Mirki, Mireczki, Mirusie!

Szukam speców ds. cyber bezpieczeństwa [Poznań]

1. Senior Threat Analyst
6 000-13 000 PLN brutto (Uop lub netto przy B2B)

http://makemymind.pl/szkolenia/threat-analyst-nr-ref-902016/

2. Security Consultant/ Haker
2 000-10 000 PLN brutto (Uop lub netto przy B2B)

http://makemymind.pl/?post_type=szkolenia&p=1096&preview=true

FIRMA: Jest to praca dla jednej z największych światowych firm zajmujących się zabezpieczeniami komputerowymi. Organizacja składa się z kilku działów, gdzie tworzone są produkty zabezpieczające komputery, tworzone raporty nt. bezpieczeństwa, włamania na zlecenie
#hackingnews - ciekawe linki związane z programowaniem, security i szeroko pojętym hackingiem

https://www.facebook.com/HackingNewsPL

Podoba się? Daj plusa na zachętę, żebym wiedział, że ktoś to czyta. :)

O co chodzi? - http://pokazywarka.pl/hackingnews/

—————————————————————————

1. Hashcat jest teraz open-source.
http://fossbytes.com/worlds-fastest-password-cracking-tool-is-now-open-source/

2. Ściągawka z SQL Injection.
https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/

3. Mario + wstrzyknięcie kodu Flappy Bird = Flappy Mario
https://www.youtube.com/watch?v=hB6eY73sLV0

4. 7 algorytmów i struktur danych, które powinien znać każdy programista.
http://codingsec.net/2016/03/7-algorithms-data-structures-every-programmer/

5. Nowości w Githubowej paczce
Pobierz airdong - #hackingnews - ciekawe linki związane z programowaniem, security i szeroko ...
źródło: comment_oeUUTG8XEP1YSH8lYA5poEGeIHA9X4pr.jpg
@Jurigag: wiem że działają, ale nie wiem czy są w scopie wszystkich skanów czy ataków (oportunistycznych)... właściwie to jedna z rzeczy których też bym się chciał dowiedzieć, ale to później
Do niedawna trzymałem swoje hasła w LastPass. Jednak odrzucało mnie w nim, że jest powierzam swoje wrażliwe dane korporacji, a także, że nie mogę używać haseł na smartfonie bez kota premium. Tak więc powstał poradnik dla noobów - jak zabezpieczyć swoje hasła mając do nich dostęp na komputerze, smartfonie i tworząc backup w chmurze.

Moja konfiguracja to Windows, Firefox, Android i OneDrive

0. Jeśli masz LastPass przechodzimy do opcji wtyczki --> Tools
#security #bezpieczenstwo #email

Od kilku dni na moje trzy emaile przychodzą jakieś dziwne spamowe wiadomości (mam jeden w swojej domenie, jeden na o2.pl i to wszystko pobieram na Gmaila).

Coś takiego mi przychodzi:
http://wklej.org/hash/a3ef614420c/
http://wklej.org/hash/5d6a9d9c8b0/
itd.

No dobra, spamują. Ale dzisiaj przyszło mi coś takiego:
Pusta wiadomość, tylko z załącznikiem INVOICE905338.zip (na pewno wirus).
Ale co najgorsze? Nadawcą jest mój adres email! Już się przestraszyłem, że wbili na mojego emaila.
@inwalida: to co z tego, że gmail? On chociaż mi nie pobrał tego spamu (tylko poinformował, że został na serwerze, z którego chciałem automatycznie pobrać).

Przychodzą na o2 jak i również na moją własna domenę (tam filtry nawet nie wychwyciły tego jako spam). Jak tam wejdę w nagłówki wiadomości, to widzę, że ten spam przychodzi np. z: http://wklej.org/hash/a66cc06d0be/
@virusriddle: możliwe, że masz rację.
Bo kilka dni temu na Facebooku wyskoczył mi komunikat, że niby mój email (czy tam email z hasłem - nie było dokładnie napisane, mam nadzieję, że jednak bez hasła) trafił gdzieś na listę. I żebym sobie zmienił hasło.

Sprawdziłem w necie (gdzie mogłem) czy rzeczywiście gdzieś jest mój email, to nie znalazłem. Ale widać Facebook ma lepsze źródła.

Ale na wszelki wypadek zmieniłem hasła na Facebooku,
Mirki,
właśnie dostałem maila z przyszłej #pracbaza, w mailu załącznik, w którym mam uzupełnić swoje dane aby mogli przygotować dla mnie umowę, a w tym załączniku peeełne dane innej osoby.... (,)
Mogę ukraść jej tożsamość, i pewnie nie tylko ja...


dodam jeszcze, że ta praca oznacza styczność z danymi osobowymi klientów na codzień, jak im zasugerować, że robią to źle? ( ͡° ʖ̯ ͡
Twórca TrueCrypta to międzynarodowy handlarz bronią i lekami na receptę. Zlecał też zabójstwa, które m.in. miał wykonywać były polski antyterrorysta. Historia taka, że nie zaśniecie. Bond z Pablo Escobarem się chowają...

https://niebezpiecznik.pl/post/tworca-truecrypta-to-miedzynarodowy-handlarz-bronia/

#security #mafia #narkotyki #bezpieczenstwo #truecrypt #niebezpiecznik #policja #przestepczosc #kryminalistyka
Mirki, chciałbym zacząć (mam nadzieję) twórczą dyskusje nad ewentualną metodą dobrania się do Iphone w poniższym znalezisku
http://www.wykop.pl/link/3089783/fbi-zlamalo-zabezpieczenia-iphone-a-zabojcy-z-san-bernardino/
Jak sądzicie jaką metodę mogli zastosować (zakładając że ten news to prawda), pytanie do osób zorientowanych w temacie.
#gruparatowaniapoziomu #ligamozgow #security #hacking #bezpieczenstwo #hardware #iphone #elektronika
Pobierz zielonek1000 - Mirki, chciałbym zacząć (mam nadzieję) twórczą dyskusje nad ewentualną...
źródło: comment_wXcBUfyIAxr6KvtCccrBCXDSJjs1HKBv.jpg
A gdyby wpiąć ten CPU do spreparowanego Iphona


@Falcon: Wątpię, że się da przelutować. To by było za proste. Zwłaszcza, że inne sprawy apple pokazują, że oni weryfikują nawet podłączony sprzęt jak np. skaner biometryczny, gdzie była afera, że po zmianie na nieoryginalny, blokowało telefon, zakładam, że są dodatkowe zabezpieczenia jak np. numer seryjny, i jak przelutujesz, to nie zadziała albo to nic nie da.

szyfrowałby dla nas zadany tekst jawny,
@Falcon: Z tym opisem się pomyliłem jednak, gość miał ip5c, a więc wersje gdzie czarna skrzynka tylko nie ujawnia kodu, ale nie zajmuje się jeszcze ilością prób itp.

Więc w tym modelu wystarczyło jakoś zmienić coś w iOS, tak by przepuszczał próby wpisania pinu w nieskończoność bez przerwy.

Znacznie łatwiej niż w nowszych modelach gdzie licznik prób i opóźnienia są już w czarnej skrzynce.

Z wpisywaniem kodu kilka lat, też się
#hackingnews - ciekawe linki związane z programowaniem, security i szeroko pojętym hackingiem

https://www.facebook.com/HackingNewsPL

Podoba się? Daj plusa na zachętę, żebym wiedział, że ktoś to czyta. :)

O co chodzi? - http://pokazywarka.pl/hackingnews/

—————————————————————————

1. Screenshoty z niezabezpieczonych serwerów VNC. :)
http://vncroulette.com

2. Praktyczne zadania z kryptografii.
http://cryptopals.com/

3. Jedna z najbardziej popularnych stron typu hackme.
https://www.hackthissite.org

4. Lista książek dot. cyberbezpieczeństwa.
https://www.paloaltonetworks.com/threat-research/cybercanon

5. Wywiad z Marcinem Kleczyńskim - założycielem Malwarebytes.
http://lifehacker.com/im-marcin-kleczynski-and-this-is-the-story-behind-malw-1766148437

6. Złośliwy
Pobierz airdong - #hackingnews - ciekawe linki związane z programowaniem, security i szeroko ...
źródło: comment_QfXmKirxCTfNIoUuJY29Rbs2wyNRHs8C.jpg
@niebezpiecznik-pl:
Takie a nie inne wymagania są już nie od tego roku, więc i ja się na to załapałem.
Program jest raczej "idiotoodporny", usb dostajesz bo na nim jest program + na nim jest zapisana pr
aca, co ciekawe zdarzają się problemy z wydrukowaniem jej (a praca dodatkowo zapisuje się na komputerze)... a w sumie komputer na egzamin i tak można "wynająć".
Zdawałem na swoim, wyłączyłem dzień wcześniej to co kazali,