UfoLabs - Лаборатория нло

YogaDNS – управление днс трафиком

Тем, кто сталкивался с программой proxifier, возможно слышали, про разработку yogadns от этого же автора. YogaDNS может работать с несколькими dns серверами одновременно, перенаправляя трафик на них путем правил (полный аналог с proxifier). Можно каждый запрос отправлять на любой dns сервер Очень интересная фишка, то, что есть возможность пробрасывать dns трафик через tcp, а не через udp...

Telegram. Храним файлы анонимно и безопасно

Из всех способов хочу выделить те, которые позволяют хранить информацию удаленно. На мой взгляд самое надежное скрытие информации, это ее полное отсутствие на компьютере. Для работы нам понадобится виртуальная машина, воспользуемся встроенной в операционную систему hyper-v (можно использовать и другим вендором). Сама же хостовая ОС должна не иметь выхода в интернет. В виртуальной машине...

RDP. Защита

В связи с массовыми переходами на «удаленку» выросли и риски. Поэтому, стоит задуматься о мерах безопасности. 1. Меняем порт. Он прописан в реестре, и изменить нужно на какой-то из верхних (пусть будет 65123). Переходим в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp и изменяем portnumber 2. Пароль. Он должен быть сложным и не иметь ассоциаций с...

Интересно  Какой файрвол лучше в 2020 году

Из чего мы будем выбирать лучший файрвол Изучать мы будем следующие программы: Comodo Firewall, Avast! Internet Security, AVG Internet Security, Outpost Firewall Pro, ZoneAlarm Free Firewall, PrivateFirewall, GlassWire и TinyWall. Весь этот софт позиционируется разработчиками как средства защиты для домашних компьютеров, поэтому мы не будем залезать в дебри настроек и сравнивать эти программы...

Интересно  CrazyPy - Пак самых нужных модулей для создания вирусов на python

Привет, решил я тут сделать одну интересную хрень на питоне. Вообщем я сделал пак самых нужных модулей для создания малвари на питоне. (На питоне лучше вирусы вообще не писать) Думаю вам может пригодиться. Вот ссылка на репозиторий: https://github.com/LimerBoy/CrazyPy AntiAnalysis (VirtualBox, SandBox, Debugger, Emulator) Autorun (schtasks, registry, startup dir) Fun (Cdrom, Keyboard, Mouse...

Интересно  Как взломать пароли с помощью флэшки

Как мы все знаем, Windows хранит большинство паролей, которые используются на ежедневной основе, включая пароли мгновенных сообщений, такие как MSN, Yahoo, AOL, Windows messenger и т.д. Наряду с этим Windows также хранит пароли Outlook Express, SMTP, POP , Учетные записи FTP и автозаполнение паролей многих браузеров, таких как IE и Firefox. Существует множество инструментов для...

Интересно  Учимся использовать Windows при полной анонимности

Перед тем как проводить любые манипуляции с реестром ОБЯЗАТЕЛЬНО сделайте бэкап реестра. Как вариант это можно сделать из командной строки: reg export HKLM hklm_backup.reg и так каждую ветку. Теперь начнем непосредственно шаманить с Windows: Открываем редактор реестра от имени администратора: – Win + X – выбираем “Командная строка (администратор) – вводим regedit Изменяем разрешения...

Интересно  Отключаем Google слежку

Запрещаем гуглу брать о нас информацию. Множество программ и сервисов от Google бесплатны. Однако, если Google ничего не берет за свои услуги, каким он образом он стал самой дорогой компанией в мире? Ответ прост: если продукт бесплатен, значит, этот продукт — вы. Google выяснил, что рекламодатели готовы платить больше, чем потребители. Поскольку программным обеспечением Google пользуется...

Интересно  Безопасность в сети

Стандартные VPN-сервисы Многие люди ошибочно полагают, что какой-то NordVPN способен полноценно обезопасить, но это не так. Данные сервисы никоем образом не защитят вас, но идеально подойдут для обхода блокировок сайтов в вашей стране, также подойдёт для любителей не «палить» свой настоящий ip на сомнительных ресурсах или в соц.сетях. На самом деле, VPN-сервисы частенько выдают своих...

Собираем информации о базах данных PostgreSQL используя Metasploit

Сегодня мы будем изучать различные методы сбора информации о базах данных PostgreSQL с помощью Metasploit. PostgreSQL - это система управления реляционными базами данных с открытым исходным кодом (RDBMS), которая использует язык SQL, наряду со многими другими функциями, для обработки широкого спектра рабочих нагрузок данных. Изначально разработанная для Unix, PostgreSQL работает на всех...

Полезные ссылки