Miruny, mocno rozważam rozpoczęcie korzystania z menadżera haseł. Jestem dobrze urządzony w ekosystemie apple (safari, macbook, iphone) i 99% haseł mam wygenerowanych i zapisanych w pęku kluczy. Nie powiem, korzysta się z tego bardzo wygodnie. Synchronizacja między urządzeniami i z samą przeglądarką jest wręcz idealna i "robi się samo".
Chciałbym jednak przesiąść się na coś mocniejszego. Czy w ogóle jest sens zaczynać czasochłonną przesiadkę? (Nie ma opcji masowego eksportu haseł z safari
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

ktos wie co moglo opetac moje konto na facebooku?
wczoraj w dzienniku aktywnosci zauwazylem ze od ~2 tygodni moje konto daje jakies lajki pod dziwnymi, przewaznie indyjskimi postami/zdjeciami, wiec moje konto pewnie rozdaje "wykupione" lajki. kroki ktore wykonalem :
1. sprawdzenie gdzie jestem zalogowany (widze tylko 3 urzadzenia, moj desktop windows, sluzbowy lapek z linuchem i smatfon z iosem)
2. zmiana hasla na ciezkie, nigdzie wczesniej nie uzywane haslo, wylogowanie ze wszystkich urzadzen, sprawdzenie czy
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Worker, a w nim m.in.:
- błąd programisty korzystającego z SVN
- wykorzystanie Azure DevOps do osadzenia backdoora
- wykorzystanie błędnie skonfigurowanego Azure Pipelines Agent
https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/windows/worker/

#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security #hackthebox
74wny0wl - Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Worke...

źródło: comment_1612909277hGE2yOyLqBXM5dUkURr1he.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Chyba sie trzeba bedzie przebranzowic na cybersecurity (konkretnie "EDR deployement"). Czy znacie jakies ciekawe blogi, kanaly youtube, cokolwiek co mozna sobie ogladac i przyswajac w jakis przystepny sposob wiedze?
#itsecurity #it
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Omni, a w nim m.in.:
- błędnie skonfigurowane urządzenie IoT
- wykorzystanie uruchomionej usługi Sirep Test Service

https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/other/omni/

#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security #hackthebox
74wny0wl - Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Omni,...

źródło: comment_16123911728m9WU2nWEyfoCkZualwccq.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy w pracy inżynierskiej z zakresu pentestingu mogę wrzucić teorię z inżynierii oprogramowania jeżeli tylko wykorzystam skrypt pythona (laczy sie z wybranym portem i nasluchuje) oraz exploit w pythonie? Usunę po otrzymaniu odp :)

Bo na 90% jestem przekonany, że nie

#python #programista15k #programowanie #itsecurity #pentesting

Czy mogę wykorzystać teorię

  • TAK 75.0% (15)
  • NIE 25.0% (5)

Oddanych głosów: 20

  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Koniec_przegrywania: z doświadczenia wiem, że można napisać zajebistą pracę bez promotora ale później siedzi i wymyśla byle obniżyć ocenę. Pytaj nawet jak się nie dowiesz to będziesz miał podkładkę, że pytanie było zadane.
  • Odpowiedz
Chciałbym do inżynierki wrzucić z 5-6 stron o SOC, polecicie jakieś książki albo artykuły? Jakie są rozwiązania komercyjne, co to jest, jakieś przykłady że wzrósł poziom bezpieczeństwa po wdrożeniu, itp itd

#itsecurity #it #sysadmin
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@open-alpha: przeciez te prace sa kopiuj wklej o ile chodzi o teorie. Nie wiem po co to jeszcze jest w takiej formie utrzymywane.
Powiedzmy musisz miec ok 50 stron a4, z tego odejdzie ci kolo 10 na tskie p------u jak spis tresci strona tytulowa itp itd.
Jezeli jest to praca gdzie trzeba stworzyc projekt to kolo 20 stron jest o projekcie a 20 teoria czyli wstep do niego, glownie przepisany
  • Odpowiedz
via Wykop Mobilny (Android)
  • 1
@open-alpha: ale co do pomyślenia i zmiany branży to mialem takie szczescie ze w zblizonej dziedzinie na studiach inzynierskich polapalem sie co i jak i na mgr poszedlem na moja dziedzine juz.
Inzyniera nie bede wpisywal a mgr zostanie jako podkladka ze jestem w branzy w swoim zawodzie.

Wiadomo ze to nic nie przeszkodzi, czasami moze pomoc:)
A umiejetnosci swoja droga sa i tak najwazniejsze i bycie tzw "ogarnietym" czlowiekiem
  • Odpowiedz
Cześć,
skąd można brać informacje o aktualnie realizowanych cyberatakach? Wiem, że niemal każdy producent ma swoją "mapę ataków live", ale mi bardziej chodziło by o jakieś zestawienie np. co wczoraj / w ubiegłym tygodniu było na topie w kwestii ataków/zagrożeń/kampanii tak żeby móc rano wejść i przy kawie przejrzeć sobie co grubego się dzieje i czym ewentualnie można dostać. Może jest jakiś portal, który opisuje na bieżąco co tam się dzieje (nie koniecznie
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@virusriddle: Cześć, nie mamy newslettera tygodniowego / miesięcznego. Mamy za to raporty roczne i social media, na których informujemy o trwających aktualnie atakach na polskich użytkowników internetu. Rzadko korzystamy z tego typu zestawień, więc niestety nie możemy niczego polecić.
  • Odpowiedz
Gombrowicz śmieje się z zaświatów ( ͡° ͜ʖ ͡°)
Wyobrażam sobie opartą na tej sytuacji scenę z traktującego o tym hacku Gombrowiczowskiego dramatu, który nigdy nie powstanie. Gdyby to dobrze zainscenizować, napisać do tego śliczne dialogi... to byłoby złoto. Szkoda, że Witold już usunął konto.
#pcmasterrace #gombrowicz #dramat #teatr #informatyka #itsecurity #hacking #hackingnews
g.....e - Gombrowicz śmieje się z zaświatów ( ͡° ͜ʖ ͡°)
Wyobrażam sobie opartą na te...

źródło: comment_1609687887v2RPpU5fCJ52GKNINvNW2K.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ZaufanaTrzeciaStrona:
Tak, nagłówki na Onecie to jest bardzo ... nieciekawy temat. Tam jest ten cały redaktor Weglarczyk i on świeci twarzą na różnych uroczystościach. Zdaje się był nawet na uniwersytetach jakiś i opowiadał, jakim to on jest świetnym naczelnym. Za każdym razem jak widzę ta jego twarz to myślę o tych nagłówkach...
I muszę przyznać, że ja bym się na jego miejscu wstydził, naprawdę. Firmować taki ściek swoim nazwiskiem -
  • Odpowiedz
Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB SneakyMailer, a w nim:
- pozyskanie dostępu do skrzynki pocztowej pracownika poprzez phishing
- dostęp do serwera FTP z kodem publicznie dostępnej strony internetowej w wersji deweloperskiej
- osadzenie złośliwego pakietu w repozytorium Python Package Index
- wykorzystanie gtfobins do uruchomienia pip3 jako root
https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/linux/sneakymailer/
#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #
74wny0wl - Zapraszam do zapoznania się z rozwiązaniem krok po kroku maszyny HTB Sneak...

źródło: comment_160848989995ZIOGnekIEytQgpAtmR32.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach