Jump to content

Ganav

Active Members
  • Posts

    1374
  • Joined

  • Last visited

  • Days Won

    14

Everything posted by Ganav

  1. Ganav

    matrici

    Stiu ma refeream la initiatorul thread-ului.
  2. Ganav

    matrici

    Vezi ca matrice este substantiv defectiv de plural: o matrice, doua matrice nu doua matrici(cel putin in limba romana).
  3. Vad ca nu au prins-o pe tanti dintr-un unghi prea reusit; al dracului "tiganii" astia: ieri cerseau, astazi destabilizeaza concerne internationale.
  4. Ma intreb oare care ar fi cea mai putin solicitanta comanda. In POC-urile de pana acum am vazut ca lumea ping-uie un host extern pe care il detin(probabil cu tcpdump activ). Ulterior verifica pachetele in functie de IP(atacul s-a executat cu succes daca s-a receptionat vreun pachet). cmd ar putea fi si o comanda care sa nu depinda de un host extern; in cazul unui server web(cu apache instalat) am putea rula: echo testtesttest > /var/www/nume_host/.test dupa care verificam daca fisierul .test din webroot a fost creat. Am putea, de asemenea, sa punem netcat in ascultare pe un port TCP arbitrar: nc -l 12131 -v Daca ne putem conecta pe acel port atunci server-ul este vulnerabil.
  5. Abordezi problema dintr-un unghi neadecvat; ar trebui sa te intrebi care firme din Romania care se ocupa cu ce ai mentionat scot un profit rezonabil. Acum alte intrebari la care ar trebuie sa cauti raspunsuri sunt: tu ai apela la vreun astfel de ajutor? ai avea incredere in cei care ar propune o astfel de solutie(am fost contactat de nenumarate persoane care pretindeau a fi reprezentantii unor grupuri caritabile. Dovezile lor constau in acte obscure, un obiectiv neclar(nimeni nu stiau cui, cand si in ce se investesc banii) si o atitudine neprofesionala). Celelalte filme de pe canalul tau nu iti ofera credibilitate. Retine ca orice actiune temeinica de antreprenoriat este extrem de solicitanta din punct de vedere al efortului si timpului investit. Gandeste-te cate persoane din Romania(banuiesc ca aici se gaseste principalul grup tinta) folosesc youtube. Cauta informatii, sondaje. Acestea sunt publice si pot fi gasite relativ usor(exista numeroase grupuri internationale care ofera, de asemenea, astfel de statistici). Dupa putine cautari vei constata ca nu suntem o tara cu un numar mare de utilizatori ai web-ului(raportat la numarul de locuitori). Un alt aspect ar fi si categoria de persoane care ar fi dispusa sa se implice. Aceasta cuprinde, de regula, membrii din generatiile trecute(tineretul este orientat spre individualism, si mai putin spre latura sociala in aceasta privinta(nu suntem foarte solidari)).
  6. "Faza e" ca UP este folosit in alte scopuri pe acest forum(arunca o privire peste reguli). Regulile nu au fost stabilite de tine, prin de vointa ta. Daca nu esti in stare sau nu vrei sa le respecti esti binevenit sa parasesti aceasta comunitate. De ce te compari cu "havijarii"? Sigur esti mai bun ca ei, nu? Si vezi ca te contrazici singur: in postul de mai sus spui "cate poti face cu acest site" iar in cel initial ca "nu ai gasit mare lucru". Nu pari credibil. Apropo acesta este al doilea post dublu pe care il faci in acest thread.
  7. Si daca nu ai gasit "mare lucru" de ce ai facut acest post in aceasta categorie. Mai mult de ce ii dai UP?
  8. Nu pare a fi(cel putin dupa prezenta pe internet). La un euro pe luna poti incerca insa iti recomand sa cauti ceva mai cunoscut.
  9. Idea este ca nu se da un volum de munca absurd de studiat pe un interval scurt de timp. Ban-ul este acolo doar pentru a tine studentii in priza.
  10. Putem face un set de reguli asemanatoare cu cele de mai jos: * o tema nefacuta echivaleaza cu un ban de trei zile ** o tema nefacuta pentru a doua oara echivaleaza cu un ban de trei zile si un warn *** trei teme consecutive neefectuate aduc cu sine un ban de trei zile, un warn si o penalizare rep **** patru sau mai multe teme nefacute aduc cu sine toate cele de mai sus, suspendarea din program sau chiar si un ban indelungat( > 1 an). Ca si mod de predare am putea folosi fie post-uri(structura va fi foarte asemanatoare cu cea a sectiunii de tutoriale). Seminariile s-ar putea dezvolta pe o platforma similara cu stackoverflow.com: http://www.findbestopensource.com/tagged/stackoverflow-like Examenele se pot tine in camere de chat si vor putea avea urmatoarea structura: o intrebare si o cantitate de timp asociata acesteia(astfel se pot evita situatiile de cautari pe google sau intreaba un prieten).
  11. Avand in vedere ca orice afacere are si concurenta nu cred ca ai vrea sa-ti intalnesti competitorii in acest domeniu(poate ajungeti la o situatie de compromis(de ex. taxa de protectie)).
  12. Este impozabila aceasta afacere? Nu uita ca statul trebuie sa isi ia partea din orice afacere. Magazinele de amanet functioneaza intr-un fel asemanator. Nu cred ca se pot face multi bani astfel; exista vreun X interesat de ceasul lui Y, care nu isi permite sa-si plateasca impozitele, ratele bancare? Cat timp iti ia sa vinzi ceasul? mai mult decat daca ai munci ca si acum pentru aceiasi bani? Daca raspunzi la aceste intrebari iti dai seama daca este sau nu profitabila afacerea ta.
  13. Nu, multi dintre noi avem peste douazeci de ani si nu, nu "facem rau"; pur si simplu prevenim prostii de a abuza de alti prosti la randul lor. In acest caz un prost(cel care vinde/a facut filmuletul) poate abuza de un altul(unul care chiar ar cumpara). Mai mult, incercam sa inlaturam astfel de elemente din comunitate metodele din post-urile anterioare servind ca mijloace de descurajare/prevenire. Intelegi acum?
  14. La 0:11 se pot vedea contactele din messenger. Imi place ordinea de pe desktop(si rezolutia, este bine ca icoanele sa ocupe cat mai mult spatiu); are si vice city pornit, hecar adevarat. Sunt nenumarate site-uri care ofera tema respectiva: Matrix Effect using HTML5 And JavaScript Ar fi ironic sa-i ia cineva tema dupa care sa ofere sursa gratis. Link-ul catre aceasta ar putea fi pus intr-un comment la acel filmulet.
  15. Ce nu intelegi? Codul cauta(scaneaza) toate clasele de IPv4 si in cazul in care gaseste un site care hosteaza un script .cgi seteaza cookie-urile, user agent-ul si referrerul(domeniul de pe care a ajuns utilizatorul pe acel site) cu o valoare similara cu () { :; }; ping -c 3 209.126.230.74 Adica daca comanda ping se executa cu succes statia 209.126.230.74 ar trebui sa receptioneze pachete ICMP din partea server-ului pe care se executa script-ul. Incearca sa nu folosesti post-uri duble.
  16. Mai degraba folosesti un directory bruteforcer dirbuster: https://www.owasp.org/index.php/Category:OWASP_DirBuster_Project ai sanse mai ridicate de a gasi ceva.
  17. IDE-ul acesta chiar este util(reactualizeaza link-urile din cand in cand).
  18. Ce ti-a facut Aurora? Vad ca are o serie de activitati didactice; te-a picat candva? In acest caz mai bine inchide acest thread. Profesor psiholog drd. Aurora Simigiu - Cabinet de psihologie - activitatea stiintifica
  19. Urmatorul site este extrem de util: Fork, Exec and Process control (prezinta exemple pentru orice apel sistem din UNIX).
  20. Daca ai nevoie de cod efectiv uita-te la cum este implementat OpenSSL: https://www.openssl.org/source/ Ca si suport teoretic poti citi: http://www.google.ro/url?sa=t&rct=j&q=&esrc=s&source=web&cd=5&ved=0CDUQFjAE&url=http%3A%2F%2Fdiendantoanhoc.net%2Fforum%2Findex.php%3Fapp%3Dcore%26module%3Dattach%26section%3Dattach%26attach_id%3D11492&ei=WnMkVMSLCcX4yQO20oDQCQ&usg=AFQjCNEwqtE6btHeZHvuJfNNKdAP02URWQ&sig2=xm1_I7a3ACHuTulQIWgtFw&bvm=bv.76247554,d.bGQ&cad=rja si https://worldtracker.org/media/library/Science/Computer%20Science/Cryptography/Cryptography%20for%20Developers%20-%20Simon%20Johnson.pdf
  21. Slabe sanse ca astfel de programe sa fie implementate cu succes in Romania. Un joc comercial costa 60 de euro(steam), un film bluray 25 de euro; romanii nu vor irosii banii pe asa ceva. Vom reveni la acele vremuri in care cumparam jocuri/filme din piata aduse din regiuni in care descarcatul este "legal".
  22. Da, trimite-l, te rog.
  23. Mai sunt?
  24. Nu folosi fisiere .bat si protocoale plaintext. Daca vrei sa pornesti pe aceasta cale iti recomand sa inveti despre autoit: https://www.autoitscript.com/site/autoit/ Fisierele .bat sunt limitate.
  25. Acest tutorial prezinta un mijloc de a observa toate operatiile(scriere in registrii/fisiere/in memorie, trafic in retea, relatia intre procesul respectiv si celelalte procese si thread-urile sale) pe care le realizeaza un executabil atunci cand este rulat. Avem nevoie de process monitor(procmon) care poate fi gasit in system internal suite: Sysinternals Suite Cunoscand toate fisierele create sau modificate de catre un executabil putem sa-l stergem in intregime. Acest lucru ne permite sa obtinem un numar nelimitat de utilizari ale unor aplicatii de tip free trial. Pentru inceput rulam procmon.exe ca si Administrator(Vista/Win 7,8). Vom avea o fereastra asemanatoare cu cea de mai jos: Observam ca avem un filtru dupa numele procesului; in cazul acesta notepad.exe. Acest filtru va afisa toate operatiile pe care le realizeaza notepad atunci cand este rulat. Dam click pe Ok/Apply. Observam ca in partea stanga(jos) este un contor al numarului de evenimente(apeluri API). Lansam in exectuie notepad.exe pentru a vedea daca filtrul este unul valid. Observam o fereastra similara cu cea de mai jos: Acum scriem un fisier cu notepad pentru a vedea daca operatia de scriere este observata de process monitor: Salvam fisierul sub numele de testestest.txt, dupa care verificam rezultatele obtinute cu procmon. Observam urmatoarele: Notepad a scris in fisierul C:\Utils\testestest.txt. Rezultatele se pot salva in format .csv care sunt relativ usor de prelucrat ulterior. Astfel, putem observa orice scriere a oricarui executabil ceea ce ne permite sa-l stergem in intregime. Optiunea uninstall lasa unele chei/fisiere care pot indentifica o instalare precedenta.
      • 1
      • Upvote
×
×
  • Create New...