Stativ na mobil

Tak se mi nějak zdála videa natočená na mobil jakási roztřesená.
Jasně postavit mobil na stativ – to je řešení. Nakonec to byla celkem trivialita, zkombinoval se držák do auta a mini stativek s ohebnými nožkami, kousek dřevěného hranolku a 4 vrutíky.
Více fotky. (taky se pokusím o nějaký časosběr, ale to chce kousek přípravy…)

IMAG0256

IMAG0259
IMAG0260

 

 

Promítací plátno

Plátno je původně určení na venkovní reklamní banery.
Konstrukce je z dřevěných latí a drobného spojovacího materiálu.
Kolíky jsou z pozink roxorů na které je v horní části navařena matice cca M10 – M12
Plátno je upnuté mezi dvě latě které jej napínají. Celé je to možné sbalit do obalu o průměru cca 20-25cm a délce 2,4m.

I když jsou stojny asi příliš slabé, tak jako celek to přežilo i celkem větrný večer, bez větších problémů.

OLYMPUS DIGITAL CAMERA
Instalované promítací plátno
OLYMPUS DIGITAL CAMERA
Detail šroubovaní 2 lišt (nahoře)
OLYMPUS DIGITAL CAMERA
Detail upnutí plátna mezi lišty
OLYMPUS DIGITAL CAMERA
Horní úvaz kotvících šňůr
OLYMPUS DIGITAL CAMERA
Detail montáže zavěšení
OLYMPUS DIGITAL CAMERA
Kotvící šňůry
OLYMPUS DIGITAL CAMERA
Stabilizace dolní lišty
OLYMPUS DIGITAL CAMERA
Stabilizace dolní lišty
OLYMPUS DIGITAL CAMERA
Kotvící kolík (celková délka cca 40cm)

Odlučovač prachu před vysavač

Návod:
1 kýbl od malty (cca 20l)
2 hadice od vysavače
1m HT odpadní trubky cca 30mm
1 HT 90° koleno 30mmFotky řeknou vše, požere to max 30-45minut. Materiál byl skladem, odhadem tak do 100,-.

 

IMAG0107
vnitřní uspořádání, směrem k vysavači jde rovná trubka ve středu víka
IMAG0109
detail směrování zahnuté trubky (koleno)
IMAG0105
celkový pohled na realizaci v kbelíku od malty

Nabíječka Li-on z CDMA modemu

Jde vlastně jen o malý trik, k původní Li-on baterii je paralelně připojen nabíjený článek. Na modem ADU 630WH je akumulátor připojován jako bateriový klip, ten stačilo jen otevřít a na přívody k akumulátoru připojit další vodiče. Na druhých koncích drátků jou udělány z cínu kapičky coby kontakty pro nabíjení
Tímto způsobem se podařilo probudit lionové akumulátory, které vestavěné nabíječky již nebraly.

IMAG0057
připojení druhého aku
IMAG0058
detail připojení na druhý akumulátor – fixace gumičkami

HackerFest2013

Firma zaplatila poplatek, tak jsem byl 21/10/2013 v Praze na akci pořádané Gopasem s trochu bulvárním názvem hackerfest. Nicméně bylo to velmi výživné a byly vidět živé ukázky průniku do systémů Windows.
Níže je takové shrnutí:


Paula Januszkiewicz http://www.cqure.pl/

arp cache poissoning  insert proxy   https strip   web clone

sniffing (text protocols – html, pop3, smtp)

kuriózní ukládání hesel – napři filezilla ukládá heslo do xml v případě quick connect -> nepouživat cross site heslo

využití PS (sysinternals) – interní útok na procesy

dump procesu z taskmanu – dump soubor může obsahovat hesla nebo connect stringy
například dump sql servisu a najití connection strings

sql string vykradení z IIS  pomocí xml pokud jsou jenom **** místo hesla  pomocí odebrání hash – v případě lepšího zbezpečení není vidět celá sekce zabezpečení

mimikatz – hack tool

inject lsas – ten ale běží pod local systém, na injectovaný proces pak také

hack přes službu spooler CPAU – – vložení jobu s LSASS

password hack přes wce  instalace služby  služba pak odesílá do netu veškerá přihlášení

 

– únos web relace vykradení auth cookies  dehash na webu

exploit kity mass mailing kity web crawler sbírající dns, ip, emaily (vyhledavače, ripe, whois….)

 


 

Wayne Burke www.sequrit.org keyloggery

•Vyladěný miniaturní hacking systém oDroid •Nejnovější triky na Raspberry Pi •Úprava Android tabletu a telefonu na vysoce efektivní hacking zařízení •Hacknutí velkého rozsahu cílů – Deep Dive reálný hacking scénář •Zneužívání mobilních telefonů pro hacking bezdrátových sítí – NFC, RFID, WiFi

 

———— Michal Altair Valášek   William Ischanoe

2 vocasi Gopasi web bravury  cross domain forgery  •Side Jacking  •Útoky na ochranu HTTPS

 

————- Ševeček (ad bravury)

skrytý admin  vniknutí do systému jako local system   utilman   přepojení procesu pomocí psexec a … ? do procesu jedoucím pod local system    spustit pod local system ad users and computer.msc    vytvořit kontejner „nenápadného“ názvu    do něj vložit admina    odebrat práva listovat kontejnerem všem kromě local system    nechat právo číst kontejner adminy    zmanipulovat primární skupinu – pak bude neviditelný i přes domain admins

forest hack  vytvoření polityky na obsah skupiny domain admin  vložení této politiky do site replikace

skryté naplánované úlohy  využití WMI, vložení úlohy do wmi

vykradení CA o root certifikát  vydání certifikátů na známé loginy  přihlášení pocí čipové kary (usb over etthernet — hezká bravura) podvrženým certifikátem domény

————-

Paula na závěr

offline hack  opět napadení utilman.exe  flash drive s instalaci „driveru“ – malware – send do netu klíče k bitlockeru   btw existují leaknuté klíče realtec takže je možné driver podepsat !

online hack  využití zranitelncýh míst – nezáplatovaný – vzdálené ovládání kompu    odesílání citlivých dat jako payload v ICMP

Převod videa – lamer v akci III

Dlouhou dobu jsem laboroval z Avidemuxem a snažil se něco vymyslet. Výsledky byly nestabilní a stále se mi něco nečekaně nedařilo.
Jasný signál nějak to změnit, přesedlal jsem na Freemake Video Converter (http://www.freemake.com/) a musím přiznat, že je to asi co jsem potřeboval, víceméně one-click program, kde je možné si uložit oblíbený profil ( u mě zachovat rozlišení, video kodek H264, audio MP3 128kbit) a už to jede…

K tématu ještě jedna poznámka samozřejmě že také potřebuji stahovat videa ze streamovaných webů. Tak tam byl taky vývoj od super skvělého pluginu do IE od RealPlayer, který, ale začal zaostávat až se stal nepoužitelným (nestahoval, ve videu chyběl zvuk apod.). Druhý byl další kousek z rodiny Freemake – Video Downloader, který kulhal jenom občas, až nakonec k YTD (http://www.pepak.net/ytd/youtube-downloader/), který jede jako čert i na videa, které jinak nejdou.

Díky II. tentokrát Yahoo, Google, Bing

Po „poděkování“ Flyerovi, musím poděkovat výšeuvedeným vyhledávačům. Všichni totiž kešují stránky….

Zálohy bravuristy.cz jsem neměl, wayback machine archive.org nepovažoval za vhodné mě odarchivovat, lokálně nic nebylo.

Z vyhledavačů jsem již měl vypsané první 3 věty článků, s tím že to nějak dopíši. Pak jsem ale na Yahoo našel za vyhledaným www.bravurista.cz značku cached po kliknutí tam bylo skoro to nejdůležitější: texty článků, bez obrázků, obrázky ale jsem měl z jiné akce kdy jsem něco hledal v kódu wordpressu a celý web jsem stáhnul (ale bez databáze). Jak jsem tohle uviděl zkusil jsem stejný trik i na bing.com a v google  hledaní s direktivou cache:bravurista.cz. Z těchto 3 zdrojů jsem obnovil cca 75% celého webu. Co je zajímavé že všechny 3 cache byly skoro stejné (kdo od koho opisoval to tedy si netroufám odhadnout)

bravurista_yahoo

Obr1: Cache  z Yahoo.com

bravurista_bing

Obr2: Cache  z bing.com

bravurista_google

Obr3: Cache  z google.com

Flyere díky !

Ano ano vše co tady vidíte je celý pozůstatek bravuristy… Hosting na Flyer.cz se odporoučel počítám do křemíkového nebe a vše co zbylo je záloha 2,5 roku stará.

Pokud někdo máte článek nebo i torzo nějakého textu, tak mi pošlete na ji.m(a) volny.cz. Děkuji velmi !

Fotky nejsou problém ty mám zálohované, ale texty většinou ne, vyčmuchal jsem jenom názvy článků a to jen díky panovi gůglovi a seznamovi, kteří je indexují včetně krátkého náhledu.

Jenom si přeju ať pro ten flyer není žádné křemíkové nebe ale peklo !

Plánované články

  • obnovit MCU přehrávač
  • obnovit stolní pilu
  • obnovit LED reflektor
  • obnovit LCD projektor
  • obnovit celou rubriku rozlučka
  • nový článek CNC frézka

a dál se uvidí

Web Cam dalekohled

V optice celkem plavu, ale udělat si dalekohled mě celkem lákalo, nakonec se to ukázalo jako docela snadné.

Použil jsem 0,5MPx kameru za 80,- z Tesca, z kousku novodurové trubky cca 40mm v průměru jsem vyrobil nástavec. Pomocí elektrikářské pásky jsem to připojil k starému 135mm objektivu, pomocí posouvaní odstrojených vnitřností kamery (bez optiky) v novodurovém nástavci jsem našel místo, kdy je obraz ostrý. Celá soustava je fixována ke špalíku s vloženým stativovým závitem tak, aby to celé šlo upnout na stativ. Optický výkon byl nakonec pro mě velkým překvapením, viz ukázky.

OLYMPUS DIGITAL CAMERA

Obr1: Upevnění na stativu

OLYMPUS DIGITAL CAMERA

Obr2: Pohled do zahrady

OLYMPUS DIGITAL CAMERA

Obr3: Pohled do zahrady se zvýrazněním snímaného detailu

Image6

Obr4: Obraz v dalekohledu

Image4

Obr5: Foto Měsíce ze stativu asi na 5. pokus

Stolní pila z maflíka

Samotná konstrukce je vůbec hrozně stará, jenom pro letošní vánoce vznikl reborn pro mého otce. Stolek jsem použil co jsem měl původní a do něj jsem vpasoval nového mafla.

Ten můj původní po několika letech trápení umřel – rozsypaly se převody.

Jako součást dárku byl následující návod:Stručný-návod-ke-stolní-pile-SPJM