hammerfall
Active Members-
Posts
207 -
Joined
-
Last visited
Everything posted by hammerfall
-
La google maps, inclusiv versiunea java, este o functie incorporata care-ti arata pozitia exacta daca ai GPS sau pozitia aproximativa daca ai un smen de telefon cu java. Cel mai parlit posibil. Avand in vedere ca Google are acces la aceasta informatie, ce te face sa crezi ca SRI nu are? Ce te face sa crezi ca acea localizare a fost inventat in scopul de a nu te rataci cand te duci la piata? Asa e frate, e teoria conspiratiei. Daca suni cu numar ascuns, nu afla nimeni cine esti. Crede-ma. Orange nici nu stie in ce telefon iti bagi cartela si ce alte numere au mai fost bagate in telefonul ala, iar SRI nici nu poate afla pe ce nume a fost cumparat acel telefon... In fine, sunati cu numar ascuns si folositi proxy... Oricum, pentru farse la prieteni si pentru downloadat porn nu aveti nevoie de protectie prea mare. PS: Din surse sigure stiu ca nu o sa vedeti discutii secrete intre politisti (nu ma refer la sectoristi ), SRI-isti sau alti "prosti" de astia, cu bateriile in telefon. Pentru ca se stie de multi ani, telefoanele sunt interceptate chiar si atunci cand nu vorbeste nimeni la ele... Dar in fine, astia cred in teoria conspiratiei, sigur sunt niste pusti batuti in cap...
-
Subscriu, vad ca sunt din ce in ce mai multe topicuri despre linux, iar unii noobi de pe aici folosesc exclusiv linux (cu mine in frunte), deci ar fi utila o astfel de sectiune.
-
Te rog eu zi-mi ca nu ai decat 8 clase. Ca daca ai mai mult de atat, pot sa-mi fac un tricou cu "M-am nascut destept, scoala m-a tampit". Sa inteleg ca in universul tau paralel, cifra 2 are mai multe valori? Ce tare... Sa tot fii contabil in universul ala paralel... 2011 - 2 = 2009 (asta ai gresit-o bine ) 2009 - 2 = 2008 => 2 = 1 2008 - 2 = 2005 => 2 = 3 2005 - 2 = 2000 => 2 = 5
-
Din cauza panicii create la nivel mondial, multe avioane au suferit intarzieri. Din pacare, unul din ele era cel ce transporta pe Iisus, cei 4 calareti ai apocalipsei si moartea. Reprezentantii agentiei de transporturi ApocaLIPSA Ltd s-au declarat surprinsi de intarziere si au promis ca vor face tot posibilul pentru a scurta down-time-ul cat mai mult. De asemenea, mai jos este un citat din comunicatul de presa emis de PR al ApocaLIPSA S.A
-
Sau din respect. Apropo, eu cred ca tot sunt cativa care-l cunosc... Doar ca sunt prea buni prieteni ca sa-l dea de gol. Si mai sunt cativa care-l cunosc si mai bine, li se zice FBI de obicei.
-
Mersi mult. O sa am de lucru cu viruselul asta.
-
Eu unul nu m-am milogit, pur si simplu m-am mirat ca a aparut... Si-l cautam, nu stiam de unde a aparut.
-
Lol. Acum am 0. Aseara era 1. Ciudat Edit: Mda, am avut 1, dar cineva mi-a dat un minus pentru topicul asta. Incepeam sa cred si eu ca sunt oameni normali pe aici.
-
Unde vad si eu de la cine si pentru ce am primit +1 la rep power? A aparut din senin, neinvitat... o fi ceva gen worm, doar ca nu-i FUD
-
1. Nu se fac cereri decat in topicul special creeat pentru cereri din forumul "Games Hacks". 3. Nu deschideti topicuri despre jocuri la modul "ati vazut ce tare e jocul cutare". Aici nu e forumul Computer Games. Paragrafele de mai sus sunt extrase din regulamentul acestui subforum. Punctul 1 nu sunt foarte sigur cat l-ai incalcat, depinde foarte mult de ceea ce ai vrut sa spui prin postul tau. Dar punctul 3, daca nu-ti detaliezi bine primul articol, sigur l-ai incalcat. ---------- Deci... fii putin mai explicit si spune ce vroiai de fapt?
-
La naiba in puii mei Deja nu mai rezist... '99 - eclipsa, am murit '00 - schimbarea de mileniu, am murit '06 - anul diavolului, am murit '11 - anul lui peste, murim iar... '11 - murim inca o data?! De 2 ori intr-un an? Asta chiar e ceva nou...
-
Cine, eu? Sper ca nu la mine te refereai:p Mi-as dori sa stiu ce stie el, dar nu sa fac ce face el. Copil? Poate. Retardat? Nu cred. Nu cred ca viseaza sa ajunga nicaieri, daca visa asta, posta direct un CV pe site-ul microsoft. Poate si de 2 ori pe zi. Parerea MEA PERSONALA: vrea sa demonstreze ce stie. Vrea sa transforme internetul intr-un loc mai bun (nu a distribuit parole sau moduri de penetrare la site-urile / serverele sparte din cate-mi amintesc) avertizand lumea de vulnerabilitatile din diverse servicii. Cred ca tot ce face e pur si simplu un hobby si nu-l vad ca pe o persoana care sa faca asta pentru a-si castiga existenta. Pentru ca i s-ar acri si i-ar scadea productivitatea. Sper doar sa nu se infumureze si sa se creada invincibil, apoi sa treaca la alte fapte cum ar fi fraude, furt de date secrete sau distrugere de date. Sper ca e constient ca el e liber doar pentru ca e "inofensiv" si ca e folosit pe post de "sistem de alarma" a vulnerabilitatilor. Cred ca la nivelul la care lucreaza el, ar putea foarte bine sa lucreze de acasa, fara proxy, root sau nologin. Oricum e urmarit si supravegheat.
-
Mersi mult, o sa-l verific pe pielea cuiva. Ai si sursa cumva? Mi-ar placea sa ma joc putin cu el.
-
OFF: TinKode, le-ai spart vreun server de CS celor doi pusti in trecut sau cum de sunt impotriva ta si a celor ce te apreciaza? OFF: Cei 2 (effy si nume dummy clasic, varianta englezeaca a lui lorem ipsum in buletin - daca nu te prinzi, e vb de john smith), sa inteleg ca pentru voi respect == pupat in cur? Daca da, sper sa nu ajung sa ma respectati voi, nu vreau sa-mi murdariti scumpete de fund cu buzele voastre nespalate. ON: TinKode este cine vrea el sa fie. Deja cred ca demonstrat asta si devine mai mult decat un banc. OFF: TinKode == cosmarul administratorilor de server.
-
Cross Site Request Forgery [CSRF / XSRF]
hammerfall replied to SilentPH's topic in Tutoriale in engleza
La a doua intrebare mi-am gasit singur raspuns. Nu ai nici o limitare, poti injecta javascript, cu care faci requesturi POST / GET (ajax). Nu stiam cum as putea face requesturi POST, dar mi-am raspuns singur pana la urma. -
OFF: Cocos, esti in tara sau in germania (ne cunoastem ). Da-mi si mie un trojan daca ai, sa mearga pe win7. Apropo, daca esti in tara, dai o bere, nu? Apropo, cand ii dai USB-ul inapoi la fata? ON: Ceva cerinte de sistem? In afara de interfata ce-ai mai modificat la asta?
-
Eu am descarcat pack-ul si urmeaza sa-l testez intr-un virtual box sau intr-o sticla noua din wine (linux). O sa incerc sa vad daca-i vorba de vre-un virus, troian, stealer sau alte prostioare.
-
In limita timpului m-as baga si eu. Stiu ceva php & mysql, ceva javascript & ajax, ceva html & css si foarte foarte putin C++ (in special pt linux )... Aaaa... si basic la configurare server (Apache), inchidere porturi nedorite si "securizarea" celor dorite. Poate se reia initiativa, ar fi misto.
-
Cross Site Request Forgery [CSRF / XSRF]
hammerfall replied to SilentPH's topic in Tutoriale in engleza
Mersi mult de tutorial. Totusi, o intrebare am, fiind mai newbie. Pot folosi atacul de pe un site vulnerabil XSS catre un site vulnerabil XSRF? De exemplu, pe site-ul vulnerabil XSS pun un iframe invizibil cu un link din celalalt site, pe care-l vreau exploatat. Cred ca se poate, nu? Presupun ca mi-ar limita facilitatile, adica nu as putea sa fac tot ce-as face de pe site-ul meu prin XSRF, corect? -
Am editat postul... De la oboseala... De parca nu ar fi scris mare in titlu...
-
Mi se pare destul de absurda virtualizarea unui sistem Linux intr-un server cu sisteul de operare al celor de la "Mic si moale". In primul rand, driverele si suportul hardware nu vor fi cele native. In al doilea rand, Losedose e usor de compromis, iar daca a fost compromisa gazda, nu cred ca musafirul mai are vreo sansa. In al treilea rand, nu vad de ce as da bani pe un sistem de operare care nu ofera nici macar asisenta tehnica (decat daca ai niste servere gigant si-ti permiti sa platesti ca lumea, sau daca ai nervi de otel sa intrebi pe site-ul lor oficial), avand in vedere ca Linux poate rula majoritatea aplicatiilor de windows, consuma mai putine resurse, e mai stabil si mai usor de securizat. Nu cred ca foloseste nimeni pe un server interfete grafice evoluate sau ultima versiune de .NET, deci nu vad ce ar fi asa de incompatibil cu Linux... In fine, cred ca asta a fost facuta pentru administratorii de retea care nu stiu decat Next, Next, I agree, Next, Finish, Run.
-
Advanced File Permissions (extended attributes)
hammerfall replied to pyth0n3's topic in Tutoriale in engleza
@nytro, din cate am citit eu acolo, da, sterge toate blocurile de pe HDD si le supra scrie cu "gol". E misto ideea si cred ca deja i-am gasit utilitate. Avantajul de a lucra in interfata grafica a terminalului. Mersi de lista, bookmarked and learned. LE: +A inseamna ca daca eu editez un fisier, data nu i se modifica sau e valabil doar pentru accesare? -
@tunet magic, sincer, mi se pare ok ca nu-s raspunsuri prea multe la topicurile lui nytro. Ar fi absurd sa vezi toti copiii cum comenteaza "asa e, e bun tutorialul" sau "ai dreptate, chiar merge". Plus de asta, nu cred ca majoritatea (copiilor) inteleg engleza cat sa se descurce cu un tutorial... se descurca la metin, la CS, ls tampenii, dar la un tutorial, daca se poate tradus in romana si cu poze cat mai multe. Scuze de off-topic, dar nu m-am putut abtine. Apropo, misto SQLi-ul, n-am apucat inca sa-l testez, dar cred ca-mi fac timp maine.
-
O fi enervant, dar si cand prinzi cate un program care incearca sa-si faca de cap, incepe sa-ti para bine ca nu ai root. Plus ca daca vrei root, poti sa te logezi ca root, temporar, cat ai treaba. Nu vad de ce ai sta ca root in permanenta...