Jump to content

yoyois

Active Members
  • Posts

    1755
  • Joined

  • Last visited

  • Days Won

    58

Posts posted by yoyois

  1. https://www.virustotal.com/gui/file/9e8d0979cc6f74925c4979c38a38202c2e698d9412a3931ee4c4b98fa5cf35f2/detection

     

    https://www.hybrid-analysis.com/sample/9e8d0979cc6f74925c4979c38a38202c2e698d9412a3931ee4c4b98fa5cf35f2

     

    Fisierul e detectat suspect/not trusted. (nu neaparat malicious)

    Pare a avea o parte packed.

     

    Daca deschizi arhiva jar gasesti:

    UFuckedUpSkid.class
    geoip.txt
    geoip6.txt
    tor.zip

     

    Imi ridica numeroase semne de avertisment toata treaba asta.

    Poate cineva se pricepe mai bine si are timp/chef sa faca o analiza si sa dea o parere mai informata.

     

    TLDR: parerea mea e ca ai vrut minecraft si te-ai ars cu un virusel

    • Upvote 1
  2. Uniii virusi pot folosi exploituri de privilege escalation ca sa ruleze ca administrator/system fara permisiune.

    Alti virusi pot rula doar in user level(cam greu).

     

    Doar faptul ca nu ai access ca admin nu insteamna ca esti imun.

     

    In general pentru majoritatea virusilor luati din reclame/crackuri se duc la o scanare cu un Antivirus bun si un task-manager, reg, process explorer.

    Din pacate nu poti fi niciodata 100% sigur.

  3. Te ajuta ft mult daca pui niste comentarii la codul tau.

    Incearca sa formulezi un

    // adauga fiecarui element a[x][y] etc...

     

    Deja m-ai pierdut la  cin>>a[j];

    Daca ai o matrice a[100][100] elementele tale vor fi a[x][y]

    deci in concluzie vei avea

    cin>>a[i][j];

     

     

    Ca sa parcurgi toate elementele din matrice vei avea iar 2 for loops

    //pt fiecare linie le la 0 la n
    for(i=0;i<n;i++){
      //luam fiecare numar de coloana de la 0 la m
      for(j=0;j<m;j++)
      {
        //elementul a[i][j] e pe linia i coloana j
        //aux de l devine a[i][j]
        aux[l++] = a[i][j];
      }
    }

     

    Probmela e ca elememnele trebuie sa fie distincte

    deci daca ai matricea 

    1 1 1

    1 2 2

     

    tu nu vei afisa 111122

    ci trebuie sa afisezi doar 12

     

    Bafta

  4. Quote

    Eu am probleme la partea cu marimea tablei doarece am luat un algoritm care momentam fuctioneaza doar daca ii dau marimea de 5x5 6x6 7x7 8x8 dar o dau mai mare se blocheaza .

    Daca merge pe 8x8 dar nu e 9x9 poate are legatura cu

        static int N = 8; 

    din clasa ta solve.

    Pare ca clasa ta verifica ca matricea sa nu fie mai mare de 8x8.

     

    Cat despre acel Timer. Codul e parte din java.util Nu trebuie sa il intelegi.

    Cauta un tutorial despre java Timer si cum sa il folosesti.

    https://www.journaldev.com/1050/java-timer-timertask-example

    https://www.baeldung.com/java-timer-and-timertask

     

    Daca ti-a spus proful sa folosesti timer, incearca sa intelegi cum.

    Daca ti-a iesit tie ideea sa folosesti timer poate e gresit. Sunt metode mai simple sa scoti timpul necesar pentru calcul fara timer.

    https://stackoverflow.com/questions/3382954/measure-execution-time-for-a-java-method

     

     

    E destul de mult ce ai postat tu. Nu am timp sa merg pas-cu pas prin cod sa inteleg exact ce ai facut tu.

    Daca te straduesti, o sa inventi cum merge treaba si o sa devii un programator excelent! Mult success

     

    • Thanks 1
    • Upvote 1
  5. 7 minutes ago, Stefan-cel-Mare said:

    Acele ajutoare:cateva pungi cu faina,orez,un sampon si dezinfectant sunt distribuite de primariile care au primar PNL si intr-adevar lumea semneaza fara sa stie ca vor fi numarate ca persoane cu Covid. Multe familii instarite,au primit "ajutoare"
    Am vazut s-a pus si link de donare pe acest forum pt acest hoax planetar denumit Covid, sunt multi visatori care inca cred ca guvernele vor binele populatiei.
    Cand toti influencerii si media repeta acelasi mesaj, e ceva necurat la mijloc, ati ajuns sa acceptati sa traiti ca sobolanii inchisi in case sau cu masti pe bot din cauza unei gripe.
    Soldati cu arme automate, controlul cartelelor, a temperaturii, dictatura acceptata de iepuroi fricosi.

    Si care e solutia ta frate?

     

    Daca guvernele si tehnologia si oculta mondiala controleaza mintile tuturor fraierilor, ce sa facem maestre ca sa nu picam in capcana?

     

    Zi-ne tu ce si unde sa dregem si sa facem ca sa mearga totul bine. daca ne explici noi te urmam si facem sa fie bine.

     

    Cui sa dam bani? Unde sa muncim? Sa ne spalam pe maini sau nu? Pe dinti?

    Daca ne imbolnavim ce facem?

     

    Daca guvernele ne vor raul, guverneaza-ne tu si zii ce e corect!

    • Upvote 1
  6. 4 hours ago, Speed13x said:

    Nu e vorba ca e chestia de altceva , ca nu am eu treaba cu hack uri si ce este pe aici , doar va intreb daca asa usor ar putea fii , si nu mi l da , ca a spus ca nu il da la nimeni , nu am crezut-o , m am gandit ca spune doar sa se dea  "smechera"

     dar mi a dovedit ca merge  , dar daca  nu puteti sa imi dati un raspuns concret asta e🤷‍♂️ Va multumesc oricum😘

    Fie e vrajeala, fie e ceva bug serios gasit din intamplare.

    Eu pariez pe priva varianta.

     

    Ce inseamna 'mi-a dovedit ca merge'?

     

    Daca chiar e un bug in securitatea instagramului, facebook te poate plati cu mii de $ daca este raportat legal.

     

    PS: Instagram e o sub-parte a facebook. Instagram e parte din Facebook Bug bounty (https://www.facebook.com/whitehat/)

  7. Din pacate eu chiar am facut asta intr-un curs de securitate. Am atacat, cu un generator genetic, un image calssifier antrenat pe MNIST. (aka one pixel attack)

     

    Daca vrei sa faci chestia asta, asa ca un hobbi, impotriva unei retele simple, open source, DA, se poate! Nu e foarte usor, deci nu isi gasesti fraieri sa-ti faca fara niste bani.

    Daca vrei sa ataci o retea comerciala, care are un rol de securitate: Ia-ti adio!

     

    Sunt tehnici prin care un OCR se poate proteja impotriva atacurilor astea triviale, tehnici in care s-au investit milioane de $.

    Daca iti gasesti un baiat sub 1000$ care sa-ti atace un OCR comercial modern, care are un rol in securitate: Sa-mi dai PM sa-mi faci in ciuda. 

    • Upvote 1
  8. 36 minutes ago, dbneu said:

    Cred ca e bun si ala, am mai vazut si : https://arxiv.org/pdf/1802.05385.pdf .  

    E cineva pe aici care poate sa puna si in practica toata treaba asta?

    Eu nu ma pricep deloc la practica, trebuie cineva... gen sa ii dau imaginea text pe care o am si sa ii explic ce cuvinte trebuiesc "cryptate" daca pot sa zic asa.

     

    Danke

    Du-te bai prajitule! Ce vrei tu e state of the art in securitate. Se baga milioane de $ in reserch pe subiectul asta.

    Daca ai access la sistemul pe care vrei sa il pacalesti, gen e open source sau are un SDK, poate poate gasesti unul sa faca un script pentru 200-500$.

     

    Daca vrei sa pacalesti un sistem mai serios, de securitate, sper ca ai buget in 5 cifre.

    • Haha 1
  9. Buna ziua,

     

    Eu sunt un agent SRI insarcinat cu asasinarea tradatorului @brdan18. Solicit ajutorul vostru, celor de pe forum pentru a prinde si totrura acest tradator masonic care a indraznit sa atace rasa suprema care conduce aceasta tara.

    Mesajul meu pentru @brdan18 este simplu:

    Stai te rog acasa ca vin pe la tine cu 2-3 insi si te rezolvam! Nu mai tradezi tu conducatorii nostri si sa le strici jocurile de manipulare si sclavie.

    Invatati-va sa fiti sclavi supusi statului, daca nu poate trecem si pe la voi cu "sorcova".

     

    • Haha 1
  10. Doame da-mi putere!

     

    E in tensorflow? daca e in Tensorflow 2.0 mie pe windows 10 ia crash tensorflow-gpu, ca e inca in beta. Am auzit ca VM lor linux merge mai bine.

    Daca e in altceva vezi daca are suport cuda engine-ul lor, ca altfel nu te ajuta.

     

    2. Esti sigur ca arhitectura retelei e convergenta pe datasetul tau? ia un training set de 50,000 - 100,000 din alea 5 milioane + un testset de 10,000 - 20,000 si verifica daca e convergent.

    5 milioane de puncte e exagerat pentru un training set, mai ales daca NN tau e dens pe tote layerele.

     

    Inainte sa arunci cu bani in fanteziile tale verifica pe scara mai mica daca e realistic ce vrei tu sa obtii. Eu prezic ca ai sa fii foarte dezamagit de rezultate.

    • Like 2
    • Thanks 1
    • Upvote 1
  11. https://mathoverflow.net/questions/121162/math-behind-databases-management-and-sql

     

    -Relational algebra

     

    De citit:

    Fundamentals of Database Systems by Ramez Elmasri

    Database: Principles, Programming, and Performance, Second Edition (The Morgan Kaufmann Series in Data Management Systems)

    Database System Concepts by Avi Silberschatz, Henry F. Korth, and S. Sudarshan

     

    De studiat:

    http://bdfr.cs.pub.ro/ > Note de Curs

    http://andrei.clubcisco.ro/cursuri/anul-3/semestrul-2/baze-de-date-1.html

    • Thanks 1
    • Upvote 1
  12. 3 hours ago, robi92filip said:

    Tocmai ca nu este....practic suntem 2 pe un cont dar e pe mailul lui si as vrea sa stiu daca reusesc sa gasesc parola cu Hydra o sa am probleme :))) macar asa invat si eu ceva

    Las-o ba cu hydra ta.

     

    Fie stii cam ce parola are contul lui (adica o ghicesti din 10-20 de incercari) si atunci nu ai nevoie de hydra, le incerci la mana intr-o noapte.

    Fie nu stii ce parola are si atunci nu ai ce sa-i faci. Ca sa incerci un offline attack cu hydra iti trebuie un hash al parolei (nu faci rost de asa ceva). Fie faci un atac online cu hydra, caz in care ip-ul tau e banat dupa 5-10 secunde.

    Fie incerci sa-i bagi un keylogger in pcssi alte pule-n cur, dar ca sa faci tu singur asa ceva sunt sanse  mai mici de 1%.

     

    Solutia mea de expert hacker level 3 e:

    1. Ghiceste-i parola de la email, poate ii dai un "I forgot my password" si ai noroc, sau mai simplu ii furi parola din telefon/calculator cand si-o tasteaza.

    2.1 Mergi la sala, fa-te mare, da-i un cap in gura

    2.2 daca esti lenes dai 10lei la un tigan sa-i bata pentru tine.

    3. (recomandata fara probleme legale) fute-i femeia. Scapi si tu de laba si de jocuri de kk online.

    • Haha 2
  13. In functia menu() tu iei inputul de la user in user_input dupa care te bagi direct in while loop.

    Valoarea user_input nu se poate schimba niciodata pt ca tu esti blocat in while:

     

    def menu():
        user_input='fara valoare' # intrii in loop cu o valoare default
        
        while user_input != 'q':
            user_input = input("*inside joke*: ") # inputul in citesti in interiorul loopului
            if user_input == 'a':                # cand while se executa a 2-a oara promptul de input se executa din nou
                print("ai tastat a")
            elif user_input == 'b':
                print("ai tastat b")
            else:
                print("nu stii sa tastezi?")
        #nu mai are rost aici sa mai citesti input

    Sper sa intelegi tu cum functioneaza while-ul. Daca inca nu te prinzi incearca un step-by-step debugging. (http://pythontutor.com/)

    • Thanks 2
  14. 36 minutes ago, Angel96 said:

    ma ajuta cineva?

    Nu prea cred ca te ajuta nimeni. Daca tu nu esti in stare sa citesti un readme sau sa scrii un 

    <script src="/path/to/js.cookie.js"></script>

    ce kk de proiect vrei sa faci tu acolo?

    Dai copy paste la tot ce prinzi de pe stackoverflow si dupa te plangi ca nu merge si sa-ti rezolvam noi?

     

    Nu asa se face treaba. Pune mana si invata lucruri mai simple intai, si dupa faci "scripturi" deastea.

     

    Bafta!

     

    https://www.w3schools.com/html/

    https://www.w3schools.com/js/default.asp

    • Upvote 2
  15. 1 hour ago, theandruala said:

    Da, doar ca trebuie sa-ti pui windows-ul un modul de editare keyloggere.
    Vezi in C:/Windows/System32 ca este un fisier hall.dll

    Trebuie sa-l redenumesti in "Ehall.dll" si sa dai restart la pc.Asa windows-ul va sti ca este in Edit mode.

    Cand deschizi urm data keyloggerul o sa-ti apara interfata pentru editare, si tu bifezi nsite checkbox-uri cu ce vrei sa faca.

    Cred ca ai gresit si corect e: fisierul hal.dll -> Ehal.dll (cu un singur L)

     

    de la Heuristic Anamorphic Logger (hal.dll) la Edited Heuristic Anamorphic Logger (Ehal.dll)

     

    RIP a child

  16. 9 hours ago, CodeGeass said:

    Mai are mufe din acelea rotunde ,rosu ,galben,da ,se pare ca singura solutie e sa repar hdmi

    Daca ai mufele alea 3 opti cauta un adaptor de la HDMI la RCA cum ti-a recomandat wHoIS.

    Adaptorul nu e asa de grozav pt ca face o prelucrare (digital HDMI la composit analog). dar ca solutie temporara merge.

     

    Bafta.

     

    Ca examplu: https://www.emag.ro/adaptor-mini-convertor-hdmi-la-av-rca-full-hd-1080p-video-si-audio-stereo-alb-hdmi074/pd/D0T7GKBBM/?X-Search-Id=758137109b7bbfc862b2&X-Product-Id=41411479&X-Search-Page=1&X-Search-Position=0&X-Section=search&X-MB=0&X-Search-Action=view

     

    Nu recomand sa-ti iei de aici.

    daca iti iei fara cabluri trebuie sa-ti cumperi cablul rca.

     

    MARE GRIJA! tu vrei adaptor de la HDMI -> av(RCA) si nu invers!

  17. 17 minutes ago, theandruala said:

    In teorie, subiectele de bac sunt trimise cu ~1h inainte de inceperea examenului, deci pe la ora ~8.Tot in teorie, exista un anumit nr de subiete, subiecrul #1, #2, #3, etc.Si in aceeasi dimineata este ales un bilet din bol, si este trimit pe mail tuturor centrelor, unde sunt printate si date la elevi.

    Ca mai apare cat unul pe fb de taica-su lucreaza la minister si spune ca stie deja subiectele...e altceva, dar IN TEORIE, e asa ^

    Da, exista un numar de subiecte, care sunt scrise sau selectate de catre o comisie a ministerului in Bucuresti. Nu e 100% clar cand sunt selectate aceste 10-20 variante dar, in dimineata examenului este ales un biletel dintr-un bol.

     

    Subiectul ales(din bol) e trimis la toate scolile in dimineata examenului cu apx 1-2h inainte, intr-o arhiva zip cu parola! (este un site al ministerului unde fiecare scoala are un cont si are acces la arhiva PAROLATA)!

    Cu 15 min inaintea examenului PAROLA arhivei este publicata. Astfel scolile pot dezarhiva si printa subiectele.

     

    Simularea oficiala urmeaza cam aceleasi reguli.

    Simularea nu e doar simulare pentru prostanii de copii ci si pentru profesori, directori si informaticienti, ca sa invete si ei cum sa dezarhiveze, descarce, printeze, distribuie, etc.

     

    Eu am fost personal parte din sistemul asta, unde am dezarhivat cu parola si am dat print la subiecte.

    • Upvote 5
  18. 1 hour ago, Mihai_Badea said:

    Si cam cum ar trebui sa functioneze? Pur si simplu le trimit codul acela lung , le achit suma si imi transfera in bitcoin ?

     

    In principiu da. daca prin "codul ala lung" te referi file la adresa fie la un request.

     

    Sfatul meu e sa nu te bagi cu sume mari pentru ca sunt sanse foarte mari sa fii fraierit daca nu stii cum functioneaza bitcoin. Incearca intai sa citesti niste articole despre Bitcoin in general: "ce e aia public key/address si private key". "ce sunt tranzactiile". "cum sa platesti, cum sa primesti, ce sunt confirmatiile?"

    Dupa poti incepe cu sume mai mici sa faci plati, etc.

     

    Arunca o privire si peste bitcoin testnet daca esti interesat sa inveti lucruri mai tehnice despre bitcoin.

  19. Salut,

     

    Am vazut ca sunt printre noi multi care investesc sau tin crypto monede.

    Eu recent am inceput sa lucrez la un cold wallet mazat pe arduino zero. 

     

    Costul prototipului e undeva la 90 lei. Daca ar fi produs in masa costul ar fi undeva la 50. (comparativ cu un trezor sau ledger care sunt +400 lei )

     

    V-ati increde sa construiti sau sa utilizati un asemenea device, daca proiectul ar fi matur? (codul si instructiunile vor fi facute open source)

     

    Ce vulnerabilitati sau probleme in securitate si functionalitate vedeti? Ce ati adauga pt a imbunatati produsul?

     

    Daca nu unde va tineti monedele?

     

    • Like 3
    • Upvote 2
×
×
  • Create New...