UfoLabs - Лаборатория нло

Сорвать маску. Как вычислить анонимного хозяина сайта и все, что с ним связано

Не секрет, что в сети достаточно легко растворится и быть практически анонимным. Допустим, вы нашли в сети анонимный веб-сайт и хотите узнать, кто его создал. Воспользовавшись уникальным кодом, вы можете найти связь между этим ресурсом и другими сайтами и даже узнать, кто является их собственником. С правильными инструментами найти интересующую вас информацию будет очень легко. Давайте...

Песенка спета. Разбираем простой трюк, который поможет отключить чужую Bluetooth колонку

На свете существует не так много вещей, которые бесят практически всех без исключения. Это весенне-осенняя слякоть, летнее отключение горячей воды и школьники с переносными Bluetooth-колонками. И если с первыми двумя стихийными бедствиями сделать практически ничего нельзя, то с третьим вполне можно бороться, причем почти без криминала. Как? Об этом и поговорим. Если современные Wi-Fi-роутеры...

Как незаметно отслеживать местоположение владельца iPhone

Приложение «Локатор» в iOS 13 и более поздних версий позволяет делиться сведениями о своем местонахождении с друзьями и родными. Такая функциональность может использоваться не только с согласия пользователей, но и для шпионажа. Хотя нужно согласие двух сторон, чтобы поделиться местоположением, теоретически можно включить функцию на чужом iPhone незаметно для его владельца. 1. Откройте...

Используем особенности Юникода для обхода WAF

Unicode Compatibility - это форма эквивалентности Юникода, которая гарантирует, что между символами или последовательностями символов, которые могут иметь различный внешний вид или поведение, представлен один и тот же абстрактный символ. Например, римским цифрам соответствуют собственные символы Юникода, но они также могут быть представлены символами латинского алфавита I, V, M и так далее...

Опасные изображения. Создаем вредоносный код в картинке

Когда-то стали известны способы размещения вредоносного кода в изображении. Немногим позднее появилась атака Polyglot,когда вредоносный файл одновременно является изображением и JavaScript-кодом. В основном,это касалось файлов BMP,при этом,2 первых байта представляли 16-ричное представление символов ВМ в изображении ВМP. Далее,4 байта отвечают за размер,затем 4 нулевых байта и байты,отвечающие...

Интересно  Социальная инженерия. Внушение и манипуляции.

Скрытое содержимое • Частое повторение простых лозунгов и призывов. Установлено, что многократное повторение какого-либо простого положения приводит к ослаблению концентрации внимания на его смысле. В результате повторяемая идея оставляет мнемонические следы в памяти человека и достаточно глубоко врезается в подсознание, что не может не влиять на поступки человека. Простое и понятное...

OSINT. Поиск информации по никнейму в RU сегменте.

На Github-e выложен OSINT-инструмент, заточенный (в том числе) для поиска %username по СНГ локации. Если вам до боли знаком такой софт, как spiderfoot, то «Snoop Project» Вас явно порадует. Совсем недавно в начале 2020 года вышло обновление OS Kali Linux 2020.1, в котором среди «прочих» изменений было отмечено — добавлением в репозиторий (аналогично и в Parrot OS) нескольких новых утилит, в...

DDoS Bluetooth устройств. Отключаем всё вокруг.

На свете существует не так много вещей, которые бесят практически всех без исключения. Это весенне-осенняя слякоть, летнее отключение горячей воды и школьники с переносными Bluetooth-колонками. И если с первыми двумя стихийными бедствиями сделать практически ничего нельзя, то с третьим вполне можно бороться, причем почти без криминала. Как? Об этом и поговорим. Если современные Wi-Fi-роутеры...

Интервью с типом который зарабатывает 3-4к$ за пару дней.

Интервью брал не я, просто нашёл статью, может кому- то будет интересно почитать, а может кого-то подтолкнёт на идею) MaulNet: Итак, значит ты ну типа хакер? Хакер: Вообще нет, я исследователь. Моя работа находить уязвимости, делать рисеч, но не эксплуатировать или делать кому то «плохо». Я — whitehat. MaulNet: А какие языки ты знаешь, и как вообще это началось? Хакер: Я был «обычным»...

Обнаружение вирусного кода в файликах, даже когда антивирус его не замечает.

Привет форумчане, сегодня расскажу вам техники и фишки как определить вредоносный код в exe и в каких условиях нужно смотреть на malware Первым что надо сделать, во избежание заражения инфраструктуры малварью это: Изолировать потенциально заражений ПК от других сетей Сделать дамп оперативной памяти Снять образ диска Инструментарий, с помощью которого будет производиться снятие слепка...

Полезные ссылки