Mirki, macie jakiś fajny i szybki sposób, aby skontaktować się z Facebookiem? Mojej koleżance hacknięto konta (najpierw e-mail potem FB). Odzyskaliśmy konto e-mail, udało się też odzyskać dostęp do FB, ale jest problem. Otóż osoba, która zagarnęła jej konto usunęła wszystkich jej znajomych, dodała kilkaset osób (totalne randomy francusko języczne), zmieniła imię i nazwisko, usunęła wszystkie zdjęcia, etc. Teraz pytanie: czy jest jakaś opcja, aby cofnąć po ludzku te zmiany? Przeszedłem dwa
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Hamelin: na pewno nie była to akcja konkretnie wycelowana w koleżankę. Ona raczej nie jest power userem Fejsa i jej konto nie zawiera żadnych interesujących materiałów. Sprawdziłem, że zdjęcia hackera (te nowe, wgrane na miejsce zdjęć koleżanki) wykorzystane zostały jeszcze do stworzenia setek profili na linkedinach, twitterach, itp.
  • Odpowiedz
Znacie jakąś lekturę, która dobrze tłumaczy Buffer Overflow? Niedługo będę zdawał eCPPT i sekcja System Security sprawia mi pewne problemy. Kurs całkiem całkiem to tłumaczy, jednak czuję, że muszę się douczyć bo nie czuję się pewnie.
#security #hacking #bezpieczenstwo
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@LongWayHome: Moja rada: zamiast czytać po prostu napisz kilka exploitów na BO, prześledź je pod debugerem i tyle. Np.

https://hack.cert.pl/challenge/nawias_sie_musi_zgadzac
https://hack.cert.pl/challenge/liberate-me
https://hack.cert.pl/challenge/bornless-one

to chyba wszystko były StackBO bez PIE ale z NX. Jeśli szukasz jakichś pod shellcoding to też można sobie znaleźć na jakimś root-me.org pewnie albo na pwnable.xyz
  • Odpowiedz
@Kluska1337:
Zgodnie z dzisiejszą wiedzą nie ma możliwości złamania hasła. Jedyną metodą jest znalezienie hasła metodą brute-force.
Wiec zależy to wyłącznie od:
- długości hasła
- stopnia skomplikowania (hasła j3g9Tfj^gf i mamusia123 mają tyle samo znaków, ale to drugie dobre programy mogą szybko znaleźć metodą
  • Odpowiedz
@Kluska1337:
No to przy założeniu że hasło jest dobre, i metoda słownikowa polegnie (zakładamy że użytkownik jest świadomy) to brute-force.
Wtedy normalnie liczyć ilość możliwych haseł.
Zakładając że alfabet ma 100 znaków (małe litery, duże, cyfry i znaki specjalne)
to hasło n znakowe rozwiązuje się 100^n jednostek czasu.
Jednostka to czas potrzebny na sprawdzenie
  • Odpowiedz
@FranzMaurerr: Pokręciłeś. Trzeba najpierw zbootować z pendrive (może być linux) i pozamieniać pliki sethc.exe oraz cmd.exe w katalogu system32. Dopiero wtedy tak można.
  • Odpowiedz
Jak nadawać własny strumień w sieci np: w popler.tv przez manycam bo kiedyś szło w konsoli flash a teraz nie da się i na zbiornik.tv i showup.pl .Proszę o szczegółowe instrukcje bo nie wiem jak i szukałem w necie rozwiązań i nic czy ktoś by mi pomógł . #stream #hacking #pomocy #windows10 #pytanie #vlc #www
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
Tak sobie wrzuciłem nmapa na swój router z zewnątrz i mam dwa otwarte porty
5011 telepathattack
7007 basic-overseer-process

Router z tomato na pokładzie
Jest się czym martwić?
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Lawinowo rosnąca liczba infekcji ransomware RYUK – również w Polsce. Zewnętrzna kopia zapasowa już nie wystarcza.

Admini: lepiej to zobaczcie, zanim nie będzie za późno.

https://sekurak.pl/uwaga-lawinowo-rosnaca-liczba-infekcji-ransomware-ryuk-rowniez-w-polsce-zewnetrzna-kopia-zapasowa-juz-nie-wystarcza/

#sekurak #ransomware #windows #hacking
sekurak - Lawinowo rosnąca liczba infekcji ransomware RYUK – również w Polsce. Zewnęt...

źródło: comment_U28tzo9tygPvNWeVsWYHXFYj7enxpjXp.jpg

Pobierz
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
@sekurak: a to tak, zgadza się. Wydaje mi się że sporo trudniej byłoby ransomwareom się poruszać gdyby administratorzy stosowali security baseline chociaż od MS, a potem jeszcze korzystali z różnego rodzaju czujek. Niestety w firmach budżet na security często znajduje się już po wlamaniu a nie przed...
  • Odpowiedz