Mamy nowy wpis na blogu! ( ͡º ͜ʖ͡º) Tym razem wyjaśniam, jaki koncept stoi za CSRF tokenem i tłumaczę, dlaczego jest on taki ważny (⌐ ͡■
Wszystko
Najnowsze
Archiwum
Dzieeeeń dobrego wtorku wszystkim! ( ͡° ͜ʖ ͡°)
Mamy nowy wpis na blogu! ( ͡º ͜ʖ͡º) Tym razem wyjaśniam, jaki koncept stoi za CSRF tokenem i tłumaczę, dlaczego jest on taki ważny (⌐ ͡■
Mamy nowy wpis na blogu! ( ͡º ͜ʖ͡º) Tym razem wyjaśniam, jaki koncept stoi za CSRF tokenem i tłumaczę, dlaczego jest on taki ważny (⌐ ͡■
źródło: michail-dementiev-c8-r_fATMT0-unsplash-scaled
Pobierz- 1
@massejferguson: Ciekawe, ja mogę coś podobnego powiedzieć o Symfony ( ͡° ͜ʖ ͡° )つ──☆*:・゚ A tak serio, to piszę o ekosystemie, w którym działam na co dzień. Chyba nie chce mi się bawić Laravelem, bo niewiele mi to przyniesie w pracy codziennej.
@massejferguson: Ofert pracy w Symfony jest dwa razy więcej w Polsce niż dla Laravela, można to sprawdzić na justjoin.it
Dwie gry związane z ChatGPT
Risky AI Game: http://game.aidevs.pl/
Psychiatryk AI: http://psychiatryk.aidevs.pl/
#gry #sztucznainteligencja #security #chatgpt #informatyka #ciekawostki #zagadka #hacking
Risky AI Game: http://game.aidevs.pl/
Psychiatryk AI: http://psychiatryk.aidevs.pl/
#gry #sztucznainteligencja #security #chatgpt #informatyka #ciekawostki #zagadka #hacking
źródło: psychiatryk_main
PobierzMireczki, czy kupię do max 200 zł jakąś przyzwoita kamerę zewnętrzna która działa przez WiFi? Myślałem nad tanimi modelami od xiaomi ale z tego co wyczytałem trzeba wykupić dodatkowa subskrypcje żeby mieć podgląd. #security #xiaomi #android #monitoring #kamery
@patryk747: kamerki z tp-linka całkiem spoko się sprqwdzają, zaraz podam model
@patryk747: tapo c500, trochę droższa od propozycji poprzednika ale wydaje mi się że tp-link jest mimo wszystko trochę pewniejszą opcją od losowego chińczyka. U mnie już kilka miesięcy wisi na zewnątrz i ciągle się trzyma, na razie żadnych problemów z nią nie miałem
- 58
Uwaga! Podaję hasła do kompa w korpo na 2024 rok!
Styczen2024
Luty2024
Marzec2024
Kwiecien2024
Styczen2024
Luty2024
Marzec2024
Kwiecien2024
źródło: coworking-dla-korporacji
Pobierz@jednorazowka: ! ? dodaj bo znaki specjalne też chco ajti
@jednorazowka: Jeszcze 4 poniższe, dla tych co zmieniają hasło co 3 miesiące:
zima2024
wiosna2024
lato2024
jesien2024
zima2024
wiosna2024
lato2024
jesien2024
- 2
✨️ Obserwuj #mirkoanonim
Ktoś mi się włamał na kompa poprzez wifi prawdopodobnie bo mam hasło standardowe ale rodzina też ma dostęp więc mogłaby sprawzdzic. A wiem to stąd, że chciałem sobie przypomnieć komende do wiersza poleceń i probując ją włączyć pojawił się czarny ekranik. Co to mogło być? Napewn o podglądało co robie na kompie ale proszę o wytlumaczenie. I nie piszcie, że paranoja bo miałem za dużo sytuacji przez ostatnie
Ktoś mi się włamał na kompa poprzez wifi prawdopodobnie bo mam hasło standardowe ale rodzina też ma dostęp więc mogłaby sprawzdzic. A wiem to stąd, że chciałem sobie przypomnieć komende do wiersza poleceń i probując ją włączyć pojawił się czarny ekranik. Co to mogło być? Napewn o podglądało co robie na kompie ale proszę o wytlumaczenie. I nie piszcie, że paranoja bo miałem za dużo sytuacji przez ostatnie
- 0
Anonim (nie OP): zawsze mruga ten ekranik jak się załączy komendę
─────────────────────
· Akcje: Odpowiedz anonimowo · Więcej szczegółów
· Zaakceptował: RamtamtamSi
─────────────────────
· Akcje: Odpowiedz anonimowo · Więcej szczegółów
· Zaakceptował: RamtamtamSi
- 0
Anonim (nie OP): > I nie piszcie, że paranoja
To nie jest paranoja. Tylko wymyślanie rzeczy
─────────────────────
· Akcje: Odpowiedz anonimowo · Więcej szczegółów
· Zaakceptował: Nighthuntero
To nie jest paranoja. Tylko wymyślanie rzeczy
─────────────────────
· Akcje: Odpowiedz anonimowo · Więcej szczegółów
· Zaakceptował: Nighthuntero
✨️ Obserwuj #mirkoanonim
Kolekcjonuje stare gry na płytach cd / dvd. Kupuje je na różnych aukcjach, są to zwykle wydania premierowe lecz również trafiają się tytuły z tańszych serii, przykładowo niezapomniana Kolekcja Klasyki bądź Extra Klasyka. Często przy starych grach antywirusy mi się wysypują - najczęściej Windows Defender, a potem jeszcze sprawdzam innymi programami.
Zastanawia mnie z czego to dokładnie wynika, że oryginalne tytuły są wykrywane przez wyżej wspomniane oprogramowania. Czy to
Kolekcjonuje stare gry na płytach cd / dvd. Kupuje je na różnych aukcjach, są to zwykle wydania premierowe lecz również trafiają się tytuły z tańszych serii, przykładowo niezapomniana Kolekcja Klasyki bądź Extra Klasyka. Często przy starych grach antywirusy mi się wysypują - najczęściej Windows Defender, a potem jeszcze sprawdzam innymi programami.
Zastanawia mnie z czego to dokładnie wynika, że oryginalne tytuły są wykrywane przez wyżej wspomniane oprogramowania. Czy to
- 2
Anonim (nie OP): tak, chodzi o stare DRMy. Np. nie próbuj nawet odpalać oryginalnej TOCA3 na Win8 i nowszych - bez wypatchowania DRMu(Starforce) i usunięcia jego plików z %WINDIR%\SYSTEM32 zbrickujesz sobie system
─────────────────────
· Akcje: Odpowiedz anonimowo · Więcej szczegółów
· Zaakceptował: Dipolarny
─────────────────────
· Akcje: Odpowiedz anonimowo · Więcej szczegółów
· Zaakceptował: Dipolarny
@mirko_anonim: grubo
✨️ Obserwuj #mirkoanonim
Cześć, mam dysk zewnętrzny na którym trzymam swoje dane - dokumenty, gry itp. Poniżej pytania, dziękuję za odpowiedzi.
1. Dlaczego warto szyfrować dysk zewnętrzny, albo kiedy należy to robić?
2. Czym polecacie zaszyfrować ten dysk? Słyszałem o Veracrypt, natomiast BitLocker ponoć nie jest bezpieczny.
3. Ile czasu będzie trwało szyfrowanie takiego dysku o pojemności 1 tera
Cześć, mam dysk zewnętrzny na którym trzymam swoje dane - dokumenty, gry itp. Poniżej pytania, dziękuję za odpowiedzi.
1. Dlaczego warto szyfrować dysk zewnętrzny, albo kiedy należy to robić?
2. Czym polecacie zaszyfrować ten dysk? Słyszałem o Veracrypt, natomiast BitLocker ponoć nie jest bezpieczny.
3. Ile czasu będzie trwało szyfrowanie takiego dysku o pojemności 1 tera
@mirko_anonim 1. warto, gdy nie chcesz, żeby ktoś inny zapoznał się z tymi danymi 2. BitLocker jeśli chodzi o wścibskiego członka rodziny, złodzieja czy znalazcę zgubionego dysku, rozwiązania open source jeśli ściga Cię CIA, 3. zależy od dysku oraz komputera 4. tak, ale nieduży
2. Czym polecacie zaszyfrować ten dysk? Słyszałem o Veracrypt, natomiast BitLocker ponoć nie jest bezpieczny.
Oczywiście LUKS i na tym stawiasz na przykład EXT4
3. Ile czasu będzie trwało szyfrowanie takiego dysku o pojemności 1 tera
Kilkanaście sekund
4.
To uczucie, gdy jako polak postanawiasz pracować dla ruskiej grupy APT, ale finansowo robota się nie spina XD
#security #apt #bezpieczenstwo #hacking
#security #apt #bezpieczenstwo #hacking
źródło: Przechwytywanie
Pobierz@LongWayHome Raczej chodziło o $, ruskie nie operują rublami w jakichkolwiek stawkach, nawet w swoich kręgach, na swoich boardach.
- 0
@AVOIDME: możliwe, nie oceniam - wyszło mimo wszystko śmiesznie ( ͡° ͜ʖ ͡°) Dzięki za informacje, nie wiedziałem o tym.
HACK-A-SAT 4: Wywiad z Poland Can Into Space
Zespół Poland Can Into Space (czyli p4, Dragon Sector i przyjaciele) zajął w tym roku drugie miejsce podczas wyjątkowego konkursu CTFowego Hack-A-Sat 4 – konkursu, w którym platformą do hakowania był satelita krążący do okoła ziemi. Pewnego jesiennego wieczoru udało się zebrać większość drużyny i porozmawiać o HAS4, jak i poprzednim – wygranym przez PCIS – HAS3.
#hacking #programowanie #
Zespół Poland Can Into Space (czyli p4, Dragon Sector i przyjaciele) zajął w tym roku drugie miejsce podczas wyjątkowego konkursu CTFowego Hack-A-Sat 4 – konkursu, w którym platformą do hakowania był satelita krążący do okoła ziemi. Pewnego jesiennego wieczoru udało się zebrać większość drużyny i porozmawiać o HAS4, jak i poprzednim – wygranym przez PCIS – HAS3.
#hacking #programowanie #

Newag gate, czyli walka Dawidów z Goliatem
O tym jak polscy hakerzy z grupy Dragon Sector zajęli się naprawą pociągów.
#kolej #pociagi #ciekawostki #security #hacking #dragonsector
O tym jak polscy hakerzy z grupy Dragon Sector zajęli się naprawą pociągów.
#kolej #pociagi #ciekawostki #security #hacking #dragonsector

@choochoomotherfucker wykop fejs xD
Treść przeznaczona dla osób powyżej 18 roku życia...
15
Booking chyba niewłaściwie reaguje na incydent bezpieczeństwa

7. grudnia dokonałem rezerwacji hotelu przez booking zagranicą i od razu otrzymałem emaila o następującej treści, który jest normalnie wyświetlany na stronie booking na czacie z obiektem: Linka kliknąłem, ale z podania danych karty zrezygnowałem. Po 4. dniach przychodzi email od booking:
z- 4
- #
- #
- #
- #
- #
- 0
PHP 8.3 w nazwa.pl
Od dzisiaj na CloudHostingu możesz korzystać z PHP 8.3. Lepsza wydajność, poprawki błędów, nowe funkcje i wyższy poziom bezpieczeństwa to zalety, które niesie za sobą korzystanie z najnowszych wersji PHP.
Koniecznie odwiedź nasz blog, dowiedz się więcej o PHP 8.3 i włącz tę wersję na swoim hostingu w nazwa.pl.
https://www.nazwa.pl/blog/php-8-3-na-cloudhostingu-w-nazwapl
Od dzisiaj na CloudHostingu możesz korzystać z PHP 8.3. Lepsza wydajność, poprawki błędów, nowe funkcje i wyższy poziom bezpieczeństwa to zalety, które niesie za sobą korzystanie z najnowszych wersji PHP.
Koniecznie odwiedź nasz blog, dowiedz się więcej o PHP 8.3 i włącz tę wersję na swoim hostingu w nazwa.pl.
https://www.nazwa.pl/blog/php-8-3-na-cloudhostingu-w-nazwapl
źródło: PHP 8.3 w nazwa.pl
Pobierz@nazwapl: Zapomnieliście wspomnieć, że jak ludzie nie przejdą na 8.3 to będą sporo płacić.
- 0
Nasi Klienci mogą bezpłatnie korzystać z wszystkich wersji PHP, które posiadają wsparcie swoich twórców. Obecnie są to wersje 8.1, 8.2 oraz najnowsza 8.3. Szczegóły na temat aktualnych wersji PHP oraz baz danych udostępniamy pod adresem: https://www.nazwa.pl/php-bazy-danych/. Nie ma konieczności przejścia na najnowszą wersję PHP 8.3, jednak gorąco do tego zachęcamy.
Wokół tematu Newagu jest sporo dezinformacji - warto niektóre tematy wyjaśnić. Dlaczego program komputera nie był modyfikowany przez badaczy, kto mógł stworzyć blokadę i kto, kiedy oraz o czym zawiadomił ABW:
https://wykop.pl/link/7300595/jak-badacze-naprawili-zepsute-pociagi-newagu-i-inne-ciekawe-aspekty-tej-afery
#newag #bezpieczenstwo #security #kolej
https://wykop.pl/link/7300595/jak-badacze-naprawili-zepsute-pociagi-newagu-i-inne-ciekawe-aspekty-tej-afery
#newag #bezpieczenstwo #security #kolej
źródło: dsu
Pobierz18
Ktoś unieruchamia pociągi Impuls. Fascynujące śledztwo polskich hakerów

Ktoś unieruchamia pociągi Impuls. Śledztwo polskich hakerów [publikujemy ich oświadczenie] znalazło zmiany w oprogramowaniu pociągów, by uniemożliwić ich serwisowania przez niezależne zakłady naprawcze. Firma Newag zaprzecza.
z- 2
- #
- #
- #
- #
- #
✨️ Obserwuj #mirkoanonim
Ten post dotyczy antywirusów oraz VirusTotal i współczesnego modowania.
Ostatnio odkopałem swoją płytę z Gta ze starej serii kolekcja klasyki (wydawane przez Cenega). Niestety gra nie działa poprawnie na współczesnych komputerach. Szukając różnych sposobów trafiłem na modyfikacje takie jak SillentPatch czy Widescreen fix lub ClassicAxis.
Właśnie nawiązuję do tego ostatniego moda, który jest do znalezienia na Github: https://github.com/gennariarmando/classic-axis
Ten post dotyczy antywirusów oraz VirusTotal i współczesnego modowania.
Ostatnio odkopałem swoją płytę z Gta ze starej serii kolekcja klasyki (wydawane przez Cenega). Niestety gra nie działa poprawnie na współczesnych komputerach. Szukając różnych sposobów trafiłem na modyfikacje takie jak SillentPatch czy Widescreen fix lub ClassicAxis.
Właśnie nawiązuję do tego ostatniego moda, który jest do znalezienia na Github: https://github.com/gennariarmando/classic-axis
@mirko_anonim:
1. Jest to generyczna detekcja. Strzelam, że zostało oflagowane przez funkcjonalność odczytywania naciśnięć klawiszy (czyli typowe capability różnej maści stealerów). Pytanie jeszcze, który plik wrzucałeś do analizy.
2. Analizować kod, jeżeli masz na to czas i chęci :) Komplikować kod samemu ze źródła, bo to co jest w Release może nie pokrywać się z tym co w kodzie źródłowym na GitHubie.
3. Detekcje typu generic są zazwyczaj częściej FP,
1. Jest to generyczna detekcja. Strzelam, że zostało oflagowane przez funkcjonalność odczytywania naciśnięć klawiszy (czyli typowe capability różnej maści stealerów). Pytanie jeszcze, który plik wrzucałeś do analizy.
2. Analizować kod, jeżeli masz na to czas i chęci :) Komplikować kod samemu ze źródła, bo to co jest w Release może nie pokrywać się z tym co w kodzie źródłowym na GitHubie.
3. Detekcje typu generic są zazwyczaj częściej FP,
- 0
Anonim (nie OP): Lecz się. Elo.
─────────────────────
· Akcje: Odpowiedz anonimowo · Więcej szczegółów
· Zaakceptował: Nighthuntero
─────────────────────
· Akcje: Odpowiedz anonimowo · Więcej szczegółów
· Zaakceptował: Nighthuntero
Na jednym mailu dostaję masę spamu z informacjami że coś wygrałem albo że w mojej okolicy czeka na mnie gorąca mamuśka i muszę tylko kliknąć w link żeby bzikać. Co ciekawe część tych maili ma adres nadawcy identyczny jak mój, tzn. piszę tam:
Od: Ja, mirek@wykop.pl
Do: mnie, mirek@wykop.pl
Jak oni to robią? Inne oczywiste spamy przychodzą też np. od adresu amazon.com, jak oni to robią że zamiast adresu spamera, który mógłbym
Od: Ja, mirek@wykop.pl
Do: mnie, mirek@wykop.pl
Jak oni to robią? Inne oczywiste spamy przychodzą też np. od adresu amazon.com, jak oni to robią że zamiast adresu spamera, który mógłbym
@HumanBeing: protokol SMTP ktorym wysylane sa maile powstał bardzo dawno temu i oryginalnie nie mial zabezpieczeń ani żadnych mechanizmów weryfikowania nadawcy. Teraz już takie mechanizmy istnieją (DKIM, DMARC, SPF), jednakże nie wszyscy ich używają, a ci co używają maja różne implementacje. Zastanawia mnie gdzie masz pocztę, ponieważ wszyscy duzi gracze powinni to poprawnie sklasyfikować jako spam....
@HumanBeing: moze nie znać polszczyzny ale może znać dziury w zabezpieczeniach Amazonu :) chociaż to tez podejrzane.
Tak jak napisał kolega wyżej, podejrzyj nagłówki - polecam stronę MX Toolbox (header anylyzer).
Tak jak napisał kolega wyżej, podejrzyj nagłówki - polecam stronę MX Toolbox (header anylyzer).
✨️ Obserwuj #mirkoanonim
#prywatnosc #anonimowosc #cyberbezpieczenstwo #tails #internet #siec #sieci #bezpieczenstwo #security #cybersecurity
Jaki zamiennik dla #tailsos na #macbook #apple z procesorem M1?
Przy okazji: dlaczego niektórzy uważają, że #tor włączony na #vpn nie daje dodatkowego lub wręcz zmniejsza bezpieczeństwo?
#prywatnosc #anonimowosc #cyberbezpieczenstwo #tails #internet #siec #sieci #bezpieczenstwo #security #cybersecurity
Jaki zamiennik dla #tailsos na #macbook #apple z procesorem M1?
Przy okazji: dlaczego niektórzy uważają, że #tor włączony na #vpn nie daje dodatkowego lub wręcz zmniejsza bezpieczeństwo?
@mirko_anonim: najlepsze zabezpieczenie appla to wrzucenie go to śmietnika i wymiana na normalny system.
Jesli wiesz jak działa TOR i VPN to to pytanie nie ma sensu.
Jesli wiesz jak działa TOR i VPN to to pytanie nie ma sensu.




















Jeżeli ktokolwiek myśli o karierze w strukturach państwowych w #security, a nie chce lub nie ma możliwości pracować w NASKu - biada wam.
Zero pieniędzy, budżet ograniczony w cholerę, więc jeśli chcielibyście iść na jakąś konferencje to powodzenia. Szkolenia? Jakie szkolenia?
Nawet jeśli wypłata jest średnia i praca nudna jak flaki z olejem to pamiętajcie, pieniędze z fundszu cyberbezpieczeństwa zobaczycie jak świnia niebo, bo @jciesz
Jeżeli ktokolwiek myśli o karierze w strukturach państwowych w IT to nie robi tego dla pieniędzy.
Zwykle praca dla państwa + kompetencje != dobre warunki i wynagrodzenie
─────────────────────
· Akcje: Odpowiedz anonimowo · Więcej