Telegram Web Link
Forwarded from Cybershit
#Полезное
По ходу работы постоянно приходится сталкиваться с ситуациями, когда для тестирования того или иного средства ИБ нужно достать свеженькую малварь. Но на деле подобная задача решается не всегда быстро.

Недавно мы открыли для себя проект theZoo. Ребята бережно хранят исходники и бинарники, чтобы вы, будучи специалистом по АРТ или вирусным аналитиком, могли воспользоваться ими по назначению.

Кстати, если из опыта вы знакомы с другими подобными проектами, будем рады если напишите нам о них - @cybrsht_bot

theZoo на GitHub: https://github.com/ytisf/theZoo
Forwarded from CryptoEarn
Отключаем потенциально опасные службы Windows.
Кто- то задумывался о службах Винды? Даже отключение простой службы обновления облегчит вашу участь от геморроя по компьютерным неполадкам.
В статье расписаны все лишние опасные службы.
ЧИТАТЬ.
▶️ Еще один мега-скрипт #PowerShell, на сей раз для захвата сетевой активности удаленного ПК http://bit.ly/2BT8gdh

Пригодится в случаях, когда Message Analyzer, Netmon или Wireshark нельзя использовать из-за ограничений по безопасности.
Всем привет!

Сегодня у нас небольшая статья про обнаружение публичных облачных хранилищ Amazon S3.

Как известно, открытые хранилища AWS привели к множеству утечек за последнее время. Пострадали Uber и даже Пентагон с АНБ.

Так как исследователи находят то, что плохо лежит?

http://telegra.ph/Kak-obnaruzhivayut-otkrytye-oblachnye-hranilishcha-Amazon-12-07
Forwarded from Money Hacker
📃 Как угнать чужой аккаунт в VK
📌 Время прочтения - 2 минут.
http://telegra.ph/Kak-ugnat-chuzhoj-akkaunt-v-VK-12-07
Forwarded from CryptoEarn
Почему не желательно пользоваться VPN/носками/дедиками на своем ПК.

Свой комп- это неплохой вариант для серфинга по инету, соц сетям, видосики в ютубах и конечно же игры. Для дел рекомендую взять левый бук и использовать только в конкретных целях.
ЧИТАТЬ.
Возможность узнать скрытые аудиозаписи ВК
Если в диалоге (любом), в строке ввода сообщения напечатать ссылку vk.com/audioXXXXXXXX_456239YYY (Где XX - id любого пользователя) и начать перебирать значение YYY по возрастанию или убыванию - прикрепляются аудио человека, чей ID указан в ссылке.
поля паспорта
http://services.fms.gov.ru/info-service.htm?sid=2000 Не лишним будет проверить документ по списку выданных, но признанных недействительными паспортов.
Проверить наличие подразделения на сайте министерства внутренних дел РФ. Кстати, наименование структурного подразделения указывается в творительном падеже! https://мвд.рф/contacts/sites
Дата выдачи» - тут указывается дата выдачи паспорта в формате ДД.ММ.ГГГГ. Что проверить: Как мы знаем в России первый паспорт выдается по достижению 14-ти летнего возраста, затем меняется в 20 и 45 лет.
«Код подразделения» - состоит из двух трехзначных цифр разделенных дефисом. Первые две цифры - это код субъекта РФ. Третья цифра обозначает уровень паспортно-визового подразделения, оформившего паспорт: в системе органа внутренних дел 1 - ПВС, МВД, ГУВД, УВД. 2 - ПВС районного (городского) отдела (управления) внутренних дел, 3 - ПВС, обслуживающее территорию городского (сельского) отделения милиции.

Следующие три цифры обозначают код, закрепляемый приказом МВД, ГУВД, УВД за конкретным паспортно-визовым подразделением.

Что проверить: Сверяем первые две цифры, обозначающие код субъекта РФ, с географическими данными из Поле (1), Например, в нашем примере «29» - это Архангельская область, в Поле (1) значится: «отделом внутренних дел Октябрьского округа города Архангельска» - что вполне соответствует. Сверяем эти же цифры с Поле (5), которое обозначает код ОКАТО/ОКТМО региона, в котором выдан паспорт. У нас там «11» - тоже Архангельская область. Для наглядности можно пользоваться таблицей https://docs.google.com/spreadsheets/d/1sHafMR2Ph25H-f-vai1y-18BAoLOdRwDT2chzJ79hFQ/edit#gid=816609814 .
Гербовая мастичная печать - окружность диаметром 31 мм. Печать условно разделена на 4 части - внешнее кольцо, среднее кольцо, внутреннее кольцо и центральная часть. В среднем кольце указан номер и уровень паспортно-визового подразделения, выдавшего документ. До 2007 года печать была черной, после красная.

Что проверить: Сверяем номер подразделения с номером указанным в Поле (3).

Поле (5):

«Серия паспорта» (первые две цифры) - это код ОКАТО/ОКТМО региона, в котором выдан паспорт. У нас это «11» - Архангельская область.

Что проверить: Сверяем код региона по ОКАТО/ОКТМО с первыми двумя цифрами в Поле (3) «Код подразделения», используя нашу таблицу.

Поле (6):

«Серия паспорта» (вторые две цифры) - последние две цифры года выпуска паспортного бланка. В нашем случае «04» значит, что бланк был отпечатан в 2004 году.

Что проверить: В идеале дата печати бланка должна совпадать с годом выдачи паспорта Поле (2), в нашем примере совпадает. Но бывает разбег в 1-3 года в ту или иную сторону, например бланк от 2010 года, а паспорт выдан в 2008. Хотя если разница будет больше 3-х лет, стоит задуматься.

Поле (7):

«Номер паспорта» - порядковый номер паспорта состоящий из 6 цифр.

Что проверить: В данном поле проверяем количество цифр (6) и точное соответствие номеру в Поле (10).

Поле (8):

«Фотография» - изображение лица владельца паспорта. Строго анфас, мимика не должна искажать черты лица. Фотография может быть ч/б или цветной. Головной убор не допускается, но если ваши религиозные убеждения не позволяют показываться перед посторонними лицами без головных уборов, можно фотографироваться в головном уборе не скрывающим овал лица.

Что проверить: Если паспорт выдан до 2006 года, фотография должна быть ч/б, так как указ, разрешающий вклеивать цветные фотографии вышел только в декабре 2006 года. Обращайте внимание на мимику, выражение лица должно быть нейтральное, не допускается поворот лица, волосы не могут закрывать овал лица, никаких посторонних объектов в кадре. Задний фон всегда однородный. Чаще всего плохую подделку выявляют по фотографии в паспорте, поэтому уделите изучению фотографии максимум времени.

Поле (9):

«ФИО» - в данном поле указывается фамилия, имя и отчество владельца паспорта.

Что проверить: Проверять наличие грамматических ошибок, которые часто встречаются в этом поле. Иногда бывает, что у человека нет отчества, соответственно в поле будет только фамилия и имя.

Поле (10):
«Серия и номер паспорта» - то же самое, что и Поле (5), (6), (7).

Что проверить: необходимо сверить с серией и номером со страницы 2, так как часто для подделки скана паспорта используют заготовку, где забывают сменить цифры. Проверьте, чтобы шрифт и отступы серии и номера на 2 и 3 странице были одинаковыми.

Поле (11):

«Пол» - допускается использовать два сокращенных написания пола: «МУЖ.» и «ЖЕН.».

Что проверить: часто при подделке допускают ошибки и записывают пол, как «Ж» или «ЖЕНСКИЙ», либо с заглавной буквы «Женский».

Поле (12):

«Дата рождения» — информация о дате рождения берется из свидетельства о рождении, если неизвестен день рождения или месяц, допускается вместо этой даты указать «00». Например 00.11.1988. Дата рождения записывается записывается арабскими цифрами в формате ДД.ММ.ГГГГ.

Что проверить: тоже самое, что и с Поле (2), проверяем возраст владельца паспорта на момент получения документа. Просроченный паспорт не является документом удостоверяющим личность.

Поле (13):

«Место рождения» - указывается в соответствии с записями свидетельстве о рождении или паспорте, подлежащем замене. Для тех кто родился в столице субъекта РФ - указывается только город (напр. г. Москва или г. Пермь) в других городах - наименование города и субъекта РФ (напр. г. Воткинск Удмуртской АССР); в остальных населенных пунктах - наименование населенного пункта, района, субъекта РФ (напр. д. Кварса, Воткинского района, Удмуртской АССР). В паспорте указывается то название населенного пункта, которое он носил в момент рождения владельца документа, например: Устинов (Ижевск), Свердловск (Екатеринбург) и т.д

Что проверить: правило очень простое: если место рождение столица региона - то будет указан только город. Если не столица но город - указывается город и субъект РФ. Если поселок, деревня, село и т.д - указывается район и субъект РФ.

Соответственно, есть над чем задуматься, когда указанно «дер. Малеевка» или даже «гор. Азов» без указания региона.

Поле (14):

«Машиносчитываемая зона» - во внутреннем паспорте РФ появилась только с 1 Июля 2011 года. Данная зона предназначена для считывания данных паспорта системами оптического распознавания символов. Состоит из двух строк, заполненных латинскими буквами, арабскими цифрами и специальным знаком-заполнителем «<», заменяющий пробел. Другие знаки и символы не допускаются. Первая строка начинается с двух букв «PN» (Passport National), далее следует «RUS» - трехбуквенный код Российской Федерации. Оставшееся место в верхней строке занимают фамилия, имя, отчество в именительном падеже. Нижняя строка начинается с трёх первых цифр серии и шести цифр номера паспорта. Далее следует контрольная цифра и указание на гражданство - заглавные буквы «RUS». Потом идет информация о дате рождения: по две цифры на год, месяц и день. Если не известны день и (или) месяц рождения, в соответствующих позициях указывается 0. Затем идет контрольная цифра и пол владельца паспорта: «F» - женский, «M» – мужской. Следующие 6 знаков – это дата истечения срока действия паспорта.

Что проверить: Машиносчитываемая зона появилась в Российских паспортах только с 1 Июля 2011 года, так что если паспорт выдан до 2011 года, данного поля там быть не должно. Посмотрите наш пример: паспорт выдан в 2004 году, а машиносчитываемая зона есть - явная подделка.

На что еще следует обратить внимание:
Паспорта выданные до 2003 - 2004 года, могут быть заполнены от руки - документ выданный в 2000 году, чаще бывает рукописным чем напечатанным на принтере.
После 2011 года встретить черно-белую фотографию в паспорте практически невозможно.
Обратите внимание на подпись владельца паспорта - бывает, что в поддельных сканах там явно читается другая фамилия.
Помните, что эмоции искажающие черты лица - недопустимы. Но найти «паспортную» фотографию довольно сложно и фальсификаторы, лепят то что есть. В результате с подделки на нас смотрит широко улыбающаяся девушка.
Разные шрифты в документе - такое бывает и в настоящих документах, но очень редко.
До середины 2007 года печать на 2-й странице паспорта ставилась черным цветом (МВД России), а после этого срока – печать стала красной (ФМС России).
После 2007 года справа от фамилии появился значок «РФ» и пустая строка между полем «Личный код» и «Личная подпись».
Обращайте внимание на подпись ответственного за выдачу паспорта (слева под датой выдачи). Чаще всего это заковыристая и сложная для подделки подпись. После 2007 года, подпись и красная печать стали соприкасаться.
Главное сохраняйте бдительность, анализируйте не только документ, но и ситуацию в которой он попал к вам. Обычно, мошенник сам предложит вам посмотреть свой скан, не зря же он его два часа в фотошопе делал. Если вы почувствовали неладное, попросите созвониться с вами в скайпе и посмотрите на документ вживую. Чаще всего на такую просьбу, злоумышленник найдет 1000 и одну причину, чтобы соскочить: нет камеры, не работает интернет, отдал документ на регистрацию. Еще можно попросить дополнительный документ: водительские права, военный билет, служебное удостоверение, медицинский полис (ОМС), страховое свидетельство (СНИЛС) и т.п. Подделать целый ряд документов гораздо сложнее, чем один паспорт.
https://demo.checku.co/checkid/ Проверка паспорта хз чья
Отключение телеметрии HP Touchpoint Manager
Прежде всего, вам необходимо проверить, установлен ли HP Touchpoint Manager на вашем компьютере.

Поиск HP телеметрии в сервисах
Используйте Windows-R, чтобы открыть окно запуска.
Введите services.msc и нажмите клавишу Enter.
Найдите Клиента «HP Touchpoint Analytics» в списке сервисов.
Если установлен HP Touchpoint Manager перейдите на шаг 6.
Если его нет, перейдите ко второму способу (Поиск HP телеметрии в установленных программах).
Дважды нажмите на сервис, чтобы открыть его данные.
Установите его тип запуска отключенным. У меня нет устройств HP, поэтому скрин от немецкой версии Windows.
Выберите «Стоп», чтобы остановить его в текущем сеансе, и в выпадающем меню «Тип записи» — пункт «Отключено».

Поиск HP телеметрии в установленных программах
Используйте Windows-R для загрузки окна запуска.
Введите appwiz.cpl для загрузки апплета панели управления «Программы и компоненты».
Найдите в списке установленный «HP Touchpoint Manager».
Кликните правой кнопкой мыши по программе и выберите «Удалить».
Удаление программы также должно удалить Сервис.
2024/05/29 09:35:47
Back to Top
HTML Embed Code: