#hacking #informatyka #programowanie #security

1. Używaj przeglądarki Firefox.
2. Dowiedz się, że domyślnie jest ona podatna na atak LogJam
3. Wpisz w paskek adresu przeglądarki Firefox about:config
4. Zmień następujące zmienne środowiskowe na FALSE
- security.ssl3.dhe rsa aes 128 sha
- security.ssl3.dhe rsa aes 256 sha

5. Zmień zmienną security.ssl3.version.min na wartość 3
6. Wejdź na stronę LogJam celem sprawdzenia czy już wszystko OK (niebieski banner)
7. PROFIT !!
źródło: comment_XytY6KyyskTl64A7FclwWU1rmP2xLkIF.jpg
patrzcie co znalazlem w kodzie klienta ;)

@$_[] = @!+_;
$__ = @${_} >> $_;
$_[] = $__;
$_[] = @_;
$_[((++$__) + ($__++))] .= $_;
$_[] = ++$__;
$_[] = $_[--$__][$__ >> $__];
$_[$__] .= (($__ + $__) + $_[$__ - $__]) . ($__ + $__ + $__) + $_[$__ - $__];
$_[$__ + $__] = ($_[$__][$__ >> $__]) . ($_[$__][$__] ^ $_[$__][($__ << $__) - $__]);
$_[$__ + $__] .= ($_[$__][($__ << $__) - ($__ / $__)]) ^ ($_[$__][$__]);
$_[$__ + $__] .= ($_[$__][$__ + $__]) ^ $_[$__][($__ << $__) - $__];
$_ = $
$_[$__ + $__];
$_[@-_]($_[@!+_]);

#php #security #hacking i moze #programowanie bo to ciekawy kawalek kodu ;)
Co ja pacze. Migruję repozytorium #svn z kodem systemu kluczowego klienta firmy. Koleś który tym zarządza w #uk miał mi przesłać accessliste do zaimportowania. Przysłał...

Na razie się śmieję... Śmieszność mija, dociera brutalna rzeczywistość z jakim debilem pracuję. Kod wart miliony dolców do którego każdy może się zalogować jako ktoś inny bo wszystkie konta ustawione lokalnie mają hasło passw0rd !

#it #pracbaza #korpo #korposwiat #gorzkiezale #security #bezpieczenstwo
źródło: comment_Y6befKKaFpI6ovvVJ1PXTun0MtcmfJcn.jpg