ktos wie co moglo opetac moje konto na facebooku?
wczoraj w dzienniku aktywnosci zauwazylem ze od ~2 tygodni moje konto daje jakies lajki pod dziwnymi, przewaznie indyjskimi postami/zdjeciami, wiec moje konto pewnie rozdaje "wykupione" lajki. kroki ktore wykonalem :
1. sprawdzenie gdzie jestem zalogowany (widze tylko 3 urzadzenia, moj desktop windows, sluzbowy lapek z linuchem i smatfon z iosem)
2. zmiana hasla na ciezkie, nigdzie wczesniej nie uzywane haslo, wylogowanie ze wszystkich urzadzen, sprawdzenie czy 2fa mam wlaczone (bylo), zalogowanie sie ponownie tylko na linuchu (i use arch btw).
3. patrze pare godzin i dalej moje konto dawalo dziwne lajki, wiec znowu zmiana hasla, wylogowanie i tym razem przerzucenie sie na kompa z windowsem. i dalej to samo.
4. kolejna zmiana hasla (wiedzialem ze to nic nie daje, ale probowac warto xDD) i w-----------e wszystkich dodatkow z chroma (nawet adblockery poszły) i usuniecie wszystkich aplikacji polaczonych z moim kontem, lacznie ze spotifajami, zalando itp.
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Worker, a w nim m.in.:
- błąd programisty korzystającego z SVN
- wykorzystanie Azure DevOps do osadzenia backdoora
- wykorzystanie błędnie skonfigurowanego Azure Pipelines Agent
https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/windows/worker/

#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security #hackthebox
74wny0wl - Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Worke...

źródło: comment_1612909277hGE2yOyLqBXM5dUkURr1he.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Chyba sie trzeba bedzie przebranzowic na cybersecurity (konkretnie "EDR deployement"). Czy znacie jakies ciekawe blogi, kanaly youtube, cokolwiek co mozna sobie ogladac i przyswajac w jakis przystepny sposob wiedze?
#itsecurity #it
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Omni, a w nim m.in.:
- błędnie skonfigurowane urządzenie IoT
- wykorzystanie uruchomionej usługi Sirep Test Service

https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/other/omni/

#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security #hackthebox
74wny0wl - Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Omni,...

źródło: comment_16123911728m9WU2nWEyfoCkZualwccq.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy w pracy inżynierskiej z zakresu pentestingu mogę wrzucić teorię z inżynierii oprogramowania jeżeli tylko wykorzystam skrypt pythona (laczy sie z wybranym portem i nasluchuje) oraz exploit w pythonie? Usunę po otrzymaniu odp :)

Bo na 90% jestem przekonany, że nie

#python #programista15k #programowanie #itsecurity #pentesting

Czy mogę wykorzystać teorię

  • TAK 75.0% (15)
  • NIE 25.0% (5)

Oddanych głosów: 20

  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Koniec_przegrywania: z doświadczenia wiem, że można napisać zajebistą pracę bez promotora ale później siedzi i wymyśla byle obniżyć ocenę. Pytaj nawet jak się nie dowiesz to będziesz miał podkładkę, że pytanie było zadane.
  • Odpowiedz
Chciałbym do inżynierki wrzucić z 5-6 stron o SOC, polecicie jakieś książki albo artykuły? Jakie są rozwiązania komercyjne, co to jest, jakieś przykłady że wzrósł poziom bezpieczeństwa po wdrożeniu, itp itd

#itsecurity #it #sysadmin
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@open-alpha: przeciez te prace sa kopiuj wklej o ile chodzi o teorie. Nie wiem po co to jeszcze jest w takiej formie utrzymywane.
Powiedzmy musisz miec ok 50 stron a4, z tego odejdzie ci kolo 10 na tskie p------u jak spis tresci strona tytulowa itp itd.
Jezeli jest to praca gdzie trzeba stworzyc projekt to kolo 20 stron jest o projekcie a 20 teoria czyli wstep do niego, glownie przepisany
  • Odpowiedz
via Wykop Mobilny (Android)
  • 1
@open-alpha: ale co do pomyślenia i zmiany branży to mialem takie szczescie ze w zblizonej dziedzinie na studiach inzynierskich polapalem sie co i jak i na mgr poszedlem na moja dziedzine juz.
Inzyniera nie bede wpisywal a mgr zostanie jako podkladka ze jestem w branzy w swoim zawodzie.

Wiadomo ze to nic nie przeszkodzi, czasami moze pomoc:)
A umiejetnosci swoja droga sa i tak najwazniejsze i bycie tzw "ogarnietym" czlowiekiem
  • Odpowiedz
Cześć,
skąd można brać informacje o aktualnie realizowanych cyberatakach? Wiem, że niemal każdy producent ma swoją "mapę ataków live", ale mi bardziej chodziło by o jakieś zestawienie np. co wczoraj / w ubiegłym tygodniu było na topie w kwestii ataków/zagrożeń/kampanii tak żeby móc rano wejść i przy kawie przejrzeć sobie co grubego się dzieje i czym ewentualnie można dostać. Może jest jakiś portal, który opisuje na bieżąco co tam się dzieje (nie koniecznie w Polsce ale i na świecie).

Wiem, że Niebezpiecznik i Z3S starają się cyklicznie o czymś informować i tam sobie śledzę co się dzieje ale jest to dość mało informacji.
Żeby, nie było, że nie szukałem, to udało mi się jak na razie dogrzebać do:
# https://www.csis.org/programs/strategic-technologies-program/significant-cyber-incidents - bardzo ogólna lista zdarzeń, wygląda na to, że aktualizowana co miesiąc, ale też nie ma żadnych odsyłaczy by poczytać coś więcej na dany temat;
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@virusriddle: Cześć, nie mamy newslettera tygodniowego / miesięcznego. Mamy za to raporty roczne i social media, na których informujemy o trwających aktualnie atakach na polskich użytkowników internetu. Rzadko korzystamy z tego typu zestawień, więc niestety nie możemy niczego polecić.
  • Odpowiedz
Gombrowicz śmieje się z zaświatów ( ͡° ͜ʖ ͡°)
Wyobrażam sobie opartą na tej sytuacji scenę z traktującego o tym hacku Gombrowiczowskiego dramatu, który nigdy nie powstanie. Gdyby to dobrze zainscenizować, napisać do tego śliczne dialogi... to byłoby złoto. Szkoda, że Witold już usunął konto.
#pcmasterrace #gombrowicz #dramat #teatr #informatyka #itsecurity #hacking #hackingnews
g.....e - Gombrowicz śmieje się z zaświatów ( ͡° ͜ʖ ͡°)
Wyobrażam sobie opartą na te...

źródło: comment_1609687887v2RPpU5fCJ52GKNINvNW2K.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ZaufanaTrzeciaStrona:
Tak, nagłówki na Onecie to jest bardzo ... nieciekawy temat. Tam jest ten cały redaktor Weglarczyk i on świeci twarzą na różnych uroczystościach. Zdaje się był nawet na uniwersytetach jakiś i opowiadał, jakim to on jest świetnym naczelnym. Za każdym razem jak widzę ta jego twarz to myślę o tych nagłówkach...
I muszę przyznać, że ja bym się na jego miejscu wstydził, naprawdę. Firmować taki ściek swoim nazwiskiem -
  • Odpowiedz
Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB SneakyMailer, a w nim:
- pozyskanie dostępu do skrzynki pocztowej pracownika poprzez phishing
- dostęp do serwera FTP z kodem publicznie dostępnej strony internetowej w wersji deweloperskiej
- osadzenie złośliwego pakietu w repozytorium Python Package Index
- wykorzystanie gtfobins do uruchomienia pip3 jako root
https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/linux/sneakymailer/
#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #
74wny0wl - Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Sneak...

źródło: comment_160848989995ZIOGnekIEytQgpAtmR32.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach