abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | Zajímavý software

    AI Claude Code od Anthropicu lépe rozumí frameworku Nette, tj. open source frameworku pro tvorbu webových aplikací v PHP. David Grudl napsal plugin Nette pro Claude Code.

    Ladislav Hagara | Komentářů: 0
    dnes 00:11 | Nová verze

    Byla vydána prosincová aktualizace aneb nová verze 1.108 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.108 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 20:44 | IT novinky

    Na lasvegaském veletrhu elektroniky CES byl předveden prototyp notebooku chlazeného pomocí plazmových aktuátorů (DBD). Ačkoliv se nejedná o první nápad svého druhu, nepochybně to je první ukázka praktického použití tohoto způsobu chlazení v běžné elektronice. Co činí plazmové chladící akční členy technologickou výzvou je především vysoká produkce jedovatého ozonu, tu se prý podařilo firmě YPlasma zredukovat dielektrickou

    … více »
    NUKE GAZA! 🎆 | Komentářů: 2
    včera 16:33 | Zajímavý projekt

    Patchouli je open source implementace EMR grafického tabletu (polohovací zařízení). Projekt je hostován na GitLabu.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | IT novinky

    Český Nejvyšší soud potvrdil, že česká právní úprava plošného uchování dat o elektronické komunikaci porušuje právo Evropské unie. Pravomocným rozsudkem zamítl dovolání ministerstva průmyslu a obchodu. To se teď musí omluvit novináři Českého rozhlasu Janu Cibulkovi za zásah do práv na ochranu soukromí a osobních údajů. Ve sporu jde o povinnost provozovatelů sítí uchovávat údaje, ze kterých lze odvodit, kdo, s kým a odkud komunikoval.

    Ladislav Hagara | Komentářů: 4
    včera 02:11 | Komunita

    Google bude vydávat zdrojové kódy Androidu pouze dvakrát ročně. Ve 2. a 4. čtvrtletí.

    Ladislav Hagara | Komentářů: 0
    7.1. 17:22 | Zajímavý článek

    Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.

    NUKE GAZA! 🎆 | Komentářů: 9
    7.1. 06:11 | Nová verze

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 3
    7.1. 05:55 | IT novinky

    V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.

    Ladislav Hagara | Komentářů: 0
    6.1. 18:33 | Bezpečnostní upozornění

    Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých

    … více »
    Ladislav Hagara | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (1%)
     (4%)
     (0%)
     (10%)
     (22%)
     (4%)
     (5%)
     (3%)
     (11%)
     (54%)
    Celkem 297 hlasů
     Komentářů: 7, poslední včera 15:35
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    21.10.2019 17:03 ja
    Rozbalit Rozbalit vše Re: The Catch CTF 2019
    Vďaka za zápis. Pri "Ice-cream selling machine" som balast považoval za dáta, VOIP za balast a nevedel som, že Wireshark dokáže prehrať VOIP. A na mojom low-end notebooku som aircrack-ng vypol po hodine, keď som videl heslo z "Payment Terminal", tak som veľmi neveril, že heslo k tomuto bude v slovníku. :-(
    21.10.2019 23:17 V.
    Rozbalit Rozbalit vše Re: The Catch CTF 2019
    Ahaaa tak mne napadlo, že proto vidim přístupy z "Amazon Data Services" na vpsku ;-)
    22.10.2019 03:57 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: The Catch CTF 2019
    Jeste sem dohodim posledni dve ulohy:
    Colonel Roche
    roche.py:
    #!/usr/bin/python
    import sys
    data = sys.argv[1]
    key = sys.argv[2]
    
    buckets = []
    
    keyLen = len(key)
    
    seq = [ None ] * keyLen
    read = 0
    chidx = 0
    totalLen = 0
    for chpos in range(0, 26):
        found = True
        while found:
            found = True
            ch = chr(ord('a')+chpos)
            if ch not in key:
                found = False
                break
            idx=key.index(ch)
            k=list(key)
            k[idx]='#'
            key="".join(k)
            seq[idx] = chidx+1
            chidx +=1
            totalLen += chidx
    print("totalLen: "+str(totalLen))
    print("dataLen: "+str(len(data)))
    if totalLen < len(data):
        repeats = len(data) / totalLen
        seqLen = len(seq)
        for j in range(0, int(repeats)-1):
            for i in range(0, seqLen):
                seq.append(seq[i])
    
    bucket = 0
    bucket_pos = 0
    for c in data:
        if bucket >= len(buckets):
            buckets.append([ c ])
        else:
            buckets[bucket].append(c)
    
        bucket_pos += 1
        if bucket_pos >= seq[bucket]:
            bucket += 1
            bucket_pos = 0
    
        if bucket >= len(seq):
            bucket = 0
            bucket_pos = 0
    
    i = 0
    
    c=1
    for j in range(0, 100):
        found = False
        for i in range(0, len(seq)):
            if j < len(buckets[i]):
                if c % 2 == 0:
                    endch=" "
                else:
                    endch=""
                print(buckets[i][j], end=endch)
                c+=1
            else:
                continue
    print()
    
    A wrapper roche.sh:
    #!/bin/bash
    data=`cat colonel_roche.encrypted`
    keys=("monday" "monday" "monday" "monday" "monday" "monday" "monday" "monday")
    offset=0
    chunkSize=0
    dataSize=`echo -n "$data"|wc -c`
    keyIdx=0
    
    while [ $offset -lt $dataSize ]; do
    	key=${keys[$keyIdx]}
    	chunkSize=0
    	for i in $(seq 1 $(echo -n $key|wc -c)); do
    		let chunkSize=$chunkSize+$i
    	done
    	#echo "chunkSize: $chunkSize"
    
    	workChunk=$(echo "$data"|tail -c +$(expr $offset + 1)|head -c $chunkSize)
    	echo "workChunk: $workChunk"
    	echo "key: $key"
    	if [ -z "$key" ]; then
    		break
    	fi
    	ANS="$ANS $(./roche.py $workChunk $key|grep -v Len)"
    
    	echo
    	let offset=$offset+$chunkSize
    	let keyIdx=$keyIdx+1
    done
    echo $ANS|xxd -r -ps

    Posledni (nevybavuju si jmeno)
    #!/usr/bin/python
    import matplotlib.image as img
    import numpy as np
    import scipy.misc
    from PIL import Image
    
    mimg = Image.open("m.png")
    cimg = Image.open("c.png")
    
    m = np.array(mimg)
    c = np.array(cimg)
    mcsq = c * c  * m
    
    scipy.misc.imsave("mcsq.png", mcsq)
    
    
    Tady byla trochu zrada, kdyz clovek pouzil matplotlib.image.imread, tak to normalizovalo data v obrazku na 0...1 (misto 0..255), takze to pak nevychazelo).
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    Jendа avatar 22.10.2019 12:14 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: The Catch CTF 2019
    For the record, mohl bys sem nahrát ty obrázky/zadání toho posledního?
    22.10.2019 12:43 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: The Catch CTF 2019
    Přílohy:
    Mohl.
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    radicz avatar 22.10.2019 09:26 radicz
    Rozbalit Rozbalit vše Re: The Catch CTF 2019
    Na cracknuti hesla jsem pouzil tuto sluzbu https://hashc.co.uk/ - kde na me zhruba po pulhodince uz cekala passphrase.

    Take jsem se zasekl na uloze Colonel Roche, kde jsem se snazil data ze souboru ruzne XORovat s klicem [monday ... sunday] bohuzel bez uspechu - akorat jsem objevil funkci cycle z pythoniho itertools.
    radicz avatar 22.10.2019 09:52 radicz
    Rozbalit Rozbalit vše Re: The Catch CTF 2019
    jeste pridam ze sem se snazil nalezt nejakou sifru, ktera ma puvod na univerzite, ktera se nachazi na Avenue du Colonel Roche, France.
    22.10.2019 10:32 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: The Catch CTF 2019
    Pro řešení rovnice jsem po její úpravě použil qalc z Qalculate!. Nejnovější verze umí i syntax "where".
    22.10.2019 12:43 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: The Catch CTF 2019
    Hmm, ja sedem nahrazoval pismenka za cisla a prevedl neznamou na X, a az pak mi to qalc prechroupal...
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    22.10.2019 11:40 NN
    Rozbalit Rozbalit vše Re: The Catch CTF 2019
    Vykaslal jsem se na to, kdyz jsem ani na 15 ty pokus nedokazal spravne zapsat flag z dronu na mape..
    Limoto avatar 22.10.2019 12:46 Limoto | skóre: 32 | blog: Limotův blog
    Rozbalit Rozbalit vše Re: The Catch CTF 2019
    Já jsem na tom byl obdobně s tou nahrávkou...
    22.10.2019 17:15 ledvinap
    Rozbalit Rozbalit vše Re: The Catch CTF 2019
    To ja na tom byl podobne. Tak jsem to nahral nejake AI na prepis hlasu na text, jako slovnik pridal zulu slova a bylo to hned ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.