Writeups resoluciones de ctf , ciberseguridad ,automatizaciones, manuales linux , bash , python .
Compartamos el conocimiento.firstatack.github.io argJoined November 2023
@Titanfdc Osea que un liberal anarco capitalista , intervino gracias al estado , no aprendes más , entre gorilas , termos , libertos , fachos , disidencias ,feministas ...... Tienen el cráneo vacio
🚨 Un’ youtubeur a privatisé un projet open source communautaire, codé une app par-dessus avec l'aide d'une IA, et collé un paywall pour s'enrichir.
La communauté a mis 19 minutes à casser son verrou.
Le drama 👇
MeshCore = un projet de réseau mesh LoRa.
En clair : une techno qui permet à des appareils de communiquer entre eux par radio, sans internet, sans opérateur, sans permission. Idéal en zone blanche, en voyage, en cas de panne, ou juste pour ne dépendre de personne. 📡
C'est construit collectivement par des hackers, des radio-amateurs et des nomades du monde entier. Personne ne le possède.
Tout le monde le construit.
C'est ça l'open source.
Puis Andy Kirby débarque.
Discrètement il :
- Dépose la marque "MeshCore" à l'USPTO 🏛️ (en gros : il s'approprie légalement le nom du projet collectif)
- Code une app fermée par-dessus, baptisée "MeshOS"
- Colle une vérification de licence payante 💰
L'équipe MeshCore officielle a publié un communiqué de rupture.
Verdict : un mec en team avec un robot et un avocat. Rug pull déguisé en business model. 🪤
Sauf que
Son système "anti-piratage" était grotesque.
Pour faire simple : il prenait l'identifiant du téléphone, le passait dans une moulinette toute simple, et comparait le résultat localement, sur l'appareil.
Aucune vérification serveur.
Aucune protection sérieuse.
L'équivalent numérique d'un cadenas en plastique sur une porte blindée. 🔓
La communauté a ouvert l'app, lu le code, reconstruit la moulinette, et publié un générateur de clés gratuit qui produit une licence valide en une seconde.
Total : 19 minutes⏱️
Le résultat :
- Un générateur de clés qui tourne dans le navigateur 🔓
- Le code à copier-coller pour héberger soi-même
- Une copie de l'app et du firmware (au cas où Andy supprimerait les originaux)
- L'analyse complète du reverse engineering pour ceux qui veulent comprendre
La leçon technique pour les apprentis-péagistes : si ton verrou tourne sur l'appareil de l'utilisateur, l'utilisateur peut toujours le crocheter.
Peu importe la techno. Le seul vrai verrou, c'est un serveur que tu contrôles.
Et même là c'est une course à l'armement. 🔐
Mais surtout, la vraie leçon :
Tu ne privatises pas un projet communautaire.
Tu ne profites pas du travail collectif de 200 personnes pour le déposer en marque et facturer l'accès.
C'est pas un pivot, c'est un vol. 🖕
L'algorithme est public maintenant.
Il le reste.
Aucun cabinet d'avocats ne rattrape un fichier qui s'est déjà copié 10 000 fois.
C'est ça la beauté du numérique : une fois que c'est dehors, c'est dehors.
Free the mesh. Fork the fence. 🔥
Hey andy, fuck you !
Sincèrement, la communauté que t'as essayé de trademark.
@laderechadiario Miley, el lema que pregonas "respeto irrestrico del proyecto de vida del prójimo, basado en el principio de no agresión y en defensa del derecho a la vida" Pero apoyas a ISRAEL en la OCUPACION y MATANZA!!!
Que pasó ?????
@ajmechet Atacais como estado y lloráis como comunidad , no entiendo nada ustedes , la definición de genocidio es clara en el diccionario hasta que la cambies
Estaba tratando se subir un post de un wirte y es curioso lo que me dice ese error generico , si os fijais en la foto me toco quitar el hack de detras de windows si no no me permite la publicacion elonmusk censorship solo lo que os interesa
#writteup De la maquina controler esta es un windows server con Active Diretory un bonito reto donde una buena enumeracion se premia sin enumeracion no somo nada en maquinas #Windows la teneis en vulnix.com y aqui mi resumen firstatack.github.io/posts/controle…
@Sud4k1@SamsungArg@SamsungEspana Y voy más lejos yo jamás pagué un celular , siempre lo conseguía con puntos o amenazando a la operadora que si no me renovaban mi terminal me iba a la competencia que ellos sí que me lo daban , es ahora con la necesidad creada que cobran por cosas que antes te las daban
7K Followers 3K FollowingEnfocados en elevar la #Seguridad de la Información y #Ciberseguridad en la escala nacional.
Focused on #InfoSec & #Cybersecurity at the national level.
111 Followers 425 FollowingPadre,marido,manitas de andar por casa.Especialista en reparar cosas. Adicto a las nuevas tecnologías.Motero por devoción.Amo un buen libro y la buena musica.
686 Followers 1K FollowingHacking ofensivo, reconnaissance y lateral movement sin drama.
Co-founder @ ViernesDeHacking.
DEFCON vibes / polite intrusion / no malware, just skills.
5K Followers 411 FollowingExperto en Ciberseguridad y Hacking. Te enseño desde cero a aprender y conseguir tu primer trabajo. Haz clic en el enlace para empezar! 👇
34K Followers 323 FollowingSharing insights & practical actionable tips to master new age AI trends, tools, AI agents & passive income hacks.
DM/[email protected]
8K Followers 2K FollowingFuente independiente de noticias y análisis sobre la ciberseguridad, que cubre las últimas noticias y la investigación de ciberamenazas, malware, phishing, etc.
7K Followers 3K FollowingEnfocados en elevar la #Seguridad de la Información y #Ciberseguridad en la escala nacional.
Focused on #InfoSec & #Cybersecurity at the national level.
12K Followers 208 FollowingNo importa la edad o la experiencia previa, en Cyber Hunter Academy nos adaptamos a tus necesidades y tenemos cursos de todos los niveles.
#OSINT #SOCMINT
15K Followers 192 FollowingConsultoría, #auditoría, asesoría en proyectos de #seguridad informática, sistemas y comunicaciones.Formación a medida,soporte en seguridad. #Forense y peritaje
36K Followers 190 FollowingCapacidad de Respuesta a Incidentes del Centro Criptológico Nacional que, como CERT Gubernamental Nacional, contribuye a reforzar la ciberseguridad en España.
96K Followers 518 FollowingInstituto Nacional de Ciberseguridad (@mintradigital y @SEtelecoGob). Concienciamos sobre #ciberseguridad para protegerte más. ☎️ Línea de Ayuda 017 📍 #LeónEsp
11K Followers 295 Following🍯HoneyCON26 - 24,25y26 sep 🗓
Asociación de ciberseguridad. Sensibilización del uso responsable de las tecnologías, gestión proyectos educativos, Ciberacoso...
254K Followers 3K FollowingAl 👉 seguirnos, te compartiremos información de calidad sobre #Hacking, Somos una empresa 🐲 👇 Colombiana de servicios en #SeguridadInformática
248K Followers 1K FollowingCofounder @hackinghub_io | Advisor @CaidoIO. I hack companies and make content about it. #NahamCon organizer. ex @hacker0x01🇮🇷
199K Followers 6K FollowingThe leading provider of crowdsourced cybersecurity solutions purpose-built to secure the digitally connected world...Unleash Ingenuity™
15K Followers 7K FollowingSé nuestro aliado en la lucha contra las amenazas cibernéticas. Voy a formarte para que te conviertas en el mejor aliado . ar8WHk
686 Followers 1K FollowingHacking ofensivo, reconnaissance y lateral movement sin drama.
Co-founder @ ViernesDeHacking.
DEFCON vibes / polite intrusion / no malware, just skills.
108K Followers 3K FollowingI help people land remote jobs in technology + blockchain at @carryertech. Building @normiesnetwork. Global recruiting & mkt | Ask me anything: https://t.co/gLjIKw8tEV
7K Followers 2 FollowingMás de 20 años trabajando en ciberseguridad, criptografía y privacidad. Dr. Alfonso Muñoz (@mindcrypt) Telegram: https://t.co/D842h3Us3z