Скрытые секреты фотографий. Работа с метаданными


t.me/Pulsechanel — канал Telegram, только там дополнительные и эксклюзивные материалы, а также текстовые материалы к видео (https://tlgg.ru/Pulsechanel — альтернативная ссылка)
hacker-basement.ru/ — наш сайт. Можно почитать статьи, скачать программы из видео и различную обучающую литературу.

Метаданные — данные о данных: т.е. данные содержащие сведения о составе данных, содержании, статусе, происхождении, местонахождении, качестве, форматах и формах представления и т.д. В этом видео три лучших ресурса для работы с метаданными, обзор возможностей и советы по применению.
Сайты из видео:
exif.regex.info/exif.cgi — самый мощный ресурс для изучения метаданных
fotoforensics.com/ — определение факта редактирования фотографии
www.imgonline.com.ua/ — удаление и редактирование метаданных

Поддержать канал материально, для улучшения качества и количества контента, можно здесь:
www.donationalerts.com/r/pulse_ds
или (альтернативная ссылка) www.donationalerts.com/c/pulse_ds

Уязвимость WhatsApp - подмена сообщений {СЛОЖНО, НО ВОЗМОЖНО}


Данный ролик создан исключительно с целью исследования!
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

#whatsapp #уязвимость #mitm

Уязвимости WhatsApp
По состоянию на начало 2018 года приложение для обмена сообщениями, принадлежащее Facebook, — WhatsApp имеет более 1,5 миллиарда пользователей, более миллиарда групп и 65 миллиардов сообщений, отправляемых каждый день. С таким большим количеством пользователей есть большая вероятность для онлайн-мошенничества, фишинга и фальшивых новостей.
Группа Check Point Research недавно обнародовала новые уязвимости в популярном приложении для обмена сообщениями, которые могут позволить злоумышленникам перехватывать и обрабатывать сообщения, отправленные как в личных, так и в групповых чатах, предоставляя им огромные возможности для создания и распространения дезинформации. Так как подменить сообщения WhatsApp?
Давайте взглянем на виды угроз:
1) Используя функцию «цитата» в групповом диалоге можно изменить имя отправителя, даже если этот человек не является членом группы.
2) Изменить текст чужого ответа. То есть подмена сообщений в WhatsApp
3) Отправлять личные сообщения члену группы, когда тот заблокировал эту возможность.
Как известно, WhatsApp шифрует каждое отправляемое вами сообщение: изображение, звонок, видео и тд., чтобы его мог видеть только получатель.
Эти процессы шифрования привлекли, и решили попробовать изменить алгоритм WhatsApp для расшифровки данных. И после расшифровки WhatsApp они обнаружили, что WhatsApp использует для этого «протокол protobuf2».
Преобразовав эти данные protobuf2 в Json, они смогли увидеть фактические отправленные параметры и манипулировать ими, чтобы проверки безопасности WhatsApp.
Для манипуляции потребовался инструмент BurpSuite. Однако, чтобы начать манипулирование, сначала нужно получить закрытый и открытый ключ нашего сеанса и заполнить его в нашем расширении burpsuit.
Подробный материал вы найдете в нашем телеграм канале через несколько дней после релиза этого видео.
Второй нюанс — это брешь CVE-2019-11931. Она позволяла злоумышленникам удаленно, с помощью WhatsApp, взламывать устройства, зная только номера телефонов пользователей, другими словами это взлом WhatsApp. Хакеры отправляли жертвам специальный файл в любом формате (главное отправленный как документ), с помощью которого на гаджете устанавливалась шпионская программа или бэкдор, то есть как взломать WhatsApp. Это вело к проблемам с переполнением буфера и сбою. Проблема кроется в парсинге метаданных таких типов файлов. Результатом успешной эксплуатации может стать как состояние DoS, так и удаленное выполнение кода.
Фактически с помощью отправленного документа хакеры получали доступ к сообщениям и файлам, которые отправляли пользователи через WhatsApp.
Уязвимость была обнаружена в версиях программы для всех платформ: Android, iOS, Enterprise Client, Windows Phone, а также Business for Android и Business for iOS.
Её конечно залатали, но вот не долго длилось счастье. Если раньше она была привязана к конкретным операционным системам и к конкретным версиям вотсап. То сейчас уязвимость CVE-2019-2232 еще не устранена и она выполняет такие же функции: вызывает перманентную DoS-атаку на устройство, из-за чего оно может выйти из строя.
При этом для осуществления такой атаки не требуются права администратора, а также какое-либо участие владельца устройства — все происходит в фоновом режиме. Опасной уязвимости подвержены смартфоны на базе Android 8.0, Android 8.1, Android 9 и Android 10.
В Google заявили о том, что декабрьский патч, устраняющий все три проблемы, уже выпущен, а значит пользователям не о чем волноваться. Однако, беспокоиться все же стоит — дело в том, что очередные обновления операционной системы появляются на смартфонах Android в разное время. В то время, как клиенты одного производителя уже могут выдохнуть с облегчением, пользователи со смартфонами другого бренда пока не могут чувствовать себя в безопасности.

Как инженер провалился к динозаврам за 200 миллионов лет до появления человека. Технобайки Амперки


Привет, друзья! Сегодня я отправился в эпоху динозавров. А если точнее, то прямиком в Юрский период. Я инженер, поэтому попробую применить свои знания, а также то, что у меня есть в рюкзаке. Выживу ли я?

Краткое содержание:

00:00 Вступление
00:27 Как я попал в прошлое?
01:07 Что я делаю в первую очередь?
01:39 Первые ощущения в новом мире
02:04 Пытаюсь понять где я?
02:27 Доска про эпохи
03:35 Что с собой в рюкзаке?
06:00 Добыча огня
11:20 Получилось!!!
13:15 Прячусь в пещере
14:20 Добываю пищу
15:07 Термическая обработка
15:32 Дёготь
16:10 Верёвки и Том Хэнкс
16:28 Посуда
16:46 Добыча соли и золы
19:31 Ем золу
21:47 Голливудские мифы
22:02 Велоцирапторы
22:45 Ти-Рекс
23:59 Другие опасности
24:17 Комар и ДНК в янтаре
24:50 Смертельные бактерии
25:27 Сообщение потомкам
26:25 Сколько я проживу?

Заходите в наш магазин и покупайте DIY-электронику — у нас нет донатов и это реальный способ поддержать канал, чтобы мы и дальше радовали вас новыми видосами!

amperka.ru/?utm_source=youtube.com

ПЛАЗМА ИЗ ВИНОГРАДА И ДРУГИЕ ЭКСПЕРИМЕНТЫ В МИКРОВОЛНОВКЕ


Здрасьте! Сегодня у нас 15 секретных рецептов для микроволновки. Самые нестандартные применения. Так сказать, эксперименты. Признайтесь, всем же хотелось в детстве увидеть как вилка взрывается в микроволновой печи? Вот, этого тут не будет! Только секретные материалы, только хардкор. Плазма там, виноград. Короче врубайте скорее, будет интересно

Build Not Bombs – это уникальный DIY-контент из России, где его создатель Даня Крастер совмещает познавательный контент с крутым шоу. Тут и эксперименты, и diy-гайды, реставрации и разрушения, физика и химия, интересные факты, обзоры на инструменты и мастер-классы от уважаемых ремесленников. Основной целью видео является популяризация культуры DIY и прививание людей к ручному труду. Сделай сам или умри!

Даня Крастер Instagram — www.instagram.com/danyakraster

Build Not Bombs – это уникальный DIY-контент из России, где его создатель Даня Крастер совмещает познавательный контент с крутым шоу. Тут и эксперименты, и diy-гайды, реставрации и разрушения, физика и химия, интересные факты, обзоры на инструменты и мастер-классы от опытных ремесленников. Основной целью видео является популяризация культуры DIY и прививание людей к ручному труду. Сделай сам или умри!

Даня Крастер делает весь DIY: is.gd/jRsiok

Для дома и его обустройства: is.gd/7uB7SZ

Эксперименты: is.gd/Dsan1V

Про алкоголь: is.gd/YL9XDW

Штуки, которые стреляют: is.gd/yQdO2n

Инструменты: is.gd/PBgPrJ

Самодельные музыкальные инструменты: is.gd/mrQ9AV

Транспорт: is.gd/BWfpxD

#данякрастер #микроволновка #наука #своимируками #diy #сделайсам #россия #интересное #эксперимент #лайфхаки #buildnotbombs #самоделки #история #интересные #факты

Скрытое управление человеком. НЛП в действии / The Hidden control person. NLP in action


Управление другим человеком, как и все гениальное, должно быть простым и эффективным. Именно для этого существует НЛП — нейролингвистическое программирование.
Если Вы хотите изменить взаимоотношения с людьми, включите техники НЛП в свой арсенал навыков и умений. Начните применять их, и Вы получите позитивные результаты легко и быстро!
Техники НЛП можно менять или комбинировать, поэтому с развитием Ваших умений Вы приобретете гибкость, мастерство и творческое отношение к управлению окружающими.

1. Введение или «Подстройка и ведение»
2. Скрытые команды или «Вы могли бы выслушать меня внимательно?»
3. Позитивные вопросы или «Вам нравится, когда Вас слушают?»
4. Пресуппозиция или «Когда вы услышите это, люди будут исполнять Ваши желания»
5. Стратегия ограниченного выбора или «Вы хотите конфеты в шоколадной или белой глазури?»
6. Использование «И», причинно-следственные связывания или «Чем больше вы смеетесь, тем более позитивно вы смотрите на мир!»
7. Трюизмы или «Все могут говорить красиво!»
8. Эффективные комментарии и работа с возражениями или «Хорошо, что вы обратили на это внимание!»
9. Рефрейминг или «Это может случиться с каждым»
10. Трехшаговый метод «ОРУ» или «Как вы пришли к такому ошибочному мнению?»
11. Предоставление всех выборов или «Все зависит от того, КАК сказать то, ЧТО должно быть сказано!»
12. Послесловие или «Принцип домино»

Компьютерный мастер нагло разводит клиента на деньги


Сотрудник сервисного центра накручивает стоимость ремонта и требует огромные деньги за неоказанные услуги.
Как обманывают в сервисных центрах по ремонту ноутбуков в Стерлитамаке.
Руки из плеч и федеральная служба сервиса по масштабам развода нервно курит в сторонке.
______________________________
Телега — t.me/noutbooker
VK vk.com/noutbooker
www.instagram.com/grigoriy_chesnokoff/
FB www.facebook.com/grigoriy.chesnokoff
______________________________
Для сотрудничества chesnokov.g.a@yandex.ru
______________________________
На подписку P0rnhub www.donationalerts.com/r/grigoriy_notebooker
WebMoney R196048333928/Z137820401866

ЗА МНОЙ СЛЕДЯТ


ЗА МНОЙ СЛЕДЯТ
============Загляни в описание============
Ссылка на альбом с артами — bit.ly/2oDE15J
Подпишись на канал: bit.ly/2fsjvSs
Моя страница ВКонтакте: vk.com/windy31
Паблик ВКонтакте: vk.com/windyplays
Предложения на почту: windy3195@gmail.com
Загляни на мой второй канал: bit.ly/2ep5ipd
========================================

Так же зацени другие прохождения на моём канале:
Totally Accurate Battle Simulator: bit.ly/2fIbeIK
Хоррор игры: bit.ly/1Sbrv2T
Hello Neighbor: bit.ly/2gxXWja
Игры на раз: bit.ly/1mWvfM5
Clustertruck: bit.ly/2gxX51T
Undertale: bit.ly/2gxWPzU
Undertale геноцид: bit.ly/2gBD6wQ
FNAF Sister location: bit.ly/2e13Pl2
Super FNAF: bit.ly/2gnGj2B
Sally Face: bit.ly/2fIebJk
Теории FNAF: bit.ly/2fWx0Wy

А так же другие плейлисты: bit.ly/2fWuZtO

Всем бобра, дорогие друзья, с вами Винди, и на этом канале я прохожу всякие игры, делаю различные теории, монтажики, и просто веселюсь! Здесь есть все: от вкусных печенек и чая до ламповой атмосферы и настроения на целый день! :D
Если вам хочется расслабиться или просто повеселиться, тогда подписывайтесь на канал, ставьте лайки, оставляйте свои комментарии и просто наслаждайтесь просмотром! :)
#жизнь#windy

Что Россия делает в Сирии и что вообще там происходит / Максим Кац


Ровно пять лет назад, 30 сентября 2015 года, Российская армия начала операцию в Сирии. В этом видео попробуем разобраться, что всё-таки происходит в этом регионе Ближнего Востока и какова роль нашей страны.

-= Реклама =-
Скидка 45% на Факультеты IT руководителей в GeekBrains — geekbrains.ru/link/p6YvC2
_________________________
Оформить спонсорство: www.youtube.com/channel/UCUGfDbfRIx51kJGGHIFo8Rw/join

Подкаст: katz.buzzsprout.com (а также на всех популярных платформах)

Подписывайтесь на мои социальные сети:

Твиттер:
twitter.com/max_katz

Телеграм-канал:
teleg.run/maximkatz

Инстаграм:
www.instagram.com/maxim_katz/

Группа в ВК:
vk.com/maximkatz

Фейсбук:
www.facebook.com/katz.max/

По вопросам рекламы пишите на maxkatz@avtormedia.ru

#Сирия #БлижнийВосток #история
0:00 ИНТРО
0:41 ПРЕДЫСТОРИЯ ИГИЛ
3:49 ИГИЛ УСИЛИВАЕТСЯ
7:16 ОСВЕЩЕНИЕ СИРИЙСКОГО КОНФЛИКТА В СМИ
11:03 КАТАР В СИРИЙСКОЙ ВОЙНЕ
15:53 САУДОВСКАЯ АРАВИЯ В СИРИЙСКОЙ ВОЙНЕ
18:14 ТУРЦИЯ В СИРИЙСКОЙ ВОЙНЕ
21:42 ИРАН В СИРИЙСКОЙ ВОЙНЕ
22:49 ИЗРАИЛЬ В СИРИЙСКОЙ ВОЙНЕ
25:03 США И ЕВРОПА В СИРИЙСКОЙ ВОЙНЕ
28:09 РОССИЯ В СИРИЙСКОЙ ВОЙНЕ
33:18 УРОКИ СИРИЙСКОЙ ВОЙНЫ