abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 7
    včera 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    včera 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 4
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    11.6. 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.6. 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 2
    10.6. 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1887 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Hackerské postřehy 1 - útok na server

    23.7.2014 18:50 | Přečteno: 1487× | zážitky běžného dne

    Můj milý hackerský deníčku, dnes jsem se dozvěděl zásadní informaci ohledně útoku na server. Vždy, když jsem byl na někoho naštvaný, načetl jsem si jeho stránku a zuřivě mačkal F5 - a pak to dělal automaticky v C# programu přes komponentu webbrowser. Dnes jsem se vyděsil.

    Dozvěděl jsem se totiž, že data jsou cachovaná na meziserverech a dokonce jsou předávána v komprimované podobě, takže mnou napadenému serveru nezaseru traffic tak jak bych si přál. Pokud tedy na serveru neběží nějaký náročný PHP skript, který by se napojoval na databázi. Jinak je mnou způsobená škoda minimální. Pro příště tedy: Útočit rychle, útočit zběsile, nebrat data od meziserverů a nechtít komprimovaná data!

    PS: Aby tu nebyl zas další trapný zápisek, dovolím si obohacující otázečku: Jaké IT zprávy čtete? Jaké eziny, jaké blogy, jaké servery? Případně něco o programování v pythonu pro mírně pokročilého začátečníka, který se chce stát hackerem.        

    Hodnocení: 40 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    |🇵🇸 avatar 23.7.2014 19:29 |🇵🇸 | skóre: 94 | blog:
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    Případně něco o programování v pythonu pro mírně pokročilého začátečníka, který se chce stát hackerem.

    Instant Hacking

    🇵🇸Touch grass🇺🇦 ✊ ani boha, ani pána
    23.7.2014 19:52 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    Hmm, v tom případě spíš pro hodně mírně pokročilého pokročilého. Začátečnické tutoriály (python.org, howto.py, buwralug, coursera kurz) mám projeté a látku z nich už více méně zvládám. Teď bych se rád dostal výš, mám rozučeno Dive into Python 3 a Programming in Python 3: A Complete Introduction to the Python Language, ale obojí nějak není ono. U prvního se mi něco líbí víc (kapitola řetězce) a něco míň a docela těžce to žvejkám. Ta druhá je zase občas až příliš detailní a po přečtených 140 stránkách mi přijde, že jsem se dozvěděl jen pár drobností navíc oproti tutoriálům (což bych snesl, je to učebnice snažící se vysvětlovat od základů), jen hrozně složitě. Ale v obou knihách jsou témata, které se chci naučit, takže je dojedu. Jen bych potřeboval něco k tomu, nejlíp krátkého charakteru, kde uvidím svůj postup. Ale díky :-)
    |🇵🇸 avatar 23.7.2014 20:00 |🇵🇸 | skóre: 94 | blog:
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    IMHO nic lepšího než řešit úlohy (třeba z /r/dailyprogrammer) a projít si Dive into Python není. Ale není to instantní jako to, co jsem přeložil!

    Kromě toho potřebuješ správně hackerskou klávesnici! Nebo aspoň šťastnou hackovací klávesnici...
    🇵🇸Touch grass🇺🇦 ✊ ani boha, ani pána
    23.7.2014 20:12 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    Já řešil chvilku úlohy na checkio. Momentálně mám tuhle, jen písmenka jsem natřel fixem na zeleno, aby vypadala víc hackersky a pak mám integrovanou v notebooku, ale tam se mi ani to barvení písmenek nepovedlo. Někde jsem viděl odkaz na dělenou na pravou a levou stranu, aby se mohl dát doprostřed block, to se mi líbilo a mám ji napsanou v hacker-wish listu. Ten první odkaz vyzkouším, vypadá to zajímavě, díkec :-)
    24.7.2014 00:07 rus
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    Konečně sem tě davkole odhalil!

    Ty vystupuješ pod nickem Dvojité Wéčko a chatuješ tady sám se sebou !
    23.7.2014 20:00 manasekp | skóre: 29 | blog: manasekp | Brno
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    běž se udat na policejní stanici v Horním Kocourkově s tím, žes naboural nějaký server. oni určitě pošlou dopraváky...
    BIOKOMP | Cas od casu se pokousim nekoho srazit k zemi abych se tam nevalel sam.
    =^..^= AmigaPower® avatar 24.7.2014 04:43 =^..^= AmigaPower® | skóre: 30 | blog: BLB | Praha
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    Po shlédnutí další Kolibáčovy bezpohlavní masturbace nad čudlíkama z klávesnice musim uznat, že je tohle fakt zajímavej a přínosnej zápisek...
    24.7.2014 15:16 fan
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    Po shlédnutí další Kolibáčovy bezpohlavní masturbace...

    Co je bezpohlavní masturbace ??
    =^..^= AmigaPower® avatar 26.7.2014 08:51 =^..^= AmigaPower® | skóre: 30 | blog: BLB | Praha
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    Colemark
    24.7.2014 10:33 pochybnik
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    Taky jsem se vydesil, zavolal jsem na lamparnu, ze kdyz mi nedaji milion dolaru, tak shodim cely internet. Oni mi je ale odmitli dat. Ne ze bych s tim nepocital, mel jsem pripravenou sabotazni akci monstrozniho rozsahu, ale kdyz jsem do googlu zadat google, tak se nic nestalo, internet nespadnul. Znamena to, ze uz po me jdou?
    24.7.2014 10:44 leste
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    Tady bývaly k tomu užitečné informace, ale už nějaký čas to nefunguje. Asi je vyhmátli…
    Bedňa avatar 24.7.2014 19:33 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    nebrat data od meziserverů
    Akurát že o tom nerozhoduješ ty, ale server voe.
    KERNEL ULTRAS video channel >>>
    24.7.2014 21:53 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    No počkej, ale když pošlu v hlavičkách {'cache-control':'no-cache'}, tak se mi do toho snad můj ISP nebude se svými mezi servery tolik srát a mám i reálnou šanci, že dostanu data, která doopravdy pošle server! Nebo se mýlím? Mýliti se je hackerské.
    24.7.2014 22:02 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    týbrďo a podle dokomunetace k httplib2 se kešují i get požadavky. Začínám chápat, proč mě ještě za dob, kdy jsem psal v PHPčku někdo zjebal, že GET je úplně nahovno a moje argumenty, že se to líp testuje, když si můžu upravit co posílám v adresním řádku neuspěly. Wow, to je úžasný.
    Bedňa avatar 24.7.2014 22:08 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    Práve o keši rozhoduje server, nehovoriac o serveroch ktoré majú svoje keš servery vystrčené ešte pred skutočným prístupom na server. Jediné čo ti môže pomocť TOR, alebo nejaký DDOS z viacerých napadnutých IP.

    Opakujem o kešovaní a platnosti keše vždy rozhoduje server.
    KERNEL ULTRAS video channel >>>
    24.7.2014 22:55 Miriam | skóre: 3 | blog: zivot
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    Hele a nebavíme se o rozdílnejch věcech? Keš může mít ábíčko na titulce, protože ví, že se bude nahravát bambilionkrát denně. Takže místo aby se co minutu volal skript zjišťující nové články a zatěžující databázi, podávají se všem žádajícím mravenečkům nějaká homostatická data. Ale pak může data kešovat můj ISP, jakože si ten pičus kešuje třeba logo české televize, protože ví, že mu tam od něj za den leze bambilion lidí a on nechce moje packety s požadavky přeposílat až na server ČT a to by právě měl ten můj požadavek na no-cache proskočit tím, že bude žádat data přímo od serveru (jasně, my hackeři jako ty a jako budoucí já dokážeme zajistit - když budeme provozovat ty meziservery - aby tenhle header vzal, ale poslal zpátky cachovaná data). Mám v tom bordel, jsem na dobré cestě stát se hackerem. Měj se bedno, já budu dnes celou noc hackovat a meditovat o http
    25.7.2014 18:24 Seraph
    Rozbalit Rozbalit vše Re: Hackerské postřehy 1 - útok na server
    Jako parodie je to fakt dobrý. Jen by chtělo přidat víc ironie a satiry.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.