Skip to content
ℕ𝔸𝕊𝔸™ℕ𝕒𝕤𝕒𝕣𝕖™𝕊𝕡𝕒𝕔𝕖𝕏™ https://nasa.re/

Nasare™🚀

フレッシュ スペース & テクノロジー NEWS📢

  • About 𝒩𝒶𝓈𝒶𝓇𝑒™
  • SMART Tools
  • SMART AI
    • Kubeshark PCAP Export/Import
    • Coaching engineering managers to employ on organizational issues
    • Zelda: Hyperlink’s Awakening game engine documentation (2021)
    • Commercial Resupply Services-CRS
  • Show HN
    • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
    • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
    • 主な BGP 増加をレジデンス Windows デスクトップに追加する
    • ガジェットの複雑さが増し、余分な IP の再利用が促進される
    • 新しい GitHub CLI 拡張インストゥルメント
    • Kubernetes を 7,500 ノードにスケーリング (2021 年)
    • Wander アプリ用の軽量なオンザフリット構成ライブラリ
    • Ask HN
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Brand HN: Motion photographs Watchlist Chrome Extension
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Level to HN: A corpulent game of snake encoded in a url
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
    • Show HN
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Android phones will at the moment obtain iPhone-love SOS satellite texting
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Level to HN: A corpulent game of snake encoded in a url
    • Brand HN: Motion photographs Watchlist Chrome Extension
    • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
    • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
    • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
    • Tag HN: Using Key-Value Retail outlets in Serverless Codehooks.io Applications
    • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
    • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
    • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
    • Brand HN: Motion photographs Watchlist Chrome Extension
    • Level to HN: A corpulent game of snake encoded in a url
    • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
    • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
    • Speak HN: What sub $200 product improved HN readers’ 2022
    • Level to HN: An initiate source tool to generate Jet Engine compressors
    • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
    • Insist HN: Ov – characteristic smartly off terminal pager
    • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
    • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
    • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
    • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
  • A Computer virus and a Dilemma
    • OCIS – OwnCloud Countless Scale
    • A Princeton student built an app which is ready to detect if ChatGPT wrote an essay
    • GitHub Is Sued, and We Would possibly perhaps Learn Something About Creative Commons Licensing
    • Adobe’s Command material analysis can be using photos/videos to narrate AI w/o consent
    • Ultralearning a.k.a. how I learned to code
    • Automatic1111 is assist on GitHub after taking away Embedding Links
    • Where Your Sides Came From
    • What Is a Pig Butchering Rip-off?
    • Submit-processing is ruining iPhone photos
    • Clos Topologies and Centralized Retain a watch on in Google’s Datacenter Community
    • Miller Engineering DS-1 House Planetarium
    • Gimel Studio: Non-harmful, 2D image editor
  • Technology
    • Miller Engineering DS-1 House Planetarium
    • Apple Doctors: to construct it as a file it is advisable to electronic mail it to your self
    • The Air India passenger who urinated on a girl has been fired by Wells Fargo
    • The Filesystem Hierarchy Usual Comes to Guix Containers
    • Sooner than it sued Google for copying from Java, Oracle changed into as soon as copying IBM’s SQL (2020)
    • The i3-gaps mission has been merged with i3
    • Making an Alphorn from Scratch
    • Apple: Braille Individual Guides
    • MotherDuck Is a Original Thought
    • The class of CGI and simple make
    • Like a mercurial tour of DragonFly BSD 6.4?
    • computer science
    • AI
    • Artificial intelligence
    • Technology
    • Ai
    • Apple
    • digital
  • TOP HN
    • anti-Mastodon
    • TOP HN
      • Show HN
      • Ask HN
      • coding
      • ガジェットの複雑さが増し、余分な IP の再利用が促進される
      • 新しい GitHub CLI 拡張インストゥルメント
      • Kubernetes を 7,500 ノードにスケーリング (2021 年)
      • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
      • Wander アプリ用の軽量なオンザフリット構成ライブラリ
      • Artificial intelligence
      • 主な BGP 増加をレジデンス Windows デスクトップに追加する
      • Technology
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Advise HN: Daft Art – an album veil maker powered by AI and curated aesthetics
      • Brand HN: Motion photographs Watchlist Chrome Extension
      • Declare HN: I wrote a WebAssembly Interpreter and Toolkit in C
      • Demonstrate HN: ClickHouse-local – a runt instrument for serverless files analytics
      • Describe HN: Kandria, an action RPG made in Frequent Voice, is now out
      • Existing HN: Connmap – Desktop widget that reveals your TCP company on an international diagram
      • Insist HN: Ov – characteristic smartly off terminal pager
      • Just by Notでプログラミングするシステム オブジェクト指向プログラミングの活用
      • Kubernetes を 7,500 ノードにスケーリング (2021 年)
      • Level to HN: A corpulent game of snake encoded in a url
      • Level to HN: An initiate source tool to generate Jet Engine compressors
      • Level to HN: Graphic-Walker – A special kind of originate-offer different to Tableau
      • Point out HN: Kweb: A a ways away interface to the earn browser’s DOM
      • Present HN: Nanelo DNS – Privacy-Kindly, European Nameservers
      • Reward HN: Vim on-line editor the exercise of WebAssembly, storing files the exercise of IndexedDB
      • Show HN: AREnets – TensorFlow-basically based mostly Relation Extraction equipment for work in Colab
      • Speak HN: What sub $200 product improved HN readers’ 2022
      • Uncover HN: Easy internet app for teenagers to management a single Philips Hue light
      • Wander アプリ用の軽量なオンザフリット構成ライブラリ
      • WINd3x、iPod Bootrom エクスプロイトは 10 年遅かった
      • ガジェットの複雑さが増し、余分な IP の再利用が促進される
      • 主な BGP 増加をレジデンス Windows デスクトップに追加する
      • 新しい GitHub CLI 拡張インストゥルメント
      • ロンドンで*ダウン*を継続的に見つめる: Pavement Oddities
      • 報酬 HN: C の 30 行でスピンロック
      • FAA の NOTAM とは何ですか? 航空専門家が機械の仕組みを説明
      • ナノGPT
      • 1 ビット LCD のグレースケール (2022)
      • The Muse (YC W12) は FP&A のシニア ディレクターを採用しています
      • Zen (YC S21) はグロース エンジニアを採用しています
      • Tall Inquire of (YC W21) が B2B 回顧録の幹部を採用
      • Actiondesk (YC S19) は、プロダクト ドレスメーカーを採用しています (4-6 か月の契約)
      • Oven (YC S19) は、Bun を作成するために C/C++ または Zig エンジニアを採用しています。
      • WInd3x, the iPod Bootrom exploit 10 years too unhurried
      • Sign HN: FASTA recordsdata を操作するための FUSE モジュール
      • HN を指します: Socketify.py: PyPy3 および Python3 用の Http/Https および WebSocket サーバー
      • Wage Development Continues to Gradual in the UK and Euro House
      • Stage Supervisor for the unimpressed: 1 Getting started
      • First public free up of Pushup: a brand unique compiler for making net apps in Trip
      • Fixing Cart-Pole Swingup with a Hierarchical Controller
      • Flight Testing the Touchdown Radar for Mars Science Laboratory 2011-06-21T17:36:36Z
      • Flightcontrol (YC W22) is hiring first Developer Recommend
      • Flying boats and other tech for cleaner shipping
      • Four Finalist Touchdown Location Candidates for Mars Science Laboratory 2008-11-19T16:21:01Z
      • France’s prized nuclear sector stalled in Europe’s hour of want
      • French startup unveils new residential thermo-acoustic warmth pump
      • FTC Cracks Down on Firms That Impose Contaminated Noncompete Restrictions
      • FTX’s Aged Prime Lawyer Aided US Authorities in Bankman-Fried Case
      • FY18 NASA lėšų šnypštimas 2017-05-22T00:00:00Z
      • G-3PO: A protocol droid for Ghidra, or GPT-3 for reverse-engineering
      • Gail.com FAQ
      • Gemini-Titan (GT)-6 – Gemini 6 of 7 – 지역 사진 – 외부 지역 1965-12-15T00:00:00Z
      • Geoffrey Hinton Publishes Original Deep Learning Algorithm
      • Germany warns: AI fingers flee already underway (2021)
      • Gimel Studio: Non-harmful, 2D image editor
      • GitHub Availability File
      • GitHub Is Sued, and We Would possibly perhaps Learn Something About Creative Commons Licensing
      • Google needs RISC-V to be a “tier-1” Android architecture
      • Google researcher, lengthy out of math, cracks devilish dispute about gadgets
      • Google start sourced CDC File Transfer from the ashes of Stadia
      • GRC-2003-C-02097 2004-05-01T00:00:00Z
      • GRC-2013-C-05246 2009-11-26T00:00:00Z
      • Hello world!
      • Highlights of Science Launching on SpaceX CRS-15 2018-06-24T00:00:00Z
      • Hilf Al-Fudul
      • HiOperator (YC S16) Is Hiring VP of Engineering
      • HN を指します: Socketify.py: PyPy3 および Python3 用の Http/Https および WebSocket サーバー
      • How kind I blueprint a pair of buttocks?
      • How will the haj switch as international temperatures upward thrust?
      • Human gene linked to bigger brains turned into as soon as born from apparently pointless DNA
      • Hundreds of scientists publish a paper every 5 days
      • In Favor of Friction and Flexibility
      • Indicate HN: Klotho – Change into straightforward code into cloud native code
      • Indoor farming isn’t exact for the smartly off
      • Iranian assault drone came across to have parts from more than a dozen US companies
      • Israeli researcher experiences leak of 235M Twitter-linked e-mail addresses
      • Jam Stations in Low Earth Orbit
      • Jazz Is Freedom
      • JPL-20171102-TECHf-0001-ドローントリップ 人間vs機械 2017-11-17T00:00:00Z
      • JPL에서 NASA의 MSI 콘도미니엄 액셀러레이터 2022-08-25T00:00:00Z
      • JPSO extinct facial recognition abilities to arrest a man. The tech modified into once defective
      • jsc2017e136097 – 12 月 4 日,俄罗斯联邦地区公司 (Roscosmos) 的远征 54-55 号机组人员 Anton Shkaplerov 在俄罗斯 Principal person City 的加加林宇航员训练中心上向整洁的祝福者挥手致意,当时他登上了前往附近的 Chkalovsky Ai 的公共汽车2017-12-04T00:00:00Z
      • Kemble’s Cascade of Stars
      • Kepler-90 マシン (アーティストの考え) 2017-12-14T00:00:00Z
      • Koichi Wakata SpaceX 코칭 2022-06-27T00:00:00Z
      • KSC and Proud to Be Heart-Wide Diversity Tournament 2019-08-20T00:00:00Z
      • KSC ir „Proud to Be Center“ įvairovės turnyras 2019-08-20T00:00:00Z
      • AI
      • Artificial intelligence
      • Auto-Generate
      • anti-Mastodon
      • Awesome
      • BioSentinel
      • CATEGORIES
      • DC
      • Dione
      • Diversity
      • drone racing
      • drones
      • Dulles
      • education
      • Event
      • filmstock
      • Goddard
      • AI
      • Ask HN
      • autonomous
      • coding
      • computer science
      • Clusters
      • Artificial intelligence
        • Ai
        • Apple
        • Tesla
        • digital
        • MESSENGER
        • Device
        • Charts
        • change
        • Shows
        • fraud
        • Former
        • fucking
        • purge
        • Works
        • entering
        • Databases
        • Review
        • Strangely
        • Instinct
        • staff
        • Salesforce
        • intern
        • Involuntary
        • promise
        • Twilio’s
        • nisv live
        • attack
        • Iranian
        • France’s
        • prized
        • infrastructure
        • Debian-based
        • nisv s02 ep03
        • siduction
        • Awesome
        • Calculate
        • Beautiful
        • Linux
        • Start
        • dollar
        • Messier
        • Daughters
        • ‘Breakthrough’
        • obesity
        • Al-Fudul
        • sixty years
        • PyTorch
        • discloses
        • Ancient
        • Stone
        • Popup
        • design
        • public
        • expanding
        • cloud
        • forest
        • startup
        • French
        • batteries
        • fleas
        • spotted
        • Petals
        • language
        • Habitual
        • checking
        • GitHub
        • Availability
        • layers
        • inconsistencies
        • Affair
        • Quasi-War
        • Sergey
        • Irate
        • bestseller
        • necessarily
        • Scientists
        • Titan
        • twitch
        • FGS/NIRISS – Fine Guidance Sensor/Near InfraRed Imager and Slitless Spectrograph
        • infrared
        • ISIM – Integrated Science Instrument Module
        • JHU – Johns Hopkins University
        • JWST – James Webb Space Telescope
        • JWST – James Webb Space Telescope
        • absolute zero
        • Big Bang
        • Peace
        • Studio
        • Making
        • project
        • -gaps
        • warns
        • Germany
        • Braille
        • MotherDuck
        • prototype
        • Challenges
        • Infinite
        • OwnCloud
        • Novel
        • Before
        • copying
        • California
        • getting
        • States
        • Criminal
        • Brother
        • Released
        • Method
        • owners
        • ‘richsession’
        • email
        • Elements
        • Where
        • passenger
        • Hierarchy
        • Filesystem
        • economic
        • Crew Dragon
        • Bridenstine
        • Scientific
        • Heaviosity
        • Patterns
        • Unexpected
        • minimalist
        • Ecode
        • Alpha
        • Wolfram
        • Tailwind
        • HiOperator
        • Klotho
        • TEAMS
        • ROBOTICS
        • Antelope
        • Sponsors
        • Ellen Gertsen
        • Transform
        • Flightcontrol
        • subscriptions
        • Internet
        • Theory-building
        • you’re
        • looking
        • Transfer
        • error’
        • Tails
        • migrate
        • Building
        • Bitmovin
        • Remote
        • PhotoRoom
        • Company
        • Taking
        • Ribbon
        • BibDesk
        • Android
        • profilers
        • phones
        • modern
        • Mastercard
        • private
        • We’ve
        • reportedly
        • Microsoft
        • Artsy
        • trades
        • skilled
        • Polygon
        • Flying
        • Princeton
        • Codemods
        • Coaching
        • UK’s
        • popping
        • sourced
        • Wikipedia
        • admin
        • Indoor
        • quick
        • Mysterious
        • Spotify
        • Fancy
        • Spotify
        • Weird
        • mail-order
        • Recipients
        • computer
        • optics
        • partnership
        • commercial
        • telemetry
        • Crisis
        • billionaire
        • Party
        • Onelab
        • Faster
        • general
        • Adobe’s
        • database
        • FinanceDatabase
        • Numerical
        • Freedom
        • concrete
        • Stacks
        • computer science
        • NASA
    • Show HN
    • Ask HN
    • Technology
    • computer science
    • coding
    • Clusters
    • AI
    • drones
    • autonomous
    • Auto-Generate
    • Ask HN
    • Show HN
    • The SMART Science™
    • google
  • CRYPTO
    • Blockchain
    • farming
    • Billionaires
    • FTX’s
    • FinanceDatabase: A database of 300.000 symbols (ETFs, Currencies, Crypto)
  • Artificial intelligence
  • Toggle search form
  • あなたが望むコードを達成するためにCodexを救う方法
    あなたが望むコードを達成するためにCodexを救う方法 anti-Mastodon
  • Jsonnet、Cue、および HCL よりも高速なもう 1 つの構成プログラミング言語
    Jsonnet、Cue、および HCL よりも高速なもう 1 つの構成プログラミング言語 Another
  • 手順の一般化の誤りを解決するための AcCElerate の使用
    手順の一般化の誤りを解決するための AcCElerate の使用 Accelerate
  • パイオニアが言うすべてのものをAI、機械で発見する
    パイオニアが言うすべてのものをAI、機械で発見する Artificial intelligence
  • Utter HN: Alpaca.cpp – MacBook で命令調整された Chat-Vogue LLM を操作する
    Utter HN: Alpaca.cpp – MacBook で命令調整された Chat-Vogue LLM を操作する Alpaca
  • プログラミング AI が怖い
    プログラミング AI が怖い Artificial intelligence
  • Mars and the Star Clusters
    Mars and the Star Clusters Ask HN
  • 工業製品のノイズ セットを解決するための Meta のプッシュ
    工業製品のノイズ セットを解決するための Meta のプッシュ Artificial intelligence
  • Nostr: リレーによって送信されるメモと多数のもの
    Nostr: リレーによって送信されるメモと多数のもの Artificial intelligence
  • 2023-01-04T00:00:00Z iss068e037083
    2023-01-04T00:00:00Z iss068e037083 𝙱𝚒𝚘 𝙴𝚡𝚙𝚎𝚛𝚒𝚖𝚎𝚗𝚝𝚜™
  • Banach-Tarski の定理のポイント
    Banach-Tarski の定理のポイント Artificial intelligence
  • Randomart 画像の目的は何ですか?
    Randomart 画像の目的は何ですか? anti-Mastodon
  • Mountainous Tech is utilizing layoffs to crush employee energy
    Mountainous Tech is utilizing layoffs to crush employee energy Artificial intelligence
  • Cosquer Cave (Underwater) の 28,000 年虚弱な洞窟のアートワーク
    Cosquer Cave (Underwater) の 28,000 年虚弱な洞窟のアートワーク anti-Mastodon
  • Supabase (YC S20) はサクセスエンジニアを募集しています (米国時間帯)
    Supabase (YC S20) はサクセスエンジニアを募集しています (米国時間帯) ʙɪᴏʟᴏɢʏ
TP-Link WR940N V6 脆弱性

TP-Link WR940N V6 脆弱性

Posted on February 23, 2023 By 📢 𝕄𝕊𝕄™

[stack]

b1ack0wl ❤️

  • バックグラウンド
  • ワームを見つける 時代遅れのアプローチ #1 時代遅れのアプローチ #2

) Bindiff HTTPd Bindiff Diagnosis Hostapd Bindiff Diagnosis

  • 重複する地物の検索
  • 搾取 雰囲気 搾取 (続き)

  • 物探し
  • ノート
  • 2022 年 6 月 23 日

    Exodus Intelligence が を公開脆弱性は、TP-Link 製 WR940N V5 および WR941ND V6 ルータに影響を与えました。 このワームは、「初期化されていないポインターの脆弱性」 として分類されています。 、それでも手元に WR940N V6 マネキンしかなかったので、V6 マネキンのシークレット エージェントを雇うよりも早く WR940N V5 ファームウェアを分析することにしました。 しかし、予後を通して、いくつかのギャップに気付きました。一時停止の結果が同じであるため、それらは恐ろしいものです。 このワームを発見するための 2 つの手法を、実を言うと古代の戦術で指摘します 時代遅れの方法論 #1 エクソダス インテリジェンスによる勧告の詳細は、ワーム全体で発生しています 「UPnP/SOAP SUBSCRIBE リクエストの処理」 UPnP ダイアグラム アーキテクチャ 2.0 PDF . アドバイザリに記載されている HTTP マップ SUBSCRIBE は GENA

    に関連付けられています。 (全般的 え ベント N 通知 あ アーキテクチャ) UPnP の割り当ては、外部デバイスが SUBSCRIBE

    できるイベンティングを処理するために有罪です および UNSUBSCRIBE

    to. の簡単な grep を実行する SUBSCRIBE を抽出したファームウェアは 3 つのバイナリ ファイルを返します:

    $ grep -r "SUBSCRIBE " . バイナリファイル ./sbin/hostapd に適合 バイナリファイル ./lib/libwpa_common.so に適合 バイナリファイル ./usr/bin/httpd に適合

    ビンディフに飛び込む前に、決心したバイナリのハッシュを評価して、バイナリをすぐに削除できるかどうかを教えます。 ハッシング マップ プローン (MD5) は「パニック」と呼ばれていますが、この記事の公開時点で、生成されたバイナリ内で MD5 ハッシュの衝突を報告する承認済みのルーター ベンダーはありません。

    パッチ未適用FW (v.211111): ef7abcd4f5a2289c24a50c9fa9fda8a1 ./sbin/hostapd 45725cdfe9ad7d8323c50167908acc23 ./lib/libwpa_common.so 4dac0ec14e36001092cc2560f297a715 ./usr/bin/httpd Patched FW (v.220610): 8aa55621c7277b7cc998ecc80fd9d6a4 ./sbin/hostapd 45725cdfe9ad7d8323c50167908acc23 ./lib/libwpa_common.そう 4feb70561feb0391404ee29712b0144e ./usr/bin/httpd

    バイナリをハッシュして全体を比較するのは時間の無駄ですが、この場合、ファイルを削除するのに役立ちました ./lib/libwpa_common.so として2 つの MD5 ハッシュが一致しました。 これにより、2 つのファイル ./sbin/hostapd のみが残ります。 および ./usr/bin/httpd 。 ここから、Bindiff を利用して、どのバイナリに脆弱性が含まれているかを特定します

    時代遅れのアプローチ #2 投稿されたアドバイザリで UPnP / GENA への言及が削除されたというサーブとフェイクをスランプしましょう。 例として、この仮説の代表者は脆弱性勧告でよく起こります

    CVE-2014-4126 には次の情報が含まれています: "Microsoft Info superhighway Explorer 10 および 11 により、巧妙な Web マップ (別名 "Info superhighwayエクスプローラーのメモリ破損の脆弱性。". 脆弱性はプロバイダー内にあるため、抽出したファームウェア内に実行可能ファイルの記録を作成して起動するのが正しい解決策です。 get シークレット エージェントができるファイルの数実行可能としてマークされました。

    $ get . -executable -kind f | wc -l 170

    うわぁ! 一流のシークレット エージェントでは、このファームウェア イメージ内に大量の実行可能ファイルが含まれているように見えますが、それにもかかわらず、何かが発生した場合 binwalk がファームウェアの解凍になった? 男にシークレットエージェントを連れて行くことで get のページ -exec を利用する可能性が高い すべてのファイルにチャンスがあれば、追加のタスクを実行するアクション。 ファイルを活用してすべてのファイル名の後に file の出力を出力する可能性があります。 最初のいくつかのエントリでシークレットエージェントを取得した後、返されたファイルの多くがもはや ELF ファイルではないことが明らかになりました.

    ./web/login/input-box1.png: PNG画像データ、250×32、8bit/カラーRGBA、ノンインターレース./web/help/WanSlaacCfgHelpRpm.htm: HTML ドキュメント、ASCII テキスト、非常に長い行、CRLF 行終端記号付き">

    $ get . -executable -kind f -exec file '{} ' ; ./など/ath/wsc_config.txt: ASCII テキスト ./など/ath/default/default_wsc_cfg.txt: ASCII テキスト./web/login/enter-box1.png: PNG画像データ、250×32、8ビット/カラーRGBA、ノンインターレース ./web/aid/WanSlaacCfgHelpRpm.htm: HTML doc、ASCII テキスト、非常に長いトレース、CRLF 行終端文字

    ファイルの量をスライスするために、の出力get は にパイプされますgrep で「ELF 32」を検索-bit」を出力します。 <8aa55621c7277b7cc998ecc80fd9d6a4 ./sbin/hostapd--->

    $ゲット。  -executable -kind f -exec ファイル '{}' ;  | |  grep "ELF 32 ビット" -c 72 

    実行可能ファイル (ライブラリを含む) の記録が 58% 減少したため、次の手順では、エビの bash を更新します。ファイルをハッシュしてから評価するように入札します。 それは一筋縄ではいきませんが、逆にレコードをさらにスライスするのに役立つかもしれません. へリストを生成し、抽出されたすべての squashfs 内で入札の調整が実行されます ディレクトリ

    $ゲット。 -executable -kind f -exec ファイル '{}' ; | | grep "ELF 32 ビット" | スライス -d ":" -f 1 | 教えられながら-r文字列; md5sum $string を制定します。 performed 50a9bc41ebc4db4bcdf526b64e8b9ae2 ./bin/busybox 0781d8cd42137165f4b38eb67b41e07c ./sbin/wifitool e5d4b3d6d5ce16592b23c82a7872b97e ./sbin/iwpriv dd22c3d54c059547fabc4ce7d9c92adf ./sbin/iwlist 9a71298edacef371a920509249373d06 ./sbin/iptables-multi 17dbb88ae25c0323984e754aa0628ed8 ./sbin/tc 4a9af1c3a57b36ef4e31542c9a1228aa ./sbin/iwconfig 02dbb91d7fd6401158aea9021de72cf5 ./sbin/ wpa_supplicant ef7abcd4f5a2289c24a50c9fa9fda8a1 ./sbin/hostapd c1efb3e78c002b7a82d2d28739bfcb1d ./sbin/wlanconfig e1aef559e8ccf27b79b83e05f577bd59 ./lib/ld-uClibc-0.9.30.so 45725cdfe9ad7d8323c50167908acc23 ./lib/libwpa_common.so 7c34616b9c965c7dd4f8e1b1f2d18d6f ./lib/libip6tc.so.0.0.0 3d5625439ce9cd389bd3b7ebcc3eb6e1 ./ lib/libxtables.so.2.1.0 368cd21ea41bcece3ecd41335fcbba97 ./lib/libwolfssl.so.14.0.0 452a4826c92c8a51284af5007d9a6db8 ./lib/libiptc.so.0.0.0 b3a33a68a1ef0cfa2a5bd6878d2e3310 ./lib/libwpa_ctrl.so [...etc]

    動作中 diff[stack] 2 つのファイルで、最終的に次のようになります:

    $ diff unpatched_executables_md5.txt patched_executables_md5.txt 50a9bc41ebc4db4bcdf526b64e8b9ae2 ./bin/busybox 9c9 ef7abcd4f5a2289c24a50c9fa9fda8a1 ./sbin/hostapd 60c60 4dac0ec14e36001092cc2560f297a715 ./usr/bin/httpd
    72ファイルの記録は現在、実際の 3 つのファイルに縮小されています。 次のステップは、これらのファイルを Binexport で処理することです。 そして Bindiff . 2つのプリミティブ戦術の間 s、ファイル /sbin/hostapd および /usr/bin/httpd は、ファイル /bin/busybox[heap] の間、すべてのリストにあります。 は、すべてのリストの 1 つの中にのみ存在します。 ワームを発見する可能性を高めるために、ファイル hostapd および httpd は、busybox を残しながら発足したと見なされます。 締めくくりにも、どんな点でも。 httpd bindiffHTTPd Bindiff 診断

    から始まる httpd と Bindiff 降順類似度バッグによる予後、分析されたほぼすべての機能が偽物 (別名 MIPS NOP 方向の肉付き。NOP=0x00000000) であるか、WAN リンク接続にリンクされていたことが偶然になりました。 分析された関数は、近傍変数の初期化に関連する方向性を把握していませんでした。 (例 sw $zero ($sp)) また、脆弱性の担当者にパッチを適用しているようには見えませんでした.

    する時間になりました次のバイナリに切り替えます hostapd

    . の bindiff 出力を分析する場合hostapd 降順の類似度バッグでは、1 つの特徴だけが際立っていて、それが sub_004498D4. httpd bindiff 適応で秘密エージェントを使用すると、1 つの命令のみがホストとして表示されるようになりました。

    hostapd bindiff 命令 sw $zero 0x20($sp)

    の解s とれ w

    ord (4 バイト) from $zero 通常は にアタッチされるレジスタ0x00000000 をオフセット [stack] のローカル変数に0x20. この命令マップは、オフセット 0x20 のローカル変数 は初期化されませんでした。 (例: int foo=0;

    vs int foo;) このオプションの決定グラフで秘密エージェントを取ると、これが明らかになりました。オプションは、ループとエッジから生じるある種のパーサーです。 call graphSearching for 0x20($sp) within the current function

    シークレットエージェントを機能に近づけ、HLILを活用する場合 この特定の機能が何らかの HTTP リクエストを解析しているように見えます。 strchr()の使い方 改行文字 (0x0a) を検索し、strncasecmp() ステートメント、それはその機能が処理に有罪であるように思われます GENA の購読リクエスト

    call graph

    このオプションが着信サブスクリプション要求を処理し、このオプションへの 1 つの変更は、初期化される近隣変数であることがわかります。 細かい変更が私に叫んだので、それは正しい起動のように見えました UNINITIALIZEDスタックベースの変数!!。 次のステップは、この変量がどのような傾向にあるのか、どのマップがどのようなものであるかを教えることです.

    MIPS ではレジスタ $a0 は、機能を呼び出すときの最初の引数として総傾向にあります ( の同じ) $r0

    (ARMv7 では))。 したがって、スタックから $a0

    にロードする方向のシークレット エージェントを取る register は本当に正しい起動です。 0x00441250 の最初の参照から開始 以下のルートが表示されます. overwritten $a0 freeaddrinfo call

    1 行ずつ進むと次のようになります: $a0

    には、オフセット 0x20 のスタックから DWORD が読み込まれます。 If $a0 が NULL の場合、freeaddrinfo への分岐決定() はバイパスされます。

  • If $a0
    が NULL ではなくなり、価格が freeaddrinfo() に渡されます。 .

  • )これは、初期化されていないスタック主ベースの完全なポインター脆弱性の教科書的な例です。 任意のタグを単にこのスタック フレームに書き込むことさえできる場合、未定義のタグが freeaddrinfo().

    $a0 の利用への 2 次元参照 は、このポインターを初期化する可能性のある別の機能が発生しやすいと考えているように見えるだけかもしれませんが、逆アセンブルにより、$a0 レジスターは、レジスターからの価格で上書きされます [stack] $s4 を呼び出すよりも早く) 無料()。 (報酬: ファブリケートは 拡張スロット を構成することを怠らなくなりました このスニペットを分析すると 😉 )

    top of funcfreeaddrinfo call

    次のステップは、このスタック フレームとオーバーラップするフィーチャを検索することです。これにより、任意のフリー エンシェントを作成できます。 遡ってみると、sub_4409d4.

    1 - sub_443124 addiu $sp, $sp, -0x20 2 - sub_4419f4 addiu $sp, $sp, -0xa0 3 - sub_4409d4 addiu $sp, $sp, -0xa0

    いつsub_4409d4 が呼び出され、スタックは a によって調整されます。合計 -0x160。 そこで、-0x160 + 0x20 と重なる特徴を探したいと思います。 inbid to hit the uninitialized space.

    最初の要素SSDPがどのようになったかを分析したい スタックは UPnP プロトコルの一部であるため、このバイナリ内で動作します。 機能 sub_444d84文字列の秘密エージェントを取ることで偶然になりました M-SEARCH。 ここでも、HLIL を利用することで、UDP マルチキャスト経由で送信される可能性のある着信 SSDP 要求を解析する機能が有罪であることは明らかです

    本当のことを言うと、どれだけ巨大なのか突き出します宛先 buf は、特にマクロ sizeof(buf)-1 の使用例に従っているためです。 内 len 1600 バイトのスタック主ベースの完全変数が recv SSDP データ。 逆アセンブルでシークレット エージェントを使用する場合、スタックは -0x6a8 によって調整されます。 と buf パラメーターは、確かに 1600 バイトのスタック主ベースの完全なバッファーです

    SSDP HLIL

    SSDP 機能のスタック フレームは -0x6a8、 buf は recvfrom() になりやすい は -0x6a8+0x34 にあります。 、プローン バッファは -0x160+0x20 にあります。 。 recvfrom() 機能は、1599 バイト 0x63f

    の UDP ソケットから教えられます。 16 進数。 合計 char buf[1600]; バッファの場合、-0x674[...etc] から書き込みます。 -0x35 の総合解 これは、このスタック主ベースの完全なバッファが、傾向のある機能と重複していることを示しています。 以降 recvfrom()はもはやペルソナ障害を持っていませんそれは起動するための巨大なプットです!傾向のある機能が GENA 内にあること 積み重ねて壮大な古代を提供できますが、傾向のあるものから後方にスランプしたいと考えています freeaddrinfo() 電話をかけて、そこに担当する方法に関するガイドラインを解決します。 私は発足しがちです HLIL この方向に逃げて、次は伏せスペースを狙って循環と並んで決定スランプです。

    機能のエントリから、文字列のチェックがあるように見えます wps_event これは、仮定によりサブスクリプション URI である可能性があります。 (例 SUBSCRIBE /wps_event HTTP/1.1 ). Callback Header being parsed このウェブログ内のスライスの複雑さを支援するために、以下の評価をヘッダー CALLBACK: および

    NT: これは単に発生しただけでも指摘できます。 (UPnP プロトコル PDF 内に印刷されている) からの定型購読検索情報内。 NTのタグ: upnp:match に接続するだけで発生する可能性もあります の価格よりも早くCALLBACK: が解析されます.

    部分文字列のチェックが終わるとすぐに upnp:match パス (別名 strncasecmp() は 0) を返し、次に CALLBACK の価格 HTTP ヘッダーが解析されます。

    strncasecmp returns non-null の構造CALLBACK ヘッダーは次のとおりです。

    折り返し電話:

    しかし、 strncasecmp() 非 NULL を返しますか? これは、文字列 http:// を変更することを提案します CALLBACK ヘッダー内の任意のものに。 (例 0wl:// ).

    disassembly of vulnerable area

    おお! HLIL の出力によると、防止する必要があるタグが付加されているように見えますか? ただし、サーブを Disassembly に切り替えると、 モードでは、合計の HLIL が少し誤解を招くことは明らかです

    レジスター $a0 は、オフセット 0x68[1600] に配置されたもう 1 つのローカル変数と共にロードされるように見えます。 ただし、ブランチが使用されなくなった場合は $a0 は からの価格で上書きされます) 0x20 これは傾向のあるオフセットです。

  • このすべての情報から、次のリクエストを送信した場合、単に休憩が発生する可能性があるように見えます: SSDP
  • : (重なったスタックフレームをお楽しみください)

    (M-SEARCH HTTP/1.1) + ("A" オフセット) + (freeaddrinfo() の DWORD) 
    GENA: (freeaddrinfo() への呼び出しの割り当て)
    ">
    SUBSCRIBE /wps_event HTTP/1.1 NT: upnp:match コールバック:
    ノート
    : UPnP 仕様全体 SUBSCRIBE リクエストには HTTP ヘッダー TIMEOUT
    が必要です。 Second-{int} に添付、それにもかかわらず、このパーサーはこの要件を取り除き、Timeout タグを に設定します。 1801 秒。 私の考えでは、他の UPnP 実装内でこの奇妙な点をすぐに見たことはありませんでした. GDB が hostapd 2 つのリクエストは送信され、最終的には次のようになります: 0x2ab734cc: jalr t9 0x2ab734d0: lw s0,28(s0) (gdb) ir $s0 $a0 s0: 0x41424344 a0: 0x41424344">
    プログラム購入したシグナル SIGSEGV, セグメンテーション違反. 0x2ab734cc in ?? () (gdb) x/1i $personal computer=> 0x2ab734cc: jalr t9 0x2ab734d0: lw s0,28(s0) (gdb) ir $s0 $a0 s0: 0x41424344 a0: 0x41424344
    これは、我々が目指していたブレークを尊重するように見えます!しかし、私たちは入れますか?! メモリマップを引き上げることで、の価格$PC
    /lib/libuClibc-0.9.30.so 内にあります。 0x2ab2d000-0x2ab8a000
    のスペース内にある.
    ADDR QUIT ADDR測定オフセットObjFile 0x400000 0x45D000 0x5D000 0x0 /SBIN /HOSTAPD 0x46D000 0x46E000 0x1000 0x5D000 /SBIN /HOSTAPD 0x46EATE -uclibc-0.9.30.so 0x2aaad000 0x2aaae000 0x1000 0x0 0x2aabc000 0x2aabd000 0x1000 0x4000 /lib/ld-uclibc-0.90.so 0x2aabd000 0x2aabe000 0x1000 0x5000 /ld-uclib-cxlabebebedabebebedabeabeabe000.20.20.20.20.20.20.20.20.20.201000 /libwpa_common.so 0x2aae2000 0x2aaf1000 0xf000 0x0 0x2aaf1000 0x2aaf2000 0x1000 0x23000 /lib/libwpa_common.so 0x2aaf2000 0x2ab1c000 0x2a000 0x0 /lib/libgcc_s.so.1 0x2ab1c000 0x2ab2c000 0x10000 0x0 0x2ab2c000 0x2ab2d000 0x1000 0x2a000 /lib/libgcc_s.so.1 0x2ab2d000 0x2ab8a000 0x5d000 0x0 /lib/libuclibc-0.9.30.so 0x2ab8a000 0x2ab99000 0xf000 0x0 0x2ab99000 0x2ab9a000 0x1000 0x5c000 /lib/libuclibc-0.9.30.30.30.so 0x2ab9a000 0x29b000 0x1000 0x50.50 7fd70000 0x15000 0x0 [stack]
    の価格で敵対的ハンドルを差し引くことにより$PC ( 0x2ab734cc-0x2ab2d000) のオフセット タグを表します) 0x464cc. /lib/libuClibc-0.9.30.so を読み込んでいます Binary Ninja に入り、オフセット 0x464cc

    は $PC
    の価格を明らかにします は現在、機能 freeaddrinfo()( を指しています.
    )freeaddrinfo crash
    Graph Uncoverを取得した場合の別視点です

    その上freeaddrinfo()

    のエントリ $a0[stack]の価格 がレジスタ $s0 その後、 でない限り、何度もループします。 )$s0 は と同じです0x00000000. これは、このオプションが subsequent でリンクされたレコードを解放することを示唆しています ポインタがオフセット 0x1c にある。 0x1c($s0) が NULL に決定され、リターン ブランチが取得されます。 このコード スニペットから、オフセットでの価格にもかかわらず、任意の割り当てを解放できるように見えます 0x1c NULL にアタッチするか、単に解放するだけの可能性もある割り当てにアタッチすることもできます。 これは、実際には、解放される可能性のある割り当てられた構造体の量を制限します。 では、この脆弱性を利用して UaF に接続しようとする試みが制限されている場合、他に何ができるでしょうか?!

    方法に入る前に $PC 管理は単に実行することもできますが、失敗したヒントをスランプする必要があります:

    • すべての TCP 接続には、機能ポインタを含む構造体の割り当てが含まれています! 残念ながらオフセット 0x1c 割り当てられた回想を隠蔽しない int があります 😔
    • サブスクリプションはヒープ内でスマートに割り当てられます! しかし残念ながら、割り当てにはオフセット 0x1C
    • の値さえあります とてつもない回想アドレスを覆い隠すことはもうありません. その TCP 接続構造体にサービスを提供します。 UaFを代表しようとしているのとは対照的に、私たちが管理している割り当て内で割り当てを代表しようとしたらどうなるでしょうか? そのぎこちない側面の道に進む前に、セキュリティ緩和の雰囲気について学ぶ必要があります (例: ASLR、NX、CFG ... など) ) 雰囲気 チェック中の マップ NX が有効になっているか、無効になっています。7fa06000-7fa1b000 rwxp 00000000 00:00 0 [stack]"># cat /proc/465/maps 00400000-0045d000 r-xp 00000000 1f: 02 239 /sbin/hostapd 0046d000-0046e000 rw-p 0005d000 1f: 02 239 /sbin/hostapd 0046e000-00473000 rwxp 00000000 00: 00 0 [heap] [removed] 7fa06000-7fa1b000 rwxp 00000000 00:00 0 [stack]
      スタックとヒープが実行可能です! エスティーム ホーム Windows XP pre SP2 デイズです! 次のチェックは、ASLR を検索することです。 randomize_va_space
      の価格でシークレット エージェントを利用することでチャンスが得られます. # cat /proc/sys/kernel/randomize_va_space 1
      1のタグ は として出力されます。スタックの位置をランダム化する、デジタル動的共有オブジェクト (VDSO) ページ、および共有回想エリア。 データ セグメントの敵対的ハンドルは、実行可能コード セグメントの一時停止後に適切に検出されます しかし、件名があります。 何度も再起動して再フラッシュすると、次のようになります 1 このルーター マップでは、ASLR が 100% オフです。 ネットワーク Web を処理するデバイスは、Windows Vista よりもセキュリティが劣るオンライン トラフィックを叫んでいます。 搾取 (続き) 要約すると、次のように決定されました: すべての ASLR と NX がオフになっています! ヒープのハンドルの起動は、通常は同じです。 このワームにはペルソナ障害はありません.これが理想の嵐です 😈
    • 根拠のない忙しいヒープ割り当ては、おそらくうまくいく可能性があると思われますが、どのように、どのようにプットしますか?!?! 純粋なブラックボックスチェックアウトから、たまたまその体格に POST
      メッセージは常にヒープ ハンドル 0x46e100
      内に存在します。 ペルソナ制限も把握しなくなりました!
      ❤️
      根拠のないヒープ割り当てを表すには、free()[stack] で教えてもらう必要があります。 割り当てを効率的に解放するために何が必要かについて教えてください。 しかし、このウェブログから逃れるには、次の内容が必要です:
    • 割り当て -4 は、サイズ + 使用中フラグ (LSB) を把握する必要があります
    • 割り振り -8 は、簡単にするために NULL にアタッチするだけで発生する可能性もあります
    • アロケーションはアンリンクチェックを循環させる必要があります.
    • これらすべてが満たされている場合、割り当ては解放され、
      freelist
      とバケット化。 根拠のない割り当ての完全な管理があるため、次のステップは、単に破壊される可能性が高い機能ポインターを把握する構造体を検索することです。 以前から、TCP 接続はフィーチャー ポインタを保持する構造体をヒープ内に割り当てることが注目されていましたが、それにもかかわらず、それらはどのような結果になるのでしょうか? 着信 TCP 接続は機能によって処理されます sub_44004c hostapd内) .
      eloop_register_timeout()eloop_register_timeout()
      と判断した場合accumulate() が成功し、
      の呼び出しhttpread_create() を実行します. eloop_register_timeout() 特徴 eloop_register_timeout() は機能を組み込んだ構造体を割り当てる機能です フィーチャーポインタはオフセット[heap]に保存されます0x10 タイムアウトタグがオフセットにある間0x00. 機能 eloop_run() これらの割り当てを処理して、TCP 接続担当者が 30 秒間の no task の叫びの後に破棄されたことを確認したことに対して有罪です。 タイムアウトが発生するとすぐに、オフセット 0x10 のフィーチャ ptr が呼び出されます.
      exploit.gif
      この脆弱性を効率的に悪用するには、次の手順を入札で実行するだけで十分です: マルチキャスト SSDP メッセージを送信して、任意の値でスタックを取得します
    • 根拠のないヒープ割り当てを表すために希望するバイトを含む体格から POST 検索情報を送信します。
    • 発送
      SUBSCRIBE[heap] から CALLBACK HTTP ヘッダーのタグ att http:// ではなくなった URI ハンドラにそれぞれ 決定を freeaddrinfo()
      に接続します。 )eloop_register_timeout()
      からの割り当てから接続するために、何も送信せずに多数の TCP ソケットを接続します 発生し、解放された根拠のないブロックを購入します。 から最終的な POST 検索情報を送信して、eloop_register_timeout() タイムアウトを接続する構造体 0 と機能ptrは、私たちが望むものです. 達成 $PC 管理:D
      V5 ファームウェアを分析した後、WR940N の V6 マネキンは 2022 年 11 月 21 日までパッチが適用されないことがわかりました。何らかの理由で、2 つの特定のオブジェクトのみが 6 月にパッチを適用されましたが、V6 モデルはWR940Nの左腹臥位になりました。 私は、TP-Link がどのデバイスが影響を受けるかを入札するためにワーム送信者に依存していることを黙認することしかできませんが、より最近のマネキンのパッチ ホールは少し不規則であるため、それは純粋な仮説です. バイナリ httpd は UPnP の異なる実装を実行しますが、多数の M-SEARCH 30 秒ごとに SSDP パケット。 httpd で生成されたパケットが が購入された場合、エクスプロイトは失敗します。 他の SSDP パケットを送信するよりも早くウィンドウを検索するために、SSDP マルチキャスト Web Exclaim オンライン トラフィックをリッスンするのが理想的です getaddrinfo() が null 以外のタグになります。 {ホスト} CALLBACK の割り当て HTTP ヘッダーの FQDN が (例: )、 への傾向のある呼び出し) freeaddrinfo() は occ も可能
      𝚆𝚊𝚝𝚌𝚑 𝙽𝙾𝚆 📺

    anti-Mastodon, Ask HN, Auto-Generate, Billionaires, Blockchain, coding, computer science, CRYPTO, Show HN, Technology, TOP HN, TP-Link, vulnerability Tags:Blockchain, TP-Link, vulnerability

    Post navigation

    Previous Post: Google が主なブレイクスルーを発表 – 量子コンピューターの「本質的な変化」
    Next Post: NativeImage リバースエンジニアリング

    Related Posts

    • OpenAI と Zapier で AI を活用したワークフローを作成する
      OpenAI と Zapier で AI を活用したワークフローを作成する AI-Powered
    • インカーネル TLS ハンドシェイクと組み合わせて
      インカーネル TLS ハンドシェイクと組み合わせて Adding
    • Tile は、100 万ドルの誠実さがあれば、ストーカーがトラッカーを使用するのを思いとどまらせることができると考えています。
      Tile は、100 万ドルの誠実さがあれば、ストーカーがトラッカーを使用するのを思いとどまらせることができると考えています。 anti-Mastodon
    • CNET の AI ジャーナリストは、コミットされた大規模な盗作に浸っているように見えます
      CNET の AI ジャーナリストは、コミットされた大規模な盗作に浸っているように見えます anti-Mastodon
    • たまたまブラウザに google.com のスタイルを設定して Enter キーを押すと、何が起こるでしょうか?
      たまたまブラウザに google.com のスタイルを設定して Enter キーを押すと、何が起こるでしょうか? anti-Mastodon
    • Everythingツールバー 1.0
      Everythingツールバー 1.0 anti-Mastodon
    • CDN とは何ですか?  CDN の機能を停止するにはどうすればよいですか?
      CDN とは何ですか? CDN の機能を停止するにはどうすればよいですか? anti-Mastodon
    • Fresh Health、フレームワーク、パフォーマンス、緊張感
      Fresh Health、フレームワーク、パフォーマンス、緊張感 anti-Mastodon
    • Drachten の実験: 道路標識をなくすことでより安全な運転を実現
      Drachten の実験: 道路標識をなくすことでより安全な運転を実現 anti-Mastodon
    • MarioGPT – 終わりのないクリア マリオ フェーズを持つ
      MarioGPT – 終わりのないクリア マリオ フェーズを持つ anti-Mastodon

    Recent Posts

    • DNAの「寄生虫」は、私たちの遺伝子を断片化するだけかもしれません
    • Kraftful (YC S19) 創業エンジニアを雇い、プロダクト フォーク向けの AI 副操縦士を構築
    • Tailscale Funnel がベータ版ですぐに利用可能に
    • Laudspeaker は、配送サプライ バイヤー クリープの自動化のために Product Eng を採用しています
    • Twitter API は実質的に保守されていません

    Recent Comments

    1. robga on Excessive Avenue コーヒーのカフェイン ステージはさまざまで、テストでは
    2. Loic on 行方不明の放射性タブレットは、必死の捜索の後、WA奥地で偶然見つけました
    3. minihat on メタは、標準的な VR e スポーツ Echo Area をシャットダウンします
    4. dafelst on フレーム ポインターの巻き戻しによる Move 実行トレーサーのオーバーヘッドの削減
    5. cloudking on GraphGPT: 構造化されていないテキストの肯定的な素材からのレコードデータ グラフの外挿
    • OpenAIは、プロパガンダの爆発を防ぐために当局がAIチップを禁止することを提案します
      OpenAIは、プロパガンダの爆発を防ぐために当局がAIチップを禁止することを提案します anti-Mastodon
    • あなたが転送しようとしているイニシエート・オファー・ゲーム・エンジン: Godot (Ep. 542)
      あなたが転送しようとしているイニシエート・オファー・ゲーム・エンジン: Godot (Ep. 542) anti-Mastodon
    • MiniFB: Unfavorable-Platform Rendering Library
      MiniFB: Unfavorable-Platform Rendering Library anti-Mastodon
    • HP は、「非 HP」カートリッジを禁止するようにプリンターを更新しました
      HP は、「非 HP」カートリッジを禁止するようにプリンターを更新しました Artificial intelligence
    • 米国の在庫にある M1 エイブラムス タンク ダングル アーマーが秘密すぎてウクライナに出荷できない
      米国の在庫にある M1 エイブラムス タンク ダングル アーマーが秘密すぎてウクライナに出荷できない Abrams
    • ThumbHash: より詳細なコンパクトな画像プレースホルダー ハッシュ Show HN
    • DIY 1,500W 太陽エネルギー電動自転車
      DIY 1,500W 太陽エネルギー電動自転車 Artificial intelligence
    • NASA Science Live: You Too Can Fetch NASA Science [Episode 26] 2020-12-16T00:00:00Z
      NASA Science Live: You Too Can Fetch NASA Science [Episode 26] 2020-12-16T00:00:00Z NASA
    MAILANON
    2100 MAIL
    SEO
    METAVERSE
    BioLINK
    CRYPTO MINING
    CASINO
    DEFI-TRACKER
    StartApp Network
    RAVES-MONSTER-GAME
    RAVES EXCHANGE
    RAVES NFT
    KVANTA TV

    Copyright © 2023 Nasare™🚀.

    Powered by PressBook News Dark theme