Archiv rubriky: Pokec
volný text
RC buggy made in China – super CE nabíječka
Jako dárek nám přistálo autíčko na dálkové ovládání. Super, je na akumulátor a je k tomu nabíječka…..
Ale co to, nabíječka (vlevo) nejde strčit do zásuvky ?!
Kolíky jsou sice správně dlouhé ale všechny zásuvky jou utopené o dalších cca 20 mm viz již překrabičkovaný adaptér (vpravo).
Nejpikatnější je, že se dovozce oháním prohlášením o shodě a „Splňuje bezpečnostní normy ČR a EU.“ cituji z jeho webu.
Nevím, ale tohle by nikdo nikde pro ČR neschválil.
HackerFest 2017
Tak letošní hackerfest je šťastně za námi a tady je výtah z jednotlivých přednášek.
- William Ischanoe – chytni si svého hackera
- mystifikace, zpomalení honeypot
- nelze řešit stáhnutí čehokoliv
- kde jsou vektory útoků
- pokusy o neautorizovaný přístup – hosté, brigádníci
- vstup google search – obr1
- vytvořit ip rozsahy a IP segmenty
- vymazat metadata z dokumentů – foca
- sql dumpy – falešné DB
- bruteforcing ftp, ssh rdp
- NIDS, SNORT detekce útoku – falešné www servery v dns , pokud se někdo ozve je to útočník
- druhy honeypot
- low interaction –
- Dionaea – Simulace základních služeb systému – ftp, http, smb, mssql, mysql apod,
- wordpot – emul zranitelného WordPressu
- https://www.honeynet.org/project
- Medium — Příkazů operačniho systému — Kippo, Cowrie
- Kippo — Emulace operačního systému , Umožňuje replay útoku, Skladuje veškeré stažené nástroje pro pozdější analýzu, Umožňuje rozšířit file system
- Cowrie — Rozšíření původního Kippo o další služby (SFTP, příkazy) bin/playlog, data/userdb — doladit pověřeni,
- High – plný systém
- Cryptolocker HoneyFile vyrobit složku a v uživat dokumentech např NEMENIT a hlídat změny přes WMI a pak spustit akce, VSS, dump,alert, reset
- low interaction –
- wordpess – wpexploitdb
- MHN Server – jednoduchý deploy – honeypot
- Tipy pro vytváření honeypot – Vytvářejte Law interactive náhodně mezi ostatními adresa bloku, V segmentované síti emulujte pouze služby dle segmentu. Vytvářejte falešná jména v DNS, která věrně emul4 stávali, jmennou konvenci. Lokální folder může odkazovat na síťový folder (CryptolockDetectorFilerServer)
- Jan Marek – hacking Microsoft Hyper-V
- volatility 2.6, MS – Top Level Specification
- MITM
- exe – odchytávání wmi událostí
- bruteforce – powershell
- čtení hyperv paměti z dump
- hyper-v replica – čtení VHD souboru – lze kopírovat – např. robocopy
- Local
- sniffing virt lan – injectovaný driver
- útok na CPU scheduel a MSRs
- útok na TPM (virtual)
- Roman Kümmel – webová stránka – vnitřní síť
- cross-site forgery – javascript – img onload, on error – řeší timeouty a z nich odhaduje zda daný cíl (IP, port a pod) žije nebo ne
- útok do vnitřní sítě – přes webrtc technologie, lze vypnout nebo firawallovat
- Ondřej Ševeček – nebezpečné zabezpečení
- Credential guard – omezení vyčtení z RAM lam hashe, MSinfo32 – device guard
- mstsc /restrictedadmin (ale nemá přístup přes SSO do sítě), ještě lépe mstsc /remoteguard (ten je již OK)
- keylogger keelog.com, sw na webu sevecek.com
- útok přes přeinstalování počítače – zařadit do domény (nemusí) založí adminovi účet
- Řešení
- zakázat delegaci na admin účtech – kerberos, any auth protocol
- shielded VMs – pomůžou, ale neřeší vše
- Závěr: nic vás neochrání úplně – chovejte se bezpečně
- never use strong accounts against weak computers
- never give sensitive data to unknown hosters
- Kerberos authentication
- Enter-PSSession, mstsc /RestrictedAdmin
- disable Kerberos delegation on sensitive accounts
- disable Add computer to domain
- require safe UAC prompts
- incidents always happen
- — isolate with separated accounts and responsibilities
- isolate with Windows Firewall
- Michal Špaček – hesla do hloubky – správci hesel
- Mall – unik hesel přes pronájem GK Tesla na Amazonu proveden bruteforce útok na hesla zdoláno všech 750k hesel s MD5 hashem až na cca 900 výjimek
- Správci hesel:
- lastpass – celkem ok
- onepassword – lokální hesla nyní cloud
- michaspacek.cz @spazef0rze
- Paula Januszkiewicz- Malware technics
- Powershell encoded commands ..
- Demo: SDDL – Can antivirus be stopped? Ano přes sc
- Sc sdshow servisname >info.txt
- Editnout {D;;WPS….} za{A;;WPS….}
- Sc sdset servisname {D;;WPS….}….
- Signature-based Behavior-based
- Wrapping attaches the malicious payload (the installer or the malware itself) to a legitimate file.
- Demo: Hyperion
- Custom code User Mode Loaders Executable is extracted and decrypted in memory Code is loaded and executed dynamically In Powershell.exe – not every module is embedded – they can be created and loaded during the execution In Win32API: Custom code mimics LoadLibrary() Interesting: During the compilation, that’s what helps us: CompilerParameters.CompilerOptions = „/platform:x64“;
- Demo: Custom Reflective PE Loader – CQPELoader
- Demo: SDDL – Can antivirus be stopped? Ano přes sc
- Sysmon
- Good practices
- Make sure event log is big enough
- Centralize the events in a separate server, download Sysmon from Sysinternals.com
- Filter out uninteresting events (image loads etc.)
- Filtering Rules
Include thread injections into lsass:
<CreateRemoteThread onmatch=“include“>
<TargetImage condition=“image“>lsass.exe</TargetImage>
</CreateRemoteThread >
Exclude all Microsoft-signed image loads:
<ImageLoad onmatch=“exclude“>
<Signature condition=“contains“>Microsoft</Signature>
<Signature condition=“contains“>Windows</Signature>
</ImageLoad>
- Recorded Events
Event ID 1: Process creation
Event ID 2: A process changed a file creation time
Event ID 3: Network connection
Event ID 4: Sysmon service state changed
Event ID 5: Process terminated
Event ID 6: Driver loaded
Event ID 7: Image loaded
Event ID 8: CreateRemoteThread
Event ID 9: RawAccessRead
Event ID 10: ProcessAccess
- The only cure is a _complete_ code execution prevention
- Anti-Exploit solutions make a lot of sense
- Sysmon (absolutely!)
- At the end it is a matter of budged and price
- Code execution prevention solutions are often misconfigured
- Adrian Demeter – Multidisciplinární bezpečnost
- Bezpečnost je komplexní záležitostí
- Rizika jsou i mimo IT
- Sander Maas – Red Teaming (EN)
- modelový příklad jak připravovat útok – v sídle firmy
- nepodcenit přípravu z veřejných zdrojů – google, fb, maps apod
- vysledovat návyky zaměstnanců
- jak jsou řešeny přístupy, CCTV
- obléknout se tak aby člověk nenápadný – dress code / údržba
- připravit si několik historek proč tam jsem, proč tam musím
- připravit si únikovou cestu
- připravit plán B (C, D …)
- mít záchranný plán pro případ dopadení – zavolejte toto číslo a oni vám to vysvětlí….
- Ján Bašista – MIB – Man in the browser
- slabá přednáška na téma když mám hlavičky GET z browseru tak umím poznat co je to browser, OS, verze, SP a pod a mohu to využít k nějakému útoku – ukázán oblíbený metasploit
Povedená aktualizace Outlook 2007 – Ikea verze
Jojo to se zase něco Microsoftu povedlo a distrubuoval bepečností záplatu na Outlook – bohužel pro nás v Čechách švédskou verzi.
Najednou jsem byl jak v obchodňáku s nábytkem…
No nic spravilo to odebrání KB4011086 a její zakázání. Jelikož se zase cpe je to nutné a zároveň smutné, že přes evidetní botu to MS od čtvrtka neopravil.
Ještě mě napadlo: Co se asi nainstalovalo do švédské verze ? Myslím, že byla spravedlivá třeba maďarština nebo nějaký východní vysypaný čaj.
Převod videa – lamer v akci III
Dlouhou dobu jsem laboroval z Avidemuxem a snažil se něco vymyslet. Výsledky byly nestabilní a stále se mi něco nečekaně nedařilo.
Jasný signál nějak to změnit, přesedlal jsem na Freemake Video Converter (http://www.freemake.com/) a musím přiznat, že je to asi co jsem potřeboval, víceméně one-click program, kde je možné si uložit oblíbený profil ( u mě zachovat rozlišení, video kodek H264, audio MP3 128kbit) a už to jede…
K tématu ještě jedna poznámka samozřejmě že také potřebuji stahovat videa ze streamovaných webů. Tak tam byl taky vývoj od super skvělého pluginu do IE od RealPlayer, který, ale začal zaostávat až se stal nepoužitelným (nestahoval, ve videu chyběl zvuk apod.). Druhý byl další kousek z rodiny Freemake – Video Downloader, který kulhal jenom občas, až nakonec k YTD (http://www.pepak.net/ytd/youtube-downloader/), který jede jako čert i na videa, které jinak nejdou.
Díky II. tentokrát Yahoo, Google, Bing
Po „poděkování“ Flyerovi, musím poděkovat výšeuvedeným vyhledávačům. Všichni totiž kešují stránky….
Zálohy bravuristy.cz jsem neměl, wayback machine archive.org nepovažoval za vhodné mě odarchivovat, lokálně nic nebylo.
Z vyhledavačů jsem již měl vypsané první 3 věty článků, s tím že to nějak dopíši. Pak jsem ale na Yahoo našel za vyhledaným www.bravurista.cz značku cached po kliknutí tam bylo skoro to nejdůležitější: texty článků, bez obrázků, obrázky ale jsem měl z jiné akce kdy jsem něco hledal v kódu wordpressu a celý web jsem stáhnul (ale bez databáze). Jak jsem tohle uviděl zkusil jsem stejný trik i na bing.com a v google hledaní s direktivou cache:bravurista.cz. Z těchto 3 zdrojů jsem obnovil cca 75% celého webu. Co je zajímavé že všechny 3 cache byly skoro stejné (kdo od koho opisoval to tedy si netroufám odhadnout)
Obr1: Cache z Yahoo.com
Obr2: Cache z bing.com
Obr3: Cache z google.com
Flyere díky !
Ano ano vše co tady vidíte je celý pozůstatek bravuristy… Hosting na Flyer.cz se odporoučel počítám do křemíkového nebe a vše co zbylo je záloha 2,5 roku stará.
Pokud někdo máte článek nebo i torzo nějakého textu, tak mi pošlete na ji.m(a) volny.cz. Děkuji velmi !
Fotky nejsou problém ty mám zálohované, ale texty většinou ne, vyčmuchal jsem jenom názvy článků a to jen díky panovi gůglovi a seznamovi, kteří je indexují včetně krátkého náhledu.
Jenom si přeju ať pro ten flyer není žádné křemíkové nebe ale peklo !
Plánované články
obnovit MCU přehrávačobnovit stolní pilu- obnovit LED reflektor
obnovit LCD projektorobnovit celou rubriku rozlučka- nový článek CNC frézka
a dál se uvidí
Led osvětlení 3
Zase ty ledky…
Měl jsem v lampičce místo reflektorové 20W žárovky ledkovou, tuším patice MR16, cca 1,5W. Potvora byla nějaká laciná osazená celkem obyčejnými 5mm ledkami no a taky to s ní dopadlo…. Ani ne po půl roce začala část ledek mrkat. Protože to bylo celé vlepené do skleněného reflektoru, už jsem jí viděl v v popelnici, tedy v ekodvoře.
Nedalo mi to opatrně jsem ve svěráku jsem rozprasknul skleněný reflektor a vydoloval kruhový plošňák, zhora LED, zdola maličký grétzák, dva kondy a SMD odpory pro každý pásek o 3 LED. Vypájel jsem všechny LED z vadného pásku a pomocí knoflíku CR2032 je otestoval – 2 svítily, jedna ani ťuk. Tak šla. Zpátky jsem vše zapájel, vadnou jsem nahradil a bylo hotovo. Nakonec jsem to celé vestavěl pomocí oboustranné lepící pásky do jiné lampičky, kde pro změnu byla vypálená patice.
Tak to jen tak pro inspiraci, že není nutné všechno hned zahodit….
Tak jsem zpět
Škola je pryč a už se chystám na další zajímavé projekty.
Takže co to bude?
Nová rubrika – rozlučka a staré kousky, o tom, co jsem z hlavně prostorových důvodů poslal do křemíkového nebe.
Ukázka z brutální likvidace vadných HDD, pro kterou připravuji nový díl i videm.
Tuning 12V aku vrtačky.
Ukázka co s chrastícím ventilátorem na grafické kartě.
A pravděpodobně dokončení seriálu o home made projektoru.
Také asi nějaké resumé dalších několika školních projektů.
Jako poslední zatím jen tak mlhavě nosím rubriku názory, no to ještě uvidím co se z toho vyklube.
Led osvětlení 2
Update: po zdravé úvaze nebudou 2 pásky, ale jenom jeden, protože napájení je zdrojem napětí ne proudu a výpadek jednoho z pásků by způsobil přetížení druhé a jeho výpadek. Takže na stejno jak vše v sérii…. A asi to přejmenuji na LED 5, doma jsou další dvě LED v GU50 taky z Lidlu, ale tyhle dvě potvory přinesly 2 nepříjemná překvapení: start cca 0,5s a podstatně vyšší barevná teplota (posun do modra), konstrukcí jsou si podobné ….ale….
Už jsem to tu ukazoval – do reflektoru zabudované LEDové pole 48 diod.
Obrázky 1-4: LED reflektor 12V 48 x 5mm LED celkem cca 5W
Tak Teď jsem těsně před realizací LED panelu na 230V. Zapojení bude převzaté z : http://www.belza.cz/ledlight/leddriver1.htm teď jde jen to napíchat do plošňáku. Vidím to na 2 pásky po 4 LED, proud páskem zvolím >20mA, sice to zkrátí životnost, ale alespoň to bude trochu svítit. A zde je pár foto:
Obrázek 5: pole 40 LED připravené pro napájení zdrojem z 230V s omezovacím kondenzátorem.
PS: Nevím jestli jsem to neměl nazvat LED 3, protože provozuji komerční žárovku LED 3W do E27. Sice byla z Lidlu, ale mám pocit že svítí dobře, je realizována cca 11 čipy na celkem masivním chladiči.
Převod videa – lamer v akci II.
Tak se prokousávám těmi DVDčky a celkem s Avidemux-em daří. Našel jsem si oblíbené nastavení, které dává přijatelné výsledky v DVD rozlišení s velikostí cca 1,3 GB na film s původním AC zvukem. Jenom ten výkon mojí herky mě neuspokojuje. Pro zájemce nastavení Avidemuxu – Video / MPEG-4(Xvid) / nastavit/ poměr stran – as input; Audio / Copy (posun podle potřeby, hlavní stopa podle potřeby)
Další prozkoumání…. bez problému šel downsampling přes filtr Mplayer resample. Downsamploval jsem FullHD MKVéčko co jsem stejně nebyl schopný přehrát na DVD standard. Jenom ta moje mašina, ta se chudák snad 4 hodiny potila.