sekurak News · @sekurakbot
50 followers · 249 posts · Server mastodon.com.pl

Obraz w głowie programisty, czyli CVE-2021-40866

Jedną z metod, które używam do znalezienia błędów bezpieczeństwa jest czytanie dokumentacji. A konkretniej, szukanie w niej miejsc, w których programista implementujący daną rzecz mógłby uznać, że coś na pewno będzie miało miejsce, „bo tak każe dokumentacja”. I o ile tego konkretnego błędu, który sprowokował powstanie tego artykułu, nie znalazłem...

sekurak.pl/obraz-w-glowie-prog

#teksty #cve #gynvael #netgear

Last updated 1 year ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

Rozwiązanie konkursu „Złam sekurakowe hasła”. Prezentujemy również metody łamania haseł użyte przez zwycięzców (writeupy!)

17 lipca ogłosiliśmy konkurs w którym do wygrania były klucze Yubikey od Yubico. Do złamania było 12 hashy ze strony recon.zone/hashez.txt. Rozstrzygnięcie nastąpiło 19 lipca w samo południe. Większość uczestników do działania zaprzęgło narzędzie hashcat. I nie, nie chodziło by wykorzystać możliwości wielu kart GPU. Trzeba było wykorzystać narzędzie sprytnie,...


sekurak.pl/rozwiazanie-konkurs

#teksty #awareness #hashcat #hasla #konkurs #yubikey

Last updated 1 year ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

Śledzenie osób – jak czytanie z otwartej książki [Czwartki z OSINTem]

Od czasu głośnej sprawy aplikacji Strava, opisywanej m.in. w ramach jednego z poprzednich „Czwartków z OSINT-em”, w ramach której publicznie dostępna mapa ukazała np. trasy przemieszczania się żołnierzy i pracowników ochrony wielu lokalizacji ważnych z punktu widzenia bezpieczeństwa, jak bazy wojskowe i ambasady, sytuacja wydawała się jasna. Tego typu działania mogą...


sekurak.pl/sledzenie-osob-jak-

#aktualnosci #teksty #osint

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

OSINT^2, czyli kilka słów o weryfikacji danych [czwartki z OSINTem]

OSINT zyskał dużą sławę w ostatnich latach, szczególnie dzięki publicznemu zaprezentowaniu możliwości, jakie daje, ale także ze względu na fakt, że coraz większa część światowej społeczności jest obecna i aktywna w Internecie. Nie bez znaczenia jest też rozwój platform społecznościowych oraz narzędzi, które umożliwiają dostęp do różnych typów danych umieszczanych...


sekurak.pl/osint2-czyli-kilka-

#aktualnosci #teksty #tate

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

Poprosiliśmy ChatGPT żeby przygotował narzędzie przydatne w audycie bezpieczeństwa. Przygotował, tyle że z krytyczną podatnością, umożliwiającą przejęcie komputera pentestera

ChatGPT, narzędzie tak rozpoznawalne, że wszędzie o nim mówią. Także w kontekście o zagrożeniach jakie niesie dla potencjalnych branż (np. programistów), gdzie ludzie boją się o swoje stanowiska. Wspominają także o plusach, czyli m.in. przyspieszeniu pracy wielu grup pracowniczych, np. testerów penetracyjnych. Jako, że jestem jednym z nich postanowiłem sprawdzić...


sekurak.pl/poprosilismy-chatgp

#teksty #wbiegu #ai #chatgpt

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

Poznaj bezpieczeństwo Windows – usługi systemowe [notatki ze szkolenia]

Usługi systemowe Windows (Windows services) to szczególne procesy działające w systemie, zarządzane przez specjalny proces o nazwie Service Control Manager (SCM). Komunikacja z nimi odbywa przez dedykowane API (Services API), które z założenia umożliwia zdalny dostęp do usług (innymi słowy, można zarządzać usługami działającymi na innym serwerze). W przeciwieństwie do...


sekurak.pl/poznaj-bezpieczenst

#teksty #services #uslugi #windows

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

Jedno zdjęcie, by znaleźć ich wszystkich – OSINT na podstawie materiałów wizualnych [Czwartki z OSINTem]

11 lutego 2023 roku odbyła się kolejna edycja ogólnoświatowego wydarzenia spod znaku – Trace Labs OSINT Search Party CTF. W tej odsłonie wzięło udział ponad 200 drużyn złożonych z osób z różnych zakątków świata. Celem tego CTF-a było, jak zwykle, OSINT-owe znalezienie jak największej liczby wskazówek, które mogłyby pomóc...


sekurak.pl/jedno-zdjecie-by-zn

#osint4good #aktualnosci #teksty #osint

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

OSINT poza Google Dorks – operatory innych wyszukiwarek

OSINT jest niekiedy utożsamiany (szczególnie przez osoby nie do końca zaznajomione z tą tematyką) jedynie z wyszukiwaniem za pomocą Google. Ten sposób pozyskiwania informacji jest jednak zaledwie niewielką częścią OSINT-u, chociaż często skorzystanie z wyszukiwarki jest pierwszym krokiem do szerszych poszukiwań. Aby umiejętnie wykorzystać jej możliwości, warto poznać operatory wyszukiwania,...


sekurak.pl/osint-poza-google-d

#teksty #czwartkizosintem #googledorks #osint

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

Jak wykorzystać OSINT do ochrony biznesu? [czwartki z OSINTem]

Duże firmy i organizacje najczęściej posiadają własne zespoły bezpieczeństwa dbające o to, aby nieproszeni goście nie dostali się do wewnętrznej sieci i budynków, a przede wszystkim do danych. W mniejszych firmach jest to temat trudniejszy, gdyż niejednokrotnie nie mają one wystarczających kadr, aby wyznaczyć chociażby jedną osobę, która będzie sprawować...


sekurak.pl/jak-wykorzystac-osi

#teksty #awareness #czwartkizosintem #firma #osint

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

Jak stworzyć własny OSINT-owy lab do śledzenia samolotów i innych obiektów latających [czwartki z OSINTem]

W dotychczasowych artykułach dotyczących OSINT-u, które ukazały się na sekuraku, poruszane były tematy związane z pozyskiwaniem danych z otwartych źródeł internetowych. Są jednak jeszcze inne źródła, z których można skorzystać, aby zdobyć interesujące informacje. Mam tu na myśli ogólnodostępną i otwartą komunikację radiową, którą wykorzystują obiekty latające, pływające, a także...


sekurak.pl/jak-stworzyc-wlasny

#teksty #czwartkizosintem #flightradar #lotnictwo #osint

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

OSINT kontra dezinformacja, czyli jak zdemaskować trolla

Wydarzenia o dużym ładunku emocjonalnym, takie jak wojna w Ukrainie czy silne trzęsienie ziemi, które miało miejsce w lutym na terenie Turcji i Syrii, stanowią bazę do działań dezinformacyjnych, gdyż przez silne oddziaływanie na ludzkie emocje łatwiej jest spowodować szybką reakcję dużej liczby osób. Możliwe jest jednak wykorzystanie OSINT-u do...


sekurak.pl/osint-kontra-dezinf

#teksty #czwartkizosintem #dezinformacja #osint

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

OSINT kontra balon szpiegowski, czyli geolokalizacja na najwyższym poziomie

W Stanach Zjednoczonych jednym z najpopularniejszych ostatnio tematów są niezidentyfikowane obiekty latające, zestrzeliwane nad terytorium USA. Jeden z nich, chiński balon szpie^H^H^H meteorologiczny, został uwieczniony 3 lutego 2023 roku na zdjęciu, wykonanym z kokpitu samolotu rozpoznawczego U-2. Departament Obrony USA potwierdził autentyczność zdjęcia, jednak nie podał ani danych pilota, ani...


sekurak.pl/osint-kontra-balon-

#teksty #osint

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

Usługi systemowe Windows w kontekście cyberincydentu

Usługi systemowe systemu Windows są z punktu widzenia atakującego bezcennym mechanizmem. Wynika to z paru niezależnych, dobrze uzupełniających się cech: Oczywiście atakujący najpierw musi mieć wysokie uprawnienia, dopiero później może zmieniać konfigurację usług. Zwykły użytkownik jest zazwyczaj ograniczony do ich przeglądania, ewentualnie pytania o aktualny stan. Jednak w przypadku, kiedy...


sekurak.pl/uslugi-systemowe-wi

#aktualnosci #teksty #services #uslugi #windows

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

Czym w praktyce jest technika DLL side-loading, stosowana przez niektóre szkodliwe oprogramowanie?

Złośliwe oprogramowanie (ang. malware) chętnie wykorzystuje cechy charakterystyczne bibliotek dołączanych dynamicznie (.dll). Podstawową cechą charakterystyczną bibliotek .dll jest to, że potrzebują procesu, który wykona zawarty w nich kod. Stąd wszelkie nadużycia w postaci wstrzykiwania złośliwych bibliotek .dll do procesów zaufanych programów. Np. przypadek z roku 2020 o załadowaniu złośliwej biblioteki...


sekurak.pl/czym-w-praktyce-jes

#teksty #wbiegu #dllsideloading

Last updated 2 years ago

sekurak News · @sekurakbot
30 followers · 232 posts · Server mastodon.com.pl

Wybrane ryzyka prawne dotyczące zapłaty okupu w przypadku cyberataku

Publikujemy pierwszy z serii artykułów, które znajdą się w zaktualizowanym i poprawionym drugim wydaniu Poradnika obsługi incydentów. Tekst odpowiada m.in. na pytanie ~czy płacenie okupów jest legalne, nawet jeżeli zrobi to za was ~ubezpieczyciel. Artykuł powstał przy współpracy z kancelarią Rymarz Zdort Maruta. Autorami tekstu są Bartłomiej Wachta i Maciej...


sekurak.pl/wybrane-ryzyka-praw

#teksty

Last updated 2 years ago

Szał cnót · @betrzy
36 followers · 72 posts · Server 101010.pl

Słucham muzyki

#muzyka #piosenka #utwory #rap #hiphop #rock #pop #jazz #klasyczna #elektroniczna #taneczna #edm #producent #dj #wokalista #rapper #zespol #gitara #piano #perkusja #bas #skrzypce #wiolonczela #flet #trabka #saksofon #glos #kompozytor #teksty #melodia #rytm #harmonia #refren #beat #video #muzyczne #koncert #live #trasa #festiwal #muzyczny #album #nagranie #ep #singiel #pobieranie #streaming #playlista #milosnik #fan #kolekcja #uzalezniony #nerd #geek #muzykologia #historia #kultura #branza #biznes #marketing #pr #dziennikarstwo #fotografia #design #technologia #oprogramowanie #aplikacja #tworzenie #Edukacja #szkola #trening #teoria #doswiadczenie #chwila #wspomnienie #inspiracja #wplyw #ewolucja #scena #spolecznosc #wspolpraca #partnerstwo #siec #miejsce #studio #nagrywanie #produkcja #inzynieria #miksowanie #mastering #licencja #prawa #wydawnictwo #dystrybucja #promocja #music #song #songs #producer #singer #band #guitar #drums #bass #violin #cello #flute #trumpet #saxophone #voice #composer #lyrics #melody #rhythm #harmony #chorus #musicvideo #livemusic #tour #concert #gig #festival #musicfestival #record #single #download #stream #playlist #musiclover #musicfan #musiccollection #musicaddict #musicnerd #musicgeek #musicology #musichistory #musicculture #musicindustry #musicbusiness #musicmarketing #musicpr #musicjournalism #musicphotography #musicdesign #musictechnology #musicsoftware #musicapp #musiccreation #musiceducation #musicschool #musictraining #musictheory #musicexperience #musicmoment #musicmemory #musicinspiration #musicinfluence #musicevolution #musicscene #musiccommunity #musiccollaboration #musicpartnership #musicnetwork #musicvenue #musicstudio #musicrecording #musicproduction #musicengineering #musicmixing #musicmastering

Last updated 2 years ago