Потёртое седло
12 subscribers
101 photos
143 videos
8 files
163 links
Моя личная помоечка из мыслей, фактов, ссылок и всего, что показалось мне интересным.
Почему седло? Потому что могу.
Download Telegram
Forwarded from S.E.Reborn
👨‍💻 Необычный дуалбут: ноутбук с «двойным дном».

• Как сделать, чтобы два жестких диска не видели друг друга? Чтобы вирус, попав на одну систему, никоим образом не мог заразить другую. Использовать полнодисковое шифрование, отключить диск в диспетчере устройств и даже поставить переключатель на питание?

• Если взглянуть на задачу совершенно с другого угла и сделать всё средствами самого HDD — взять диск, скажем, на 320 гигов, "переделать" его в 160, а затем перед самым стартом некоторой командой “переключать” половинки. Тогда никто, в том числе и сам ПК, не будет подозревать, что на этом диске есть другая операционная система! Звучит легко, но попробуем на деле:

➡️ https://habr.com/ru/post/563394/

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from S.E.Reborn
📚 Серия уроков по пакету утилит SysInternals.

Набор инструментов SysInternals — это набор приложений Windows, которые можно бесплатно загрузить из соответствующего раздела веб-сайта Microsoft. В этой серии статей вы познакомитесь с каждым из важных инструментов в комплекте, познакомитесь с ними и их многочисленными функциями, а затем эти инструкции помогут понять, как использовать их в реальных условиях:

- Что такое инструменты SysInternals и как их использовать?
- Знакомство с Process Explorer;
- Использование Process Explorer для устранения неполадок и диагностики;
- Понимание Process Monitor;
- Как пользоваться Process Monitor для устранения неполадок и нахождения скрытых ключей реестра;
- Использование Autoruns для работы с автоматически запускаемыми процессами и вредоносным ПО.

#SysInternals #Windows #soft
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Social Engineering
😱 OSINT в Telegram. Деанон администратора любого ТГ-канала!

• Вот с такими громкими заголовками недавно была опубликована новость во многих Telegram каналах. Дело в том, что у Maltego есть модуль, который позволяет индексировать все стикеры / эмодзи в канале и устанавливать их создателя по уникальному идентификатору (UID). Сразу отмечу, что это не совсем так и определить владельца канала у Вас получится далеко не в 100% случаев...

• Начнем с того, что завтра этому каналу исполняется 6 лет. За это время я реализовал много проектов, которые связаны с дизайном: начиная от оформления иллюстраций для каждого поста, и заканчивая анимированным стикерпаком. Когда создается такой стикер-пак, то он может прорабатываться и создаваться целой командой дизайнеров, а владелец канала может получить уже готовый продукт в виде ссылки на стикеры и исходные файлы. Тем самым есть шанс, что вы узнаете данные дизайнера, а не владельца.

• Еще один нюанс может заключаться в том, что стикер-пак будет привязан к прошлому владельца канала \ менеджеру канала \ копирайтеру и т.д., но никак не к владельцу. Да, шанс есть, но далеко не 100% и далеко не для каждого канала. С таким же успехом можно зайти в описание группы, где будет ссылка на контакт администратора...

Если хотите попробовать самостоятельно, то вот вам ссылочка на репозиторий и ссылка на наши стикеры [1], [2]. Если сможете найти создателя, то передавайте привет нашим дизайнерам и можете попросить скидочку =))

• Дополнительный материал:

Что такое Maltego и зачем оно вообще нужно;
Интерфейс и базовое устройство;
Maltego и OSINT в Facebook;
Maltego и OSINT в ВК, Instagram, LinkedIN и других соц. сетях;
Применение системы распознавания лиц для OSINT в Maltego;
Поиск информации с применением геолокации;
DarkNet matter.

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Мир онлайн

Чтобы посмотреть на происходящее вокруг под новым углом иногда достаточно статистики. Человеческая жизнь, её главное богатство - это время, и то, как мы его тратим, говорит о многом, если не обо всем.

На что тратят свое время американцы? Выше 👆инфографика с 30-х годов прошлого века до современности. Виртуальный мир выдавил почти все занятия и увлечения. В России ситуация от американской вряд ли сильно отличается.

10 лет назад мир изменился кардинально и навсегда - онлайн победил всё. Семья и школа, которые с середины века уступили пальму первенства друзьям - развлечениям и работе, с 2010 года совсем ничего не значат. Всё поглотила цифра, виртуальные коммуникации. Нынешняя молодежь, выросшая в век тотального господства онлайна, настолько сильно отличается от всех старших поколений, что можно смело говорить о другом виде человека.

Мир необратимо меняется. Государство, экономика, общество, культура, институты - ВСЁ изменится невероятно, уже преображается. Пока власть в государствах удерживают старые, индустриальные поколения, сохраняется инерция, кажется что вокруг просто очередной кризис. Но это - уже фазовый переход в другое агрегатное состояние социума. И этот переход не может не быть катастрофичным для старого мира и его людей.

Мы это кардинальное изменение мира и образа жизни сможем наблюдать воочию уже лет через десять, если не раньше. На самом деле - уже наблюдаем, но не отдаем себе в этом отчета.

Как же фантастически меняется наш мир. Как это страшно... И прекрасно!
🤝1
Forwarded from Нецифровая экономика (Oleg Salmanov)
🇺🇸ИИ становится национальной стратегической целью Америки

24 октября Белый дом опубликовал всесторонний “Меморандум стратегического лидерства США в сфере искусственного интеллекта” (AI NSM). В документе представлена модернизированная концепция поэтапного внедрения технологий ИИ в американскую политическую систему и, как следствие, структуру безопасности. В частности, AI NSM провозглашает курс на ускоренный поиск и активное развитие ИИ для  укрепления государственного суверенитета, а также внешнеполитического влияния Вашингтона.

Последнее десятилетие научно-исследовательские и экспертные круги Соединенных Штатов (Belfer Center, HKS), приближенные к политическим элитам, рассматривали различные варианты использования технологий ИИ для повышения глобальной конкурентоспособности Америки. Эксперты из сообщества ученых-атомщиков даже вывели несколько ключевых факторов, которые требуют особенно пристального внимания администрации Белого дома: технические рекомендации от ИИ, распознавание голоса, а также военные и шпионские программы.

Нынешнее желание президента Джо Байдена стимулировать использование ИИ в сфере нацбезопасности, вероятно, объясняется общим экономико-политическим дискурсом в системе международных отношений. Не случайно в AI NSM затрагивается проблема контроля над полупроводниками из КНР, которые, как выяснил Минфин США еще в 2022 году, используются Пекином для создания все более совершенных военных технологий. Полупроводники в системе ИИ повышают способности разведки, в том числе в области “обхода контроля над ядерным оружием”.

Конкуренция Соединенных Штатов и Китая в сфере производства полупроводниковых чипов идет давно, но она развивалась скорее в разрезе экономических мер. Теперь же к финансово-экономическим инструментам воздействия официально добавляется силовой – фактически весь американский военно-разведывательный арсенал будет противодействовать “китайской угрозе”. США, продвигая новый меморандум, отстаивают звание единственной технологической сверхдержавы планеты, осознанно навязывая необходимую для собственного успешного развития конкуренцию Пекину.

Представленная концепция AI NSM неизбежно затронет крупные компании. Частный бизнес, включая Microsoft, Amazon, OpenAI, Apple, SpaceX, Anthropic и Google, активно работает над совершенствованием ИИ, внедряет технологии в производство (ChatGPT, Claude, Gemini и др.), заставляя Белый дом пристально следить за тенденциями рынка, заниматься дополнительным регулированием данного сегмента. Вашингтон рассчитывает на поддержку Big Tech’а в его борьбе с глобальными угрозами неправомерного использования технологий ИИ со стороны мировых авторитарных правительств.

Помощник президента США по нацбезопасности Джейк Салливан в своем выступлении 24 октября сравнил технологический прорыв в области ИИ последних годов с другими вехами недавней истории человечества – изобретением ядерного оружия и покорением космоса. AI NSM, таким образом, основывается на исторических доктринах США, разработанных еще в эпоху Холодной войны, а потенциальная разрушительная сила ИИ предполагается не меньшая, чем у ядерной боеголовки.

В рамках AI NSM США рассматривают четыре основных актора (“аудитории”), с которыми предстоит взаимодействовать правительству: федеральные агентства, упомянутые ранее технологические гиганты, дипломатические союзники Штатов, враждебные государства и стратегические соперники. С каждой аудиторией Белый планирует выстраивать индивидуальную стратегию в соответствии со своими национальными интересами.

В контексте грядущих президентских выборов в США аналитики полагают, что Камала Харрис в случае победы продолжит курс Байдена в рамках NSM. Дональд Трамп, напротив, стремится разрушить фундаментальный подход демократов к созданию безопасной и доверительной международной среды для использования ИИ в дипломатии и политике.

Леонид Пастернак специально для @antidigital
Please open Telegram to view this post
VIEW IN TELEGRAM
Ожидаемо, что через несколько лет после окончания "страшной природной пандемии" выкатят отчет, что все это дело рук человека и очередная проверка человечества на прочность. Чуть позже качну сюда отчет на 500 страниц, для архива.
#пандемия
#covid
За боями на Украине и "на Курке", Сирией мы (не все) счастливо забыли про ковид. А ведь 10 декабря - день неофициального рождения того, что мы знаем как Covid-19 (тогда 2019-nCoV). Первый официально известный пациент обратился в больницу Уханя с симптомами пневмонии 8 декабря - и 10 декабря консилиум врачей вынес тревожное решение "заболевание не классифицируется, антибиотики первого ряда не помогают". Потом пошел быстрый рост заболевших пневмонией неизвестной формы с тяжёлым протеканием и осложнениями, особенно у хроников и пожилых.

Дальше колесница истории понеслась - Китай информирует ВОЗ, вирус с невероятной заразностью (контактной и воздушно-капельной) распространяется (самолеты еще летали) по странам, 10 млн. зараженных, 2.5 млн уже погибших, цифры растут, графики взлетают. ВОЗ объявляет пандемию.
Кстати, в тот момент наше ТВ показывает одновременно страшные кадры из КНР и убеждения врачей "это - страшилка года", "бояться не стоит", "мойте руки, сидите дома, пейте водку - вы же этого давно хотели", "инфекция не страшна".

Параллельно, как отмечают эксперты при STRATFOR "где-то с 20 декабря 2019 года осведомленные люди во всех странах (включая США и РФ) начинают предупреждать родных "отменяйте встречи, гостей, готовьте дом к длительной изоляции (продукты, товары, медикаменты, санитайзеры, бактерицидные рециркуляторы". Также с начала января "осведомленные и обеспеченные граждане" начинают скупать неинвазивные ИВЛ, а умные - при этом нанимать врачей, которые умеют ими пользоваться".

После вводятся карантины, закрытие авиасообщений, локдауны, удаленка и дистант, отменяются концерты, митинги, соревнования, закрываются города и квартиры. Врачи уходят в красные зоны, в них уходят пациенты - часть не возвращается, а семьи и дети просят у Деда Мороза на НГ-2021 "чтобы мама/папа не умирали в больнице".

А еще - Путин просит "потерпите", появляются QR-коды для такси и общественных мест, создается первая вакцина "Спутник", как и в США - взлетает движение антиваксеров (которое сразу же подхватывают спецслужбы противника), скупается имбирь, мед, лимоны — вы все это помните. Наверное. Ибо у ковида (особенно первого Уханьского штамма, самого лютого и дающего самый сильный иммунитет) невероятное количество побочек. Это и поражение когнитивных функций (торможение, забывчивость, и т.д.), и поражения органов, и вероятное бесплодие (особенно у молодого поколения), невероятное количество тромбозов, и т.д.

Из вышеупомянутой аналитики (2022 год, рассылка): "Руководству основных разведок мира масштаб будущей пандемии стал понятен уже в январе-2019, как и лабораторное происхождение SARS-nCov-2019. Однако, было принято неформальное решение - не сообщать о том, что фактическая пандемия стала итогом утечки, так как это означало бы подтверждение (вероятно - случайного) применения биологического оружия в планетарном масштабе".

Как сообщит позже WSJ, раскрыв секретный доклад разведки Белому Дому, Минэнерго США удостоверилось - пандемия Covid возникла в результате утечки из китайской лаборатории. В Китай же эксперименты с опасными коронавирусами, по данным The Sun были перенесены из США и финансируемы Америкой. Также журнал Lancet опубликовал доклад аудиторов, назвавших лабораторное происхождение COVID-19 главнейшей версией. Еще звучало в докладе, что США "препятствовали раскрытию деталей исследований вирусов". Из отчета в Сенате США следует - пандемия "стала результатом инцидента, связанного с таким исследованием".

Вирусологи всего мира признают, что "корона была учениями", а больше всего они боятся птичьего или свиного гриппа с летальностью до 70%. По моделированию, если не успеть "рвануть занавес" - пострадает две трети человечества, а минимальные потери составят 65 миллионов жизней.
Был такой плакат к конце 90-х. Как же я фанател от X-files... особенно серии, где были реальные истории.
#сериалы
#арт
#постер
Forwarded from S.E.Reborn
🦮 Kerberos для специалиста по тестированию на проникновение.

• Cпециалисту по тестированию на проникновение инфраструктуры на базе Active Directory важно понимать общее устройство протокола Kerberos. Вот лишь несколько причин почему:

- Знание устройства протокола Kerberos необходимо для понимания ряда классических атак.
- Периодически появляются новые атаки, но прежде чем приступать к их эксплуатации, необходимо разобраться к каким последствиям они могут привести. Без знания Kerberos это порой затруднительно, либо вовсе невозможно.
- Личная чуйка, что если человек называет себя специалистом, то он должен обладать несколько более глубокими знаниями, чем название инструмента или кнопки, на которую надо нажать.

• В этом цикле статей автор попытался разобрать, как в теории устроен протокол Kerberos и какие атаки с его использованием можно осуществить на практике в Active Directory. Также будут приведены некоторые рекомендации по противодействию рассматриваемым атакам.

Часть 1. Теория:
- Требования к протоколу Kerberos;
- Список терминов;
- Аутентификация с использованием Kerberos;
- Житейская аналогия;
- По верхам в общем виде;
- Разбор аутентификации в Kerberos согласно RFC;
- Алгоритм формирования ключа;
- Kerberos в Active Directory;
- Доменная аутентификация пользователя к рабочей станции в Active Directory.

Часть 2. Классические атаки:
- Атака на подбор имен пользователей;
- Распыление пароля;
- AS-REQ roasting;
- AS-REP roasting;
- Kerberoasting;
- Pass-the-key / Overpass The Hash;
- Pass-the-Ticket (PtT) / Pass-the-Cache;
- PtT + AnySPN;
- Silver Ticket;
- Golden Ticket.

Часть 3. Неограниченное делегирование:
- История и виды делегирования;
- Устройство неограниченного делегирования;
- Общая схема атаки при неограниченном делегировании;
- Поиск учетных записей с неограниченным делегированием;
- Атака “Извлечение из памяти сервера”;
- Атака с использованием учетной записи без сервера;
- Общая схема вариантов проведения атак;
- Рекомендации.

Часть 4. Ограниченное делегирование:
- Ограниченное делегирование с использованием только Kerberos (S4U2Proxy);
- Ограниченное делегирование со сменой протокола (S4U2Self и S4U2Proxy);
- Классическая атака на ограниченное делегирование;
- Про другие атаки.

Часть 5. Делегирование, ограниченное на основе ресурсов:
- Устройство ограниченного на основе ресурсов делегирования;
- Классическая атака на RBCD;
- Как получить учетную запись с SPN;
- Атака без контроля над учетной записью с SPN;
- Изменение msDS-AllowedToActOnBehalfOfOtherIdentity с помощью ACL;
- Изменение msDS-AllowedToActOnBehalfOfOtherIdentity через Relay-атаки.

Часть 6. PKINIT:
- Криптография с открытым ключом;
- Электронная цифровая подпись;
- Центр сертификации;
- PKINIT в Kerberos Active Directory;
- Физическое хранение закрытых ключей;
- NTLM в PKINIT;
- Key Trust;
- PassTheCertificate;
- UnPAC the Hash;
- Shadow Credentials;
- Enterprises Key Admin.

#Kerberos #AD #Пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда то давно Реддит был для меня реальным окном в интернет. Открыл я его для себя в 2013 году, и с топорным переводчиком постигал основы. Оказывается, что если в поиске к искомой фразе добавить reddit, то скорее всего ваша проблема или вопрос уже решён на одном из тысяч сабреддитов. А бездонная коробка с котами поможет расслабиться.
И вот пробил час славы - на базе реддита учат ИИ. А найти там можно очень много. Порой не всегда законно, порой опасное. Чего только стоит тред, в котором чувак нашел гранату и практически в прямом эфире пилил, стучал, засовывал в СВЧ печь. Ему конечно повезло, что граната учебная. Но факт как бы есть.
#реддит
#истории
Forwarded from Техно Фил
WSJ пишет о том, как Reddit стал одним из ключевых бенефициаров роста AI, при этом особо не занимаясь AI.

Reddit, сам того не зная, годами собирал огромный массив данных из постов и комментариев пользователей, которые являются крутым источником знаний о взаимодействиях людей с разными мнениями, языковыми паттернами и стилями общения. А это теперь чрезвычайно ценно для разработки и обучения моделей, которые фокусируются на обработке естественного языка (NLP).

Reddit вовремя понял свою ценность и ввел плату за лицензирование данных летом 2023 года. За 9 месяцев компания получила $82 млн от OpenAI, Google и других AI-компаний (по сравнению с рекламной выручкой не так много, но направление растёт).

Получается, контент по-прежнему is King.
В вдогонку, занимательная история о том, как реддит нагнул акул с Уолл-стрит, когда они резко скупили акции одного разорившегося магазинчика видеоигр.
Голливуд снял фильм по мотивам этой истории - Дурные деньги.
#реддит
#биржи
#опционы
#деньги
Forwarded from S.E.Reborn
🔎 Offensive OSINT Tools.

• This repository consists of tools/links that a expert can use during Pentest/RedTeam. If the tool performs multiple functions, for example collecting subdomains and URLs, it will be listed in two places.

Search Engines;
Emails collector;
References in the code;
SubDomain collector;
URL collerctor;
Tor;
Intelligence;
Network Info;
DnsHistory;
FTP servers;
Passive Infrastructure scanner;
Microsoft Excange;
Telegram;
Google Dorks;
Nickname search;
Cloud.

https://github.com/wddadk/Offensive-OSINT-Tools

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Государство vs биткоин (2018).mkv
1.5 GB
Старенький фильм. Российский и на удивление, технически верный.
#btc
#видео
Визуализация количества спутников системы Старлинк. Их тут около 7000, из них работает примерно 6500.
#космос
#спутник
#старлинк
Media is too big
VIEW IN TELEGRAM
Один из лучших клипов Майкла Джексона, в детстве смотрел и представлял себя на улицах Чикаго
#видео
#музыка