Уязвимость нулевого дня - 0day в WinRAR


grizzly-pro.ru/ — лучший антивирус
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Уязвимость удаленного выполнения кода (RCE) была найдена в популярном архиваторе WinRAR. Удивительно, но эту брешь более 19 лет не замечали, в то время как полмиллиарда пользователей были в опасности. Обнаружить проблему безопасности удалось исследователям компании Check Point. Баг, или как говорят эксперты — логическая ошибка, содержалась в сторонней библиотеке UNACEV2.DLL. Эта библиотека была написана в далеком 2006 году без механизма защиты вроде ASLR, DEP и других. DLL используется для файлов в формате ACE и до сих пор входит в состав WinRAR.
Найденные специалистами проблемы (CVE-2018-20250, CVE-2018-20251, CVE-2018-20252 и CVE-2018-20253 ) были устранены с релизом WinRAR 5.70 Beta 1, в январе текущего года. Так как доступ к исходным кодам UNACEV2.DLL оказался давно утрачен, было принято решение отказаться от поддержки формата ACE вовсе.
Специалисты настоятельно рекомендуют пользователям как можно скорее установить обновления, а также проявить бдительность и до установки патчей не открывать архивы ACE, полученные от неизвестных источников (например, от незнакомцев по почте).
В своем отчете исследователи отмечают, что за подобные баги и эксплоиты для них компании, подобные Zerodium (то есть брокеры уязвимостей), готовы платить большие деньги. Например, Zerodium покупает эксплоиты для 0-day уязвимостей в популярных архиваторах за 100 000 долларов США.

Как получить лекарства, электричество и беспроводную связь в средние века. ТехноБайки Амперки


Сегодня я отправлюсь в прошлое и посмотрю смогу ли выжить, используя свои инженерные мозги. Что я смогу соорудить во времена английских рыцарей.

Допустим, гулял я по парку, спустился в овраг, а оказался в густом лесу. Как я понял, что попал в прошлое? Во-первых — мобильник работал, но сетей не находил. Во-вторых, вечером небо стало абсолютно чёрным — значит нет городской засветки.

Рано или поздно я встречу людей. Либо выйду к поселению, либо сами наткнуться на меня. Это самый опасный для путешественников из прошлого момент. Вероятней всего они будут либо схвачены, либо убиты. Допустим, я выжил — иначе видео можно было бы здесь и закончить. Что дальше?

Признаваться, что из будущего — прямая дорога на костер. За своего меня тут в здравом уме не примет. Я не говорю на староанглийском и на мне футболка с ярким принтом. Слава Богу нет ни татух и пирсинга — в средние века за метку дьявола могли принять даже большую родинку.

Изображать глухонемого не вариант, легко проколоться. Поэтому прикинусь чужеземцем.

Если сразу не убили, отправят к местной власти. Тут и нужно сделать что-то чтобы поняли — я ценный экземпляр. Попробую жестами объяснить, что могу лечить людей.

В моих силах сделать пенициллин. Примитивный антибиотик до изобретения которого ещё лет 500. Думаете почему в средние века было столько одноруких или одноногих людей? В те времена даже небольшая рана грозила гниением. А с ним боролись исключительно ампутациями. Приступим!

03:06 — как сделать антибиотики в домашних условиях
04:54 — как получить электричество
07:08 — как организовать беспроводную связь

#средневековье #выживание #технобайки #амперка

ГОРЕЛКА ИЗ ЛОЖКИ


Осваивай IT-профессии вместе с Geekbrains: geekbrains.ru/link/3dkhdr

Как сделать из обычной ложки горелку, которой можно потом плавить сталь? В этом выпуске мы поговорим про плавку металлов и не только в кузнечном горне (и не только). Конечно всё пошло не совсем по плану и, как обычно, пришлось выходить из ситуации на лету. А что в итоге получилось смотрите в видосе!

Даня Крастер Instagram — www.instagram.com/danyakraster

Build Not Bombs – это уникальный DIY-контент из России, где его создатель Даня Крастер совмещает познавательный контент с крутым шоу. Тут и эксперименты, и diy-гайды, реставрации и разрушения, физика и химия, интересные факты, обзоры на инструменты и мастер-классы от опытных ремесленников. Основной целью видео является популяризация культуры DIY, прививание людей к ручному труду и самообучение. Сделай сам или умри!

Даня Крастер делает весь DIY: is.gd/jRsiok

Для дома и его обустройства: is.gd/7uB7SZ

Эксперименты: is.gd/Dsan1V

Про алкоголь: is.gd/YL9XDW

Штуки, которые стреляют: is.gd/yQdO2n

Инструменты: is.gd/PBgPrJ

Самодельные музыкальные инструменты: is.gd/mrQ9AV

Транспорт: is.gd/BWfpxD

#данякрастер #каксделать #своимируками #diy #сделайсам #россия #интересное #топ10 #эксперимент #лайфхаки #buildnotbombs #самоделки #история #интересные #факты

КИБЕРПАНК СВОИМИ РУКАМИ: QR Code, дыра в DonationAlerts, аналог GetContact, OSINT и Kali Linux


bit.ly/2vavygj — сайт проекта Utopia P2P
bit.ly/2SPCt7C — тех.поддержка

Наш Telegram — telete.in/overlamer1 (Tg: @overlamer1)
Второй YouTube канал — www.youtube.com/c/igorover
Телега по REFAM для XaцkepoB — telete.in/overshop1 (Tg: @overshop1)

Паблик — vk.com/over_view

Сотрудничество — bit.ly/2nChGY8

Instagram:
www.instagram.com/overbafer1

Необычный AliExpress:
vk.com/public146011210

Стать спонсором канала:
www.youtube.com/channel/UCspfe9lef7ApJaHQsOcPC1A/join

Поддержка:
www.donationalerts.com/r/igorover

Сколько QR-кодов ты насчитал? И нашел ли пасхалку?
Информация из видео:
QRCODE
kciter.github.io/qart.js/ — делает в один клик
github.com/sylnsfar/qrcode#install — делаем в ручную

Пробив AVITO
bit.ly/37SR9Hs
bit.ly/38Vvvn2

OSINT по нику
github.com/snooppr/snoop

Парсер DonatAlerts
github.com/XRetr0/DonAlerts_iDOR

Если вас интересовала информация как сделать красивый QRcode бесплатно то здесь вы найдёте ответ! Многие сервисы готовы сделать для вас красивый QRcode, но исключительно за деньги.
Я же вам покажу как это сделать бесплатно. qr code

Во первых можно использовать сайт одного разработчика
kciter.github.io/qart.js/ — делает в один клик
Здесь все понятно, выбираете картинку, настраиваете размер, и выбираете цветную или черно-белую. Да, на этом сайте можно сделать цветной QRcode бесплатно!

Если вдруг сервис окажется недоступным то можно сделать бесплатный QRcode, скачав репозиторий с GitHub github.com/sylnsfar/qrcode#install. В видео наглядно показано как это сделать и с подробным объяснением. Кстати, с помощью этого способа вы можете сделать GIF QRCODE бесплатно

Если вы хотите узнать на каких платформах зарегистрирован человек по нику то есть специальный репозиторий github.com/snooppr/snoop который вам поможет!
Достаточно его скачать, запустить и указать желаемый никнейм и результаты более чем на 300 форумах вам покажут желаемый результат.
Мой ник, например, заняли много где, и на одном из форумах я продавал машину =\

Пробив AVITO, интересная вещь. Существует 2 сервиса:
bit.ly/37SR9Hs
bit.ly/38Vvvn2
которые могут пробить номер телефона через базу Авито. Здесь покажут все варианты написания номера, все объявления пользователя, его адрес, оператор и другую доступную информацию. Можно это назвать аналогом GetContact, чтобы узнать номер кто звонил. пробив номера теперь стал легче. да и мошенничество в интернете очень распространено, поэтому нужно знать номер звонившего.

Парсер DonatAlerts
github.com/XRetr0/DonAlerts_iDOR
Не знаю кому это нужно, и зачем это, но если вы любите тайны то можете поковырять. DonationAlerts ввел функцию доната голосовых сообщений голосом пользователя.
Так вот, такие сообщения имеют прямую ссылку на файл, и изменив значения файла и директории вы можете попасть на совершенно чужое сообщение, предназначенное другому стриммеру.
Вот кому-то пришло в голову написать парсер и посливать такие сообщения. Инструмент сканирует ссылку и сохраняет те, которые рабочие, а после вы без особых проблем можете их скачать и слушать. В нашем телеграм канале telete.in/overlamer1 (Tg: @overlamer1) мы хотим опубликовать список из 1.500 таких сообщений.

И напоследок мы разберем материал про Кошку Лилию из PlayMarket, которая пугает детей камерами в глазах. Поймете про, что я когда посмотрите.

Все производилось через операционную систему kali linux, open source intelligence, а можно было воспользоваться termux или kali nethunter.

#kali_linux #osint #qrcode олх

Q4OS: установка и первичная настройка


Q4OS это дистрибутив Linux, ориентированный на маломощные или старые компьютеры. При установке можно выбрать между рабочими столами Trinity и KDE Plasma. После установки можно установить другие рабочие столы.

Страница с загрузками: q4os.org/downloads1.html

WiFiTe - Автоматизированный взлом WiFi | Как защититься от взлома? | UnderMind


Наш канал в Телеграм: durov.cc/under_public

● В этом ролике: я произвожу проверку на безопасность своей WiFi сети с шифрованием WPA, WPA2, ну и конечно же WEP. Программа WiFite вам поможет с этим. В этом ролике я показываю всё на примере Kali Linux.
— ● Ситуация и происходящее в ролике — вымышленны, и реализованы используя монтаж. Видео имеет исключительно научно-образовательную цель, и призвано заставить Вас поверить в ненадёжность WiFi сетей, чтобы Вы отказались от использования WiFi сетей в виду их ненадёжности. Я не побуждаю и не принуждаю вас повторять увиденное! И, главное помните, что любые взломы wifi сетей — незаконны! Поэтому проверять на защищенность вы можете ТОЛЬКО свою личную сеть.
— ● Команды из видео:
git clone github.com/derv82/wifite2.git
cd wifite2
./Wifite.py
— ● Набор словарей для проверки Вашей сети на надежность:
goo.gl/z7mnhf — Даты, использовать первым
goo.gl/4BBPQy — Номера Телефонов RUS, использовать вторым
goo.gl/bVsfo2 — Элитный словарь от InsidePRO
goo.gl/Ab2fTE — Дополнительный словарь на 9 млн. слов
— ● Помочь каналу и получить помощь в любых вопросах: donationalerts.com/r/undermind
● Стать спонсором канала: youtube.com/TheUnderMind/join
● Я ВКонтакте: vk.com/TheUnderMind
● Реклама на канале: bit.ly/2THIswk

— ✓ Наш сайт: darksploit.su
✓ Наш второй канал: vk.cc/9Nuba7
✓ Паблик в ВК: vk.cc/aby9hC
✓ Чат в ВК: vk.cc/abxUPr
✓ Паблик в Телеграме: durov.cc/under_public
✓ Чат в Телеграме: durov.cc/UnderChats

— ● Лучшие товары для xaЦkера:

✓ Мой хаЦкepcкий смартфон для Kali Linux (Nethunter и поддержкой правильного ядра) — ali.pub/35zes7

✓ Alfa — Лучший WiFi Адаптер (работает в Kali Linux и Nethunter): goo.gl/sv7Vuf

✓ ХаЦкерские часы-деаутентификатор с WiFi: ali.pub/4hhw62

✓ НасkRF Оnе — лучший SDR: ali.pub/4hhwsm

✓ Маленькая Bluetooth-клавиатура с подсветкой: ali.pub/4hhwwp

✓ USB порт для вашего смартфона (OTG Micro USB): goo.gl/H7pLVT

✓ WiFi Jаmmеr на ESP8266 (Глушилка-Деавторизатор WiFi): goo.gl/i7VHWP

✓ Злo Кaбель (BadUSB): ali.pub/4hhyo3

✓ Raspberry PI 3 B (можно сделать xaцk-станцию): ali.pub/4hhwzt

✓ Ruby Ducky BadUSB (XaЦkepcкий девайс в виде флешки): ali.pub/4hhxn5

✓ USB to Ethernet адаптер: ali.pub/4hhxux

✓ Разветвитель USB порта 1 в 4: goo.gl/pBoQPW

✓ Дубликатор RFID ключей и карт: goo.gl/snvemZ

✓ Дубликатор RFID / NFC, редактор кодов: ali.pub/4hhy1q

✓ Недорогие, но очень мощные рации: goo.gl/dKibg5

✓ Недорогой, но мощный WiFi адаптер: goo.gl/c5eWga

✓ Микро камера: ali.pub/4hhy49

✓ Клавиатуры с подсветкой для ПК: ali.pub/4hhyav

✓ Коврик для мыши с подсветкой: ali.pub/4hhycm

— ● В ролике «WiFiTe: Лёгкий взлом WiFI | WPA, WPA2, WEP | Как защититься от взлома? | UnderMind» — я рассказываю вам о том, как произвести проверку WiFi сети на безопасность. Сначала я показываю, как взломать свой wifi (как узнать пароль от wifi), затем, мы делаем выводы о безопасности WiFi сетей и пытаемся её защитить.
Проверка делается очень просто программой Wifite. Эта утилита есть в стандартном наборе Kali Linux. Но поскольку обычный Kali Linux, это то же самое что и Kali Linux на Android (Kali NetHunter), в мобильной версии WiFite тоже есть. Это лучший способ, которым я когда-либо пользовался. Все действия производятся автоматически, от вас требуется лишь запустить программу wifite введя одну команду в терминале Kali Linux.
— ● Дополнительные хештеги:
#компьютер #pc #wifi #взлом #вайфай #вк #vk #kali #фпвтайм #undermind #under #mind #андер #андермайнд

Установка Linux Mint на VirtualBox


Установка на практике Oracle VM VirtualBox, а потом создание раздела под новую (виртуальную систему) Linux Mint.

Систему ставим для дальнейших целей по обучению работе с фреймворком Django на языке Pethon.

ССЫЛКИ:
Oracle VM VirtualBox — www.virtualbox.org/wiki/Downloads
Linux Mint — linuxmint.com/
PyCharm — www.jetbrains.com/pycharm/

Две вещи, которые заставят ваш мозг работать


Лекция Андрея Курпатова для Академии смысла от 12 февраля 2019 г. (курс «Красная таблетка»)
Купить книгу-бестселлер «Красная таблетка». Литрес (электронная и аудиоверсия): bit.ly/KT_litres bit.ly/KT_audio
Озон: bit.ly/KT_ozonru
Лабиринт: bit.ly/KT_labirint
Буквоед: bit.ly/KT_bookvoed
Читай-город: bit.ly/KT_chitaigorod
РЕСПУБЛИКА: bit.ly/KT_respublica

Что такое случайности и закономерности? Как управляется наше поведение? Почему мы не можем заставить себя что-то делать? Как изменить свое мышление? По каким законам работает мозг?

Академия смысла – практические оффлайн-курсы по развитию навыков эффективного мышления.
YouTube: bit.ly/youtube_sense_academy
Сайт: www.intellect.academy
ВК: vk.com/sense.academy
FB: facebook.com/sense.academy
Inst: www.instagram.com/sense.academy/

Андрей Владимирович Курпатов — президент Высшей школы методологии и основатель интеллектуального кластера «Игры Разума», автор более сотни научных работ, двенадцати монографий и более трёх десятков популярных книг по психотерапии, философии и методологии, изданных совокупным тиражом больше 5 миллионов экземпляров, один из самых читаемых колумнистов «Сноба» snob.ru/profile/28843/blog

Андрей Курпатов в соцсетях
www.instagram.com/kurpatov_official/
vk.com/av.kurpatov
www.facebook.com/av.kurpatov/

GRiD Compass 1101. Первый ноутбук


01111010 01100100 01110010 01100001 01110110 01110011 01110100 01110110 01110101 01101010 01110100 01100101 00100000 01100100 01110010 01110101 01111010 01111001 01100001 00100001

В этом видео я расскажу вам о GRiD Compass — одном из первых портативных компьютеров, который можно считать предком современных ноутбуков.

Больше информации:
* Pioneering the Laptop: Engineering the GRiD compass www.youtube.com/watch?v=OQgoAQq7bP4 — инженеры GRiD Systems вспоминают, как создавался первый ноутбук

* Сайт и книга Билла Моггриджа «designing interactions» www.designinginteractions.com/ — на сайте есть интервью с основателем и сотрудниками GRiD Systems, а так же ещё немного истории создания GRiD Compass

* Alan C. Kay — A personal Computer for children of all ages www.vpri.org/pdf/hc_pers_comp_for_children.pdf — публикация, с которой всё началось

* Уолтер Айзексон «Инноваторы» — отличная книга про историю ИТ — от Ады Лавлейс до Фейсбука

====================================================

Помогите перевести это видео! www.youtube.com/timedtext_video?v=hYpaVExfbu4

Fossil Wrist PDA - ретро смарт часы на Palm OS


Здравствуйте, друзья! В этом видео я расскажу вам о замечательных смарт-часах от Fossil, представленных в 2002 году, но выпущенных только в 2005. Они очень похожи на современные смарт-часы, работают под управлением полноценной системы, но довольно сильно отличаются по сценарию использования. Предлагаю узнать. в чём сходства и различия!

=================================================

Канал Кости: www.youtube.com/channel/UCdMcMllQCs3lZh2DrEX4e-g/featured

Видео, использованные в ролике:

Samsung Galaxy Gear: Best Commercials www.youtube.com/watch?v=dQmgBT2kRfg

Игра T-Rex на Epson RC-20 (1984 года) www.youtube.com/watch?v=gIUXOaXoHQo

JAPAN: TOKYO: SEIKO LAUNCHES NEW WRIST WATCH COMPUTER www.youtube.com/watch?v=0luZtc83IuQ

Музыка: Tri-Tachyon — The Mist (https://soundcloud.com/tri-tachyon/albums)

Группа ВК: vk.com/old_devices