0.00
0 читателей, 4798 топиков

BadUSB - Ключ-Флешка для авторизации в ЛЮБОЙ системе / на ЛЮБОМ сайте | UnderMind


ufolabs.net — Форум информационной безопасности

● В этом ролике: делаем из BadUSB — токен для авторизации на любом сайте или в любой системе. Ведь именно BadUSB — способен эмулировать клавиатуру, и за секунду выполнить те действия, которые вам бы пришлось выполнять несколько минут. В это устройство можно вбить свой логин и пароль, и именно благодаря этому устройству можно просто забыть про ручной ввод логина и пароля, и заходить под своими данными на любой сайт буквально за секунды!

✓ Ссылка на BadUSB: got.by/4lplmr

✓ Мои скетчи для BadUSB: darksploit.su/undermind/badusb_autologin_UnderMind.rar

— ● Помочь каналу и получить помощь в любых вопросах: donationalerts.com/r/undermind
● Стать спонсором канала: youtube.com/TheUnderMind/join
● Я ВКонтакте: vk.com/TheUnderMind
● Реклама на канале: bit.ly/2THIswk

— ✓ Наш сайт: darksploit.su
✓ Наш второй канал: vk.cc/9Nuba7
✓ Паблик в ВК: vk.cc/aby9hC
✓ Чат в ВК: vk.cc/abxUPr
✓ Паблик в Телеграме: durov.cc/under_public
✓ Чат в Телеграме: durov.cc/UnderChats

— ● Лучшие товары для xaЦkера:

✓ Мой хаЦкepcкий смартфон для Kali Linux (Nethunter и поддержкой правильного ядра) — ali.pub/35zes7

✓ Alfa — Лучший WiFi Адаптер (работает в Kali Linux и Nethunter): goo.gl/sv7Vuf

✓ ХаЦкерские часы-деаутентификатор с WiFi: ali.pub/4hhw62

✓ НасkRF Оnе — лучший SDR: ali.pub/4hhwsm

✓ Маленькая Bluetooth-клавиатура с подсветкой: ali.pub/4hhwwp

✓ USB порт для вашего смартфона (OTG Micro USB): goo.gl/H7pLVT

✓ WiFi Jаmmеr на ESP8266 (Глушилка-Деавторизатор WiFi): goo.gl/i7VHWP

✓ Злo Кaбель (BadUSB): ali.pub/4hhyo3

✓ Raspberry PI 3 B (можно сделать xaцk-станцию): ali.pub/4hhwzt

✓ Ruby Ducky BadUSB (XaЦkepcкий девайс в виде флешки): ali.pub/4hhxn5

✓ USB to Ethernet адаптер: ali.pub/4hhxux

✓ Разветвитель USB порта 1 в 4: goo.gl/pBoQPW

✓ Дубликатор RFID ключей и карт: goo.gl/snvemZ

✓ Дубликатор RFID / NFC, редактор кодов: ali.pub/4hhy1q

✓ Недорогие, но очень мощные рации: goo.gl/dKibg5

✓ Недорогой, но мощный WiFi адаптер: goo.gl/c5eWga

✓ Микро камера: ali.pub/4hhy49

✓ Клавиатуры с подсветкой для ПК: ali.pub/4hhyav

✓ Коврик для мыши с подсветкой: ali.pub/4hhycm

— ● В ролике «BadUSB — Флешка для авторизации в ЛЮБОЙ системе / на ЛЮБОМ сайте | UnderMind» — я рассказываю вам о том, что такое BadUSB, и как им пользоваться. Это первый ролик на моем канале о BadUSB, поэтому я в подробностях рассказываю о том, как прошивать BadUSB через Arduino IDE, что такое Arduino IDE и как им прошивать различные устройства. Кстати, наш BadUSB по внутренностям очень напоминает Arduino Leonardo, именно поэтому в Arduino IDE мы выбираем именно Arduino Leonardo.
В общем устройство очень интересное, советую себе приобрести, ведь дальше на нем будет еще больше интересных проектов!

● Kali Linux — это обычная Операционная Система (ОС) для специалистов по защите информации. Эта ОС нигде не запрещена и есть в открытом доступе (не в даркнете). Все утилиты, которые в ней есть, предназначены для тестирования своих сетей и систем на защищенность. Автор ролика ни в коем случае не побуждает вас к созданию и использованию любого ПО в противозаконых целях! Данный ролик носит образовательный характер с точки зрения информационной безопасности, и призван повысить Вашу бдительность при обеспечении защиты информации.

● Данный ролик — художественный вымысел автора, монтаж, фотошоп и постанова. Всё рассказанное в ролике — является авторской выдумкой. Всё происходящее в видео — выполнено используя монтаж, и к реальной жизни не имеет никакого отношения. Любые совпадения наименований программного обеспечения (ПО), названий ПО и либо каких-либо других продемонстрированных фактов и событий в ролике — не более чем совпадение и полная случайность.

— ● Дополнительные хештеги: #badusb #rubyduck #kali #linux #кали #линукс #ubuntu #wifi #компьютер #pc #undermind #under #mind #андер #андермайнд

Дашборды: интерактивная визуализация данных / Алексей Колоколов (Институт бизнес-аналитики)


РИТ 2017, Whale Rider

Тезисы:
whalerider.ru/2017/abstracts/2494.html

Заказчики (клиенты, руководители) хотят видеть красивые отчеты, а не длинные таблицы. Проблема — как визуализировать данные, чтобы заказчику «понравилось»? Ведь топ-менеджер не поставит подробную задачу, какие KPI, в каком виде показать в отчете, и что для него значит «красиво».

Во-первых, визуализация отчетов — это уже не вопрос творчества, а вопрос логики, понимания структуры данных. Я расскажу о матрице выбора диаграмм и чеклистах, с которыми вы будете понятно и наглядно показывать информацию для принятия решений. Начиная от офисной графики до продвинутой визуализации.

Во-вторых, технологии дали новый носитель – дашборды (информационные панели). Я разберу типовые ошибки их построения, дам правила и лучшие практики из 10-летнего опыта внедрения BI-проектов. И покажу, как на дашборде провожу совещание отдела продаж, при вас построю годовой отчет службы HelpDesk.

БЕСПЛАТНЫЙ ИНТЕРНЕТ В ЛЮБОМ ГОРОДЕ


Канал спонсора — goo.gl/rkXfRZ
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

В этом видео пойдёт речь:
• Как сделать бесплатный интернет
• Как взломать интернет в любом городе
• Бесплатный интернет в любом городе

Уязвимости есть везде, большую часть из них мы можем устранить. Но что мы точно не в состоянии изменить и поставить патч — человеческий мозг. Не зря было сказано: «Для человеческой глупости нет патча». Ведь многие люди при покупке и установке оборудования не удосуживаются позаботиться о свой безопасности, сейчас я говорю о стандартных паролях. И это касается не только обычных пользователей (не берем в пример стариков), но и программистов, такие неуклюжие лодыри есть и среди них.
Первая связана с использованием программы Router Scan. RouterScan — это программа для «массового тестирования на проникновение беспроводных устройств, подключенных к всемирной или локальной сети с использованием протокола TCP/IP с включённым веб-интерфейсом администрирования по протоколу HTTP». Фактически, программа проходится по каждому IP из указанного диапазона, в надежде обнаружить там роутер и войти в его панель управления, и если у нее это получается, мы получаем достаточно много информации, а именно:
Собственно, сам IP адрес роутера
Данные для авторизации в панели управления
Имя устройства/модель роутера
BSSID (mac-адрес или серийный номер устройства)
SSID и пароль (данные для подключения к WiFi сети)
Локальный IP адрес, различные IP маски и т.д.
Вторая схожа с первой, и связана со всемирной картой, которая была просканирована программой Router Scan. Абсолютно в любой стране мира, в любом городе или деревне будут предоставлены эти уязвимости.
Третье и вполне легальное — программа WiFi MAP. Программа предоставляет доступ к запароленным сетям WIFI, с которыми поделились пользователи. Другими словами обмен точками доступа.
Router Scan — StasM Corp

Что такое криптовалюта и блокчейн и как всё это работает / Максим Кац


Почему российское государство так беспокоится по поводу криптовалют и хочет поставить эти финансовые потоки под свой контроль? Кто придумал биткоин и как он устроен? Может, это вообще финансовая пирамида? Поговорим сегодня об этом.

Спецпроект. Тему ролика выбрал рекламодатель — BestChange
www.bestchange.net/ — сервис, который помогает находить лучшие курсы для обмена криптовалюты и перевода денег между разными платежными системами. Он внимательно следит за репутацией обменников и работает только с самыми надежными.
_________________________
Оформить спонсорство: www.youtube.com/channel/UCUGfDbfRIx51kJGGHIFo8Rw/join

Подкаст: katz.buzzsprout.com (а также на всех популярных платформах)

Подписывайтесь на мои социальные сети:

Твиттер:
twitter.com/max_katz

Телеграм-канал:
teleg.run/maximkatz

Инстаграм:
www.instagram.com/maxim_katz/

Группа в ВК:
vk.com/maximkatz

Фейсбук:
www.facebook.com/katz.max/

По вопросам рекламы пишите на maxkatz@avtormedia.ru

0:00 НОВЫЙ ЗАКОНОПРОЕКТ О КРИПТОВАЛЮТАХ
1:32 ИСТОРИЯ ДЕНЕГ
6:26 КРИПТОВАЛЮТЫ
11:09 ЧТО ТАКОЕ БЛОКЧЕЙН
17:49 КАК РАБОТЕТ БИТКОИН
23:18 ЧЕМ ОБЕСПЕЧЕН БИТКОИН
27:03 КТО КОНТРОЛИРУЕТ БИТКОИН

#криптовалюта #блокчейн #биткоин

Перехват и модификация трафика | атака MitM через Burp Suite


Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Burp Suite — это интегрированная платформа, предназначенная для проведения аудита веб-приложения, как в ручном, так и в автоматических режимах. Содержит интуитивно понятный интерфейс со специально спроектированными табами, позволяющими улучшить и ускорить процесс атаки. Сам инструмент представляет из себя проксирующий механизм, перехватывающий и обрабатывающий все поступающие от браузера запросы. Имеется возможность установки сертификата burp для анализа https соединений.
Существуют две версии Burp Suite: Professional и Free. Хотя отличия по функционалу довольно существенны — Free версия является полноценным инструментом тестирования. Одно из главных отличий — отсутствие сканера в бесплатной версии и ограничение количества запросов за единицу времени. Также, в бесплатной версии отсутствуют встроенные пейлоады для интрудера.
Основной функционал основан на следующих модулях:

Proxy — перехватывающий прокси-сервер, работающий по протоколу HTTP(S) в режиме man-in-the-middle. Находясь между браузером и веб-приложением он позволит вам перехватывать, изучать и изменять трафик идущий в обоих направлениях.
Spider — паук или краулер, позволяющий вам в автоматическом режиме собирать информацию о об архитектуре веб-приложения.
Scanner — автоматический сканер уязвимостей (OWASP TOP 10 и т.д.) Доступен в Professional версии, в бесплатной версии только описание возможностей.
Intruder — утилита, позволяющая в автоматическом режиме производить атаки различного вида, такие как подбор пароля, перебор идентификаторов, фаззинг и так далее.
Repeater — утилита для модифицирования и повторной отправки отдельных HTTP-запросов и анализа ответов приложения.
Sequencer — утилита для анализа генерации случайных данных приложения, выявления алгоритма генерации, предиктивности данных.
Decoder — утилита для ручного или автоматического преобразования данных веб-приложения.
Comparer — утилита для выявления различий в данных.
Extender — расширения в BurpSuite. Можно добавлять как готовые из BApp store, так и собственной разработки. (На Pentestit Security Conference 2017 Кирилл Ермаков (CTO, QIWI) расскажет о новом плагине для выявления уязвимостей от Vulners).
С этим инструментом вы в полной мере можете заниматься тестированием безопасности компьютера, он идеально подходит для пентестинга.
Инструкция по Ettercap: атака человек-посередине (MitM), перехват паролей, обход HSTS, подмена данных на лету, использование пользовательских фильтров и плагинов, подцепление на BeEF, заражение бэкдорами

Как разные типы людей моделируют реальность? Семинар в Академии смысла


Лекция Андрея Курпатова для участников курса «Троица» Академии смысла
Купить книгу «Троица. Будь больше самого себя!»:
На Лабиринт.ру: bit.ly/4_world_war_labirint
На Озон.ру: bit.ly/4_world_war_ozon
В Буквоеде: bit.ly/4_world_war_bookvoed
В Читай-городе: bit.ly/4_world_war_chitai-gorod
В РЕСПУБЛИКЕ: bit.ly/4_world_war_respublica

Академия смысла – практические оффлайн-курсы по развитию навыков эффективного мышления.
Сайт: www.intellect.academy
ВК: vk.com/sense.academy
FB: facebook.com/sense.academy

Саша Митрошина: феминизм, свободные отношения и миллионы на Инстаграме


Яндекс Go — помогаем ездить безопасно: ya.cc/t/PHsMbNXhEs3as

0:00 — Бэкстейдж
1:05 — В этом выпуске
2:02 — Кто такая Саша Митрошина
2:23 — Снобизм по отношению к блогерам ушёл?
5:44 — Как Саша стала феминисткой. Начало пути и реакция общественности
6:31 — Как поменялось отношение к феминизму в окружении Саши
7:07 — Как в представлении большинства людей выглядит феминистка и какой главный миф хотелось развенчать
7:40 — «Нравится ли тебе, чтобы за тебя платил мужчина?» Что не так с этим вопросом?
8:43 — Почему вопрос, кто должен платить — женщина или мужчина — не так банален, как кажется на первый взгляд
9:08 — С чем связан хейт в сторону Митрошиной-блогера?
9:40 — Секрет успеха блога Митрошиной
10:10 — Рекламная интеграция
14:05 — Можно ли в Инстаграме сегодня раскрутить аккаунт без денег?
16:32 — За что чаще всего хейтят Митрошину?
16:50 — Саша Митрошина и обнаженка
19:27 — «Я страшная. Какой ужас! Надо же быть красивой, чтобы быть счастливой!»
23:01 — Почему Саша Митрошина считала, что не нравится мужчинам
24:36 — Про поиски мужчин в Тиндере
25:13 — Про начало отношений с нынешним бойфрендом
26:56 — Сколько сегодня зарабатывает самый топовый блогер?
28:17 — Мотивационная история про покупку ролексов
31:09 — Самое главное для современной женщины
32:04 — Какое отношение к Саше Митрошиной имеет Илья Варламов?
32:55 — Зачем Митрошиной ютуб? Запуск нового бизнеса
35:26 — Покупка квартиры в Сити
35:37 — Про неактуальную роскошь и актуальный комфорт
39:18 — Почему в современном мире машина не нужна
41:15 — История о том, почему богатой девушке сложнее найти себе парня
43:15 — Объективизация женщин. Почему не всем женщинам нравится, чтобы их ограждали от мужского внимания
44:34 — Дисбаланс власти: когда внимание мужчины становится проблемой для женщины
46:11 — И как бы реагировала на внимание мужчины-коллеги
46:42 — Как мы сосватали Варламова Митрошиной
47:15 — Что есть харассмент, а что нет?
48:14 — Слово «Нет» стало означать «Нет». А как же флирт?
49:02 — Мужчины, которые добиваются женщин — это секси или нет?
50:37 — Если женщины оскорбляются на назойливое внимание мужчин, зачем они ходят в ночные клубы?
52:27 — Про выпуск «Подруг» и желание уйти из-за слова «блогер»
52:45 — Почему феминисткам так важны феминитивы?
54:44 — Про Никиту и свободные отношения. Что значит в этой паре абсолютная свобода и почему нет ревности
55:54 — Секс на стороне в свободных отношениях допустим?
58:07 — Как пара пришла к теме свободных отношений?
59:28 — Отношение к моногамии
1:02:19 — Почему многие не понимают, за что борются феминистки сегодня
1:03:06 — Про сексуальное насилие
1:03:58 — Про травмирующий опыт насилия и абьюза. Как Саша пришла в тему феминизма
1:05:55 — Матчасть. История феминизма
1:06:08 — СССР — оплот феминизма в XX веке
1:06:35 — «Служебный роман» и «Москва слезам не верит» — фильмы про женщин-руководителей
1:09:57 — Мужчина-добытчик и женщина — хранительница очага. Откуда в пост-советское пространство пришла эта модель
1:13:03 — Почему проблема феминизма кажется надуманной
1:16:20 — Как работает трудовое законодательство у нас в стране? Беременную и родившую женщину уволить невозможно — миф или правда
1:20:04 — Лайфхак для женщин с маленькими детьми, как строить карьеру
1:20:57 — Почему роман «Преступление и наказание» после дела сестёр Хачатурян потерял актуальность?
1:21:35 — Когда жертва имеет право убить насильника?
1:24:32 — Жертва всегда права?
1:26:26 — Жертва и автор насилия. Их драматическая привязанность и взаимодействие
1:27:46 — Почему жертва абьюза снова находит абьюзера? Чем можно помочь жертве кроме как изолировать насильника?
1:30:21 — Пара слов в защищу Регины Тодоренко: а может быть она имела в виду другое?
1:30:37 — Чаще всего насилие происходит дома. Как обезопасить себя?
1:33:01 — Про мотивацию, которая помогает добиваться успехов

Подпишись на канал www.youtube.com/channel/UCF2E-9dtRrpl2aMv3i0_6BA?sub_confirmation=1

Надежда Стрелец www.instagram.com/nadin_strelets/
Александра Митрошина www.instagram.com/alexandramitroshina/

#александрамитрошина

Вирус в Microsoft Office | Как заражают компы через Mediaget


grizzly-pro.ru/ — лучший антивирус
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Последний рубеж | Homefront | Боевик


Бывший агент спецслужбы Фил Брокер уезжает со своей дочкой в небольшой тихий городок, чтобы укрыться от проблем прошлого. Однако очень быстро Брокеру становится понятно, что спокойная и размеренная жизнь городка — лишь видимость. Опасность совсем рядом. На улицах процветают преступность. Вскоре вор в законе Гэтор Бодан подвергает опасности жизнь Фила и его дочери, заставляя Брокера вновь взяться за дело и защитить свою семью и город.

Год: 2013
Страна: США
Жанр: боевик, криминал
Режиссер: Гэри Фледер
Актеры: Джейсон Стэйтем, Джеймс Франко, Изабела Видович, Кейт Босворт, Маркус Хестер, Клэнси Браун, Вайнона Райдер

Фильмы онлайн — bit.ly/filmsonline

Фильмы онлайн (HD) — bit.ly/filmsHD

Трейлеры — bit.ly/1tM4897

Лучшие моменты — bit.ly/1xB4T4k

Фильмы комедии — bit.ly/1AlZ5hr

Фильмы про войну — bit.ly/1BuYZ5X

Фильмы про любовь — bit.ly/1xzWePS

Фильмы драма — bit.ly/1BGcCO1

Мультфильмы — bit.ly/1xB0PAU

Фильмы Алексея Балабанова — bit.ly/17fSwAQ

Наш канал: www.youtube.com/user/CTBFilm

Наш сайт: ctb.ru/
#ПоследнийРубеж #фильм #боевик