
- Video 284
- Views 3 824 568
Mr Kukurudzo
Joined Aug 29, 2010
Alex | Cybersecurity | Cryptography | Software Engineering
10+ лет в кибербезопасности
Защитил более 20 крупных проектов | ex-Samsung SDE | Криптография
Подписывайся, обеспечь безопасность своих данных!
10+ лет в кибербезопасности
Защитил более 20 крупных проектов | ex-Samsung SDE | Криптография
Подписывайся, обеспечь безопасность своих данных!
Live BugBounty Recon #cybersecurity #hacker #programming
Live BugBounty Recon #cybersecurity #hacker #programming
Views: 121
Video
Что такое небезопасная десериализация #programming #cybersecurity #hacker
Views 1.6K2 months ago
Ysoserial - github.com/frohoff/ysoserial/tree/master OWASP cheatsheets - cheatsheetseries.owasp.org/cheatsheets/Deserialization_Cheat_Sheet.html
Направления кибербезопасности и как начать #programming #cybersecurity #hacker
Views 1.1K3 months ago
Направления кибербезопасности и как начать #programming #cybersecurity #hacker
Botnet и DoS #programming #cybersecurity #hacker
Views 3783 months ago
Botnet и DoS #programming #cybersecurity #hacker
Всем кто пишет про передачу ключа. Можно передавать публичный сессионный ключ сгенеренный по алгоритму Дефи-Хельмана. Останется вопрос нахождения кучи простых чисел под длину ключа. Да и при сессионном ключе проще какой-нибудь RSA использовать 4096))
Мне всегда было интересно, как использовать scraping для пентеста. Использовали ли вы HasData для анализа сайтов?
Хоть серый, хоть белый. Ничего никакой хакер не сделает.
Я сок укрепил у меня пропал один раз аккаунт и как хакера в ответ ломать
Иза этого я боюсь тестировать вирусы
А на телефоне
А на телефоне
Pegasys exploit я нашел, поработал с его "содержимым", добавив атаку на "перехват" набора паролей, обратно декомпелировал и отправил сам себе с друг устройства, и обнаружил,что ват сапп завис, этот эксплоит был заблокирован и удален встроенным антивирусным модулем от Xiomi, ват сапп "Отвис", а сообщение стало как "удаленное"
Читы для онлайн игр делают опущенные люди
Я давно интернет оплату вырубаю , мне нужно оплатить , зашел , включил , оплатил , выключил 😅
Это типа размер ключа равен размеру ш фруемого документа?, передать незашифрованный ключ, а ротом передать такой же по размеру защифрованный файл?
Ты нахрена HDR включил? Команды на экране буквально светятся, а всё остальное очень тусклое
осталось понять кто такой хагер
загугли
@xzocean не гуглится
А не легче просто отключить интернет перед запуском вируса?
Это только если у тебя ратка
Полный бред
И здесь Вернам, и тут Вернам... А я все жду сц инфинити
gitVENOM
Небезопасным сейчас является русский язык.
Так команда не правильная, sudo rm -rf / --no-preserve-root
да да я так и делаю когда хочу чему то научиться в место todo сразу пишу ОС, я уверен Линус Торвальд так и сделал в свое время) а потом после перекура еще и git захуярил)
Разрабы лошары
кто то реально на рекламу засматривается?
если хакер умудрился подменить файл на сайте то, что ему мешает указать свой правильный хэш?
Ну как бэ можно установить соединение и между серыми айпи адрессами)
Если знаешь где проблема зачем ее делать? С таким подходом, "человеку нельзя предоставлять окно в квартире, потому что может привести к смерти, человек может сделать вот так.... Открывает окно, и выпрыгивает. Давайте не будем пользоваться окнами, это не безопасно"... "Лучше взять Rus.... Жить в землянке.. Это безопаснее"
Как же смешно слушать ваши оправдания. "Это не баг, а фича" хахахах.
Так твой питон тоже упадет в рантайме
@@deathbell616 оооо нет. Не переживай, я не такой молодой. У меня Delphi. Как у нас говорят "Любой программист Си всегда с лёгкостью исправит ошибки в Си, которых нет в Делфи"
Ха, чувак не изучал Си.
Хуита какая то, лучше я потрачу пару дней и почитаю доку и решу задачу, чем буду тратить 200+ часов на изобретение велосипеда. Пет проекты это конечно круто, но когда работаешь уже, на дядю, такие приколы лишь тормозят я считаю. Но для себя конечно, можно и поразвлекаться.
Первая комманда опасна только в следующих условиях: 1.Комманда имеет root или sudo (sudo rm - rf /) 2.Ты находишся в директори не желательной для удаления (корневая директори и т.д)
Пребилд ивент - это сильно, кто туда вообще смотрит...
По зубам видно что ты не хацкер
что за дичь ты несешь, есть статический айпи, его покупают, и он не меняется, а есть динамический айпи, он может иногда меняться..
Я так прогу решил скачать, скачал стиллер. Но видимо по снг не воркают, - повезло. После этого понял, что и на гитхабе фигню могут всунуть
годный контент! важно подчеркнуть вот что: это работает там где можно передавать не только "объекты", но и "функции" то есть код сериализованый, то есть в JSON не запихать такое.
рил топ контент но работал только с джсонами
ключевые слова автора: "почти каждый язык имеет свой _собственный механизм сериализации_ " ;-) и вот где этот механизм позволяет не тупо объекты передавать, а и код хоть в каком-то виде - вот там веселье возможно.
Спасибо
Очень интересно, нужно будет углубиться в эту тему
Похохе что с/с++ не для тебя, раз ты так сделал акцент на элементарние для этих языков вещи). Уметь работать с памятью и массивами - это норамально)
Если хочешь разобраться как что-то работает нужно разбираться, как это что-то работает, а не придумывать другое.
Как прискорбно что нынешнение "хакеры" начинают с сетей и питончика. А ведь истинный хакер это тот кто любит разбиратся в системах и может ломать и взламывать их не иза каких-то инструментов, а иза понимания работы всего того
Я не хочу с тобой грызть гранит науки
это и так известно, лучше бы оставил ссылки на то как его сделать, поверхностные рассказы не несут никакой пользы, считац я с пары статей википедии и хабра прочитал все то что ты рассказывал, лучше рил полазий по даркнету найди гайды и руководства как сделать свой, в чем минусы его что читать чтобы улучшить и тд
в нормальных апи проверка авторизации сделана через мидллвары или хуки и пофиг какой ты там метод пытаешься вызвать
Мидлвер еще ладно а че за хуки ?
А причём тут разработчики и читы для игр и другая шиза с соц сетями. Ну как бы не причём, странный ты парень, зачем делать ролик и не разбираться в тебе вообще.
get получает данные post отправляет данные это вообще разные сценарии, как может быть полученые данные если логика апи фундаментально обрабатывает запросы в разных ветках 0_0
чегоооооо ?
Автор ответь пж оно может обойти виртуалку
интересненько
в целом если пользуешься хорошими фреймвроками, то все ок
ну тем не менее в том же джанго (отличном фрейме) если например не помечать в шаблонах CRLF, то будет тоже самое, хотя джанго достаточно безопасный, просто нужно работать в нормальных условиях, чтобы было время все проверить, либо иметь штатных безопасников
В целом если питаешься здоровой пищей, живёшь дольше
Спасибо ❤
По этому лучше использовать manifest и добавить иконки всех разрешение.