0.00
Рейтинг
0.00
Сила

Поисковик "Shodan" следит за тобой


Ссылка на сайт плагина: www.conveythis.com/
Наш Telegram канал — t.me/overlamer1
Второй канал — www.youtube.com/c/igorover
Паблик — overpublic1 — vk.com/over_view

Заказать рекламу вы можете здесь:
bit.ly/2nChGY8

Инстаграмчик здесь:
www.instagram.com/overbafer1

AliExpress в рамках закона [Bad AliExpress]:
vk.com/public137607137

Некультурный AliExpress:
vk.com/public146011210

Эта статья предназначена для тех, кто либо вовсе не слышал о Shodan, либо слышал, но так и не понял, как им пользоваться.
Фильтры:
Результаты поиска можно фильтровать с помощью следующих конструкций:
country: страна, в формате RU, UK, US и т.д., например: nginx country:RU
city: город, например: nginx city:«Moscow» country:RU
os: операционная система, например: microsoft-iis os:«windows 2003»
port: порт в формате 21, 80, 443 и тд, например: proftpd port:21
hostname: позволяет искать с учетом домена, например: nginx hostname:.de

Пример 1: Устройства Cisco
Для того, чтобы понять первый пример необходимо вспомнить, как основные коды HTTP-ответов:
Коды состояния HTTP:
200 OK Request succeeded;
301 MovedPermanently Assigned a new permanentURI;
302 FoundResides under a different URI;
401 Unauthorized Request requires authentication;
403 ForbiddenRequest is denied regardlessof authentication.

В данном примере мы попробуем найти устройства-cisco с web-интерфейсом для доступа к которым не требуется авторизация.
Для начала посмотрим, как выглядит типичный «401 Unauthorized» баннер устройства-cisco, если в строке поиска мы введем просто «cisco»:

HTTP/1.0 401 Unauthorized

Обратите внимание, что строка «WWW-Authenticate: Basic realm=»level_15_access" указывает на необходимость ввести логин и пароль.
В свою очередь, устройство авторизация в котором не требуется, вернет нам баннер со статусом 200 (для этого в строке поиска вбиваем «200 cisco», еще строка Last-Modified — верный признак, что это «наш клиент»:

HTTP/1.0 200 OK

Пароли по умолчанию
К интернету подключено множество устройств с дефолтными логинами и паролями, давайте попробуем что-нибудь найти. Для этого в строке поиска пишем «default password». Добавим также port:80, чтобы выбрать устройства с www-аутентификацией.

Камеры видеонаблюдения
Если в случае сетевых устройств пользователи в большинстве случаев устанавливают более-менее надежные пароли, то с остальным оборудованием дела обстоят намного хуже. В этом примере мы посмотрим в камеры видеонаблюдения. По работе мне часто приходится сталкиваться с видеорегистраторами фирмы DVR, некоторые из них имеют выход в сеть. Пишем в строке поиска: DVR port:80 country:RU city:«Saint Petersburg» И получаем список видеорегистраторов в СПБ, обнаружилось около 200 устройств.

Подводя итоги, хочу лишний раз напомнить всем пользователям: пожалуйста, устанавливайте надежные пароли на ВСЕ устройства подключенные к сети.
(Статья с Хабры)

ПОСТАВИЛ WINDOWS VISTA НА МАКБУК И ЭТО БЫЛА ОШИБКА!


Оч крутой канал — www.youtube.com/channel/UCMCOiLM2jUn202eAmZUpASA?view_as=subscriber

Группа в VK: vk.com/theartigames
Vkontakte: vk.com/id140191743
Instagram: instagram.com/arturguglya
Twitch: www.twitch.tv/arturguglya
Twitter: twitter.com/arturguglya1
Facebook: www.facebook.com/arturguglya99

Помочь каналу — donatepay.ru/d/ARTI
Купить пиар — vk.com/theartigames

Буду рад каждому, кто like это видео
и subscribe на мой канал, во имя печенек!

Зачем за нами следят в соцсетях и кто продает наши данные? Большое интервью про Big Data


Специалист по Big Data, Артур Хачуян, рассказал нам, как соцсети могут читать наши сообщения, как наш телефон нас подслушивает, и кому все это нужно.

Это новый Youtube-проект LAVA.
Подпишись, лайкни и оставь комментарий: каких героев ты хочешь увидеть в нашем шоу?
— Люди каких профессий?
— Свидетели каких событий?
Автор самого яркого комментария получит игровую консоль Nintendo Classic Mini!

#интервью #люди #bigdata #интернет

Детальный обзор Tails. Самая защищенная ОС


t.me/Pulsechanel — канал Telegram, только там дополнительные и эксклюзивные материалы.
(https://tlgg.ru/Pulsechanel — альтернативная ссылка)

hacker-basement.ru/ — наш сайт. Можно почитать статьи, посмотреть текстовые материалы к видео, скачать программы из видео и различную обучающую литературу.

Страница на Patreon — www.patreon.com/pulsepagemy

Текстовая версия здесь — hacker-basement.ru/2019/10/28/tails-bezopasnost-i-anonimnost/

В этом видео обзор Tails, самой защищенной операционной системы в мире. Рассмотрим процесс установки и настройки Tails, посмотрим какие программы установлены по умолчанию, также разберемся как использовать некоторые особые возможности и утилиты Tails.

Поддержать канал материально, для улучшения качества и количества контента, можно здесь:
www.donationalerts.com/r/pulse_ds
или (альтернативная ссылка) www.donationalerts.com/c/pulse_ds