Jump to content

aelius

Administrators
  • Posts

    4995
  • Joined

  • Last visited

  • Days Won

    388

Everything posted by aelius

  1. se pare ca nu se poate: "Facebook does not offer a way for you to see friend-requests that you previously rejected explicitly or deleted" (raspuns gasit cu google, nu ma pricep la facebook)
  2. A fost discutia asta ieri: https://rstforums.com/forum/78384-remove-password-administrator-live-cd.rst Pune un Ubuntu sau Debian pe USB Stick (daca stie PC-ul sa booteze dupa USB) si instalezi chntpw Nu poti merge la un prieten sa descarci imaginea ?
  3. Ba da #include <stdio.h> int main() { printf("User Adde has been banned permanently\n"); } Omul ti-a explicat frumos cum se face. Ca un rezumat pentru ce a spus: Securitatea nu consta intr-un soft instalat. Noroc bun.
  4. Multumesc. - hacksoft - ban doua saptamani - thread mutat la gunoi.
  5. @ANYK: Cine e Kronzy ? Cel ce a deschis threadul ?
  6. Doua banuri la threadul asta. Sa va invatati minte si sa nu mai faceti mizerie peste threadurile oamenilor.
  7. Ban doua saptamani. Pai va bateti joc de noi frate ? Ce e cu threadurile astea preacurvite ...
  8. Categoria este cereri, nu oferte si este deja deschis un thread dedicat pentru asta. Va rog sa nu mai deschideti alte threaduri cu torente. Threadul se muta la cosul de gunoi si se inchide Merci.
  9. Florine, daca vrei un simplu text pe poza, foloseste frate PAINT. Orice trompeta de windows are asta.
  10. Inginerule care esti, postul tau nu are nicio legatura cu threadul asta. Si da, web serverul face log-uri. Thread closed, ca s-au intins aici precum babele la taifas.
  11. Nu sunt unice. Se realoca numerele. O saracie de management a companiilor de telefonie.
  12. Are you tired of yet more externally exploitable buffer overflows in C programs? Do you want to audit your source for common mistakes? If so, PScan is for you! What PScan does: Scans C source files for problematic uses of printf style functions. e.g.: sprintf(buffer, variable); Bad! Possible security breach! sprintf(buffer, "%s", variable); Ok All of these security problems can also occur with any printf-style function. It is simple to fall into the trap of misusing printf and friends, thus, the need for PScan. What PScan does not do: - Scan for traditional buffer over-flows. - You should use a bounds-checking compiler for that. - Scan for any other mis-use of function parameters. The functionality given by PScan is limited. Yet it may be useful. I'm not going to claim it's the be-all and end-all of security scanners, but it does one thing, and it does it simply, and reasonably well. Newer versions of GCC do a better job of scanning source files for problems, but they require the code to be compiled. Pscan is a lot faster, but not as good. As always, there are trade-offs in life. Analyzing and correcting the security breaches is up to the programmer. Let's run PScan over an old version of wu-ftpd. The text below is a sample of the output from PScan: [aland@www pscan]$ ./pscan -p wu-ftpd.pscan ../wu-ftpd-2.6.1/src/*.c ../wu-ftpd-2.6.1/src/ftpd.c:2575 FUNC reply ../wu-ftpd-2.6.1/src/ftpd.c:6277 FUNC syslog ../wu-ftpd-2.6.1/src/ftpd.c:6292 FUNC syslog ../wu-ftpd-2.6.1/src/ftpd.c:6438 FUNC reply [aland@www pscan]$ From the area around line 6277 of ftpd.c, with the problem line emphasized, the code is 6271: if (debug) { 6273: char *s = calloc(128 + strlen(remoteident), sizeof(char)); 6274: if (s) { 6275: int i = ntohs(pasv_addr.sin_port); 6276: sprintf(s, "PASV port %i assigned to %s", i, remoteident); 6277: syslog(LOG_DEBUG, s); 6278: free(s); 6279: } 6280: } So we can see that if the variable debug is set, and the variable remoteident can be set externally (say by an anonymous FTP user), then there may be an exploitable hole in the call to syslog. If we root around the source a little more, we discover in ftpd.c: 6037: else if (authenticated) 6038: sprintf(remoteident, "%s @ %s [%s]", 6039: authuser, remotehost, remoteaddr); 6040: else 6041: sprintf(remoteident, "%s [%s]", remotehost, remoteaddr); The remotehost variable holds the host name of the remote host which is currently connected. A malicious user may set the DNS hostname to a string which contains carefully constructed formatting codes recognized by the sprintf and syslog functions. This problem may allow him to cause the ftp daemon to core dump, or even for him to gain access to a root shell. The solution is to correct line 6277 in the source. The suggested replacement line is below, with the changes emphasized 6277: syslog(LOG_DEBUG, "%s", s); Trusting user input is a bad thing for any program to do. Download: http://deployingradius.com/pscan/pscan.tar.gz Source: PScan: A limited problem scanner for C source files
  13. Avem a multumi pentru audienta Thread closed
  14. 99 % din produsele de genul sunt fabricate in china. Placi de baza, procesoare, componente, telefoane, laptopuri. Inclusiv produsele Apple. Una e sa dai 2500 / lunar la un angajat si alta e sa dai 200 de dolari.
  15. Erau mai multi pe lista dar am dat sa vad posturile acestora pe forum si au foarte multe cereri. Imi plac asa ca persoane dar ca VIP ar trebui ceva skills. O sa propun pentru VIP pe redcoder si pe silvian0 ; Ceilalti, va puteti face remarcati prin publicarea de tutoriale si participarea activa la discutiile tehnice.
  16. Ziua buna stimabililor. Si da, threadul era mai mult sa vedem ce fel de oameni avem pe aici, ce varsta au si cine aspira la titluri Cred ca totusi vreo 3 persoane de aici o sa primeasca VIP.
  17. Si-au mai schimbat numele odata (din MCTI), chiar la 6 luni dupa ce "au platit" 35.000 de euro pe un portal facut in typo3 celor de la kondiment. E aceiasi institutie de rahat, aceiasi bosorogi care habar nu au ce inseamna reglementare in domeniul comunicatiilor, insa asta e alt subiect. E o tara de curve si escroci iar hotia pleaca de sus. Pentru serverul de timp de la MCTI au dat 230 miliarde lei vechi. Da ce cacat ma, e pe fisiune nucleara ?! Guess what? Nu mai e functional nici ala. Si-au luat masini, case, creme si s-au dus cu banii la curve.
  18. Top level domain peste domeniile .RO a fost intotdeauna ICI (institutul de cercetare in informatica), nicidecum ANRCTI. S-au invartit multe balarii si fraude si la ei. Cine e vechi pe net, stie manaria cu DOM REG si ICI. Practic, cumparai un domeniu prin rotld si in loc sa apara ei ca registrar, aparea DOM REG, o firma capusa condusa de Staicut. Mie imi pare ok plata anuala, dar nu doua plati. Sunt domenii cumparate ilegal (cu carduri) inainte de 2002 prin register dot com in parteneriat cu rotld care si acum sunt abandonate. Erau folosite la firme de shell-uri si s-au furat intre ei (pana la urma, au pierdut accesul la email-uri) Asta e, daca se pune taxa anuala si avem nevoie de ele o sa platim. Nu e un capat de tara. Ce nu gasesc eu in regula: RoTLD au luat practic domeniile (si le-au insusit): com.ro, org.ro, tm.ro, info.ro, www.ro, store.ro, rec.ro si acum PRACTIC ei vand subdomenii pe acestea la acelasi pret cu domeniile. Eu asta o vad ca pe o nesimtire.
  19. Poate ne spui si noua de ce ai intrat pe forum //edit: Bate saua sa priceapa Iapa. Am intrebat in ideea de a ne spune ce cauti, nu ca trebuie sa-ti ceri voie sa stai pe un forum. Ultimele tale mesaje nu au avut nicio legatura cu subiectul threadului.
  20. Sa iubesti cartea, noptile nedormite si cafeaua + Cum s? devii un hacker - Wiki.lug.ro
  21. Am sters cele doua pagini de posturi inutile si tampenii. Nu injurati, v-am facut un bine defapt pentru ca ati fi luat banuri in ordine alfabetica de la alti admini.
  22. Merci, merci domnu
  23. Asta merge ?
  24. Asa merge ? 'Url' => 'http://www.xxxxx/api/farsa.php?farsa='.$farsa'
  25. La orice fel de contor electric monofazat sunt patru borne, dupa cum urmeaza: - Borna 1: Faza intrare - Borna 2: Faza iesire - Borna 3: Null intrare - Borna 4: Null iesire Note: - De regula, 3 si 4 este una si aceiasi borna (fac corp comun in interior). - La contoarele clasice (inductie) intre borna 1 si borna 2 vine o bobina de cateva spire ce face un camp magnetic si in functie de intensitatea acestuia (de consum), se mareste sau se micsoreaza rotatia acelui ax cu volanta. - Tot la contoarele vechi, se putea bobina un transformator cu appx. 2 V, cu ajutorul caruia puteai aplica tensiune bobinei contorului, astfel incat acesta se invartea invers. La un alt model de contor, au facut pinioane duble cu cricket ca la orice sens de rotatie, indexul numeric sa mearga inainte. Hint: Majoritatea contoarelor noi au port infrarosu. Daca va place hacking-ul, cumparati un contor de acelasi model (se cumpara de la magazine specializate), il puneti pe masa si va jucati cu el. Mai departe va descurcati voi (sau nu). Daca aveti alte intrebari legate de instalatii electrice si/sau automatizari, putem face un thread dedicat pentru asta. PS: fara furaciuni.
×
×
  • Create New...