#тренировка
ℹ️ Прошлое задание оказалось достаточно сложным, но, как и раньше, нашлись товарищи у которых скилуха поиска вкачана на максимум и они решают мои задачи просто по фану. Но задачи задумывались не только как развлечение, но и как возможность потренироваться и чему-то научиться тем у кого есть такое желание. Но, некоторые почему-то из раза в раз делают одни и те же ошибки. Что бы как-то помочь тем у кого не получается, я в видео с решениями постараюсь разбирать не только как решать задачи, но и попробую разобрать также самые популярные ошибки. Посмотрим что из этого получиться. 🤔
Ну, а мы продолжаем и сегодня задачка попроще.
🔎 Задание №12
Исходные данные: https://m-sochi.com
Вопрос: Где учится сын Людмилы?
Ответы, по прежнему, шлем мне @DStoun. Всем удачи!
ℹ️ Прошлое задание оказалось достаточно сложным, но, как и раньше, нашлись товарищи у которых скилуха поиска вкачана на максимум и они решают мои задачи просто по фану. Но задачи задумывались не только как развлечение, но и как возможность потренироваться и чему-то научиться тем у кого есть такое желание. Но, некоторые почему-то из раза в раз делают одни и те же ошибки. Что бы как-то помочь тем у кого не получается, я в видео с решениями постараюсь разбирать не только как решать задачи, но и попробую разобрать также самые популярные ошибки. Посмотрим что из этого получиться. 🤔
Ну, а мы продолжаем и сегодня задачка попроще.
🔎 Задание №12
Исходные данные: https://m-sochi.com
Вопрос: Где учится сын Людмилы?
Ответы, по прежнему, шлем мне @DStoun. Всем удачи!
Знатно повеселила киберполиция Украины. 👍
Многие наверняка слышали, что на днях был взят под контроль ботнет EMOTET. Это такой банковский троян, если не вникать в детали. Но суть не в этом, паренек (на видео) из киберполиции разбрызгивая слюни рассказывает, что они были "локомотивом" этой операции, вообще все сделали сами, а менты из других стран немного помогли. А ещё он утверждает, что они изъяли ВСЕ 😮 сервера EMOTET.
Мне вот интересно, если через какое-то время EMOTET опять начнет работать (что, кстати, вполне реально), что они будут тогда говорить? Или сделают вид что ничего не произошло?
Теперь факты:
➕ EMOTET имеет сервера более чем в 100 странах. Киберполиция, можно пруфы как изымали сервера в Танзании? 🤣
➕ два из трех основных серверов расположены в Нидерландах;
➕ проникнуть в инфраструктуру и взять под контроль EMOTET удалось полицейским именно из Нидерландов, они же сейчас разрабатывают "таблетку";
➕ ну и вишенка: чуваки которых задержала киберполиция Украины действительно использовали EMOTET в своих мутных делишках (т.е. это просто клиенты, которых сотни по всему миру), но никакого отношения к администрированию сети, а уж тем более к разработке трояна они явно не имеют.
"Лучше молчать и казаться глупым, чем заговорить и развеять все сомнения" - Марк Твен ©️
https://www.youtube.com/watch?v=_BLOmClsSpc
P.S. Проверить есть ли твоя почта в базе данных EMOTET можно здесь:
https://www.politie.nl/themas/controleer-of-mijn-inloggegevens-zijn-gestolen.html
Многие наверняка слышали, что на днях был взят под контроль ботнет EMOTET. Это такой банковский троян, если не вникать в детали. Но суть не в этом, паренек (на видео) из киберполиции разбрызгивая слюни рассказывает, что они были "локомотивом" этой операции, вообще все сделали сами, а менты из других стран немного помогли. А ещё он утверждает, что они изъяли ВСЕ 😮 сервера EMOTET.
Мне вот интересно, если через какое-то время EMOTET опять начнет работать (что, кстати, вполне реально), что они будут тогда говорить? Или сделают вид что ничего не произошло?
Теперь факты:
➕ EMOTET имеет сервера более чем в 100 странах. Киберполиция, можно пруфы как изымали сервера в Танзании? 🤣
➕ два из трех основных серверов расположены в Нидерландах;
➕ проникнуть в инфраструктуру и взять под контроль EMOTET удалось полицейским именно из Нидерландов, они же сейчас разрабатывают "таблетку";
➕ ну и вишенка: чуваки которых задержала киберполиция Украины действительно использовали EMOTET в своих мутных делишках (т.е. это просто клиенты, которых сотни по всему миру), но никакого отношения к администрированию сети, а уж тем более к разработке трояна они явно не имеют.
"Лучше молчать и казаться глупым, чем заговорить и развеять все сомнения" - Марк Твен ©️
https://www.youtube.com/watch?v=_BLOmClsSpc
P.S. Проверить есть ли твоя почта в базе данных EMOTET можно здесь:
https://www.politie.nl/themas/controleer-of-mijn-inloggegevens-zijn-gestolen.html
YouTube
Кіберполіція викрила транснаціональне угруповання хакерів у розповсюдженні вірусу «EMOTET»
Хакери за допомоги вірусного програмного забезпечення здійснювали масові втручання в роботу серверів приватних та державних установ країн Європи та Сполучених Штатів Америки. У результаті такої «діяльності» іноземним банкам та фінустановам нанесено 2,5 мільярда…
🤔1
#тренировка
ℹ️ Я решил немного дополнить и разнообразить формат задач. Цель, в первую очередь, сделать их доступнее и, возможно, веселее. Сложные задачи тоже будут, чтобы мощные осинтеры могли проверит свою скилуху, но теперь некоторые из задач будут иметь подсказку. Осинт, в каком-то виде, там, конечно, тоже будет присутствовать, но в упрощённой форме, а для решения достаточно внимательности и наблюдательности. Вообщем посмотрим как вам зайдет такой формат.
🔎 Задача №13
Исходные данные: +380938825981
🧩 Подсказка: следуй за красным японцем и, метров через 60, два наблюдателя подскажут где искать победителя, в его доме ты найдешь место где история замерла
❓ Вопрос: Назови мне ту которая умерла в 1994 году
Ответы, по прежнему, шлем мне @DStoun. Всем удачи!
ℹ️ Я решил немного дополнить и разнообразить формат задач. Цель, в первую очередь, сделать их доступнее и, возможно, веселее. Сложные задачи тоже будут, чтобы мощные осинтеры могли проверит свою скилуху, но теперь некоторые из задач будут иметь подсказку. Осинт, в каком-то виде, там, конечно, тоже будет присутствовать, но в упрощённой форме, а для решения достаточно внимательности и наблюдательности. Вообщем посмотрим как вам зайдет такой формат.
🔎 Задача №13
Исходные данные: +380938825981
🧩 Подсказка: следуй за красным японцем и, метров через 60, два наблюдателя подскажут где искать победителя, в его доме ты найдешь место где история замерла
❓ Вопрос: Назови мне ту которая умерла в 1994 году
Ответы, по прежнему, шлем мне @DStoun. Всем удачи!
#тренировка
ℹ️ Итак новая задача. Способ решения: отключаем шаблонное мышление, включаем наблюдательность. Напомню, что ответы и разбор решений будут после 15 задачи.
🔎 Задача №14
Исходные данные: Санкт-Петербург, Тучков переулок 11
❓Вопрос: Какой код на воротах?
Ответы, по прежнему, шлем мне @DStoun. Всем удачи!
P.S. Я вернулся в нормальный режим. Новое видео почти готово, через пару дней.
ℹ️ Итак новая задача. Способ решения: отключаем шаблонное мышление, включаем наблюдательность. Напомню, что ответы и разбор решений будут после 15 задачи.
🔎 Задача №14
Исходные данные: Санкт-Петербург, Тучков переулок 11
❓Вопрос: Какой код на воротах?
Ответы, по прежнему, шлем мне @DStoun. Всем удачи!
P.S. Я вернулся в нормальный режим. Новое видео почти готово, через пару дней.
Как же я не люблю лицемеров. Собственно это я к чему...
Крайне забавно наблюдать как многие каналы, ввиду начавшегося государственного давления, пинают телеграм-ботов для пробива. Некоторые ещё и активно намекают на Глаз Бога 👁, но при этом его не называя. Это напоминает когда толпа добивает упавшего, ну или когда стая гиен нападает на раненого льва. Особенно странно это выглядит со стороны тех, кто занимается ровно тем же, прикрываясь якобы борьбой с преступностью.
Причин, на мой взгляд, происходящему две. Одни поддержали общую истерию, ну типа: “я за все хорошее, против всего плохого”. Другие, на всякий случай, демонстрируют свою либерастность и лояльность, лизнуть лишний раз власти - святое дело. Только если придут за вами - это не спасет (Пастора Немёллера почему-то вспомнил). Ну а какая причина к какому каналу относится, это уж вы сами судите.
Но я не об этом. Давайте глянем на проблему под другим углом. Так ли ужасны эти боты? Уместны ли крики: “Они сливают данные! Запретить их!” и все в таком духе?
Эти боты, по своей сути, это агрегаторы информации. Они аккумулируют в себе информацию слитых баз и объединяют возможности разных поисковых сервисов. Все что могут боты - можно сделать на других ресурсах, но это займет в разы больше времени. И когда ты, за копеечную подписку, экономишь несколько часов, это вызывает исключительно позитивные эмоции. Я даже представить не могу сколько времени мне сэкономили Глаз Бога и SmartSearchBot. А иногда они выдавали такой результат, что я готов был ещё раз подписку оплатить.
Теперь по поводу слитых персональных данных. Ну тут очевидно, что это именно админы Глаза Бога (и других) сливают базы пользователей социальных сетей, торгуют доступом к госреестрам за пару копеек, заставляют людей регистрироваться под своими реальными данными и постить тысячи своих фотографий и дальше по списку. Смысл в том, что появление подобных ботов, это закономерный результат цифровизации общества и деградации системы государственного управления, наложенные на необразованность населения. Потому винить боты в сливе данных, это как обвинять Самуэля Кольта в тысячах убийств. А вот отдать должное тем кто качественно делает свою работу это правильно.
И хоть я и критиковал Глаз Бога👁, но это было за конкретный поступок, который лично я посчитал не правильным. Сейчас, особенно ввиду сложившейся ситуации, хочу сказать что это точно лучший бот для поиска инфы, а второе место однозначно у SmartSearchBot. И все эти “правильные” знают это не хуже меня, а некоторых ещё и жаба давит, что они так не могут.
Крайне забавно наблюдать как многие каналы, ввиду начавшегося государственного давления, пинают телеграм-ботов для пробива. Некоторые ещё и активно намекают на Глаз Бога 👁, но при этом его не называя. Это напоминает когда толпа добивает упавшего, ну или когда стая гиен нападает на раненого льва. Особенно странно это выглядит со стороны тех, кто занимается ровно тем же, прикрываясь якобы борьбой с преступностью.
Причин, на мой взгляд, происходящему две. Одни поддержали общую истерию, ну типа: “я за все хорошее, против всего плохого”. Другие, на всякий случай, демонстрируют свою либерастность и лояльность, лизнуть лишний раз власти - святое дело. Только если придут за вами - это не спасет (Пастора Немёллера почему-то вспомнил). Ну а какая причина к какому каналу относится, это уж вы сами судите.
Но я не об этом. Давайте глянем на проблему под другим углом. Так ли ужасны эти боты? Уместны ли крики: “Они сливают данные! Запретить их!” и все в таком духе?
Эти боты, по своей сути, это агрегаторы информации. Они аккумулируют в себе информацию слитых баз и объединяют возможности разных поисковых сервисов. Все что могут боты - можно сделать на других ресурсах, но это займет в разы больше времени. И когда ты, за копеечную подписку, экономишь несколько часов, это вызывает исключительно позитивные эмоции. Я даже представить не могу сколько времени мне сэкономили Глаз Бога и SmartSearchBot. А иногда они выдавали такой результат, что я готов был ещё раз подписку оплатить.
Теперь по поводу слитых персональных данных. Ну тут очевидно, что это именно админы Глаза Бога (и других) сливают базы пользователей социальных сетей, торгуют доступом к госреестрам за пару копеек, заставляют людей регистрироваться под своими реальными данными и постить тысячи своих фотографий и дальше по списку. Смысл в том, что появление подобных ботов, это закономерный результат цифровизации общества и деградации системы государственного управления, наложенные на необразованность населения. Потому винить боты в сливе данных, это как обвинять Самуэля Кольта в тысячах убийств. А вот отдать должное тем кто качественно делает свою работу это правильно.
И хоть я и критиковал Глаз Бога👁, но это было за конкретный поступок, который лично я посчитал не правильным. Сейчас, особенно ввиду сложившейся ситуации, хочу сказать что это точно лучший бот для поиска инфы, а второе место однозначно у SmartSearchBot. И все эти “правильные” знают это не хуже меня, а некоторых ещё и жаба давит, что они так не могут.
Многие наверняка уже слышали, что сегодня Telegram удалил самые крупные боты для пробива: Глаз Бога, SmartSearch, Архангел и даже английской версии HowToFind досталось. Как я отношусь к этим ботам я писал выше. А вот по поводу удаления, очевидно что администрация Telegram в целом, и Павел Дуров в частности, сделали выбор между лояльностью пользователей и лояльностью государств (не только РФ). Та иллюзия независимости, которая ещё сохранялась вокруг Telegram, сегодня рухнула. Это, в принципе, прогнозируемый итог, после истории с Tron. Тогда Дурову очень доходчиво объяснили “чью он цепь по двору тягает”. Результат закономерен.
Стоит ли осуждать Дурова? Однозначно нет. Он капиталист и принял решение соответствующее капиталистической парадигме. По крайней мере он не стал продолжать играть в “народного героя”, ведь было немало тех, кто ещё верил в независимость и анонимность Telegram. Теперь маски сняты. Но и бумажные самолетики мы теперь врядли когда-то увидим, чтобы не случилось.
Как вывод. Telegram превращается в типичную социальную сеть. Ждем жесткую модерацию контента, цензуру, правила сообщества и прочие “ништяки”.
Из хороших новостей. Telegram по прежнему остается самым удобным мессенджером и очень неплохим источником информации. А Глаз Бога уже есть новый 😁.
Стоит ли осуждать Дурова? Однозначно нет. Он капиталист и принял решение соответствующее капиталистической парадигме. По крайней мере он не стал продолжать играть в “народного героя”, ведь было немало тех, кто ещё верил в независимость и анонимность Telegram. Теперь маски сняты. Но и бумажные самолетики мы теперь врядли когда-то увидим, чтобы не случилось.
Как вывод. Telegram превращается в типичную социальную сеть. Ждем жесткую модерацию контента, цензуру, правила сообщества и прочие “ништяки”.
Из хороших новостей. Telegram по прежнему остается самым удобным мессенджером и очень неплохим источником информации. А Глаз Бога уже есть новый 😁.
#тренировка
ℹ️ Предыдущая задача некоторым показалась очень легкой. Эта задача специально для тех кто хочет заморочиться.
🔎 Задача №15
Исходные данные: город Краснодар, улица Им. Ленина, дом 65
Вопрос: что произошло в 2010 году в Анконе?
Ответы, по прежнему, шлем мне @DStoun. Всем удачи!
ℹ️ Предыдущая задача некоторым показалась очень легкой. Эта задача специально для тех кто хочет заморочиться.
🔎 Задача №15
Исходные данные: город Краснодар, улица Им. Ленина, дом 65
Вопрос: что произошло в 2010 году в Анконе?
Ответы, по прежнему, шлем мне @DStoun. Всем удачи!
Как же забавно наблюдать, как взорвавшийся пукан Бедерова прошел стратосферу и устремился дальше, изучать неизведанные галактики. 🚀
Это тот Бедеров который называл админов Глаза Бога злодеями, ведь они "оперируют персональными данными" (цитата если что), и интересовался когда забанят остальных. Ну вот, забанили. Какие вопросы? Или одним можно, другим нельзя?
Сам Бедеров, при этом, занимался ровно тем же самым, "оперировал персональными данными", продавая к ним доступ. Более того он ещё и наплодил фишинговых ботов, путем обмана, наполнявших его базу пользователей телеграма. Это, кстати, именно то, за что я когда-то критиковал Глаз Бога, но если те перестали заниматься подобным, Бедеров активно продолжил. Не, ну у него то другое, ему можно.
Возникает вопрос. Если ботов, "оперирующих персональными данными", нужно удалять? То наверное нужно удалять всех? Почему тогда так пригорает, что уже до прямых оскорблений в адрес Дурова опустился? Упрекая Дурова в сотрудничестве с "органами". Хотя сам, с теми же органами, активнейшим образом сотрудничает (пруфы на его сайте и в его интервью).
Я когда такое вижу, вспоминаю поговорку: "Ты или крестик сними или трусы надень".
Это тот Бедеров который называл админов Глаза Бога злодеями, ведь они "оперируют персональными данными" (цитата если что), и интересовался когда забанят остальных. Ну вот, забанили. Какие вопросы? Или одним можно, другим нельзя?
Сам Бедеров, при этом, занимался ровно тем же самым, "оперировал персональными данными", продавая к ним доступ. Более того он ещё и наплодил фишинговых ботов, путем обмана, наполнявших его базу пользователей телеграма. Это, кстати, именно то, за что я когда-то критиковал Глаз Бога, но если те перестали заниматься подобным, Бедеров активно продолжил. Не, ну у него то другое, ему можно.
Возникает вопрос. Если ботов, "оперирующих персональными данными", нужно удалять? То наверное нужно удалять всех? Почему тогда так пригорает, что уже до прямых оскорблений в адрес Дурова опустился? Упрекая Дурова в сотрудничестве с "органами". Хотя сам, с теми же органами, активнейшим образом сотрудничает (пруфы на его сайте и в его интервью).
Я когда такое вижу, вспоминаю поговорку: "Ты или крестик сними или трусы надень".
Логи Linux. Всё о логах и журналировании
Текстовая версия здесь: https://hacker-basement.ru/2021/04/24/logi-linux-jurnalirovanie/
Текстовая версия здесь: https://hacker-basement.ru/2021/04/24/logi-linux-jurnalirovanie/
YouTube
Логи Linux. Всё о логах и журналировании
https://t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, а также условия задач по OSINT.
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео.
Текстовая версия здесь:…
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео.
Текстовая версия здесь:…
Теневая экономика. Обнал и конвертационные центры
Текстовая версия здесь: https://hacker-basement.ru/2021/07/15/obnal-i-konvertacionnie-centry/
Текстовая версия здесь: https://hacker-basement.ru/2021/07/15/obnal-i-konvertacionnie-centry/
YouTube
Теневая экономика. Обнал и конвертационные центры
https://t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, а также условия задач по OSINT.
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео.
Текстовая версия здесь:…
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео.
Текстовая версия здесь:…
#тренировка
ℹ️ Стартуем новую серию задач по поиску.
Учитывая значительный перерыв, начнем с разминочной, не сложной задачки.
🔎 Задача №16
Исходные данные:
NTIuMTc4MzYxNSAzMi41Nzc3Mzgz
Вопрос: Сколько налички есть у Серёги?
Ответы, по прежнему, шлем мне @DStoun. Всем удачи!
ℹ️ Стартуем новую серию задач по поиску.
Учитывая значительный перерыв, начнем с разминочной, не сложной задачки.
🔎 Задача №16
Исходные данные:
NTIuMTc4MzYxNSAzMi41Nzc3Mzgz
Вопрос: Сколько налички есть у Серёги?
Ответы, по прежнему, шлем мне @DStoun. Всем удачи!
Комплексные инструменты OSINT. Сбор информации в сети
Текстовая версия здесь: https://hacker-basement.ru/2021/08/24/instrumenty-osint-sbor-informacii-maryam/
Текстовая версия здесь: https://hacker-basement.ru/2021/08/24/instrumenty-osint-sbor-informacii-maryam/
YouTube
Комплексные инструменты OSINT. Сбор информации в сети
https://t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, а также условия задач по OSINT.
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео.
В этом видео обзор и инструкция…
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео.
В этом видео обзор и инструкция…
#тренировка
ℹ️ Продолжаем решать задачки по поиску. Как по мне эта задача получилась очень забавной.
🔎 Задача №18
Исходные данные: фото ⬇️
Вопрос: Дома у Андрея Сергеевича, найди Валентину и скажи мне её фамилию.
Ответы, по прежнему, шлем мне @DStoun. Всем удачи!
ℹ️ Продолжаем решать задачки по поиску. Как по мне эта задача получилась очень забавной.
🔎 Задача №18
Исходные данные: фото ⬇️
Вопрос: Дома у Андрея Сергеевича, найди Валентину и скажи мне её фамилию.
Ответы, по прежнему, шлем мне @DStoun. Всем удачи!
❤1👍1
Как должен работать контроль доступа. Обзор ZKTeco SpeedFace V5L
Текстовая версия здесь - https://hacker-basement.ru/2021/09/13/kontrol-dostupa-zkteco-speedface-v5l/
Текстовая версия здесь - https://hacker-basement.ru/2021/09/13/kontrol-dostupa-zkteco-speedface-v5l/
YouTube
Как должен работать контроль доступа. Обзор ZKTeco SpeedFace V5L
https://t.me/Pulsechanel - канал Telegram, только там дополнительные и эксклюзивные материалы, а также условия задач по OSINT.
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео.
YouTube канал Форсаж Юг…
https://hacker-basement.com - наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео.
YouTube канал Форсаж Юг…
👍1
Слышали что-то про Non-line-of-sight (NLOS)?
Если нет, то это технология получения изображения вне зоны прямой видимости. Грубо говоря, используя отражения световых импульсов от объектов, можно понят что находится, например за углом. Идея, мягко говоря, не новая. Её уже довольно давно мусолят во всяких лабораториях, и там, вроде как, неплохо работает. А вот на практике внедрить пока толком не получалось. Причин тому много: и потребность в большой площади отражающего объекта, и помехи, и наверняка ещё что-то.
Но это то ладно. Суть в другом. Тут ребятки из Станфордского университета взяли эту идею за основу и придумали штуку под название "dubbed keyhole imaging". Грубо говоря, используя луч, направленный в помещение через, например, замочную скважину, можно определить и, самое главное, распознать, то что находится за дверью. На данный момент, правда, нужно чтобы объект двигался, но и технология находится только в состоянии зародыша. А вот перспективы внедрения подобной технологии, я думаю, каждый оценит самостоятельно. А кто-то, возможно, уже пошёл заклеивать замочную скважину, просто на всякий случай.
ℹ️ Источник - https://www.computationalimaging.org/publications/keyhole-imaging/
#️⃣ Исходный код - https://github.com/computational-imaging/KeyholeImaging
Если нет, то это технология получения изображения вне зоны прямой видимости. Грубо говоря, используя отражения световых импульсов от объектов, можно понят что находится, например за углом. Идея, мягко говоря, не новая. Её уже довольно давно мусолят во всяких лабораториях, и там, вроде как, неплохо работает. А вот на практике внедрить пока толком не получалось. Причин тому много: и потребность в большой площади отражающего объекта, и помехи, и наверняка ещё что-то.
Но это то ладно. Суть в другом. Тут ребятки из Станфордского университета взяли эту идею за основу и придумали штуку под название "dubbed keyhole imaging". Грубо говоря, используя луч, направленный в помещение через, например, замочную скважину, можно определить и, самое главное, распознать, то что находится за дверью. На данный момент, правда, нужно чтобы объект двигался, но и технология находится только в состоянии зародыша. А вот перспективы внедрения подобной технологии, я думаю, каждый оценит самостоятельно. А кто-то, возможно, уже пошёл заклеивать замочную скважину, просто на всякий случай.
ℹ️ Источник - https://www.computationalimaging.org/publications/keyhole-imaging/
#️⃣ Исходный код - https://github.com/computational-imaging/KeyholeImaging