#linux #devops #sysadmin #networking #hacking #kiciochpyta

ostateczny cel: wbić na konsolę [komp2] ze swojej konsoli

mam taki setup:

[mój komp] ---remotedesktop---> [komp1] ---ssh w lan---> [komp2]
i teraz chcę się dostać na [komp2] ode mnie tylko przez ssh, czyli np:

[mój komp] ---ssh---> [???] ---ssh---> [komp2]
Ale [komp2] nie jest wystawiony na świat.
W miejsce [???] mogę wstawić na przykład swojego VPS

co mi do głowy przychodzi, to po wbiciu z użyciem
@ssauczo_pauczo: Nic nie rozumiem z tego ale w ssh masz coś takiego jak jump host więc jak będziesz miał przez jakiegoś pośrednika połączenie do docelowego hosta (host przez który robisz jump musi mieć przejście sieciowe do hosta docelowego) to rozwiązuje ci to całkowicie problem.

Nom, a założenie jest jeszcze takie, że jak masz przejście po ssh (nieważne na jakim porcie) to masz wszystko ( ͡° ͜ʖ ͡°)
Dziś o szyfrowaniu, MFA i kluczy ochronie: https://niebezpiecznik.pl/post/thales-bezpieczne-i-silne-uwierzytelnienie-uzytkownika-w-srodowisku-firmowym/

W artykule link do zapisu na darmowy webinar dotyczący wieloskładnikowego uwierzytelniania i ochrony kluczy szyfrowania, a w konsekwencji także użytkowników przed atakami na firmową infrastrukturę.

PS. A kto z Was ma już ustawione MFA w Zoomie? Wprowadzili niedawno.

#security #bezpieczenstwo #niebezpiecznik #hacking
Pobierz
źródło: comment_1600167519YIpqTzUgdgS7FaT0MmVlEH.jpg
#facebook #hacking #informatyka #it
Hmm mam taki problem, od kilku lat dostaje już maile, że ktoś próbuje zresetować moje hasło do:
- steama
- tibi
- lola
Bo pewnie, gdzieś mój meil wypłynął. Niestety od miesiąca, zacząłem dostawać maila, z kodem odzyskiwania do fejsbuka, no i tu pojawił się strach bo na fejsie są zawsze jakieś moje dane, rozmowy, zdjęcia prywatne itp.
Co prawda w ustawieniach fejsbuka nie zauważyłem, żeby komuś się
*badź webdevem
*miej stronę, na której masz lekko ponad 300 tysięcy zarejestrowanych użytkowników i od których wymagasz danych personalnych
* masz sqli na swojej stronie, bazę trzymasz na roocie(xD).
* w pliku konfiguracyjnym znajduje się login oraz hasło do bazy
* port od ssh jest otwarty, hasło do ssh jest takie same jak do bazy xDˣᴰ
* game over ( ͡° ͜ʖ ͡°)-
@PrawieJakBordo: szczerze, rzadko spotykam takie połączenie. W powyższym przypadku hasło było solidne, to sobie pomyślałem, że chociaż hasła mają pożądne, no ale po enumeracja userów ssh i odstrzeleniu konta się przejechałem, bo co z tego, że hasło #!$%@? długie i złożone jak wszędzie takiego samego używają ( ͡º ͜ʖ͡º)
Dziś jest ostatni dzień przedsprzedaży naszego internetowego kursu OSINT-owego, na którym można poznać techniki i narzędzia z jakich korzysta między innymi #csiwykop ;)
Do 22:00 obowiązuje niższa o cena (z czym kojarzy Ci się 997? ( ͡° ͜ʖ ͡°)) plus parę benefitów.
Nikogo nie namawiamy - bardziej przypominamy tym, którzy rozważali, żeby nie przegapili, bo tak niska cena nie wróci.

Opis kursu i zapisy tutaj: https://niebezpiecznik.pl/kurs-osint

PS. Wielu
Pobierz
źródło: comment_1599825665IFeoVTsOO4ESDdCe2s0xHi.jpg
#google #gmail #hacking #pocztaelektroniczna #mailgrupowy #kiciochpyta #informatyka

Może mi ktoś powiedzieć na jakiej zasadzie działają niby te aplikacje gmail generator. potrzebuje 40 maili z końcem @gmail.com
Znalazłem rozwiązanie wręcz idealne a to się okazało ściema.
Bo niby to działa tak.
podajesz swojego maila np test2020@gmail.com
I zaklada ci np 100 maili np
t.e.s.t.2.0.2.0@gmail.com
No i loguje się do niego wpisując t.e.s.t.2.0.2.0@gmail.com
i hasło z oryginalnego maila
O dziwo wyświetla się komunikat,
Pokazał jak zdalnie przejąć całą flotę samochodów Tesli. Zdalne lokalizowanie, otwieranie, uruchamianie aut. Bonus: root na każdym samochodzie. Wypłacono nagrodę ~185000 PLN

https://sekurak.pl/pokazal-jak-zdalnie-przejac-cala-flote-samochodow-tesli-otwieranie-aut-startowanie-silnika-lokalizowanie-do-tego-root-na-kazdym-samochodzie-nagroda-185-000-pln/

#motoryzacja #tesla #sekurak #hacking #bezpieczenstwo
Pobierz
źródło: comment_1599473073O7HAvsCEObi2kNkbcZHmNf.jpg
Ma ktoś pomysł jak pobrać w formacie PDF (najlepiej) książkę, która jest udostępniona dla zalogowanego użytkownika (mam login) jako flipbook?

Nie wiem czy jest to jakiś nowy format w HTML5 czy połączenie owego z JS (na to wygląda), ale książka wyświetla się właśnie jako flipbook w przeglądarce i jest tego 150 kilka stron. Nie da się pobrać oficjalnie, prawy przycisk zablokowany, wiadomo. Jakieś media downloadery niezbyt widzą, może to jest jakoś dynamicznie
Pobierz
źródło: comment_1599424571qLtxwAdFuB7QnF6ai9ADi1.jpg