.12.2022

    Rocznica
  • Mikroblogger
    od 08.06.2017

    Mikroblogger

Wykop © 2005-2024

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl