Stativ na mobil
Tak se mi nějak zdála videa natočená na mobil jakási roztřesená.
Jasně postavit mobil na stativ – to je řešení. Nakonec to byla celkem trivialita, zkombinoval se držák do auta a mini stativek s ohebnými nožkami, kousek dřevěného hranolku a 4 vrutíky.
Více fotky. (taky se pokusím o nějaký časosběr, ale to chce kousek přípravy…)
Promítací plátno
Plátno je původně určení na venkovní reklamní banery.
Konstrukce je z dřevěných latí a drobného spojovacího materiálu.
Kolíky jsou z pozink roxorů na které je v horní části navařena matice cca M10 – M12
Plátno je upnuté mezi dvě latě které jej napínají. Celé je to možné sbalit do obalu o průměru cca 20-25cm a délce 2,4m.
I když jsou stojny asi příliš slabé, tak jako celek to přežilo i celkem větrný večer, bez větších problémů.
Odlučovač prachu před vysavač
Návod:
1 kýbl od malty (cca 20l)
2 hadice od vysavače
1m HT odpadní trubky cca 30mm
1 HT 90° koleno 30mmFotky řeknou vše, požere to max 30-45minut. Materiál byl skladem, odhadem tak do 100,-.
Nabíječka Li-on z CDMA modemu
Jde vlastně jen o malý trik, k původní Li-on baterii je paralelně připojen nabíjený článek. Na modem ADU 630WH je akumulátor připojován jako bateriový klip, ten stačilo jen otevřít a na přívody k akumulátoru připojit další vodiče. Na druhých koncích drátků jou udělány z cínu kapičky coby kontakty pro nabíjení
Tímto způsobem se podařilo probudit lionové akumulátory, které vestavěné nabíječky již nebraly.
HackerFest2013
Firma zaplatila poplatek, tak jsem byl 21/10/2013 v Praze na akci pořádané Gopasem s trochu bulvárním názvem hackerfest. Nicméně bylo to velmi výživné a byly vidět živé ukázky průniku do systémů Windows.
Níže je takové shrnutí:
Paula Januszkiewicz http://www.cqure.pl/
arp cache poissoning insert proxy https strip web clone
sniffing (text protocols – html, pop3, smtp)
kuriózní ukládání hesel – napři filezilla ukládá heslo do xml v případě quick connect -> nepouživat cross site heslo
využití PS (sysinternals) – interní útok na procesy
dump procesu z taskmanu – dump soubor může obsahovat hesla nebo connect stringy
například dump sql servisu a najití connection strings
sql string vykradení z IIS pomocí xml pokud jsou jenom **** místo hesla pomocí odebrání hash – v případě lepšího zbezpečení není vidět celá sekce zabezpečení
mimikatz – hack tool
inject lsas – ten ale běží pod local systém, na injectovaný proces pak také
hack přes službu spooler CPAU – – vložení jobu s LSASS
password hack přes wce instalace služby služba pak odesílá do netu veškerá přihlášení
– únos web relace vykradení auth cookies dehash na webu
exploit kity mass mailing kity web crawler sbírající dns, ip, emaily (vyhledavače, ripe, whois….)
Wayne Burke www.sequrit.org keyloggery
•Vyladěný miniaturní hacking systém oDroid •Nejnovější triky na Raspberry Pi •Úprava Android tabletu a telefonu na vysoce efektivní hacking zařízení •Hacknutí velkého rozsahu cílů – Deep Dive reálný hacking scénář •Zneužívání mobilních telefonů pro hacking bezdrátových sítí – NFC, RFID, WiFi
———— Michal Altair Valášek William Ischanoe
2 vocasi Gopasi web bravury cross domain forgery •Side Jacking •Útoky na ochranu HTTPS
————- Ševeček (ad bravury)
skrytý admin vniknutí do systému jako local system utilman přepojení procesu pomocí psexec a … ? do procesu jedoucím pod local system spustit pod local system ad users and computer.msc vytvořit kontejner „nenápadného“ názvu do něj vložit admina odebrat práva listovat kontejnerem všem kromě local system nechat právo číst kontejner adminy zmanipulovat primární skupinu – pak bude neviditelný i přes domain admins
forest hack vytvoření polityky na obsah skupiny domain admin vložení této politiky do site replikace
skryté naplánované úlohy využití WMI, vložení úlohy do wmi
vykradení CA o root certifikát vydání certifikátů na známé loginy přihlášení pocí čipové kary (usb over etthernet — hezká bravura) podvrženým certifikátem domény
————-
Paula na závěr
offline hack opět napadení utilman.exe flash drive s instalaci „driveru“ – malware – send do netu klíče k bitlockeru btw existují leaknuté klíče realtec takže je možné driver podepsat !
online hack využití zranitelncýh míst – nezáplatovaný – vzdálené ovládání kompu odesílání citlivých dat jako payload v ICMP
Převod videa – lamer v akci III
Dlouhou dobu jsem laboroval z Avidemuxem a snažil se něco vymyslet. Výsledky byly nestabilní a stále se mi něco nečekaně nedařilo.
Jasný signál nějak to změnit, přesedlal jsem na Freemake Video Converter (http://www.freemake.com/) a musím přiznat, že je to asi co jsem potřeboval, víceméně one-click program, kde je možné si uložit oblíbený profil ( u mě zachovat rozlišení, video kodek H264, audio MP3 128kbit) a už to jede…
K tématu ještě jedna poznámka samozřejmě že také potřebuji stahovat videa ze streamovaných webů. Tak tam byl taky vývoj od super skvělého pluginu do IE od RealPlayer, který, ale začal zaostávat až se stal nepoužitelným (nestahoval, ve videu chyběl zvuk apod.). Druhý byl další kousek z rodiny Freemake – Video Downloader, který kulhal jenom občas, až nakonec k YTD (http://www.pepak.net/ytd/youtube-downloader/), který jede jako čert i na videa, které jinak nejdou.
Díky II. tentokrát Yahoo, Google, Bing
Po „poděkování“ Flyerovi, musím poděkovat výšeuvedeným vyhledávačům. Všichni totiž kešují stránky….
Zálohy bravuristy.cz jsem neměl, wayback machine archive.org nepovažoval za vhodné mě odarchivovat, lokálně nic nebylo.
Z vyhledavačů jsem již měl vypsané první 3 věty článků, s tím že to nějak dopíši. Pak jsem ale na Yahoo našel za vyhledaným www.bravurista.cz značku cached po kliknutí tam bylo skoro to nejdůležitější: texty článků, bez obrázků, obrázky ale jsem měl z jiné akce kdy jsem něco hledal v kódu wordpressu a celý web jsem stáhnul (ale bez databáze). Jak jsem tohle uviděl zkusil jsem stejný trik i na bing.com a v google hledaní s direktivou cache:bravurista.cz. Z těchto 3 zdrojů jsem obnovil cca 75% celého webu. Co je zajímavé že všechny 3 cache byly skoro stejné (kdo od koho opisoval to tedy si netroufám odhadnout)
Obr1: Cache z Yahoo.com
Obr2: Cache z bing.com
Obr3: Cache z google.com
Flyere díky !
Ano ano vše co tady vidíte je celý pozůstatek bravuristy… Hosting na Flyer.cz se odporoučel počítám do křemíkového nebe a vše co zbylo je záloha 2,5 roku stará.
Pokud někdo máte článek nebo i torzo nějakého textu, tak mi pošlete na ji.m(a) volny.cz. Děkuji velmi !
Fotky nejsou problém ty mám zálohované, ale texty většinou ne, vyčmuchal jsem jenom názvy článků a to jen díky panovi gůglovi a seznamovi, kteří je indexují včetně krátkého náhledu.
Jenom si přeju ať pro ten flyer není žádné křemíkové nebe ale peklo !
Plánované články
obnovit MCU přehrávačobnovit stolní pilu- obnovit LED reflektor
obnovit LCD projektorobnovit celou rubriku rozlučka- nový článek CNC frézka
a dál se uvidí
Web Cam dalekohled
V optice celkem plavu, ale udělat si dalekohled mě celkem lákalo, nakonec se to ukázalo jako docela snadné.
Použil jsem 0,5MPx kameru za 80,- z Tesca, z kousku novodurové trubky cca 40mm v průměru jsem vyrobil nástavec. Pomocí elektrikářské pásky jsem to připojil k starému 135mm objektivu, pomocí posouvaní odstrojených vnitřností kamery (bez optiky) v novodurovém nástavci jsem našel místo, kdy je obraz ostrý. Celá soustava je fixována ke špalíku s vloženým stativovým závitem tak, aby to celé šlo upnout na stativ. Optický výkon byl nakonec pro mě velkým překvapením, viz ukázky.
Obr1: Upevnění na stativu
Obr2: Pohled do zahrady
Obr3: Pohled do zahrady se zvýrazněním snímaného detailu
Obr4: Obraz v dalekohledu
Obr5: Foto Měsíce ze stativu asi na 5. pokus
Stolní pila z maflíka
Samotná konstrukce je vůbec hrozně stará, jenom pro letošní vánoce vznikl reborn pro mého otce. Stolek jsem použil co jsem měl původní a do něj jsem vpasoval nového mafla.
Ten můj původní po několika letech trápení umřel – rozsypaly se převody.
Jako součást dárku byl následující návod:Stručný-návod-ke-stolní-pile-SPJM