Jump to content

Leaderboard

Popular Content

Showing content with the highest reputation since 01/05/25 in all areas

  1. Eu am raportat un SQLi in platforma unora care se ocupau de bilete la o conferinta de IT, n-au facut nimic, anul urmator eram VIP si eu si un prieten
    6 points
  2. Am si eu un site, google.com, vreau sa vad daca cineva poate sa il sparga si sa scrie pe el "Fortza RST". ❤️
    4 points
  3. Cu end to end encryption doar. Nu mai faci update si esti secure, problem solved. Deci nu poti fi targetat. Aveti telefoane. Rootati-le sau jailbreakuiti-te, scoateti libraria relevanta, decompilati codul si postati aici partea relevanta. Adica Proof or GTFO. Plecati cu teorii conspirationiste. Nu e imposibil, DAR asta e ceva ce oricine poate face (cum am scris mai sus). La urma urmei e un forum de securitate IT. Exista full chains exploits de iOS care costa cateva milioane de dolari. Asta din informatiile publice. Dar grijile si le fac tot niste neica nimeni random. Asa va zic si eu ca marile puteri va baga chipuri in Coca Cola si va urmaresc, va citesc gandurile si va controleaza remote. Sau ca atunci cand mergeti la WC, vin trupele speciale pe geam si va fac implant hardware in laptop. Edit: Uite exemplu: https://github.com/b1n4r1b01/n-days/blob/main/CVE-2025-43300.md . Detalii despre CVE: "Apple is aware of a report that this issue may have been exploited in an extremely sophisticated attack against specific targeted individuals." Detalii despre "vulnerabilitatea" ta sunt pe site-urile si telegramele de copii pe care le citesti.
    4 points
  4. Welcome, we also barely speak Romanian (although native) so it is fine.
    4 points
  5. Ce batrani suntem. TinKode e barbat in toata firea, Nytro e deja la al 3-lea copil, Aelius a renuntat la cafea si Kw3 a devenit preot paroh.
    4 points
  6. Salut! Te costa 50 lei. 100 lei daca vrei si cursul de venit pasiv
    4 points
  7. Chiar ma bucur, companiile de telecomunicatii sunt prea imbarligate si varza. Vodafone next ? Astept sa vina Starlink cu telefonie mobila si fac mutarea, de-abia astept sa scap de fosilele astea care au monopol pe piata si ofera servicii de cacao. In telecomunicatii un Senior Security Engineer ia intre 12000 si 15000 de lei maxim, pe langa low-ball-ul asta nesimtit mai ai si patru manageri deasupra, mai trebuie sa lucrezi si cu toate borataniile de toate natiile. Mergeti de curiozitate la orice Orange Shop si spuneti-le ca vreti sa portati o cartela PrePaid (dati numarul unui prieten) si ca aveti nevoie de seria de la cartela. Cu seria de la cartela va duceti la Vodafone si faceti cerere de portare, oare ce se intampla dupa? //Later edit, se pare ca si-a luat un fraier de la ei stealer, au ajuns baietii in Jira si de acolo a fost poveste, la mai multe.
    4 points
  8. Hello everybody, I have browsed and read stuff on this forum for a long time, and have found it quite helpful in learning many thing. But i have always avoided joining, mostly because I do not speak Romanian. But today i decided fuck it, and decided to join I hope i am welcomed, i come to learn and be a part of this community.
    3 points
  9. O metoda noua si interesanta de clickjacking. Nu voi da copy/paste la articol pentru ca e muncit si e pacat sa ii fac duplicate content. Il gasiti in forma integrala aici https://lyra.horse/blog/2025/12/svg-clickjacking/ Alte articole de pe blogul ei: https://lyra.horse/blog/
    3 points
  10. Siteurile accesate probabil le are salvate in history, parolele probabil sunt salvate in browser si in telefon, iar dosarul care te asteapta daca esti prins ca iti spionezi sotia il gasesti la Departamentul Judiciar. Daca ti-a oferit acces la dispozitivele ei nu ar fi o mare problema, dar daca sotia nu ti-a dat acces si tu reusesti sa le accesezi pentru a extrage informatii legea nu va tine cont de relatia dintre voi in caz ca sunteti in scandaluri/divort si ea te reclama la politie. E mult mai usor sa scapi neatins de bratul legii cand iti bati nevasta decat daca ii accesezi conversatiile private, mai ales daca sunteti sau urmeaza sa fiti in proces de divort.
    3 points
  11. Salutari si bine v-am regasit Mi-am aminte recent de forum, ma bucura faptul ca este inca in picioare dupa atata timp. Ultima data aveam la profil "bautor de palinca" :)). O zi faina sa aveti!.
    3 points
  12. se face dedicatie speciala de la jica pentru cei care nu mai au servici, ca in Romania e ca in Grecia, faliment total. pentru toti jupanii si prietenii care s-au scolit pe rst.
    3 points
  13. PoC || GTFO e o revista cu un nume predestinat. https://www.google.com/?ID___/../= Am spart gogle.
    3 points
  14. Sa dam tag si la fratele nostru, @Zatarra ?
    3 points
  15. Poate ca polonic nu mai e pe forum, dar o sa fie intotdeauna in inimile noastre ❤️
    3 points
  16. @Nytro @aelius poate aveti nevoie de un imprumut
    3 points
  17. Presedinte fake, justitie fake, produse fake, magazine fake...curand si tara 404
    3 points
  18. Nop, nu e pentru astfel de persoane. Pentru tine exista Tiktok.
    3 points
  19. Aveti ncrack, hydra, medusa si o tona de alte solutii si tot cu mizeriile de "arhive" ati ramas... Romania tot in 2002 este.
    3 points
  20. :))))))) mi-am luat trigger. Nu beau mai mult de 30-35 de espresso pe zi frate. Da sunt interesat de nebunul de kw3
    3 points
  21. Bre, s-au furat alegerile. Ce te astepti pe o bucata de forum din suburbiile internetilor? ? Toata Europa e un comunism. Am ingropat URSS, am facut Uniunea Sovietica Europeana
    3 points
  22. Nu a fost inchis, numai ca acum e hostat direct prin serverele de la fbi. Ai grija baietel ca daca nu intri pe site-ul asta din tor si cu conexiune prin 3 frigidere o sa trezesti cu un view de duba alba la fereastra.
    3 points
  23. Raman uimit de faptul ca oamenii au uitat ca cea mai sigura metoda de comunicare ramane telepatia si apeleaza la tot felul de aplicatii online pentru a purta discutii sensibile. De ce nu ne intoarcem la vechile practici ale stramosilor nostri daci? Nu are relevanta daca esti mafiot, vizigot, ostrogot, conteaza sa proiectezi informatiile dobandite din apa catre subconstientul interlocutorului.
    3 points
  24. Probabil peste 10 ani nici notificare la 6 dimineata nu iti mai dau. Te trezesti direct in Desert pe undeva ca in Mad Max si o drona e trimisa spre tine sa te extermine ca cica esti Cyber Terorist.
    3 points
  25. Prima regula care nu se aplica doar in security, ci si in multe alte lucruri, inclusiv fotbal sau mai stiu eu ce e urmatorul: sa iti placa ceea ce faci. Daca o faci pentru bani, slabe sanse sa ai succes. Daca iti place o sa pui si osul la treaba care e urmatorul pas. Sa inveti. Mai intai cate putin din fiecare, apoi extinzi ceea ce stii in functie de necesitati.
    3 points
  26. Uite asa cum stateam cu berea in brate am dat din intamplare peste ceva frumos de vizionat daca cineva se plictiseste. (24) The Man Who Made Everything on the Internet Free - YouTube The Man Who Tried to Unmask Anonymous ps: nu e al meu canalul, nu am nici o afiliere, nu reclama, pur si simplu beer 🍺, alune si amintiri 🤙 Daca mai stiti ceva interesant de vizionat lasa-ti un reply... hastag 2026 sa-mi bag pl, parca alaltaieri era vara lu '09 cand @Nytro imi dadea warn ca scriam dea-n pulea 😂
    2 points
  27. Pentru ca deja au trecut prin asta mai multe persoane si stim care sunt consecintele in caz ca nu iti protejezi curul cand iti spionezi femeia. Asa ca vezi-ti de treaba ta si nu mai reinvia topicuri care trebuie sa crape by default. Si vezi ca psihologia asta are o mare baza. Experienta.
    2 points
  28. Alright, so you want to understand our crew, eh? You've got to dig into the archives. Here's the essential lore: Polonique: Look up who she is and the whole story behind her arrival. Pax & the Yahoo XSS Saga: Find out who this person was, what they pulled off, and where they ended up. The RST vs. Mortal Team 'War': You'll want to see who won and get the scoop on the forum admin's... let's just say 'strong personality' and how they handled things."
    2 points
  29. De pe forumul asta au iesit multi baieti destepti, dar si multi nebuni
    2 points
  30. Cu nuci nu te pot ajtua, dar daca ai de spart niste buci, ma bag!
    2 points
  31. Google, Harvard, and more are offering FREE AI courses (no payment required) Here are 8 FREE courses to master AI in 2024: 1. Google AI Courses Google offers 5 different courses to learn generative AI from the ground up. Start with an Introduction to AI and finish having a solid understanding of AI as a whole. ? https://lnkd.in/eW5k4DVz 2. Microsoft AI Course Microsoft offers an AI course that covers the basics and then more. Start off with an introduction and continue through learning about neural networks and deep learning. ? https://lnkd.in/eKJ9qmEQ 3. Introduction to AI with Python Harvard University is offering a full 7-week course to explore the concepts and algorithms of AI. Start with the technologies behind AI and end with knowledge of AI principles and machine learning libraries. ? https://lnkd.in/g4Sbb3nQ 4. Prompt Engineering for ChatGPT This 6 module course by Vanderbilt University offers beginners a starting point to writing better prompts. Start by learning effective prompting and complete the course knowing how to bend ChatGPT to your will. ? https://lnkd.in/d-rCb-AM 5. ChatGPT Prompt Engineering for Devs OpenAI in collab with DeepLearning is offering this course taught by Isa Fulford and Andrew Ng. Start off with best practices and finish with a better understanding of prompting with hands-on practice. ? https://lnkd.in/gtGc5Znp 6. LLMOps Google Cloud in collab with DeepLearning is offering this brand new course taught by Erwin Huizenga. Go through the LLMOps pipeline of pre-processing training data and adapt a supervised tuning pipeline to train and deploy a custom LLM. ? https://lnkd.in/gMXDr7MJ 7. Big Data, Artificial Intelligence, and Ethics In this 4 module course, the University of California - Davis covers big data and introduces IBM's Watson. Start by learning about big data opportunities and end knowing the limitations of AI. ? https://lnkd.in/gVEf3Dvm 8. AI Applications and Prompt Engineering edX has an introductory course on prompt engineering that goes beyond the basics. Start by learning the basics and end knowing how to create your own applications. ? https://lnkd.in/g2P9U_Bs Take Coursera courses without the trial: First, go to the course you want to take and click 'Enroll for free', then 'Audit the course'. Note: You'll need to create an account to take courses, but won't need to pay anything. Share + Comment more courses so others can benefit! ❤️ Follow us There's An AI For That for more helpful posts like this. ? Via: https://www.linkedin.com/feed/update/urn:li:activity:7170235664427397121/
    2 points
  32. Caut persoane care ma pot ajuta sa sparg si eu o punga de nuci. PS : Fac cinste.
    2 points
  33. Done, acum, ma lasi sa iti fur prajiturile?
    2 points
  34. Descriere: Căutăm un penetration tester pasionat de securitatea aplicațiilor web și API. Acceptăm atât candidați cu experiență, cât și începători dedicați și dornici să învețe. Rolul nu este full-time, ci part-time (side job) sau per proiect. Cerințe (pentru cei cu experiență): Experiență demonstrabilă în testarea securității aplicațiilor web și API Cunoștințe solide OWASP Top 10 Furnizarea de rapoarte tehnice și executive in limba engleză Cerințe (pentru începători): Pasiune pentru securitatea cibernetică și dorință de a învăța Orice certificare, badge sau realizare din platforme precum PentesterLab, PortSwigger Academy, Hack The Box, TryHackMe sau altele relevante este suficientă Cunoștințe de bază despre vulnerabilități web și API Detalii: Mod de lucru: Remote Tip colaborare: Part-time (side job) / Per proiect Disponibilitate: Imediată Dacă ești interesat, contactează-mă direct prin mesaj privat.
    2 points
  35. Care esti ma hacerul cu pasat si de sta la garsoniera de ataca firmele prin wifi dar care nu are antenă Yagi, așa că trece la planul B se duce la altă firmă mai mică? Ba, da’ proști ne mai cred americanii, că punem botul la toate documentarele fanteziste. Plătesc ăștia un corporatrist sa se dea mare hacer pe National Geographic. Bine ca hacherul gasit nu sta pe Zabrautiului ca atunci puneam botul mai mult...
    2 points
  36. Ce corporatist bro, nu vezi ca are mâini de zici ca pune gresie si faianța?
    2 points
  37. i-ar ti-ai luat teapa , eu ti-am scris , nu m-ai bagat in seama
    2 points
  38. Aici sunt. A fost busit forumul si nu se mai putea posta, plus ca am fost prins cu munca mea de corporatist sarac care nu am macar un Urus amarat in garajul plin de teancuri de cryptomonede Muie Pax. Se stie. P.S. Voi va dati seama ca @paxxx a schimbat prefixul de la 2 la 3? Atat de batrani suntem, in plm.
    2 points
  39. Urmaresc de cateva luni bune aceasta metoda care in mod normal nu ar fi trebuit sa functioneze, insa functioneaza extrem de bine si aduce trafic ca la balamuc siteurilor care o folosesc. Metoda este blackhat, se foloseste la greu si de parasite seo pentru a optimiza rezultatele finale, iar cei care o folosesc risca sa fie penalizati drastic de motoarele de cautare. Dar nu sunt Siteurile pe care le urmaresc constant cum profita de asta sunt in continuare bine mersi, cu fluctuatii intre 5K si 300K lunar vizitatori unici, in functie de amploarea atacului la momentul respectiv, iar de rankat rankeaza binisor. In spatele lor sunt intotdeauna chinezi, pentru ca de la ei a pornit tot si probabil pentru ca in China este foarte ieftin sa cumperi astfel de servicii existand deja infrastructura necesara pentru a da drumul la treaba imediat cum ai platit abonamentul. Rezultatele acestei metode sunt urmatoarele: 1. Crawlerul este prins captiv intr-o serie nesfarsita de redirecturi care duc catre pagini construite special ca sa primeasca trafic si juice in timp ce la randul lor genereaza trafic si juice pentru alte domenii sau subdomenii. 2. Domeniul principal al atacatorului creste in ranking ajungand pe pozitii bune pe long tail keywords. 3. Domeniile care cad victima tacticilor de parasite seo + spider pool incep sa sufere scaderi bruste de trafic, indiferent de autoritatea pe care o au (se poate observa usor lucrul asta la unele publicatii de presa din US). Asta se intampla din mai multe motive: ori au un bug de tip open-redirect care le permite atacatorilor sa creeze redirecturi, ori au functia interna de search indexabila, ori permit crearea unor pagini unde apar linkuri dofollow catre domenii ce fac parte din spider-pool. Sunt afectate CMS-uri, pluginuri, sau pur si simplu forumuri sau bloguri care lasa la liber comentariile si postarile. De cand urmaresc fenomenul asta nu am vazut nici macar un site spart care sa fie folosit in combinatie. Doar open redirects, pagini spammy, subdomenii si domenii setate sa faca redirecturi, forumuri si bloguri spamate cu linkuri care de multe ori sunt nofollow. Practic oricine cu skilluri tehnice poate face asta fara sa fie nevoit sa sparga siteuri, sau servere Cum functioneaza: Atacatorul pune pe o pagina link catre siteul A (siteul unui ziar cu autoritate mare), care este fortat sa redirectioneze catre siteul B (siteul unui magazin mare), care la randul lui redirectioneaza catre siteul C (siteul unei universitati de prestigiu), care mai apoi redirectioneaza fortat crawlerul catre siteul atacatorului. Iar atacatorul primeste la final cate putin din juice-ul fiecarui site implicat in redirect chain. Ceea ce contravine tuturor legilor nescrise din SEO si nu ar trebui sa functioneze in felul asta. Dar functioneaza pentru ca sunt milioane de astfel de actiuni zi de zi. Exemplu: Spammy page with links -> domainA.com/redir.php?out=https://domainB.com/link?u=https://domainC.com/url?out=https://anotherattackerdomain.com/internalpage.html -> attackersubdomainA/pagewithlinks+sitemapRedirect -> attackersubdomainB/pagewithlinks+sitemapRedirect -> attackersubdomainC/pagewithlinks+sitemapRedirect -> attackermoneysite+sitemapRedirect -> infinite redirects Atacatorii folosesc intotdeauna pe domeniile si subdomeniile lor o combinatie de multe linkuri externe si sitemaps care la randul lor forteaza motoarele de cautare sa considere redirecturile legit. De foarte multe ori sunt implicate si domenii expirate pe care le configureaza sa creeze si sa stearga la infinit subdomenii care au continut spammy. 4. Domeniile A, B si C, care au fost implicate in toata povestea fara voia lor vor suferi de o scadere a bugetului de crawl pe care Google i le-a alocat, dar asta se reflecta doar pe paginile lor legit. Pentru ca paginile parazit unde au fost create redirecturile fac parte din spider pool vor primi vizita crawlerului Google de cateva ori pe zi, uneori si de cateva sute de ori pe zi, pe cand paginile legit, cele normale, nu vor mai primi vizita motorului de cautare deoarece tot bugetul de crawl a fost consumat de paginile parazit. 5. Webmasterii domeniilor abuzate se prind greu ce se intampla, ceea ce duce la o prabusire inexplicabila a traficului pentru siteurile lor. Desi toate actiunile din spider pool apar in Google Search Console sub o forma sau alta, par simple spamuri random care nu ar trebui sa aiba vreun efect. Efectul devine vizibil cand apar in cateva luni sute de mii de pagini care nu ar trebui sa existe si sute de mii de accesari catre pagini care returneaza 404 - pentru ca cei care apeleaza la astfel de servicii sunt de multe ori ametiti si seteaza prost campaniile de spam, sau folosesc o alta metoda de tip parasite seo pentru a indexa cuvinte cheie in searchul intern al siteurilor care le cad victima (o metoda de cacat care cauzeaza doar probleme pentru victime si zero avantaje pentru spammeri). Stiu ca suna alambicat - este chiar si atunci cand vezi live intregul flow in fata ochilor - si as vrea sa vin cu exemple clare cu screenshots din GSC, stats s.a.m.d. dar nu pot face asta momentan fara sa dau chestii din casa. Rezultatele sunt oricum greu de explicat, pentru ca tot ce se intampla contravine cu tot ce se stie despre cum functioneaza Google, ce penalizeaza si ce premiaza. Practic motorul de cautare e ametit atat de tare de milioanele de redirecturi si de paginile cu linkuri spammy incat algoritmii anti spam nu mai au efectul scontat. Faptul ca domeniile care cad victima se duc rau la vale in doar cateva luni face ca metoda asta sa fie utila atat pentru SEO cat si pentru negative SEO. Studiul de mai jos explica o parte din metodele de atac si rezultatele acestora, dar metoda a fost intre timp combinata cu parasite seo si cu alte metode destul de rudimentare, care folosite impreuna aduc rezultate exceptional de bune. Nu veti gasi prea multe informatii cu ajutorul Google pentru ca este un subiect dezbatut pe larg doar in comunitatile din China, comunitati pe care le puteti gasi doar daca folositi Baidu ca motor de cautare impreuna cu cautari in limba chineza. Din informatiile gasite pe net, Baidu a fost primul motor de cautare care a fost abuzat in urma cu multi ani de chinezi prin metoda asta, dar au reusit sa le taie din avant. Google insa este vulnerabil in continuare desi echipa lor a luat la cunostinta despre problema. https://www.researchgate.net/profile/Haixin-Duan/publication/314246234_The_Ever-Changing_Labyrinth_A_Large-Scale_Analysis_of_Wildcard_DNS_Powered_Blackhat_SEO/links/58bdd8fdaca27261e52e96e4/The-Ever-Changing-Labyrinth-A-Large-Scale-Analysis-of-Wildcard-DNS-Powered-Blackhat-SEO.pdf P.S.: am raportat la Google zeci de domenii si subdomenii ale chinezilor, cu dovezi, screenshots cu paginile spammy, cu sitemaps modificate pentru a tine crawlerul captiv, redirect chain etc. Au trecut 8 luni si toate domeniile sunt bine mersi, mai putin cele ale victimelor care, dupa cum arata statisticile, sufera de o prabusire constanta a pozitiilor in Google.
    2 points
  40. @Nytro ai dreptate, dar e usor de zis si de facut asta pana te loveste viata si realizezi ca daca nu te apuci si de proiecte personale nu iti vor mai ajunge banii sa iti intretii familia, sau sa iti cumperi o locuinta, sau sa platesti tratamentul pentru copil, sau vei ramane in curul gol daca tu sau sotia ramaneti fara job, sau ratezi o oportunitate de a face bani frumosi, sau sau sau sau. Cu cat obtii mai multe in viata, cu atat muncesti mai mult sa le pastrezi si sa mentii standardul ridicat.
    2 points
  41. Bros, vedeti ca Zatarra e agent secret. Aveti grija, nu lasati femeile singure acasa ?
    2 points
  42. OMG, FPD SSTI SQLI RCE, kewl
    2 points
  43. Uhm, ar fi misto daca am avea mai multe dezbateri de genu' asta. Chiar m-a tinut prins vreo 7 minute Adevaru' e probabil undeva la mijloc, iar problema principala cu aplicatiile astea moderne (d.p.m.d.v) este lipsa de educatie si increderea in servere. @koteri3692 - are dreptate din perspectiva existentei unei vulnerabilitati potentiale în aplicatiile E2EE care nu educa utilizatorii sa verifice manual cheile publice. Totusi, aceasta vulnerabilitate nu este o problema a criptografiei in sine, ci a implementarii și utilizarii acesteia. Intr-adevar, dacă Fane Pedala nu verifica manual cheile publice, un server compromis poate introduce o cheie falsa ==> atac MiTM. MiTM este posibil daca serverele sunt rau intentionate sau obligate sa colaboreze cu agentiile guvernamentale. @Nytro - este corect in teorie (exista mecanisme ex. certificare, verificare manuala care pot preveni atacurile MiTM). Insa aceste mecanisme nu sunt întotdeauna implementate sau utilizate corect în practica. Ceva exemple concrete: Signal permite verificarea manuala prin scanarea codurilor QR intre utilizatori. Verificarea asta face ca atacurile MiTM sa fie aproape imposibile, dar majoritatea utilizatorilor ignora acest pas. WhatsApp oferă opțiuni limitate de verificare a cheilor. Aplicatiile E2EE precum Signal nu utilizeaza CA-uri pentru a verifica cheile publice. In schimb, Signal se bazeaza pe trust local și pe verificari manuale. Așadar argumentul lui Nytro nu se aplica direct aplicatiilor de mesagerie. Legat de faptul ca NSA poate face MiTM pe TLS: este posibil în anumite conditii ex. compromiterea DigiNotar sau alte incidente legate de BGP hijacking bla bla. In ziua de azi, browser-ele moderne includ masuri ca HSTS (HTTP Strict Transport Security) și Certificate Transparency Logs pentru a preveni asta In aplicatiile de mesagerie astea nu exista, iar încrederea se bazeaza mai mult pe server. So my humble opinion: ce zice koteri3692 este un scenariu tehnic real, dar oarecum teoretic. Nytro subliniaza soluții valide, dar neaplicabile complet în lumea reala fara eductia corespunzatoare a userilor. pwp jos hacerii mei preferatzi PS: io nu-s hacer si imi place shaorma cu de toate
    2 points
  44. Doar daca erai angajat la NSA si aveai access la platforma XKeyScore. Din cate am inteles XkeyScore e accessibil si in Europa dar nu access la toata baza de date. Dar din cate as crede nu cred ca ai access la platforma XKeyScore. Mai incearca sa iti reamintesti parola.
    2 points
  45. Nu citesc niciodata despre cum sa faci bani. Am alte pasiuni, cat despre bani, sunt suficienti da-i in ma-sa. Nu sunt vreun barosan, dar nici lipit. Ajunge ce este Oricum, subiectul e altul, nu are sens asocierea. Ce faci tu, e treaba ta ... nu sunt eu in masura sa dau sfaturi la cineva sau sa judec. E alegerea fiecaruia O zi faina la toti!
    2 points
This leaderboard is set to Bucharest/GMT+02:00
×
×
  • Create New...