-
Posts
18772 -
Joined
-
Last visited
-
Days Won
729
Everything posted by Nytro
-
Nu prea sunt altele, adica in principiu orice compilator cross-platform poate compila C/C++ pentru alt sistem de operare cu parametrii corespunzatori. Poti folosi chiar si Visual Studio pentru asta: https://devblogs.microsoft.com/cppblog/linux-development-with-c-in-visual-studio/ Iar cu WSL (Windows Subsystem for Linux) poti chiar sa testezi mai usor binarele.
-
MinGW?
-
Am un var care juca (sau inca joaca) la pariuri, pe fotbal. Dar el joaca fotbal, a jucat in liga a 3-a si pe langa asta se uita la meciuri. La multe meciuri. Adica el stie si daca de la o echipa lipseste un jucator si cum au jucat in ultimele meciuri si o gramada de astfel de lucruri. Si castiga insa nu baga multi bani deci nu a facut o avere. Nu ai cum sa faci decat daca se fac blaturi si stii de ele. E o poveste publica, cineva care nu si-a dat identitatea, lucra ca nu mai stiu ce la o echipa de fotbal. Si cineva de acolo de la echipa il punea sa ii bage la pariuri, sume destul de mari. A vazut ca a castigat persoana respective, o data, de doua ori si a decis sa bage si el fix ce baga acea persoana. A facut o gramada de bani. Se faceau blaturi si uneori chiar scorul exact se stia de dinainte. Sugestia mea e sa nu va complicati cu asa ceva ca nu merita, deloc.
-
Mai sunt 2 saptamani pentru CFP (propunerile de prezentari), cine mai e interesat?
-
Probabil deoarece nu sunt tratamente propriu-zise ci doar pot ajuta cumva. Zincul ajuta sistemul imunitar iar azitromicina e un antibiotic care in mod normal nu e necesar deoarece antibioticele nu au niciun efect asupra virusurilor ci doar asupra bacteriilor. Este util desigur in situatiile in care apare o infectie (bacteriana) la nivelul plamanilor si sistemului respirator in general deoarece asta se poate intampla in infectia cu Covid.
-
Am inceput sa citesc din acea carte de Covid. E super tare, acopera extrem de multe lucruri, atat din punct de vedere medical cat si legat de gestionarea epidemiei, lucruri legate de politica, de religie si chiar de psihologie a populatiei. Cred ca acopera cam tot ce se poate. Din punct de vedere medical, nu e chiar atat de usor de inteles ce se explica acolo. Am prins si eu cateva idei. 1. Virusul SARS-Cov2 e format din ARN, proteina spike si glicoprotenia 2. Virusul se "leaga" de celulele pe care le infecteaza prin glicoproteniele (care ii dau forma de coroana si numele de coronavirus) 3. Aceste glicoproteina se leaga de celulele care au la suprafata receptori ACE2 (nu toate au, doar unele si e important de retinut acest aspect) 4. Spre deosebire de SARS-Cov (adica SARS din 2002) si MERS (din 2012), legatura este mai puternica si de aceea este mai contagios 5. Cauza probabila a penumoniilor e acea "furtuna de citokine" de care ati toti auzit. Cand o celula e infectata de catre un virus, aceasta elibereaza citokina. Aceasta activeaza interventia sistemului imunitar, rezultatul fiind atacarea alvelolelor din plamani care ne permit sa respiram 6. Se pare ca infecteaza si niste celule din sange (endoteliale) si ca asta favorizeaza aparitia cheagurilor de sange (prin coagulare) dar sincer sunt multi termeni medicali si nu inteles exact 7. Durerile de cap si musculare apar deoarece acolo sunt celule care prezinta receptori ACE2 de care virusul se poate atasa 8. Anosmia (pierderea gustului) si ageuzia (pierderea mirosului) sunt cele mai comune afectiuni ale sistemului nervos central periferic 9. Pierderea gusului si a mirosului apar in general la pacienti care in general ar avea simptome mai usoare (adica e de bine) 10. Persoanele purtatoare de virus au capacitatea de a-l raspandi! 11. Nervii olfactivi si tractul olfactiv prezinta receptori ACE2 si probabil de aceea exista aceste simptome 12. Celulele vasculare si artelere din creier prezinta receptori ACE2 si de aceea exista un risc crescut de atac cerebral. Eu ma gandesc ca si obezitatea e o problema din cauza subtierii vaselor de sange (din cauza grasimii) si a problemelor pe care le provoaca Covid: infectia celulelor vasculare si coaglarea sangelui + obezitate = nasol Ca tratament exista ceva solutii dar nu se gasesc in farmacii. Nu zice ceva legat de Redemsivir dar Melatonina pare ca poate ajuta si de asemenea (din alte surse cum ar fi tratamentul lui Trump) vitamina D si Zincul (foarte bun pentru sistemul imunitar) ar fi utile. Desigur, sunt si alte solutii ca dexametazona pentru pacientii in stare grava sau altele, dar sunt injectabile si nu se dau fara reteta si nu ar trebui nimeni sa se trateze singur. Clorochina nu s-a demonstrat ca ar ajuta cu ceva. Plasma convalescenta, adica plansma din sangele celor care au anticorpi, e probabil o foarte buna solutie. Doar sa doneze oamenii astia idioti care cred ca asta le ia imunitatea... Alte probleme specifice pot fi rezolvate cu medicamente specifice, cum ar fi o explozie a sistemului imunitar prin medicamente care inhiba actiunea sistemului imunitar. Cam asta ar fi din punct de vedere medical. Ce am inteles si eu, e posibil sa nu fii inteles totul cum trebuie mai ales ca terminologia e destul de complicata. Mai citesc si revin cu lucruri interesante. Chiar va recomand cartea! Edit: Nu are legatura cu Covid dar e legat de diabet. Un medic diabetolog live la Digi spune ca diabetul nu se face neaparat de la consum de zahar ci mai degraba de la stres, multa munca, sedentarisem, mancare nesanatoasa, fumat, alcool si ca probabil are si o cauza genetica (cica nu se stie exact cauza bolii). Si sugereaza sa mancam patrunjel, in general (mai multa vitamina C ca lamaia si mai mult fier ca spanacul). De asemenea sunt bune 2 pahare de vin rosu/negru pe zi (nu 2 sticle in weekend) deoarece ajuta la dilatarea vaselor de sange. Chimic, exista o substanta in struguri care le da culoarea rosie si care e activata doar in vin, nu in struguri simpli sau in must. Si ajuta si la buna-dispozitie (desi nu prea mult din cauza cantitatii limitate).
-
Da, nu are logica in prevenirea Covid, are doar logica din punct de vedere financiar. Daca stau 5 persoane la masa, 5 persoane platesc consumatia. Elevii nu platesc nimic. Nu conteaza, ajuta, orice ar fi. Si un fular (cu Dinamo, normal) si o esarfa si o bucata de mamaliga pusa la gura fac ca atunci cand persoana vorbeste sa nu se imprastie particule si nici sa nu ii ajunga asa usor in gura si in nas. Ganditi-va ca vorbiti cu o persoana care vorbeste cu scuipat. E vreo diferenta intre a vorbi cu acea persoana cu masca si fara masca? Eu zic ca da. Mastile medicinale sunt necesare cand e vorba de un spatiu inchis dar oricum trebuie purtate cum trebuie. Daca va uitati la medici vedeati ca ei nu isi pun mastile si gata, le "izoleaza" cu banda izolanta sau mai stiu eu ce, sa nu fie gauri pe langa. Asta e necesar cand in jurul tau vin zeci de persoane confirmate pozitiv. Daca ai parul lung si il bagi in gura, sau daca iti treci des mainile prin par si apoi le duci la ochi/nas/gura, da, are sens. La fel sta si pe haine si pe orice altceva. De aceea se tot insista cu spalatul pe maini, ca hainele si parul nu le bagi in gura, dar mainile da. Oricum ar fi nu poti preveni 100% asta, eu vad ca pun mainile pe cine stie unde apoi bag tigara in gura. Imi asum acest risc, sunt constient ca nu e ok, dar ma si spal pe maini cat de des pot. Din cate stiam eu sunt nerembursabile. Dar si daca ar fi, tot sunt necesare. Nu ai bani dar ai neaparat nevoie de ceva? Te imprumuti. In cacat, m-am saturat de imprumuturi doar pentru mariri de pensii sau mai stiu eu ce, din punctul meu de vedere e un motiv serios pentru imprumuturi si investitii in sistemul medical. Nu cred ca era necesar un act normativ, au declarat stare de urgenta. Nu era nevoie de un act normativ care sa zica ca e epidemie sau pandemie. Daca incepea un razboi ce mai faceau? Daca era un cutremur mare? Daca venea un uragan (unul adevarat, nu Tzanca Uraganul). Da, e extrem de daunatoare pentru economie, dar vietile omenesti sunt mai importante. Nici eu nu m-as stresa asa rau pentru persoane pe care nu le cunosc, dar ma stresez cand ma gandesc ca pe lista pot fi si rudele mele. La fel ca mai sus, pe bani pui mana sa platesti ceva, dar nu cred ca se apuca cineva sa mangaie plexiglasul. Bine, acum exista si copii care il pot linge si care mananca guma la mana a doua, nu ai cum sa previi totul. Toata lumea si toate economiile sunt afectate, toata planeta. Nu sunt tocmai expert in economie dar stiu si eu ca daca cineva se apuca sa printeze bani, valoarea acestora scade pentru ca "inflatie".
-
Date mai la zi: https://datelazi.ro/ - 160.000 de cazuri, 5600 de decese. Panica nu se justifica din acele 160.000 de cazuri ci din acele 5600 de decese. Care sunt multe pentru o boala care se transmite pe calea aerului. Aici da, e o problema si una grava si greu de rezolvat in practica, mai ales intr-o tara ca Romania cu un sistem medical la pamant. Faptul ca exista spitale Covid si non-Covid e un lucru bun. Bine, de ieri, in Bucuresti nu va mai fi cazul, toate spitalele trebuie sa asigure suport Covid. Dar ia-o altfel: daca o persoana cu o boala mai nasoala, gen diabet sau cancer, merge la spital si se infecteaza cu Covid, cum e? Si cum e daca se infecteaza medicii? Tu, sau voi, cum ati rezolva problema asta? Singura solutie la problema ar fi teste care sa dea extrem de rapid rezultate, dar nu prea exista. De fapt sunt, dar nu cu o rata de detectie buna. Au fost si stiri cum ca au murit multi in caminele de batrani. A fost vizitat, a avut contact cu un gardian, orice se poate. Eu port ore masca si nu mi se pare ca se umezeste. Cat despre umiditatea din aer, ajuta la faptul ca virusul sta mai putin in aer (plutind). Ce nu ajuta e frigul. Am fost ieri in Cora si la Mega Image, nu era aglomeratie. Am vazut insa tramvaie pline de oameni, acolo e nasol. La Sf. Parascheva problema e ca batraneii de acolo nu purtau masca si lingeau moastele, pe langa faptul ca se tineau in brate. Si mai si tipau fara masti. Dar sunt curios peste vreo 5-6 zile cum o sa fie. E putin scos din context. La TV sunt 2-3-5 persoane distantate. La piata sunt sute de oameni. Daca as avea de ales intre a merge la piata fara masca sau intr-un platou de televiziune, v-as face cu mana la camere. Da, au fost discrepante la inceput intre cei care credeau in Covid si cei care nu credeau. Insa acum au raman putine persoane care nu cred si nu isi fac griji pentru Covid si pe buna dreptate. Exemplu personal: mama. La inceput nu ii pasa, ca nu se intampla nimic, ca asta e. Acum nu mai pleaca fara masca. Concluzie personala: Nu e ceva extrem de grav dar este ceva totusi grav. Eu nu imi fac griji pentru mine si persoanele tinere ci pentru cei in varsta si cei cu probleme de sanatate. De exemplu cineva cu diabet. Eu port masca si pe strada, nu pentru mine ci pentru ceilalti. Cat despre cei care zic ca purtatul mastii le fura libertate si ca e o botnita: sa imi suga pula, sunt niste retardati cu IQ de maimuta. Ce nu inteleg ei e ca purtatul mastii nu e doar despre ei ci si despre ceilalti. Nu e ca centura de siguranta (care ca sa vezi, nu le fura libertate) care e utila doar pentru ei, actiunile lor ii afecteaza si pe cei din jur. E ca si cum as veni eu cu o boxa imensa in strada si as da manelele la maxim. E dreptul meu, nu? E libertatea mea! Ce, imi fura libertatea sa fac ce vreau? Sau sa ma cac pe strada. De ce nu am voie?
-
Nu inteleg exact la ce se refera acel document, care a fost cererea. Dar are sens, din punct de vedere juridic, ma gandesc. E normal ca o epidemie sa fie declarata la un anumit numar de cazuri sau de decese. Si documentul specifica doar ca MS nu a emis un act normativ, atat. Problema insa la Covid e ca se transmite prin aerosoli. Adica foarte usor, are o crestere exponentiala si nu exista vaccin (e.g. ca la bolile copilariei). Altfel spus, e un caz special care poate fi tratat diferit din punctul meu de vedere.
-
Statisticile alea sunt idioate. La noi in tara rata de deces e de 3% (per total!). Rata de deces la gripa sezoniera e de 0.1%. Faceti voi calculele. De fapt nu voi, ci retardatii care cred ca e o gluma. La varsta 50+ nu e nici pe departe cum apare in acel articol. PS: Mi-am comandat si o sa imi ajunga azi aceasta carte: https://www.editurajunimea.ro/produs/covid-19-dimensiuni-ale-gestionarii-pandemiei/ Am vazut un reportaj la Digi si era recomandata de catre https://ro.wikipedia.org/wiki/Alexandru-Vladimir_Ciurea (daca va e lene sa cititi, un medic neurochirurg cu peste 20.000 de operatii pe creier efectuate) care a scris un capitol acolo. Cu alte cuvinte, am mai multa incredere in ce zice Vlad Ciurea, decat in ce zice Karen pe cine stie ce site. Alegeti-va corect sursele de informare.
-
Eu am luat ceva carte de Security+ acum ceva timp, m-am uitat peste ea si mi-a placut ca acopera foarte multe lucruri, care sunt foarte utile pentru oricine lucreaza sau vrea sa lucreze in domeniul security. Nu stiu ce intrebari sunt la certificare dar eu valoarea pe care o vad in certificari e "trainingul" necesar ca cineva sa o ia, adica ceea ce invata pentru acea certificare.
-
Comptia Security+ e ok, nu prea stiu ce sa zic de altele ca nu sunt asa familiar cu ele.
-
Salut, teoretic poti face asta si din user-land, depinde de ce anume vrei sa il ascunzi. Dar cel mai probabil un anti-cheat adevarat are un kernel-mode driver si iti va trebui dupa cum zice si gigiRoman un kernel-mode driver care sa il ascunda, adica un rootkit. Sugestia mea ar fi sa nu folosesti cheat-uri, e mai simplu si mai "fun".
-
Teoretic se poate, practic e foarte greu pentru un atacator sa iti instaleze o aplicatie random in telefon, mai ales daca sistemul de operare e destul de updated. Sigur nu ai instalat vreo aplicatia ciudata? Sau direct APK? Telefonul era rootat? Ar trebui sa ii dai un reset to factory si sa ii faci update pentru siguranta. Partea cu bateria e ciudata, doar nu a venit atacatorul la tine acasa sa bage teleofnul in priza
-
Salut, pai trebuie sa te decizi mai intai daca vrei sa mergi pe partea de "offensive" (e.g. penetration testing) sau "defensive" (e.g. security analyst). Dar orice ar fi trebuie sa stii cate putin din fiecare: Windows, Linux, programare, protocoale (e.g. HTTP, SMTP), networking (e.g. TCP/IP), criptografie, HTML/JavaScript, SQL si cate ceva despre vulnerabilitati si cum sunt exploatate. Dupa ce ai toata baza neceara, poti decide ce iti place mai mult tinand desigur cont de "piata" din Romania, ce ti-ar oferi cele mai multe oportunitati si cel mai important: ce ti-ar placea mai mult sa faci.
-
Dintotdeauna a exista si mereu va exista schimb de virusi de la animale catre oameni si de la oameni catre animale. Rinovirusurile care in general provoaca raceala au plecat de la pasari la om. Gripa porcina si aviara au plecat de la oameni la animale. La fel se intampla si in cazul unor virusuri nasoale, Covid nu e asa nasol dar Ebola de exemplu este si provine de la maimute. Si de fapt problema nu e ca oamenii mananca animale. Problema, in cel mai rau caz, e daca sunt mancate nepreparate. De exemplu un virus foarte asemanator Ebola a ajuns la cercetatori din Germania care lucrat cu maimute transate, din sangele lor probabil. Cel mai probabil, din punctul meu de vedere, avantajul de a manca animale "domestice" este faptul ca oamenii interactioneaza cu ele de zeci de mii de ani si trecand prin diversi virusi de-a lungul timpului, omenirea a capatat imunitate buna. De asemenea, animalele sunt o sursa foarte buna de "vaccinuri". Variola care ucidea 30% dintre cei care erau infectati a fost eradicata cu ajutorul bovinelor. Exista si o variola bovina care la om nu provoca moartea (poate in proportie de 2%) si s-a descoperit observat ca laptaresele fac o forma mult mai usoara de variola, astfel, oamenii care erau infectati cu variola bovina faceau o forma mult mai usoara si capatau imunitate.
-
Daca vreti sa aflati mai multe va recomand: "O planeta plina de virusi". Am cumparat-o si am citit-o ieri, usor de inteles si acopera multe. Nu si Covid, ca e scrisa prin 2015 cred, dar toate celelalte virusuri comune.
-
Eu cred ca exista Java devs cu mai mult de 4K pe luna net, dar undeva peste 10 ani de experienta. Adica nu am de unde sa stiu salariul, dar iti cam poti da seama de diverse lucruri cand iti zic ce apartamente si case au
-
Teoretic ar trebui sa captureze, chiar daca nu decrypteaza. Adica toate apelurile de retea trec prin functiile send/WSASend (in principiu) si nu sunt plain-text, dar ar trebui sa fie capturate de NetRipper. Ce probabil se intampla e ca acel program creeaza un child process. In cazul asta, NetRipper nu e injectat acolo si nu are cum sa captureze nimic. Si nici un fix prea usor pentru asta nu am, adica ar trebui sa lucrez ceva la el sa ii adaug feature de auto inject in procese child. Incearca functia de auto monitor. De fapt nici nu stiu cat de utila ar fi ca nu e chiar 100% implementata. Cacat, chiar ar trebui sa-mi iau ceva timp sa mai lucrez la el, dar momentan nu am deloc, dupa RST Con o sa fac cate ceva.
-
It works, both direct download link and Github: https://github.com/sbousseaden/PCAP-ATTACK
-
Hmm, ciudat. Prima verificare, daca crapa direct la injectie, e sa te asiguri daca procesul target este pe 32 sau 64 de biti si sa folosesti versiunea corespunzatoare de NetRipper. Daca se injecteaza cu succes si este versiunea corecta nu ar trebui sa crape (vezi ca poate acel binar e pe 32 de biti), in cel mai rau caz ar trebui sa nu captureze nimic.
-
Am adaugat deadline-ul pe site: Termenul limită pentru trimiterea propunerilor de prezentări este 31 octombrie. Rezultatele cu privire la prezentările selectate vor fi disponibile pe 7 noiembrie.
-
Use Gtfo to Search for Abusable Binaries During Post-Exploitation
Nytro replied to Kev's topic in Tutoriale in engleza
Oare sunt singurul pentru care toate astea sunt miste mizerii inutile? Cu extrem de mici exceptii ar putea fi foarte putin utile. In rest, nu vad nicio valoare in asa ceva si nu inteleg de ce se agita lumea cand vine vorba de asta. PS: Am intrebat de curiozitate o persoana cu experienta referitoare la utilitatea acestor "chestii", persoana care cumva le "promova" si nu m-a convins absolut deloc ca ar avea vreun avantaj. PS: Stiu ca toata lumea zice ca astfel poti face bypass la AV sau EDR. Daca exista vreun AV sau EDR atat de retardat incat sa folosesti certutil sa descarci un binar detectabil si sa il executi iar el sa nu se prinda doar pentru ca este rulat de catre certutil, porcariile alea nu sunt AV sau EDR, trebuie dezinstalate instant si trimis mail cu injuraturi autohtone catre gunoierii care le-au facut. -
Da, Dragos are dreptate, alegeti domeniul in care veti lucra gandindu-va la viitor. Eu cand am inceput sa lucrez pe security mi s-a spus: "este prea nisat, nu o sa gasesti usor de munca etc.". Dar in sinea mea ma gandeam ca domeniul este mult mai dezvoltat in alte tari si ca o sa se dezvolte si la noi. In prezent lucrez la o firma in care am incredere referitor la viitor. Decizia de a lucra aici a fost luata in buna parte gandindu-ma la ce face firma si ce succes poate avea. Si are. Da, multe companii trec pe Cloud pentru ca desi e mai scump ii scuteste de multe probleme: angajati, management, probleme care pot sa apara etc. Si Identity Management e ceva de viitor, ma gandesc doar la faptul ca firmele nu or sa stea sa isi implementeze singure aceste servicii, mai ales ca sunt critice si trebuie sa aiba grija extrem de serios de partea de securitate. Mai simplu, dau bani unei firme care deja face asta si cu siguranta o face mai bine decat o pot face ei. Si mai rapid, adica pe loc, doar trebuie semnat un contract.
-
Daca nu ai 2-3 ani experienta nu cred ca o sa iti dea vreo firma banii aia (la 0-1 an experienta ma refer). Salariu net. In Romania. Depinde si ce inseamna "Junior" ca sunt perceptii diferite. Unele companii vad in Junior pe cineva cu pana la un an experienta, altii asa: - 0-3 ani - Junior - 3-6 ani - Middle level - 6-10 ani - Senior - 10+ - Arhitect (sau altceva) Eu sunt de acord cu aceasta organizare, dar consider ca la salariu trebuie sa fie diferente intre cineva cu 1 an sau 3 ani experienta de exemplu. Dar de la firma la firma difera multe lucruri. Eu la primul meu job pe security am fost din start Senior, ca sa fiu incadrat in grila de salarizare. Bine, acum sa fim seriosi, la valoarea si farmecul meu nici nu se putea altfel (N.B. Stiam deja multe lucruri de security si eram in stare sa fac un pentest OK din prima zi). Si ca tot veni vorba, a fost foarte importanta echipa. In acel moment aveam doar un coleg dar de la care am invatat extrem de multe (mersi Adi! ). Cat despre in afara, am avut o oferta de la o firma din UK. Era net salariul 2500 lire + 500 lire bonus (in functie de anumite criterii). Si aveam ceva experienta. Dar sediul era in zona 8 adica "la tara", la periferia Londrei. Si acolo, un apartament cu 2 camere era cam 1200 de lire pe luna, asta daca nu voiai sa stai cu niste refugiati in ghetouri. Acolo, la marginea orasului. Ulterior am inteles ca e foarte important daca esti britanic sau daca esti imigrant, ca se tine cont de asta la salariu. E de gandit cand decizi daca sa mergi la un job sau nu, peste tot exista avantaje si dezavantaje. Eu luam o foaie si un fix si faceam tabele de comparatie cu avantaje si dezavantaje, atat pe termen scurt cat si pe termen lung (inclusiv salariul, locatia biroului, colegii, proiectele). Ca alt exemplu, la un moment dat am avut 2 oferte: pe security sau pe C++, acelasi salariu. Dar am decis security gandindu-ma la ce imi place sa fac (desi sediul era si este la mama dracu )