Mircy hakery, Udalo mi sie znalezc podatnosc (upload obrazkow), po prostu sprawdzana jest tylko koncowka "jpg". Problem jest taki ze przesylajac plik "shell.php.jpg" wycinaja mi .php i mam shell.jpg Macie jakis pomysl jak to uruchomic mimo innego rozszerzenia? Jest w ogole jakas opcja? #hacking #hackujo #bezpieczenstwo #niebezpiecznik #informatyka
Dobry wiezór Mirki. Wieie może zy w #windows10 jest jakaś fajna funkja przełązająa metody wprowadzania dany z klawiatury? Bo zasami jak piszę, to nagle komputerowi zazyna #!$%@?ć, i po wiśnięiu litery, zamiast wprowadzić ją np. w edytorze tekstu, to zazyna otwierać różne okna, jakbym wiskał skróty klawiszowe do ni przypisane. Teraz jest jeszze lepiej, bo nie moge pisać normalnie. C i H nie działają i cały(wow napisalem c. ccccc hhhh) czas występuje
Krótkie pytanie do osób zainteresowanych RE (inżynierią wsteczną oprogramowania): Pewne wydawnictwo namawia mnie do stworzenia książki o RE, które byłaby zbiorem artykułów różnych polskich autorów (którzy od lat siedzą w temacie). Z autorami problemu nie ma (w Polsce jest więcej utalentowanych osób siedzących w RE niż miejsca w tego typu książce), natomiast pytanie do Was - czy jesteście w ogóle zainteresowani przeczytaniem (i co bardziej istotne dla wydawnictwa - kupieniem) takiej książki?
@Gynvael: Bardzo mi się podobał rozdział oraz ćwiczenia związane z RE w Twojej książce. IMHO, powinno właśnie pójść to w tą stronę, czyli teoria + ćwiczenia. Bawiłem się przy tym przednio.
Mirki Hakery, Widzialem kiedys fajny tutorial jak gosc przez sql injection (mssql), tworzy pliki .bat w systemie, do ktorych wpisuje komendy z dodaniem konta administracyjnego Ktos moze kojarzy ? Wydaje mi sie ze to bylo na securitytube ale nie moge znalezc ( ͡°ʖ̯͡°) #hackujo #hacking #sqlserver #mssql #informatyka
@yogmean: Błażej mówi, że zna się tylko na cobra ode :/ Proponuje też, żebyś zadał to pytanie na przyjaznym forum linklink. Tamci Błażejowie znają się na temacie i chętnie Ci pomogą :D
The vulnerability affects any Linux Kernel version 3.8 and higher. SMEP & SMAP will make it difficult to exploit as well as SELinux on android devices.
Czyli nie jest tragicznie. Jajka >= 3.8 jeszcze nie widziałem na żadnym serwerze, może na workstacji... Damy radę
Ktoś się bawił w instalację #kali na androidzie? Można prosić o jakiś sensowny poradnik, nie chcę popsuć nowego fona ( ͡°͜ʖ͡°) (xiaomi note 2). Na jakiej to działa zasadzie, odpala się to potem jako zwykłe apk czy co? Pomóżcie mireczki, chcę się trochę pobawić w wolnym czasie ( ͡°͜ʖ͡°).
@Taryfikatort: androidowy kernel nie ma szczególnych wodotrysków i jak chcesz przełączyć środowisko to masz jedynie opcje chroota, a ze to wywolanie jest zarezerwowane dla roota to nie poszalejesz. A odnośnie wifi to i tak póki nie podłączysz pod USB normalnej karty, która potrafi pracowac w trybie monitor, to na wbudowaną nie licz. Sprawdz najpierw na linux wireless co umieją drajwery i czy warto tracic czas.
mircy z #hakujo i #hacking #wifi #aircrack #backtrack zaczynam przygodę z łamaniem hasłem. Mam linux Kali. Ogarniam juz jak przełączyć kartę w tryb monitor. wiem ze najpierw trzeba zebrać pakiety #!$%@? sieć. następnie trzeba kogoś z niej wywalić żeby potem się znowu połączył (połączenie z uściskiem dłoni ( ͡°͜ʖ͡°) ). No ale jak już mam nazbierane 60k pakietów to do rozkodowania tego mogę podpiąć jedynie słownik
GreatFET, nowy gadżet od guru sdr Michaella Ossmanna. Poznajcie następce Facedancera (emulatora urządzeń USB przez skrypt pytona) i jego rodzinkę. repo:https://github.com/greatscottgadgets/greatfet
Udalo mi sie znalezc podatnosc (upload obrazkow), po prostu sprawdzana
jest tylko koncowka "jpg".
Problem jest taki ze przesylajac plik "shell.php.jpg" wycinaja mi .php i mam shell.jpg
Macie jakis pomysl jak to uruchomic mimo innego rozszerzenia? Jest w ogole jakas opcja?
#hacking #hackujo #bezpieczenstwo #niebezpiecznik #informatyka