Kon boot windows 10 не работает

Содержание
  1. Как зайти в Windows 10 не зная пароля используя kon-boot 2.5
  2. AmITego
  3. Поиск по этому блогу
  4. Как войти в windows без пароля через Kon-Boot
  5. Установка:
  6. Важно!
  7. Запуск
  8. Обход пароля Windows при помощи USB флешки с Kon-Boot
  9. I. Создание загрузочной USB флешки с Kon-Boot
  10. II. Запуск и использование загрузочной USB флешки с Kon-Boot
  11. Незаметный обход пароля Windows без его смены или сброса [Подробная инструкция]
  12. Дубликаты не найдены
  13. Информационная безопасность
  14. Правила сообщества
  15. Обыски в Group-IB, задержан гендиректор Илья Сачков
  16. Механизм самоуничтожения в Linux — это самоуверенность пользователя
  17. Билайн…такой Билайн…
  18. Сдача пароля
  19. Windows 95
  20. Скелетор — линуксоид
  21. Взломаешь систему — получишь премию
  22. Взлом камер видеонаблюдения и защита от него. Гайд без воды
  23. Весь отечественный киберпанк в одном фото
  24. Правда ли, что мошенник обновил правительству Зимбабве ОС Windows за $40 млн?
  25. Матрица
  26. Один на всю страну
  27. Наш косяк
  28. Про юмор в ПО

Как зайти в Windows 10 не зная пароля используя kon-boot 2.5

Приветики мои хорошие. Давно не писал статей, так как нанял копирайтера, статьи которого Вы можете читать на моём сайте. А вот люди заставляют меня это сделать и написать статью, как взломать Windows 10. Сразу скажу, что способ, который используется не всегда сработает и не сработает, если вы пользуетесь учёткой Microsoft, пока. Но я всё же ещё раз расскажу и опишу использование конбута с флешки.

Покупаем kon-boot на официальном сайте. Если нет бабосиков, а кон-бут нужен, то берём магнитик и даём его покушать своему п2п-клиенту. После того, как у Вас появился заветный архивчик – продолжаем.

Подготавливаем флешку, сохраняем нужные файлы, так как флешка будет отформатированна, но потом файлы можно вернуть, и использовать флешку как обычно, но с возможностями конбута.

Распаковываем архивы два раза (пароли 123456), пока не получим папку в которой будут файлы:

kon-bootCD\
kon-bootFLOPPY\
kon-bootUSB\
eula.txt
KonBootInstaller.exe
konbootWIN_guide.pdf

Вставляем флешку и вытаскиваем другие, если вставленны.

Запускаем от имени администратора файл KonBootInstaller.exe, и подтверждаем, что всё сотрётся с флешки, и мы вытащили другие флешки.

Выбираем нужную флешку в поле Available USB Drive

Нажимаем на Install to USB stick (With EFI support) и ещё раз подтверждаем, что всё сотрётся с флешки.

Ждём нажимаем ОК.

Флешка с конбутом готова к использованию.

Предупреждения:

  • не будет работать если Windows 10 использует онлайн учётную запись Microsoft, пока только локальную учётку обходит
  • не будет работать если в ноутбуке в биосе включен режим Security Boot, у всех брендов по разному этот пункт называется
  • не со всех портов USB будет работать
  • не с первого раза может работать
  • пароль обходит, а не стирает, при обычной загрузке будет всё как раньше

Пора взламывать пароль и обойти его с помощью нашей подготовленной флешки. Вставляем флешку в порт USB, лучше если это будет порт версии 2, а не 3, и если это системник, то лучше вставить флешку сзади.

Включаем аппарат и выбираем загрузку с флешки, нажав клавижу вызова бутменю. У разных брендов это разная клавиша: Esc, F8, F9, F12.

Появляется меню конбута с выбором разных версий: 2.1 и 2.5 – текущая верхняя. Подтверждаем выбор и продолжаем загрузку.

Если всё сделали чётко, то обойдёте пароль Windows 10, если не получилось пробуйте, вот видосик в помощь:

Источник

AmITego

Поиск по этому блогу

Как войти в windows без пароля через Kon-Boot

  • Получить ссылку
  • Facebook
  • Twitter
  • Pinterest
  • Электронная почта
  • Другие приложения

Для на начала нам нужна USB флешка (или диск) и программа установки утилиты.

Установка:

  1. Распаковываем и открываем KonBootInstaller.exe от админа
  2. Так как у нас флешка => жмём «Install to USB stick (with EFI support)»

Важно!

Если не работает:

А) Вы сделали что-то не правильно.

Б) У вас вставлено несколько флешек ,а у Вас должна быть одна.

В) Плохая прошивка у флешки.Жмём «ДА»

Важно !

Если в процессе установки появится ошибка вида: Fatal: unable to copy C:\Kon-Boot for Windows 2.5.0\kon-bootUSB\USBFILES\menu.lst to G:\menu.lst, error = 0x00000002 (file exists=0), необходимо переименовать файл konboot.lst (Kon-Boot for Windows 2.5.0\kon-bootUSB\USBFILES\konboot.lst) в menu.lst, после чего заново записать Kon-Boot на флешку через KonBootInstaller.exeВсё111!11

Запуск

  • Вставляем флешку и входим в Boot menu (при запуске ПК жмём определённую клавишу):

Источник

Обход пароля Windows при помощи USB флешки с Kon-Boot

В статье подробно описан и продемонстрирован процесс создания и использования загрузочной USB флешки с программой Kon-Boot для обхода пароля ОС Windows.

Kon-Boot — это прикладная программа, которая изменяет содержимой ядра Windows во время загрузки системы, обходя авторизацию Windows и позволяя войти в защищенную паролем учётную запись без ввода пароля. Пароль при этом не изменяется и не сбрасывается. При следующей нормальной загрузке Windows содержимое ядра восстанавливается и система вновь просит пароль для доступа в учётную запись. Kon-Boot может быть загружен через CD-диск или USB-устройство.

Kon-Boot поддерживает следующие версии Windows: XP (начиная с SP2), Vista, 7, 8 (8.1), 10, а также Windows Server 2003 и Windows Server 2008.

Для создания загрузочной USB флешки с Kon-Boot понадобятся:

1. USB флешка. Имейте ввиду, что в процессе создания загрузочной USB флешки с Kon-Boot вся информация находящаяся на флешке будет удалена;

2. Программа Kon-Boot.

I. Создание загрузочной USB флешки с Kon-Boot

1. Вставьте USB флешку в USB разъём. Распакуйте (прим. с помощью WinRAR или просто открыть через Проводник) скачанную Вами ранее программу Kon-Boot (Рис.1).

2. Откройте папку Kon-Boot for Windows 2.5.0 и запустите файл KonBootInstaller от имени администратора (прим. для вызова меню нажмите правой кнопкой мыши на файле KonBootInstaller, затем выберите Запуск от имени администратора) (Рис.2).

3. В появившемся окне нажмите ОК (Рис.3).

4. В разделе Available USB drivers из выпадающего списка выберите USB флешку, затем нажмите Install to USB stick (with EFI support) (Рис.4).

5. В открывшемся окне нажмите Да (Рис.5).

6. Начнётся процесс установки (Рис.6).

7. После окончания установки нажмите ОК (Рис.7).

II. Запуск и использование загрузочной USB флешки с Kon-Boot

1. Вставьте загрузочную USB флешку с Kon-Boot в разъём USB. Сразу после запуска компьютера необходимо вызвать Boot menu. Т.к. на разных материнских платах и ноутбуках клавиши вызова Boot menu отличаются, ниже приведена таблица (Рис.8) в соответствии с которой Вам необходимо нажать соответствующую клавишу (прим. если у Вас стационарный компьютер, и Вы не знаете какая материнская на нём стоит, обесточьте компьютер, откройте боковую крышку системного блока и посмотрите модель материнской платы).

2. Boot menu незначительно отличается на разных моделях и приблизительно выглядит следующим образом (Рис.9, Рис.10, Рис.11).

3. Выберите загрузку с USB флешки и нажмите Enter.

4. В появившемся окне загрузчика выберите пункт Kon-Boot (CURRENT VERSION) и нажмите Enter. Далее Вы увидите на экране надпись Kon-Boot, после чего начнётся загрузка Windows (Рис.12).

Если на экране появилась надпись « Dummy bios detected trying to fix smap entries» — Вам необходимо в настройках BIOS выключить (перевести в режим Disabled) опцию Secure boot (или иное, связанное с защитой загрузки с USB), а также включить (перевести в режим Enabled) опции Load Legacy Option Rom / CSM, если таковые присутствуют.

5. На стадии ввода пароля оставьте поле пустым, либо можете написать случайные символы (Windows примет их как за правильный пароль) и нажмите Enter (Рис.13).

Надеемся, что данное руководство помогло Вам!

Источник

Незаметный обход пароля Windows без его смены или сброса [Подробная инструкция]

Дисклеймер: данная статься создана исключительно в ознакомительных целях и не побуждает к действиям. Автор статьи не имеют никакого отношения к разработчику ПО, представленного в данной статье.

В прошлом моём посте о сбросе паролей учетных записей Windows и утилиты SysKey в комментариях товарищ @pfsenses подсказал, что существует такой продукт, как Kon-Boot for Windows. О нём я сегодня и расскажу.

Kon-Boot — программный продукт, который изменяет содержимой ядра Windows во время загрузки системы, обходя авторизацию Windows. Таким образом, данная программа позволяет зайти в защищённую учётную запись без пароля. Пароль при этом не изменяется и не сбрасывается. При следующей нормальной загрузке Windows содержимое ядра восстанавливается и система вновь просит пароль для доступа в учётную запись. Kon-Boot может быть загружен через CD-диск или USB-устройство. Загружается через BIOS, аналогично, например, установщику Windows и другим подобным программам.

Поддерживает следующие версии Windows: XP (начиная с SP2), Vista, 7, 8 (8.1), 10, а также Windows Server 2003 и Windows Server 2008.

Для удобности добавил в архив портативную версию UltraISO и отдельно в папку скопировать ISO образ Kon-Boot.

(1) ЗАПИСЬ KON-BOOT НА USB-НАКОПИТЕЛЬ

Инструкция проще некуда. Для начала необходимо записать образ на флешку, либо диск. Это можно сделать с помощью встроенного установщика, он находится в папке «Установщик Kon-Boot«. Но я рассмотрю универсальный метод записи на флешку (этим же методом записываются любые ISO образы на флешку, даже установщики Windows), так как он мне привычнее и удобнее. Просто не люблю использовать сторонние установщики.

Читайте также:  Ucoz поиск не работает

1. Открываем UltraISO.exe из папки «UltraISO Portable«

2. Заходим в меню «Файл» > «Открыть. » и выбираем ISO образ «kon-bootCD.iso» из папки «ISO образ отдельно«

В верхней части программы UltraISO или если вы откроете архивом сам ISO образ, вы можете увидеть, что образ пустой. Это не так, просто некоторые архиваторы и программы не видят BOOT-область в образе. Если вы его откроете 7-zip’ом, то увидите папку [BOOT]. Так что не пугайтесь.

3. Далее в меню «Самозагрузка» выбираем пункт «Записать образ Жёсткого диска. «

4. Тут мы выбираем нужную нам флешку, при необходимости форматируем (кнопка «Форматировать«) и нажимаем кнопку «Записать«

5. На следующий вопрос отвечаем «Да«

6. Через некоторый промежуток времени образ запишется на флешку и она будет полностью готова к использованию.

(2) ИСПОЛЬЗОВАНИЕ KON-BOOT

Тут ещё проще. Вставляете флешку и в приоритете запуска BIOS выставляете USB-накопитель. Это делается через настройки BIOS, либо дополнительное меню приоритетности устройств. Как это сделать именно на вашей материнской карте можете найти в Интернете.

Далее вы увидите на экране надпись Kon-Boot и после этого начнётся загрузка Windows.

На стадии ввода пароля просто оставьте поле пустым, либо можете написать случайные символы. Windows примет их как за правильный пароль и пропустит в систему.

Дубликаты не найдены

Информационная безопасность

1.2K постов 22.6K подписчиков

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда «Какой-то банк слил данные, потому что мне звонили мошенники» будут выноситься в общую ленту.
2. Все вопросы «Как обезопасить сервер\приложение\устройство» — в лигу «Компьютер это просто».

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.

Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Выдаёт вот такую херню. 🙁 После этого ничего не происходит.

удалось как решить проблему? у меня тоже самое.

Да, ниже гляньте. Ещё один момент обнаружил: флешка в компе должна быть одна(!) Проверял так: две флехи USB1 и USB2 вставлены в комп, записываю через KonBootInstaller.exe на USB1 (при выборе носителя USB2 тоже присутствует), проходит запись, пишет всё ОК. Оставляю в компе только USB1, запускаю комп — USB1 начинает пытаться загрузиться, но не может. Проверял 3 раза. Если перед записью в компе только одна флешка — запись и последующая загрузка проходит без проблем.

Спасибо, помогло. Теперь kon-boot запускается, но с ошибкой

«dummy bios detected trying to fix smap entries» и дальше не идет.
Может кто-нибудь сталкивался с такой проблемой?

Поискал в интернете, говорят, что нужно отключить UEFI, но как это сделать я не нашел. bios rev 3.7

В BIOS найдите пункт: Secure boot (или иное, связанное с зашитой загрузки с USB) и отключите. Если есть Load Legacy Option Rom или CSM — включите их.

secure boot — disabled, но ниже поле secure boot satus- enabled, и изменить я его не могу. Если включаю Legacy options, поля про security boot пропадают.

Ну, у меня на это есть только один универсальный ответ: по тыкай там, должно заработать.

Скорее всего, у тебя так же как и у меня — чтобы иметь возможность изменять Secure Boot, нужно сначала создать пароль биоса (или жёсткого диска, уже не помню), сменить Secure Boot на Disabled, и сменить пароль обратно на пустой (чтобы убрать его).

Видимо флешка не загрузочная вышла.

Разобрался.
Если записывать на флешку через установщик KonBootInstaller.exe вылетает:

— Fatal: unable to copy C:\Kon-Boot for Windows 2.5.0\kon-bootUSB\USBFILES\menu.lst to G:\menu.lst, error = 0x00000002 (file exists=0)

Для того, чтобы подобной хрени не было нужно переименовать файл konboot.lst (Kon-Boot for Windows 2.5.0\kon-bootUSB\USBFILES\konboot.lst) в menu.lst И потом уже записывать на флешку (можно через KonBootInstaller.exe, или через Ultra ISO).

Обыски в Group-IB, задержан гендиректор Илья Сачков

Задержан гендиректор одной из крупнейших российских компаний в сфере кибербезопасности, в самой компании производятся обыски.

В московском офисе Group-IB идут обыски, рассказал RTVI источник близкий к правоохранительным органам. Другой источник добавил, что в офисе идут следственные действия по уголовному делу, в рамках которого задержан основатель и гендиректор компании Group-IB Илья Сачков. Бизнесмена задержали утром во вторник, 28 сентября, отметил собеседник RTVI.

По словам источника RTVI в другой крупной IT-компании, совладельцы Group-IB Сачков и Дмитрий Волков «пропали» и были недоступны даже для своих сотрудников. Во вторник вечером корреспондент RTVI не смог дозвониться по телефонам Сачкова и Волкова. Сообщения с вопросами о возможном уголовном деле также остались без ответа. Не отреагировали на сообщения и представители Group-IB.

Корреспонденты RTVI отправились к офису Group IB на Шарикоподшипниковой улице в Москве в ночь на среду. У входа в здание стояли пассажирский автобус и минивен с тонированными стеклами и включенными габаритами. Человек в штатском перетаскивал вещи из офиса в автобус, а на проходной в самом здании корреспондентов встретили двое вооруженных мужчин в тактической одежде расцветки мультикам и масках на лице. Они сказали корреспондентам, что не пустят внутрь и не будут комментировать происходящее в офисе.

«Журналисты? Извините, но внутрь мы вас не пустим», — вежливо объяснил один из них. На вопрос, идут ли в здании обыски, мужчина в маске отшутился: «Кино снимают. Утром приходите».

Group-IB — одна из ведущих российскими и мировых компаний в сфере кибербезопасности. В 2018 году компания открыла штаб-квартиру в Сингапуре, хотя большинство ее продуктов по-прежнему разрабатывается в России. По словам собеседника RTVI, большую часть времени Сачков проводит в Сингапуре.

Сачков участвует в экспертных комитетах при Госдуме, МИДе, Совете Европы и ОБСЕ в области киберпреступности. В последние годы бизнесмен активно участвовал в обсуждении мер по поддержке отечественного экспорта. Сачков трижды встречался с президентом Владимиром Путиным и участвовал во встречах премьер-министра Михаила Мишустина с представителями IT.

Сачков также известен тем, что в 2012 году его задерживали в центре Москвы за применение травматического оружия. В 2019 году Сачков подрался с таксистом и применил газовый баллончик.

Весной 2020 года власти США опубликовали обвинения в адрес сотрудника Group-IB Никиты Кислицина. Ему вменяли заговор с целью продажи данных, украденных его сообщником у соцсети Formspring в 2012 году. Уголовное дело в отношении Никиты Кислицина было возбуждено в марте 2014 года. В Group-IB назвали обвинения бездоказательными и добавили, что предполагаемые преступления Кислицина произошли до его работы в компании. В Group-IB также сообщили, что в 2013 году ее представители, в том числе и Кислицин, по своей инициативе встретились с сотрудниками Минюста, чтобы сообщить им об исследовательской работе, которую Кислицин проводил в 2012 году.

В дальнейшем правоохранительные органы США обнародовали новые документы, внимание на которые обратила журналист «Медузы» (издание признано иностранным агентом) Мария Коломыченко. В них утверждается, что в 2014 году Кислицин дал показания ФБР в посольстве США в Москве. Кислицин рассказал о своих связях с российскими хакерами и добавил, что «хочет уладить ситуацию», чтобы получить возможность без боязни ездить в Америку. Кислицын уточнил, что давал показания с согласия Сачкова.

RTVI направил запрос в центр общественных связей ФСБ России.

Авторы: Максим Солопов, Владимир Дергачев

Механизм самоуничтожения в Linux — это самоуверенность пользователя

Билайн…такой Билайн…

Билайн не защитил данные своих пользователей — подписчиков на услуги домашнего интернета, как я понимаю. Паспорта, адреса проживания, адреса электронной почты и много внутренней информации. Боб Дьяченко нашел что-то у Билайна — как это обычно бывает, плохо сконфигурированную базу, которая торчит голой жопой в интернет. Интересно, что Боб жалуется, что ему из Билайна при этом никто не отвечает на его попытки сообщить о проблеме

Читайте также:  Плейлисты для iptv как настроить

Сдача пароля

Вопрос о чистой букве закона- не о практике правоприменения или «реальных случаях».

Для простоты рассмотрим только РФ.

Предположим у меня на телефоне или ноуте или компьютере стоит пароль который нельзя технически вскрыть. Ну вот нельзя (опустим подробности). Ничего противозаконного там нет.

Есть ли правовые нормы которыми могут заставить меня выдать пароль?

Windows 95

Всем привет, попались в руки два очень интересных аппарата.
первый: travelmate 4000m

На этом зверьке практически умер hdd(стучит головами).
Собственно вопрос: у меня есть новый hdd ,
Как на нем развернуть win 3.1 или 95?
Дискет нету ,cd привода нет,юсб в этой машине ещё и не пахнет, но есть возможность через преходник подключить hdd к другому современному компьютеру.
PS : второй гаджет тех же лет известной фруктовой компании) на реставрации шлейфа матрицы как закончу выложу пост,думаю будет интересно)))

ноутбуки мои ,ремонт делаю сам,ТЕГ МОЁ

Скелетор — линуксоид

Взломаешь систему — получишь премию

Столичные власти предложили хакерам протестировать систему онлайн-голосования. Если у кого-то из хакеров получится взломать систему или оказать существенное влияние на ее работу, то он получит денежную премию. За то, что смог выявить «дыру» в системе.

Тестирование системы онлайн-голосования пройдет с 29 по 30 июля. Принять участие в нем смогут москвичи старше 18 лет, у которых есть полная учетная запись на портале mos.ru .

Безопасность системы и удобство ее использования проверяют в рамках подготовки к голосованию, которое пройдет в сентябре этого года. С 17 по 19 сентября по всей России состоятся выборы в Государственную Думу, а в некоторых районах — еще и в Московскую городскую Думу и советы муниципальных депутатов.

Взлом камер видеонаблюдения и защита от него. Гайд без воды

Сначала хочется уточнить, что лично для меня взлом камер это скорее возможность побывать в любом месте мира, насладиться красотой пейзажей, атмосферой или найти интересные аномалии в изображении. Школьные мечты о камерах с порнографией меня не очень интересуют, хотя такие тоже попадаются.

Немного теории, пропускайте если совсем свербит приступить к делу

Поиск камер можно разделить на две категории: ручной и автоматический. В первом случае логин и пароль к камере вы зачастую узнаёте сами, и поиск ваш идёт не по случайным ip-адресам, а лишь по тем, на которых точно имеется камера, во втором вы просто забиваете случайные диапазоны ip-адресов в программу и надеетесь найти там айпишники камер с логином и паролем по умолчанию.

Второй способ почти не требует от вас активного вмешательства и вы можете параллельно со «взломом»спокойно заниматься любимыми делами. Однако, многие ip-адреса из диапазона будут либо холостыми, либо с изменённым паролем. И даже за 2 часа поиска вы можете ничего не найти.

Первый способ более верный, но требует свободного времени. Вы сами будете искать камеры и в некоторых случаях вытаскивать из них пароли. Подробнее об этом будет уже в практике.

Что нужно для взлома?

сканер сети (Nesca)

программа для просмотра камер (SmartPSS)

просто читать дальше

Для ручного взлома удобнее всего использовать Shodan.

У него есть платная подписка, но нам хватит и возможностей бесплатной.

Мы будем искать искать камеры с серьёзным изъяном: их логин и пароль может узнать любой желающий.

Для этого забиваем в поиск «realm=»GoAhead»,domain=»:81″»

Без регистрации нам будет доступна только первая страница выдачи, с ней — первые две.

Когда всё исследуете, число 81 советую заменять по порядку. (82,83,84. ) Лично я сразу начинаю с 82, так как на 80 и 81 зачастую попадается много мусора.

Что же делать с выдачей?

Находим строчку WWW-Authenticate: Digest realm=»GoAhead»

Если вместо «goahead» написано что-то другое — смело пропускаем ip адрес и переходим к следующему. Если заветное слово найдено, то переходим на айпи адрес, кликнув по кнопочке рядом с заголовком камеры.

Вежливо отказываемся и дописываем в адресную строку следующее:

Если попалась нужная камера с изъяном, (это происходит очень часто) то нам предложат скачать файл system.ini. Открываем его.

Среди ненужной информации в файле будут лежать логин и пароль. Они всегда находятся на определённом расстоянии друг от друга. Иногда логин с паролем начинаются в конце одной строчки, а их продолжение переносятся на начало другой. Будьте внимательны.

Обновляем страницу и вводим найденные логин и пароль. Если они были определены верно, то откроется окно с выбором, где открыть камеру. Выбираем вариант с нашим браузером.

Если нет проблем с интернетом или сигналом, то откроется заветное изображение. Зачастую камеры можно двигать, менять яркость, контрастность и т.д. Играйтесь.

Во-первых, для защиты, а во-вторых, через время вы обнаружите, что исчерпали лимит поиска. Тогда просто используйте впн, чтобы искать без проблем дальше. Рекомендую всё же NordVPN, потому что безопасность важна. Слитые логины и пароли от премиум аккаунтов можно просто нагуглить.

Если вы хотите уточнить свой запрос, то можно использовать теги. Для их использования придётся зарегистрироваться. Советую сделать сразу несколько аккаунтов, чтобы ограничения на количество запросов особо не мозолили глаза (в случае, когда вы залогинены, ограничение не обходится использованием впн)

Пример: realm=»GoAhead»,domain=»:83″ country:ru

Этот запрос выдаст только адреса по России.

Есть ещё один запрос, который выдаёт камеры, на которых нет или не было какой-то период времени логина и пароля. Не всегда к ним удаётся подключиться, но зачастую shodan хранит изображение с них в превью выдачи.

Для поиска таких камер вводите:

title:»WIRELESS INTERNET CAMERA», страну/город по желанию

Чтобы не путаться в отсканированном, можете создать блокнот, куда будете записывать, какие значения domain вы уже проверили.

Для него вам нужно иметь скачанные сканер сети Nesca и программу для просмотра камер SmartPSS.

После установки находим в месте, где хранится неска, папку pwd_list. Нам нужно отредактировать файлы login и pass, вписав туда логины и пароли, которые зачастую установлены по умолчанию.

Эти слова могут служить как логином, так и паролем. Советую скопировать их в оба файла. Чем больше логинов и паролей у вас проверяется, тем дольше будет происходить взлом. Ищите оптимальное для вас количество.

Теперь нужно найти диапазоны ip-адресов для сканирования.

Я в основном использую suip.biz . Выбираем, ip какой страны или какого города нас интересуют, копируем часть выданных диапазонов и вставляем в любой текстовый документ. Сохраняем.

Теперь откроем саму Nesca

Настройки можно выставить как у меня, но обычно я сканирую лишь 37777 порт, чтобы не тратить слишком много времени и не захламлять выдачу. Советую и вам оставить лишь его.

Жмём import, выбираем файл, в который закинули диапазоны айпи адресов. Начнётся сканирование.

На предыдущем скрине справа посередине вы можете заметить крестик и галочку. Галочка позволяет отследить прогресс подбора логина и пароля (брутфорса) к ip-адресу.

Удачно взломанные камеры будут выглядеть так:

Когда найдёте достаточно камер, заходите в SmartPSS.

Выберите панель «устройства» и нажмите кнопку «импорт»

Вас попросят выбрать путь до файла со взломанными камерами. Эти файлы содержатся в папках «result files + дата», которые хранятся в папке, где у вас стоит неска.

После открытия файла программа пополнится ip-адресами со взломанными камерами. Нажмите на плюсик в верхней панели и выберите в новом окне «просмотр в реальном времени», после чего слева двойным кликом откройте нужный вам айпи адрес.

Как защититься от взлома?

Никаких внезапностей не будет.

Всё, что вы можете, это сменить логин и пароль на средние-сложные и постоянно обновлять прошивку своей камеры, в обновлениях стараются закрыть дыры в безопасности.

P.S Все скриншоты делал сам. Если не хотите сами искать, то можете смотреть у меня https://t.me/lcam7813l

Тыкнете, если другие свои ресурсы тут нельзя распространять.

Весь отечественный киберпанк в одном фото

Перечень материальных ценностей, подлежащих получению

Правда ли, что мошенник обновил правительству Зимбабве ОС Windows за $40 млн?

Тэги к хорошо зашедшему на Пикабу посту намекают: Гений заработал за три дня 3 миллиарда. Для этого пришлось обмануть целую страну, но и вы бы ему поверили. В любом случае, было интересно покопаться в источниках и каналах распространения этой сатирической (для ЛЛ) новости, по которой вполне можно снять фильм в стиле «Друзей Оушена».

В конце мая 2021 года СМИ обошла новость о самозванце, который, представившись сотрудником Microsoft, убедил власти африканской страны заплатить ему огромную сумму в обмен на пожизненное обслуживание операционной системы. Мы проверили, так ли это было.

Человек, который представился Джоном Дусоном, в октябре 2019 года связался с правительством Зимбабве. Он назвался сотрудником компании Microsoft и рассказал официальным лицам, что его якобы прислал Билл Гейтс, чтобы заключить разовую сделку по обслуживанию продуктов компании. Благодаря сотрудничеству, по словам Дусона, руководство страны могло бы перестать беспокоиться о ежемесячных счетах за программное обеспечение. Джон пообещал обновить пакет Microsoft Office и операционную систему Windows 7 (до Windows 10). Руководство страны поверило мужчине и допустило его к своим компьютерам. Джон обновил программы и провёл трёхдневный семинар: он обучил айтишников, как правильно делать то же самое. Закончив работу, Дусон забрал $40 млн и улетел на частном самолёте.

Каково же было удивление руководителей Зимбабве, когда через год Microsoft снова выставил им счёт. Политики поняли, что их обманули, связались с офисом корпорации и узнали, что никакого Джона Дусона там не знают. Более того, компания не отправляла своих сотрудников в командировку в Африку. Оказалось, что все работы Дусона сводились к обновлению Windows до десятой версии. Правда, такую возможность Microsoft предоставляла всем своим пользователям бесплатно и без помощи Дусона. На данный момент у политиков нет зацепок, где искать Джона, и полиция продолжает поиски. Офицеры считают, что Дусон, возможно, находится на территории Южной Африки.

С теми или иными деталями данный текст распространили такие русскоязычные ресурсы, как Medialeaks, Geekville, «Блокнот», iGiuides и ряд других сайтов. Некоторые из них ссылались на публикацию на англоязычном ресурсе bokdaily, из которой позаимствовали и фотографию афериста, так что источник информации следует искать за рубежом.

Как минимум на четырёх зарубежных ресурсах (bok daily, MadyCap, Global Nea, Ihlayanews) один и тот же текст появился 24 мая, раньше, чем на каком-либо из российских сайтов. И больше нигде. Нет подобных новостей даже при поиске на зимбабвийском языке шона.

Читайте также:  Как правильно настроить сиденье водителя по высоте

Более детальное изучение показывает, что раньше всего указанная новость была размещена именно на Global Nea, однако на практике это не имеет никакого значения.

Как вы, наверное, догадались, мы имеем дело с очередным сайтом сатирических новостей и его зеркалами. Самый известный подобный российский ресурс — ИА «Панорама»

(@ia.panorama) — не скрывает своей шуточной направленности, но и с ним нередко случаются казусы в виде перепечаток более серьёзными сайтами. Само собой, не обходит подобная судьба и материалы с Global Nea, где соответствующее предупреждение отсутствует.

Впрочем, внимательные читатели могли заподозрить, что новость о Зимбабве вымышлена, и по другим косвенным признакам. Например, очевидно, что в суверенной и относительно мирной стране должно быть официальное представительство Microsoft (пусть иногда и отвечающее сразу за несколько стран) и чиновникам не нужен «человек от Билла Гейтса». Кроме того, в наши дни подобные операции можно осуществить и в интернете — в частности, у корпорации есть страничка для проживающих в Зимбабве. Страна участвует и в других проектах, связанных с Microsoft.

Удивительно чёткая фотография мошенника весьма похожа на те, что автоматически генерируются специальными сайтами. Кроме того, она была отзеркалена и подана как «вторая» внутри того же материала. $40 млн даже в 100-долларовых купюрах весят 400 кг, да и вообще вряд ли компьютеры одного или нескольких зданий, пусть и за десятки лет, могут потребовать расходов такого порядка. Ну и, наконец, John Doeson (так фамилия записана в оригинальной новости) – это ведь «сын Джона Доу», то есть анонима в зарубежном документообороте. Впрочем, последний факт мог бы теоретически исходить и от самого афериста.

Итак, новость, вызвавшая ажиотаж в ряде российских СМИ, как мы убедились, является сатирической.

Ещё нас можно читать в Телеграме, в Фейсбуке и в Вконтакте. Традиционно уточняю, что в сообществах отсутствуют спам, реклама и пропаганда чего-либо (за исключением здравого смысла), а в день публикуем не больше двух постов.

Почитать по теме:

Матрица

«Возьмешь синюю флэшку с Windows — и сказке конец. Ты проснешься в своей постели и поверишь, что это был сон. Возьмешь красную флэшку с Linux — войдешь в страну чудес. Я покажу тебе, насколько глубока кроличья нора.»

Один на всю страну

Наш косяк

Вебсайт(С): -Создайте пароль.

С:- Создайте сложный пароль и Вас не взломают.

С:- Черт, реально сложный пароль.

Неделю спустя. С:- Вас взломали.

Я: — Но, у меня же был сложный пароль?!

С:- Да, но взломали весь сайт. Наш косяк.

Про юмор в ПО

Прочитал тут историю о пасхалке в электронном оборудовании отечественного истребителя и вспомнил рассказ одного своего товарища. Технические детали могу путать, все-таки я от программирования далёк, да и за достоверность не ручаюсь, но байка знатная.

Дело, по словам товарища, было году где-то в 2010, когда их компанию наняли провести модернизацию нефтеперегонного завода в Англии. Конкретно товарищ работал над перепрошивкой контроллеров ректификационной колонны. Оборудование там стояло старое, смесь техники годов 70-90-х, ПО самописное на ассемблере и чуть ли не машинных кодах, вычислительной мощности хер да нихера, а объём данных для обработки огромный — в общем, жопа. Ковырялся, говорит, в каждой строчке кода, чтоб хоть немного оптимизировать.

В один момент он обнаружил ячейку памяти, к которой не обращается никакая из имеющихся функций. Удивился. Стал смотреть, кто и что в эту ячейку данные записывает — удивился ещё больше. Внутри сложнейшей системы управления нефтеперегонными процессами, где буквально каждый байт памяти на счёту, целый блок был выделен для записи количества нажатий на кнопку вызова по внутренней заводской связи.

Ну, сперва товарищ подумал, что это часть какого-то контура телеметрии — отслеживать таким хитрым способом циклы планового обслуживания, например, или собирать аналитику отказоустойчивости, или за дисциплиной обслуживающей смены следить, но оказалось, что данные чисто технически никаким внешним системам завода недоступны.

Стал копать дальше. Нашёл, наконец, функцию, которая раз в год (!) обращается к этой ячейке памяти и охренел. Оказывается, в том случае, если за год кнопка нажималась меньше 12 тысяч раз, на телетайп, выводящий информацию по работе колонны, должны были при последующих нажатиях этой кнопки с некоторой регулярностью отправляться случайные цитаты писателя-фантаста Карела Чапека из списка в несколько десятков. Про роботов (Чапек же это слово как раз придумал), общество, деньги и болтовню, уже не помню, что именно. Где-то пару недель контроллер должен был так дурачить обслуживающий персонал, после чего со словами — вот это я запомнил — «Невероятные события события имеют свойство повторяться регулярно» замолкал бы на год.

Товарищ тогда стал расспрашивать рабочих и руководство завода — никто за последние два десятилетия с такими выкрутасами системы управления колонной не сталкивался, все тоже с круглыми глазами на его находку смотрели. Правда, причину такого неведения выяснили быстро: по какой-то причине автор этой пасхалки указал совершенно невыполнимое условие для запуска своей программы — кнопку внутренней связи нажимали регулярно, и нужное значение превышали едва ли не за месяц. Поэтому с классикой фантастики в исполнении автоматики нефтеперегонного завода никто за прошедшие годы и не встретился. Причем это все — и цитаты Чапека, и алгоритм их печати, было так глубоко запрятано в недра кода, что два десятилетия никем не замечалось, и если бы не дотошность моего товарища, так и кануло бы в Лету вместе с очередной модернизацией оборудования.

Зато примчавшиеся безопасники устроили лютый кипиш: мало того, что в ПО, обслуживающем сложное и дорогое оборудование, обнаружена неведомая закладка, так ещё и быстро выяснилось, что снятый ещё в 90-е телетайп не был полностью отсоединён от системы — аппарат убрали, когда настроили вывод данных через мониторы, а вот ведущие к нему провода остались, были брошены в какую-то кучу мусора, но при этом сохранили соединение с контроллером. То есть неожиданно посланный на отсутствующий телетайп сигнал мог привести к короткому замыканию, пожару и черт знает чему ещё. Один год без использования упомянутой кнопки связи — и привет.

Месяц, по словам товарища, стояли на ушах — искали аналогичные «приколы» в других системах завода. Отключили физически все неиспользуемые выходы, порты и разъёмы. Кучу старых проводов порезали и вывезли. Какие-то протоколы безопасности новые внедряли. Самому товарищу какую-то безумную премию выписали — шутка ли, обнаружил и обезвредил потенциальную угрозу всему производству: даже если б пожара не случилось, неизвестно, на сколько бы пришлось останавливать работу после первой же цитаты Чапека для поиска источника этой чертовщины и к каким убыткам это бы привело.

До возбуждения уголовного дела не дошло, но вроде бы руководство завода дёргало даже людей, уволившихся четверть века назад, все хотели «шутника» найти. Чем все закончилось, товарищ так и не узнал, уехал, зато на всю жизнь усвоил — в некоторых обстоятельствах самый «безобидный юмор» может до очень большой беды довести.

А так-то да. «Слава роботам, убить всех человеков» (с).

Источник

Оцените статью