Pull to refresh
106
0
Кравец Василий@xi-tauw

Windows Privilege Escalator

Send message

Вы опасно некомпетентны в криптографии. Берем расширенный алгоритм Евклида и считаем его для 1000 и буквы А (179)

Получаем: 1000*(-75) + 179 * 419 = 1

Тащим 1000 к 1 и домножаем все на 827.

827*1000*75 + 827 = 827*179*419

То есть, строка из 346513 букв А даст нужный "хэш". И я надеюсь, что вам очевидно, что дальше за О(1) я выберу для любого вашего "хэша" прообраз.

Я бы предложил обратить внимание на серию Karoshi. Она может и не на 15 минут, то очень забавно обыгрывает часть метагеймплея. Равно как и I hate this game.

Сначала я очень удивился присутствию в списке There is no game. А потом понял, что я играл в There Is No Game: Wrong Dimension, а она на 5-6 часов.

Сейчас играю в Animal Well (можно притянуть за уши, поскольку есть спидран на 16 минут), тоже много интересных деконструкций.

Вся статья почти прямой аналог Шнобелевской премии - сначала ржешь, а потом задумываешься и в итоге плачешь.

Чаще всего к этой картинке этот вопрос сформулирован "Куда ушел Шура?", что сразу позволяет понять, что этот тот, кого нет в лагере.

В 2022 году исследователь рассказал об уязвимости CVE-2022-29072 в 7-Zip для Windows. С помощью данной уязвимости локальный пользователь с ограниченными правами мог повысить привилегии в системе до уровня SYSTEM. Ей были подвержены все поддерживаемые версии 7-Zip, включая 21.07.

Насколько я помню, в итоге никакой уязвимости не было продемонстрировано, а по многим признакам, больше похоже было на фальсификацию.

DersCrypt -- это блочный симметричный криптографический алгоритм, построенный на неиспользовавшихся ранее принципах

Из SP-сети выкинули P и сеть, а то что осталось странно усложнили - это не "построенный на неиспользовавшихся ранее принципах"

А зачем боту сервис, а не просто приложение?

Эх. Хочу сдать OSEE, но он только личного участия.

Права выше, но не мнения. Вот не поручусь на 100%, но большую часть действий, что я видел от модераторов хабра были беспристрастны, хотя, наверняка, найдутся те, кто так не считает.

Вы не смогли объяснить почему минусы незаслужены, вы не смогли объяснить почему мое объяснение заслуженности неверно. И не сможете объяснить, но не потому что я такой хитрый, а потому что даже модератор не может залезть человеку в голову и понять - плохое настроение у человека, не согласен он с чем-то или просто в глаза долбится.

"Мое мнение весьма умно, элегантно и практично, но оно не совпадает с вашим. У меня платные буквы на клвтур. Извнт, лмит пчти исчрпн"

Программы на этом языке выглядят как набор случайных знаков

Вы perl вообще видели? Brainfuck вообще почти всегда кристально ясный по сравнению с ним.

(1 x $_) !~ /^(1|((11+)\3+))$/ && print while ++ $_

Лучшее описание что я встречал - код на perl'e остается валидным, даже если его зашифровать RSA.

Вот примерьте на себя роль вашего минус-модератора.

Мы с вами равны, а вот ваш минус-модератор будет выше. Кстати, от моего предложения вы увильнули, но мне как бы и не жалко.

Почему ваше мнение, что "притянул" важнее моего, что "не притянул"?

Грубое общение: "минусят отнюдь не эксперты, и чаще всего совсем не по делу", "полная ахинея", "мордочек" - вполне грубо

Неконструктивное общение: "У меня опыт комментирования на хабре небольшой, а публикаций и вовсе нет." - опыта мало, но уже считаете, что очень важно донести свое мнение администрации. Не конструктивно.

Политика или пропаганда: "не было никогда мыслей ввести хотя бы выборочную модерацию минусов? Например, чтобы те, которые признаны необоснованными, возвращались минусующему" - пропаганда ставить меньше минусов.

Статья/тема не для Хабра: Обсуждение того как ставят минусы и плюсы на хабре не имеет смысла, а вы поднимаете эту тему.

Распространение рекламы: Я вижу, что вы продвигаете свою позицию, чем не реклама.

Плохое оформление, ошибки: Я безграмотен, но мне кажется, что у вас немного не хватает знаков препинания.

Придерживаюсь другой позиции: Сабж.

Подозрительная активность: опыта мало, а уже советуете как менять ресурс. Явно подозрительно.

Личная неприязнь: вот нет у вас в нике ни одной гласной буквы и я не могу его нормально прочитать.

Да, я притянул все за уши. Или нет? Или не все? Или не притянул?

Вот примерьте на себя роль вашего минус-модератора. Если считаете данные минусы необоснованными, то объясните почему.

Верю. Просто очень хочется именно такой девайс.

Ну насколько я вижу кейлоггер делается не прям сложно.

https://wiki.amperka.ru/projects:keylogger

Да, здесь нет связи двух независимых подсистем, но вдруг платку поменяли и оно так научилось работать.

Если работать "в разрыв", то компьютер видит оригинальную клавиатуру. Если плата отдельно работает с клавиатурой и отдельно ее эмулирует, то компьютер видит эмулятор клавиатуры.

Во избежание вопросов: да это важно и разница слишком большая. Первое устройство я не задумываюсь куплю при цене до +-10к. За эмулятор и 200 рублей много.

Information

Rating
5,715-th
Location
Москва, Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity

Specialization

Пентестер, Специалист по реверс-инжинирингу
Ведущий