Потёртое седло
12 subscribers
101 photos
143 videos
8 files
163 links
Моя личная помоечка из мыслей, фактов, ссылок и всего, что показалось мне интересным.
Почему седло? Потому что могу.
Download Telegram
За боями на Украине и "на Курке", Сирией мы (не все) счастливо забыли про ковид. А ведь 10 декабря - день неофициального рождения того, что мы знаем как Covid-19 (тогда 2019-nCoV). Первый официально известный пациент обратился в больницу Уханя с симптомами пневмонии 8 декабря - и 10 декабря консилиум врачей вынес тревожное решение "заболевание не классифицируется, антибиотики первого ряда не помогают". Потом пошел быстрый рост заболевших пневмонией неизвестной формы с тяжёлым протеканием и осложнениями, особенно у хроников и пожилых.

Дальше колесница истории понеслась - Китай информирует ВОЗ, вирус с невероятной заразностью (контактной и воздушно-капельной) распространяется (самолеты еще летали) по странам, 10 млн. зараженных, 2.5 млн уже погибших, цифры растут, графики взлетают. ВОЗ объявляет пандемию.
Кстати, в тот момент наше ТВ показывает одновременно страшные кадры из КНР и убеждения врачей "это - страшилка года", "бояться не стоит", "мойте руки, сидите дома, пейте водку - вы же этого давно хотели", "инфекция не страшна".

Параллельно, как отмечают эксперты при STRATFOR "где-то с 20 декабря 2019 года осведомленные люди во всех странах (включая США и РФ) начинают предупреждать родных "отменяйте встречи, гостей, готовьте дом к длительной изоляции (продукты, товары, медикаменты, санитайзеры, бактерицидные рециркуляторы". Также с начала января "осведомленные и обеспеченные граждане" начинают скупать неинвазивные ИВЛ, а умные - при этом нанимать врачей, которые умеют ими пользоваться".

После вводятся карантины, закрытие авиасообщений, локдауны, удаленка и дистант, отменяются концерты, митинги, соревнования, закрываются города и квартиры. Врачи уходят в красные зоны, в них уходят пациенты - часть не возвращается, а семьи и дети просят у Деда Мороза на НГ-2021 "чтобы мама/папа не умирали в больнице".

А еще - Путин просит "потерпите", появляются QR-коды для такси и общественных мест, создается первая вакцина "Спутник", как и в США - взлетает движение антиваксеров (которое сразу же подхватывают спецслужбы противника), скупается имбирь, мед, лимоны — вы все это помните. Наверное. Ибо у ковида (особенно первого Уханьского штамма, самого лютого и дающего самый сильный иммунитет) невероятное количество побочек. Это и поражение когнитивных функций (торможение, забывчивость, и т.д.), и поражения органов, и вероятное бесплодие (особенно у молодого поколения), невероятное количество тромбозов, и т.д.

Из вышеупомянутой аналитики (2022 год, рассылка): "Руководству основных разведок мира масштаб будущей пандемии стал понятен уже в январе-2019, как и лабораторное происхождение SARS-nCov-2019. Однако, было принято неформальное решение - не сообщать о том, что фактическая пандемия стала итогом утечки, так как это означало бы подтверждение (вероятно - случайного) применения биологического оружия в планетарном масштабе".

Как сообщит позже WSJ, раскрыв секретный доклад разведки Белому Дому, Минэнерго США удостоверилось - пандемия Covid возникла в результате утечки из китайской лаборатории. В Китай же эксперименты с опасными коронавирусами, по данным The Sun были перенесены из США и финансируемы Америкой. Также журнал Lancet опубликовал доклад аудиторов, назвавших лабораторное происхождение COVID-19 главнейшей версией. Еще звучало в докладе, что США "препятствовали раскрытию деталей исследований вирусов". Из отчета в Сенате США следует - пандемия "стала результатом инцидента, связанного с таким исследованием".

Вирусологи всего мира признают, что "корона была учениями", а больше всего они боятся птичьего или свиного гриппа с летальностью до 70%. По моделированию, если не успеть "рвануть занавес" - пострадает две трети человечества, а минимальные потери составят 65 миллионов жизней.
Был такой плакат к конце 90-х. Как же я фанател от X-files... особенно серии, где были реальные истории.
#сериалы
#арт
#постер
Forwarded from S.E.Reborn
🦮 Kerberos для специалиста по тестированию на проникновение.

• Cпециалисту по тестированию на проникновение инфраструктуры на базе Active Directory важно понимать общее устройство протокола Kerberos. Вот лишь несколько причин почему:

- Знание устройства протокола Kerberos необходимо для понимания ряда классических атак.
- Периодически появляются новые атаки, но прежде чем приступать к их эксплуатации, необходимо разобраться к каким последствиям они могут привести. Без знания Kerberos это порой затруднительно, либо вовсе невозможно.
- Личная чуйка, что если человек называет себя специалистом, то он должен обладать несколько более глубокими знаниями, чем название инструмента или кнопки, на которую надо нажать.

• В этом цикле статей автор попытался разобрать, как в теории устроен протокол Kerberos и какие атаки с его использованием можно осуществить на практике в Active Directory. Также будут приведены некоторые рекомендации по противодействию рассматриваемым атакам.

Часть 1. Теория:
- Требования к протоколу Kerberos;
- Список терминов;
- Аутентификация с использованием Kerberos;
- Житейская аналогия;
- По верхам в общем виде;
- Разбор аутентификации в Kerberos согласно RFC;
- Алгоритм формирования ключа;
- Kerberos в Active Directory;
- Доменная аутентификация пользователя к рабочей станции в Active Directory.

Часть 2. Классические атаки:
- Атака на подбор имен пользователей;
- Распыление пароля;
- AS-REQ roasting;
- AS-REP roasting;
- Kerberoasting;
- Pass-the-key / Overpass The Hash;
- Pass-the-Ticket (PtT) / Pass-the-Cache;
- PtT + AnySPN;
- Silver Ticket;
- Golden Ticket.

Часть 3. Неограниченное делегирование:
- История и виды делегирования;
- Устройство неограниченного делегирования;
- Общая схема атаки при неограниченном делегировании;
- Поиск учетных записей с неограниченным делегированием;
- Атака “Извлечение из памяти сервера”;
- Атака с использованием учетной записи без сервера;
- Общая схема вариантов проведения атак;
- Рекомендации.

Часть 4. Ограниченное делегирование:
- Ограниченное делегирование с использованием только Kerberos (S4U2Proxy);
- Ограниченное делегирование со сменой протокола (S4U2Self и S4U2Proxy);
- Классическая атака на ограниченное делегирование;
- Про другие атаки.

Часть 5. Делегирование, ограниченное на основе ресурсов:
- Устройство ограниченного на основе ресурсов делегирования;
- Классическая атака на RBCD;
- Как получить учетную запись с SPN;
- Атака без контроля над учетной записью с SPN;
- Изменение msDS-AllowedToActOnBehalfOfOtherIdentity с помощью ACL;
- Изменение msDS-AllowedToActOnBehalfOfOtherIdentity через Relay-атаки.

Часть 6. PKINIT:
- Криптография с открытым ключом;
- Электронная цифровая подпись;
- Центр сертификации;
- PKINIT в Kerberos Active Directory;
- Физическое хранение закрытых ключей;
- NTLM в PKINIT;
- Key Trust;
- PassTheCertificate;
- UnPAC the Hash;
- Shadow Credentials;
- Enterprises Key Admin.

#Kerberos #AD #Пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда то давно Реддит был для меня реальным окном в интернет. Открыл я его для себя в 2013 году, и с топорным переводчиком постигал основы. Оказывается, что если в поиске к искомой фразе добавить reddit, то скорее всего ваша проблема или вопрос уже решён на одном из тысяч сабреддитов. А бездонная коробка с котами поможет расслабиться.
И вот пробил час славы - на базе реддита учат ИИ. А найти там можно очень много. Порой не всегда законно, порой опасное. Чего только стоит тред, в котором чувак нашел гранату и практически в прямом эфире пилил, стучал, засовывал в СВЧ печь. Ему конечно повезло, что граната учебная. Но факт как бы есть.
#реддит
#истории
Forwarded from Техно Фил
WSJ пишет о том, как Reddit стал одним из ключевых бенефициаров роста AI, при этом особо не занимаясь AI.

Reddit, сам того не зная, годами собирал огромный массив данных из постов и комментариев пользователей, которые являются крутым источником знаний о взаимодействиях людей с разными мнениями, языковыми паттернами и стилями общения. А это теперь чрезвычайно ценно для разработки и обучения моделей, которые фокусируются на обработке естественного языка (NLP).

Reddit вовремя понял свою ценность и ввел плату за лицензирование данных летом 2023 года. За 9 месяцев компания получила $82 млн от OpenAI, Google и других AI-компаний (по сравнению с рекламной выручкой не так много, но направление растёт).

Получается, контент по-прежнему is King.
В вдогонку, занимательная история о том, как реддит нагнул акул с Уолл-стрит, когда они резко скупили акции одного разорившегося магазинчика видеоигр.
Голливуд снял фильм по мотивам этой истории - Дурные деньги.
#реддит
#биржи
#опционы
#деньги
Forwarded from S.E.Reborn
🔎 Offensive OSINT Tools.

• This repository consists of tools/links that a expert can use during Pentest/RedTeam. If the tool performs multiple functions, for example collecting subdomains and URLs, it will be listed in two places.

Search Engines;
Emails collector;
References in the code;
SubDomain collector;
URL collerctor;
Tor;
Intelligence;
Network Info;
DnsHistory;
FTP servers;
Passive Infrastructure scanner;
Microsoft Excange;
Telegram;
Google Dorks;
Nickname search;
Cloud.

https://github.com/wddadk/Offensive-OSINT-Tools

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Государство vs биткоин (2018).mkv
1.5 GB
Старенький фильм. Российский и на удивление, технически верный.
#btc
#видео
Визуализация количества спутников системы Старлинк. Их тут около 7000, из них работает примерно 6500.
#космос
#спутник
#старлинк
Media is too big
VIEW IN TELEGRAM
Один из лучших клипов Майкла Джексона, в детстве смотрел и представлял себя на улицах Чикаго
#видео
#музыка
#ОБЖ
#nuclearwar
Совет из книги по гражданской обороне конца 80-х уже немного устарел. Спрятаться от взрыва современного заряда нереально. Так что совет можно дополнить мемом про простыню и лежать ногами на восток...
О битке. Вся‏ ‎технология биткоина (как надстройки) и ‎блокчейна‏ ‎как ‎технологической — ‎результат ‎работы небольшого американского (судя по манере программирования) ‎криптографического‏ ‎института.‏

В 1996 году АНБ уже публиковало статью "How to Make a Mint: the Cryptography of Anonymous Electronic Cash", в которой описывалась децентрализованная система с анонимными и неотрицаемыми транзакциями с помощью токенов на SHA. При этом алгоритм SHA-256, используемый в блокчейне биткоина, был разработан математиком Гленном Лилли под руководством АНБ в 2001 году, а сам Лилли занял пост главы отдела математических исследований АНБ. Также в 1988 году журнал The Economist вышел с обложкой об электронных деньгах и надзоре за их движением.

Изначально блокчейн использовался для ‎быстрой,‏ ‎но ‎контролируемой ‎переброски‏ ‎чёрного‏ ‎нала ‎через ‎границы.‏ ‎"Потом её решили ‎выпустить‏ ‎на‏ ‎открытый ‎рынок‏ ‎и ‎зашумить‏ ‎канал, ‎пустив‏ ‎туда‏ ‎лохов и лохи ‎ломанулись,‏ ‎как ‎бизоны ‎в ‎грозу" - считают эксперты, напоминая "все произошло ровно так же, как с Tor, который многие (зря) считают спасением от спецслужб".

Впрочем, есть даже мнение, что идеологом биткоина был... Путин, приказавший создать его для "шатания доллара" и черных транзакций в случае санкций США. В этом мир с 2019 года пытается убедить финансовый аналитик и один из топ-10 коучей мира Дэн Пенья. Сам Путин еще в 2015 году допустил использование биткоинов, встречался с основателем Ethereum, разрешил использовать криптовалюты в РФ (и платить с них налоги), а также заявил "биткоин нельзя запретить".

Многие жалеют, что не купили (или рано продали) биткоины - например, купившие в 2011 году 500 биткоинов за $500 сейчас владели бы 5,5 млрд. рублей. Но больше всего жалко бедолаг, потерявших доступ к своим криптокошелькам. Например, есть американец (забыл код от флешки), британец (мама выкинула ноутбук с ключом) и даже русский бизнесмен (потерял листок с паролем), купившие более 10 000 BTC (сейчас - $10 млрд) и не могущие ими пользоваться.

Впервые в истории курс биткоина взлетел выше $100 000 утром 5 декабря 2024 года.
👍1
Это схема расположения... Трупов на самой знаменитой горе в мире.

Счетчик смертей самой высокой горы мира — 312 человек. Почему эти тела до сих пор там лежат? Дело в том, что их крайне тяжело убирать со склонов горы, особенно когда речь заходит о зоне смерти, где особо опасные условия. Некоторые трупы уже многие годы служат маркерами или указателями.
#Эверест
#альпинизм