@dog_meat: Kiedyś były takie eksperymenty, ale to raczej nie jest jeden z nich z tego co zrozumiałem (a przynajmniej SK-CSIRT tego nie wysłało).

"SK-CSIRT identified malicious software libraries in the official Python package
repository, PyPI, posing as well known libraries. "
  • Odpowiedz
@QiQu: Nie ma 100% możliwości wykrycia. Wszystko zależy jaki to keylogger. Warto prześledzić np podłączone urządzenia pod port usb lub też wychodzący ruch jeśli taki keylogger wysyła dane po sieci.
  • Odpowiedz
Jakich używacie dla Chroma pluginów do KeePass? Ja na początku zainstalowałem ChromeIPass, ale zastanawiam się czy jest coś bardziej "user friendly". I czy da się jakoś pogodzić to, żeby można było mieć zablokowaną DB, a można było używać dodatku do przeglądarki?
#keepass #pytanie #it #komputery #itsecurity
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak zacząć przygodę w IT Security? Czego się nauczę w domu czego nie nauczę się na studiach? Być mistrzem konkretnej specjalizacji, czy być tylko dobrym we wszystkim?
Dodam że jestem studentem takiego kierunku (nie it security tylko cyberbezpieczeństwo XD), plus od roku pracuję w IT
inb4 python, c, assembler

@Sekurak, @niebezpiecznik-pl, podpowiecie?

#it #itsecurity #praca #hacking
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@wiaderkoo: Jeśli w procesie rejestracji otrzymałeś swoje hasło, to źle. Ale to nie znaczy, że baza przechowuje hasło w formie jawnej lub odzyskiwalnej.
Proces może wyglądać tak:
1. Podajesz hasło.
2. System je haszuje i zapisuje do bazy.
3. System je wysyła (bo ciągle jeszcze pamięta) w formie jawnej emailem.
4. System zapomina formę jawną i zna już tylko hasz
  • Odpowiedz
@hesus_ipanienko: Powinieneś mieć takie coś jak local/remote port. W pythonie skrobnij jakiegoś zapętlonego listenera i zbinduj na port 333, a w routerze ustaw przekierowanie na IP do RPi jako (22 == remote port / 333 == local port)
  • Odpowiedz
@wacek_1984: Jeżeli mógłbym pracować w 10 firmach i praca a w zasadzie czas pracy byłby adekwatny do tych 2k minus to że musze pracowac w kilku firmach to why not?

@Cesarz_Polski:

Żyjemy w świecie połączonym urządzeniami IP,


Ciekawe stwierdzenie, dalej już mi się odechciało czytać.
  • Odpowiedz
@TypowyXD:

W wyniku jakiegoś incydentu bezpieczeństwa, mogą wyciec klucze prywatne powiązane z tym certyfikatem. W takiej sytuacji certyfikat należy unieważnić i powinien on trafić na CRL (Certification Revocation List). Gdy certyfikat traci ważność, to automatycznie jest on usuwany z CRL (bo nie ma sensu go tam trzymać, skoro i tak nie ma już ważności), co pozwala sprawić, że listy CRL są stosunkowo małe. Inaczej, musiałyby się na nich znaleźć wszystkie unieważnione
  • Odpowiedz
Mireczki informatyki i spece od bezpieczeństwa, jest teraz wrzawa medialna na temat odgrzewanego kotleta pod tytułem ransomware. Cały internet zapchany smutnymi historyjkami o tym co to nie zaatakowało, czy zapłacić okup i jak sobie z tym ogólnie poradzić, a jakoś się nie mogę doczytać, jaki jest właściwie wektor ataku? Czy to znowu jakieś faktura.pdf.exe w załączniku do maila? Bo jeśli tak, to jestem przerażony, bo to jest już poziom albańskiego wirusa komputerowego,
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@PozytywnyMirekDyskutant: Właśnie mnie to zastanawia, bo ja na prywatnym komputerze zawsze działam w trybie party hard - bez antywirusa, z publicznym IP, instalację łatek odkładam przez miesiąc bo mi się nie chce komputera restartować a ostatni raz kiedy cokolwiek złapałem to było to coś na Windowsa 2000/XP co ubijało jakąś usługę i wymuszało restart (Sasser?) i to tylko dlatego że to była epoka, że się to ładowało na komputer w
  • Odpowiedz
@kyaroru: Uno to że nie masz av itd nie znaczy że będziesz wszystko łapał. Po drodze bramy może masz z ids itp operatorzy poczty, isp też często filtrują. Nie wiem jak teraz ale kiedyś home miało wszystko na "Fortigejtach". Poza tym masz świadomość nie klikasz jakiś gówien w mailach, nie otwierasz wszystkiego jak popadnie to 90 procent sukcesu.

Dwa wektor ataku, dwa dni minęły i tylko spekulację bo stanowiska nie
  • Odpowiedz