Propozycje oraz informacje na temat odpowiedniego i odpowiedzialnego dbania o organizm. Informacje na temat szkodliwości różnych używek, porady i pytania.
Miejsce do dzielenia się: artykułami naukowymi o tematyce uzależnień / materiałami na temat wychodzenia z nałogów / miejscami, gdzie można szukać pomocy i wsparcia w drodze do trzeźwości.
Wymiana informacji na temat sklepów oferujących odczynniki do badań w zakresie Research Chemicals oraz innych produktów i używek. Opinie, recenzje, wymiana zdań.
6-APB, 5-MBPB, 2,3-MDMC, 2-Metylo-mefedron i wiele innych.
Substancje działające m.in. na wyzwalaniu i/lub zwrotnej inhibicji neuprzekaźników odpowiadających za stymulację, euforię i pobudzenie.
Fake Coco, Pablo Cherry Coke, Cherry Cocolino i wiele innych.
Produkty, które powstają w wyniku połączenia ze sobą najczęściej kilku różnych substancji.
Hardcore Incense, Spice Gold, Smart Shiva, Mocarz i wiele innych.
Gotowe produkty najczęściej w formie suszu, które powstały w wyniku połączenia kannabinoidów z podkładem roślinnym lub innym.
Kodeina, Oksykodon, Morfina, Dipianon, MeOrphine i wiele innych.
Grupa substancji oddziaływująca na receptory opioidowe takie jak μ (MOR), δ (DELTA), κ (KAPPA).
DCK, O-PCE, DMXE, 3-MeO-PCE, 2-FDCK, 3TFM-DCK i wiele innych.
Grupa związków oddziaływująca na receptory NMDA, z wyjątkami oddziaływania na serotoninę i dopaminę.
Wszystko inne!
Grupa: inhalanty, alkohole proste, alkohole złożone, laktany, poppersy, preparaty medyczne na recepte i bez / suplementy, wszystko co nie pasuje do powyższych.
Kto jest online? 418 użytkowników aktywnych w ciągu ostatnich 15 minut: 6 zarejestrowanych (w tym 5 niewidocznych) oraz 412 gości. (Wyświetl całą listę)
Analiza bezpieczeństwa MyBB 1. Wprowadzenie MyBB to popularne oprogramowanie forum, które pozwala wstawiać posty przy użyciu BBCode. Tag -[-IMG] czyli obrazek wklejony i wyświetlany gdziekolwiek→ przeglądarka wysyła GET do serwera zewnętrznego. ›. Serwer może logować IP, czas, user-agent i referer. Cytat: GET /picture.png HTTP/1.1 Host: example.com User-Agent: Mozilla/5.0 Referer: https://forum.com/thread/123 Każdy obrazek jest więc zewnętrznym requestem, który może służyć do śledzenia aktywności użytkowników. 3. Typowe nadużycia • Content Switch Attack – zmiana obrazu po publikacji np. w poradniku. • External Resource Manipulation – podmiana obrazów w postach lub shoutboxie. • Mutable external content – dynamiczny content, np. phishing wizualny lub malware. » Przykłady scenariuszy - Podmiana treści posta poprzez zmianę obrazu. - Socjotechnika: fałszywe komunikaty typu "twoje konto wygasło". - Phishing wizualny i QR code malware. - Tracking użytkowników: IP, referer, user-agent. - Pixel tracking: 1×1 obrazki. - Fingerprinting przeglądarek. - Wymuszone zapytania HTTP do serwera atakującego. - Podmiana obrazów na treści nielegalne. 4. Problemy techniczne MyBB • SQL Error 1366 – baza ustawiona na utf8, a wstawione emoji (4 bajty) np. . Cytat: SQL Error: 1366 - Incorrect string value '\xF0\x9F\x8E\x96...' for column 'subject' • Quote bomb – zbyt głęboko zagnieżdżone [quote] spowalnia parser i obciąża CPU. • Duże sygnatury / shoutbox – setki requestów HTTP dla obrazków. • Automatyczne embedowanie linków – linki do obrazów mogą omijać limit [img]. • BBCode flood – ogromne posty z dziesiątkami zagnieżdżonych [quote] i [img] mogą obciążyć forum. 5. Limity i zabezpieczenia • Limit obrazów w poście: 5–15 • Limit głębokości [quote]: max quote depth = 10 • Limit sygnatur: 1–2 obrazki • Image proxy / cache • Whitelist hostów • Wyłączenie HTML dla użytkowników • Blokowanie dużych GIF • Logowanie błędów zamiast pokazywania szczegółowych zapytań SQL · Limit załączników został poprawiony ale też można było się nadziać na duże bomby plików, gdyby ktoś wykorzystał. 6. Rekomendacje dla technika • Zmiana bazy na utf8mb4 aby obsłużyć emoji • Włączenie logów zamiast pokazywania błędów SQL • Ograniczenie liczby obrazów i głębokości cytatów • Cache i proxy dla zewnętrznych obrazów • Archiwizacja obrazów wewnętrznych zamiast polegania na linkach zewnętrznych 7. Podsumowanie Problemy z [-img], [-quote] i emoji w MyBB nie są klasycznymi exploitami, ale mogą: - ujawniać strukturę bazy SQL - spowalniać forum - umożliwiać śledzenie użytkowników - służyć do manipulacji treścią Zastosowanie powyższych limitów i pluginów znacząco poprawia bezpieczeństwo i wydajność forum. Dużo już zostało poprawione po zgłoszeniach dlatego można zamieścić to w poście i nie wygląda to jako poradnik.
Pau pau niech żyje wolność wolność i swoboda gdzie nie wbijamy zawsze jest trzoda, do Awionetki Pablo Escobar torba na trening maczeta i gaz TRUTURUTUTU BABY SHARK