Dziś ostatni dzień, aby kupić bilety na nasz wykład "Jak nie dać się zhackować?". Jutro jego ostatnia edycja w #katowice i zostało na niego ostatnich kilka miejsc: https://www.bilety24.pl/kup-bilet-na-jak-nie-dac-sie-zhackowac-38356?id=221203
Dużo wiedzy. Tylko to co potrzebne i przydatne. Pokazy ataków na żywo. Przystępny język, który zrozumieją nawet osoby nietechniczne. Wpadajcie z rodzicami :)

#security #bezpieczenstwo #niebezpiecznik #hacking #mirkoreklama
Pobierz
źródło: comment_gh20YvXXpYwbiw4NfF7OmupM5lcwBKKz.jpg
Drogi Filmwebie.
Jesteście tymi którzy do mnie pukają, abym nie blokował reklam na Waszym serwisie. Skoro tak ładnie prosicie, nie zostawię tego bez odpowiedzi. Chciałbym również Was o coś prosić - o precyzyjną instrukcję, które to skrypty i z których serwisów muszę odblokować w swojej przeglądarce internetowej aby spełnić Wasze oczekiwania? Poniżej umieszczam listę adresów, spod których Wasza strona zasysa skrypty niewiadomo-co-robiące z moim komputerem. Bądźcie tacy uprzejmi i powiedzcie mi, co
#netprasowka, czyli zestawianie ciekawych informacji i wpisów ze świata ICT.

[LINKI]
1.Origin Route Validation - RPKI - bezpieczeństwo routingu. Nagranie rozmowy Karneliuk Hankins.
https://www.youtube.com/watch?v=sQlfZWhX_ZQ
2. Analiza tego co się działo w sieci w związku z problemami, które miało Cloudflare. Dużo grafów.
https://blog.thousandeyes.com/cloudflare-users-burned-by-internet-routing-pile-up/
3. VXLAN? A po co to komu? - wyjaśnienie działania i zalety wykorzystanie
https://cumulusnetworks.com/blog/vxlan-designs-part-1/
4. Automatyzacja. Modny temat w sieci. Salt i Napalm. Polecam. Dołączone skrypty i konfiguracje.
https://ngworx.ag/blog/salt-and-napalm-based-network-device-managment/
Pracujesz z dużą ilością serwerów podczas swojej pracy?
Do każdego z nich logujesz się przy pomocy swojego klucza SSH?
A co w przypadku gdy do wielu serwerów dostęp powinno mieć wielu użytkowników?
Czy klucz każdego z nich należy dopisać do pliku ~/.ssh/authorized_keys?
Co w sytuacji gdy użytkownik straci kontrolę nad swoim kluczem prywatnym albo odejdzie z firmy?
Jak zarządzać taką infrastrukturą?
O tym w dzisiejszym odcinku #od0dopentestera

W SSH możemy skonfigurować
Dostałem takie coś na maila:
Jakieś sugestie?
"
Witaj, drogi użytkowniku interia.pl.

Mamy zainstalowane jedno oprogramowanie RAT w twoim urządzeniu.
Na ten moment Twoje konto e-mail jest również włamane.

Zmieniłeś hasło? Świetnie sobie radzisz!
Ale moje oprogramowanie rozpoznaje każdą taką czynność. Aktualizuję hasła!
Zawsze jestem o krok do przodu...

Więc.... pobrałem wszystkie poufne informacje z Twojego systemu i mam więcej dowodów.
Najbardziej interesującym momentem, który odkryłem, są nagrania wideo, w których się
Następny, brrr.. aż się boję jak przyjdzie następny mail... A kamerę mam wydłubaną :P :P :P

janetr@marketresources.net

Witaj, drogi użytkowniku interia.pl.

Mamy zainstalowane jedno oprogramowanie RAT w twoim urządzeniu.
Na ten moment Twoje konto e-mail jest również włamane.

Zmieniłeś hasło? Świetnie sobie radzisz!
Ale moje oprogramowanie rozpoznaje każdą taką czynność. Aktualizuję hasła!
Zawsze jestem o krok do przodu...

Więc.... pobrałem wszystkie poufne informacje z Twojego systemu i mam więcej dowodów.
Najbardziej interesującym
Strona szybkich przelewów jest prawdziwa. Transakcja też jest prawdziwa. Tylko że to wszystko dość kreatywne oszustwo złodziei z fałszywym Allegro w tle: https://www.wykop.pl/link/5033489/prawdziwa-platnosc-na-falszywym-allegro-uwaga-na-nowe-oszustwo/

#bezpieczenstwo #security #zaufanatrzeciastrona
Pobierz
źródło: comment_hCbKGgxbEts882fyy5sP1Fuf64pdC8Oc.jpg
Podstawy podstaw kryptografii, wytłumaczone przystępnym językiem. Czym jest funkcja skrótu (hashing), o co chodzi z szyfrowaniem symetrycznym i asymetrycznym i co robią te wszystkie klucze. https://medium.com/@thyagsundaramoorthy/hashing-and-public-key-cryptography-for-beginners-292aaf14efae #bitcoin #kryptowaluty #kryptografia #security
Obserwuj tag --> #handshakecontent <--tylko techniczne kwestie związane z kryptowalutami
Prawdopodobnie kolejne pokłosie morele.net
//
#programowanie #niebezpiecznik #devops #hacking #security #informatyka #bezpieczenstwo #morele #hasla #wyciek #morelenet

Witaj!

Jestem Jeanson Ancheta-Zavazingo z darknet.
Zhakowałem tę skrzynkę e-mail ponad osiem miesięcy temu
przez to zainfekowałem twoj komputer wirusem (trojanem) stworzonym przeze mnie i byłeś monitorowany przez bardzo długi czas.

Nie wierz mi? Sprawdź (z adresu) w swoim nagłowku, zobaczysz, że ten e-mail został wysłany przez twoją skrzynkę pocztową. (xxx@poczta.onet.pl)

Nie ma znaczenia, czy poźniej
Hej mireczki, w przerwie między kursami nagrałem drobny film o działkach w IT i ich wzajemnych zależnościach. Jeśli interesuje Was, co powinien potrafić backend developer w stosunku np. do frontendowca to zapraszam do oglądania i
podzielenia się spostrzeżeniami. Dowiecie się tam również nieco, która działka w IT jest elitarna. :-)

Nie będzie to stricte o nazwach technologii oczywiście.

https://www.youtube.com/watch?v=WIWRKsWzDTg

#programowanie #programista15k #devops #golang #python #webdev #informatyka #security #naukaprogramowania #backend #frontend #linux #
Czy moje hasło jest bezpieczne? #od0dopentestera
A może znalazło się w jakimś wycieku danych?
Jak mogę to sprawdzić?

Pierwsza możliwość to samodzielne odnalezienie linków do baz zawierających dane z wycieków.
Następnie należy je wypakować, odpowiednio przetworzyć i spróbować odnaleźć w nich swoje hasła.
Ale nie każdy posiada odpowiednie zdolności techniczne.

Wiemy, że podawanie naszych haseł na zewnętrznych serwisach nie jest najlepszym pomysłem.
W celu zachowania bezpieczeństwa będziemy wiec korzystać z funkcji haszującej,
via Wykop Mobilny (Android)
  • 5
jak raz sprawdzisz przez jakąkolwiek wyszukiwarkę haseł to już napewno będzie w bazie wycieknietych haseł xd


@atari_XE: czytałeś co napisał @KacperSzurek: ?
Pomogę Ci znaleźć odpowiedni fragment w tej "ścianie" tekstu..

Serwis lokalnie, na naszym komputerze wylicza hash sha1 a następnie pobiera z niego pierwsze 5 znaków.

Te 5 znaków wysyłane jest do serwera API, który to zwraca wszystkie rekordy, zaczynające się od tych wartości. Przeglądarka ponownie lokalnie porównuje każdy
#netprasowka, czyli zestawianie ciekawych informacji i wpisów ze świata ICT.

1. Publiczny #dns over HTTPS Google wspiera RFC 8484
https://security.googleblog.com/2019/06/google-public-dns-over-https-doh.html?m=1
2.VPC Traffic Mirroring - narzędzie do monitorowanie ruchu w prywatnej chmurze
https://portswigger.net/daily-swig/aws-debuts-traffic-monitoring-tech-for-private-clouds
3. Darmowe narządzie (do 4 map) do tworzenia map myśli
https://whimsical.com/
4. Kto jest pre-sales lub HW/SW Developer - kto jest kim u producenta sprzętu
http://karneliuk.com/2019/06/vlog-episode-3-discussion-about-technical-roles-in-vendors/
5. W #aws pojawiła się opcja UDP load balancera - nie trzeba czytaj,