  1. Ai habar despre ce vorbesti aici?Ai citit asta undeva sau stii de la Iceman ala?

    Daca ai sursa de unde ai scos astea poti sa postezi sa aflam si noi astia mai prosti cum prajim neuronii cu iarba.

    Sau poate vorbesc doar din experien?ele avute acum foarte mult timp. Vezi, tu te încadrezi în ultimul meu paragraf. Nu to?i pute?i întelege ce am zis acolo. Ai fumat ?i tu câteva grame la zilele de na?tere ale colegilor t?i ?i gata, ai devenit expert. Eu dac? spun ceva... m? bazez pe multe. În fine, nu ?sta e rostul discu?iei.

    Eu am votat cu da, dar nu m? mai atrage nici m?car cu numele. Fiecare î?i fute via?a dup? cum vrea pula lui. Atât timp cât o face în lini?te neimplicând ?i pe alte persoane.

    O mare prostie. 95% combin? iarba cu tutunul. Deci intr? la tabac ?i categoria iarb?. Iarba nu creaz? dependen??. Poate confunda?i termenii. A fi dependent înseamn? a nu putea tr?i f?r? acel lucru. C? a fumat ?la de 8 ani nu înseamn? c? are vreo relevan??. Dac? mâine o s? fie ultima lui zi în care o s? fumeze, crede-m? c? nu o s? intre în sevraj. Nu o s? simt? nici o durere. Deci e fix pula.

    Când spui dependen??, gânde?te-te la mâncare sau la ap?. Nu cred c? ai putea compara situa?ia. Oricum iarba consumat? în exces poate d?una organismului. Nu te va omorî dar nici bine nu te va face. În principiu î?i va fute orice fel de concentrare. O s? fi foarte relaxat, iar reflexele î?i sunt incetinite. Î?i afecteaz? memoria grav de tot. Adic? por?i o discu?ie de 2 ore cu cineva, apoi îl întrebi din senin: despre ce plm vorbe?ti!?

    Bani se fac mul?i ?i când este ilegal?. Ce se întâmpl? cu toat? marfa confiscat?? E distrus?? Hahaha. Corup?ie exist? peste tot, mai ales în poli?ie. Dac? ar fi legalizat?, le-ar fi foarte greu c?ca?ilor de parlamentari s? î?i mai continue porc?riile. Prefer s? m? ab?in de la discu?ii de genul.

    ?i nu în ultimul rând ar disp?rea muco?ii ?ia care se laud? cu: "b? uite ce ochii ro?ii am. sunt spart!! ce bun a fost splifu' ?sta; de abia a?tept luna urm?toare s? mai fumez unul", ?i vorbesc de parc? ar fi ajuns pe marte c? sunt cei mai cei.


  3. In a blog post published a few hours ago, Christopher Poole, aka “moot,” the founder of 4chan, revealed that the popular image-based bulletin board was hacked.

    The attack took place last week. The hacker leveraged a software vulnerability to gain access to administrative functions and data from a 4chan database. The attacker apparently wanted to expose the posting habits of a specific user he didn’t like.

    “After careful review, we believe the intrusion was limited to imageboard moderation panels, our reports queue, and some tables in our backend database,” moot noted.

    “Due to the way the intruder extracted information from the database, we have detailed logs of what was accessed. The logs indicate that primarily moderator account names and credentials were targeted.”

    The hacker accessed the Pass credentials of three 4chan Pass users. The impacted individuals have been notified and offered refunds and lifetime Passes.

    moot highlights the fact that 4chan doesn’t process any payment information, so the attacker couldn’t have gained access to financial data. Payment information is processed by Stripe.

    As far as the vulnerability leveraged by the hacker is concerned, it has been patched shortly after 4chan became aware of it. Software and systems are being reviewed to prevent future breaches.

    In a 4chan post published last week (removed since), a user revealed that the attacker was an Australian individual who wanted to expose “multiple abuses of power and violations of proper mod stewardship.” The attacker allegedly gained access to the details of over 12,000 sold Passes. He’s said to have had access to 4chan’s systems for a week.

    This isn’t the first time 4chan is targeted by hackers. Back in June 2012, hackers of UGNazi redirected the site’s visitors to their Twitter account.

    Source: 4chan Hacked, Attacker Mainly Targeted Moderator Accounts

  4. When it comes to Security, No ONE is 100% Secure. Even the world most popular Security-related Linux provider Kali is no exception to this fact.

    The hacker managed to change the descriptions of two lists which was being shown in the front page of the subdomain. One of the description is "Hacked By The GreaT TeAm -TGT ", other one is "Libyan Hackers".

    After became aware of the breach, Kali Team immediately take down the entire sub-domain to offline. The team said it is an inactive sub-domain.

    "Looks like our inactive, 3rd party, 0 volume mailing list was hacked. DNS entry removed - back to sleep, problem solved." Kali Team's response to the breach.

    It is worth to note that Kali Team has already have a bug bounty program- Researchers who report security bugs in their website will get reward. But, Security researcher Rafay Baloch who discovered few security bugs in kali website highlighted the fact the "Bug Bounty" didn't help much.

    The mirror of the defacement is here: lists.kali.org hacked. Notified by The GreaT TeAm

    Source: Kali Linux website hacked by The GreaT Team - E Hacker News

  5. De 2 zile m-am apucat si eu de tutoriale SQLi si pe acest site deci pur si simplu nu vrea sa mearga... hmm

    Deci am aflat nr. de coloane: 9, dar cand dau sa le afisez nu-mi afiseaza nimic pe ecran, nici un numar/text si functia version() nu o recunoaste deci ma gandesc ca e mai invechit serverul mysql deci am incercat @@version si nu da eroare dar nu afiseaza.

    Ceva hint-uri pentru un newbie?

    Nu e MySQL tipul bazei de date ?i nu este un server.

  6. De la un timp de vreme am v?zut c? majoritatea posteaz? în sec?iunea "Ajutor" thread-uri ce au un titlu aiurea, cum ar fi:

    • Am o mic? problem?.
    • Am o mare problem?.
    • Ajutorrrr!
    • Salut!
    • M? pute?i ajuta?
    • Ce e de f?cut?
    • Pula mea?!
    • Eroare
    • C?cat
    • Prostie
    • Rug?minte

    ?i lista continu?.

    Titlul trebuie s? fie relevant (conteaz? dac? vrei s? cau?i o problem? asem?n?toare cu a ta), s? nu cau?i dup? text-ul din thread (plus c? este ?i enervant lucrul ?sta). Propun s? fie ad?ugat? o nou? regul? în care s? fie apostrofa?i cu un warn cei care nu respect? aceast? "lege", topic-ul s? fie închis ?i mutat la gunoi.

    PS: Poll-ul se închide peste 1 s?pt?mân?.

  7. mc0F8Z3.png

  8. Este de apreciat timpul investit de tine pentru a scrie aceste informa?ii care sunt totu?i publice (la o distan?? de un click) pe orice forum de securitate / hacking. În locul lucrurilor ?stora mai bine studiam o vulnerabilitate ce "eu" nu o ?tiam ?i f?ceam un tutorial. Nu vre?i s? trece?i la un alt nivel? Nu v? mai plafona?i pe acelea?i lucruri. Nu o s? intru în polemici s? critic orice detaliu.

    • XSS

    Nu exist? dou? tipuri, ci trei (DOM XSS, Persistent XSS, Reflected XSS). Apropo nu exista cuvantul "nepersistent" în vocabularul limbii române.
    • SQL Injection

    PostGree. Nu exist? metoda asta, PostGreSQL este un tip de baz? de date ca ?i MySQL. Interog?rile sunt specifice ei.

    • Source Code Disclosure

    Ce ai eviden?iat tu mai degrab? s-ar numi AFD - Arbitrary File Download (când descarci o fil? prin intermediul alteia) respectiv Local File Inclusion.
    • Remote Code/Command execution

    Sunt curios dac? îmi po?i explica de ce a fost ales un script de genul ?la pentru exemplificarea vulnerabilit??ii RCE.

    Note: (Cam asta a fost tot daca gasiti in tutorial greseli tehnice / gramatice (corect:gramaticale) trimiteti-mi PM cu ele.) Ai timp s? înve?i. M?car incerci ceva în compara?ie cu al?ii.

  9. Nimeni nu are ceva cu tine, doar c? nu ai postat unde trebuia. Exist? dou? categorii pentru ce vrei tu ?i anume:

    Dac? ai postat într-o alt? categorie decât cele men?ionate mai sus punând o întrebare într-un mod prostesc e normal s? iei BAN. Cite?te regulile. Spre exemplu: pentru a face o cerere ai nevoie de minim 10 posturi (de calitate, nu spam).

    Note: Aici trebuie s? î?i faci o introducere despre tine, nu o reclama?ie. Pentru asta ai thread-ul Important - Abuzuri de putere.

