Jump to content

fedorffixxzz

Members
  • Posts

    47
  • Joined

  • Last visited

  • Days Won

    1

Everything posted by fedorffixxzz

  1. Scuze pentru reply-ul intarziat, acum am gasit timp. Sursele mentionate servesc un anumit scop politic pentru a acapara marea masa de oameni. Uita-te la surse si zi-mi cate din ele au intrebat de: 1. inregistrarile de la turnul de control din Ucraina (sa le faca publice -- cu alt MH s-a intamplat rapid; intr-adevar, cockpit-ul si inregistrarile de acolo din cutia neagra au venit mai tarziu) 2. cati au presat pentru #1 3. cati au incercat sa valideze inregistrarile de serviciul secret al Ucrainei (tot pe vicenews gasesti confirmarea ca sunt adevarate, vezi post-ul meu anterior 4. cate surse au prezentat in mod onest ambele opinii fara sa le influenteze prin propriile "sugestii" catre public? sursa care am dat-o se duce si filmeaza ambele parti si ii intreaba, atat, rareori este biased
  2. In curand: la multi ani de 1 Decembrie! Si uite ca nu a iesit Pontaurul. Acum e momentul sa vedem Romania "lucrului bine facut", ha! In orice caz, felicitari tuturor tinerilor care au votat si au incercat sa-si arate interesul fata de tara, chiar daca nu avem pe cine vota (de multe ori). Sper totusi ca va fi o schimbare din 2014 incolo fiindca e pacat de noi, stim ca avem potential, stim ca putem mai mult si in special, stim ca muncim mult mai mult (statistic vorbind, vedeti [1] pentru detalii), dar suntem "piata de desfacere" adica, sclavii unora. Si mai cred eu, ca ar fi timpul sa incepem sa ne impunem si mai bine pe piata de IT et al. Spor in toate! Ma bucur ca am facut parte din evenimentele consacrate pe 16 noiembrie 2014 si ca am reusit sa fiu unul dintre cei ce s-au dus la vot si care a fost laudat de international. Nu pentru ca l-am votat pe Klaus ci asa cum a zis si presedintele camerei deputatilor, ca nu au voie sa fie duplicitari (& shit): [1] https://spiecareercenter.org/survey/SPIESalarySurveyReport2014.pdf (pagina 5, peste Japonia; sigur, de luat in vedere ca n [numarul de intrari pe care se bazeaza raportul pentru estimari] este mai mic ca al Japoniei [28 fata 251], insa cred ca functioneaza statistica, vorbind pe pielea mea)
  3. invatau in buda: Times New Roman, un alt fel de umor: Times New Roman Distractie placuta.
  4. Cred ca acelea sunt cele mai proaste surse pe care le poti sfatui cuiva vreodata. Va recomand: (gasiti si cu situatiile din Israel, Iraq, Afghanistan etc.)
  5. "De ce sa merg la vot?" "Cu cine sa votez?" "De ce sa ma implic eu in politica?" Acestea sunt intrebarile ce mi le puneam si eu, pana de curand cu situatia din Ucraina, amenintarile la Republica Moldova si implicit lucrurile ce se intampla in Romania cu Ponta, urmatorul video ar trebui sa va faca pe toti sa mergeti la vot: fiindca acestia ne dicteaza viitorul. Mai jos gasiti o dezbatere mai lunga din punctele mele de vedere.Dragilor, sa reiteram un pic istoria ca sa invatam de greselile celor din inainte, asa ca o sa vorbesc in mare parte despre Ponta si PSD (Iliescu) prin video-uri ce va rog sa le urmariti daca aveti de gand sa votati (sigur, este alegerea voastra): 1990: 1. -- 2. [ in special: si ]si nu in ultimul rand: De ce sunt importante? Iliescu sta in spatele PSD-ului, iar socialismul din punctul meu de vedere, in situatia in care este Romania, situatie ce necesita o piata deschisa pentru investitori, taxe cat mai mici (pentru a ii favoriza) si altele, nu au cum sa sustina socialismul, fiindca in socialism statul este cel ce creeaza locuri de munca, ori acest lucru este imposibil din punctul meu de vedere atat timp cat Romania este in Uniunea Europeana, asa ca nu au ce cauta comunistii la conducere (Ponta), plus cateva statistici pe 1989-1990: (sursa: https://en.wikipedia.org/wiki/Romanian_Revolution)Acum la curent avem urmatorii candidati din cate se aude: Ponta din PSD, Klaus Iohannis din ACL (fuziunea PDL si PNL), ca independent o avem pe Monica Macovei din PDL si nu in ultimul rand Cristian Diaconescu din PMP. As dori sa dau cateva referinte pe Monica Macovei: 1. Ea a ajutat sa ajunga DNA cum este in ziua de azi 2. Activa in politica interna cat si externa, europarlamentar cu 40 de legi adoptate in UE printre care si o lege in care se confisca bunurile celor gasiti corupti 3. Nu are nimeni parghii catre ea si banuiesc ca la toti le e frica daca ajunge ea la putere (nu se mai pot imparti dosarele dupa influenta fiecaruia) Acestea ar fi punctele mele pentru care ma duc spre ea, un minus ar fi trecutul ei: (https://ro.wikipedia.org/wiki/Monica_Macovei#Carier.C4.83_profesional.C4.83)De ce nu Iohannis? De-aia: Site oficial: www.macoveipresedinte.ro Gasiti si pe YouTube inregistrari cu ea la fel si fel de conferinte, la fel si in legatura cu ceilalti. Spor la vot. E timpul ca tinerii sa inceapa sa-si aleaga drumul. Fara justitie nu putem face nimic, este prea raspandita coruptia, in opinia mea trebuie intai sa facem curatenie aici, iar apoi sa avem invatamantul pe roate ca sa scoatem ce anume cere piata, atragand investitori si totodata avand locuri de munca; asta pe langa nevoia de sanatate si siguranta (daca ar incepe politia sa-si faca treaba si sa nu se lase la influenta 'smecherilor'). Ah era sa uit, si de la romanii din Moldova: Aici puteti vedea bine cum actioneaza rusii prin propaganda, intimidare si violenta + evenimentele de la ei (recent au inceput colaborarea cu UE si au inceput si amenintarile la adresa lor din partea rusilor).
  6. Full ASLR, DEP etc. etc. bypass: http://www.exploit-db.com/exploits/33944/
  7. De ce suntem asa de buni la matematica? Si drama ulterioara din invatamantul romanesc https://rstforums.com/forum/86490-totul-despre-sistemul-de-invatamant-din-romania.rst http://incomemagazine.ro/articole/el-a-ales-romania-sergiu-moroianu-mister-matematica Statisticile pe IT in Romania - 2014 si punctele cheie ce ne determina sa fim in top (in special la matematica), si curiozitatea de ce inca suntem piata de desfacere: http://brainspotting.ro/files/Brainspotting_IT_Talent_Map_Romania_2014.pdf In muzica pe langa George Enescu (mentionat deja in posturile anterioare), au mai fost si: 1. Dinu Lipatti (decedat prea devreme datorita bolii): https://en.wikipedia.org/wiki/Dinu_Lipatti 2. Clara Haskil: https://en.wikipedia.org/wiki/Clara_Haskil Nu va mirati ca sunt in engleza, poate acum cineva se va simti si le va traduce (sper candva sa incep si eu); bineinteles, cu lectura riguroasa si cu autenticitate in privinta citatelor (referinte) Radacinile romanului, lecturi de Grigore Lese unde sunt scoase in evidenta valorile Romaniei: - la portile ceriului (sunt mai multe, cautati pe YouTube): - lectura despre horit la Tedx: Tot pe aceasta tema:
  8. Vedeti si: https://en.wikipedia.org/wiki/Cosmos:_A_Spacetime_Odyssey Iar povestea gazdei din spatele seriei este uimitoare. Povesteste intamplarea in episoade.
  9. In mai multe detalii: https://www.youtube.com/watch?v=vnmcoKiTaBg&list=PL4FCE2F775F07E4ED&index=1 Domnul Profesor Ursu Ioan arata din culise ceea ce se intampla in sistemul de invatamant din Romania. Mai mult! Obtinem o perspectiva din inainte de revolutie cu indobitocirea comunista, si foarte critic, evolutia de dupa care se prezinta a fi mai slaba decat cea de pe timpul comunismului (strict referitor la invatamant). Si un reportaj foarte bun http://mate-online-pentru-toti.blogspot.com/2012/01/proful-online-ioan-ursu-persona-non.html Tot pe blog mai gasiti si lectii de matematica si apicultura gratuite (pe YouTube) si pachete de DVD-uri a cate 14 ore (ceva de genul) filmate contra cost. Spor la lectura, este ceva ce toti ar trebui sa vada si daca doreste cineva sa se implice sa il sustinem (pe IT: web, SEO etc.) sa dea de stire.
  10. se poate cu ascii converter ( http://s2.postimg.org/e5o8qks7b/ascii_converter.png ) , e disponibil in DeRoX -> OllyDRX 1.10 Ultimate Repack (download torrent) - TPB copy paste la caracterul generat
  11. Rezolvat cu o interfata mult mai curata, desi nu se scapa de tot de eval, merge. Design-ul pare in continuare a fi bun. Patch 1: [Diff] --- console.py.orig 2014-03-19 01:20:55.354217434 +0200 +++ console.py 2014-03- - Pastebin.com --- console.py.orig 2014-03-19 01:20:55.354217434 +0200 +++ console.py 2014-03-22 12:00:35.252385497 +0200 @@ -16,6 +16,7 @@ import sys import re from md5 import md5 + from collections import OrderedDict from optparse import OptionParser, OptionGroup except ImportError, IE: print "\n[-] One or more modules is/are missing\n\n" \ @@ -363,7 +364,7 @@ else: self._PLIST.pop(self.elem) - def proxy_list(self, register=False, _PLIST=PROXYLIST, *proxies): + def proxy_list(self, register=False, _PLIST=PROXYLIST, **proxies): """Lists PROXYLIST""" self.__cmd__ = "list" self.__name__ = "%s_%s" % (self.__rootcmd__, self.__cmd__) @@ -377,7 +378,7 @@ 'execve': str(self.__execve__)+".%s" % self.__name__, 'cmd': self.__name__.replace("_", " "), - 'args': ['True', 'False', 'PROXYLIST', '%s'] + 'args': [True, {'proxies': ['']}] } ) return True @@ -387,30 +388,26 @@ self.count = 0 if len(self.proxies): print - DEBUG("Fetching proxy list for: %s" % self.proxies, 1, True) + DEBUG("Fetching proxy list for: %s" % + self.proxies[self.proxies.keys()[0]], + 1, True) # then try to fetch each one if len(self._PLIST.keys()) >= 1: + for val in self.proxies.values()[0]: + if val.strip() not in ['']: found = False - for self.proxy in self.proxies: for k, v in self._PLIST.items(): - if str(self.proxy) == k or str(self.proxy) == v: - try: + if k == val: DEBUG('Found id: %s stored with value: %s' % (k, v), 1) - if not found: found = True - except: - found = False - try: - DEBUG('Found: %s stored with id: %s' - % (v, k), 1) - if not found: + elif v == val: + DEBUG('Found: %s stored with id: %s' % + (v, k), 1) found = True - except: - pass - if found == False: - DEBUG("Couldn't find %s" % self.proxy, 1) + if not found: + DEBUG("Couldn't find %s" % val, 1) print else: DEBUG('List is empty\n', 3) @@ -571,21 +568,22 @@ if MENU.get(index[0]): try: func = MENU[index[0]][index[1]] - param = re.findall(r"'\s*([^']*?)\s*'", - str(func['args'][1:]) % \ - ",".join(index[2:]).\ - strip(",") - ) - DEBUG("Got plain param list -> %s" % param, - reach=5) - paraml = "" - for x in param: - paraml += x+"," - paraml = paraml.strip(",") - DEBUG("Fetched parameter list -> %s" % paraml, + + param = index[2:][0].split(",") + # FIX ME + param = [x for x in param \ + if x.strip() not in ['', ' ']] + DEBUG("Fetched parameter list -> %s" % param, reach=5) + # remove duplicates and keep ordered set + param = list(OrderedDict.fromkeys(param)) + if func['args'][0]: - eval(func['execve'])(*eval(paraml)) + eval(func['execve'])( + **{func['args'][1].keys()[0]: + param + } + ) else: DEBUG("This command does not take " "any arguments\n", 1, force=True) pentru cei ce nu stiu, in Linux pentru a aplica patch-ul, asumand ca script-ul este in pwd (console.py de mai jos reprezeinta cel din primul post; iar p1.patch este diff-ul salvat): patch -p1 console.py < p1.patch Acel FIXME trateaza parametrii ce au spatiu: [>>>] proxy list 3,2,4,1,5,7,121,http://blah.org,451,http://test.com, bla [DEBUG] Fetched parameter list -> ['3', '2', '4', '1', '5', '7', '121', 'http://blah.org', '451', 'http://test.com'] [INFO] Fetching proxy list for: ['3', '2', '4', '1', '5', '7', '121', 'http://blah.org', '451', 'http://test.com'] [INFO] Couldn't find 3 [INFO] Found id: 2 stored with value: http://blah.org [INFO] Couldn't find 4 [INFO] Found id: 1 stored with value: http://test.com [INFO] Couldn't find 5 [INFO] Couldn't find 7 [INFO] Couldn't find 121 [INFO] Found: http://blah.org stored with id: 2 [INFO] Couldn't find 451 [INFO] Found: http://test.com stored with id: 1 nu mai am timp dar sunt sigur ca este usor de rezolvat. Sper sa ajute/inspire pe cineva design-ul asta.
  12. Reverse (case) insensitive command lookup: CTRL + R in terminal si apoi tastare comanda exemplu: $ echo 1 1 $ echo 3 3 $ echo $PATH /usr/local/bin:/usr/bin:/bin:/sbin:/usr/sbin (reverse-i-search)`echo': echo 3 <-- ^R CTRL+R odata tastata comanda pentru a itera prin mai multe secvente
  13. Cel putin din clip, poate nu este cunoscut atat de mult https://www.youtube.com/watch?v=ulg_AHBOIQU
  14. Mai putin cunoscut ce-i drept, insa merita atentie (Linux a furat de aici cateva concepte solide). Este total diferit fata de ce esti obisnuit, nu este UNIX®(etc) nu este Linux, nu este Windows, nu este Mac, nu este ReactOS, este Plan9. Desi pare *NIX-like nu fi pacalit, doar la suprafata este. Ca prima faza, pentru a intelege cat de mind blowing este, MMU de la P9 fata de Linux nu foloseste LDT [1]. Grab it: Plan 9 from Bell Labs [surse: /n/sources - Plan 9 from Bell Labs -- sub Alcatel-Lucent licenta insa e open* si asta e tot ce conteaza] * open in contextul ca poti modifica si distribuii sursele sub licenta Alcatel-Lucent Mailinglist: 9fans archives Ceva docs: Plan 9 — The Documents (Volume 2) Pentru a-l rula in VirtualBox: [9fans] Welcome Plan 9 community (subsol) Cateva note la ce sa te/va astepti(asteptati): totul (chiar) este un fisier (fata de Linux unde se minte in aceasta privinta un pic, de exemplu: symbolic links, special files (character, pipes etc.)) iar orice fisier poate fi montat pe servere remote (chiar si cpu-ul, fileserver, ssh server etc.) [1] nota -> a se valida afirmatia (educated guess) | [9fans] Maximal number of processes + /n/sources/plan9/sys/src/9/pc/mmu.c - Plan 9 from Bell Labs
  15. Daca citesti acest mesaj, felicitari, ar trebui sa te bucuri, esti intr-o perioada speciala (daca eram prea devreme nu vedeam mai nimic, daca eram mai tarziu, nu vedeam galaxii pe langa noi si credeam ca suntem singuri). Locul acesta o sa moara candva, inghetat, asa ca fi fericit pentru ceea ce poti vedea acum. Cate ceva despre vizita ta pe aici (lb. engleza necesara): 1. https://upload.wikimedia.org/wikipedia/commons/b/b6/Earth%27s_Location_in_the_Universe_%28JPEG%29.jpg [hi res] 2. 3. Alex Cherney’s Videos on Vimeo <- tot ce vezi in video-urile respective este real (NU sunt efecte video) Si acum tine minte un lucru: de fiecare data cand te uiti in sus la cer, noaptea, si vezi stele, te uiti in trecut (nu e magie, este realitatea). edit: oups, am postat gresit, ma scuzati; trebuia la non-it
  16. nu ai de unde sa stii ce school sunt eu, si nici nu ma prea intereseaza daca se aplica ceva din ce ai zis tu sau nu, eu am incercat sa-ti aduc argumente la viziunea ta deteriorata (partial), fiindca asa credeam si eu insa uneori bucatile de puzzle nu sunt toate chiar si atunci cand ai impresia
  17. incerc sa-ti raspund eu a) cpu-ul in mare parte sta in idle, insa lumea nu vede asta in ziua de azi gaming inseamna gpu power, deci cpu-ul este doar pentru o.s. sa faca heavy lifting si sa lase gpu pt. gaming (sau hash rainbow table attacking hehe) c) de fapt nu prea conteaza cate core-uri daca ai banda mica sunt multe altele de luat in calcul (de exemplu metoda de calcul al cache-ului, sunt 3 tipuri pe procesoarele intel: unul este sa foloseasca linii intregi -cache lines-, altul este sa foloseasca una, iar un altul cel mai folosit este sa sacrifice intre aceste doua si sa comunice intre toate straturile de cache: L1, L2(,L3 pt. unii)). problema este ca in general (ca si Linux ca exemplu) se incearca sa se acopere standardizare si interoperabilitate si compatibilitate. asta inseamna sa sacrifici din cpu, insa vrei asta. ce nu vrei insa, este design gresit care nu face consum de resurse corect, iar in ultima vreme se tinde catre design foarte bun in aplicatii mari unde se incearca sa se stoarca de resurse pc-ul cat se poate de mult. pe Linux chiar este interesanta abordarea celor de la Firefox si Chrome (test: deschide n tab-uri si vezi resource consumption) unde chiar scurg ultima picatura de performanta fiindca stiu ca au kernel-ul bun pe dedesubt. alte aplicatii sunt cele de calcul masiv, cum sunt modele fizice, biologice si matematice unde este necesara computatie mare si putere mare de calcul. in principiu, pentru zi de zi, un cpu dual core este deja mai mult decat necesar, ce schimba acest lucru si cere, sunt interfetele foarte fancy (exemplu: Windows 7 aero & shit) care sacrifica performanta (a se citi: rupe cpu-ul prin kernel cu interrupt-uri pentru toate porcariile). asta este opinia mea; as fi tare curios sa iti aud parerea din UNIX
  18. De fapt o solutie complet buna este socket-ul sa fie non blocking atunci cand un client face interrupt. nu stiu daca este acoperita complet in ultimul patch, teoretic ar trebui. probabil un test unde client-ul nu are patch de a trimite /kill ar raspunde la intrebare... cine doreste sa faca testul si are timp e binevenit
  19. Autor: styx^ Link: http://phrack.com/issues.html?issue=68&id=11&mode=txt Nota: un pic "veche" dar e un milestone, la injectarea modulului din imagine nu prea ai ce face daca un atacator a ajuns acolo (de obicei drept de root, deci priv. escalation si e game over). Probabil aici se incepe o alta evolutie pe langa rootkit-urile vechi si antice (da, inca se mai folosesc rk-uri antice in the wild -> https://www.freelancer.com/projects/Software-Architecture-Linux/Remove-Ebury-Rootkit-Backdoor-trojan.5573099.html) Cateva teste (cpio la imagine, injectat kernel modul si apoi creata la loc imaginea), un simplu printk() -> Teoretic rezista pana la urmatorul update al kernel-ului, daca imaginea este inlocuita, atunci se pierde. Un design mai bun ar fi ceva in librarii ce injecteaza kernel-ul cu modul. Insa nici acesta nu ar fi complet satisfacut. Probabil verificari simple asupra md5sum (ex: RKHunter sau boot de pe live cd pentru aceeasi distributie si apoi hash compare) inlatura si posibilitatea asta. Hmm, alte idei? In caz ca ar fi cineva interesat sa aprofundeze pe LKM pentru Linux http://www.sec.in.tum.de/assets/lehre/ws1314/rk_prog/ass1.pdf
  20. ... mda, se pare ca nimeni nu mai citeste thread-ul asta de acum catva timp. poza inca e valabila aici
  21. https://en.wikipedia.org/wiki/Chunked_transfer_encoding
×
×
  • Create New...