Błędy typu SQL Injection pozwalają na wykonanie nieautoryzowanych zapytań do naszej bazy danych.
Ale co jeszcze można uzyskać za ich pomocą? #od0dopentestera
MariaDB pozwala na zainstalowanie dodatkowych funkcji, tak zwany User-Defined Functions.
Nas interesuje taka, która umożliwia wykonanie kodu na serwerze poprzez zapytanie SQL.
Najpierw sprawdzamy wersje systemu operacyjnego oraz lokalizacje katalogu z rozszerzeniami:
KacperSzurek - Błędy typu SQL Injection pozwalają na wykonanie nieautoryzowanych zapy...
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

serio Security Onion wymaga 8GB RAMu na VirtualBoxie? może dam mu 6GB i wytrzyma? xD ja chcę tylko logi z routera i switcha do którego będą podpięte 3 kompy kek


#security #it #serwery
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@NashBridges:
IDS/IPS: Suricata
HIDS Windows/Linux: OSSEC
SIEM: Bazy elasticowe/ korelator logstah/ wizualizacja kibana lub coś podobnego.
Ewentualnie masz gotowy projekt Wazuh.

Będziesz potrzebował pomocy przy konfiguracji to możesz pytać.
  • Odpowiedz
via Wykop Mobilny (Android)
  • 2
dziękuję Pan @niebezpiecznik-pl za przesyłkę! już zapomniałem i pewnie dobrych kilka dni sobie odpoczywała w skrzynce :-)

polecam tego Wykopowicza! :-)

#bezpieczenstwo #security #2fa i trochę #chwalesie

wyjaśnienie tutaj: https://www.wykop.pl/wpis/45669947/czesc-zbliza-sie-czarny-piatek-i-zamiast-kupowac-j/
secret_passenger - dziękuję Pan @niebezpiecznik-pl za przesyłkę! już zapomniałem i pe...

źródło: comment_bdQIBQudWlnbMjRNRJEy2rLNAMNxxEsM.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@bob_kelso:
Dobre

Remediations


If you are worried that someone might steal your data by using these techniques, you can start by changing the LUKS passphrase you’re using. Of course, you can even change it on a regular basis. LUKS can hold up to 8 slots numbered from 0 to 7 and any key slot is able to unlock the partition if it is enabled. So, changing the passphrase consists of
  • Odpowiedz
Wielu Mirków o to pytało i faktycznie, okazuje się, że telefony tysięcy Polaków od kilku dni same wysyłają SMS-y na numer 732232988 lub 732232986 z "dziwnym kodem i skróconym linkiem". Z kolei inni tych smsów nie wysyłają, ale takie otrzymują... Ale nie ma powodu do obaw -- to "standardowe metody Google" :))) https://www.wykop.pl/link/5256373/twoj-telefon-tez-sam-wyslal-sms-na-numer-732232988/

PS. Możecie sobie to wyłączyć w koncie Google. W artykule instrukcja.

#security #bezpieczenstwo #niebezpiecznik
niebezpiecznik-pl - Wielu Mirków o to pytało i faktycznie, okazuje się, że telefony t...

źródło: comment_Ydy9l3UWjy4hcEmPiCdYDfgQFFwSF8vA.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl: Śmieszna sprawa. Ostatnio też dostałem takiego smsa i gdy wygooglałem treść wiadomości to trafiłem na artykuł gdzie cytują odpowiedź z biura prasowego googla:

- Opisana sytuacja to tzw. phishing, czyli próba wyłudzenia informacji. W tym wypadku nastąpiło podszycie się pod znaną markę, jaką jest Google. Google nie wysyła tego typu wiadomości SMS-ami ani mailami. Użytkownicy mogą dokonać wszelkich zmian ustawień swojego konta w usłudze Konto Google. Aby zapobiec tego
  • Odpowiedz
@Pawcio_cukierek: Abstrahując już od samego włamania - to co kieruje osobą, która instaluje kamerę w pokoju dziecka? Czy to jest jakaś perwersja, chęć podglądania, konieczność nieustannego nadzoru?

Jeszcze jestem w stanie zrozumieć elektroniczne nianie dla niemowlaków. Ale ośmiolatka to już wystarczająco duże dziecko, żeby mogło spędzić trochę czasu w prywatności i bez nieustannego nadzoru...
  • Odpowiedz
#it #pentesting #security

Mirki, polećcie jakąś książeczkę albo fajne źródło, które opisuje fazę po skanowaniu a przed zdobyciem shella ogólnie ujmując :D. Porusza temat buffer overflow, znalezienie luki w danej usłudze na danym porcie i jak to ugryźć, gdy nie jest dostępny gotowy exploit w msf :D
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Używasz komunikatora Signal ale nie wiesz co to kod zabezpieczenia?
Dostałeś kiedyś komunikat o zmianie numeru bezpieczeństwa i nie wiesz o co chodzi?
Aby nasza komunikacja była prywatna musi być zaszyfrowana.
W dużym skrócie potrzebujemy do tego klucza publicznego i prywatnego.
Problem w tym, że każdy z nas może w dowolnej chwili wygenerować nowy, unikalny klucz.
Jak zatem powiązać osobę po drugiej stronie z jej kluczem aby mieć pewność, że rozmawiamy z nią a nie z kimś,
KacperSzurek - Używasz komunikatora Signal ale nie wiesz co to kod zabezpieczenia?
D...
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treść przeznaczona dla osób powyżej 18 roku życia...
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@saweko: Ale ja już Ci napisalem że w zakładanym przez Ciebie scenariuszu (atak offline i źle przechowywane hasło - bo tego wymaga 25 mld hashy na domowym komputrze) to hasło jest żałośnie słabe.
Chodzi o to, że:
1) taki atak jest nieprawdopodobny - taki fuckup byłby tak oczywisty, że w niego nie wierzę w banku.
2) Jeśli tam jest jakiś bcrypt/scrypt to to hasło może być dostatecznie mocne - nie
  • Odpowiedz