Уязвимость нулевого дня - 0day в WinRAR


grizzly-pro.ru/ — лучший антивирус
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Уязвимость удаленного выполнения кода (RCE) была найдена в популярном архиваторе WinRAR. Удивительно, но эту брешь более 19 лет не замечали, в то время как полмиллиарда пользователей были в опасности. Обнаружить проблему безопасности удалось исследователям компании Check Point. Баг, или как говорят эксперты — логическая ошибка, содержалась в сторонней библиотеке UNACEV2.DLL. Эта библиотека была написана в далеком 2006 году без механизма защиты вроде ASLR, DEP и других. DLL используется для файлов в формате ACE и до сих пор входит в состав WinRAR.
Найденные специалистами проблемы (CVE-2018-20250, CVE-2018-20251, CVE-2018-20252 и CVE-2018-20253 ) были устранены с релизом WinRAR 5.70 Beta 1, в январе текущего года. Так как доступ к исходным кодам UNACEV2.DLL оказался давно утрачен, было принято решение отказаться от поддержки формата ACE вовсе.
Специалисты настоятельно рекомендуют пользователям как можно скорее установить обновления, а также проявить бдительность и до установки патчей не открывать архивы ACE, полученные от неизвестных источников (например, от незнакомцев по почте).
В своем отчете исследователи отмечают, что за подобные баги и эксплоиты для них компании, подобные Zerodium (то есть брокеры уязвимостей), готовы платить большие деньги. Например, Zerodium покупает эксплоиты для 0-day уязвимостей в популярных архиваторах за 100 000 долларов США.

ВИРУС В КОМПЬЮТЕРНОЙ МЫШКЕ - ШПИОНСКАЯ МЫШКА


Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

C . Кейлоггер. Обработка нажатий клавиатуры в фоне. Keylogger


#keylogger #cpp

Поддержать проект — www.donationalerts.ru/r/bytepp

В этом уроке вы узнаете как написать кейлоггер на c. Вы узнаете как обрабатывать нажатия клавиатуры, как получить окно на переднем плане, как получить название окна. В программе будет возможность записать имя программы в которой вводился текст.

Подписывайтесь на канал, ставьте лайки, задавайте вопросы в комментариях!

Скрытый майнер для школьника и как его удалить


minebe.com/ — сервис облачного майнинга
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Хакерские зашквары Dumbazz a и отечественного кино | Eeoneguy взломал светофор


Скидка 20% по промокоду OVER22: bit.ly/2N37kZK
База готовых работ: bit.ly/2Syds27
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Поисковик "Shodan" следит за тобой


Ссылка на сайт плагина: www.conveythis.com/
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Эта статья предназначена для тех, кто либо вовсе не слышал о Shodan, либо слышал, но так и не понял, как им пользоваться.
Фильтры:
Результаты поиска можно фильтровать с помощью следующих конструкций:
country: страна, в формате RU, UK, US и т.д., например: nginx country:RU
city: город, например: nginx city:«Moscow» country:RU
os: операционная система, например: microsoft-iis os:«windows 2003»
port: порт в формате 21, 80, 443 и тд, например: proftpd port:21
hostname: позволяет искать с учетом домена, например: nginx hostname:.de

Пример 1: Устройства Cisco
Для того, чтобы понять первый пример необходимо вспомнить, как основные коды HTTP-ответов:
Коды состояния HTTP:
200 OK Request succeeded;
301 MovedPermanently Assigned a new permanentURI;
302 FoundResides under a different URI;
401 Unauthorized Request requires authentication;
403 ForbiddenRequest is denied regardlessof authentication.

В данном примере мы попробуем найти устройства-cisco с web-интерфейсом для доступа к которым не требуется авторизация.
Для начала посмотрим, как выглядит типичный «401 Unauthorized» баннер устройства-cisco, если в строке поиска мы введем просто «cisco»:

HTTP/1.0 401 Unauthorized

Обратите внимание, что строка «WWW-Authenticate: Basic realm=»level_15_access" указывает на необходимость ввести логин и пароль.
В свою очередь, устройство авторизация в котором не требуется, вернет нам баннер со статусом 200 (для этого в строке поиска вбиваем «200 cisco», еще строка Last-Modified — верный признак, что это «наш клиент»:

HTTP/1.0 200 OK

Пароли по умолчанию
К интернету подключено множество устройств с дефолтными логинами и паролями, давайте попробуем что-нибудь найти. Для этого в строке поиска пишем «default password». Добавим также port:80, чтобы выбрать устройства с www-аутентификацией.

Камеры видеонаблюдения
Если в случае сетевых устройств пользователи в большинстве случаев устанавливают более-менее надежные пароли, то с остальным оборудованием дела обстоят намного хуже. В этом примере мы посмотрим в камеры видеонаблюдения. По работе мне часто приходится сталкиваться с видеорегистраторами фирмы DVR, некоторые из них имеют выход в сеть. Пишем в строке поиска: DVR port:80 country:RU city:«Saint Petersburg» И получаем список видеорегистраторов в СПБ, обнаружилось около 200 устройств.

Подводя итоги, хочу лишний раз напомнить всем пользователям: пожалуйста, устанавливайте надежные пароли на ВСЕ устройства подключенные к сети.
(Статья с Хабры)

Виртуальная машина VirtualBox установка на компьютер с Windows 7 настройка и установка гостевой ОС


Пошаговая инструкция, как скачать виртуальную машину Virtualbox, установить на компьютер с Windows 7. Нажмите: www.youtube.com/channel/UCCYEcYDdem4Xx5O0c0G3wgA и подпишитесь на канал. Нажмите на колокольчик, чтобы узнать о выходе нового видео.

1. Скачать Virtualbox и пакеты расширений: www.virtualbox.org/wiki/Downloads

2. Если это пока сложно для вас, начните с нуля, нажимайте: youtu.be/qki0rsN5MbQ

3. Скачать ISO Windows 10, способом, рекомендованным Microsoft: youtu.be/VJFLl_kgVpk?t=52

4. Как освоить Ворд и Эксель в короткие сроки.
Узнайте здесь: bit.ly/3gbdKoc

5. Как узнать, поддерживает ли процессор виртуализацию: youtu.be/t9noFiGtpdQ?t=1120

6. Удаленная работа это круто.
Но чтобы так работать, нужны базовые знания ПК и ноутбука.

Узнайте сейчас: bit.ly/39LmO2a

… как поднять уровень своих компьютерных навыков.

7. Поддерживает ли мой комп виртуализацию? Утилита для проверки: leomoon.com/downloads/desktop-apps/leomoon-cpu-v/

8. Как включить Песочницу в Windows 10, настроить и пользоваться: youtu.be/t9noFiGtpdQ

Тайм коды, жми на время:

0:00 VirtualBox — виртуальная машина. Что это и зачем она нужна?
1:26 Какое системное требование обязательно для установки виртуальной машины?
1:39 Где скачать виртуальную машину VirtualBox бесплатно?
2:27 Установка Virtualbox
4:20 Создание виртуальной машины
4:43 Как включить Русский в Virtualbox?
11:05 Как подключить ISO файл к Virtualbox?
12:26 Где BIOS в Virtualbox?
13:12 Установка гостевой Windows 10
16:55 Как выключить виртуальную машину VirtualBox?
17:25 Как включить VirtualBox?
17:52 Как узнать есть ли поддержка виртуализации VT-x?

Текст: nastroyka.pro/node/212

Полная версия, нажимайте здесь: youtu.be/1o1mnRK1ljs автор Юртаев.

Таблицы Эксель доступны каждому.
Здесь подробнее, узнайте: bit.ly/3gbdKoc

Спасибо за просмотры, лайки, подписку, колокольчики и комментарии!

Не забудь нажать www.youtube.com/channel/UCCYEcYDdem4Xx5O0c0G3wgA?sub_confirmation=1 и подписаться.

Здесь все видео выходят раньше: boosty.to/urtaev

Поддержите канал urtaev.ru/donate/

Благодарю за помощь каналу, просмотры, лайки, комментарии и репосты!
Продолжение следует… :)

#virtualbox #виртуальная #машина