Jump to content

yoyois

Active Members
  • Posts

    1755
  • Joined

  • Last visited

  • Days Won

    58

Everything posted by yoyois

  1. Eu ziceam ca am invatat foarte usor lucrul cu c++, php si py deoarece am studiat inainte (1-2 ani VB si il stapaneam bine). Practic ca sa le invat si pe celelalte 3 mi-a luat doar 1 an. Eu as fi acum mai interesat sa invat c++, cu diferentele lui fata de C. Cred eu ca nu Degeaba C++ are niste plusuri in fata, spre deosebire de C. O sa particip la unele cursuri (daca se pastreaza cu C) dupa ce incepe scoala, dar doar la cele care-mi par utile. Daca se trece pe C++ sau java...
  2. Eu m-am aratat interesat sa particip. Insa cursurile actuale sunt putin below my level. D'aiai am preferat mai degraba sa studiez pe cont propriu si sa astept sa ma prindeti din urma. Tema insasi C - basic este extrem de plicticoasa. C, nici macar C++, fara trick-uri, interfate, grafice, functii sistem, obiecte. (Exact partea plicticoasa a programarii). Mie mi se pare ca se face o greseala destul de mare confundand programarea cu sintaxa. Programarea s-ar invata mult mai bine fara un limbaj-suport, sau cu mai putine referinte. (sa inveti ce face un for, un while, tipuri de date, vectori, cum sa le operezi, functii, cu ce se mananca). Si dupa e o chesie doar de invatare a sintaxei, a cuvintelor si operatorilor specifici fiecarui limbaj. Eu de exemplu am invatat sa programez in VisualBasic. Dupa ce am descoperit si c++ si php si python, mi-a fost foarte usor sa le invat, chiar si in paralel. (Pentru ca stiam cum ar trebui sa functioneze) PS: Obisnuieste-te! Asa e la orice Event: 100 oameni iti jura ca vor veni si vin doar 7.
  3. Nu prea vad cum te-ar ajuta backtracking-ul "pur" pe tine. Ai putea sa-ti storci creierii cu o metoda mai matematica. Similara programarii dinamice. Sa ordonezi sirurile de numere extrase dupa(sa zicem nr de numere comune) Si sa gasesti o relatie (sau ceva) care sa te ajute sa elimini mai multe siruri deodata. Spre exemplu: Am numerel extrase: 1, 14, 19, 30, 25 1, 14, 12, 28, 21 (aranjate dupa un model matematic pe care trebuie sa-l descoperi tu) daca verificam sirul 1 pt nr: 1, 14 si aflam ca nu e valid, atunci nici sirul 2 nu e valid, fiind intr-o anumita relatie cu sirul 1. Asta ar fi un principiu deductiv, Se poate si inductiv... mult mai rapid, dar ,mai complicat din punc de vedere matematic. Practic se poate optimiza algoritmul insa ar necesita o putere mai mare de calcul din partea "unui creier uman". Si probabil de la un anumit nivel eforturile de a aranja sirurile intr-un mod convenabil ar putea necesita mai multe calcule decat parcurgerea sirurilor. De asemenea la atatea calcule s-ar putea sa conteze detaliile ca: Nu fa flush la date cand vrei sa le scrii in fisier, retine variabilele utilizate frecvent in memoria procesorului, foloseste cod inline, etc, etc.
  4. Cine s-a mai inscris in challenge? Provocarile mi se par destul de usoare si intuitive. Practic, pana acum am ajuns la nivelul 8.(Blocat:() Ce parere aveti pana acum? Sau competitia e atat de acerba incat nu se fac comentarii? Parerea mea: Cea mai placuta si complexa competitie de cunostinte generale si inventivitate de pana acum. (Sunt curios cine-si va pastra biletul.) PS: Cam cate nivele sunt? > 20?
  5. Nu e o zi. Sunt 2. (Nu vin din Bucuresti) Si nu e nicio absenta deoarece parintii imi fac o invoire. Ar fi totusi frumos si "invitatia" sa fie atasata, pentru a scapa de gura lumii. ce suna mai bine: "Ma duc la Bucuresti sa fac ceva conferinta obscura de securitate" sau "Am fost invitat la o conferinta internationala de securitate" ? Anyway: Am mai spus-o. Ne vedem acolo. Sper ca si alte persoane de aici sa-mi urmeze exemplul, sa puna o cerere de invoire si sa vina la eveniment.
  6. Eu doresc sa-mi cumpar bilet... ca sa sustin evenimentul, insa intreb daca ne poate fi emisa, trimisa o hartie (invitatie) care sa ajute la motivarea absentelor/deplasarii. Adica o bucata de hartie (worthless) pe care sa o pot atasa unei scutiri si sa-mi motivez absenta de la orele de curs/proiecte. Mi-ar fi de mare ajutor. PS: Ne vedem p'acolo!
  7. Urat! Modelul e aproape 100% copiat. Daca vrei sa atragi ceva lume iti trebuie ceva nou. Ceva unic si special. Incearca sa introduci ceva nou: Chat, comenturi pe intrebare. Butoane de dislike, Pagini de profil mai avansate, categorii de intrebari... Adauga ceva nou. Asa nu cred ca poti atrage prea multa lume
  8. E exact trecerea windows -linux. Pa' parerea mea Android e Superior iOS prin simplul fapt ca poti sa-ti customizezitelefonul la orice nivel. Nu-ti place cum Versiunea ta de android iti foloseste procesoarele? Pune-ti alta. Fa overclock, fa-ti o aplicatie care sa-ti foloseasca procesoarele la un alt nivel. la Android (ca la linux) ai libertatea sa faci ce vrei tu cu dispozitivul tau. (deschizi video-ul cu orice aplicatie vrei tu) iOS se aseamana mult cu windows. Ia deciziile "optime" pentru tine. Iti deschide orice cu "Internet explorer-ul" lui, nu poti sa-l customizezi, nu poti sa-l upgradezi. E mult mai bine cizelat (cum e windows fata de Linux), si mai user friendly, dar ii lipsesc multe optiuni... Cat despre windows phone: E inca foarte nou. Acum se experimenteaza. Ca orice cacat facut de microsoft: se misca greu, prost si arata rau. Dar cu ceva bani bagati in dezvoltare are sanse ca concureze cu iOS si Android. Daca Microsoft continua cu strategia asta de dezvoltare va ramane tot pe locul 3. Daca se mai re-inoveaza se poate sa ajunga si pe locul 2 .. sau chiar 1
  9. daca ai imparti imaginea in 4 / 6 si dupa ai reimbina-o din css ? Sau un canvas Anyway: Interesanta idee. Cum ai facut, criptografic vorbind diferentierea intre useri?
  10. Probabil mailul era facut special mai "picant" ca sa tipe la filtrele lor sau mai stiu eu ce. Poate era tone de pornache gratis: Link Si un angajat, a belit ochii la monitor, a vazut link-ul si l-a deschis. Sau poate au niste software care verifica continutul mailului, cu tot cu linkuri, cautand pentru cuvinte/fraze cheie. Oricum sunt 90% sigur ca mailul era facut intr-un mod mai picant. (fie terorism, fie virusi, fie ...) Deja s-a discutat problema privacy. Si s-a stabilit ca daca le folosesti serviciile nu ar trebu sa ai nico asteptare la confidentialitate.
  11. Ar trebui sa facem ceva. Firmele chiar cu program de Bug bounty isi permit sa trateze pentesterii ca pe niste gunoaie. Macar raspunde-le cu un mail in care le explici de ce nu e bine ce fac ei si ca isi pierd din credibilitate, ca nu sunt seriosi si daca nu vor sa ofere bani, sa scada din preturile de pe lista, nu sa ne trateze asa. Si incheie cu: Don't be evil Oricum: Bravo!
  12. qktier.exe - dropper. Scrie un fisier C:\Documents and Settings\User\zoazo.exe sau C:\Documents and Settings\Administrator\nhsik.exe ?? Probabil vrea sa "sune acasa": ns4.theimageparlour.net Si in functie de sistem. Fisierul "aruncat" incearca sa injecteze in ctfmon.exe, msmsgs.exe, reader_sl.exe ... Cat despre video.exe pare mult mai complex si interesant. da restart si cand descid processexplorer: procexp.exe also rootkitrevealer da restart si cand navighezi in folderul in care se afla fisierele sale .exe Mi se pare ca face ceva cu explorer.exe. Il mai bag in VM sa vad cum mai reactioneaza. (Din testele mele mi se pare ca nu are deloc Network Activity. In schimb incearca ceva cu dispozitivele USB)
  13. E acelasi virus cu cel postat de mine aici: https://rstforums.com/forum/74895-sample-virus-facebook.rst Are un alt icon si cred ca alte nume de variabile. In rest: C:\Documents and Settings\User\Start Menu\Programs\Startup\lsass.exe + requestul catre www. xyz25.com POST / HTTP/1.1
  14. Mai multe informatii privind programul? cand incepe. cat dureaza, cand se termina? Am observat ca 25 octombrie este vineri. Se pot trimite ceva invitatii, recomandari, etc. (Pentru a ne motiva absentele de la scoala). Mie mi-e cam greu, ne-fiind din Bucuresti ...
  15. Cum definesti tu acel "nimic". Ca e mic? Ca nu-l vezi tu? Ca e: da! E cam atat de complex. Dar informatia exista acolo. Sub forma de mici atomi de fier cu electroni aranjati. Invizibili (mai mici ca fotonii) dar detectabili cu "magnetic force microscopes". Nu e ceva ce poti face cu un program de pe net. Nici macar cu 100.000$. Dar ESTE posibil. PS: la fel de imposibil se parea refacerea unui document A4 trecut prin tocatorul de hartie (cam prin anii 90) Daca te uiti putin la metoda observi ca: scrie informatii random pentru a ingreuna citirea mesajului initial. Scrie niste bilti "speciali". cu scopul de a suprascrie de mai multe oli intr-un loc 0 si 1 in diferite secvente pentru a reduce din urmele magnetice "rezidente" ramase pe disc. Dupa care mai scrie un strat de informatii random, pentru a adauga ultimul strat de "porcarii" care ingreuneaza si mai mult procesul de reversare. Nu neg ca ar fi costisitor dar este POSIBIL. Cat despre uzura tranzistorilor... da, si asta ar fi o idee. (Care chiar s-ar putea sa mearga). Defapt singura metoda 100% sigura, demonstrata de fizica, de a distruge o informatie e sa o arunci intr-o gaura neagra.
  16. De stick-uri nu e aceeasi discutie. Astea is flash, cuantice, mult diferite. Dar la HDD se poate. Uite un exemplu: Ai o foaie A4. Scrii pe ea un eseu. Dai cu corectorul. Stergi tot! Scrii alt eseu. Vine cineva si da cu acetona. Dizolva corectorul. pe foaia ta se afla acum 2 eseuri suprapuse. nu pot fi citite asa normal. dar cu putina straduinta poti sa recuperezi urme din eseul scris anterior. Mai ales ca stii ce e scris deasupra, in eseul 2. La fel si HDD-ul. La o suprascriere raman urme din informatia veche. Foarte mici(dar POT fi citite cu aparate de mii de €). Nu confundati memoria (folosita, limitata, si stabila) a unui HDD cu urmele minuscule ce raman pe el. Daca ar fi sa ne gandim asa, pe un floppy poti scrie din atomi sute de Tb ... off: Din pacate nu cunosc un profesor/inginer expert in fizica cuantica. Altfel mi-ar fi facut placere sa-ti vad p**a mancata de gaste
  17. LE: Am inceput analiza pe cont propriu. Dar, ne mai facand vreodata asta mi-a fost cam greu: Am analizat intai fisierul binar si am gasit ceva referinte la: FastMM is a lightning fast replacement memory manager for Embarcadero Delphi Win32 and Win64 OK. Plus Ca am gasit 2 antete PE, ce m-a dus cu gandul la un droper. Numele variabilelor pare a fi ales foarte random. Se pare ca la executie creaza un nou fisier in C:/WINDOWS/system32/lsass.exe (normal). Daca procesului nu-i convine ceva mi se pare ca initiaza un shutdown Tot la executie face un request catre www.xyz25.com (inteband intai DNS-ul) http://i.imgur.com/RqMxy81.png Cam atat am aflat pana acum. Nu am vazut nici-un trigger pentru facebook. Defapt intrega aplicatie pare mica si inghesuita. Ma gandesc ca ar fi doar un dropper. Defapt am reusit minunatia sa enervez virusul asa de tare incat sa nu se mai execute. (Probabil are un filtru care semnaleaza daca payload-ul a fost deja aruncat) Scuze pentru dublu post
  18. Si stick-ul si HDD fac un "overselling" pentru memorarea fiserelor. Adica ai un HDD de 70Gb plin cu 50Gb. "stergi" 40Gb iti spune ca are 60Gb liberi si doar 10 Ocupati. !!! Fals: defapt are tot 50Gb ocupati. Doar ca cei 40 "stersi" sunt trecuti ca "de suprascris". Practic: daca ai rescrie multa informatie pe HDD, in cei 40Gb tinuti de "back-up" si-ar suprascrie informatie. Ca sa faci reverse la operatia de suprascriere e destul de foarte greu. Dar posibil. (Raman ceva urme magnetice pe suprafata hard diskului mai ales daca'l suprascrii cu 11111111111111 sau 000000000000000000). Deci o suprascrie a HDD-ului e "reversibila". La metode complexe cu 35-95-995 de suprascrieri deja se pierde din reversibilitate. Mai ales ca implica si mult random. DAR pot fi reversate cu microscoape, mijloace cuantice, alaniza capului de cititre si distantele magnet-disc (si multe alte aberatii) care implica milioane de $. True-Crypt poate fi deasemenea fortat. Dar si asta implica multi $$$. Oricum aici vorbim de mijloace diferite. Unul fizic: Suprascriere. Si unul informatic: cryptare. Oricum daca te gandesti sa-ti cryptezi HDD te gandesti ca informatia ta va fi criptata cu o cheie si va fi SUPRASCRISA peste informatia veche. (suprascriere reversibila) Comcluzionez cu o lege a fizici: Informatia, in univers, NU poate fi distrusa. Oricat de mult ai marunti-o si amesteca-o cu tehnologia potrivita ea poate fi rearanjata la forma intitiala. (Exemplul Big-Bang)
  19. Sunt relativ (foarte) nou in stiinta virusologiei. Am descoperit cam cu 2-3 saptamani in urma pe facebook un prieten care se plangea ca trimitea linkuri dubioase pe chat la toata lumea. S-ar fi infectat dupa ce ar fi facut nus ce prin grecia. Am analizat unul din linkuri: TUV Austria Hellas (Probail website compromis) Si am aflat ca facea redirect catre o pagina de downlaod care continea fisierul asta: GirlShare - Download Photo_014-www.facebook.com.rar (anti AV scan) Din lipsa de timp si cunostinte nu am apucat sa analizez fisierul. Daca tot s-a deschis categoria asta am zis sa postez pentru cei interesati.
  20. Realy? Fuck The school! I'm coming
  21. incearca #include<iostream> In code: Blocks iostream nu e cu .h
  22. Repet a 3-a oara: NU POATE INCEPE AL 3-lea Razboi MONDIAL. Economia e cam la pamant. Rusia/China nu e interesata sa atace FIZIC pe nimeni. America NU are suficienti bani ca sa sustina un razboi armat cu o tara mare. (IRAN, RUSIA). Razboaiele mondial incep DOAR in perioade de maxim economic. Cand lumea are multi bani si nu stiu ce sa faca cu ei. Cand lumea e saraca nu-i arde de razboi mondial. In schimb se bat "pe ascuns" pentru tot felul de resurse. (Rusia nu mai vinde arme SUA, Nu mai da gaze naturale). Europa nu-i mai vinde documente secrete Rusiei... etc. Deci cei care vorbesc de WW3 o fac doar pentru Rating. daca scrii "WW3 Starts now! Find out more" ai cu 90% mai multi vizitatori decat la o stire normala. Rezumat: Nu incepe ww3! Razboiul cu Siria nu va afecta direct decat sirienii. Se repeta povestea din Libia!
  23. Filme care preaslavesc Rusia nu prea sunt ... Dar cu America? Oare e vr'o unu? Subiectul asta e cacat cu ceapa! Nu o sa fie niciun WW cum credeti voi. Nimeni nu o sa se implice. Romania e obligata sa sustina SUA (cu incurajari) ca face parte din NATO! SUA o sa ardunce 2-3 bombe, 2-3 elicoptere, de dragul ONU. Cat despre ce putem face noi: Propaganda pe internet impotriva SUA. Deface-uri, articole, proteste, wikileaks, etc. (Exact cum s-a facut cu ACTA)
  24. Cred ca tot e pe foaie. Inveti intai sa programezi. O sa-ti ajute mult la facultate. Dupa te tiii de problemele lor (care sunt usoare daca ai o baza solida). Daca vrei da-mi niste date de contact sa vad cam cat stii si sa-ti mai recomand niste materiale...
  25. Pozitia statului Roman conteaza asa de putin ... Problema e cetatenii de partea cui sunt (cei care controleaza internetul: vezi ACTA / wikileaks) Pa'parearea mea America si-o cam ia in cap cu armata ei mirifica. Dupa facatura de pa' 11 septa'mbrie SUA si-a permis sa invadeze tot felul de tari arabe: Irak, Pakistan, Libia si acum Siria (in cautare de pace??? Nu, dupa petol si aur arab). Ok, acum ce putem face? Siria nu e nici ea, tara fagaduintei dar nici America armata eliberatoare... Acum SUA se teme prea mult de imaginea publica ca sa faca magarii p'acolo deci probabil o sa traga 2-3 gloante 2-3 bombe, jos guvernul si gata.
×
×
  • Create New...