@norther: Przyznam się że nie miałem okazji do tej pory śledzić twojego kanału ale wygląda interesująco. O ile pamietam kiedyś nie liczył się sam egzamin ale również raport po nim. Coś się zmieniło w tej kwesti?
  • Odpowiedz
Teraz wszystkie egzaminy są nagrywane, flagi też wiadomo kiedy udało ci się zrobić. Mimo to raport trzeba dostarczyć i to warunek zdania. Mi zajęło około 6 h zrobienie go.
  • Odpowiedz
Mireczki trzymajcie kciuki zaraz zdaję oscp:D #cybersecurity Zapytacie czemu o tak dziwnej porze? Bo się wczoraj pomyliłem i zamiast wybrać sobie sobotę kliknąłem na dzisiejszy dzień:D odwrotu nie ma:D
@Filuper: Tak nie miałem czasu ze względu na egzam:D Ciężka rzecz 24 godziny. Od 27.08 16:00 do 28.08 16:00 bez snu i do 4 w nocy pisanie raportu:D ale liczę że się udało:D Pierwsze co to nagram przemyślenia i porady jak do tego nie podejść jak ja:D
  • Odpowiedz
Całkiem niezła przeróbka fanatyka wędkarstwa.

Mój stary to fanatyk cyberbezpieczeństwa. Pół życia zaj*bane myśleniem o bezpiecznych płatnościach najgorsze. Średnio raz w miesiącu ktoś zapłaci w sklepie nie zasłaniając terminala całym ciałem i trzeba zmieniać pin, a najlepiej to wymienić kartę płatniczą. W czasie naszego 3-letniego związku już 10 razy zostałam zmuszona do takiego zabiegu. Tydzień temu poszłam do banku dopytać się o kredyt hipoteczny to baba z okienka jak mnie tylko zobaczyła to wyciągnęła nową kartę z szuflady z moim nazwiskiem xD bo myślała, że znowu karta do wymiany.
Druga połowa mieszkania zaj*bana reklamówkami z konferencji Sekuraka, Niebezpiecznika i certyfikatami OSCP. Co tydzień chłop robi objazd po wszystkich social mediach cybersecurity, żeby zaplanować kompletowanie wszystkich odznak hakiera. Oczywiście siedzi też na twitterze i kręci gównoburze z innymi hakierami o najlepsze antywirusy itp. Potrafi drzeć mordę do monitora albo wyp*erdolić klawiaturę za okno. Kiedyś mnie wk*rwił to założyłam konto i go trolowałam pisząc pod jego twittami jakieś losowe głupoty typu esety pokazujo dużo false positiwów. Potem nie nadążałam z gotowaniem bigosu na uspokojenie. Aha, a na forum niebezpiecznika ma już rangę TROJAN, za naj*bane 10k postów.
Jak jest brzydko to co weekend siedzi na morele.net a jak ładnie to zap*erdala do elektroluksa w poszukiwaniu nowinek do dokupienia do klikania w kąkuter. Od 3 lat co niedzielę zmieniamy po obiedzie wszystkie hasła do banków. Jak dostałam korzystną ofertę lokaty to przez tydzień p*erdolił że to dzięki temu, że zmieniam hasła i widzą że dbam o pieniądze i nikt mnie nigdy nie okradnie.
Przy jedzeniu zawsze p*erdoli o antywirusach i za każdym razem temat schodzi w końcu na McAfee, typ sam się nakręca i dostaje strasznego bólu dupy durr same false positiwy wypuszczajo same się instalujo hurr, robi się przy tym cały czerwony i odchodzi od stołu klnąc i idzie czytać referat o hakowaniu testów ciążowych żeby się uspokoić.
Mamy dla Was #rozdajo, w którym każdy wygrywa!

Cloud Backup w nazwa.pl z nagrodą Opłacalność od PurePC.pl!

Redakcja PurePC.pl wyróżniła usługę Cloud Backup nagrodą Opłacalność, doceniając jej wdrożenia i korzystną cenę w zamian za dużą pojemność, łatwość obsługi oraz skuteczną ochronę danych.
Więcej informacji znajdziesz na blogu nazwa.pl:
nazwapl - Mamy dla Was #rozdajo, w którym każdy wygrywa!

Cloud Backup w nazwa.pl z...

źródło: comment_1597128730ONpADj3ZD4fvhTa9zg6zl9.jpg

Pobierz
Jak debugować struktury przechowujące informacje o procesie w systemie operacyjnym Windows? W tym artykule znajdziesz odpowiedź na to pytanie. Zostaniesz zapoznany również z metodami manipulacji procesem. Ostatecznie zostanie przedstawiona metoda upodobnienia istniejącego procesu do uruchomionej instancji innego programu na przykładzie procesu notatnika oraz OneDrive.exe. Przygotuj herbatę lub kawę i zapraszam do lektury!

https://whitehatlab.eu/pl/blog/windows/kernel-process/

#whitehatlab #programowanie #malware #dfir #informatyka #forensics #
@MaxVerstapen: Napisz że jak ci wyślą to w poniedziałek kupisz licencję xD Dział sprzedaży i w niedzielę by zadziałał ( ͡° ͜ʖ ͡°). A tak poważnie to niestety nie pomogę.
  • Odpowiedz
moje pierwsze przygody z Security Onion, wygląda na to że port mirroring na switchu działa, skoro Sguil zauważył mi ping z innej maszyny wirtualnej do routera i wskazuje na interface którą wybrałem jako sniffujący. xD ale i tak czarna magia póki co, może ktoś polecić jakieś podstawy dla nooba? żebym sobie poustawiał alerty jak wykryje SSH w LANie na przykład, jak ustawić alerty na mail, jak sprawdzić co spływa z sysloga po
M.....n - moje pierwsze przygody z Security Onion, wygląda na to że port mirroring na...

źródło: comment_1595245311NDd5iyw0GMHjjpWGR7AKqZ.jpg

Pobierz
  • Odpowiedz
Mireczki i mirabelki z #cybersecurity #hacking #linux #windows Przesyłam kolejny filmik z hackthebox tym razem maszyna beep, gdzie zobaczymy sobie błąd lfi - local file inclusion. Premiera o 13:30 https://www.youtube.com/watch?v=RPQMyI9C0WE&feature=youtu.be . Ponieważ niekoniecznie samo słuchania mnie jest super ciekawe więc chce dzisiaj was trochę zaangażować. Na końcu filmiku jest konkurs, pierwsza osoba której się uda rozwiązać proste zadanie związane z filmem wygrywa zestaw książek
@norther: I takie małe podsumowanie. 8 osób podeszło do zadania. Niektórzy byli blisko, trochę zabrakło. W między czasie server był atakowany przez boty tutaj lista najpopularniejszych userów na które próbowały się wbić z liczbą prób. Warto zauważyuć że serwer był dostępny tylko parę godzin:D
21 arnaud
21 azure
21 condor
21 data_copy
  • Odpowiedz
@Ulq_: Tak oscp starałem się wykorzystać okres pandemii na przejście kursu i teraz czekam na egzamin. Jeżeli będzie większa oglądalność to będę kontynuował i możliwe że zrobię o materiały tym czym się zajmuje: administracja linuxami głównie red hat(rhcsa, rhce, troubleshooting, hardening, satellite), vcenter/vmware, aws materiału mam w głowie sporo, gorzej z czasem:D
  • Odpowiedz
@norther: Szczerze mówiąc to bardziej do mnie przemawiają te pozostałe tematy, niż walkthrough z HTB, wydaje mi się ze po prostu jest ich juz bardzo duzo na YouTube. No ale mimo wszystko, powodzenia z OSCP, ja aktualnie robie CySa, chętnie podejdę do OSCP w przyszłości, jak mój przyszły pracodawca będzie chciał za niego zapłacić ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Co zrobić, gdy ponownie zobaczysz Blue Screen of Death? Statystyki Microsoftu wskazują na fakt, że co najmniej 70% przypadków wystąpienia blue screena spowodowanych jest przez nieprawidłową implementację sterowników. Niestety, bezbłędna i spełniająca wszystkie wymagania, implementacja modułu jądra systemu operacyjnego jest trudnym i odpowiedzialnym zadaniem. Jeżeli kiedykolwiek miałeś ochotę zajrzeć "pod maskę" systemu operacyjnego Windows, zidentyfikować problematyczny sterownik lub szukasz ukrywającego się w przestrzeni jądra rootkita, zapraszam do zapoznania się z tym artykułem
  • Odpowiedz
@open-alpha: Sorki nie doczytałem sieci. Jeżeli chodzi o podstawy to najlepszym rozwiązaniem jest chyba przestudiowanie materiału z ccna książka lub jakiś kurs np udemy. Jest tego dość sporo.
  • Odpowiedz
#anonimowemirkowyznania
Pytanie do wszystkich z #cybersecurity #cyberbezpieczenstwo #hacking #pentesting #pracait

Od 8 miesięcy ucze się pentestów aplikacji webowych. Zrobiłem parę kursów, uzupełniam wiedzę na bieżąco i robie jakieś zadania z hackthebox i innych podobnych stron. Czasami jakieś CTF'y się trafią to podłubię. Tutaj jednak pojawia się jednak problem. Jak znaleźć pracę? Jak szukałem pracy jako programista to zalałem swoim CV wszystkie firmy w mieście w którym chciałem pracować. Jednak jeżeli chodzi o pentesterow tych ofert pracy prawie w ogóle nie ma. Nie chcę utrzymywać się szukając błędów w bug-bounty bo konkurencja jest ogromna. Jakieś rady od może doświadczonych kolegów? Może jednak nie opłaca się zmieniać pracy i traktować pentesty jako hobby?

Kliknij tutaj, aby odpowiedzieć w tym wątku anonimowo
@AnonimoweMirkoWyznania: myślisz, że po 8 miesiącach robienia czasami ctf'ów jesteś gotów do pracy jako pentester?xD Same podstawy sqli czy xss nie są wystarczające, a co do bug bounty, to się z tobą nie zgodzę, a jak nie potrafisz znaleźć żadnego błędu w programie publicznym, to jest dla ciebie sygnał, że tak naprawdę mało jeszcze wiesz i trzeba się jeszcze dokształcić/
  • Odpowiedz
@checklogin: To nadal nie jest odpowiedź na zadane przez opa pytanie. Ujął ważną rzecz. Security jest fajne ale w Polsce raczkuje i osobiście nie pchałbym się w to. Lepiej zostać przy klepaniu kodu. Mało ambitne, ale za wiele do roboty w It w Polsce nie ma.
  • Odpowiedz
Zaraz kończę licencjat na kierunku bezpieczeństwo wewnętrzne ze specjalizacją cyberbezpieczeństwo. Szkolę się na pentestera i zamierzam do końca roku zrobić eCPPT, a w przeciągu dwóch lat - OSCP. Czy ma sens pójście na magistra w tym samym kierunku? Nie mam umiejętności do zarządzania ludźmi, więc nie planuje osiadać na stanowisku kierowniczym w najbliższym czasie.
#hacking #cybersecurity #security #it
@LongWayHome: doświadczenie, doświadczenie i jeszcze raz doświadczenie
jak chcesz/lubisz studiować to spróbuj pogodzić to z pracą, ale przede wszystkich musisz wykazać się praktycznym doświadczeniem/umiejętnościami
ITsec ma kilka w miarę uznawanych certyfikacji (np. CEH, CISSP), więc też możesz je machnąć
  • Odpowiedz