Paweł Goleń, blog

Wykazałem się nieprzeciętną inteligencją. Ponieważ moja karta na ralinku czasami lubi się wieszać, więc postanowiłem ją zmienić na inny model. To już drugie podejście po karcie na atherosie. W pierwszym przypadku okazało się, że wszystko jest w porządku, gdyby nie to, że nie mogę przekonać tej karty pod OpenBSD do pracy w 11g (choć man mówi, że można, ale może to sprawdzę za jakiś czas jeszcze raz)... Tym razem chciałem być cwany i najpierw sprawdziłem jaka karta 11g jest obsługiwana przez OpenBSD. Mój wybór padł tym razem na produkt Netgear WG311EE na chipsecie Marvela (WG311v3). I gdzie jest pułapka? Tu.... Brak trybu HostAP... Niniejszym składam sobie szczere gratulacje...

Czytaj dalej...

Ostatnimi czasy pojawił się nowy OWASP TOP10, wersja z 2007 roku. Muszę przyznać, że uczucia co do niej mam mieszane...

Czytaj dalej...

Czym jest eskalacja przywilejów? Ogólnie mówiąc jest to sytuacja, gdy posiadając jakieś uprawnienia w systemie/aplikacji możliwe jest ich zwiększenie. Czyli na przykład posiadając prawa zwykłego użytkownika, możemy “zrobić się” administratorem. Albo z uwagi na jakiś błąd logiczny móc w aplikacji wykonać operacje, których wykonać ze swoim poziomem uprawnień nie można...

Czytaj dalej...

Tak tak, dzisiaj “domknąłem” brakujący kawałek od Zielonek do Mogiły. Muszę jednak powiedzieć, że forty w tym obszarze podobają mi się umiarkowanie. Sporo jest niedostępnych, pozostałe są strasznie zdewastowane. A towarzystwo jakie tam zachodzi... Ale ogólnie widziałem dziś forty:

Czytaj dalej...

...i co z tego? I tak nasi siatkarze są WIELCY. Znajdują się w ścisłej światowej czołówce i walczą z najlepszymi. Niech tylko mi ktoś zacznie marudzić, że słabo, że źle...

Czytaj dalej...

...pojawiła mi się na łańcuchu mojego rowerka... Jestem niepocieszony. To znaczy ja wiem, że łańcuch nie musi się świecić jak psu wiadomo co, tylko ma pracować w miarę bez oporów i cicho, ale jednak fajnie, jak wygląda znośnie. Właśnie się mi konserwuje, ale te kropki, które zauważyłem jakoś zniknąć nie zamierzają :( No nic, być może po prostu w przyszłym sezonie zakupię nowy? Są ludzie, którzy twierdzą, że łańcuch należy zmieniać co 1000 kilometrów, cóż, mój przejechał tych tysięcy znacznie więcej :)

Czytaj dalej...

Dzisiaj znalazłem chwilę, by przetestować nową wersję narzędzia accesschk. Kilka sekund później obudził się we mnie instynkt zabójcy...

Czytaj dalej...

Ostatnio pisałem, że chcę wykorzystać algorytmy do wyliczania edit distance w celu sortowania nazw domen wygenerowanych przez mój skrypt do fuzzingu/wyszukiwania nazw podobnych do wskazanej. Nie był to jednak najlepszy pomysł.

Czytaj dalej...

Pojawiła się informacja o dziurze w WinPcap. Z uwagi na fakt, że WinPcap jest dołączany choćby do Wireshark albo Cain, to szansa, że ktoś posiada dziurawą wersję, jest spora. Dlatego też należy zrobić upgrade do wersji 4.0.1. Po co kusić los...

Czytaj dalej...

Czasem przydatną informacją jest wiedza o tym, jak bardzo dwa stringi różnią się między sobą.

Czytaj dalej...