Drogi Wykopowiczu
w załączonym linku do Polityki Prywatności przypominamy podstawowe informacje z zakresu przetwarzania danych osobowych dostarczanych przez Ciebie podczas korzystania z naszego serwisu. Zamykając ten komunikat (klikając w przycisk “X”), potwierdzasz, że przyjąłeś do wiadomości wskazane w nim działania.
+215
pokaż komentarz
Skąd wiem, że exploita na GH opublikował ziomeczek z kraju nad Wisłą?
Nazwa: "PHuiP-FPizdaM" :)
+149
pokaż komentarz
@JanuszMazGrazyny: Raczej ruski, Hui i p$@?a to nie tylko Polskie słowa( ͡° ͜ʖ ͡°)
+5
pokaż komentarz
@vucko: Może tak być :)
-3
pokaż komentarz
@JanuszMazGrazyny: @vucko: wątpię, pisownia przez "U" jest typowo nadwiślańska
+34
pokaż komentarz
@SzwagierPrezydenta: przecież po rosyjsku się pisze przez "u" - хуй
+141
pokaż komentarz
@vucko: wszystko te ruski ukradną, nawet błąd ortograficzny
-3
pokaż komentarz
@vucko: pisownia polska
+99
pokaż komentarz
@JanuszMazGrazyny: 5 sekund sprawdzania
Emil Lerner∗
Affiliation: Moscow State University, Faculty of Computational Mathematics and Cybernetics, position: PhD student, email: neex.emil@gmail.com
+2
pokaż komentarz
@TwojStaryToKorniszon: PhuiD
+4
pokaż komentarz
@JanuszMazGrazyny: W samym PoC tego exploita też jest ciekawie -> https://github.com/neex/phuip-fpizdam/blob/d43b788a65f83ba6fd3f95bf0710432c01f434b7/requester.go#L74 ;)
+23
pokaż komentarz
I podajemy taki ciąg
/bin/sh+-c+%27id%27&
I vua la ( ͡° ͜ʖ ͡°)
+25
pokaż komentarz
@Stivo75: *Voila.
+20
pokaż komentarz
@retzev: *Voilà - a jest inne
+22
pokaż komentarz
@Stivo75: wiem ale klawiatura miała tylko "ą".
+4
pokaż komentarz
@retzev: Spoko :)
+6
pokaż komentarz
@retzev: Lewy ALT i wpisz na numerycznej 0225 i puść ALT: á
+122
pokaż komentarz
@sheeple: Prościej przytrzymać prawy alt nacisnąć średnik puścić alt nacisnąć a
W ten sposób można modyfikować różne litery
alt ; e = é
alt ; u = ú
alt ; u = ý
i tak dalej (warto zapamiętać że uzyskamy w ten sposób również źśćńó nawet jeśli nie mamy polskiego układu klawiatury)
Są też inne modyfikatory
[ daje ¨ np ö ï ü
] daje ~ np ñ ĩ
' daje ^ np â ô
' daje ̣ np ẹ ṣ ṇ ṃ ḅ
= daje ¸ np ȩ ŗ ş
? daje ˙ np ṗ ȯ ṅ ḃ
" daje ˇ np ǔ ǒ
} daje ¯ np ū ȳ
+ daje ˛ np ę ǫ ą
{ daje ° np Å
: daje ˝ np ő
+38
pokaż komentarz
Prościej przytrzymać prawy alt nacisnąć średnik puścić alt nacisnąć a
@mnlf: Tyle lat na karku i to w IT ale o tym nie słyszałem i niestety u mnie nie działa ( ͡° ʖ̯ ͡°) Po naciśnięciu ALT i średnika od razu wyskakuje znak średnika. To uniwersalny sposób w każdym systemie?
0
pokaż komentarz
@sheeple: w systemach z kompletną obsługą unikodu (pod windowsem zwłaszcza jakimś starszym może nie działać)
+11
pokaż komentarz
@mnlf:
U mnie pod 10 nie działa.
-1
pokaż komentarz
niestety u mnie nie działa
@sheeple: @the_revenant: Puszczacie alt po wciśnięciu modyfikatora, a przed wciśnięciem litery?
+8
pokaż komentarz
@gzkk:
Tak. Próbowałem nawet z lewym altem, ale kompletnie nic się nie dzieje. Alt ; a daje u mnie po prostu "a". Trzymanie średnika nic nie zmienia.
+10
pokaż komentarz
@the_revenant: Aż z ciekawości W7 uruchomiłem... Faktycznie chyba nie działa, ale działa co innego - "~" jako alternatywa dla "Alt Gr":
Shift+~, a potem pl-litera
n.p.
Shift+~, a = ą
Shift+~, e = ę
...
0
pokaż komentarz
@gzkk:
No ale nie zrobisz tak liter z akcentami. Ale wiem, że niektóre środowiska graficzne na Linux-ach mają taką opcję. W sumie fajnie jakby to na Windowsach działało, szkoda, że nie działa.
Ale i tak nie dałoby się w żaden sposób zrobić wpisywania dowolnych unicodów z klawiatury, z prostej przyczyny, że ich jest za dużo. Znaczy się można, w Windows, za pomocą Alt + klawisze numeryczne. Tylko, że dość niewygodne to jest. Używam tego praktycznie tylko do wprowadzania znaku °, czyli Alt+248.
Ciekawe czy jest jakiś sprytny sposób, żeby cyrylicą pisać na "zwykłej klawiaturze". Jak potrzebuję napisać coś cyrylicą, używam klawiatury ekranowej.
+2
pokaż komentarz
Ciekawe czy jest jakiś sprytny sposób, żeby cyrylicą pisać na "zwykłej klawiaturze".
@the_revenant: Hmm... Dodać rosyjski układ klawiatury, przełączyć na niego i pisać?
0
pokaż komentarz
@gzkk:
Znaczy się jako Polak naturalnie wiem, gdzie jest każdy rosyjski znak na tej klawiaturze ;)
Nie, to nie zadziała.
Ale gdzieś czytałem o jakimś systemie składania "ruskich" znaków z par liter. Że jakoś fonetycznie się pisze, a soft to tłumaczy na cyrylicę. Dawno o tym czytałem i nie pamiętam dokładnie.
+2
pokaż komentarz
Że jakoś fonetycznie się pisze, a soft to tłumaczy na cyrylicę
@the_revenant: Na https://translit.net/ jest narzędzie mniej więcej tak działające.
+2
pokaż komentarz
Znaczy się jako Polak naturalnie wiem, gdzie jest każdy rosyjski znak na tej klawiaturze ;)
@the_revenant: Jak dużo używasz, to zapamiętasz*. Mechanika kwantowa to nie jest, a zawsze można wydrukować sobie ściągę ;)
* - Tu pomogłoby nauczyć się czytać cyrylicę. Ja mam o tyle prościej, że miałem w podstawówce ;)
Nie, to nie zadziała.
Technicznie powinno. Na Linuksie działa, na Windows też powinno*.
* - Mogę sprawdzić na W7, ale ewentualnie dopiero jutro.
źródło: Screenshot_2019-10-28 Russian keyboard online - Virtual Russian Keyboard - Type Russian letters on English keyboard usin
0
pokaż komentarz
o naciśnięciu ALT i średnika od razu wyskakuje znak średnika.
@sheeple: Przesiądź się na Linuxa :)
0
pokaż komentarz
@Stivo75: Co to robi z ciekawosci ?
-1
pokaż komentarz
@Mathouse88: Wyświetla id usera, uid i grupe
0
pokaż komentarz
@Stivo75: Dzieki
+61
pokaż komentarz
Chciałbym napisać jeszcze jeden komentarz bo zobaczyłem tytuł i zdałem sobie sprawę, że to bzdura trochę. Bo załóżmy że KAŻDY to nie jest Pani Grażyna z meblowego czy Pan Tomek fryzjer ale... Noooo gość od IT. Nawet ten gość od IT nie wykona tego kodu bo musi
- Mieć konto na hostingu z wersją z podatnością.
- Serwer musi pracować na NGINX i mieć odpowiednią konfigurację
- Ziomek od IT musi się znać i wiedzieć jak to zrobić...i musi działać w trybie #szkodnik
Więc heloooouu7
+4
pokaż komentarz
@Stivo75: ta, dosyć clickbaitowy tytuł.
+3
pokaż komentarz
@Stivo75: myślę że to dość powszechne określenie, że jeśli do takiej dziury może się dostać osoba nieautoryzowana, to może to zrobić "każdy".
+1
pokaż komentarz
@Mave: Coś jak "każdy teraz może wykorzystać Time Bases Blind przez TORa w nowym sqlmapie" ( ͡° ͜ʖ ͡°)
0
pokaż komentarz
@Stivo75: oczywiście, tytuł clickbaitowy.
"Nietechniczny" człowiek przecież zatrzyma się na konfiguracji dockera, albo nawet nie będzie wiedział jak zassać rzeczy z githuba.
+1
pokaż komentarz
@max1983: Dockera? Chyba FTPa ( ͡° ͜ʖ ͡°)
+36
pokaż komentarz
Tylko w konfiguracji nginx + php-fpm
-11
pokaż komentarz
@vucko: tak
+13
pokaż komentarz
@vucko: czyli tą, którą używa większość xD
+4
pokaż komentarz
@k0lorowy_: stary dobry apache XD
+17
pokaż komentarz
@k0lorowy_: stary dobry apache XD
@vukko: przypadkiem wkradło Ci się „dobry” xD
+3
pokaż komentarz
nginx + php-fpm
@vucko: i to jeszcze ze specyficznym configiem.
+1
pokaż komentarz
@enron: nginx ma swoje plusy i minusy, tak samo jak apache, zalezy od tego czego akurat potrzebujesz
0
pokaż komentarz
@enron: nginx ma swoje plusy i minusy, tak samo jak apache, zalezy od tego czego akurat potrzebujesz
@vukko: w apache’u ciężko o te plusy ( ͡° ͜ʖ ͡°) Ta powolna kobyła funkcjonuje już chyba gdzieniegdzie tylko dlatego, że leniwi wordpressowcy potrzebują .htaccessa ( ͡° ʖ̯ ͡°)
0
pokaż komentarz
@enron: co ja wiem, uzywam nginx jako reverse proxy, czasami jak load balancer a za nimi apache
0
pokaż komentarz
@enron: nie pracuje z Wordpress ani php
+9
pokaż komentarz
PHP rządzi w świecie aplikacji webowych i to się jeszcze długo nie zmieni.
-5
pokaż komentarz
@mazi3city: rządzi jak po chuju xD
źródło: php rzondzi.png
+8
pokaż komentarz
@van-darkholme: "The ratings are based on the number of skilled engineers world-wide, courses and third party vendors" a nie wykorzystania na serwerach.
+6
pokaż komentarz
@van-darkholme: ale wiesz co ten ranking pokazuje? Bo nie % stron działających na php.
-7
pokaż komentarz
@Aaaaarghhh: Skoro ilość "number of skilled engineers world-wide, courses and third party vendors" leci na ryj, to o czymś to jednak świadczy
@lukaszw_: Po prostu gówna się nie tyka, żeby nie śmierdziało bardziej.
+5
pokaż komentarz
@van-darkholme: Jedyne o czym to świadczy to to, że kiedyś PHP był językiem wejścia dla początkujących, bo każdy chciał spróbować zrobić sobie prostą stronkę, to pytał na forach. Potem powstały w PHP większe projekty, frameworki itp. więc próg wejścia się podniósł. Teraz takim językiem jest Python używanym np. przez naukowców-nieprogramistów do analizy danych.
Na każdą stronę internetową, którą mi podasz nie zrobioną w PHP, mógłbym podać 10 w PHP.
+10
pokaż komentarz
@van-darkholme: To jest index popularności frazy w wyszukiwarkach, po chuju jest wyznacznikiem tego jak dużo aplikacji webowych używa języka.
https://www.tiobe.com/tiobe-index/programming-languages-definition/
https://w3techs.com/ - PHP ma około 80% rynku.
źródło: Screenshot 2019-10-29 at 10.03.18.png
+4
pokaż komentarz
@van-darkholme: Nie leci na ryj, stoi w miejscu. Rynek IT jest na tyle młody, że liczba emerytów jest niewielka i na rynku jest ciągle dopływ świeżej krwi, a nowi wchodzą w inne technologie niż php.
W tym momencie w firmie na 1 backendowca grzebiącego w laraverze przypada 3 frontów z anguarem lub reactem. 10 lat temu nikt się frontem nie zajmował.
Popatrz na ten wykres. Raczej ASP.NET leci na ryj.
źródło: q.png