Jani Kirmanen

213 posts

Jani Kirmanen banner
Jani Kirmanen

Jani Kirmanen

@BrainSec

beyond the error catastrophe treshold / the tail bytes the snake / self-dereferencing the void

/dev/null 가입일 Ağustos 2013
235 팔로잉107 팔로워
Jani Kirmanen 리트윗함
Ivan at Wallarm / API security solution
That was fun. I bypassed a @OpenAI ChatGPT /mnt/data restriction via a symlink, downloaded envs, Jupyter kernels' keys, and some source code from there. Reported via @Bugcrowd and got not applicable! Now this issue is fixed (in like an hours after my report).. Is it how it should be? Asking for the community here. Screenshots attached.
Ivan at Wallarm / API security solution tweet mediaIvan at Wallarm / API security solution tweet mediaIvan at Wallarm / API security solution tweet mediaIvan at Wallarm / API security solution tweet media
English
72
253
1.9K
387.1K
Jani Kirmanen
Jani Kirmanen@BrainSec·
@sulkahattu ja sitten se joka päivänen stressi siitä missä niistä kymmenestä lounasravintolassa tänään kävis!
Suomi
1
0
20
3.6K
Aku Saarelainen
Aku Saarelainen@sulkahattu·
Huvittuneena seuraan sivusta noita siviilien työkuvioita. Ensin ne hakee johonkin tehtävään, sen sijaan että se vaan ylhäältä käsketään. Sitten pitää esittää joku palkkatoive, eikä katsota taulukkoa. Lopuksi murehditaan mitä laittaa päälle ekana työpäivänä - hah!
Suomi
13
9
571
55K
Jani Kirmanen 리트윗함
TurkuSec ry
TurkuSec ry@turkusec·
TurkuSec September Meetup! Date: 14.9.2023 Time: 17:45 – Onwards Venue: SparkUp Turku (Tykistökatu 4B) “Securing 5G networks with Federated learning and GANs” by Rayyan Hassan “What is CTI?” by Lauri Vakkala Join us! More info: turkusec.fi/turkusec-septe…
English
0
4
6
1.4K
Jani Kirmanen 리트윗함
Andreas Zeller
Andreas Zeller@AndreasZeller·
How do you fuzz code that cannot be instrumented, e.g. on an embedded system? It turns out you can use GDB for that! 👉 Check out our upcoming “GDBFuzz” @issta_conf paper at publications.cispa.saarland/3950/ 👉 GDBFuzz is available as open source at github.com/boschresearch/…
Andreas Zeller tweet media
Max Eisele@MaxCamillo

Happy to announce that our paper "Fuzzing Embedded Systems using Debug Interfaces" is accepted at #ISSTA2023 ! In the paper, we present our debugger-driven fuzzer GDBFuzz , which leverages hardware breakpoints to gain coverage feedback. @AndreasZeller

English
3
28
166
20.2K
Intigriti
Intigriti@intigriti·
What vulnerability is the most fun to exploit?
English
94
12
138
57K
Jani Kirmanen 리트윗함
Paul Seekamp
Paul Seekamp@nullenc0de·
Need to bypass the JWT signature? Kid param injection + directory traversal = signature bypass Vulnerable apps using 'kid' for key retrieval might allow attackers to force a predictable key file (e.g. static file or /dev/null)🔓 Crafted malicious tokens signed w/ known key
Paul Seekamp tweet media
English
5
160
649
63.3K
Markus Oberlehner 🔭
Markus Oberlehner 🔭@MaOberlehner·
My girlfriend watching me code seeing a suspicious console.log: "Seriously? You've been coding for 100 years, and that's how you debug?!"
Markus Oberlehner 🔭 tweet mediaMarkus Oberlehner 🔭 tweet media
English
167
171
2.7K
356.4K
Heimo Laukkanen
Heimo Laukkanen@huima·
Well this is a triathlon camp with many competitions. How about some chess in the morning?
Heimo Laukkanen tweet media
English
2
0
8
307
Jani Kirmanen 리트윗함
star 💫
star 💫@stxrinsky·
star 💫 tweet media
ZXX
28
1.1K
17K
487.8K
Jani Kirmanen
Jani Kirmanen@BrainSec·
It's only penetration testing if it's from the Pénaux region of France. Otherwise, it's just sparkling security testing.
English
0
1
3
394
Jani Kirmanen
Jani Kirmanen@BrainSec·
@OsmoSoininvaara Varsinkin lyhyitä matkoja tekevänä mieluummin ostaisin esim. 10 minuutin lipun kuin aina sen 80 minuutin.
Suomi
0
0
1
145
Osmo Soininvaara
Osmo Soininvaara@OsmoSoininvaara·
Moni kaipaa ratikkalippua takaisin, mutta voisiko sen sijasta ottaa käyttöön 10 minuutin kertalipun? Siis 10 minuuttia koko matka, ei seuraavaan vaihtoon. Jos se maksaisi kaksi euroa, kohtalaisen kannattava se yhä olisi , maksaahan ratikkamatkan yksi nousu 1,30 euroa (11/12)
Suomi
15
1
78
15.8K
Osmo Soininvaara
Osmo Soininvaara@OsmoSoininvaara·
HSL esittää, että parin pysäkin ratikkamatkasta tehdään yhtä kallis kuin matkasta Vuosaaresta Siuntioon. Tämän väitetään vähentävän auton kyyttöä seudulla ja Helsinkiin autolla tehtyjä työmatkoja. (1/12)
Suomi
66
19
328
106K
Jani Kirmanen
Jani Kirmanen@BrainSec·
@OsmoSoininvaara Mitään teknistä estettä en näe sille, että loppukäyttäjä ei voisi applikaatiolla ostaa mielivaltaisen monta minuuttia kerrallaan voimassaolevaa lippua.
Suomi
1
0
3
145