Jump to content

yoyois

Active Members
  • Posts

    1755
  • Joined

  • Last visited

  • Days Won

    58

Posts posted by yoyois

  1. 2 hours ago, bio.sh said:

    In alta ordine de idei, zici ca deja au trecut cele 24 de ore in care poti sa modifici adresa si numarul de telefon, tot e info breach, pleci cu nume, adresa si nr tel.

    De curiozitate, care zici tu ca e bugul? Nu inteleg prea clar.
    este 'parcelNumber' incremental? Poti determina cu exactitate parcelNumbers valide?

    Zici ca parola e alfanumerica de 4-5 caractere? (daca e 4 atunci ai ~1milion de combinatii, daca e 5 ai ~50 milioane).
    Solutia ar fi un rate-limiting pe ip,request?

     

    PS: Se intampla foarte des ca o companie sa rezolve problema si sa nu raspunda nici macar la email. Am patit de 4-5 ori.
    Ce sa-i faci? Nu e totul numai despre glorie si profit personal. Ajuti cate putin sa imbunatatesti securitatea webului... voluntariat.

  2. 5 hours ago, alezu2000 said:
    Inca sunt socat cum de ataca cu tancul nea Costica cand exista atata tehnologie....

    Ataca nea Ivan cu tancul, dar ai vazut Ucraina cate asasinari a facut si cate bombardamente a evitat.
    Chiar crezi ca serviciile de informatii nu lucreaza cu tehnologia sa intercepteze miscarile tancurilor?

    Crezi ca Bayraktar, AWACS si MQ-9 stau si ruginesc pe aeroporturi?

     

    Apropo, chiar azi mi-a sarit traficul pe honeypotul pentru scam-emails, 4 noi campanii. Se misca ceva in online.

    • Upvote 1
  3. 1 hour ago, spider said:

    Si ce plm sa facem in armata? au scos-o pe cea obligatorie tocmai sa avem una de profesionisiti, acum bate razboiul la usa si vor sa ne mobilizam.. ca sa ce? trec rusii prin noi ca prin branza, doar sa miroasa a praf de pusca pe plaiurile mioritice si un sfert de masculi au intins-o la granita.

    Inteleg sa fim parte ca personal auxiliar, dar pe front, la lupta adevarata, vom fi carne de tun.

     Bombardierii astia, participa si ei? firfizonii din parlament pun mana pe arme? 

    Ce sa face noi in armata? Nimic ca e fake si e debunked de 10 ori pe zi.

     

    Jalnica incercare de a crea panica in societate prin fake news. Se pare ca RST nu mai e asa relevant 🥲 nu s-au prea postat fake newsuri pe aici in ultima perioada.. trist

    • Like 1
    • Sad 1
  4. 5 hours ago, brdan18 said:

     

    Lasa ca nici cu USR si PNL nu imi este rusine :)) nu astia vroiau sa conditioneze locul de munca cu vaccinul ? (Barna parca zicea) - deraiez de la subiect dar toti sunt la fel, NU exista "cu partidul X vine schimbarea".

     

    Nu va mai mintiti singuri ca o sa fie bine.

    Pana nu ne intoarcem la monarhie (ceea ce probabil nu o sa se intample niciodata), in care 1 om "sa taie si sa spanzure", NU o sa ne fie mai bine.

    Romanul nu e baiat finut, el stie doar de frica.

    Asa e. Toti sunt rai si prosti. Numa tatucu Putin sa vina sa ne schimbe in mai bine.

    Sa vina cracanatul sa ne scape de gey si de sexomarxisti si sa ne readuca la valorile crestine si traditionale.(cu ajutorul armatei si taierii capetelor jurnalistilor si opozantilor)

     

    Spalati pe creier. 

    • Haha 2
    • Upvote 1
  5. Setupul descris de tine e destul de ne-standardizat. Telefoanele mobile nu sunt considerate sigure pt ca operatorul retelei are access la absout tot ce faci tu. (Locatie, date, volum, timp, etc.)

    Aa, nu te stie dupa buletin dar stie unde locuiesti intr-o raza de 50m. (in plus ca telefonul, cartela, IMEI fac probe perfecte la dosar)

    Fara encriprie si rerouting, e apa de ploaie...

     

    Sigur ca tu nu "te-ai lauda cu fapta" dar deja o cam faci aici pe forum si atragi atentia. Tu personal, ai un interes in treaba aia si esti usor de ghicit.

     

    (cine ar vrea sa se razbune pe X?)

    (cine cerea ajutor sa foloseasca un telefon pe RST?)

    (cine ar avea cunostinte sa faca asa ceva?)

    (cine a cautat pe honeypotforum 'cum sa hack tutorial'?)

     

    Am spus-o de 100 de ori. Nu e criptografia problema. Problema e considerarea securitatii intregii operatiuni.

     

    In cazul tau, ambele lasa de dorit..

    • Upvote 3
  6. Retelele mobile sunt monitorizate destul de bine. Daca unui procuror i se pune pata te gaseste si in gaura de sarpe.

    De obicei tu gandesti asa "VPN>proxy>TOR>encrypted>SHA" in timp ce procurorul gandeste asa "prieteni>rude>facebook>postari etc." Adica in loc sa-ti sparga encriptia si sa-ti urmareasca prepay-ul te gaseste pe inginerie sociala.

     

    Gandeste-te bine daca merita sa stai cu morcovu'n cur 10 ani pentru ce cacat de hacking vrei sa faci. 😂 Anchetele penale se misca greu, dar si cand se misca primesti ani cu executare pentru "acces neautorizat la un sistem informatic"...

     

    LE: Sa nu mai vorbim de alte belee in care poti sa te bagi, ca baiatul de a ajuns inpuscat in scara blocului pentru o teapa de 500€.

    • Thanks 1
    • Upvote 2
  7. 16 minutes ago, grandson said:

    Nu pot sa imi dau seama ce format are acel USB deoarece aceste informații nu au fost oferite nici de producător (am cautat și pe net, este un stick USB de la Orange de 8GB - Doig) luat acuma 5-6 ani (cred), ca l am primit cadou de la un unchi.

    Și dacă îl folosesc normal nu am nicio problema. Acum nu știu dacă e un virus în acel stick chiar dacă l am formatat ori e ceva de incompatibilitate

    Virusi in stick dupa ce il formatezi, foarte rar.

     

    Cel mai probabil e stricat. Sitickurile astea promotionale, pe care le primesti gratis sunt de calitate ft slaba. Nu numai ca chipul memorie e cel mai ieftin reject dar si controllerul e de calitate slaba de obicei.
    Sunt sanse mari ca sa ai sectoare corupte sau moarte in memoria stickului iar controllerul sa nu observe.

    Poti folosi un tool ca "Check Flash". Mau sunt multe alte tooluri care pot verifica capacitatea, viteza, si sectoarele cu probleme, si unele metode prin care se pot "repara sectoarele".
    Multa bataie de cap pentru a 'repara' un produs de calitate slaba.

    • Thanks 1
  8. Ce inseamna petru tine "metoda add to value"? Si de ce suna asta ca tema pe care o ai de facut la cursul "Baze de date"?

     

    In general esenta evitarii injectiei SQL e sa folosesti prepared statements. E o idee rea sa permiti user-input sa fie interpretat ca si cod. Prepared statements rezolva esenta problemei prin separarea "fizica" a codului si a datelor.

    • Upvote 4
  9. Ai proces in civil?

    Presupun ca ai voie sa intrii fara vaccin. Maxim e mai bine sa ai un test dela rapid (saliva sau nas).

    Nu ti se poate interzice accesul la procesul juridic, chiar daca esti fara vaccin.

    https://www.digi24.ro/amphtml/stiri/actualitate/csm-noile-restrictii-anuntate-de-autoritati-nu-se-aplica-instantelor-si-parchetelor-1711945

     

    Totusi esti si tu bezmetic. Nu verifici inainte, nu inaintezi o cerere sa intrii pe zoom si nu fizic. Nu vorbesti cu un avocat.

    • Upvote 1
  10. 2 hours ago, ZlIonion said:

    Mă interesează din risc roșie neagra dacă știi cv

     

    Fii atent aici: Bagi Rosu Rosu Negru continuu pana iti reuseste una. Dupa vezi daca:

    • urmatoarea in serie e negru atunci 99% sigur data viitoare e seria: "R N N R N N R R R R"
    •  urmatoarea in serie e rosu atunci 30% sigur data viiroare seria e: "N R R N R R N N N N"

    Asta merge pe 60-70% din softuri mai noi de aprilie-2019.

    Ontopic: Postul e din 2009, sa-ti dea Domnul sanatate si noroc!

    • Haha 1
  11. Te apuci de verificat certificate verzi? :))

    Daca-mi zici la ce-ti trebuie iti dau code samples. Si pentru encoding si pt decoding si pt verificat si ce mai vrei tu.

     

    Daca vrei sa-ti printezi tu propriul certificat verde, fara vaccinare, ia-ti adio!
    Certificatele sunt semnate de Ministerul sanatatii cu ECC adica imposibil de falsificat. (daca il scanezi iti da direct eroare cu rosu)

     

    PS: Mai bine te vaccinezi, gratis. Primesti si certificatul, te scapa si de boala grava. 10/10 would recommend 

    • Thanks 1
    • Upvote 3
  12. 2 hours ago, zeroinf said:

    Buna , Va mutumesc pentru comentariile voastre . Pana la urma am hotarat sa investesc in acest token . Am urmarit si citit mult despre ei chiar daca multe lucruri nu leam inteles .  Partea buna ca sun in castig cam cu 125% fata de suma investita . Thanks all .

    Vrei sa zici ca ai castig de +25%.

    Presupun ca nu ai +125% (adica ai dublat banii)

     

    Bravo frate! Sa fii sanatos! Si sa castigi cat mai mult!

  13. 5 hours ago, ardu2222 said:

    Aacusi incepe razboiul, ala real nu CS sau alta strategie pe PC, sa va vad atunci astia care nu ati facut nimik in viata reala :) :)

    Vine razboyul real! Ala cu bayoneta in transeu.

    200px-The_Battle_of_the_Somme_film_image

    Barbatii adevarati la lupta cu sabia!!!

     

    PS: pe ce planeta traiesi? Ai vazut cam cum au decu

    rs ultimele razboaie? Ucraina, Afganistan, Kosovo?

    Tu, barbat adevarat, idol la femei, sigma grindset, iei sabia cu luneta si iesi la lupta, pe front?

     

    Reality:

    77374810001_1741676573001_ari-origin06-a

     

    Un gamer, lucrand de acasa la 1000km distanta, iti lanseaza rachete cu dublu-click direct in barbatia ta.

    • Haha 1
  14. 5 hours ago, zeroinf said:

    Va multumesc de pareri . Mai citem pe telegramul lor ca vor face Parachain si Blockchain , ar fi posibil , sau sunt si astea minciuni sa atraga lumea ?

    Nu stie nimeni daca sunt minciuni sau nu. Orice se poate intampla. Se poate ca developerii sa fie de incredere dar produsul lor sa nu fie rentabil.

    Se poate ca proiectul sa reuseasca/sau nu din 1000 de cauze externe si interne.

     

    La urma urmei sunt banii tai si faci ce vrei cu ei. Atata timp cat intelegi ca e un gamble si exista multe riscuri.

     

    LE: Am mai auzit pe surse multa lume zicand ca e rug pull. Contractul are si "maxSellLimit" si uniswapPair are coverage de 1000 BNB

  15. Eu in general sunt un "hater" de tokenuri si coins noi. Si nu sunt un fan de gambling speculativ cu sperante de imbogatire peste noapte.

     

    Compania pare ok dar urmeaza aceleasi techici obosite de marketing ca orice alt pump n dump.

    'Whitepaper' are 0 continut academic si e in fapt un pliant de marketing/promovare.

     

    E interesant ca au auto-buy n burn. Ce mi se pare putin bizar e ca modelul incurajeaza ca tokenurile sa ramana stale.

    Daca tranzactionezi tokenuri platesti taxe destul de mari (5-10%). Deci mai bine le tii si astepti sa creasca.

    Daca toata lumea face hodl atunci volumul pietei scade, tokenul devine stale si lumea uita de el.

    Nu sunt economist, nu am cunostinte de cum functioneaza in practica modelul. Just my 2 cents.

     

    In general sunt un critic al firmelor/tokenurilor care au ca principal produs imbogatirea. Apple e bogata pt ca vinde telefoane, tesla vinde masini, bitcoin e un sistem bancar descentralizat, toate au la baza un produs, o problema pe care o rezolva.

    ElonMusk-MoonCoin nu are nicio baza, doar visul unora ca vor fi si ei milionari. (cam ca schemele piramidale?!?)

  16. 11 hours ago, Irina977 said:

    Buna. Am nevoie de o părere.

    Dețin un iPhone 7, l am scăpat pe gresie intr o după amiaza și s a închis instant. De atunci nu am reușit sa l mai deschid. Când îl pun la încărcat, se încălzește in jurul mufei de încărcare. In momentul in care îl conectez cu cablul la un P.C., nu da niciun semn, nu se conectează cu P.C. Credeți ca este placa de baza dusă sau e posibil sa fie bateria? Menționez ca in momentul in care l am scăpat, avea bateria full, chiar atunci fiind momentul in care l am scos și de la încărcat. 

    Daca se incalzeste cand il pui la incarcat, eu cred ca face scurt circuit.

    Dupa un impact puternic e posibil ca una sau mai multe componente de pe placa de baza(sau daughter boards) sa se fi dezlipit/crapat.

    Am auzit de failure modes pe PCB din cauza vibratiilor/fortelor mari de acceleratie.

     

    In cazul asta cred ca reparatia e destul de scumpa si complicata. Daca gasesti un service de incredere se poate sa il repari intr-un pret ok. Daca nu, e dus...

    PS: Nu cred ca e bateria, daca bateria s-ar fi spart ar fi luat foc.

    • Upvote 2
  17. 2 hours ago, vatman32 said:

    Mi se pare de cacat cat de subtire e linia dintre intimitate si scuza asta de 2 lei cu "Law Enforcement". Ca si cum la nivel de stat nu poate fi coruptie intrucat sa ajunga folosit in tot felul de scopuri. Totodata presimt ca e doar cireasa de pe tort, naiba stie ce soft-uri mai produc aia. Cine si cum garanteaza ca datele alea nu pleaca si la Cellebrite odata extrase .. de unde garanteaza de acolo Cellebrite ca is indeajuns de pregatiti sa aibe grija de acele date. Ei vin, il da lu' nea Ion de s-a angajat in Politie, ala saracu da click-uri de pe un Windows piratat.

    Ratezi esenta frazei. "Law Enforcement" si "State Police" sunt autorizate de catre guvern: adica "executa legea".

    Daca tu creezi servicii platite/cecrute de politie atunci tu nu esti in afara legii. (Lockheed Martin-> face bombe pt armata)

     

    Daca tu faci o bomba pe persoana fizica, pt uz personal, esti saltat de politie in 2-3 zile. Daca faci o bomba pentru armata, cu un contract, e totul ok.

    (so basically legal loopholes)

     

    Desigur, ce se vinde pe sub mana, coruptia, misuse etc. creeza probleme in toate domeniile. De la arme, bombe, materiale radioactive, la malware si monitoring tools.

    • Upvote 1
  18. 4 minutes ago, Dragos said:

    Daca vrei un wallet in blockchain, foloseste exodus.com. E simplu de folosit si suporta zeci (daca nu sute) de crypto.

    Nu folosi site-urile de marketplace ca si cont principal unde sa-ti stochezi crypto-urile ca o sa te trezesti cu surprize (taxe de pana la jumate la retragere, site-ul pica peste noapte, etc.)

    Adevarat, dar daca tranzactionezi sau stochezi sume serioase e recomandat sa folosesti un hardware wallet.

    Ledger, Trezor etc.

    Costul e relativ mic in comparatie cu avantajele de a tine cheile offline intr-un secure storage si de a le purta in buzunar cu tine oriunde.

    • Thanks 1
  19. "Un cont pe blockchain"?!?

    Te referi la blockchain.com, Vrei sa le folosesti api-ul?

    Poate esti blacklisted. Incearca un alt serviciu sau alt email. Poate le-au cazut lor api-ul temporar.

     

    E troll? 😂 Sau pe bune tu vrei sa-ti faci cont de bitcoin...

  20. 6 minutes ago, dimss said:

    Eu nu sunt de acord, mai ales ca nu stiu unde se vor duce acei bani.

     

    La un nivel teoretic, si eu as fi de acord cu voi, DACA totul ar fi corect in RO. Eu muncesc pentru salariul meu si nu am venituri "necuvenite" cum sunt altii cu pensii "speciale".

     

    Deci pana sa imi ia 10% pentru care muncesc, ce ar fi mai intai sa elimine banii nemunciti pe care ii dau altora?:-/

    Descoperim astazi ce inseamna impozitarea?

    Banii se duc la bugetul de stat. Ar trebui sa stie mai toata lumea ce face un stat.. mai ales daca ai pretentia sa votezi.

    Armata, spitale, scoli, primarii, pensii/alocatii, PNDL, mediu+paduri, etc.

     

    E o simpla stopare a unei investitii. Scutirea de la impozitare e defapt statul subventionand salariul. Adica o investitie directa in atragerea de muncitori in domeniu.

    Impozitare = stoparea investitiei.

     

    PS. pentru marii zmei: Daca nu platesti import esti aproape exact ca si cum ai lua ajutor social 😂

  21. Che, gandeste-te la asta:

    Tu cum profiti din site-ul tau?

    Daca ceri bani pentru un abonament/utilizare/etc. atunci iti permiti din profit sa inchiriezi niste servere. (flexible cloud, platesti cat consumi)

     

    Daca vrei sa dai site-ul la liber, sa-l foloseasca toata lumea gratis. Atunci fa-l open source ca sa fie 100% liber si gratuit.

     

    Sau tu vrei si gratis si cu plata? si secret si open source?

    • Upvote 1
×
×
  • Create New...