Jak miałem pierwszy router WiFi w domu, to nie zabezpieczałem go hasłem, aby było wygodniej. Po paru latach stwierdziłem, że może jednak warto będzie wrzucić tam jakieś hasło, bo coś wolno mi zaczął działać internet. Tego samego dnia sąsiedzi zaczęli przychodzić do mnie, żeby spytać, dlaczego, kurna, to zrobiłem! Dlaczego zabrałem im internet! Okazało się, że byłem darmowym dostawcą neta dla połowy bloku i teraz jeszcze ludzie mają do mnie pretensje.

#
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@zolwik89: Cudzysłowu używa się po to by przeszukiwać zindeksowane strony, które zawierają dokładnie taki tekst jaki jest między cudzysłowami. Podejrzewam, że w przypadku grafiki działa to w ten sposób, że wyszukując np. konkretną markę samochodu przeszukujesz zasoby w których ta marka widnieje, nawet jeżeli w tekście nie ma o niej słowa.
  • Odpowiedz
@svr_: ublock-origin + Listy MajkiIT - są filtry na kopanie, na te wszystkie wyskakujące wiadomości o cookiees, RODO, blokadach reklam. Super zestaw - pierwsza rzecz którą dodaję do przeglądarki (u mnie jest to Brave).

Dadatki chroniące prywatność:
- jak już wspomniał E-wakuacja - FB Container
- Privacy Badger
  • Odpowiedz
@sekurak: 200000 filmów o chuy, jakiś Koreańczyk za hostowanie tego pewnie pójdzie siedzieć na niewiadomo ile lat, ale jednak dołujace że z każdym dniem ta liczba i tak rośnie. Tylko host zmieniony będzie
  • Odpowiedz
Jak czasem z JavaScriptu można dojść do wykonania dowolnego kodu na serwerze? Przykład oparty o Kibanę & Node.js (CVE-2019-7609). Taki nasz trochę bardziej techniczny research:

https://sekurak.pl/rce-w-aplikacji-opartej-o-node-js-kibana-prototype-pollution-cve-2019-7609/

#sekurak #programowanie #webdev #javascript #hacking
sekurak - Jak czasem z JavaScriptu można dojść do wykonania dowolnego kodu na serwerz...

źródło: comment_0SFsVQrdYuFMR6WSgdCnl8luvqJdWFxq.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jeśli zobaczysz bankomat, który znienacka wypluwa na ulicę wszystkie pieniądze, to nie awaria tylko prawdopodobnie tzw. jackpotting. W Niemczech (i na całym świecie) takich akcji jest coraz więcej:

https://sekurak.pl/jesli-zobaczysz-bankomat-ktory-znienacka-wypluwa-na-ulice-wszystkie-pieniadze-to-nie-awaria-tylko-prawdopodobnie-jackpotting/

#banki #sekurak #ciekawostki #bankomaty #hacking #malware
sekurak - Jeśli zobaczysz bankomat, który znienacka wypluwa na ulicę wszystkie pienią...

źródło: comment_2KmDxuwwZuJsYNGBQZfNXcyEl3fA2HoX.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Taki sympatyczny hack-back. Zhackowali sklep, który sprzedawał dane kradzionych kart kredytowych. Wyciekło ponownie 26 milionów numerów kart kredytowych -> bazę przekazali instytucjom antyfraudowym

https://sekurak.pl/zhackowali-sklep-ktory-sprzedawal-dane-kradzionych-kart-kredytowych-wycieklo-ponownie-26-milionow-numerow-kart-kredytowych/

#sekurak #banki #hacking #fraud
sekurak - Taki sympatyczny hack-back. Zhackowali sklep, który sprzedawał dane kradzio...

źródło: comment_mYJO8sCX9uSvYbM8A5gP6uw5X7YHXaNY.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

czy po prostu lista kontrolna i za każdym razem sprawdzanie czy wszystko się zgadza.


@kizimajaro: raczej to drugie. W takich sytuacjach zawsze musisz się liczyć z naruszeniem bezpieczeństwa po drugiej stronie. Nawet nie włamanie, a zła konfiguracja ich serwera pocztowego może dać wiele możliwości oszustwa. Jednak najwięcej oszustw wykorzystuje socjotechnikę w mniejszym lub większym stopniu i tu w ogóle sprzęt i oprogramowanie schodzą na drugi plan.

Podsumowując - nawet gdyby
  • Odpowiedz