Dzisiaj w #od0dopentestera o ataku: Cross-Site Websocket Hijacking na przykładzie #java
Dawniej, aby na stronie treści pojawiały się w czasie rzeczywistym należało z poziomu #javascript co kilka sekund wysyłać żądanie do serwera.
Teraz do tego celu wykorzystuje się websockety.

@ServerEndpoint(value="/endpoint")
public class socketer {
KacperSzurek - Dzisiaj w #od0dopentestera o ataku: Cross-Site Websocket Hijacking na ...
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
nsfw
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

◢ #unknownews

Dziś znów publikacja w środę - prawdopodobnie do końca roku będzie to stały dzień pojawiania się zestawień.


1) CSS "Position: absolute" - zrozum jak to działa. Raz, a dobrze (to nie takie proste jak myślisz)
https://medium.freecodecamp.org/how-to-understand-css-position-absolute-once-and-for-all-b71ca10cd3fd
imlmpe - ◢ #unknownews ◣

 Dziś znów publikacja w środę - prawdopodobnie do końca ro...

źródło: comment_uPl1LTJ7GnypZFKZ9pMtPWINb001UKdn.jpg

Pobierz
  • 49
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć,

Prawdopodobnie dzisiaj będzie fajny livestream (gwiazdka/drobny druk: ale po angielsku).
TL;DR: https://www.youtube.com/watch?v=omvRF4H4vjo 20:00 czasu polskiego

W skrócie, trochę przez przypadek zrobiłem na nasze zawody CTFowe grę MMORPG (choć to trochę duże słowo) w stylu starożytnych gier typu Ishar, Eye of Beholder, Dungeon Master czy wczesnych Might & Magic (nie mylić z HOMM). Gra wygląda na zrzutach ekranu jak typowy FPS, ale w praktyce obracać można się jedynie o 90°, a chodzić jedynie
Gynvael - Cześć,

Prawdopodobnie dzisiaj będzie fajny livestream (gwiazdka/drobny d...

źródło: comment_GGEWgb97QjfKDnj5r5wnEindYMumyBl3.jpg

Pobierz
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#hacking #bezpieczenstwo słyszeliście może kiedyś o jakichś atakach kierowanych na domowe sieci wifi w celu ogołocenia kont bankowych? Jakieś konkretne historie?
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

W sumie to w jaki sposób możliwe jest włamanie się komuś na kamerkę i do tego puszczanie z niej muzyki? Gdzieś albo na sekuraku/z3s/nbzp widziałem właśnie możliwość kupienia dostępu do strony, która skanuje (?) i udostępnia urządzenia z otwartymi portami (jak dobrze zrozumiałem) i w taki sposób wyszukuje się kamery niezabezpieczone + z otwartymi portami. No okej, ale w jaki sposób można nimi zdalnie kierować? Webcamy mają jakiś swoje narzędzie do zdalnej
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
Mirki, jakiś czas temu pisałem tutaj o kradzieży konta Uber i zniknięciu pieniędzy z konta, właśnie poprzez użycie tego konta nie przeze mnie. Tak informacyjnie. Uber zwrócił całość pieniędzy. Dziękuję za pomocne informacje.

P.S. Zachęcam do zmiany haseł do kont Uber. Prawdopodobnie był jakiś leak.

#uber #hacking #chargeback #dziekujezapomoc
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

CYBERweek w Niebezpieczniku. Jeśli do końca tygodnia zapiszesz się na któreś z naszych szkoleń (lub kupisz VOUCHER na 2019), dostaniesz bilet (lub dwa) na dowolny termin naszego wykładu "Jak Nie Dać Się Zhackować?" oraz inne limitowane niebezpiecznikowe gadżety :)
https://niebezpiecznik.pl/post/cybertydzien-bilet-na-wyklad-niebezpiecznika-gratis-do-kazdego-szkolenia/

#niebezpiecznik #bezpieczenstwo #security #hacking #mirkoreklama
niebezpiecznik-pl - CYBERweek w Niebezpieczniku. Jeśli do końca tygodnia zapiszesz si...

źródło: comment_4qDcNNAvtZUsfUD1QGPKJQNWH19Hjjpm.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach