-
Posts
4970 -
Joined
-
Last visited
-
Days Won
372
Everything posted by aelius
-
Ala e bash prompt, nu are legatura cu comanda executata. Pe user apare '$' iar pe superuser '#'. Nu ai nevoie de superuser pentru a initializa conexiuni cu netcat. La listare se schimba putin treaba pentru ca pot fi restrictii diverse pentru porturile mai mici de 1024 (privileged ports) Nu utilizati superuser (root) pentru "daily work". Il folositi doar daca aveti de facut chestii administrative in sistem. Este unsafe. Referinte: - http://man7.org/linux/man-pages/man7/capabilities.7.html ( CAP_NET_BIND_SERVICE ) - https://tiswww.case.edu/php/chet/bash/bashref.html
-
@.zife Nu inteleg despre ce este vorba. Unde ar trebui sa fie diez?
-
Eu as propune sa stergem tot ce tine de filelist pentru a nu mai atrage aici miloaga.
-
VPN este pentru lucru. Exemplu: Suntem 10 baieti care lucram la diverse proiecte intr-o retea si avem acces permis doar din VPN-ul nostru pentru a spori gradul de securitate. Acasa avem adrese ip dinamice, nu puteti da allow from all pe echipamente. In rest, lasati-va de rahaturi si nu aveti nevoie de VPN si altele. Nu arunc cu namol in vreo firma care furnizeaza chestii de genul. VPN-ul a fost gandit pentru altceva, nu sa bagati voi pupacei, acolade si apostroafe in fiecare input form futut. :)))
-
Ne-ati omorat cu cereri de invitatie. Zilnic intra 200 de labagii de dupa usa baii la cersit. Tu vezi ca omul ala a scris acum 10 ani in urma? Futu-va pastele si evanghelia mamelor si tatilor de epuizati
-
Cum cacat sa te cheme pascal si sa ai IQ 42? Copil facut pentru alocatie
-
Meniu: Members -> Spam prevention. Era activ "reCAPTCHA 1". Versiunea asta nu mai este oferita de google. Am generat key-uri pentru v2, le-am setat in site si este functional. Sa schimbi parola!
-
da-mi pe pm admin/password
-
pai ce ai patit? stateai cu noi acolo (johny, eu^, bagabontu, nikon, nebunul de lautar - bunicul). Sunt eu, mossad (tex/mandea)
-
Coppa man, vezi ce scrie sub. Unde ai citit captcha?
-
:))))) Din 2001 si inca folosesc astia syn scannerul lu bios. Le mai trebuie si uid0. Apropo, tu esti ""mfustupid" de pe haita?
-
Problema: www.google.com/recaptcha/api/challenge?k=6LcpWAMAAAAAAA4klDtDNuDH6LsGgBX5mBoJ3naK&ajax=1&cachestop=0.4091542315286585&lang=en_US:15 Failed to execute 'write' on 'Document': It isn't possible to write into a document from an asynchronously-loaded external script unless it is explicitly opened. Descriere si rezolvare problema: - https://deltasys.com/blog/google-shuts-down-recaptcha-v1/
-
ce diez?
-
Foloseste "disable_functions" si "open_basedir" in environmentul din care servesti site-ul web. Te scapa in mare parte de diverse chestii de genul. Ai putea face si un chroot.
-
Incearca daca este prezenta o vulnerabilitate in drupal si executa prin functia passthru (php) doua comenzi: - Descarca un script perl care este un bot de IRC utilizat pentru scanning, dos - Executa acel script Vulnerabilitatea despre care este vorba este aici: https://www.drupal.org/sa-core-2018-002 Serverul de IRC ruleaza pe adresa ip 82.165.172.97 / port 8080 # quick test macbook:~$ nc -vvvv 82.165.172.97 8080 found 0 associations found 1 connections: 1: flags=82<CONNECTED,PREFERRED> outif en0 src 10.0.0.31 port 55610 dst 82.165.172.97 port 8080 rank info not available TCP aux info available Connection to 82.165.172.97 port 8080 [tcp/http-alt] succeeded! :irc.roirc.me NOTICE AUTH :*** Looking up your hostname... :irc.roirc.me NOTICE AUTH :*** Found your hostname (cached) Botul de irc nu are autentificare si tine cont doar de nick-ul celui ce da comenzile: my @mast3rs = ("darkness","QuaD","AntMiner"); Procesul ce ruleaza in server apare ca "/usr/sbin/sshd". Singura diferenta este ca ruleaza pe userul sub care se executa php/apache my @fakeps = ("/usr/sbin/sshd"); Scriptul perl e facut de portughezi prin 2001. A fost modificat in timp de tot felul de script kiddie.
-
Incearca aici sau impinge-le un email.
-
Da, eu. - Cunostinte foarte solide in instalatii electrice si electronica - Cunostinte foarte solide in electromecanica, echipamente pneumatice, hidraulice, echipamente optice si in special tot ce se mananca cu automate programabile, senzori etc.. - Cunostinte PLC/HMI - Daca lucrezi pe linii de productie sau cu roboti industriali: Programare KRL / RAPID (pentru Kuka si ABB) Nu ai nevoie de cunostinte vaste in retelistica. ABB IRB 7600 nu e Cisco 7600 series. Este o meserie foarte grea si ai de invatat permanent. Nu te angajaza nimeni automatist sau la AMC fara facultate in domeniu. Este responsabilitate mare si se lucreaza sub standarde stricte.
-
Uite, sa nu spui ca suntem rai si te injuram direct. - De ce toti vreti sa faceti "chestii dinastea mai avansate" fara sa invatati? - Ce vrei sa faci de fapt, sa inveti IT (un limbaj de programare, o chestie), sau sa strici lucruri? Ori sa mergi la inchisoare pentru un server spart? Daca vrei sa inveti ceva care sa te ajute pe viitor, iti putem da ceva manuale sau te putem indruma de unde sa incepi.
-
Man, foloseste bash Da-l in ma-sa de sarpe.
-
Si pe aici cate ceva: - https://github.com/commaai/ - https://comma.ai/
- 1 reply
-
- 6
-
Linux/x86 - execve(/bin/cat /etc/ssh/sshd_config) Shellcode 44 Bytes
aelius replied to Massaro's topic in Exploituri
E cea mai buna explicatie pentru saracia aia :))) -
Linux/x86 - execve(/bin/cat /etc/ssh/sshd_config) Shellcode 44 Bytes
aelius replied to Massaro's topic in Exploituri
Deci ce face asta? Cred ca nu am baut suficienta cafea. :))) -
Bazele de date cu evidenta populatiei din Brasov au fost infestate cu ransomware. Li s-a propus o solutie de securitate si backup chiar cu cateva luni inainte. Vina e a lor pentru ca nu isi dau seama ca sunt expusi la multe pe internet. Dar cine sa faca planning daca angajatii sunt pe pile si stau toata ziua pe facebook...