Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko188
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
securitymb
securitymb

securitymb

Dołączył 8 lat i 5 mies. temu
  • Obserwuj
  • Akcje 43
  • Znaleziska 18
  • Mikroblog 25
  • Obserwujący 4
  • Obserwowane 6
Virage
Virage
07.09.2023, 09:25:40
  • 26
Wytłumaczy mi ktoś o co jest takie wielkie hurr durr glapiński zabije gospodarkę, skoro przez ostatnie miesiące inflacja stoi w miejscu a w lipcu mieliśmy deflację? Te 10% to pozostałości z poprzedniego roku, teraz w zasadzie nie ma inflacji według oficjalnych danych

https://stat.gov.pl/obszary-tematyczne/ceny-handel/wskazniki-cen/wskazniki-cen-towarow-i-uslug-konsumpcyjnych-pot-inflacja-/miesieczne-wskazniki-cen-towarow-i-uslug-konsumpcyjnych-od-1982-roku/
#rpp #inflacja
Virage - Wytłumaczy mi ktoś o co jest takie wielkie hurr durr glapiński zabije gospod...

źródło: Capture

Pobierz
  • 79
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 07.09.2023, 15:36:21 via Wykop
  • 0
@Virage Nawet jeśli wzrost cen miesiąc do miesiąca (a o takim mówisz w swoim wpisie) wynosi choćby 1% to jest to już dużo. Zakładając, że każdego miesiąca ceny wzrastają "tylko" o 1%, to oznacza, że po dwunastu miesiącach wzrost cen wyniesie (1,01)^12 = 1,1268, czyli innymi słowy - rok do roku to wzrost o prawie 13%.

Z kolei jak wymnożysz dane od początku tego roku (dzieląc je najpierw przez 100) to
  • Odpowiedz
OdyniecBojowy
OdyniecBojowy
15.02.2020, 00:53:31
  • 252
OdyniecBojowy

źródło: comment_1581728010Hp0gGdPLD9gamAnTlP9vGr.jpg

Pobierz
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 15.02.2020, 06:20:31
  • 0
@Curus_Bachleda: u mnie combo: zarówno niedosłuch, jak i szum w uszach (od ponad 10 lat). Lekarze niestety nie pomogli, jedynie aparat słuchowy coś daje. Ale, jak mawia klasyk, można się przyzwyczaić ;]
  • Odpowiedz
Khaine
Khaine
26.07.2019, 21:57:12
  • 0
#webdev #programowanie #javascript #bezpieczenstwo

Zastanawiam się nad możliwościami zabezpieczenia na linii front-backend.

Generalnie backend jest dostosowany do bycia samodzielnym API a frontend to byłby taki wizualny ficzer, którego ktoś może używać ale w sumie to nie musi.

No
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 28.07.2019, 15:36:55
  • 0
@Khaine: Najważniejszym pytaniem, na jakie musisz sobie odpowiedzieć, to: "przed jakimi atakami chcesz się bronić", czyli jaki masz model zagrożeń. Ktoś kiedyś ładnie powiedział, że "bezpieczeństwo bez modelu zagrożeń to nie bezpieczeństwo - tylko paranoja" ;)

Czas ważności tokena jest kwestią, która bardzo mocno zależy od typu aplikacji - trudno dać tutaj ogólne zalecenie, że wszystkie aplikacje powinny mieć sesje o ważności maksymalnie x minut.

Jeśli rzeczywiście boisz się, że ktoś
  • Odpowiedz

594

"Wszystko jest fałszywe": Ex-dyrektor Reddita potwierdza że pomiary ruchu ...

"Wszystko jest fałszywe": Ex-dyrektor Reddita potwierdza że pomiary ruchu ...

internetowego są g***o warte. Tak samo,ilości mobilnych użytkowników są zafałszowane.

xan-kreigor
z
zerohedge.com
dodany: 31.12.2018, 14:48:18
  • 99
  • #
    technologia
  • #
    webdev
  • #
    webdesign
  • #
    ciekawostki
securitymb
securitymb
securitymb 01.01.2019, 10:03:34
  • 0
@radapasa: O jaką zmienną chodzi?
KacperSzurek
KacperSzurek
19.12.2018, 09:47:26
  • 10
CORS – czyli cross-origin resource sharing to mechanizm umożliwiający współdzielenie zasobów pomiędzy serwerami znajdującymi się w różnych domenach.
Zazwyczaj w nagłówku Access-Control-Allow-Origin podajemy adres domeny, która może się łączyć z naszymi zasobami.
Gwiazdka w tym polu oznacza, że zezwalamy na dostęp z każdej domeny.
Czy zatem ustawienie w tym polu wartości null jest prawidłowe i bezpieczne?


#od0dopentestera #security #programista15k #programowanie #informatyka
KacperSzurek - CORS – czyli cross-origin resource sharing to mechanizm umożliwiający ...

źródło: comment_XDSOQPXteAWWBMumsE6pGeLy7NfUpW3N.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 19.12.2018, 19:27:06
  • 1
@KacperSzurek: sandbox nie jest konieczny - wystarczy iframe z URL-em typu data:.
  • Odpowiedz

7

XSS - czemu warto mu się przyjrzeć? Prezentacja Michała Bentkowskiego (reupload)

XSS - czemu warto mu się przyjrzeć? Prezentacja Michała Bentkowskiego (reupload)

XSS: Sposób ataku na serwis WWW polegający na osadzeniu w treści atakowanej strony kodu, który wyświetlony innym użytkownikom może doprowadzić do wykonania przez nich niepożądanych akcji. Skrypt umieszczony w zaatakowanej stronie może obejść niektóre mechanizmy kontroli dostępu do danych użytkownika

konto usunięte
z
youtube.com
dodany: 21.11.2018, 08:40:31
  • 4
  • #
    polska
  • #
    xss
  • #
    secure2018
  • #
    hacking
  • #
    bezpieczenstwo
  • #
    informatyka
securitymb
securitymb
securitymb 21.11.2018, 18:01:09
  • 0
@airflame: Niebawem powinno pojawić się nagranie z innej konferencji, gdzie prowadziłem tę samą prezentację. Tam przynajmniej widać ekran ;]
KacperSzurek
KacperSzurek
15.11.2018, 04:10:16
  • 66
Jak przekonać użytkownika do usunięcia swojego konta w serwisie internetowym bez jego zgody?
W dzisiejszym odcinku #od0dopentestera o ataku Clickjacking.

Podczas potwierdzania usunięcia konta zazwyczaj do serwera wysyłany jest specjalny token.
Dzięki niemu wiadomo, że to użytkownik użył odpowiedniego przycisku.
Osoba z zewnętrz nie jest w stanie przygotować wcześniej formularza usunięcia konta z prawidłowym tokenem a następnie podłożyć go nam do kliknięcia.
KacperSzurek - Jak przekonać użytkownika do usunięcia swojego konta w serwisie intern...
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 15.11.2018, 16:43:59
  • 1
@KacperSzurek: Co ciekawe, nie trzeba mieć zainstalowanego Burpa, by skorzystać z ClickBandita, bo twórca wrzuca też jego źródła na GitHuba:
https://github.com/hackvertor/clickbandit/blob/master/clickbandit.js
  • Odpowiedz
InnyKtosek
InnyKtosek
31.08.2018, 12:12:30
  • 3
Czemu "open redirect" prawie wszyscy uważają za lukę bezpieczeństwa? Wszyscy jako przykład ataku podają phishing bo można wygenerować link z domeny X na domenę Y i wstawić to np. w e-maila. No ale litości, w e-mailu mogę równie dobrze wpisać: [http://google.com](http://google.com) i na to samo wyjdzie.

Zna ktoś jakikolwiek sensowy sposób wykorzystania tej luki?

Co ciekawe, Google w swoim programie Bug Bounty wprost stwierdza, że według nich nie jest to luka bezpieczeństwa
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 01.09.2018, 07:52:34
  • 0
@InnyKtosek: W odniesieniu do OAutha, to jeśli używany jest flow "implicit grant", to wówczas client secret nie jest potrzebny, więc open redirect może być przydatny.

Ponadto open redirect jest ciekawy w aplikacjach, które opierają się o jakiekolwiek mechanizmy typu webview (jak zalinkowany wyżej mój tekst o Hangouts Chat).

Moim zdaniem open redirect jako możliwość wykonania phishingu to faktycznie dość naciągany atak. Natomiast, jak wspomniał @ZaufanaTrzeciaStrona, przydaje się przy
  • Odpowiedz

430

Ajent: W tym biznesie trzeba oszukiwać.

Ajent: W tym biznesie trzeba oszukiwać.

Zatrudniamy ludzi na czarno. Oszukujemy ZUS i skarbówkę. Inaczej tego biznesu prowadzić się nie da - twierdzi ajentka sklepów spożywczych znanej sieci. Sieć tymczasem zachęca do franczyzy i gwarantuje 6500 zł przychodu.

konto usunięte
z
gazetawroclawska.pl
dodany: 04.08.2018, 17:47:11
  • 139
  • #
    polska
  • #
    ekonomia
securitymb
securitymb
securitymb 05.08.2018, 08:25:37
  • 35
@wojtekmat: Też mnie to zdziwiło, ale Żabka na swojej oficjalnej stronie faktycznie pisze o przychodzie.

http://zabkapolska.pl/pl/home/franczyza

Zyskujesz 6500 zł* gwarantowanego przychodu
fizyk20
fizyk20
18.06.2018, 21:55:19
  • 14
Stworzyłem sobie własny, prywatny dyndns :D #chwalesie

O co chodzi?
Mam sobie domenę, którą trzymam na MyDevil i chciałbym kilka subdomen przekierować na swoje Raspberry Pi, które stoi u mnie w domu. Problem: moje IP jest zmienne (zmienia się rzadko, ale jednak). Mógłbym je aktualizować ręcznie przy zmianach... no ale jestem programistą, więc automatyzujemy ;)

Na hostingu postawiłem appkę w #python #flask. Appka ma za zadanie zaktualizować IP
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 19.06.2018, 07:13:07
  • 3
@fizyk20: Jak dla mnie - kryptograficznie (ideowo) rozwiązanie wydaje się okej.. Mam jedną uwagę do implementacji. W funkcji constructmessage masz:

return main_domain.encode("utf-8") + domains.encode("utf-8") + challenge
Jak budujesz wiadomość do podpisu, to koniecznie muszą być separatory pomiędzy konkatenowanymi elementami. Inaczej jest ryzyko, że dwie różne wiadomości mogą dać ten sam podpis. Wynika to z faktu, że np. "123"+"456" daje ten sam wynik co "12"+"3456".

Inne małe ryzyko jakie może tutaj być, to
  • Odpowiedz

522

Netflix będzie nadal przymykał oko na osoby dzielące się subskrypcją

Netflix będzie nadal przymykał oko na osoby dzielące się subskrypcją

Nie jest tajemnicą, że użytkownicy Netfliksa nierzadko dzielą się swoim kontem ze znajomymi. Firma zastrzega na ilu ekranach jednocześnie wyświetlać można treści – plan Premium pozwala na oglądanie na czterech urządzeniach w tym samym czasie. Niektórzy zrzucają się w takim wypadku na...

dzieju41
z
businessinsider.com.pl
dodany: 28.04.2018, 12:14:27
  • 225
  • #
    seriale
  • #
    netflix
  • #
    biznes
  • #
    rozrywka
  • #
    film
  • #
    zainteresowania
securitymb
securitymb
securitymb 29.04.2018, 09:18:30
  • 31
@KrzaQ2: W regulaminie nie ma słowa o żadnych relacjach rodzinnych. Nie ma również słowa o tym, że można (lub nie można) się dzielić swoim kontem z innymi osobami.

Skoro więc nie jest to w żaden sposób wyraźnie zabronione, należy zakładać, że jest dopuszczalne.

Dla odmiany, przykładowo Spotify ma plan rodzinny, choć ten regulamin mówi tylko tyle, że osoby muszą zamieszkiwać pod tym samym adresem; żadne relacja rodzinne nie są określone.
A.....o
A.....o
konto usunięte 20.04.2018, 19:14:08 via Android
  • 1
Dlaczego zaszyfrowany dysk można złamać tylko metodą brute force? W jaki sposób udaje się ukryć to hasło, że nikt do niego nie może mieć dostepu? Czy da się to jakoś prosto wytłumaczyć dla kogoś nie w temacie? Zawsze mnie to ciekawiło.

#kiciochpyta #bezpieczenstwo #it #szyfrowanie
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 20.04.2018, 20:57:15
  • 2
@Antwito: Jak już wyżej napisano, hasło nie jest nigdzie przechowywane - jest tylko używane do zbudowania klucza do deszyfracji. Z kolei jeśli dane próbujesz deszyfrować kluczem, który jest niepoprawny, to w wyniku takiej deszyfracji dostaniesz tylko śmieci. Wiesz więc, że klucz jest niepoprawny, ale nie wiesz jaki jest poprawny.

Możesz sobie zobaczyć demo np. dla algorytmów używanych przez bibliotekę TweetNaCl: https://tweetnacl.js.org/#/secretbox .

Kliknij sobie najpierw "Random" przy "Key" oraz "Nonce", a następnie
  • Odpowiedz

265

Kradzież hasła przy pomocy CSS-a[eng]

Kradzież hasła przy pomocy CSS-a[eng]

Artykuł, zakończony filmikiem na temat opowiada jak w sprytny sposób można ukraść hasło z przeglądarki odpowiednim stylem w CSSie

wytrzzeszcz
z
hackaday.com
dodany: 25.02.2018, 22:54:52
  • 34
  • #
    technologia
  • #
    webdev
  • #
    programowanie
  • #
    hacking
  • #
    ciekawostki
  • #
    internet
securitymb
securitymb
securitymb 26.02.2018, 20:33:22
  • 0
@shpyo: I na samym Sekuraku też o tym było: https://sekurak.pl/wykradanie-danych-w-swietnym-stylu-czyli-jak-wykorzystac-css-y-do-atakow-na-webaplikacje/

32

Wykop używa niepoprawnych braw we fladze Polski na belce

Wykop używa niepoprawnych braw we fladze Polski na belce

Panie grafik, roboty dużo nie było a pan zwalił! :D

konto usunięte
z
wykop.pl
dodany: 11.11.2017, 00:07:31
  • 25
  • #
    polska
  • #
    wykop
  • #
    ciekawostki
  • #
    historia
  • #
    gruparatowaniapoziomu
securitymb
securitymb
securitymb 11.11.2017, 07:50:54
  • 3
@Tomek_91: Nie mówiąc już o:

"Monitory CRT i LCD potrafią wyświetlić znacznie jaśniejszą biel, więc po przeliczeniu barw flagi z xyY na sRGB objawiło się to szarawym odcieniem bieli. Ponieważ nie wiadomo, czy ustawodawca podając parametry barw narodowych podawał je wyłącznie dla tkanin, czy też dla wszystkich możliwych materiałów, w tym monitorów, nie można stwierdzić, czy barwy wyliczone z ustawy są poprawnym odwzorowaniem barw Rzeczypospolitej Polskiej na ekranie, czy też
ultraoptymista
ultraoptymista
ultraoptymista
02.11.2017, 10:17:10
  • 1
Co takiego jest wyjątkowego w elemencie ![](), że można dostać się do jego właściwości za pomocą atrybutu "name"?
Googluję i nie trafiłem na odpowiedź.
Jest jakieś zestawienie jakie inne elementy można "uchwycić" za pomocą atrybutu name?

#javascript #html5
ultraoptymista - Co takiego jest wyjątkowego w elemencie ![](), że można dostać się d...

źródło: comment_89j6LoLnfDh8gvM7zEGKbm7ZseLcrkXI.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 02.11.2017, 21:07:13
  • 1
@ultraoptymista: Co ciekawe, tą właściwością name możesz nadpisywać standardowe metody w document ( ͡° ͜ʖ ͡°)

https://jsbin.com/hedolavoni/1/edit?html,output
  • Odpowiedz

629

Pojawił się wirus, który instaluje „nakładkę” na aplikację bankowości...

Pojawił się wirus, który instaluje „nakładkę” na aplikację bankowości...

O problemie informuje mBank, ale sprawa dotyczy także innych banków. Pojawił się wirus, który instaluje „nakładkę” na ekranie do logowania do aplikacji mobilnej. Wczoraj ostrzeżenie pojawiło się też na stronie internetowej PKO BP. Jak czytamy na stronie mBanku, wirus  atakuje smartfony z...

FHA96
z
prnews.pl
dodany: 24.10.2017, 13:15:55
  • 132
  • #
    polska
  • #
    bankowosc
  • #
    bezpieczenstwo
  • #
    mbank
  • #
    pkobp
  • #
    banki
securitymb
securitymb
securitymb 24.10.2017, 18:10:03
  • 17
@sid127: Niestety problemem nie jest aplikacja mBanku (lub jakiegokolwiek innego banku), tylko problem Androida, że pozwala dowolnej aplikacji rysować swoją treść nad inną aplikacją, jeśli tylko ma ustawione uprawnienie SYSTEMALERTWINDOW - które z kolei może dostać bez dodatkowej akcji użytkownika, jeśli ten zainstaluje ją ze sklepu Google Play.

Tutaj ciekawy opis ataku: http://iisp.gatech.edu/sites/default/files/documents/ieee_sp17_cloak_and_dagger_final.pdf (jest tam też wspomniane, że aktualnie "[there's] no easy fix").

Co więcej, przed Androidem 8.0
onechaos
onechaos
02.09.2017, 18:50:21
  • 3
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 02.09.2017, 18:55:21
  • 3
@onechaos:

Po pierwsze: lastDigit = value % 10.

Po drugie: możesz skorzystać z magii, z której korzysta gettext i użyć gotowego wyrażenia, które zwraca 0, 1 lub 2 w zależności od tego jaka forma ma być użyta:

plural=(n==1 ? 0 : n%10>=2 && n%10<=4 && (n%100<10 || n%100>=20) ? 1 : 2);
  • Odpowiedz
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Osiągnięcia

  • Rocznica
    od 16.06.2025

    Rocznica

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking