Nieprzeczytane posty
-
- Tematy
- Odpowiedzi
- Ostatni post
-
-
Nowy post Dlaczego warto uczyć się OSINT
Treść ostatniego posta:@H3XBYTE, propsuję bardzo mocno. Sam hobbistycznie zgłębiam wszelkie tematyki technologicznie więc informacje napisane przez Ciebie są dla mnie zawsze na plus. Poza tym - wiem, że jestem człowiekiem, czyli najsłabszym ogniwem... - 21 Odpowiedzi
-
Ostatni post autor: Eugeniusz
3 mies. temu
-
-
-
Nowy post Problem z GABA
Treść ostatniego posta:
GABA słabo przekracza barierę krew-mózg. Bardzo słabo. Natomiast pikamilon (o ile nie pomyliłem nazwy), czyli połączenie chyba B3 z GABA dobrze przekracza tą barierę i później rozkłada się na B3 i GABA. Legalne, traktowane jako suplement/nootropik, podobnie jak fenibut.Kokaspaniel pisze: ↑4 lata temuNie wiem czy coś poza nie brałem jest w stanie pomóc, ale rekonwalescencję możesz wspomagać czymś takim
https://www.doz.pl/apteka/p134475-Swanson_Gaba_forte_kapsulki_60_szt.
No i oczywiście zdrowy tryb życia i prawidłowe odżywianie.
Słyszałem, że fasoracetam może pomóc jak ktoś ma zniszczony układ GABA, ale nie znam się na tej substancji. Tak samo, traktowane jako suplement/nootropik - 11 Odpowiedzi
-
Ostatni post autor: darknetwolfie6
3 mies. temu
-
-
-
Nowy post Fentanyl jeszcze dostępny?
Treść ostatniego posta:
Wczoraj przez przypadek trafiłam na ciekawy dokument.Marty_Feldman pisze: ↑4 mies. temuAkurat w moim stanie jest to ledwo zauważalne, ale jeśli wejdziesz w głąb kraju, efekty są żałosne. - 37 Odpowiedzi
-
Ostatni post autor: Gargameli
3 mies. temu
-
-
-
Nowy post Hamulce
Treść ostatniego posta:Sentino:
Lek jest wskazany do krótkotrwałego, objawowego leczenia sporadycznie występującej bezsenności u osób dorosłych, w wieku powyżej 18 lat, zwłaszcza w przypadku występowania: trudności z zasypianiem, częstych przebudzeń nocnych, wczesnego budzenia w godzinach porannych związanych ze stresem bądź zmianą stref czasowych. - 9 Odpowiedzi
-
Ostatni post autor: takBOnie
3 mies. temu
-
-
- 2 Odpowiedzi
-
Ostatni post autor: tenen303
4 mies. temu
-
- 150 Odpowiedzi
-
Ostatni post autor: ChemCasino
4 mies. temu
-
-
Nowy post Diler zobaczył policjanta rozmawiającego z jego dziewczyną i rzucił się na niego z łapami.
Treść ostatniego posta:
Cipa i tyle.Marty_Feldman pisze: ↑4 mies. temuYou don't even know how hard he laughs at the fact that the guy is blinded by you know what - 45 Odpowiedzi
-
Ostatni post autor: Tampoon
4 mies. temu
-
-
-
Nowy post Aktualnie polecane euforyki i empatogeny
Treść ostatniego posta:Siema . Ja jednak wolę stymulanty. AVE SKURWYSYNY - 607 Odpowiedzi
-
Ostatni post autor: Lijj
4 mies. temu
-
-
-
Nowy post NEP - N-Etylonorpentedron
Treść ostatniego posta:Po co psuć coś co zajebiście działa? Nie ma sensu. - 313 Odpowiedzi
-
Ostatni post autor: Pantofel
4 mies. temu
-
-
-
Nowy post 4-HO-MIPT
Treść ostatniego posta:Jakiś czas temu wszamałem 20mg homipta i fazka spoko ale na drugi dzień miałem strasznie wysoki puls, aż bałem się o zdrowie. Nie mam problemów z układem krążenia więc to na stówe wina homipta. Po 1p nigdy mi się to nie zdarzyło a i wydaje mi się że faza przyjemniejsza. W przyszłym tygodniu zląduje homecik w sprayu, już nie mogę się doczekać testów.
- 152 Odpowiedzi
-
Ostatni post autor: CocoaBrovaz
4 mies. temu
-
-
-
Nowy post 3-MMC Louis Vuitton Katys-candys.vn - opinie, recenzje, działanie, opis
Treść ostatniego posta:Zamówione. Liczę na dobrą starą trójkę - 17 Odpowiedzi
-
Ostatni post autor: Meiblack
4 mies. temu
-
-
-
Nowy post RECENZJE / SAMPLE
Treść ostatniego posta:With these samples it's always the case that everyone wants and then no one writes an opinion. - 40 Odpowiedzi
-
Ostatni post autor: Marty_Feldman
4 mies. temu
-
-
-
Nowy post Sklep z wysyłką do Australii
Treść ostatniego posta:Napisz do partnerów z forum wiadomości i się po prostu zapytaj. - 1 Odpowiedzi
-
Ostatni post autor: ziPPo_33
4 mies. temu
-
-
-
Nowy post Ulubione szlugi
Treść ostatniego posta:Kiedyś Sobieskie czerwone, ale teraz już nie jaram. - 57 Odpowiedzi
-
Ostatni post autor: ziPPo_33
4 mies. temu
-
-
-
Nowy post 2-CMC Sandheavens.cc - opinie, recenzje, działanie, opis
Treść ostatniego posta:Ktoś coś? - 1 Odpowiedzi
-
Ostatni post autor: witaminaa
4 mies. temu
-
-
-
Nowy post ORANGE DISCO PILLS Chemcentrum.nl - opinie, recenzje, działanie, opis
Treść ostatniego posta:Wiadomo że do japnie ale ja to lubie jeszcze jak zaczyna wchodzić przyjebać sniffa w lewą czy prawą, a najlepiej w obie Stąd moje pytanie czy nie ma tam jakichś wypełniaczy co by popsuło zamierzony efekt. - 6 Odpowiedzi
-
Ostatni post autor: Marco333
4 mies. temu
-
-
-
Nowy post NORFLURAZEPAM 5mg Chem-casino.com - opinie, recenzje, działanie, opis
Treść ostatniego posta:Warto to sobie kupić na sytuacje awaryjne? - 10 Odpowiedzi
-
Ostatni post autor: RC_inside
4 mies. temu
-
-
- 26 Odpowiedzi
-
Ostatni post autor: tenen303
4 mies. temu
-
-
Nowy post Piguły 3-MMC Maserati Katys-candys.vn - opinie, recenzje, działanie, opis
Treść ostatniego posta:Byłbym zapomniał:
Miałem maserati i audi około miesiąc temu - po 3 szt.
Zjadłem po 1 szt. obu marek. Nie mogę powiedzieć żeby moja recenzja tychże pillsów była miarodajna gdyż przed ich przyjęciem na pokład było aplikowane już wcześniej sniffem inne specyfiki.
Mogę jedynie potwierdzić że jest na wejściu dosyć intensywny efekt "szumienia" po kilku minutach od zarzucenia. Pierwsza tabletka wywołała jak można się domyślać wyraźniejsze odczucia. Działa to podobnie jak 3-MMC z tego sklepu przyjęte per oral. Przypominam taki sobie przyjemny lot na nich i brak zwały na zejściu. Po prostu 'smooth ride'.
Gdybym zaaplikował to na dzień dobry na trzeźwo to pewnie pokazałyby pełnię możliwości - innym razem zacznę od ROA per oral.
Reszta testerów ogólnie też pozytywnie relacjonowała doznania po zażyciu tych piguł.
Podsumowując - warto ! - 15 Odpowiedzi
-
Ostatni post autor: odkurzacz94
4 mies. temu
-
-
- 9 Odpowiedzi
-
Ostatni post autor: johnny123
4 mies. temu
-
-
Nowy post Piguły 3-MMC Punisher Katys-candys.vn - opinie, recenzje, działanie, opis
Treść ostatniego posta:Je silný, ale ne tak silný, aby musel být rozdělen na čtyři části. Beru ji jako celek a necítím žádné potíže. - 10 Odpowiedzi
-
Ostatni post autor: Zlatoslav
4 mies. temu
-
-
-
Nowy post Zabezpieczenie telefonu
Treść ostatniego posta:A ja bym chciał kontynuować tematykę tej rozmowy:
Mimo zaawansowanych technologii i licznych środków bezpieczeństwa, nie jest możliwe zabezpieczenie urządzenia w 100%.
Zwłaszcza telefonu, który jest nadszarpnięty pod względem bezpieczeństwa.
1. Luki w oprogramowaniu
Każdy system operacyjny, taki jak Android czy iOS, jest narażony na błędy programistyczne, które mogą stworzyć luki w zabezpieczeniach. Te luki mogą być wykorzystywane przez cyberprzestępców, aby zdobyć nieautoryzowany dostęp do urządzenia. Luki zero-day, które są nieznane producentowi oprogramowania i społeczności zajmującej się bezpieczeństwem, stanowią szczególne zagrożenie.
- Znajdowanie luk: Cyberprzestępcy mogą używać narzędzi do statycznej i dynamicznej analizy kodu, takich jak IDA Pro czy Burp Suite, aby identyfikować luki w aplikacjach.
- Wyjątkowe techniki: Atakujący mogą korzystać z technik takich jak fuzzing* (automatyczne testowanie aplikacji w celu odkrycia błędów) oraz **reverse engineering (analiza kodu źródłowego w celu zrozumienia jego działania) w celu wykrycia nieznanych wcześniej luk.
- Ochrona przed exploitami: Producent wprowadza poprawki, ale opóźnienia w ich wdrożeniu mogą pozostawiać urządzenia narażone przez długi czas. Dodatkowo, antywirusy i systemy wykrywania intruzji (IDS) mogą nie być w stanie rozpoznać nowego exploit w momencie jego pojawienia się.
2. Złośliwe aplikacje
Złośliwe aplikacje mogą być projektowane w sposób, który pozwala im prześlizgnąć się przez procesy weryfikacji aplikacji w sklepach takich jak Google Play czy App Store.
- Mechanizmy infekcji: Aplikacje mogą wykorzystywać uprawnienia przyznane podczas instalacji do zbierania danych użytkownika. Mogą one korzystać z permissions escalation (rozszerzanie przyznanych uprawnień) do uzyskania dostępu do wrażliwych informacji.
- Ukryte działania: Złośliwe aplikacje mogą być zakamuflowane jako legalne aplikacje i mogą korzystać z technik takich jak code obfuscation (zaciemnianie kodu) w celu utrudnienia analizy ich działań.
- Przykłady ataków: Aplikacje mogą wykorzystywać keyloggery (rejestratory naciśnięć klawiszy) oraz trojany do przechwytywania danych użytkownika. Inne techniki obejmują phishing w aplikacjach (podszywanie się pod legalne interfejsy aplikacji) oraz manipulację uprawnieniami (dodawanie nieautoryzowanych uprawnień).
3. Phishing i socjotechnika
Phishing i socjotechnika to techniki, które wykorzystują manipulacje psychologiczne do wyłudzania informacji.
- Techniki phishingowe: Ataki phishingowe mogą wykorzystywać spear phishing (celowane ataki na konkretne osoby lub grupy) oraz whaling (atak na osoby na wyższym szczeblu). Mogą stosować również email spoofing (podszywanie się pod zaufane źródła) i fake login pages (fałszywe strony logowania) w celu zdobycia danych logowania.
- Metody wykrywania: Użytkownicy mogą korzystać z narzędzi takich jak anti-phishing toolbars (paski narzędziowe) oraz spam filters (filtry spamu), ale są one ograniczone w swojej skuteczności, gdyż nowe techniki phishingowe szybko adaptują się do metod ochrony.
- Socjotechnika: Ataki socjotechniczne mogą obejmować pretexting (tworzenie fałszywego kontekstu w celu uzyskania informacji) oraz baiting (używanie podstępu w celu zachęcenia do ujawnienia informacji).
4. Ataki zero-day
Ataki zero-day wykorzystują luki, które nie są jeszcze znane publicznie i dla których nie ma jeszcze poprawek.
- Eksploracja luk: Atakujący mogą korzystać z narzędzi takich jak Metasploit do opracowywania i testowania exploitów. CVE (Common Vulnerabilities and Exposures) to baza danych, która dokumentuje znane luki, ale luk zero-day nie ma jeszcze w tej bazie.
- Techniki obronne: Systemy obronne, takie jak sandboxing (izolowanie aplikacji w środowisku wirtualnym) oraz behavioral analysis (analiza zachowań aplikacji), mogą pomóc w wykrywaniu nietypowych działań, ale mogą nie być skuteczne w przypadku nowych luk.
- Reakcja na zagrożenie: Producent oprogramowania musi szybciej reagować na zgłoszenia o lukach zero-day, co często wymaga współpracy z badaczami bezpieczeństwa oraz korzystania z mechanizmów monitorowania i raportowania.
Dlaczego nie da się zabezpieczyć przed śledzeniem przed CBŚ, NSA oraz CERT działając wyłącznie na telefonie
Działanie wyłącznie na telefonie, z którego normalnie korzystamy, dodatkowo utrudnia zabezpieczenie przed wyśledzeniem przez profesjonalne agencje, takie jak CBŚ (Centralne Biuro Śledcze), NSA (National Security Agency) czy CERT (Computer Emergency Response Team). Poniżej przedstawiam kilka powodów, dlaczego tak się dzieje.
1. Zaawansowane zasoby techniczne i ludzkie
Agencje takie jak CBŚ, NSA czy CERT dysponują znacznie większymi zasobami technicznymi i finansowymi niż przeciętny użytkownik czy nawet większość organizacji.
- Sprzęt i oprogramowanie: Agencje te mogą korzystać z zaawansowanego sprzętu, takiego jak komputery o dużej mocy obliczeniowej oraz specjalistyczne oprogramowanie do analizy danych, takie jak Palantir czy Splunk.
- Zasoby ludzkie: Dysponują zespołami ekspertów ds. bezpieczeństwa, analityków danych i inżynierów, którzy posiadają wiedzę na temat najnowszych technik ataków i obrony. Mogą także korzystać z agentów infiltracyjnych oraz ekspertów ds. cyberwywiadu.
2. Dostęp do infrastruktury sieciowej
Agencje takie jak CBŚ, NSA czy CERT mają możliwość legalnego i technicznego dostępu do infrastruktury sieciowej, co zwiększa ich zdolność do monitorowania i analizy danych.
- Monitorowanie ruchu sieciowego: Mogą korzystać z technologii takich jak deep packet inspection (DPI) do analizy i monitorowania ruchu sieciowego w czasie rzeczywistym. DPI pozwala na badanie każdego pakietu danych i identyfikację potencjalnych zagrożeń.
- Współpraca z ISP: Mają możliwość współpracy z dostawcami usług internetowych (ISP) w celu uzyskania logów połączeń oraz danych o użytkownikach. Mogą również korzystać z **legalnych nakazów** do uzyskania dostępu do informacji o aktywności sieciowej.
3. Metadane i analiza ruchu
Metadane są danymi opisującymi inne dane i mogą dostarczyć informacji na temat aktywności użytkowników nawet przy użyciu szyfrowania.
- Analiza metadanych: Służby mogą analizować metadane takie jak czasy połączeń, lokalizacje geograficzne oraz częstotliwości komunikacji. Taka analiza może pomóc w identyfikacji wzorców komunikacji i lokalizacji użytkownika.
- techniki wykrywania: Zaawansowane techniki analizy wzorców ruchu, takie jak pattern recognition (rozpoznawanie wzorców) oraz machine learning (uczenie maszynowe), mogą być wykorzystywane do przewidywania zachowań i lokalizacji użytkowników.
4. Eksploatacja luk w zabezpieczeniach (Zero-Day Exploits)
Agencje wywiadowcze często mają dostęp do eksploatacji luk zero-day, które są nieznane szerokiej społeczności zajmującej się bezpieczeństwem.
- Tajniki eksploatacji: Agencje mogą mieć dostęp do złośliwego oprogramowania oraz eksploitów, które wykorzystują luki zero-day. Mogą także korzystać z narzędzi do przechwytywania danych oraz analizy oprogramowania.
- Programy współpracy: Mogą uczestniczyć w programach współpracy z producentami oprogramowania w celu opracowywania eksploatacji i testowania nowych technik obrony. Mogą także posiadać prywatne bazy danych dotyczące znanych luk i technik ataków.
Pozdrawiam,
H3X! - 103 Odpowiedzi
-
Ostatni post autor: H3XBYTE
4 mies. temu
-
-
- 210 Odpowiedzi
-
Ostatni post autor: CzesioRC
4 mies. temu
-
-
Nowy post Wykrywalność SSRI na teście obecności narkotyków
Treść ostatniego posta:
Miałem wrzucić, ale zapomniałem Wrzucam test z 3 dni temu, Escitalopram brany kilka miesięcy. Jak widać negatyw i nie zaburza testów narkotykowych.blacked_out pisze: ↑9 mies. temuO dziękuję bardzo! Jeszcze i tak wrzucę tutaj w najbliższym czasie wynik z testu żeby inni w razie wiedzieli
- 4 Odpowiedzi
-
Ostatni post autor: blacked_out
4 mies. temu
-