папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Я сидел почти 11 дней на 1Mbps потому что забыл ребутнуть Mikrotik CHR с новой лицензией...

Подход: грузит да и йух с ним =]
Ах как я люблю старые игры...

с новыми знаниями и топовым компом приходится пилить патчи самостоятельно, так как с релиза прошло... 17 лет?...
И вот, TimeShift (Choronos) 2007 года скрашивает вечер.
Вот это я чет дааааа, только оторвался от игрушки. Ну все, system halt
real money cash ep 😁 (4+ hours edition 2024 release pack)
Forwarded from vx-underground
The bidding war is real — we're big cash money, gang
🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
ВК в 15-17 годах была действительно лучшей площадкой. Лучшей, простой и понятной.

Ныне - как обладатель некоторых АП, могу заверить, что это худшая площадка, особенно в поддержке и выполнения требований по АП.

Лично я ее использую как свалку осиленного и удержания АП.

Для большего - она мертва.
PentestGPT — это новый инструмент для проведения тестов на проникновение, использующий возможности ChatGPT. Он был разработан GreyDGL, аспирантом Наньянского технологического университета в Сингапуре, и доступен на GitHub. Основная цель PentestGPT — автоматизировать процессы пентестинга, предоставляя интерактивные рекомендации пользователям.

Ключевые особенности PentestGPT:

- Интерактивное руководство: Инструмент помогает пентестерам в общих и специфических процедурах, позволяя им сосредоточиться на выполнении задач.
- Поддержка HackTheBox: PentestGPT способен решать задачи от простых до умеренно сложных на платформах, таких как HackTheBox и другие CTF.
- Модули: Включает три основных модуля:
- Генерация тестов: Создает команды для выполнения операций.
- Разумный анализ: Направляет пользователей на следующие шаги.
- Парсинг: Обрабатывает выводы инструментов и содержимое веб-интерфейсов.

Установка и настройка:
Для использования PentestGPT требуется подписка на ChatGPT Plus, так как он основан на модели GPT-4. Установка включает в себя следующие шаги:
1. Установить зависимости с помощью команды pip install -r requirements.txt.
2. Настроить конфигурацию с использованием cookie для сессии ChatGPT.
3. Проверить соединение с помощью скрипта test_connection.py.

https://gbhackers.com/pentestgpt/
Уважаемые жители города!

Спешу сообщить что сегодня я смачно покакал


Мэр Перми Эдуард Соснин обратился к пермякам со срочным объявлением в своём официальном телеграм-канале и… тут же его удалил, но интернет всё помнит.
This media is not supported in your browser
VIEW IN TELEGRAM
🪟 Проблемы с безопасностью и производительностью в обновлениях Windows 11 становятся все более мемными. В последние месяцы пользователи сообщают о значительных ухудшениях работы системы после установки новых патчей, а внедрение в 2024 году искусственного интеллекта - стало источником бесконечных лулзов.

🔋 Производительность
- Общие сбои после обновлений: Обновление Windows 11 версии 24H2, выпущенное в конце 2024 года, привело к значительным проблемам с производительностью. Пользователи сообщали о падении производительности системы, частых сбоях (BSoD) и некорректной работе интерфейса. Например, обновление KB5046617 вызывало проблемы с отображением HDR в играх и задержки при переключении между приложениями.
- Снижение производительности: После установки обновлений, таких как KB5041585 и KB5048667, многие пользователи заметили резкое падение производительности своих ПК. Например, игры, которые ранее работали на высоких настройках, начали тормозить, а загрузка процессора достигала 100% без видимой причин. В некоторых случаях скорость чтения и записи SSD упала с 7000 МБ/с до 1000 МБ/с, что крайне негативно сказывается на работе системы.

🔒 Безопасность? Конфиденциальность?
- Уязвимости и ошибки: Внедрение ИИ в систему не всегда улучшает безопасность. Обновления призваны устранять уязвимости, такие как CVE-2024-38063, однако их установка может приводить к новым проблемам. KB5034765 приводило к серьезным сбоям в работе ключевых компонентов системы, включая «Проводник» и панель задач. Пользователи сообщали о сбоях в работе меню «Пуск» и других критически важных функций после установки последних патчей. Это создает ситуацию, когда попытка повысить безопасность системы приводит к ее нестабильной работе.
- Сбор данных: Использование ИИ для анализа данных пользователей также вызывает опасения по поводу конфиденциальности. Microsoft активно использует данные пользователей для обучения своих ИИ-систем, что может привести к утечкам личной информации или ее несанкционированному использованию. Например, функции синхронизации с мобильными устройствами могут потреблять значительное количество ресурсов и повышать риск утечек данных. Пользователи начинают осознавать, что новые возможности могут не только не улучшать опыт использования системы, но и создавать дополнительные риски. Насколько пользователи могут доверять системе?
- Проблемы с совместимостью: Новые функции ИИ могут конфликтовать с существующими приложениями и драйверами. Например, пользователи сообщали о сбоях в работе приложений при использовании технологии Easy Anti-Cheat на устройствах с 24H2. Это создает дополнительные риски, особенно в контексте обеспечения безопасности их данных.

💿 Просто обнови
- Неэффективные обновления: Принудительное обновление до версии 23H2, которое использует ИИ для поиска устаревших систем, также вызывало проблемы. Многие пользователи не могли установить обновление из-за ошибок, что приводило к бесконечному циклу попыток установки.
- Непредсказуемость обновлений: Обновления Windows 11 становятся все более непредсказуемыми. Некоторые пользователи сталкиваются с проблемами при установке обновлений — они могут прерываться или вызывать «экран смерти» (BSoD), что делает систему практически неработоспособной.

Несмотря на обещания улучшений, интеграции ИИ и повышения безопасности, новые обновления Windows 11 могут принести больше проблем, чем решений. Сбой в работе системы после установки новых патчей - это норма, до которой докатилась контора.
Please open Telegram to view this post
VIEW IN TELEGRAM
👾11
— Какой самый популярный новый тренд в 2024 году?
— Обновление Windows 11! Все обсуждают, как его установить без “синего экрана смерти”. 😎

— Какой лучший способ заставить Windows работать быстрее?
— Удалить обновления


Немного погуглив за 2024 год по обновлениям Windows, нашел ржач:

- Меню "Пуск" и цветность экрана: Одной из самых обсуждаемых проблем стало то, что обновление сломало меню "Пуск", особенно в виртуальных средах (лично столкнулся). Пользователи сообщали о тусклом экране и изменении цвета, что вызвало множество шуток в социальных сетях.

- Обновление до "экрана смерти": Ноябрьское накопительное обновление привело к падению производительности системы, возникновению "синих экранов смерти" (BSoD) и блокировке работы USB-устройств. Это обновление стало обязательным, но многие пользователи столкнулись с проблемами при его установке.

- Сломанный механизм обновлений: В конце декабря стало известно, что некоторые патчи для Windows 11 нарушили механизм получения новых обновлений. Это вызвало смешанные чувства у пользователей: с одной стороны, они были защищены от потенциально вредных патчей, с другой — не могли получать новые исправления.



Ссылочки (даже не в Сибирь):
Обновление Windows 11 ломает меню «Пуск - CNews.ru https://www.cnews.ru/news/top/2024-12-23_svezhee_obnovleniya_dlya_operatsionnoj

Вышло обязательное обновление Windows 11, которое тормозит ПК ... https://www.cnews.ru/news/top/2024-11-19_vyshlo_obyazatelnoe_obnovlenie

Кривое обновление сломало Windows, повредив механизм ... https://www.cnews.ru/news/top/2024-12-25_krivoe_obnovlenie_slomalo
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Медовая прикормка 🍯

Расширение Honey, разработанное стартапом, основанным Райаном Хадсоном и Джорджем Руаном в 2012 году, предназначено для автоматического поиска купонов и промокодов в интернет-магазинах. В 2019 году оно было приобретено PayPal за 4 миллиарда долларов, что стало крупнейшей сделкой в истории компании на тот момент.

Че стряслось?
Недавно расширение оказалось под огнем критики из-за обвинений в мошенничестве. Блогер MegaLag утверждает, что Honey манипулирует доступом к купонам, скрывая более выгодные предложения от пользователей в интересах своих партнеров. Это приводит к тому, что блогеры, которые используют реферальные ссылки для заработка, теряют доходы, так как расширение подменяет их идентификаторы на свои собственные.

Манипуляция с UTM-метками
Honey использует UTM-метки для отслеживания источников трафика и начисления комиссий. Когда пользователь переходит в интернет-магазин, расширение уведомляет его о возможных скидках. Однако при этом оно заменяет оригинальную UTM-метку на свою собственную. Это приводит к тому, что инфлюэнсеры, которые привлекли покупателя, не получают положенные им комиссионные за продажу.

Игнорирование более выгодных купонов
Согласно расследованию блогера MegaLag, Honey часто игнорирует более выгодные купоны, предлагая пользователям лишь те скидки, которые согласованы с его партнерами. Например, если магазин предлагает скидку 30% по одному коду и 5% по другому, расширение может показать только последний вариант. Это создает иллюзию, что пользователи получают лучшие предложения, хотя на самом деле они лишаются более значительных скидок.

Обман в системе кешбэка
Honey также использует систему кешбэка (Honey Gold), которая может перехватывать реферальные ссылки пользователей. Это происходит, когда пользователь сначала переходит по реферальной ссылке инфлюэнсера, а затем активирует кешбэк через Honey. В результате расширение подменяет метки и cookie-файлы, что приводит к потере дохода для инфлюэнсера.

Скрытие информации о купонах
Расширение позиционирует себя как агрегатор купонов и позволяет пользователям добавлять новые предложения в базу данных. Однако купоны от пользователей редко попадают в общедоступный доступ. Вместо этого Honey предлагает свои собственные коды, которые часто оказываются менее выгодными.

https://www.youtube.com/watch?v=vc4yL3YTwWk

Просто и красиво.