Перейти к публикации

Таблица лидеров


Популярные публикации

Отображаются публикации с наибольшей репутацией на 03.12.2021 в Сообщения

  1. 1 балл
    сё началось 4 января 2012 года, когда посетители всем известного 4chan обнаружили пост с картинкой, представлявшей собой белый печатный текст на чёрном фоне. Текст гласил: «Привет. Мы ищем лиц с высоким интеллектом. Для этого мы разработали тест. В этом изображении есть скрытое сообщение. Найдите его, и оно покажет вам, как найти нас. С нетерпением ожидаем тех немногих, которым удастся пройти весь путь. Удачи. 3301». Посетители этого анонимного имиджборда, на котором обычно выкладываются хулиганские и полупорнографические картинки, принялись активно обсуждать необычное изображение, и многие пришли к выводу, что, возможно, так АНБ ищет потенциальных сотрудников. Действительно, способ не нов: спецслужбы отслеживают хакерские мероприятия и форумы с целью привлечь на госслужбу талантливую молодёжь. А во время Второй мировой войны британские спецслужбы отыскивали перспективных сотрудников при помощи кроссвордов в газете Daily Telegraph. Так или иначе, картинка привлекла внимание, её перепостили на других форумах — и энтузиасты взялись за расшифровку. Кто-то из комментаторов предложил открыть изображение в простом текстовом редакторе WordPad, и в полученном тексте обнаружилось единственное осмысленное сообщение: «TIBERIVS CLAVDIVS CAESAR says «lxxt>33m2mqkyv2gsq3q=w]O2ntk»», то есть «Тиберий Клавдий Цезарь говорит “lxxt>33m2mqkyv2gsq3q=w]O2ntk”». Благодаря очевидной подсказке расшифровать код оказалось несложно: это был так называемый код Цезаря, или шифр сдвига, в котором каждый отдельный символ в тексте заменяется символом, находящемся в алфавите на некоторое постоянное число позиций левее или правее. Для знающих, что Тиберий Клавдий был четвёртым римским императором, было логичным предположить, что сработает смещение текста на четыре буквы назад, — результатом которого и стал адрес сайта в интернете. Зашедшего по этому адресу встречало изображение утки с издевательской надписью: «УПС просто заманивает сюда. Похоже, вы не смогли догадаться, как извлечь сообщение». Ключ к загадке скрывался в английском тексте: слова «guess» и «out» приводили к названию стеганографической программы OutGuess, позволяющей выявлять данные, которые скрыты в обычных цифровых изображениях. Прогнав картинку через OutGuess, можно было получить последовательность цифр с пометкой «Это книжный код» и ссылку на одну из «досок» популярного сайта Reddit, где посетителя встречали код, который состоял из цифр, использовавшихся в древности индейцами майя, множество периодически добавляющихся зашифрованных строчек и две картинки с надписями «Добро пожаловать» и «Проблемы?». В каждой картинке было скрыто по сообщению, которые также можно было прочитать с помощью OutGuess. В первом говорилось, что с этого момента каждое послание будет иметь PGP-подпись, и приводилась эта подпись, а второе гласило: «Ключ был всегда перед вашими глазами. Это не поиски Священного Грааля. Перестаньте всё усложнять. Удачи. 3301». Цифры майя были ключом к расшифровке строчек: здесь снова использовался код Цезаря, и в результате перед глазами представал отрывок из поэмы о короле Артуре, входящей в состав средневекового валлийского сборника повестей «Мабиногион». Применив к расшифрованным строчкам «книжный код», дававшийся ранее (первое число — номер строки, второе — порядковый номер буквы), можно было получить такой текст: «Call us at us tele phone numBer two one four three nine oh nine six oh eight», то есть «Позвоните нам по телефонному номеру 2143909608». Трубку снимал автоответчик с таким сообщением: «Очень хорошо. Вы справились. Три простых числа связаны с оригинальным изображением final.jpg. 3301 одно из них. Вы должны найти другие два. Чтобы перейти на следующий уровень, перемножьте эти числа между собой и добавьте .com. Удачи. До свидания». Размеры первоначального изображения составляли 509×503 пикселя, и оба этих числа простые. Перемножив их с 3301, можно было получить адрес 845145127.com, где посетителя встречало изображение цикады и счётчик с обратным отсчётом. Очередное сообщение, скрытое в картинке, гласило: «Вы хорошо постарались, чтобы зайти так далеко. Терпение — это добродетель. Вернитесь сюда в 17:00 в понедельник 9 января 2012 года по всемирному времени». После того как отсчёт прекратился, сайт обновился, и в изображении цикады было скрыто уже другое сообщение, содержащее 14 GPS-координат разных точек на земном шаре, включая Варшаву, Париж, Сиэтл, Сеул, Аризону, Калифорнию, Новый Орлеан, Майами, Гавайи и Сидней. Масштабы мероприятия поразили даже самых недоверчивых участников! И, более того, быстро нашлись энтузиасты, которые проверили все 14 точек. По всем указанным адресам находились уличные фонарные столбы, к которым был прикреплён плакат с изображением цикады и QR-кодом. Различные варианты сообщений предлагали расшифровать очередной «книжный код», на сей раз в книге «Агриппа» Уильяма Гибсона, который в итоге приводил к адресу sq6wmgv2zcsrix6t.onion в сети TOR. Подавляющее большинство зашедших по этому адресу получали сообщение «Нам нужны лучшие, а не последователи», а несколько недель спустя на 4chan и Reddit появилось следующее: «Привет. Мы нашли тех, кого искали. Так наше путешествие длиной в месяц заканчивается. Пока». С чем столкнулись те, кого искали организаторы этого «путешествия», достоверно неизвестно. Некоторым зашедшим по адресу сайта в сети TOR предложили зарегистрировать анонимный почтовый ящик Hotmail, на который было прислано очередное задание. Впрочем, поскольку желающих поделиться своими успехами в Сети не нашлось, что было дальше, так и остаётся тайной. 2013 Но история на этом не заканчивается. Ровно через год, 4 января 2013-го, на 4chan появилось новое сообщение в знакомом стиле — белым шрифтом на чёрном фоне. В нём говорилось: «И снова здравствуйте. Мы продолжаем искать интеллектуалов. Первый ключ спрятан в этом изображении. Найдите его, и он покажет вам, как найти нас. С нетерпением ожидаем тех немногих, которым удастся пройти весь путь. Удачи. 3301». Прогнав картинку через уже хорошо знакомую программу OutGuess, заинтересовавшиеся получали очередной «книжный шифр», который указывал на «Книгу закона», написанную в начале XX века известным британским оккультистом Алистером Кроули, и после расшифровки приводил к 130-мегабайтному архиву на Dropbox. В архиве хранился образ загрузочного диска Linux, который после загрузки выводил на экран последовательность простых чисел. Дальше следовало ещё несколько заданий, в игру вступали mp3-файлы, аккаунт на «Твиттере», англо-саксонские руны, гематрия, новые GPS-координаты по всему свету от Москвы до Окинавы и снова onion-адреса в сети TOR. Успешно прошедшим «общедоступные» тесты было вновь предложено создать совершенно новый анонимный почтовый ящик и PGP-ключ и загрузить эти данные на сервер организаторов. На этот адрес победители должны были получить персонализированные задания. Всем же остальным ответом была тишина. 2014 Но это не конец истории, так как 4 января 2014-го была опубликована очередная картинка, правда в этот раз не на 4chan, а на imgur. За выходные было опубликовано около дюжины изображений на общедоступной странице сайте 4chan.org, многие утверждали что это и есть новый ключ головоломки, но их вскоре разоблачали. Как и в предыдущие годы, ключ содержится в тексте, написанном белыми буквами на черном фоне. В этот раз текст содержит следующее послание: «Hello. Epiphany is upon you. Your pilgrimage has begun. Enlightenment awaits. Good luck. 3301.», что можно перевести как «Здравствуйте. Узрите Богоявление. Ваше паломничество началось. Просвещение ждет. Удачи. 3301.» Согласитесь, читается как какой-нибудь киберпанковский «Код да Винчи» и очень напоминает очень изощрённую игру в альтернативной реальности (ARG). Главный принцип такой игры — максимальная реалистичность: все упомянутые объекты, включая тексты, книги, адреса и телефоны, должны существовать в действительности, а поведением участников управляют скрывающиеся неизвестно где руководители, которые общаются с игроками исключительно кодовыми сообщениями. Однако до сих пор непонятно, кто и с какой целью придумал Cicada 3301: никто не пытался каким-то образом заработать на этом или прорекламировать какие-то фильмы либо товары. Если же это не игра, то что? Набор абитуриентов в хакерские университеты? Использование onion-адресов в анонимной сети TOR намекает на так называемый глубокий интернет, в котором обитают, впрочем, не только сетевые анархисты и преступники, но и вполне респектабельные базы данных научных учреждений и библиотек. Власти Чилийской провинции Лос-Андес поспешили объявить Cicada 3301 хакерской группой, замешанной в нелегальной деятельности, чему нет никаких объективных подтверждений и что «цикады» опровергли в своём очередном сообщении. Вполне правомочно и предположение, что Cicada 3301 — это проект спецслужб по привлечению к сотрудничеству талантливой молодёжи. В пользу этой версии говорят масштабы игры, отметившейся почти на всех континентах, — хотя, с другой стороны, настоящим энтузиастам под силу и не такие штучки. Пока так и не удалось достоверно установить, что же такое Cicada 3301. При этом у «игры» есть стойкие поклонники, ведущие подробнейшую 76-страничную онлайновую энциклопедию, из которой можно подробно узнать обо всём связанном с Cicada 3301, включая всевозможные слухи и догадки. Они же регулярно общаются и на отдельном IRC-канале Freenode, так что все заинтригованные этой загадкой могут смело к ним присоединяться
  2. 1 балл
  3. 1 балл
    Побольше бы таких интервью , хоть интересно почитать
  4. 1 балл
    Как живут люди в Синьцзян? Синьцзян по-китайски означает «новая граница» или «новый доминион». Область, впервые завоеваннаю Китаем в XVIII веке. Основные жители уйгуры — тюрки, чей язык и одежда значительно ближе к народам Центральной Азии, чем к китайцам. История начинается с доклада Human Rights Watch о жестком преследовании и тотальным контролем над мусульманским населением китайского региона Синьцзян. 10 миллионов уйгуров каждый день находятся под видеонаблюдением, их судьба и положение в обществе зависит от заработанных баллов в системе "социального рейтинга". Очень популярная практика тюрем и воспитательных лагерей. Ситуация практически не выносится на всеобщее обозрение, так как туда не приезжают туристы и журналисты. Немного истории В 2009 году в столице Синьцзяна - Урумчи полиция попыталась разогнать толпу, возбужденную убийствами уйгурских рабочих в Южном Китае. Беспорядки переросли в погромы; были убиты 197 человек, в основном китайцы. Власти арестовали тысячу митинговавших, по меньшей мере 30 из них были приговорены к расстрелу. В ответ уйгуры перешли к терактам — примитивным, плохо организованным, но регулярным. В 2010 году мужчина и женщина забросали взрывными устройствами толпу в Аксу; из семерых убитых пятеро были полицейскими. Год спустя полтора десятка вооруженных ножами молодых мужчин захватили отделение полиции в Хотане, протестуя против запрета на ношение паранджи, — погибли все атакующие и двое сотрудников. В июле 2011 года серия взрывов в Кашгаре привела к гибели десяти человек. Еще 33 погибли при нападении с ножами на вокзал в Куньмине в 2014-м. В том же году было атаковано китайское посольство в Киргизии и взорван популярный среди китайских туристов храм в Бангкоке. После этого жителям запрещалось связываться с родственниками за пределами Синьцзян. Они начали удалять друзей с контактов WeChat. За установку ранее заблокированных WhatsApp и Facebook — дорога в тюрьму. Пока была возможность, люди общались посредством видео связи. При этом текст, который они говорили, существенно отличался от того, что они показывали на записках и бумажках. Некоторые держали связь через чаты видео игр. Но потом общение и вовсе прекратилось. И город полностью "обтянули" колючей проволокой. Как живет город сейчас? Всё передвижение транспорта фиксируется камерами. Они расположены группами по 3-5 штук каждые несколько километров. Распознают не только номера автомобилей, но и лица водителей. Вечером над ними зажигаются прожектора для лучшего качества. Если закрыть лицо рукой, то камеры сразу это зафиксируют и фотографируют с яркой вспышкой. Пропускной пункт Каждые 20-30 километров на дорогах стоят блок-посты. Они обставлены тяжелыми стенами и ежами. На них установлены кабинки со сканированием лиц. Для того, чтобы уйгуры могли проехать дальше им нужно провести сканирование и предоставить пластиковую идентификационную карту. Если результаты сошлись, только тогда можно ехать дальше. У некоторых подозрительных личностей и туристов могут проверить телефоны с помощью Mobile Hunter. Такие процедуры очень сильно затрудняют движение, и в таких контрольных точках 3-4 часовые очереди. Пилотный проект Китай заявил, что все частные и государственные системы видеонаблюдения с возможностью распознавания лиц будут объединены в одну базу до 2020 года. Синьцзян был выбран для тестирования. Большая часть из 20 миллионов пилотных камер установлены здесь. Их невероятное количество и они размещены, где только можно было их разметить. И результат на лицо. Для полиции Китая нужно не более 7 минут, чтобы найти и задержать подозреваемого в толпе, черты которого есть в базе. Уйгур с ID-карточкой На каждой улице есть полицейские посты, которые обтянуты колючей проволокой. Видео камеры абсолютно в каждом месте, но домах, на фонарях, на специальных конструкциях. Город разбит на условные блоки. Чтобы перейти из одной части в другую нужно предъявить пластиковый ID, предоставить сумку для проверки на сканере, сканировать зрачок и быть готовым предоставить свой телефон. Аналогичная процедура для уйгуров идентификации реализована в банке, больнице, подземном переходе и больнице. В городе патрулирует бронетранспорт, спецназ и специальные бригады из уйгуров. Сканирование зрачка Как жить в рейтинговой системе? Введение так называемого социального рейтинга было анонсировано в Китае еще несколько лет назад. На данный момент никто до конца не знает, как работает система учета рейтинга. Известно, что некоторые данные берутся с массива данных, которые обрабатывает государство. Так, например могут снять баллы за кредиты, штрафы, подозрительное поведение онлайн, плохое поведение в общественных местах, частое посещение мечетей, увлечение видео играми, общение с незнакомыми и нежелательными лицами и т.д. Повысить свой рейтинг можно, став донором, принять участие в благотворительном проекте, а также написав хорошую обратную связь о Коммунистической партии. Как вам такие варианты? Можно сказать, что не густо. Заработать эти баллы намного сложнее, чем их потерять. Некоторые жители говорят, что нужно быть очень сдержанным, не критиковать и не выражать свое мнение, а делать только то, что нужно. Это и не странно. Например, с высоким рейтингом можно получить более выгодный кредит в банке, а также скидку на коммунальные платежи. Также эти данные учитывают при интервью на работе и аренде недвижимости. Дети могут учиться в хороших школах, только тогда, когда родители имеют высокий рейтинг. Но есть и обратная сторона медали, жителям с низким рейтингом ограничивают передвижение по городу, закрывается доступ к билетам, а также магазинам и сайтам. Что думают об этом местные жители? Они очень неразговорчивы. Но даже если и могут поделиться, то утверждают что обычным людям этого не понять. Не понять того, что из-за национальности теряешь 10 балов с рейтинга. Ведь жители сдают образцы ДНК. Не понять того, что когда едешь на мотоцикле без шлема, рейтинг падает. Посещаешь неблагополучные районы — рейтинг падает. Общаешься с незнакомыми людьми или туристами, будь готов отвечать на множество вопросов и объяснять причину. Очень много людей проходят перевоспитание в исправительных лагерях, смотрят пропагандистские фильмы, маршируют и отправляются обратно. Много людей сидят в тюрьмах. В основном либо за религиозный экстремизм, плохое социальное поведение или по другим мотивам. Никто не знает, сколько людей находиться в тюрьмах и лагерях. Есть данные, что более 150 тысяч находится только в 4 самых больших местах лишения свободы. Понятно только одно, что количество лагерей только растет. Их можно найти на снимках со спутников. Здания с вышками и двойными заборами все чаще и чаще появляются на территории региона. Вывод Я думаю для тебя не секрет, что в Москве уже есть камеры, которые распознают лица. И такая тенденция продолжается. Чем больше тебе втирают информацию с телевизоров, что таким образом можно построить безопасный город, тем больше у них власти и контроля. Начинается все с камер, а потом к чему дойдет? Что нужно будет сканировать зрачок и показывать карту при каждом передвижении. А все к этому идет. Посмотри насколько власть готова закрывать людей за одни репосты в социальных сетях. Я веду это к тому, что ты тоже должен это понимать. Если это игнорировать и пропускать, то возможно и в РФ будет тотальный контроль. Сначала пакет Яровой, Роскомнадзор, Telegram, потом другие сайты. Что дальше? Помни и цени свою свободу.
  5. 1 балл
    Кардинг, барыги и прочая херня — сейчас все истории в Телеграм только об этом.. Знаете что? Я не исключение, но история моя будет чуть отличаться от всех. Тут не будет ахуенного чтива о том, как я вбил ахуенный пак, а о том, что было непосредственно после вбива. Что-то вбить — это пол дела, куда сложнее сделать так, чтобы пак до тебя дошел, так вот история как раз об этом. Было дело около 3х лет назад. У меня тогда только началось получаться вбивать ликвид на себя и я столкнулся с такой проблемой, как прием посылки на дропа. Слать на себя я не хотел, надеюсь всем понятно почему, поэтому я начал искать челов, которые примут мои посылки на себя и за небольшое вознаграждение без лишних вопросов отдадут их мне. Брать друзей и знакомых я не хотел, да и вообще всех, где нужно было бы контактировать лично, уж сильно бодро я пекся о своей анонимности и безопасности. Тогда мой взгляд упал на авито, по всем известной схеме, было решено сделать объявление от лица компании о приеме на работу по вакансии — курьер. Подробности опущу, но нашел таким образом я нашел одного Ваську, который согласился принимать посылки на себя и любезно скинул свое фото с паспортом нашему менеджеру (мне). По фото — урод редкостный, но хули делать. Пак готов, все добро отправили на Васяна, ждем.. After some time. По трэку посылки вижу, что она уже на почте. Отписываю Васе примерно следующий мэсэдж: — Добрый день, это компани "залупко", наша посылка прибыла в отделение почты, заберите ее тогда-то и во столько-то. После позвоните по номеру +7***** и наш курьер встретит вас и заберет заказ. — Понял, заберу. Короче, я должен был быть тем самым курьером, подготовил бумаги под роспись, чтобы все выглядело красиво и официально. День Х. Пришел в это отделение почты, сел рядом на лавку, взял семок, сижу пасу Васяна. Пак был приличный, поэтому хотел все держать под контролем. В назначенное время он не пришел, но я все сижу и жду это еблана. Спустя 5-7 минут выходит из почты чел, со здоровенной коробкой, в которой я сразу приметил свое добро. Но от чего я ахуел еще больше, что чел на Васю вообще не был похож! Думаю, что за хуйня вообще такая? Иду за этим челом, нихуя не понимаю, и наконец вспоминаю, что пора набрать Васе. Набираю, идут гудки (тууу-туууу-туууу), вижу, как этот хуилаз кладет мой пак на лавку и достает телефон, тут хуяк, сбрасывается звонок — АХУЕТЬ! Ну ладно блять, иду за ним, слежу. Проследил до дома ииииии даже до двери, любезно подержал дверь домофона этому парню, чтобы он прошел с моим паком! Почему там ему не ебнул и не забрал свое добро?? Да потому что он здоровый, я ебал! Сука, ну вот реально, там такая рама два ван дама, что просто пиздец. Звоню с другого номера Васе, весь на нервяке: — Алоооо, это курьер компании "залупко", вы забрали посылку, я возле вашего дома. — Драсте, нет, извините, я сегодня уехал, заберу ее завтра и позвоню вам. — Как скажете, всего доброго... Ну пиздец, Василий! В самом начале своей карьеры кинул меня на пак! Эхх, Вася-Вася, а я хотел сделать все по хорошему. "Что мы имеем?" — подумал я. Здорового кочка долбоеба, который спизил мой пак, да еще так тупо. Среднего телосложения красавца, который не хотел получить пизды, но хотел забрать свой пак. Начинается слежка за неВасей. Подробности опущу, но я провел в его дворе хуеву тучу времени, пока не составил примерный план его маршрута. Он ездит в качалку через 1 станцию метро, ходит в универ и занимается всякой хуйней. Я пришел к тому, что хочу его ограбить, а точнее забрать свое добро. День Х 2.0 Вот Василий вышел на треньку, ходил он через день в обед, повезло, что он следовал своему графику — иду за ним. Приходим в его качалку, захожу вместе с ним. Выцеливаю его шкафчик и жду пока он съебет. Я знал, что у меня есть примерно полтора часа, чтобы спиздить ключи, сбегать к нему домой, забрать свое добро и вернуть ключи обратно. Погнали! Он пошел разминаться, а я совершать возмездие! Светом я открываю шкаф, шарю по карманам и нахожу ключи. Вылетаю из спорт зала и сажусь в тачку. Доезжаю до дома, поднимаюсь по лестнице и молюсь, чтобы дома никого не было. Захожу в его хату и кричу "КТО ДОМА?" — тишина. Шарюсь по хате, живет он скудно, худо бедно нашел свои вещи. Не все, но большая часть была у меня. В жопе засвербило, поэтому решил сворачиваться. Кидаю добро в тачку, еду в кочолочку к этому петушку. Короче успел прям кость в кость, закинул ключи в его шкаф и спустя 5 минут этот пидор пришел переодеваться. Он конечно ахуел, что его шкаф был открыт, но так-как все вещи были на месте, он не паниковал. Вы думаете это все? Наказание! Спустя пару дней я опять пас его целый день во дворе. Вижу вышел этот пиздач куда-то. Следую за ним, как только мы сровнялись с более менее тихим местом, я пизданул ему по ногам телескопической дубинкой и прыснул в лицо перцовкой. Ибо нехуй меня наебывать. Ударил пару раз по спине и свалил во свояси. Тут было уже дело принципа. Далее я работал уже по другой схеме и меня никто не наебывал. Это был самый волнительный и сравнительно веселый момент в моей карьере кардера.
  6. 1 балл
    Похоже, что Olympic Destroyer — изощренная APT-угроза, пытавшаяся саботировать зимние Олимпийские игры 2018 года в Южной Корее — снова с нами. Недавно эксперты «Лаборатории Касперского» обнаружили следы похожей активности, но в этот раз нацеленной на финансовые организации в России и на лаборатории по предотвращению биологических и химических угроз в Нидерландах, Германии, Франции, Швейцарии и на Украине. В чем опасность? Оригинальный Olympic Destroyer использовал изощренные способы маскировки. Во-первых, авторы составили весьма убедительные подложные документы, в которых был спрятан зловред. Во-вторых, они не поскупились на механизмы обфускации, чтобы скрыть вредоносный код от защитных решений. Наконец, самое интересное: злоумышленники добавили множество ложных улик, чтобы специалистам было сложнее проанализировать атаку и установить ее авторов. Сейчас в руки экспертов попали новые документов для целевого фишинга, боевая нагрузка которых напоминает ту, что видели в исходном Olympic Destroyer. Целевой фишинг — тип атаки, когда фишинг-сообщение отправляется конкретному лицу. Мошенники тщательно собирают информацию о пользователе и стараются максимально персонализировать сообщение для того, чтобы повысить степень доверия к нему. Признаков распространения червя пока нет, но поддельные документы могут быть частью разведывательного этапа операции (зимняя кибердиверсия тоже предварялась прощупыванием почвы в 2017 году). Новые интересы Главное отличие свежей реинкарнации Olympic Destroyer — сфера интересов. Эксперты проанализировали подставные письма и прошли к выводу, что в этот раз злоумышленники пытаются внедрить свои вредоносы в лаборатории по анализу биологических и химических угроз. В перечне их целей также оказались российские финансовые учреждения, но пока неясно, действительно ли операторы атаки хотят разжиться деньгами или это очередной отвлекающий маневр. Помимо замаскированных вредоносных скриптов документы содержат упоминания Spiez Convergence (швейцарской конференции по исследованию биохимических угроз), нервно-паралитического вещества, которым предположительно отравили Сергея Скрипаля и его дочь в Солсбери, а также указов Министерства здравоохранения Украины. Риски для бизнеса Когда речь идет о фишинговых угрозах, обычно в первую очередь советуют не открывать подозрительные вложения. К сожалению, в этот раз такая рекомендация бесполезна: в текущей кампании целевого фишинга документы не вызывают подозрений, поскольку злоумышленники составляют каждый из них так, чтобы заинтересовать конкретную жертву. Поэтому единственное, что эксперты советуют организациям, работающим в сфере исследования и предотвращения биохимических угроз, — это провести внеплановый аудит безопасности. И, конечно, установить надежные защитные решения.
  7. 1 балл
    Их хрен определишь или выделишь из толпы , просто пздц
  8. 1 балл
    Доброго времени суток. Сегодня поговорим о защите и доступе к камерам видеонаблюдения. Их достаточно много и используются они для разных целей. Как всегда будем использоваться стандартную базу, которая позволит нам находить такие камеры и подбирать к ним пароли. Теория Большинство устройств после установки никто не настраивает или обновляет. Поэтому наша целевая аудитория находиться под популярными портам 8000, 8080 и 554. Если нужно провести сканирование сети, то лучше сразу выделять эти порты. Способ№1 Для наглядного примера можно посмотреть интересные запросы в поисковиках Shodan и Сensys. Рассмотрим несколько наглядных примеров с простыми запросами. has_screenshot:true port:8000 // 183 результата; has_screenshot:true port:8080 // 1025 результатов; has_screenshot:true port:554 // 694 результата; Вот таким простым способом можно получить доступ к большому количеству открытых камер, которые размещены в интересных местах: магазинах, больницах, заправках и т.д. Рассмотрим для наглядности несколько интересных вариантов. Приемная у врача Частный где-то в глубине Европы Класс где-то в Челябинске Магазин женской одежды Таким простым способом можно найти достаточно много интересных объектов, к которым открыт доступ. Не забывайте, что можно применять фильтр country для получения данных по странам. has_screenshot:true port:8000 country:ru has_screenshot:true port:8080 country:ru has_screenshot:true port:554 country:ru Способ №2 Можно воспользоваться поиском стандартных социальных сетей. Для этого лучше использовать заголовки страниц при просмотре изображений с камер, вот такая подборка среди самых интересных вариантов: inurl:/view.shtml inurl:ViewerFrame?Mode= inurl:ViewerFrame?Mode=Refresh inurl:view/index.shtml inurl:view/view.shtml intitle:”live view” intitle:axis intitle:liveapplet all in title :”Network Camera Network Camera” intitle:axis intitle:”video server” intitle:liveapplet inurl:LvAppl intitle:”EvoCam” inurl:”webcam.html” intitle:”Live NetSnap Cam-Server feed” intitle:”Live View / - AXIS 206M” intitle:”Live View / - AXIS 206W” intitle:”Live View / - AXIS 210″ inurl:indexFrame.shtml Axis intitle:start inurl:cgistart intitle:”WJ-NT104 Main Page” intitle:snc-z20 inurl:home/ intitle:snc-cs3 inurl:home/ intitle:snc-rz30 inurl:home/ intitle:”sony network camera snc-p1″ intitle:”sony network camera snc-m1″ intitle:”Toshiba Network Camera” user login intitle:”i-Catcher Console - Web Monitor” Пожинаем плоды и находим аэропорт Офис компании Добавим в коллекцию еще порт и можно завершать Способ №3 Этот способ является целевым. Он применяется когда у нас есть либо одна точка и нужно подобрать пароль или мы хотим прогнать базу по стандартным паролям и найти валидные результаты. Для этих целей отлично подойдет Hydra. Для этого необходимо подготовить словар. Можно пробежаться и поискать стандартные пароли для роутеров. Давайте рассмотрим на конкретном примере. Есть модель камеры, DCS-2103. Она достаточно часто встречается. Работает она через порт 80. Давайте воспользуемся соответствующими данными и найдем необходимую информацию в shadan. Далее собираем все IP потенциальных целей, которые нам интересны. Далее формируем список. Собираем список паролей и будем все это использовать это с помощью утилиты hydra. Для этого нам необходимо добавить в папку словарь, список IP и выполнить вот такую команду: hydra -l admin -P pass.txt -o good.txt -t 16 -vV -M targets.txt http-get В корневой папке должен быть файл pass.txt с паролями, логин мы используем один admin с параметром -l, если нужно задать словарь для логинов, то необходимо добавит в корневую директорию файл и прописать его с параметром -L. Подобранные результаты будут сохраняться в файле good.txt. Список IP адресов нужно добавить в корневой каталог с файлом targets.txt. Последняя фраза в команде http-get отвечает за соединение через порт 80. Пример работы программы Ввод команды и начало работы В конце хочу добавит немного информации о сканировании. Чтобы получить номера сетей можно воспользоваться отличным сервисом. Далее эти сетки нужно проверить на наличие необходимых нам портов. Сканеров рекомендовать не буду, но скажу что стоить двигать в сторону таких и подобных сканеров, как masscan, vnc scanner и другие. Можно написать на основе известной утилиты nmap. Главное задача - просканировать диапазон и найти активные IP с необходимыми портами. Заключение Помните, что помимо стандартного просмотра можно делать еще фото, записывать видео и скачивать его себе. Также можно управлять камерой и поворачивать в нужные направления. А самое интересное - это возможность включать звуки и говорить на некоторых камерах. Что можно тут посоветовать? Ставить надежный пароль доступа и обязательно перебрасывать порты.
  9. 1 балл
    Этот пост понравится мизантропам: ведь он про то, что нет ничего бесполезнее, чем чужой успех. Вот если бы было место, где люди честно бы делились своими планами, а потом можно было бы следить поэтапно за их реализацией и фиксировать не только удачи, но и провалы в итоге… сложилась бы полная картинка происходящего. Ведь мы не хотим совершить ошибку, которую совершают все, кто изучают чужие истории успеха, забывая истории неудач – ошибку выжившего. Хрестоматийный пример из истории второй мировой: как математик румынского происхождения Абрахам Вальд помог пилотам американских бомбардировщиков чаще возвращаться на базу живыми. Потери бомбардировщиков были катастрофическими – одно удачное попадание могло превратить чудо инженерной мысли в братскую могилу. Но обвешивать бомбардировщик бронёй нельзя было бесконечно – ведь им нужно было ещё и бомбы нести. Поэтому нужно было выбирать. Наблюдая возвращающиеся на базу изрешечённые пулями бомбардировщиками, армейское начальство решило, что надо укрепить те части корпуса, которые больше всего напоминали дуршлаг: крылья, нижняя часть корпуса и хвостовая часть возле стрелковой турели – ведь очевидно, что в них попадали чаще. Абрахам Вальд обратил внимание командования на то, что настоящей угрозой являются не те повреждения, с которыми самолёты возвращались домой, а те, которые их уничтожали – и которые поэтому изучить было нельзя. Если с дыркой от пули в крыле самолёт может лететь – нужно смотреть туда, где дырки нет – возможно именно потому, что туда не попали, экипаж и смогу вернуться живым. Это самый популярный пример, иллюстрирующий так называемую «Ошибку выжившего» (survivorship bias) – обобщение данных только на основе удачных результатов. Читая истории успеха и чужих удач мы заражаемся разными эмоциями – от зависти и гнева до оптимизма и воодушевления. Но это пустая трата душевных сил. Ведь рассказ о чужом успехе ничего не стоит без данных о том, сколько людей потерпели на том же пути неудачу. За каждой success story скрывается череда неудач других людей, которые не сумели стать царями горы – обычно биографии победителей брезгливо опускают подробности, давая понять, что неудачниками интересоваться незачем. Но только до тех пор, пока вы сами не оказываетесь эпизодом чужой истории успеха. Это происходит с нами каждый день, но мало кто делает из этого выводы. Увлечение чужими историями успеха просто опасно: вы либо потратите время на реализацию чужих дурных советов, либо попадёте в ловушку иллюзии, что ваши ошибки на самом деле – дорога к успеху. Не успел я задуматься, как бы лучше проиллюстрировать этот тезис, как мне на глаза попалась публикация «12 вещей, которые успешные люди делают до завтрака» — да, этого добра в инете навалом. Кстати, любопытно: как только мне потребовалось найти историю успеха, как Фейсбук выдал мне нужную ссылку. Это явление, известное как феномен Баадера-Майнхоф – услышав однажды новое слово, вы начнёте его встречать повсюду – вам ничего не напоминает? А ведь это ещё один пример survivorship bias: мы не можем сказать, как часто мы встречали это слово до того, как его узнали именно потому, что его не знали. До поры до времени неизвестные слова просто находятся на том же кладбище сбитых бомбардировщиков, проскальзывая в лакунах нашего внимания как негр на этом фото. Проще говоря, феномен Баадера-Майнхоф не существует – вернее, это просто частный случай survivorship bias, заслуживший себе отдельное имя. Итак, статья. 12 вещей, которые успешные люди делают до завтрака – краткая выжимка аж из целой (и весьма популярной!) книги на эту тему. Взглянем же на 12 утренних привычек успешных людей через призму ошибки выжившего: 1. Рано просыпаются – расскажите это рабочим на стройке или водителям грузовых такси – подъём в 5 утра обычное дело для рабочего человека, но не все из них в курсе, что это ведёт их к успеху, а не хроническому недосыпу и болезненной старости. 2. Делают зарядку – привычка, безусловно, полезная. Распространена, например, в Китае – результат советского влияния. Сильно ли это приблизило китайского рабочего к успеху Стива Джобса? Ну разве что они оба делали айфоны, да. 3. Работают над основными проектами – утро, безусловно, отличное время, чтобы сделать самые важные дела. Как и день. Или вечер. Или даже ночь. На то они и самые важные. У каждого человека есть свои важные дела, часть людей занимается ими по утрам – и это секрет успеха? 4. Работают над личными проектами – отличный пункт, который сообщает, что хобби или проект мечты с утра отличает успешных людей. Этот пункт кажется трудным – ведь чтобы выполнить его, нужно сперва преодолеть первые 3, а там дальше их по списку ещё 8. Наверное, поэтому он может показаться кому-то заманчивым. Но вообще-то никакой магии в уделении времени хобби именно утром нет. А просто совет иметь хобби возвращает нас к сакраментальному: я делаю стартап в свободное время – где же мой успех? 5. Проводят время со своей семьёй – популярный акцент в любых рекомендациях по достижению успеха или просто счастливой жизни. Это полезный совет для гармонизации жизни: чтобы, достигнув успеха, не оказаться эмоционально опустошённым. Но будем честны сами с собой – людей, которые проводят время со своими семьями куда больше, чем людей, которые добились успеха. Многодетная иранская мама вам это подтвердит. 6. Занимаются сексом – отличный пункт, кстати. Неважно, что в статье это объясняется тем, что успешному человеку тупо не до того вечером после рабочего дня. Подаётся это как секрет успеха всё равно. «Дорогая, мы же хотим выплатить ипотеку пораньше?» 7. Устраивают деловые завтраки с коллегами. На любом деловом завтраке, устроенном успешным человеком присутствует от 1 до 10 менее успешных коллег. Счёт, получается, не в их пользу. Типичная «ошибка выжившего». На эту тему известна шутка: «Мы знаем об уме и доброте дельфинов по рассказам пловцов, которых они толкали к берегу – но мы ничего и никогда не узнаем от тех, кого они толкали в обратную сторону». 8. Медитируют – радостное «Ву-ху!» раздалось со стороны эзотерических тусовок. Не имеет значения, что большинство их посетителей – потерянные по жизни люди: Кондолиза Райс занимается йогой? Наверняка поэтому она и стала госсекретарём США. Вакансий, правда, на всех не хватит. 9. Записывают вещи, за которые благодарны. Да, у любителей читать мантры сегодня определённо праздник. Аутотренинги – один из самых распространённых примеров ошибки выжившего. Если все женщины на планете будут повторять: «Я самая обаятельная, я самая привлекательная» — одна из них выиграет конкурс «Мисс Вселенная». Это неизбежно, потому что конкурс-то ежегодный. Пару слов о том, как устроена удача: «охотник за приведениями» Джозеф Бэнкс Райн (Joseph Banks Rhine) утверждал, что сумел отобрать из сотен испытуемых несколько человек с экстрасенсорными способностями. Его утверждение основывалось на невероятных результатах, которые те показали в угадывании зенеровских карт. Ошибка выжившего тут очевидна: он сам признаёт, что испытывал сотни людей. Очевидно, что по мере роста испытуемых, вероятность того, что кто-нибудь из них угадает больше карт, чем другие – возрастает. 10. Планируют стратегически важные вещи на свежую голову. Совет из разряда «интернет-опрос показал, что 100% участников пользуются интернетом» — очевидно, что все успешные люди планируют важные вещи. Проблема в том, что даже самые неудачливые люди планируют важные вещи. Просто их планы не сбываются. 11. Проверяют почту – я проверяю почту каждые пятнадцать минут. Когда я могу начать проверять себя в списке «Форбс»? 12. Читают новости – а вот и радость на улице офисного планктона, которые все читают новости. Скорее всего, этот пункт проплачен «Лентой.ру» — ведь нет ничего более приятного, чем предполагать, что если ты информирован как Ричард Брэнсон, то успешен как и он. Простая смена точки зрения показывает, что все 12 привычек успешных людей совершенно ничем не отличаются от привычек самых обычных людей или неудачников. Неужели целая книга, популярная статья и куча переводов на самом деле абсолютно бесполезны? Выходит, что так. Бывает и хуже: представьте, что не было бы умной румынской головы Абрахама Вальда в распоряжении американских генералов – и они бы начали укреплять бронёй крылья своих бомбардировщиков, пополнив авиационное кладбище самолётами с безупречно целыми крыльями. — К пуговицам претензии есть? — Пришиты намертво, не оторвать. Пора пересмотреть отношение к людям, которые любят слушать про чужие провалы. Необязательно это жалкий мизантроп. Вполне возможно это разумный человек.
  10. 1 балл
    Попробовал поработать с ТС. Так для интереса, все работает как часы - конечно не швейцарские, но как хорошие русские часы. Чуть задержали по времени, дроп нервничал - но все прошло хорошо. Извини работать регулярно не смогу, своих дел много. Но человека тебе оставляю.
  11. 1 балл
    Отпиши в пм контакты и суммы в наличии.
  12. 1 балл
    Готова быть первой , скидки предусмотрены ?
  13. 1 балл
    Карта пришла, баланс 1194, обналичил , в плюсе на 694 доллара оказался, хочу еще поработать!
  14. 1 балл
  15. 1 балл
    Очередной раз выражаю свою благодарность гаранту
  16. 1 балл
    Сделал заказ, вроде как через 5 дней придет все, надеюсь все нормально будет, напишу сюда когда все настрою и получу)
  17. 1 балл
    во они сумасшедшие) Красавцы!
  18. 1 балл
    Нужен автокредит, отпиши плиз, почему то не могу писать тебе
  19. 1 балл
    Привет. Нужен спонсор или же партнер для создания своего проекта. За всеми подробностями в ЛС или пишите в комментариях. Скажу лишь одно: проект окупится в много раз.
  20. 1 балл
    Фильмец приукрашен,давольно не плохо немцы снимать начали про киберпреступления.....Советую всем глянуть+ за фильм
  21. 1 балл
    Как построить свой личный ботнет и сколько это стоит?
  22. 1 балл
    Только проблема в том, что оплата производится не за скачивание, а за установку их ПО. Не стоит вводить людей в заблуждение.
  23. 1 балл
    Куплю энкодер MCR 200 и смарт-карты c чипом и качественной полиграфической печатью писать лс icq. 693762089
  24. 1 балл
    Итак, я хотел бы предоставить вашему вниманию сервис выдачи займов - WebTransfer. Этот проект платит вам деньги за выдачу займов, изначально даётся 50 бонусных $. Для получения прибыли вы должны: Шаг 1) Войти под любой социальной сетью https://webtransfer-...artner=18957608 Паспортные данные вводить не обязательно. (Но имя и фамилию заполнять обязательно)! Шаг 2) Верифицировать свой аккаунт с помощью мобильного телефона. Это можно сделать в разделе профиль. За это деньги не списываются. Шаг 3) После этого у вас появятся на счету 50 бонусных долларов. На них нужно выдать займ в разделе "Вложить". И сделать так: Срок поставить 10 дней, а процент выбрать 1.5% в сутки. Далее вы можете еще пригласить рефералов, чтобы они сделали также и вы с них сможете получите % (1.88$), за каждого вложившего.
  25. 1 балл
    Палится DNS на виртуалке Здравствуйте! Делаю следующим образом: запускаю Tor Browser, затем Proxifier (стоит галочка profile - name resolution - resolve hostname through proxy), таким образом я пускаю трафик свяких асек, джаберов, скайпов через тор, но если запустить вирт.машину(Oracle VM VirtualBox), то если через whoer проверить IP, он показывает DNS моего провайдера, а не тора. Что я делаю не так или это нормально и на вирт.м. нужно тоже заускать тор\впн?
  26. 1 балл
    Спасибо) Взял первые 5, проверил, все работаю, обычно это редкость))
  27. 1 балл
  28. 1 балл
    Здравствуйте. Я первый раз на форуме. Хочу поинтересоваться у вас есть ли смысл и возможность купить енкодер, купить здесь же дампы, залить на карты и спокойно шопиться? Если да, мог бы кто-нибудь провести ликбез по данной тематике. Понимаю, вопрос адский, но давайте воздержимся от глумного флуда и бросания камней в новичков. Спасибо
  29. 1 балл
    у нас в городе их не найти, никто этим не занимается. Может есть ещё какие нибудь варианты?
  30. 1 балл
    GUDINA вот так... Власти вроде решили этот вопрос как-то сбалансировать, чтобы сертификатов всяких было поменьше...
  31. 1 балл
    Вчера, и до того дизайн менялся.Сегодня поменяли обратно.
  32. 1 балл
  33. 1 балл
  34. 1 балл
    Ну возможно у кого нибудь такое было? (наверно забыл добавить). А свалить на кривые руки это когда ответить нечего.
  35. 1 балл
    Не скажи-раза 3 платил по карте в Макдональдсе-ни разу не спросили. Это от карты по большей части зависит, а не от поса
  36. 1 балл
    Не стоит недооценивать другую сторону там тоже работают не глупые люди,пока будешь в раздумье осталась инфа или нет станешь седым,это не игры далеко нет лучше уничтожить и знать наверняка.
  37. 1 балл
    Есть у всех кто был в США.Стучитесь в асю 644570998 о цене договоримся.
  38. 1 балл
    Найду для вас форт по средней цене, на гарант согласен.
  39. 1 балл
  40. 1 балл
    pushastik99@mail.ru:locker17andesseker17 katerinka7114:nD=/VZgz@@mq tea.iced@yandex.ru:privet133 dolmatinchik27@mail.ru:270707я королева yuliasucha@mail.ru:ofcnzgjhzl lazebina@yandex.ru:l7z7b7n71990 jleluk@rambler.ru:kobber55
  41. 1 балл
    провести сделки,либо поручителей,которых естественно у тебя нет!
  42. 1 балл
    Зависит от банка. Я скупаю от 40-50к в зависимости от банка
  43. 1 балл
    тебе нужны садомаза плетки? :shock:
  44. 1 балл
  45. 1 балл
    Для товарища интересуюсь, ситуация следующая: Он замутил мелкое мошеничество - 2000р., спустя месец потерпевший подал заявление, сегодня на спец номер ему звонит дознователь, мол такой-то, он говорит нет, тут совсем другие люди. Дознователь начинает тереть, что на некоего Н., поступило заявление, товарищ представляется частным сыском и говорит, что данный телефон он получил, когда Н. позорно убегал и вообще не при делах. Дознователь, утверждает, чтоэто мошеничество и надо ехать к прокурору, чтобы возбуждать дело, и частный сыск должен прикатить тоже, в качестве свидетеля. На этом общение и закончилось. Что конкретно теперь может сделать дознователь и будет ли он вообще оформлять дело по такой мелкой сумме?
  46. 1 балл
    А по-моему, эта афера вскрылась только потому, что понадобился стрелочник, на которого можно будет свалить начало экономческого кризиса. Если бы этого не произошло, пирамида с успехом работала бы и поныне. Не верю, что такие аферы можно проворачивать без участия коррумпированных чиновников. Просто кто-то очень испугался за свое место и подставил «кролика»- Мейдоффа.
  47. 1 балл
    Ты имеешь ввиду бронежелет?
  48. 1 балл
    1. Радиорынок Царицыно 25, 30 павильоны 2. Чип и Дип м.Беговая, ул. Беговая д.2 3. Митинский радиорынок 4. ТЦ 'Электроника на пресне' Если будут вопросы по покупке радиодеталей можно писать здесь.
  49. 1 балл
    P.S. если спросят почему без № квартиры мотивируем банально тем что адрес для ориентира, мол еду с области или буду в этом районе пол дня крутиться. Опробовано не однократно и проблем не возникало!
  50. 1 балл
    ужесточения по травматам растут, но стрельбы становится всё больше. не пора ли уже просто продавать оружие огнестрельное, по предъявлению паспорта и мед.справки? к чему этот цирк!
×
×
  • Создать...