Esadecimale
Esadecimale
  • 234
  • 208 806
Cosa fa un consulente di Cybersecurity?
Ciao!
In questo video descrivo le diverse tipologie di attività che ho svolto durante il 2024 come consulente di sicurezza informatica. Da notare che la società per cui lavoro si occupa nello specifico di software security. Questo per dire che nel contesto della consulenza in sicurezza informatica ci sono altre attività, più lato defensive e lato analisi network di cui io personalmente non mi sono occupato.
Come al solito, spero che il video sia interessante e stimolante.
Se volete approfondimenti su attività specifiche, fatemelo pure sapere scrivendo nei commenti.
Vi chiedo inoltre di supportare il progetto esadecimale, che si basa sulla condivisione della tecnica informatica sotto vari aspetti, incluso quello della sicurezza informatica. Potete supportare iscrivendovi al canale e condividendo il mio lavoro con persone interessate.
Grazie mille!
-------------------------
TIMESTAMP
00:00 Sulla consulenza
04:20 Penetration Testing (WAPT e MAPT)
08:50 Secure Code Review (SCR)
13:00 Scrittura di Report
15:32 Training
18:15 Sviluppo di tool
20:15 Software Assurance Maturity Model (SAMM)
23:25 Conclusione
-------------------------
RIFERIMENTI
- Material: github.com/LeonardoE95/yt-it/tree/main/src/2025-01-19-lavoro-consulenza-in-cybersec
-------------------------
CONTATTI
- Blog: blog.leonardotamiano.xyz/
- Github: github.com/LeonardoE95?tab=repositories
- Support: www.paypal.com/donate/?hosted_button_id=T49GUPRXALYTQ
Переглядів: 479

Відео

Scriviamo Hexdump in C
Переглядів 47914 днів тому
Ciao! In questo video mostro come implementare l'utility hexdump, che può essere utilizzata per stampare i byte di un qualsiasi file in formato esadecimale. Come al solito, spero che il video sia interessante e stimolante. Se volete supportare il progetto, iscrivetevi al canale e condividete! TIMESTAMP 00:00 Introduzione 01:30 Makefile 05:00 Scrittura main 08:32 Funzione per leggere contenuto f...
Pensieri sulle Sponsorizzazioni
Переглядів 23614 днів тому
Ciao! In questo video espongo le mie opinioni personali sulle sponsorizzazioni, e su quali sono i criteri che una proposta deve rispettare per essere sponsorizzata sui miei canali (esadecimale e hexdump). Nel video inoltre parlo della prima sponsorizzazione del canale, che è stata fatta in collaborazione con Infomaniak, una società svizzera che dal 1994 opera nel settore delle tecnologie IT, sp...
Sul futuro del canale
Переглядів 35521 день тому
Breve recap del 2024 e aspettative per il 2025. Se avete suggerimenti, feedback, o in generale commenti relativi al progetto esadecimale, scrivete pure nei commenti! RIFERIMENTI - Forum: forum.esadecimale.it CONTATTI - Blog: blog.leonardotamiano.xyz/ - Github: github.com/LeonardoE95?tab=repositories - Support: www.paypal.com/donate/?hosted_button_id=T49GUPRXALYTQ
Come affrontare le Sfide (informatiche e non)
Переглядів 43921 день тому
Strategia a tre step per affrontare le sfide (informatiche e non) della vita.
Blind NoSQL Injection - niteCTF 2024 (ITA)
Переглядів 363Місяць тому
Ciao! In questo video descrivo la soluzione della challenge web Tammy's Tantrums della uniCTF 2024 (play.nitectf2024.live/) La challenge consiste nell'analisi di una applicazione nextJS. La vulnerabilità da sfruttare è una Blind NoSQL injection, che permette di leggere la flag dal database andando ad effettuare dei delay condizionali. Ho già discusso di come sfruttare le blind SQL injections ne...
Puntatori in C
Переглядів 686Місяць тому
Ciao! In questo video porto qualche pensiero sui puntatori in C. Spero sia utile ed interessante! Lasciare pure del feedback nei commenti, iscrivetevi al canale e buona visione! TIMESTAMP 00:00 Introduzione 03:45 La Memoria in C 09:55 Sulle variabili 28:15 Cenno Indirizzi Virtuali 30:50 Sui puntatori 41:40 Lavorare con i puntatori 50:45 Puntatori di Puntatori 51:55 Puntatori di Puntatori di Pun...
Impara la Sicurezza Informatica con Hack The Box
Переглядів 3,6 тис.Місяць тому
Lunga vita alla conoscenza. Supporta il mio lavoro: www.paypal.com/donate/?hosted_button_id=T49GUPRXALYTQ 00:00:00 Introduzione 00:02:15 BASHED sudo pspy 00:54:58 NIBBLES nibbleblog rce sudo 01:20:00 POISON lfi base64 vnc log-poisoning 02:17:35 VALENTINE tls hearbleed 02:48:33 CELESTIAL eval serialization 03:19:29 LAME vsftpd backdoor 03:52:25 ARMAGEDDON rce john snap 04:24:23 SUNDAY finger sha...
(Semplice) Esempio di Threat Modeling
Переглядів 699Місяць тому
In questo video rifletto un po' su modi utili di pensare alla sicurezza del software. Prima ancora di poter rispondere alla domanda "questo software è sicuro?", risulta necessario impostare un modello di possibili pericoli, che in gergo tecnico prende il nome di threat model. Come esempio pratico, prendo un codice emacs-lisp che ho recentemente scritto nel contesto dei password manager, analizz...
LLMs: Pappagalli Statistici o Esseri Superintelligenti?
Переглядів 5152 місяці тому
Link all'articolo di Antirez: antirez.com/news/140 Supporta il canale: www.paypal.com/donate/?hosted_button_id=T49GUPRXALYTQ
Ha senso fare l'università?
Переглядів 1,1 тис.2 місяці тому
La domanda è nel titolo!
?
Переглядів 1,1 тис.2 місяці тому
?
L'origine delle injections
Переглядів 4522 місяці тому
Ciao, in questo video esploro una connessione tra le problematiche di SQL injection, e più in generale sulla classe di vulnerabilità di tipo injections, ed il risultato del 1936 di Alan Turing in cui introduce il concetto di Macchina Universale. L'idea di fondo è che l'informatica moderna è nata quando le barriere di astrazione tra codice e dati sono diventate molto più sottili, ovvero quando a...
Cosa contiene un Browser?
Переглядів 8052 місяці тому
In questo video provo a descrivere un minimo la complessità dei browser moderni. Vorrei entrare più in dettaglio onestamente, ma è tardi, e sono stanco :/ Buona visione! TIMESTAMP 00:00 Cosa contiene un Browser? 05:35 Stack Protocollare 13:45 Interprete di Linguaggi 20:45 JavaScript e DOM 25:25 Meccanismi di Sicurezza 28:00 Il Pericolo del XSS 32:25 Sulle Origin 34:33 Conclusioni RIFERIMENTI - ...
Quanta informatica hanno studiato i nostri Parlamentari?
Переглядів 1,3 тис.2 місяці тому
Ciao, in questo video commento i dati ottenuti dal sito ufficiale della camera dei deputati rispetto ai percorsi di istruzione dei deputati. Volevo fare un'analisi simile per quanto riguarda il Senato, ma nel tempo investito in questa piccola ricerca non ero riuscito ad ottenere i dati di interesse, quindi ho lasciato stare. Con questo video non è mia intenzione dire che la mancanza di titolo u...
Seguire Troppi Tutorial fa Male alla Salute?
Переглядів 1 тис.3 місяці тому
Seguire Troppi Tutorial fa Male alla Salute?
Che differenza c'è tra Nomi di Dominio e Virtual Hosts?
Переглядів 5763 місяці тому
Che differenza c'è tra Nomi di Dominio e Virtual Hosts?
MOCA 2024
Переглядів 4303 місяці тому
MOCA 2024
Piracy Shield 2.0 (a.k.a. come non approcciare i problemi)
Переглядів 3,8 тис.3 місяці тому
Piracy Shield 2.0 (a.k.a. come non approcciare i problemi)
Programmazione del Kernel Linux con QEMU
Переглядів 8284 місяці тому
Programmazione del Kernel Linux con QEMU
Introduzione a Raylib
Переглядів 4634 місяці тому
Introduzione a Raylib
Introduzione alla Crittografia Parte 1/2 - La Crittografia Classica
Переглядів 7194 місяці тому
Introduzione alla Crittografia Parte 1/2 - La Crittografia Classica
Nuova issue di Phrack (n. 71)!
Переглядів 5005 місяців тому
Nuova issue di Phrack (n. 71)!
Partecipazione MOCA 2024
Переглядів 3695 місяців тому
Partecipazione MOCA 2024
Annuncio Progetto FORUM (Lunga Vita ai Forum)
Переглядів 9506 місяців тому
Annuncio Progetto FORUM (Lunga Vita ai Forum)
Il Casino di CrowdStrike e la Fragilità del Software
Переглядів 4,5 тис.6 місяців тому
Il Casino di CrowdStrike e la Fragilità del Software
Domini che insistono su un indirizzo IP
Переглядів 6126 місяців тому
Domini che insistono su un indirizzo IP
Riflessioni sul canale / Ha senso quello che faccio?
Переглядів 6136 місяців тому
Riflessioni sul canale / Ha senso quello che faccio?
La Logica ha dei Limiti?
Переглядів 4896 місяців тому
La Logica ha dei Limiti?
Web Exploitation - Corso Completo (7+ ore) (ITA)
Переглядів 1,2 тис.6 місяців тому
Web Exploitation - Corso Completo (7 ore) (ITA)

КОМЕНТАРІ

  • @psychedelichtv
    @psychedelichtv 10 годин тому

    Ciao! Per caso offri percorsi formativi? :)

    • @esadecimale
      @esadecimale 7 годин тому

      Ciao! Attualmente no ma sto organizzando per futuro, dato che voglio fare una cosa di qualità mi sto prendendo il tempo necessario. Appena ho notizie faccio sapere!

  • @kevincanta8580
    @kevincanta8580 13 годин тому

    È possibile lavorare in proprio con discreto succeso nella cybersecurity? Cosa si potrebbe fare in tal senso e quali primi passi muovere per trovare clienti?

    • @esadecimale
      @esadecimale 7 годин тому

      Attualmente lavoro come dipendente, quindi purtroppo non ho esperienze dirette. Detto questo il campo è molto in crescita, e guardando al futuro ci sarà sempre più bisogno di persone competenti in materia, sia freelance che altro. Quindi si, credo proprio che in P.IVA ci siano vere possibilità di fare carriera. Per l’acquisizione dei clienti ovviamente non c’è una sola strada, l’importante è farsi notare da persone che hanno bisogno di questi servizi, eventualmente potresti iniziare a guardare intorno rispetto ad aggregatori di freelance. In futuro mi piacerebbe portare sul canale più esperienza in merito, magari da altre persone!

  • @Mr.DataBit
    @Mr.DataBit 21 годину тому

    Stai descrivendo un modno alternativo in cui avrei potuto capire la matematica se insegnatami correttamente. Dalle elementari viene mediamente insegnata come un mero strumento per "fare i conti" (aritmetica, ed è giusto partire da lì). Molto spesso non siamo nemmeno al livello in cui ti dicono quale sono le applicazioni della matematica al di là di "fare il conto", per cui quale studente non spontaneamente affascinato o costretto dalle circostanze si dovrebbe impegnarsi per qualcosa di lontano dal quotidiano come il calcolo aritmetico? Già spiegare quanto è indispensabile per il pensiero critico e il decision making (cit. "il latino apre la mente") o per la gestione finanziaria (di solito i soldi sono una buona leva in generale). Più di tutto aiuterebbe insegnarla come se fosse un linguaggio sin da subito, ma forse chiediamo troppo dai vassalli della cultura classica (ma pitagora ed euclide non erano greci???)

    • @esadecimale
      @esadecimale 7 годин тому

      Si purtroppo la difficoltà intrinseca di queste materie è aggravata da un insegnamento di bassa qualità Ci sarebbe molto da dire, in questo luogo cerco di portare modelli alternativi, ma ovviamente c’è tanto altro da fare Ma la tristezza è constare il fatto che non solo la scuola non riesce nel contesto più tecnico, ma anche in quello sociale e psicologico c’è ancora tanto lavoro da fare.

  • @TigermanRoot
    @TigermanRoot День тому

    quando si fa privesc il primo passo è vedere sempre i processi di root in esecuzione?

    • @esadecimale
      @esadecimale 7 годин тому

      Tendenzialmente è sempre utile farlo si, più che altro per avere un quadro più possibile completo. Poi magari certe volte quelle informazioni non le puoi sfruttare. Ma l’idea è sempre quella di ottenerle. (Ci sono modi per bloccare questo leak di informazioni, ma devono essere configurate appositamente)

  • @TigermanRoot
    @TigermanRoot 2 дні тому

    Per la ricerca delle vulnerabilità si può usare anche searchspolit da riga di comandi di kali? o lo sconsigli?

    • @esadecimale
      @esadecimale 2 дні тому

      si assolutamente per quelle più datate, detto questo pero per quelle più recenti meglio un motore di ricerca aggiornato e cercare su github e simili

    • @TigermanRoot
      @TigermanRoot День тому

      @@esadecimale grazie

  • @playsuper5008
    @playsuper5008 3 дні тому

    Al minuto 38:00 si può pesare ai linguaggi di alto livello semolificati ma che portano via i vantaggi dei linguaggi di basso livello complessi tuttavia si sta cercando di raggiungere una semplicità con i vantaggi dei linguaggi complessi

  • @playsuper5008
    @playsuper5008 3 дні тому

    Ma sull'argomento di complessità a volte non vi è il tempo per studiare a fondo tutti gli argomenti elementari quindi si tende a studiare l'argomento in modo astratto cosa che fanno fare con sistemi operativi all'università per esempio

  • @playsuper5008
    @playsuper5008 3 дні тому

    Domanda hai preso una laurea o hai iniziato a lavorare con diploma? E dove ti sei formato e secondo te voto di laurea è importante?

  • @Mr.DataBit
    @Mr.DataBit 5 днів тому

    Il settore mi sembra assai interessante. Sto valutando un cambio di carriera dopo 6 anni che non mi occupo di IT (dopo l'ITIS non ho proseguito sfiduciato dalla pessima formazione ricevuta). Dopo essere quasi caduto nella bolla del web developing e dei bootcamp ho iniziato a riesplorare le basi teoriche dell'informatica nel suo insieme (sistemi operativi, networking), il tutto da autodidatta nel tempo libero. Vista la vastità di argomenti da recuperare mi chiedo se a 27 anni il mio treno non sia in realtà già passato. Comunque ottimi contenuti, da quelli tecnici a quelli di più ampia riflessione. Mi avessero spiegato così l'informatica forse la mia strada sarebbe stata diversa

    • @esadecimale
      @esadecimale 5 днів тому

      Mi dispiace per la scarsa educazione ricevuta. Rispetto alla tuo dubbio, ti consiglio di non vederla mai rispetto a quanti anni hai in un dato momento. Considera piuttosto quanti te ne rimangono (in media). È molto peggio un lasciare andare le cose adesso e pentirsene dopo, che non provarci con tutto quello che si ha. Poi, ovviamente, la vita sa essere anche infame, ma dando tutto quello che possiamo, ci togliamo la possibilità di avere rimorsi in futuro (una perdita positiva, direi). Un obiettivo di questo progetto, che però devo ancora affrontare in modo adeguato (data la mancanza di tempo), è offrire dei contenuti strutturati che possano colmare le lacune conseguenti da educazioni di bassa qualità, in modo da preparare le persone per poi affrontare il mondo del lavoro con qualità. Quindi ti dico: non mollare! Lato mio continuerò a fare il necessario.

  • @angelonunziolombardi
    @angelonunziolombardi 5 днів тому

    Ho una domanda, è vero il discorso che arrivati a una certa seniority diventa quasi d'obbligo fare uno switch dall'ambito più tecnico a quello più manageriale ? Ho sentito questa cosa molto spesso, e ammetto che non mi eccita molto, indubbiamente avrà i suoi vantaggi, ma se una persona vuole rimanere solo tecnica? è possibile?

    • @esadecimale
      @esadecimale 5 днів тому

      Argomento interessante e complesso che merita un proprio approfondimento, però si, purtroppo in italia la crescita tecnica tende ad essere limitata e ti porta fino ad un certo punto. Per crescere di più devi passare al management. Ci sono realtà che non seguono questa regola ovviamente (non si può generalizzare), ma nella maggior parte dei contesti c’è un forte divario di guadagno e potere tra chi fa un lavoro tecnico e chi fa un lavoro di management. E tendenzialmente nel management si hanno poche abilità tecnica e viceversa.

    • @angelonunziolombardi
      @angelonunziolombardi 5 днів тому

      @@esadecimale comprendo, se si vuole rimanere nel tecnico si può rimanere o sbaglio?

    • @esadecimale
      @esadecimale 5 днів тому

      Sì, si può rimanere nel tecnico per quanto si vuole da questo punto di vista. Comunque, argomento molto utile da affrontare, lo porterò sicuramente qui!

  • @samuelepadoan4993
    @samuelepadoan4993 7 днів тому

    Bel video! Solo una precisazione, ma potrei sbagliare. A 12:20 f è un puntatore a FILE, che dovrebbe essere una struct in memoria che rappresenta il file aperto. Il vero file descriptor lo so ottiene con la open() giusto? Informalmente si puo chiamare f file descriptor? Perche f è un puntatore mentre il file descriptor in teoria dovrebbe essere un intero non negativo che indica un file nella tabella dei file aperti del processo :).

    • @esadecimale
      @esadecimale 7 днів тому

      Precisazione assolutamente condivisa! Penso che informalmente si possa fare un po’ di tutto, ovviamente se poi uno comincia a dire cose molto lontane dalla verità, le imprecisioni potrebbero creare danni a chi impara cose sbagliate. Lato mio non posso garantire un 100% di correttezza formale nell’esposizione, in quanto non mi preparo script (altrimenti ci metterei troppo tempo), però cerco sempre di basarmi sulla mia intuizione e dare cosi facendo intuizione a chi guarda. Anche perché molto spesso quello che manca a chi programma e a chi si interfaccia con l’informatica è proprio l’intuizione. Intuitivamente ti direi che puoi trattare la struct FILE* come un file descriptor nel codice scritto perché lo si utilizza con lo stesso fine: identificare il file e accedere ai suoi contenuti in scrittura/lettura. Formalmente sono la stessa cosa? Assolutamente no, e ci sono delle differenze chiave che in altri contesti sono importanti, e per questo è giustissimo menzionarlo! Grazie dell’input

  • @andreabonannibonanni211
    @andreabonannibonanni211 9 днів тому

    bel video, complimenti

  • @alessandrof.1058
    @alessandrof.1058 12 днів тому

    Bellissimo video, io non essendo del settore cercavo un video chiarificatore...eccolo qui. Ho pure firmato la lettera. Divulgare contenuti intelligenti e che possono aiutare non è mai un errore. Grazie mille.

    • @esadecimale
      @esadecimale 12 днів тому

      Ti ringrazio del feedback, si l'obiettivo era far conoscere nel dettaglio la situazione, che purtroppo tutt'ora (2025) continua ad esistere essenzialmente nello stesso modo

  • @OdisseoItalico
    @OdisseoItalico 13 днів тому

    molto chiaro. ottima spiegazione. grazie.

  • @MA-ig6zx
    @MA-ig6zx 14 днів тому

    Can you add English subtitles please

    • @esadecimale
      @esadecimale 14 днів тому

      I think I can do something better, I actually made this same video on my english channel, link it here: ua-cam.com/video/kI55YEU_LvY/v-deo.htmlsi=keeYFWYxuvYcLj9C

  • @Furentsu
    @Furentsu 15 днів тому

    Ho trovato una miniera d'oro. Grazie!

  • @techworldaleant
    @techworldaleant 16 днів тому

    ho scoperto il tuo canale da poco, contenuti davvero top! hai ragione i tuoi sono video troppo tecnici e lunghi per essere fruiti dalle masse, però il tempo ti ricompenserà di sicuro! continua così!!!

  • @danielemavilio9054
    @danielemavilio9054 16 днів тому

    Io adoro come vai a fondo con i concetti con calma, quindi video formativi quanti ne vuoi, peró potresti fare un contenuto più divulgativo (mixando con la pratica) e magari tirare in ballo colleghi (come rev3rse o altri) , ps scusa la grammatica, e grazie mille per i tuoi contenuti

    • @esadecimale
      @esadecimale 16 днів тому

      Si dai, i video divulgativi ci stanno tutti, per le collaborazioni ne ho fatte un po’ in passato ma richiedono tanto tempo, comunque mi piacerebbe di sicuro farne di più grazie del feedback!

  • @shopcicevice
    @shopcicevice 16 днів тому

    Grazie mille per i tuoi contenuti! Sei l'idolo di molti <3

  • @darkness2854
    @darkness2854 17 днів тому

    ottimo video

  • @angelonunziolombardi
    @angelonunziolombardi 17 днів тому

    Non riesco a trovare la risorsa del programma su github, è errato il link?

    • @esadecimale
      @esadecimale 17 днів тому

      No è che lo devo caricare, faccio domani :D

    • @esadecimale
      @esadecimale 13 днів тому

      sistemato, link adesso funziona

  • @LucaCanali
    @LucaCanali 17 днів тому

    non ho mai lavorato con loro ma la conosco bene come società e devo dire che é lodevole avere una società che lavora in un settore del genere mantenendo un buon equilibrio tra sostenibilità e prezzo ... suggerimento per un video vedere com'è la console di infomaniak ed i servizi che offre !!!

  • @reiayanami1441
    @reiayanami1441 18 днів тому

    ciao, posso chiederti quandi monitor usi nella tua postazione e di quale risuluzione/grandezza?

    • @esadecimale
      @esadecimale 18 днів тому

      Certo! Allora attualmente ho due monitor, uno secondario da 18 pollici (16:9), e quello principale da 24 monitor (sempre 16;9) Non sono particolarmente grandi, e considera ce li ho da praticamente 10 anni entrambi

  • @francescobianchi4175
    @francescobianchi4175 18 днів тому

    Cosa mi aggiunge in piu rispetto ad hetzner, dove la stessa vps costa sui 5€/mese rispetto ai 30 di infomaniak?

    • @esadecimale
      @esadecimale 18 днів тому

      Premettendo che non sono diventato un sales di Infomaniak, le VPS di cui stai parlando penso siano quelle a modello shared CPU, quindi condividi la CPU con altri utenti, ed è per questo che hai un prezzo più basso. Quelle 30 di infomaniak sono invece a singolo utilizzo, quindi in questo caso non stiamo confrontando lo stesso servizio. Per il resto, ognuno è libero di utilizzare i propri servizi, ed infatti non è mia intenzione convincere nessuno a cambiare servizio. Questo per dire: non sono il tipo di persona a cui porre domande del genere :D

  • @andreafranceschini2400
    @andreafranceschini2400 19 днів тому

    Vai giù di tecnico. Hai ragione, la piattaforma non è adatta, ma i tuoi contenuti sono unici, se cambi piattaforma mi sposterò. Non faccio cyber security di professione, ma mi interessa da sempre, da tempi non sospetti e l'ho vista evolvere. Vero, siamo inondati da corsi per principianti, ma se è sacrosanto che da qualche parte bisogna cominciare, è altrettanto vero che da qualche parte bisogna arrivare e il next level è deserto, a parte eccezioni come te.

    • @esadecimale
      @esadecimale 18 днів тому

      Grazie mille, parole molto preziose!

  • @marco.c93
    @marco.c93 20 днів тому

    5:57 Da qualche anno è stato introdotto l'indirizzo tecnologico al liceo scientifico, nel quale il latino viene sostituito dall'informatica.

    • @esadecimale
      @esadecimale 20 днів тому

      interessante, ovviamente bisogna sempre vedere i programmi e la qualità dell’insegnamento

  • @marco.c93
    @marco.c93 20 днів тому

    10:30 per questo motivo secondo me non conviene puntare su domini geografici perché sono sempre soggetti alle leggi dello Stato di riferimento, Invece i domini internazionali devono sottostare solo all'icann.

    • @esadecimale
      @esadecimale 5 днів тому

      si ci sta, ovviamente anche l'icann subisce influenze dagli stati, ma è sicuramente diverso

  • @angelonunziolombardi
    @angelonunziolombardi 25 днів тому

    Stimo davvero il tuo lavoro, ammetto che nei tuoi contenuti, prefirisco maggiormente quelli prettamente di cyber, gli altri li apprezzo comunque, ma per un mio "gusto personale" non riesco a seguirli troppo perchè non sono argomenti che attualmente mi interessano (come le strutture dati, o gli argomenti inerenti a matematica/informatica teorica). Nonostante questo, che reputo più un mio "limite" e non un tuo problema a spiegare gli argomenti, sono soddisfatto che continui a fornire questo materiale... In italia c'è bisogno di persone come te, di persone competenti che facciano divulgazione e che facciano comprendere che l'informatica e la cyber non hanno bisogno di cervelloni, ma hanno bisogno di gente che si metta alla prova, che studi e capisca le cose. Non trovo queste materie per pochi, anzi, tutti possono fare cyber, ma comprendendo che servono anni per capire le cose. C'è più bisogno di persone come te, e meno di gente che ti vende corsi per diventare hacker in 30 giorni... Mi permetto di dirlo io, che conosco questo settore da 7 anni, ma lo studio seriamente da 3. Ottimo lavoro davvero

  • @matteobagnolini3317
    @matteobagnolini3317 26 днів тому

    Link del canale inglese?

    • @esadecimale
      @esadecimale 26 днів тому

      hexdump, lo trovi qui: youtube.com/@hexdump1337?si=HLe0qzirp6oYtQzg

    • @xenionrox1360
      @xenionrox1360 25 днів тому

      Per favore non smettere di fare video 😢

  • @canterburytales2797
    @canterburytales2797 26 днів тому

    Ciao, ti seguo da molto, da quando hai iniziato a caricare video sulla risoluzione delle macchine di HackTheBox. È parecchio che non vedevo un tuo video, causa mancanza di tempo; ho seguito tutto il video, venti minuti volati, davvero molto interessante e istruttivo. È da un po' che mi sto preparando per prendere una certificazione AWS e puntualmente rimando, non fissando mai la data per l'esame. Non mi nasconderò dietro scuse, è semplicemente perché ho poca voglia e poco tempo, dato che il lavoro ne ruba molto. Ma dopo aver ascoltato questo tuo video mi è tornata la voglia di rimettermi in gioco e riuscire a sfidare prima di tutto me stesso; probabilmente mi hai fatto tornare in mente i tempo dell'università. Mi è sembrata ottima la scelta di focalizzarti molto sul punto della preparazione alla battaglia e sul terzo punto, mettere da parte le aspettative, dato che nella maggior parte dei casi sono quelli meno considerati o addirittura ignorati. Ti ringrazio per questo video, che rispolvera i concetti base per l'affrontare una sfida e per avermi dato la carica e maggiore benzina per prendere la certificazione AWS. Un saluto! Continua così!!

    • @esadecimale
      @esadecimale 26 днів тому

      Sono felice ti abbia motivato! Buona fortuna per la certificazione :D Sono sempre un po’ noiose da ottenere, ma possono aiutare tanto in certe situazioni (specialmente durante i colloqui di lavoro)

  • @bisel3501
    @bisel3501 26 днів тому

    Ciao, volevo chiederti una cosa non prettamente inerente al video in questione. Hai trattato l’exploit del returntolibc? Se si, in che video? Grazie

    • @esadecimale
      @esadecimale 26 днів тому

      hm, no, non l’ho trattato ancora sul canale. Detto questo è una tecnica interessante, magari vedo di farci qualcosa

  • @davideermellino4655
    @davideermellino4655 28 днів тому

    Ciao, ma mettendo il floor delle coordinate casuali puó accadere che venga colorato un quadrato gia colorato?

    • @esadecimale
      @esadecimale 28 днів тому

      Ciao, mi potresti indicare timestamp a cui fai riferimento?

    • @davideermellino4655
      @davideermellino4655 28 днів тому

      @@esadecimale19:00

    • @davideermellino4655
      @davideermellino4655 28 днів тому

      intendo che diversi f.pos_x * CELL_WIDTH possono avere lo stesso valore dopo la floor

    • @esadecimale
      @esadecimale 28 днів тому

      potrebbero avere lo stesso valore se ammettiamo valori in float tra una cella e l’altra, cosa che in questo caso mi sembra non accadere nel senso qui la domanda è tornare indietro e capire come sono generate quelle posizioni

  • @MentalLoop-ux1cu
    @MentalLoop-ux1cu Місяць тому

    Ciao, volevo sapere quale forma di "acquisto corso" hai utilizzato ? 1.Learn One 2.Course + Cert Exam Bundle 3. SEC-100: CyberCore - Security Essentials ?

    • @esadecimale
      @esadecimale 29 днів тому

      quello da tre mesi con un tentativo di esame

  • @giuseppescalogna6550
    @giuseppescalogna6550 Місяць тому

    Ok. Grazie mille per la risposta. Andrò a vederlo