Size: a a a

✪ ХАКЕРСТВО ✪

2018 December 22
✪ ХАКЕРСТВО ✪
📲MT Manager — модифицируем приложения на Android

Редактирование, перевод, клонирование, шифрование, подпись и оптимизация пользовательских и системных (без установки framework'ов) apk файлов прямо на телефоне.

При помощи инструмента вы можете:

• Добавить в приложение новый язык;
• Изменить имя и версию приложения;
• Изменить дизайн интерфейса;
• Просмотреть java-код
и многое другое!

Видеоинструкции есть тут: 4pda

Текстровые инструкции: 4pda

Скачать: 4pda

↪️@XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
​​В фильме «Матрица» осуществлялся настоящий хакерский взлом

В фильме «Матрица: Перезагрузка» есть сцена, где Тринити взламывает систему энергоснабжения. Скорее всего, это первый раз в истории кино, когда на экране показали настоящий способ взлома: она сканирует список портов через Nmap, находит открытый порт SSH, запускает эксплойт sshnuke, пользуется уязвимостью CRC32 (реально существовавшей в 2001 году), входит в систему и меняет пароль администратора на Z1ON0101.

Говорят, Гордон Лион, создавший сканнер Nmap танцевал в кинотеатре, когда увидел, с какой точностью создатели фильма показали действие его программы.

@XAKEPCTBO_channel
источник
2018 December 23
✪ ХАКЕРСТВО ✪
Как заблокировать потерянный смартфон

Автор видео показывает что нужно делать, если вы потеряли смартфон или его украли. После этого смартфон наверняка вернут!

#ОтПодписчика

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
📜Сленговые выражения хакеров. Часть 1

У хакеров есть свой сленг, который непонятен обычным пользователям. Публикуем первую часть сленговых сокращений и их расшифровку. Наверняка среди всего этого вы нашли что-то знакомое? 😎

AFAIK — (англ. as far as I know) насколько я знаю
AFK — (англ. away from keyboard) прочь от клавиатуры (я отойду от компьютера)
AKA — (англ. also known as) также известен как, он же.
ANY1 — (англ. anyone) кто-нибудь
AOP — (англ. authorized operator) авторизованный оператор, иногда автоматически авторизуемый оператор (IRC)
ASAP (англ. as soon as possible) как можно быстрее
ACK (англ. acknowledge) 1. подтверждение своего присутствия 2. шутливое всклицание, выражающее возмущение
ASL — (англ. Age/Sex/Location) возраст / пол / местонахождение (обычно, это для начала знакомства)
ASLMH — (англ. Age/Sex/Location/Music/Hobbies) возраст / пол / местонахождение / музыка / хобби (обычно это запрос при знакомстве)
ATM — (англ. at the moment) в этот миг, сейчас
BB — (англ. Bye-bye) до свидания!
Black art — программирование с использованием недокументированных приёмов
Black magic — работающий программный код неясного устройства
BOFH — Bastard Operator From Hell (Адский Оператор-ублюдок), герой одноименной серии рассказов.
BRB — (англ. be right back) скоро вернусь
BTW — (англ. by the way) кстати
EViruS — тип вируса, заражение которым, как правило, происходит через веб-формы (также в свое время в компьютерном андеграунде было принято давать подобные ники избранным вирусописателям)
FAQ — (англ. frequently asked questions) часто задаваемые вопросы (подразумевается список «вопрос—ответ»)
FFS — (англ. for fuck's sake) матерный аналог выражения "во имя всего святого"
GG — (англ. good game) благодарность за хорошую игру
GL — (англ. good luck) удачи!
HF — (англ. have fun) веселой игры. часто употребляется вместе с GL (GL&HF!)
HTH — (англ. hope this helps) надеюсь, это поможет
IMCO — (англ. in my considered opinion) по моему обдуманному мнению
IMHO — (англ. in my humble opinion) по моему скромному мнению
IMNSHO — (англ. in my not so humble opinion) по моему не такому уж и скромному мнению

↪️ @XAKEPCTBO\_CHANNEL
источник
✪ ХАКЕРСТВО ✪
📜Сленговые выражения хакеров. Часть 2

У хакеров есть свой сленг, который непонятен обычным пользователям. Публикуем первую часть сленговых сокращений и их расшифровку. Наверняка среди всего этого вы нашли что-то знакомое? 😎

STFW — (англ. search the fucking Web) поищи информацию в сети
XSS — (англ. Сross Site Sсriрting) — межсайтовый скриптинг, вид хакерской атаки
IMO — (англ. in my opinion) по моему мнению
Imba — (англ. imbalanced) используется при указании на некоторые игровые возможности (обычно в онлайновых играх), нарушающие 'игровой баланс'
KISS — (англ. keep it simple, stupid!) «проще, глупец!» (принцип программирования: не усложняй то, что и так хорошо работает)
LMAO — (англ. laughing my ass off) дико смеяться
MCSE — (англ. Microsoft Certified Systems Engineer) Консультант по «Сапёру» и эксперт по пасьянсу (Minesweeper Consultant & Solitaire Expert).
miss — промахнулся. Часто имеется ввиду, что сообщение отправил не туда (не в то окно, не на тот канал,…)
NE1 — (англ. anyone) также как ANY1 употребляется в значении «кто-нибудь»
PTFM — (англ. pay the fucking money) заплати и не мучайся
ROTFL — (англ. rolling on the floor laughing) катаясь по полу от смеха
RTFM — (англ. read the following (fucking, fine) manual) читай прилагающееся (долбаное, хорошее) руководство; иными словами, не задавай вопросы, ответы на которые уже есть в FAQ или в инструкции
TFHAOT — (англ. thanks for help ahead of time) заранее благодарю
TTKSF — (англ. trying to keep a straight face) стараюсь удержаться от улыбки
U — (англ. You) — ты
UT — (англ. You there) — ты на месте?

↪️ @XAKEPCTBO\_CHANNEL
источник
2018 December 24
✪ ХАКЕРСТВО ✪
В разработке находится проект FigLeaf, позволяющий людям узнать, какие личные данные есть в распоряжении используемых ими сервисов.

@XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
В Телеграмм появилась возможность создавать голосования. И раз предоставилась такая возможность, просим Вас оценить наш канал!
Анонимный опрос
0%
5
0%
4
0%
3
0%
2
0%
1
Проголосовало: 250
источник
✪ ХАКЕРСТВО ✪
8 способов ускорить ПК

Автор видео показывает 8 неочевидных способов ускорить работу компьютера. Очень занимательно!

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
📲HiroMacro: программируем смартфон на выполнение определенных действий

HiroMacro — популярный автокликер для Android. Он может запомнить, куда нажимал пользователь и повторить все эти действия в ускоренном режиме.

Он может понадобиться для выполнения одинаковых действий в онлайн-играх и для подтверждения множества действий в приложениях.

Приложением можно пользоваться без знаний программирования, вручную нажимая на кнопки.

Со опытам написания скриптов можно ускорить процесс и пользоваться приложением на продвинутом уровне. Пример: программа будет нажимать на всплывающие кнопки определенного цвета или в определенной точке на экране.

Работа приложения показана на YouTube: https://youtu.be/Lej0eAozvHs

Скачать: Google Play

↪️ @XAKEPCTBO\_CHANNEL
источник
2018 December 25
✪ ХАКЕРСТВО ✪
Глава Роскомнадзора Александр Жаров объявил, что ведомство не собирается тратить на блокировку Telegram 20 миллиардов рублей. Изначально эта новость пошла с канала BBC.

@XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
​​Правда ли, что чем больше корпусных кулеров — тем лучше?

Достаточно популярное заблуждение: в интернете полно картинок, где на корпус нацеплено 3-4 кулера с попугайной подсветкой. На практике это не только не поможет, но и будет мешать. Проблема в том, что любой корпус — это замкнутое достаточно узкое пространство, и любой кулер будет создавать в нем определенный воздушный поток. И когда кулеров много, да и еще дуют в разные стороны — внутри корпуса будет твориться ветряной ад, и в итоге может получиться так, что теплый воздух не будет толком выводиться. Поэтому лучше всего нацепить только два кулера, но правильно: на передней панели он работают на вдув, на задней — на выдув. Тогда внутри корпуса будет создаваться один четкий воздушный поток:

Причем стоит учитывать то, что воздушный поток кулера на вдув должен быть равен воздушному потоку кулера на выдув. Возникает вопрос — а почему на передней панели кулер на вдув, а на задней — на выдув, а не наоборот? Ответ банален — сзади системника обычно более пыльно, чем спереди. Так что кулер на вдув на задней крышке просто втягивал бы пыль внутрь корпуса, что нехорошо (да-да, причина только в этом, а не в том, что дескать вентилятор процессора крутится именно в эту сторону).

@XAKEPCTBO_channel
источник
✪ ХАКЕРСТВО ✪
​​Специалист по информационной безопасности — одна из самых востребованных профессий. В настоящий момент количество вакансий в сфере информационной безопасности превышает, например, количество вакансий data scientist'ов, а это одна из наиболее горячих и раскрученных областей в IT.

Хотите обеспечить безопасность своих данных и предотвратить возможные угрозы? Ребята из SkillFactory подготовили онлайн-курс “Специалист по кибербезопасности”, на который сейчас действует новогодняя скидка 40%!  

На этом курсе вы изучите самые актуальные подходы и инструменты в защите информации, узнаете как предотвращать угрозы за счет безопасного кода, научитесь мониторить инфраструктуру и выявлять индикаторы компрометации сети.

Узнай о курсе и получи полную программу по ссылке → https://goo.gl/V7DPLU
источник
✪ ХАКЕРСТВО ✪
​​Нужен ли в смартфоне антивирус?

Не проходит и недели, как какая-нибудь компания, специализирующаяся на компьютерной безопасности публикует страшную статистику зловредных программ для Android. Естественно, это сделано для того, чтобы пользователи покупали их антивирусное обеспечение, чаще всего с большим количеством рекламы. Но давайте разберемся в этом вопросе глубже. Как известно в основе Android лежит ядро Linux, которое отвечает за работу всех процессов. Реализовано это по принципу «песочницы». Каждое приложение имеет свой идентификатор пользователя и каталог памяти, так что данное приложение становится защищённым от других. Поэтому даже если вирус попадет в ваше устройство, он получит доступ только к карте памяти (такой доступ имеют все приложения). Поэтому, по сути, на Android не существуют вирусов в привычном понимании этого слова, но зато есть зловредные программы, которые могут получить доступ к вашим личным данным. В данной ситуации лучшим выходом будет не менять настройки безопасности, установленные по умолчанию, а также следовать одному простому правилу — старайтесь не устанавливать сторонние приложения из неизвестных источников. Как показывает статистика, зловредных программ в Google Play практически нет.

С системой iOS все еще проще. За все годы существования операционной системы было всего пару десятков случаев обнаружения вирусов, и то они широко освещались в прессе. В первую очередь, это связанно с жесткой политикой Apple относительно содержимого App Store, а также высокой защищенностью системы. Также стоит отметить, что привычных антивирусов в App Store нет, а есть различные безопасные браузеры, хранилища и т.д. Поэтому, чтобы полностью снизить и до того минимальную опасность получения вируса на iOS: всегда обновляйте систему, не делайте джейлбрейк и не переходите по явно подозрительным ссылкам.

@XAKEPCTBO_channel
источник
2018 December 26
✪ ХАКЕРСТВО ✪
​​Loveletter — самый опасный вирус всех времен

I Love You — три сокровенных слова, взломавших миллионы компьютеров с ОС Windows по всему миру. Червь распространялся в виде вложенного файла «LOVE-LETTER-FOR-YOU.TXT.vbs» в электронном письме с темой «ILoveYou». Стоило этот файл открыть, как машина пользователя заражалась. Червь рассылал копии себя самого по всем контактам из адресной книги Microsoft Outlook и перезаписывал файлы определенных типов. Создавал файлы LOVE-LETTER-FOR-YOU.HTM в системном каталоге Windows и распространялся через IRC-каналы.

Вся хитрость заключалась в манипуляции людьми. Дело в том, что расширение файлов в Windows было скрыто по умолчанию, то есть жертва видела следующее: LOVE-LETTER-FOR-YOU.TXT (без .vbs), считая это безвредным текстовым файлом и открывая его. Это давало вредоносной программе старт.

Что касается создателей этого творения, то ими были два молодых парня из Филлипин — Реонель Рамонес и Онел де Гузман. За создание и распространите вируса парни были арестованы NBI (национальное бюро расследований Филлипин). Судебный процесс был нелегкий и даже забавный, поскольку Филлипинские законы не содержали наказания за создания вредоносного ПО. Сначала подозреваемым хотели приписать мошенничество с кредитными карточками, потом порчу имущества. Однако доказательств было недостаточно, и Реонель Рамонес и Онел де Гузман были освобождены.

В 2002 году их творение вошло в книгу рекордов Гиннеса как самый опасный компьютерный вирус всех времен (убытки мировой экономики от ILoveYou составили примерно 5,5 миллиарда долларов).

↪️ @XAKEPCTBO\_CHANNEL
источник
✪ ХАКЕРСТВО ✪
📲MT Manager — модифицируем приложения на Android

Редактирование, перевод, клонирование, шифрование, подпись и оптимизация пользовательских и системных (без установки framework'ов) apk файлов прямо на телефоне.

При помощи инструмента вы можете:

• Добавить в приложение новый язык;
• Изменить имя и версию приложения;
• Изменить дизайн интерфейса;
• Просмотреть java-код
и многое другое!

Видеоинструкции есть тут: 4pda

Текстровые инструкции: 4pda

Скачать: 4pda

↪️@XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
​​Slammer — маленький вирус с огромной силой

Данный компьютерный червь в 2003 году буквально ворвался в просторы Интернета, заразив более 75000 машин за первые же 10 минут своего существования. Slammer «организовывал» DoS атаки на некоторые Интернет хосты и сильно замедлил Интернет трафик в целом.

Технология Slammer, как вредоносной программы, была очень проста и базировалась на недостатках в Microsoft's SQL и Desktop Engine. За пол года до распространения червя вышел патч MS02-039, который должен был закрыть все дыры и ликвидировать уязвимости, но далеко не все компьютеры этот патч загрузили. Это и дало лазейку для распространения Slammer.

Червь, состоящий из пары строчек кода, всего лишь генерировал случайный IP и пересылал себя на него. Если выбранный IP принадлежал устройству с непропатченным Microsoft's SQL, червь его инфицировал и уже через это устройство распространялся дальше.

Slammer вызвал самую настоящую цепную реакцию. Когда через маршрутизатор проходит слишком много трафика, то он его либо замедляет либо прерывает передачу. Однако, маршрутизаторы, затраченные червем, просто выходили из строя. Другие маршрутизаторы получали своего рода уведомление об этом и передавали его другим маршрутизаторам. Поток уведомлений об обновлении таблиц маршрутизации приводил к сбою работы новых маршрутизаторов, которые при перезагрузке заново начинали обновлять свой статус в таблице. Все это стало возможно еще и потому, что Slammer занимал всего 376 байт, и мог поместится в один единственный пакет. Как говорится, мал, да удал.

↪️ @XAKEPCTBO\_CHANNEL
источник
2018 December 27
✪ ХАКЕРСТВО ✪
​​Rock Steady — самый «дьявольский» вирус в истории

Продолжаем знакомиться с интересными вирусами, которые оставили след в истории.

Rock Steady — 666-байтный вирус, который не становился резидентным в памяти, если заражение происходило 13-ого числа любого месяца. Вместо этого он форматировал первые от 1 до 10 сектора на первом жестком диске. После этого перезаписывал первые 32 сектора диска С: мусорными данными и перезагружал систему. Впервые был обнаружен в Монреале (Канада).

Довольно любопытным был и путь заражения файла. Для начала Rock Steady проверял «вес» файла: меньше 666 байт (для любого формата) и больше 64358 байта (для файлов .com). Далее вирус проверял, начинаются ли имена файлов с букв «MZ» и «ZM», после чего менял их с «ZM» на «MZ» и наоборот. Также вирус изменял значение на 60 и отнимал свой «вес» в 666 байта от размера инфицированного файла.

↪️ @XAKEPCTBO\_CHANNEL
источник
✪ ХАКЕРСТВО ✪
💻Полезные программы для управления процессами

Диспетчер задач, который на Windows запускается комбинацией клавиш Ctrl + Alt + Delete, показывается запущенные на компьютере процессы, потребляемую ими память и позволяет управлять ими.

Пользоваться стандартным диспетчером не всегда удобно, поэтому предлагаем вам ознакомиться с дополнительными инструментами для контроля процессов.

Process Explorer. Часто его используют вместо стандартного диспетчера, потому что он лучше группирует задачи. Новые, проблемные и опасные процессы выделяются разными цветами. Скачать: Process Explorer

AnVir Task Manager. Эта программа тоже удобно отображает процессы и оценивает их опасность. Также она выводит информацию о разработчике программы и позволяет узнать зачем она нужна. Скачать: AnVir Task Manager

Task Counter. Эта программа отображает процессы в красивой форме. Пользуясь фильтрами можно отобразить только интересующий тип процессов. Можно настроить запуск и отключение задач при определенных событиях. Скачать: Task Counter

Всем программы бесплатные и не занимают много места, поэтому их рекомендуется всегда иметь под рукой.

↪️ @XAKEPCTBO\_CHANNEL
источник
✪ ХАКЕРСТВО ✪
​​Зачем хакеры взламывают сайты?

Прошли времена, когда сайты взламывали ради спортивного интереса. Сейчас главная цель — это заработок, причем не на хлеб с маслом, а на спорткар (прибыль исчисляется десятками, а то и сотнями тысяч долларов в месяц). Поэтому многие опытные программисты переходят на «темную сторону».

Деньги зарабатывают с помощью кражи и продажи конфиденциальных данных, впаривания фальшивых программ, эксплуатации аппаратных ресурсов пользователя, вымогательства и шантажа.

В процессе взлома и эксплуатации взломанного ресурса участвует несколько групп людей: разработчики вредоносного кода, продавцы и арендаторы вредоносного ПО, хакеры, вебмастеры. В центре этого винегрета находится сайт, являющийся площадкой для распространения вредоносного ПО. И чем больше и платежеспособнее аудитория сайта, тем привлекательнее он для хакера.

В зону риска в основном попадают сайты с посещаемостью от нескольких тысяч человек в сутки. А уж на счет сайтов с десятками и сотнями тысяч посетителей не приходится сомневаться. Хакер сделает все возможное, чтобы укрепиться на высокопосещаемых серверах. «Мелочевку» также взламывают, но используют, обычно, в качестве промежуточных звеньев или вспомогательных инструментов взлома крупных сайтов.

Рассмотрим в общих чертах процедуру взлома, заражения сайта и последствия. После взлома на страницах сайта размещается вредоносный код, который загружается определенным группам пользователей (или всем подряд). Данный вредоносный код через уязвимость в приложении или плагине браузера заражает операционную систему. Вредоносный код может

превратить компьютер пользователя в боевую единицу ботнета,
красть пароли и др. конфиденциальную информацию,
показывать пользователю рекламу,
шантажировать пользователя,
впаривать ему лжесофт, наподобие очередного суперантивируса или мегаускорителя интернета и т.п.
Данная схема реализуется посредством размещения на страницах взломанного сайта iframe или javascript кода, в котором, через серию редиректов, выполняется загрузка вредоносного кода (на хакерском жаргоне это называется «лить трафик на связки»).

Часто на взломанном сайте кроме iframe/js появляется мобильный редирект. Данный вид бизнеса расцвел в тот момент, когда появились партнерские программы, щедро выкупающие посетителей, приходящих с мобильных платформ. Выкупленным посетителям партнерки демонстрируют рекламу или засылают вредоносный код на мобильное устройство.

Еще один популярный вариант эксплуатации взломанного сайта с ненулевыми показателями PR и тИЦ — это SEO-паразитирование. За счет взломанных сайтов поднимают SEO показатели другим сайтам, а затем на них продают ссылки/статьи или используют для распространения вредоносного ПО. Наиболее частый вариант SEO-паразитирования — это размещение невидимых ссылки, рекламных статей или дорвеев на несколько тысяч страниц.

К сожалению, в подавляющем большинстве случаев, вопросами безопасности сайта и защиты от взлома владельцы сайта начинают заниматься слишком поздно, по сути уже по факту взлома. Отсутствие осведомленности владельца сайта о существовании проблемы информационной безопасности, уязвимостях на сайте и последствиях взлома может навредить как бизнесу владельца сайта в целом, так и посетителям сайта в частности. Поэтому наша рекомендация — осознать данную проблему и провести мероприятия по усилению защиты сайта заблаговременно.

@XAKEPCTBO_channel
источник
2018 December 28
✪ ХАКЕРСТВО ✪
🐍5 фактов о языке программирования Phyton

Python — язык программирования, который лучше всего подходит начинающим программистам. Следующие 5 фактов — отличное тому подтверждение.

1. Python работает практически везде

Python работает почти на всем, от карманных компьютеров и смартфонов до серверов сети. Версии Python есть под Windows, Linux/UNIX, macOS и macOS X, iPhone OS 2.0 и выше, Palm OS, OS/2, AS/400 и даже OS/390, Windows Mobile, Symbian и Android.

2. У Python древние корни

Работа над Python началась в конце 1980-х годов, а первая полноценная версия появилась в 1991 году. Так что свое совершеннолетие Python уже давно отметил. Это зрелый и развивающийся язык программирования, но никак не мертвый — как считают некоторые. Кстати, месяц назад, 17 июля 2017 года, вышла версия 3.6.2.

3. Phyton используется даже в больших компаниях.

Google, Yahoo, NASA, Industrial Light & Magic и даже Microsoft используют Python. Microsoft даже открыла Python Developer Center.

4. Python — один из самых популярных в мире языков программирования

По данным TIOBE, Python занимает пятое место в рейтинге самых популярных языков программирования. На первом месте — Java, далее — семейство языков C, C++, C#. Если эти языки считать как один, то Python — на третьем месте!

5. Освоить Python намного проще, чем остальные языки

Python — простой в изучении язык программирования. Обучение программированию сейчас нередко рекомендуют начинать именно с него. Когда-нибудь он займет и ту почетную нишу, которую когда-то занимал Turbo Pascal.

@XAKEPCTBO_CHANNEL
источник