Archive for 11 października 2019

Płatnik podatków: Zaplusuj, a…

Płatnik podatków: Zaplusuj, a ten obraz wyświetli się w google grafika jak ktoś wpisze płatnik podatków
#kononowicz
#dzialalnosc
#podatki
#biznes #patostreamy

kurde mol, nie wiem jak Wy,…

kurde mol, nie wiem jak Wy, ale ja poczułem się zmotywowany by uderzyć pięścią w stół i zacząć działać

#gownowpis #motywacja #biznes #niewiemjaktootagowac

To przypadek. #ciekawostki…

To przypadek.
#ciekawostki #motoryzacja #rozowepaski #biznes

Jak myślicie, pisorom zaczyna…

Jak myślicie, pisorom zaczyna brakować na bombelki czy to ich wrodzona bolszewicka mentalność każe dusić prywaciarzy?

Przedsiębiorcy dostają listy od urzędów skarbowych, w których skarbówka im grozi kontrolą, bo nie wykazują zysków. Fiskus węszy przekręt. Firmy mają wykazać dochody albo przejdą ‚monitoring’ i ‚pogłębioną weryfikację’.

Urzędy skarbowe rozsyłają do przedsiębiorców listy, wzywając do zastanowienia się, czym aby na pewno zapłacili za ten rok wszystkie podatki. „Celem naszych działań jest ochrona legalnego biznesu i zasad uczciwej konkurencji” uzasadnia swój list fiskus.

Listy są krótkie:

Przeprowadzona analiza terminowości wpłacania przez Spółkę w latach ubiegłych zaliczek na podatek dochodowy wskazuje na prawdopodobieństwo występowania w tym zakresie uchybień.”

Fiskus nie wyjaśnia jednak, na czym konkretnie mają polegać uchybienia ani jakiego okresu dotyczą – czy dotyczą obecnych rozliczeń czy są np. sprzed czterech lat?

To zdaniem skarbówki ma ustalić sam przedsiębiorca. „W związku z powyższym proszę przeanalizować dokumentację księgową i w przypadku stwierdzenia, że należna zaliczka nie została wpłacona – niezwłocznie dokonać wpłaty

Dalej skarbówka już zaszywa w piśmie niewypowiedzianą groźbę, że będzie monitorować reakcję na pismo.

Podatnicy, wobec których istnieje podejrzenie o braku wywiązywania się z obowiązków wpłat zaliczek na podatek dochodowy w trakcie roku podatkowego, mogą zostać objęci pogłębioną weryfikacją polegającą na czynnościach sprawdzających z ich udziałem lub kontrolą podatkową.”

I przestrzega, że podatki niewpłacone w terminie podlegają przymusowej windykacji w ramach egzekucji administracyjnej, co może prowadzić do „generowania dodatkowych kosztów oraz zakłóceń funkcjonowania prowadzonej działalności”.

https://www.wykop.pl/link/5165323/czyzby-brakowalo-na-bombelki-skarbowka-grozi-przedsiebiorcom-nie-majacym-zyskow/

#polska #podatki #biznes #prawo #gospodarka #bekazpisu #neuropa #konfederacja

Burp Suite to jedno z…

Burp Suite to jedno z głównych narzędzi #od0dopentestera
Działa ono jak serwer proxy – czyli wszystko co wysyłamy i odbieramy w przeglądarce jest zapisywane również tam.
Takie dane można następnie filtrować i wybierać interesujące nas żądania.
One to mogą być przesłane do modułu repeater.
Tam można je dowolnie modyfikować – czyli dodawać lub usuwać parametry, nagłówki i ciasteczka.
Większość pracy pentestera to umiejętne manipulowanie wszystkimi parametrami i obserwowanie odpowiedzi serwera.
Sporo z nich wymaga, aby użytkownik był zalogowany.
Zazwyczaj weryfikują to na podstawie ciasteczek.
Niestety, czasami czas życia sesji ustawiony jest na bardzo niską wartość.
Znamy to ze stron banków – gdzie po kilku minutach bezczynności, zostajemy automatycznie wylogowani.
Takie zachowanie może być irytujące podczas przeprowadzania testu.
Musimy wtedy ponownie się zalogować i podmienić wartość ciasteczka – tak aby nasze żądanie wykorzystywało nową sesję.
Cała ta operacja nie jest trudna – ale żmudna, zwłaszcza jeżeli powtarzamy ją kilka razy.
Można ją uprościć wykorzystując makra – czyli grupę wcześniej zapisanych żądań, które wykonują się automatycznie gdy wystąpi jakiś warunek.
W naszym przykładzie sprawdzamy, czy na stronie pojawił się formularz logowania.
Wtedy, Burp automatycznie loguje się wykorzystując wcześniej podane przez nas dane i podmienia ciasteczka za nas.
Dzięki temu możemy skupić się na pracy a nie ciągłym kontrolowaniu sesji.

Moje materiały możesz posłuchać w formie podcastu na Google i Apple Podcasts oraz Spotify i Anchor.
Subskrybuj kanał na YouTube
Masz pytanie na temat security? Zadaj je na grupie od 0 do pentestera na Facebooku.
Jeżeli chcesz być wołany do podobnych wpisów na Mirko dodaj się do Mirkolisty.

#bezpieczenstwo #programowanie #informatyka #it #nauka #technologia #ciekawostki #swiat #gruparatowaniapoziomu #biznes #security

Jest na sali ktoś, kto rzucił…

Jest na sali ktoś, kto rzucił pracę w korpo, wyprowadził się na wieś i żyje z jakiegoś swojego małego biznesu? Lub znacie tego typu historie?
Szukam inspiracji na dalsze życie. Teraz pracuję w korpo, gdzie wiem, że osiągnąłem maksymalny pułap i wyżej już nie dojdę. Mógłbym trochę się podszkolić i startować w pokrewnej branży, gdzie na podobnym stanowisku mógłbym zarobić ze 2 razy więcej niż teraz, ale zacząłem się zastanawiać czy faktycznie chcę spędzić resztę życia w korpo.
Od zawsze przemyka mi po głowie myśl o spokojnym życiu na wsi, bez stania w korkach i ścisku w komunikacji. Korpopraca też na dłuższą metę mnie wykańcza, choć niektórzy daliby się pokroić za takie pieniądze za klikanie w komputer #pdk
Jedyne co mnie jeszcze trzyma w mieście to fakt, że nie mam jeszcze konkretnego pomysłu z czego miałbym się utrzymywać. Nie muszę zarabiać 10k, wystarczy, żeby starczyło na spokojne życie.

Uprzedzając komentarze, że mieszczuch idealizuje życie na wsi, a przyjdzie co do czego to będzie pozywał sąsiada, że mu jeździ ciągnikiem i śmierdzi gnojem ( ͡° ͜ʖ ͡°)
Regularnie bywam na wsi, mam tam część rodziny, jak i teściów i wiem jak wygląda tam życie. Wieś ma swoje minusy, ale dla mnie byłaby to najlepsza alternatywa po latach spędzonych w zatłoczonym, zaganianym mieście.

#pracbaza #praca #wies #korposwiat #korpo #firstworldproblems #przemyslenia #biznes #dzialalnoscgospodarcza

UWAGA #rozdajo Do rozdania 2…

UWAGA #rozdajo
Do rozdania 2 bony na darmową usługę wymiany wyświetlacza lub baterii w telefonie, na terenie Poznania (i nie tylko)

W nawiązaniu do mojego poprzedniego wpisu w którym chwaliłem się otwarciem własnego serwisu z naprawami telefonów na terenie Poznania – Smart Clinica.
Dostałem dużo wiadomości żebym zrobił właśnie taką akcję. No i robię 🙂


Oczywiście za część którą chcesz wymienić musisz zapłacić sam/a, gdzie chcę po prostu uniknąć przypadków z wymianą elementów za 1k cebulionów xD
Bon będzie ważny przez 3 miesiące.
Jeżeli mieszkasz po za Poznaniem, zawsze możesz wysłać telefon kurierem (odeślę na mój koszt)
Wygrana osoba zostanie wylosowana jutro o 21:37


Warunki:
– Zaplusuj ten wpis
– Dodaj komentarz dlaczego właśnie Ty
– Zielonki nie biorą udziału
– opcjonalnie możesz polubić stronę na FB


Jeżeli ktoś jest zainteresowany naprawą zapraszam na stronę serwisu:

https://www.facebook.com/Smart-Clinica-Naprawa-telefon%C3%B3w-w-Poznaniu-104240217653229/

#biznes #telefony #komputery

… w dzisiejszym odcinku…

… w dzisiejszym odcinku inwestor radzi jak wyjść z długów…

pokaż spoiler ... wziąć kolejny kredyt i zainwestować w piramidę finansową !!! ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)

pokaż spoiler ... kurw&a przecież to jest jawny Art. 286 KK !!!!!

#dascoin #kryptowaluty #biznes #heheszki #scam

Ostatnio wyjebali mnie z…

Ostatnio wyjebali mnie z pracy w korpo IT bo cięli koszty.
Wiec wziąłem nogi za pas i otworzyłem własny serwis z naprawą telefonów w Poznaniu ( ͡° ͜ʖ ͡°) zobaczymy jak to wypali, muszę dużo zainwestować w reklamę bo konkurencja jest duża.
Życzcie powodzenia bo na razie jem tylko pyry z merdyrdą xD

PS.
Jakby jakiś Miras albo #rozowypasek chciał zniżkę na naprawę telefonu, śmiało możecie pisać ( ͡€ ͜ʖ ͡€)

#chwalesie #komputery #technologia #biznes #telefony #programista15k

OWASP Top 10 – czyli co każdy…

OWASP Top 10 – czyli co każdy programista o bezpieczeństwie wiedzieć powinien #od0dopentestera
Niedostateczne logowanie i monitorowanie to ostatni z punktów na liście.
Ale jak to? Przecież brak logowania to nie jest błąd sam w sobie.
Przecież jeżeli nic nie logujemy, to też nic nie może zostać wykradzione.
A co w przypadku gdy ktoś włamie się do naszej aplikacji?
Jeżeli nie posiadamy logów, to nawet jeżeli wykryjemy włamanie, dalej nie wiemy kiedy miało miejsce, co było jego powodem, a także jakie dane zostały skradzione.
Na co zwrócić uwagę?

1. Prawidłowe logowania do systemów. Jeżeli pracujemy w Polsce a nagle widzimy adres IP należący do Nigerii – coś jest nie tak.
2. Czy nasze systemy mają dobrze ustawiony czas? 1.01.1970 00:00:00 może i ładnie wygląda ale niczego nam nie mówi.
3. Długie zapytania do bazy danych. Może ktoś wykorzystuje błędy typu Blind SQL Injection, w których przy pomocy czasu odpowiedzi można zwracać wartości prawda/fałsz?
4. Naruszenia polityki CSP pozwalają na wykrycie błędów XSS podczas pierwszych prób tworzenia działającego ataku.
5. Kto i w jaki sposób może wyłączyć monitorowanie? Czy istnieje metoda na weryfikację integralności danych? Po co nam systemy jeżeli atakujący może je zatrzymać lub wyczyścić.
6. Jak długo przechowujemy informacje? Czy można je w prosty sposób zaimportować do jednego, centralnego systemu?

Subskrybuj kanał na YouTube
Masz pytanie na temat bezpieczeństwa? Zadaj je na grupie od 0 do pentestera na Facebooku.
Podobne materiały dostępne są również w formie podcastu na Google i Apple Podcasts oraz Spotify i Anchor.
Jeżeli chcesz być wołany dodaj się do Mirkolisty.

#bezpieczenstwo #programowanie #informatyka #it #nauka #technologia #ciekawostki #swiat #gruparatowaniapoziomu #biznes #security #programista15k

Polski przewoźnik lotniczy…

Polski przewoźnik lotniczy LOT, zapowiada już z końcem tego miesiąca stałe loty na nowo otwarte, największe w Azji, lotnisko Pekin Daxing:

https://www.wykop.pl/link/5154383/loty-z-polski-na-nowe-najwieksze-lotnisko-chin-pekin-daxing/

#lotnictwo #samoloty #loty #lotnisko #chiny #pekin #azja #gospodarka #biznes #podroze #turystyka #mikroreklama

Stagflacja (ang. stagflation,…

Stagflacja (ang. stagflation, stagnacja + inflacja) – zjawisko makroekonomiczne, polegające na jednoczesnym występowaniu w gospodarce państwa zarówno znaczącej inflacji, jak i stagnacji gospodarczej (inflacja zwykle wiąże się z fazą wzrostu w cyklu koniunkturalnym). Przyczyn tego zjawiska upatruje się w negatywnym szoku podażowym, który powoduje zarówno wzrost cen, jak też i ograniczenie produkcji. Walka ze stagflacją jest utrudniona, gdyż bank centralny powinien z jednej strony zaostrzać politykę pieniężną, by walczyć z inflacją, z drugiej zaś strony ją łagodzić, by ograniczyć skutki spadającego tempa wzrostu gospodarczego. Następuje też coraz większe obciążanie biznesu podatkami, by pokryć rosnące wydatki państwa. Stagflacja Polsce grozi, już teraz inflacja wynosi 3%, a po uwolnieniu cen energii może być to w granicy 4,5-5%. Jeśli nałoży się na to światowe spowolnienie, obciążenia dla biznesu wynikłe z płacy minimalnej (i inne), możemy doświadczyć stagflacji – długie okresu inflacji na poziomie 10% i recesji jednocześnie. Jest to też możliwa droga do hiperinflacji, w zależności co zrobią rządy. Wydaje się, że płaca minimalna 4000, 13/14 emerytura to jedynie przekupstwo swojego elektoratu, by najbiedniejsi nie odczuli skutków stagflacji przez następną kadencję, a być może się uda prześlizgnąć na trzecią. (otóż, niezależnie czy dadzą 4000, 13/14 emeryturę, stagflacja już wydaje się następnym przystankiem)

#polska #ekonomia #gospodarka #biznes

Życzę polskiej gospodarce…

Życzę polskiej gospodarce upadku i drugiej Grecji. Nic nie dotrze do tych pustych łbów, jak porządne przetrzepanie portfela i zupa z gołębi. Może wtedy, pomysłodawcy programów socjalnych, będą na drugi dzień wieszani na latarni.

Co do 500 plus, 300 plus, 13-14 emerytura, płaca minimalna 4k – nie ma nic gorszego w tym kraju, co mnie bardziej obraża i upokarza. Człowiek pracujący, przedsiębiorczy, wykształcony jest opluwany w twarz przez kupiony motłoch.
Mam gorące nadzieje, że to jebnie i to tak porządnie, z hukiem.

#polska #ekonomia #gospodarka #biznes #500plus