Jump to content

yoyois

Active Members
  • Posts

    1755
  • Joined

  • Last visited

  • Days Won

    58

Everything posted by yoyois

  1. yoyois

    Gls.ro IDOR

    De curiozitate, care zici tu ca e bugul? Nu inteleg prea clar. este 'parcelNumber' incremental? Poti determina cu exactitate parcelNumbers valide? Zici ca parola e alfanumerica de 4-5 caractere? (daca e 4 atunci ai ~1milion de combinatii, daca e 5 ai ~50 milioane). Solutia ar fi un rate-limiting pe ip,request? PS: Se intampla foarte des ca o companie sa rezolve problema si sa nu raspunda nici macar la email. Am patit de 4-5 ori. Ce sa-i faci? Nu e totul numai despre glorie si profit personal. Ajuti cate putin sa imbunatatesti securitatea webului... voluntariat.
  2. Ataca nea Ivan cu tancul, dar ai vazut Ucraina cate asasinari a facut si cate bombardamente a evitat. Chiar crezi ca serviciile de informatii nu lucreaza cu tehnologia sa intercepteze miscarile tancurilor? Crezi ca Bayraktar, AWACS si MQ-9 stau si ruginesc pe aeroporturi? Apropo, chiar azi mi-a sarit traficul pe honeypotul pentru scam-emails, 4 noi campanii. Se misca ceva in online.
  3. Ce sa face noi in armata? Nimic ca e fake si e debunked de 10 ori pe zi. Jalnica incercare de a crea panica in societate prin fake news. Se pare ca RST nu mai e asa relevant 🥲 nu s-au prea postat fake newsuri pe aici in ultima perioada.. trist
  4. Asa e. Toti sunt rai si prosti. Numa tatucu Putin sa vina sa ne schimbe in mai bine. Sa vina cracanatul sa ne scape de gey si de sexomarxisti si sa ne readuca la valorile crestine si traditionale.(cu ajutorul armatei si taierii capetelor jurnalistilor si opozantilor) Spalati pe creier.
  5. Setupul descris de tine e destul de ne-standardizat. Telefoanele mobile nu sunt considerate sigure pt ca operatorul retelei are access la absout tot ce faci tu. (Locatie, date, volum, timp, etc.) Aa, nu te stie dupa buletin dar stie unde locuiesti intr-o raza de 50m. (in plus ca telefonul, cartela, IMEI fac probe perfecte la dosar) Fara encriprie si rerouting, e apa de ploaie... Sigur ca tu nu "te-ai lauda cu fapta" dar deja o cam faci aici pe forum si atragi atentia. Tu personal, ai un interes in treaba aia si esti usor de ghicit. (cine ar vrea sa se razbune pe X?) (cine cerea ajutor sa foloseasca un telefon pe RST?) (cine ar avea cunostinte sa faca asa ceva?) (cine a cautat pe honeypotforum 'cum sa hack tutorial'?) Am spus-o de 100 de ori. Nu e criptografia problema. Problema e considerarea securitatii intregii operatiuni. In cazul tau, ambele lasa de dorit..
  6. Retelele mobile sunt monitorizate destul de bine. Daca unui procuror i se pune pata te gaseste si in gaura de sarpe. De obicei tu gandesti asa "VPN>proxy>TOR>encrypted>SHA" in timp ce procurorul gandeste asa "prieteni>rude>facebook>postari etc." Adica in loc sa-ti sparga encriptia si sa-ti urmareasca prepay-ul te gaseste pe inginerie sociala. Gandeste-te bine daca merita sa stai cu morcovu'n cur 10 ani pentru ce cacat de hacking vrei sa faci. 😂 Anchetele penale se misca greu, dar si cand se misca primesti ani cu executare pentru "acces neautorizat la un sistem informatic"... LE: Sa nu mai vorbim de alte belee in care poti sa te bagi, ca baiatul de a ajuns inpuscat in scara blocului pentru o teapa de 500€.
  7. Virusi in stick dupa ce il formatezi, foarte rar. Cel mai probabil e stricat. Sitickurile astea promotionale, pe care le primesti gratis sunt de calitate ft slaba. Nu numai ca chipul memorie e cel mai ieftin reject dar si controllerul e de calitate slaba de obicei. Sunt sanse mari ca sa ai sectoare corupte sau moarte in memoria stickului iar controllerul sa nu observe. Poti folosi un tool ca "Check Flash". Mau sunt multe alte tooluri care pot verifica capacitatea, viteza, si sectoarele cu probleme, si unele metode prin care se pot "repara sectoarele". Multa bataie de cap pentru a 'repara' un produs de calitate slaba.
  8. Ce inseamna petru tine "metoda add to value"? Si de ce suna asta ca tema pe care o ai de facut la cursul "Baze de date"? In general esenta evitarii injectiei SQL e sa folosesti prepared statements. E o idee rea sa permiti user-input sa fie interpretat ca si cod. Prepared statements rezolva esenta problemei prin separarea "fizica" a codului si a datelor.
  9. Gogu prim rezultat: https://www.scoalarutiera.ro/curs-legislatie/codul-rutier/zona-rezidentiala-si-pietonala "Zona rezidentiala" e definita in lege diferit fata de intuitia polulara "unde sunt case".
  10. Ai proces in civil? Presupun ca ai voie sa intrii fara vaccin. Maxim e mai bine sa ai un test dela rapid (saliva sau nas). Nu ti se poate interzice accesul la procesul juridic, chiar daca esti fara vaccin. https://www.digi24.ro/amphtml/stiri/actualitate/csm-noile-restrictii-anuntate-de-autoritati-nu-se-aplica-instantelor-si-parchetelor-1711945 Totusi esti si tu bezmetic. Nu verifici inainte, nu inaintezi o cerere sa intrii pe zoom si nu fizic. Nu vorbesti cu un avocat.
  11. Fii atent aici: Bagi Rosu Rosu Negru continuu pana iti reuseste una. Dupa vezi daca: urmatoarea in serie e negru atunci 99% sigur data viitoare e seria: "R N N R N N R R R R" urmatoarea in serie e rosu atunci 30% sigur data viiroare seria e: "N R R N R R N N N N" Asta merge pe 60-70% din softuri mai noi de aprilie-2019. Ontopic: Postul e din 2009, sa-ti dea Domnul sanatate si noroc!
  12. Te apuci de verificat certificate verzi? Daca-mi zici la ce-ti trebuie iti dau code samples. Si pentru encoding si pt decoding si pt verificat si ce mai vrei tu. Daca vrei sa-ti printezi tu propriul certificat verde, fara vaccinare, ia-ti adio! Certificatele sunt semnate de Ministerul sanatatii cu ECC adica imposibil de falsificat. (daca il scanezi iti da direct eroare cu rosu) PS: Mai bine te vaccinezi, gratis. Primesti si certificatul, te scapa si de boala grava. 10/10 would recommend
  13. Vrei sa zici ca ai castig de +25%. Presupun ca nu ai +125% (adica ai dublat banii) Bravo frate! Sa fii sanatos! Si sa castigi cat mai mult!
  14. Avand in vedere ca datele sunt relativ unstructured si ai multe, eu unul ma gandesc la BigData. Poate MongoDB, poate hadoop. Ceva orientat pe documente. SQL e prea inflexibil pentru care date ai tu, incearca NoSQL. https://kb.objectrocket.com/mongo-db/how-to-import-a-csv-into-mongodb-327 https://stackoverflow.com/questions/32076382/mongodb-how-to-get-max-value-from-collections
  15. Vine razboyul real! Ala cu bayoneta in transeu. Barbatii adevarati la lupta cu sabia!!! PS: pe ce planeta traiesi? Ai vazut cam cum au decu rs ultimele razboaie? Ucraina, Afganistan, Kosovo? Tu, barbat adevarat, idol la femei, sigma grindset, iei sabia cu luneta si iesi la lupta, pe front? Reality: Un gamer, lucrand de acasa la 1000km distanta, iti lanseaza rachete cu dublu-click direct in barbatia ta.
  16. Nu stie nimeni daca sunt minciuni sau nu. Orice se poate intampla. Se poate ca developerii sa fie de incredere dar produsul lor sa nu fie rentabil. Se poate ca proiectul sa reuseasca/sau nu din 1000 de cauze externe si interne. La urma urmei sunt banii tai si faci ce vrei cu ei. Atata timp cat intelegi ca e un gamble si exista multe riscuri. LE: Am mai auzit pe surse multa lume zicand ca e rug pull. Contractul are si "maxSellLimit" si uniswapPair are coverage de 1000 BNB
  17. Eu in general sunt un "hater" de tokenuri si coins noi. Si nu sunt un fan de gambling speculativ cu sperante de imbogatire peste noapte. Compania pare ok dar urmeaza aceleasi techici obosite de marketing ca orice alt pump n dump. 'Whitepaper' are 0 continut academic si e in fapt un pliant de marketing/promovare. E interesant ca au auto-buy n burn. Ce mi se pare putin bizar e ca modelul incurajeaza ca tokenurile sa ramana stale. Daca tranzactionezi tokenuri platesti taxe destul de mari (5-10%). Deci mai bine le tii si astepti sa creasca. Daca toata lumea face hodl atunci volumul pietei scade, tokenul devine stale si lumea uita de el. Nu sunt economist, nu am cunostinte de cum functioneaza in practica modelul. Just my 2 cents. In general sunt un critic al firmelor/tokenurilor care au ca principal produs imbogatirea. Apple e bogata pt ca vinde telefoane, tesla vinde masini, bitcoin e un sistem bancar descentralizat, toate au la baza un produs, o problema pe care o rezolva. ElonMusk-MoonCoin nu are nicio baza, doar visul unora ca vor fi si ei milionari. (cam ca schemele piramidale?!?)
  18. Daca se incalzeste cand il pui la incarcat, eu cred ca face scurt circuit. Dupa un impact puternic e posibil ca una sau mai multe componente de pe placa de baza(sau daughter boards) sa se fi dezlipit/crapat. Am auzit de failure modes pe PCB din cauza vibratiilor/fortelor mari de acceleratie. In cazul asta cred ca reparatia e destul de scumpa si complicata. Daca gasesti un service de incredere se poate sa il repari intr-un pret ok. Daca nu, e dus... PS: Nu cred ca e bateria, daca bateria s-ar fi spart ar fi luat foc.
  19. Ratezi esenta frazei. "Law Enforcement" si "State Police" sunt autorizate de catre guvern: adica "executa legea". Daca tu creezi servicii platite/cecrute de politie atunci tu nu esti in afara legii. (Lockheed Martin-> face bombe pt armata) Daca tu faci o bomba pe persoana fizica, pt uz personal, esti saltat de politie in 2-3 zile. Daca faci o bomba pentru armata, cu un contract, e totul ok. (so basically legal loopholes) Desigur, ce se vinde pe sub mana, coruptia, misuse etc. creeza probleme in toate domeniile. De la arme, bombe, materiale radioactive, la malware si monitoring tools.
  20. yoyois

    BTC account

    Adevarat, dar daca tranzactionezi sau stochezi sume serioase e recomandat sa folosesti un hardware wallet. Ledger, Trezor etc. Costul e relativ mic in comparatie cu avantajele de a tine cheile offline intr-un secure storage si de a le purta in buzunar cu tine oriunde.
  21. yoyois

    BTC account

    "Un cont pe blockchain"?!? Te referi la blockchain.com, Vrei sa le folosesti api-ul? Poate esti blacklisted. Incearca un alt serviciu sau alt email. Poate le-au cazut lor api-ul temporar. E troll? 😂 Sau pe bune tu vrei sa-ti faci cont de bitcoin...
  22. Poate au confiscat cheile private. Poate au confiscat conturi de exchange-uri. Lumea mai tine in seif, pe langa cash si o harte/device cu cheia privata.
  23. Descoperim astazi ce inseamna impozitarea? Banii se duc la bugetul de stat. Ar trebui sa stie mai toata lumea ce face un stat.. mai ales daca ai pretentia sa votezi. Armata, spitale, scoli, primarii, pensii/alocatii, PNDL, mediu+paduri, etc. E o simpla stopare a unei investitii. Scutirea de la impozitare e defapt statul subventionand salariul. Adica o investitie directa in atragerea de muncitori in domeniu. Impozitare = stoparea investitiei. PS. pentru marii zmei: Daca nu platesti import esti aproape exact ca si cum ai lua ajutor social 😂
  24. Che, gandeste-te la asta: Tu cum profiti din site-ul tau? Daca ceri bani pentru un abonament/utilizare/etc. atunci iti permiti din profit sa inchiriezi niste servere. (flexible cloud, platesti cat consumi) Daca vrei sa dai site-ul la liber, sa-l foloseasca toata lumea gratis. Atunci fa-l open source ca sa fie 100% liber si gratuit. Sau tu vrei si gratis si cu plata? si secret si open source?
×
×
  • Create New...