Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko223
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

securitymb
securitymb

securitymb

Dołączył 7 lat i 5 mies. temu
  • Obserwuj
  • Akcje 42
  • Znaleziska 18
  • Mikroblog 24
  • Obserwujący 4
  • Obserwowane 6
  • Dodane (0)
  • Komentowane (22)
  • Plusowane (2)
Virage
Virage
Virage
07.09.2023, 09:25:40
  • 26
Wytłumaczy mi ktoś o co jest takie wielkie hurr durr glapiński zabije gospodarkę, skoro przez ostatnie miesiące inflacja stoi w miejscu a w lipcu mieliśmy deflację? Te 10% to pozostałości z poprzedniego roku, teraz w zasadzie nie ma inflacji według oficjalnych danych

https://stat.gov.pl/obszary-tematyczne/ceny-handel/wskazniki-cen/wskazniki-cen-towarow-i-uslug-konsumpcyjnych-pot-inflacja-/miesieczne-wskazniki-cen-towarow-i-uslug-konsumpcyjnych-od-1982-roku/
#rpp #inflacja
Virage - Wytłumaczy mi ktoś o co jest takie wielkie hurr durr glapiński zabije gospod...

źródło: Capture

Pobierz
  • 79
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 07.09.2023, 15:36:21 via Wykop
  • 0
@Virage Nawet jeśli wzrost cen miesiąc do miesiąca (a o takim mówisz w swoim wpisie) wynosi choćby 1% to jest to już dużo. Zakładając, że każdego miesiąca ceny wzrastają "tylko" o 1%, to oznacza, że po dwunastu miesiącach wzrost cen wyniesie (1,01)^12 = 1,1268, czyli innymi słowy - rok do roku to wzrost o prawie 13%.

Z kolei jak wymnożysz dane od początku tego roku (dzieląc je najpierw przez 100) to
  • Odpowiedz
OdyniecBojowy
OdyniecBojowy
OdyniecBojowy
15.02.2020, 00:53:31
  • 252
OdyniecBojowy

źródło: comment_1581728010Hp0gGdPLD9gamAnTlP9vGr.jpg

Pobierz
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 15.02.2020, 06:20:31
  • 0
@Curus_Bachleda: u mnie combo: zarówno niedosłuch, jak i szum w uszach (od ponad 10 lat). Lekarze niestety nie pomogli, jedynie aparat słuchowy coś daje. Ale, jak mawia klasyk, można się przyzwyczaić ;]
  • Odpowiedz
Khaine
Khaine
Khaine
26.07.2019, 21:57:12
  • 0
#webdev #programowanie #javascript #bezpieczenstwo

Zastanawiam się nad możliwościami zabezpieczenia na linii front-backend.

Generalnie backend jest dostosowany do bycia samodzielnym API a frontend to byłby taki wizualny ficzer, którego ktoś może używać ale w sumie to nie musi.

No
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 28.07.2019, 15:36:55
  • 0
@Khaine: Najważniejszym pytaniem, na jakie musisz sobie odpowiedzieć, to: "przed jakimi atakami chcesz się bronić", czyli jaki masz model zagrożeń. Ktoś kiedyś ładnie powiedział, że "bezpieczeństwo bez modelu zagrożeń to nie bezpieczeństwo - tylko paranoja" ;)

Czas ważności tokena jest kwestią, która bardzo mocno zależy od typu aplikacji - trudno dać tutaj ogólne zalecenie, że wszystkie aplikacje powinny mieć sesje o ważności maksymalnie x minut.

Jeśli rzeczywiście boisz się, że ktoś
  • Odpowiedz
KacperSzurek
KacperSzurek
KacperSzurek
19.12.2018, 09:47:26
  • 11
CORS – czyli cross-origin resource sharing to mechanizm umożliwiający współdzielenie zasobów pomiędzy serwerami znajdującymi się w różnych domenach.
Zazwyczaj w nagłówku Access-Control-Allow-Origin podajemy adres domeny, która może się łączyć z naszymi zasobami.
Gwiazdka w tym polu oznacza, że zezwalamy na dostęp z każdej domeny.
Czy zatem ustawienie w tym polu wartości null jest prawidłowe i bezpieczne?


#od0dopentestera #security #programista15k #programowanie #informatyka
KacperSzurek - CORS – czyli cross-origin resource sharing to mechanizm umożliwiający ...

źródło: comment_XDSOQPXteAWWBMumsE6pGeLy7NfUpW3N.jpg

Pobierz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 19.12.2018, 19:27:06
  • 1
@KacperSzurek: sandbox nie jest konieczny - wystarczy iframe z URL-em typu data:.
  • Odpowiedz
KacperSzurek
KacperSzurek
KacperSzurek
15.11.2018, 04:10:16
  • 66
Jak przekonać użytkownika do usunięcia swojego konta w serwisie internetowym bez jego zgody?
W dzisiejszym odcinku #od0dopentestera o ataku Clickjacking.

Podczas potwierdzania usunięcia konta zazwyczaj do serwera wysyłany jest specjalny token.
Dzięki niemu wiadomo, że to użytkownik użył odpowiedniego przycisku.
Osoba z zewnętrz nie jest w stanie przygotować wcześniej formularza usunięcia konta z prawidłowym tokenem a następnie podłożyć go nam do kliknięcia.
KacperSzurek - Jak przekonać użytkownika do usunięcia swojego konta w serwisie intern...
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 15.11.2018, 16:43:59
  • 1
@KacperSzurek: Co ciekawe, nie trzeba mieć zainstalowanego Burpa, by skorzystać z ClickBandita, bo twórca wrzuca też jego źródła na GitHuba:
https://github.com/hackvertor/clickbandit/blob/master/clickbandit.js
  • Odpowiedz
InnyKtosek
InnyKtosek
InnyKtosek
31.08.2018, 12:12:30
  • 3
Czemu "open redirect" prawie wszyscy uważają za lukę bezpieczeństwa? Wszyscy jako przykład ataku podają phishing bo można wygenerować link z domeny X na domenę Y i wstawić to np. w e-maila. No ale litości, w e-mailu mogę równie dobrze wpisać: [http://google.com](http://google.com) i na to samo wyjdzie.

Zna ktoś jakikolwiek sensowy sposób wykorzystania tej luki?

Co ciekawe, Google w swoim programie Bug Bounty wprost stwierdza, że według nich nie jest to luka bezpieczeństwa
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 01.09.2018, 07:52:34
  • 0
@InnyKtosek: W odniesieniu do OAutha, to jeśli używany jest flow "implicit grant", to wówczas client secret nie jest potrzebny, więc open redirect może być przydatny.

Ponadto open redirect jest ciekawy w aplikacjach, które opierają się o jakiekolwiek mechanizmy typu webview (jak zalinkowany wyżej mój tekst o Hangouts Chat).

Moim zdaniem open redirect jako możliwość wykonania phishingu to faktycznie dość naciągany atak. Natomiast, jak wspomniał @ZaufanaTrzeciaStrona, przydaje się przy
  • Odpowiedz
fizyk20
fizyk20
fizyk20
18.06.2018, 21:55:19
  • 14
Stworzyłem sobie własny, prywatny dyndns :D #chwalesie

O co chodzi?
Mam sobie domenę, którą trzymam na MyDevil i chciałbym kilka subdomen przekierować na swoje Raspberry Pi, które stoi u mnie w domu. Problem: moje IP jest zmienne (zmienia się rzadko, ale jednak). Mógłbym je aktualizować ręcznie przy zmianach... no ale jestem programistą, więc automatyzujemy ;)

Na hostingu postawiłem appkę w #python #flask. Appka ma za zadanie zaktualizować IP
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 19.06.2018, 07:13:07
  • 3
@fizyk20: Jak dla mnie - kryptograficznie (ideowo) rozwiązanie wydaje się okej.. Mam jedną uwagę do implementacji. W funkcji constructmessage masz:

return main_domain.encode("utf-8") + domains.encode("utf-8") + challenge
Jak budujesz wiadomość do podpisu, to koniecznie muszą być separatory pomiędzy konkatenowanymi elementami. Inaczej jest ryzyko, że dwie różne wiadomości mogą dać ten sam podpis. Wynika to z faktu, że np. "123"+"456" daje ten sam wynik co "12"+"3456".

Inne małe ryzyko jakie może tutaj być, to
  • Odpowiedz
A.....o
A.....o
konto usunięte 20.04.2018, 19:14:08 via Android
  • 1
Dlaczego zaszyfrowany dysk można złamać tylko metodą brute force? W jaki sposób udaje się ukryć to hasło, że nikt do niego nie może mieć dostepu? Czy da się to jakoś prosto wytłumaczyć dla kogoś nie w temacie? Zawsze mnie to ciekawiło.

#kiciochpyta #bezpieczenstwo #it #szyfrowanie
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 20.04.2018, 20:57:15
  • 2
@Antwito: Jak już wyżej napisano, hasło nie jest nigdzie przechowywane - jest tylko używane do zbudowania klucza do deszyfracji. Z kolei jeśli dane próbujesz deszyfrować kluczem, który jest niepoprawny, to w wyniku takiej deszyfracji dostaniesz tylko śmieci. Wiesz więc, że klucz jest niepoprawny, ale nie wiesz jaki jest poprawny.

Możesz sobie zobaczyć demo np. dla algorytmów używanych przez bibliotekę TweetNaCl: https://tweetnacl.js.org/#/secretbox .

Kliknij sobie najpierw "Random" przy "Key" oraz "Nonce", a następnie
  • Odpowiedz
ultraoptymista
ultraoptymista
ultraoptymista
02.11.2017, 10:17:10
  • 1
Co takiego jest wyjątkowego w elemencie ![](), że można dostać się do jego właściwości za pomocą atrybutu "name"?
Googluję i nie trafiłem na odpowiedź.
Jest jakieś zestawienie jakie inne elementy można "uchwycić" za pomocą atrybutu name?

#javascript #html5
ultraoptymista - Co takiego jest wyjątkowego w elemencie ![](), że można dostać się d...

źródło: comment_89j6LoLnfDh8gvM7zEGKbm7ZseLcrkXI.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 02.11.2017, 21:07:13
  • 1
@ultraoptymista: Co ciekawe, tą właściwością name możesz nadpisywać standardowe metody w document ( ͡° ͜ʖ ͡°)

https://jsbin.com/hedolavoni/1/edit?html,output
  • Odpowiedz
onechaos
onechaos
onechaos
02.09.2017, 18:50:21
  • 3
@Pipe({ name: "numeralForm" })
export class NumeralForm {
transform(value: number, forms: Array){
var lastDigit;
var form;
// get last digit
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 02.09.2017, 18:55:21
  • 3
@onechaos:

Po pierwsze: lastDigit = value % 10.

Po drugie: możesz skorzystać z magii, z której korzysta gettext i użyć gotowego wyrażenia, które zwraca 0, 1 lub 2 w zależności od tego jaka forma ma być użyta:

plural=(n==1 ? 0 : n%10>=2 && n%10<=4 && (n%100<10 || n%100>=20) ? 1 : 2);
  • Odpowiedz
imlmpe
imlmpe
imlmpe
16.08.2017, 10:31:21
  • 452
◢ #unknownews ◣

Nie było poniedziałkowego zestawienia i nie będzie też czwartkowego. W zamian wrzucam coś w środę.

Sporo zmienia się w moim życiu, więc i czasu mam znacznie mniej, ale za jakiś czas wszystko wróci do normy.

Przez pewien czas, będę publikował zestawienia raz na tydzień.


1)
imlmpe - ◢ #unknownews ◣

 Nie było poniedziałkowego zestawienia i nie będzie też cz...

źródło: comment_nK9HTRBZPQmt7PEZlpnmpM1LOacwTYJE.jpg

Pobierz
  • 51
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 16.08.2017, 16:11:21
  • 0
Super gierka, ale dość szybko sobie poradziłem ze wszystkimi etapami.


@ZasilaczKomputerowy: To spróbuj tego:
https://xssgolf.appspot.com/ (inna XSS-owa gierka Google ;))

I jeszcze (łatwiejsze niż
  • Odpowiedz
look997
look997
look997
14.08.2017, 20:59:27
  • 1
#webdev #frontend #javascript
Jak się przejmuje przycisk refresh w web?
Kilka miesięcy wprowadzono do tego API, gdzie kliknięcie przycisku odświeżania nie odświeża strony, tylko wykonuje jakiś wewnętrzny skrypt strony, który sam się zajmuje odświeżeniem niektórych tylko elementów strony.
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 16.08.2017, 15:17:49
  • 0
@look997: Jedyne, co mi przychodzi do głowy, co pasuje do opisu, to Service Workers, gdzie można z poziomu API w JS kontrolować wszystkie zasoby pobierane przez aplikację. Dzięki SW można faktycznie sterować, które elementy mają pobierane z cache'u, a które muszą być odświeżone.

Wygląda jednak na to, że akurat Facebook nie korzysta z SW, a przynajmniej u siebie go nie widzę w chrome://serviceworker-internals/ .

Jeszcze link do małego opisu
  • Odpowiedz
asunez
asunez
asunez
15.07.2017, 13:07:23
  • 1
Mam w Pythonie taki bytestring:

b[1,2,3,4,5,...,n]
Jak najprościej przekonwertować to na zwykłą listę/tablicę intów? Typ powyższego w debuggerze to bytes, ale ja nie chcę tego dekodować, chcę mieć dokładnie taką samą tablicę tylko intów, a nie bajtów... a tylko takie odpowiedzi znajduję w Googlach.

#programowanie #naukaprogramowania #python
  • 19
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

securitymb
securitymb
securitymb 15.07.2017, 14:28:27
  • 1
@asunez: Mógłbyś wkleić pierwszych dziesięć liczb jakie widzisz w C# (czyli w takiej formie jak chcesz je widzieć), a potem też pierwszych dziesięć elementów tego bytearraya, którego dostajesz w Pythonie?
  • Odpowiedz
securitymb
securitymb
securitymb 15.07.2017, 14:53:52
  • 2
@asunez: Hm, okej, chyba na początku źle zrozumiałem w czym tak właściwie jest problem ;)

W takim razie literal_eval faktycznie powinien dać radę. Innym rozwiązaniem mogłoby być zrobienie split po przecinku i zrobienie casta wszystkich wartości na inta.

Coś w
  • Odpowiedz
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Osiągnięcia

  • Rocznica
    od 16.06.2024

    Rocznica

Wykop © 2005-2024

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl