  2. Dupa ce mi-am fixat site-urile mele am zis sa postez si aici ca nu am vazut un thread pe tema asta : DROWN is a serious vulnerability that affects HTTPS and other services that rely on SSL and TLS, some of the essential cryptographic protocols for Internet security. These protocols allow everyone on the Internet to browse the web, use email, shop online, and send instant messages without third-parties being able to read the communication. DROWN allows attackers to break the encryption and read or steal sensitive communications, including passwords, credit card numbers, trade secrets, or financial data. Our measurements indicate 33% of all HTTPS servers are vulnerable to the attack. What can the attackers gain? Any communication between users and the server. This typically includes, but is not limited to, usernames and passwords, credit card numbers, emails, instant messages, and sensitive documents. Under some common scenarios, an attacker can also impersonate a secure website and intercept or change the content the user sees. Who is vulnerable? Websites, mail servers, and other TLS-dependent services are at risk for the DROWN attack, and many popular sites are affected. We used Internet-wide scanning to measure how many sites are vulnerable: More info: https://drownattack.com/ Q&A: https://drownattack.com/#question-answer Paper: https://drownattack.com/#paper Checker: https://drownattack.com/#check
  3. Dupa ce m-am informat si eu peste tot si am studiat ce si cum, am ajuns sa inclin spre UBB, in defavoarea UNIBUC. De ce ? Pai simplu, la ubb nu mi se cere matematica la admitere, sunt focusati catre programare mai mult si nu cred ca sunt cerinte asa mari, adica ai timpuil liber necesar sa fii auto-didact( altfel nu reusesti in acest domeniu ). Oricum, facultatea e sa fie, parerea mea. Restul, depinde de tine.
  4. Understanding the Heap & Exploiting Heap Overflows This post will begin with a high level description of the heap and slowly builds up untill you able to write your own heap-based exploits. We assume we have non-root access to a computer but are able to run the following program as root (meaning it's a suid binary): #include <string.h> #include <stdlib.h> #include <stdio.h> int main(int argc, char *argv[]) { char *buf1 = malloc(128); char *buf2 = malloc(256); read(fileno(stdin), buf1, 200); free(buf2); free(buf1); } view rawheapsploit1.c hosted with ❤ by GitHub There's a blatant buffer overflow in line 10 which we will be exploiting. First we need to know how the heap is managed (we focus on Linux). Basic Heap and Chunk Layout Every memory allocation a program makes (say by calling malloc) is internally represented by a so called "chunk". A chunk consists of metadata and the memory returned to the program (i.e., the memory actually returned by malloc). All these chunks are saved on the heap, which is a memory region capable of expanding when new memory is requested. Similarly, the heap can shrink once a certain amount of memory has been freed. A chunk is defined in the glibc source as follows: struct malloc_chunk { INTERNAL_SIZE_T prev_size; /* Size of previous chunk (if free). */ INTERNAL_SIZE_T size; /* Size in bytes, including overhead. */ struct malloc_chunk* fd; /* double links -- used only if free. */ struct malloc_chunk* bk; /* Only used for large blocks: pointer to next larger size. */ struct malloc_chunk* fd_nextsize; /* double links -- used only if free. */ struct malloc_chunk* bk_nextsize; }; view rawmalloc\malloc.c hosted with ❤ by GitHub Assuming no memory chunks have been freed yet, new memory allocations are always stored right after the last allocated chunk. So if a program were to call malloc(256), malloc(512), and finally malloc(1024), the memory layout of the heap is as follows: Meta-data of chunk created by malloc(256) The 256 bytes of memory return by malloc ----------------------------------------- Meta-data of chunk created by malloc(512) The 512 bytes of memory return by malloc ----------------------------------------- Meta-data of chunk created by malloc(1024) The 1024 bytes of memory return by malloc ----------------------------------------- Meta-data of the top chunk The dash line "---" is an imaginary boundary between the chunks, in reality they are placed right next to each other (example program illustrating the layout). Anyway, you're probably wondering why I included the meta data of the "top chunk" in the layout. Well, the top chunk represents the remaining available memory on the heap, and it is the only chunk that can grow in size. When a new memory request is made, the top chunk is split into two: the first part becomes the requested chunk, and the second part is the new the top chunk (so the "top chunk" shrunk in size). If the top chunk is not large enough to fulfill the memory allocation, the program asks the operating system to expand the top chunk (making the heap grow in size). Articol complet: http://www.mathyvanhoef.com/2013/02/understanding-heap-exploiting-heap.html
  5. 1. Da 2. Daca dai scroll pana jos la pagina cu unread content o sa gasesti acolo un buton in dreapta jos "Mark site read" https://rstforums.com/forum/discover/unread/ Restu nu stiu daca se pot schimba din configurari si cel mai probabil nu se pot. Nu o sa stea nimeni sa codeze asta din lipsa de timp...
  6. L-am testat si din pacate va spun ca nu functioneaza..poate altadata vii cu ceva mai bun si testat..
  7. E moca si te poate ajuta, cum sa refuzi asa ceva? Bine, ca o sa zici de timpul pierdut ca sa citesti chestii si altele, dar nu are cum sa iti strice, nu se stie ce se intampla in viitor. In general ceva moca si folositor nu se refuza!
  8. Poate nu e cazul sa ma bag eu aici dar fiind in situatie de actual student as vrea sa imi exprim si eu o opinie legata de acest subiect! Eu sunt student la calculatoare,poli CLUJ anul 2. cum e unibuc in cluj este UBB care se aseamana aproape identic cu unibuc. La UBB se studiaza mai focusat programarea in primul an python si C si mult mai putin matematica si fizica. Eu in primul an am suferit niste chinuri mai mari decat cele ale unei mahmureri suferite dupa tatratea. Exista urmatoarele matematici: Analiza, Matematici Speciale, Algebra, Calcul Diferential. 4 materii la care eu personal nu le vad nici un rost doar cel de a te face sa gandesti sistematic,logic si organizat dar cantitatea de materie este enorma! Zeci de pagini scrise la curs (fiindca prezentarea ppt nu s-a oferit!) care au trebuit intelese singur prin chinuirea neuronilor pt ca nu intelegi nimic de la seminar curs! Materii de profil fiind in anul 1 ASDN (analiza sistemelor numerice) si PC (prog. calculator), acestea 2 in sem 1 iar in sem. 2 fiind PSN(proiectarea sistemelor numerice) si SDA(structuri de date si algoritmi) ! Mult prea putin poti discuta cu profesori, ajungand sa mi se spuna ca urmeaza sa fac administrare baze de date cu acces din pachetul office pt ca o primit licente??? Ce e asta omule! Sa ajung sa pun intrebari banale legate de cum ar trebui sa imi arate baza de date pt un site care sa iti creeze playlist de YT si sa mi se spuna ca nu are idee? Profesor universitar? In fine, facultatea o faci in proportie de 90% pentru diploma si un avantaj la angajare! Tot ce tine de acest domeniu este o materie pe care trebuie sa ti.o predai ingur si sa o asimilez singur asa cum stii tu mai bine si mai corect! Nimeni niciodata nu va veni din sistem sa te invete pe tine, sau prea putine cazuri, deoarece nu exista nici un avantaj pt un corporatist sa faca gesturi caritabile gandind si faptul ca e posibil ca tu sa ii iei locul peste 4 ani fiindca el ramane in urma!
  9. Saracii arabi;turcii profita dp urma razboiului.De ce nu-i primesc tarile arabe bogate?Aia nu primesc un refugiat,si sunt tot de astia de-ai lor care se inchina la acelasi pedofil si fut camile. Si ce daca te-au imprumutat fmiul nu trebuie sa dai banii inapoi?Ma cac in banii lor.Romanul munceste tot pe 7 milioane.Americanii nu ne dau viza nici acum.Sunt satul de arabi,se vede ca nu stai printre ei sa-i cunosti.Ma cac in arabi. Avem copii pe strada care n-au ce manca.Sa aducem toata Africa,acolo chiar sunt oameni care mor de foame.De ce sa primim potentiali violatori si teroristi?Ma cac in rasa lor inchisa de hoti.
  10. Nu le mai da Doamne, internet la toti prostii. Pe premiza "uite domne aia au jefuit o baba, ii angajam in politie ca sa nu mai jefuiasca babe".
  11. http://www.codeschool.com/free-weekend
  12. Daca esti capabil discuta subiectul/topicul si nu omul. Insa e un maaare DACA
  13. ce rasist imputit esti ,sa traiesti si tu viata lor si dupaia comentezi ,si zici de parca ai avea tu grija de saracii nostri
  14. Fiecare tara care au primit refugiati au problemele lor, saracii lor, batranii lor.. mai ales Iordanul, Turcii si altii. Vai de noi, ce ne facem ca vin cativa si in Romania.. Dar cand am primit fonduri nerambursabile de la UE a fost bine? Imprumuturile de la UE, FMI si restul au fost bune si ele? Si asa mai departe, lista poate continua... (ca s-au furat si nu s-au folosit cum trebuie asta e alta mancare de peste). Daca ar fi o catastrofa naturala in Ro am vrea sa fim ajutati din exterior, nu-i asa? De exemplu daca da un cutremur decent in Bucuresti, unde jumatate de cladiri pica la o flegma mai puternica, imi pariez mana dreapta ca vor fi morti si raniti de ordinul sutelor si miilor. Atunci vom vrea orice ajutor ni se va da, nu-i asa? Nu le iau apararea Sirienilor, pe de o parte au incurajat astfel de lucruri, sunt de condamnat ca nu stau sa lupte pentru tara lor, unii din ei se comporta mai rau ca animalele pe unde ajung, fac si mofturi, etc. etc. Ce vreau sa spun cu toate astea? Faptul ca acordarea de ajutor umanitar nu este problema esentiala si ceea ce trebuie criticat/dezbatut ci ceea ce se intampla in Siria si zonele adiacente. Din pacate Rromanika e un pion foarte mic pe o tabla de sah enorma si nu are nici un cuvant de zis referitor la nimic. Mai pe scurtatura, Romania trebuie sa urmeze un sfat ce a aparut acum 2 saptamani in serialul The Walking Dead:
  15. Voi chiar credeti ca o sa ramana in Romania ?
  16. Oferta expira in 2 zile si 11 ore
  17. Din experienta mea micuta pot spune asta. Paine este nisa principala iar restul sunt subnise.In locul tau as cumpara paine.com dupa care as incepea sa scriu articole targhetate pentru paine graham si restul. Dupa care faci ce a spus @albertynos (frumos ghid seo off si on page, scurt si la obiect.Ar mai trebui sa spui ca trebuie sa ai densitate si in primele 3 randuri de 2-3 ori cuvantul cheie vizat) si in felul asta te alegi poate chiar cu domeniul paine.com in a 2-a pagina datorita traficului venit de la nisele secundare+linkurile primite. Daca ai articole calumea e posibil ca siteul tau sa fie un punct de referinta, deoarece abordezi toate categoriile de paine bine si lumea o sa imprastie poate si alti care au site-uri. Bafta! EDIT: Sa nu uiti de poze si videoclipuri ca sunt si alea importante
  18. Se apare ca au ajuns si la noi http://www.hotnews.ro/stiri-esential-20840999-primii-15-refugiati-din-tari-arabe-alocati-romaniei-ajung-joi-galati.htm Sunt foarte curios sa vad ce o sa se intample cu Romania in urmatorii ani, noi nu avem bani sa ne ingrijim saracii nostri dar in schimb acceptam gunoaiele altor tari. Pana acum astia din guvern sareau de cur in sus ca nu sunt fonduri pentru salarii, dar pt gunoaiele astea sunt fonduri? Parca zicea Iohannis ca nu accepta in Romania refugiati, dupa asta ne dam seama ca suntem o tara controlata de straini, daca eram asa cum zice Iohannis eram ca Russia sau alte tari care au zis NU refugiatilor.
  19. Am descoperit un site online de unde puteti da flood direct din siteul web,online: Edit:nu l-am testat http://quezstresser.com/
