Forwarded from Заметки Слонсера (Slonser)
HTML Universal Identifier
На VK Security Confab анонсировал свою тулзу для идентификации Html
Вот собственно и она:
https://github.com/Slonser/hui
Что можно делать сейчас:
- Идентифицировать flattening
- Находить неправильный mutation payloads
- Смотреть на разрешенные атрибуты и теги
- Идентифицировать библиотеку которая работает с html на бекенде
Нужно ещё много доработать но можно пользоваться уже сейчас
P.S. массово прописываем
На VK Security Confab анонсировал свою тулзу для идентификации Html
Вот собственно и она:
https://github.com/Slonser/hui
Что можно делать сейчас:
- Идентифицировать flattening
- Находить неправильный mutation payloads
- Смотреть на разрешенные атрибуты и теги
- Идентифицировать библиотеку которая работает с html на бекенде
Нужно ещё много доработать но можно пользоваться уже сейчас
P.S. массово прописываем
python -m pip install hui
GitHub
GitHub - Slonser/hui: HTML Universal Identifier
HTML Universal Identifier. Contribute to Slonser/hui development by creating an account on GitHub.
😁54🤡12🤣9🙉3🔥1
The CAN Bus Add-On and the CAN Bus App for the Flipper Zero are versatile tools that extend their functionality beyond automotive diagnostics into industrial CAN network applications and so on. Paired with the right knowledge and wiring, this setup provides users with a powerful platform to monitor, analyze, and even interact with CAN communication in real-time. Whether you're troubleshooting, experimenting, or learning about CAN bus protocols, this add-on offers a portable and user-friendly solution to dive into the world of Controller Area Networks.
CAN Flipper hack a car?
https://www.hackster.io/electronic-cats/can-flipper-hack-a-car-ce7ec0
+
Electronic Cats Flipper Add-Ons 😼 🐬
https://github.com/ElectronicCats/flipper-addons
Flipper CAN Bus App 🐬
https://github.com/ElectronicCats/flipper-MCP2515-CANBUS/
Спасибо подписчику за наводку
🔥11👍1
Ресёрчи, которые мы заслужили
Был куплен китайский тепловизор (Xtherm II T2S+), который подключался к смартфону. С ним в целом было всё нормально, но иногда он глючил
И тут понеслось
Сначала автор расковырял приложение на Android, потом добрался до so-шки и начал разбираться с ней в Гидре (https://github.com/NationalSecurityAgency/ghidra), а так же смотреть что ещё есть в этом направлении.
Результатом всех страданий было решено допиливать своё
Была доработана изначально взятая библиотека
Далее была разобрана железка и составлено описание "кишок":курсирующие по форумам слухи, что в новых версиях изымался FPGA, не подтвердились.
В конце всего это процесса автор ещё наваял фичу, что бы можно было напрямую брать "сырые" данные с сенсора, осуществлять калибровку данных и получать вменяемую картинку, а так же добавил возможностей для отладки железа
Пост полностью и с подробностями
Hacking the T2S+ Out of Fear: Get Lock-In Thermography for Free link
https://dmytroengineering.com/content/projects/t2s-plus-thermal-camera-hacking
+
GitHub
https://github.com/diminDDL/IR-Py-Thermal
Был куплен китайский тепловизор (Xtherm II T2S+), который подключался к смартфону. С ним в целом было всё нормально, но иногда он глючил
it works okay, but the app is sometimes buggy, crashes when changing settings, and phones home for some reason
И тут понеслось
Сначала автор расковырял приложение на Android, потом добрался до so-шки и начал разбираться с ней в Гидре (https://github.com/NationalSecurityAgency/ghidra), а так же смотреть что ещё есть в этом направлении.
Результатом всех страданий было решено допиливать своё
TL;DR I gave up on trying to patch that Android app since I am not experienced with either Android nor Java. Mainly because I found ht301_hacklib where someone ported the findings of netman in InfiCam to get the v1 of the T2S+ working in a very minimal Python script. My v2 also worked but showed a very distorted image. So I got to work figuring out how to get this to a usable state, to hopefully later make a C/C++ library/application that would allow me to make a standalone thermal camera out of a Raspberry Pi or something like that.
Была доработана изначально взятая библиотека
ht301_hacklib (патч так и не приняли, поэтому все фиксы так и живут его форке)Далее была разобрана железка и составлено описание "кишок":
В конце всего это процесса автор ещё наваял фичу, что бы можно было напрямую брать "сырые" данные с сенсора, осуществлять калибровку данных и получать вменяемую картинку, а так же добавил возможностей для отладки железа
To demonstrate this technique, I decapped an AD9042 ADC that I had in a ceramic DIP package. A Raspberry Pi Pico and a MOSFET were used to modulate the power to the chip, with the control software issuing ON/OFF commands over serial. This produced very nice results, even with a very low integration time.
It's not only useful for silicon die debugging; it can also highlight even minute heat sources on PCBs and anything else that can be modulated, including people.
This feature allows you to use the camera in a lock-in mode. This allows for very precise measurements of hotspots on anything that can be modulated in some way. Examples include silicon dies, circuit boards, people (lock in based on heart rate) and potentially many others.
Пост полностью и с подробностями
Hacking the T2S+ Out of Fear: Get Lock-In Thermography for Free link
https://dmytroengineering.com/content/projects/t2s-plus-thermal-camera-hacking
+
GitHub
https://github.com/diminDDL/IR-Py-Thermal
👍30❤🔥10🌚2🤡1
Технологический Болт Генона
Начинаем подводить итоги 🌝 Самый популярный пост https://xn--r1a.website/tech_b0lt_Genona/4465
Так как ко мне в личку пришло уже человек 10 с вопросом "откуда и как я это сделал", то вот
https://xn--r1a.website/telemetr_me/985
В прошлые года большинство, из того что я видел, делали через @TGStat, но в этом году бот их не алё 🌝
https://xn--r1a.website/telemetr_me/985
В прошлые года большинство, из того что я видел, делали через @TGStat, но в этом году бот их не алё 🌝
👍6
Пятница!
Представлен CobolCraft, сервер для игры Minecraft, написанный на языке COBOL
https://www.opennet.ru/opennews/art.shtml?num=62472
+
GitHub
https://github.com/meyfa/CobolCraft
ЗЫ Мой мартовский пост про COBOL
https://xn--r1a.website/tech_b0lt_Genona/4357
Проект CobolCraft развивает реализацию сервера для игры Minecraft, совместимую с декабрьским выпуском Minecraft 1.21.4. Код проекта написан на языке COBOL и распространяется под лицензией MIT. Для сборки может использоваться компилятор GnuCOBOL. Для быстрого запуска подготовлен образ контейнера для Docker. В качестве причины выбора языка COBOL, созданного в 1959 году, называется желание изучить данный язык и развеять связанные с ним предрассудки.
Поддерживаются такие возможности как генерация бесконечного ландшафта, динамическая загрузка блоков, сохранение состояния игрока и игрового мира, импорт миров в формате Minecraft, участие до 10 сетевых игроков, интерактивные блоки (например, двери, открывающиеся после нажатия), встроенный чат, консоль для ввода команд. Из расширенных блоков поддерживаются факелы, плиты, кнопки, брёвна, двери, люки и кровати.
Представлен CobolCraft, сервер для игры Minecraft, написанный на языке COBOL
https://www.opennet.ru/opennews/art.shtml?num=62472
+
Why?
Well, there are quite a lot of rumors and stigma surrounding COBOL. This intrigued me to find out more about this language, which is best done with some sort of project, in my opinion. You heard right - I had no prior COBOL experience going into this.
GitHub
https://github.com/meyfa/CobolCraft
ЗЫ Мой мартовский пост про COBOL
https://xn--r1a.website/tech_b0lt_Genona/4357
😁11💊9🔥7❤2❤🔥2👍1
Опубликован первый тестовый выпуск web-браузера FixBrowser, рассчитанного на низкое потребление ресурсов и обеспечение конфиденциальности. Браузер развивается с нуля и принципиально не поддерживает выполнение JavaScript, но при этом позволяет работать с сайтами, завязанными на JavaScript. Код написан на языках Си и FixScript, и распространяется под лицензией ZLIB. Готовые сборки сформированы для Linux (GTK2) и Windows. Намечено создание сборок для Haiku и macOS 10.6+, а также формирование сборок для Linux, использующих GTK3/4.
. . .
Для обработки капчи и JavaScript-компонентов, таких как проверки CloudFlare, без которых невозможен вход на некоторые сайты, планируют подготовить прослойку на базе фреймворка CEF (Chromium Embedded Framework), которая сможет выборочно выполнять только необходимый JavaScript-код. Прослойка для JavaScript будет реализована в виде отдельного сервиса (можно запустить как на своей системе, так воспользоваться общедоступным облачным сервисом).
. . .
Большая часть кода FixBrowser написана на языке FixScript, за исключением критичных к производительности операций и базового каркаса. Код на FixScript встраивается в код на Си, а для сборки используется компилятор, поставляемый в одном файле, включающем примерно 27 тысяч строк кода на языке Си (800 Кб). Язык напоминает Си, но использует динамическую типизацию, сборщик мусора и JIT-компиляцию. FixBrowser обеспечивает безопасную работу с памятью и потоками, а также имеет встроенную защиту от целочисленных переполнений.
Первый тестовый выпуск web-браузера FixBrowser
https://www.opennet.ru/opennews/art.shtml?num=62465
По наводке @itpgchannel (рубрика "новости из дурки")
ЗЫ
> Для работы с сайтами, завязанными на JavaScript, в FixBrowser задействована прослойка FixProxy, на лету преобразующая подобные сайты в представление, c которым можно работать без JavaScript. Замена осуществляется как по типовыми шаблонам, так и при помощи fix-обработчиков, учитывающих специфику конкретных сайтов (в комплект включены fix-обработчики для более чем 1200 сайтов)
This media is not supported in your browser
VIEW IN TELEGRAM
🔥19😁13🤡9❤3👍2🌚2⚡1👏1
Помните прошлогоднюю историю из Польши, когда наняли "хакеров", чтобы разобраться почему поезда "ломались" внезапно? Это были "закладки" программистов.
Тем кто пропустил вот текстом
https://xn--r1a.website/tech_b0lt_Genona/4158
а вот доклад с Chaos Communication Congress
https://xn--r1a.website/tech_b0lt_Genona/4207
И вот продолжение истории уже с 38c3 этого года
We've not been trained for this: life after the Newag DRM disclosure
https://streaming.media.ccc.de/38c3/relive/336
Я приложил, как по мне, ключевые слайды (ну и само выступление на всякий случай)
Продолжение истории заключалось в том, что наёбывающая компания решила, что надо бы подать в суд по причинам указанным на первой картинке. В частности, она обвинила ребят, что те заработали миллионы, ёпты, денях, создали декомпилятор и манипулировали акциями этой самой компании.
А так же охуительные истории, которые привели к шести(!) расследованиям (в том числе уголовным), обвинениям в недобросовестной конкуренции и нарушении авторских прав.
Тут можно пожелать только удачи в судебных тяжбах и надеюсь всё будет у них хорошо
Последний слайд
ЗЫ
38C3: Illegal Instructions ещё идёт
Вот ссылка на стримы
https://streaming.media.ccc.de/38c3/
А это ссылка на расписание
https://events.ccc.de/congress/2024/hub/en/schedule
ЗЫЫ
Тут были доступны слайды https://fahrplan.events.ccc.de/congress/2024/fahrplan/media/38c3/submissions/HTWLCG/resources/38C3_-_Weve_not_been_trained_for_this__life_after_the__fwoYhZT.pdf, но они куда-то пропали. Если кто знает, где их достать, то скиньте в личку или в комменты, пожалуйста 🌝
Тем кто пропустил вот текстом
https://xn--r1a.website/tech_b0lt_Genona/4158
а вот доклад с Chaos Communication Congress
https://xn--r1a.website/tech_b0lt_Genona/4207
И вот продолжение истории уже с 38c3 этого года
We've not been trained for this: life after the Newag DRM disclosure
https://streaming.media.ccc.de/38c3/relive/336
Я приложил, как по мне, ключевые слайды (ну и само выступление на всякий случай)
Продолжение истории заключалось в том, что наёбывающая компания решила, что надо бы подать в суд по причинам указанным на первой картинке. В частности, она обвинила ребят, что те заработали миллионы, ёпты, денях, создали декомпилятор и манипулировали акциями этой самой компании.
А так же охуительные истории, которые привели к шести(!) расследованиям (в том числе уголовным), обвинениям в недобросовестной конкуренции и нарушении авторских прав.
Тут можно пожелать только удачи в судебных тяжбах и надеюсь всё будет у них хорошо
Последний слайд
Lessons learned?
Lawsuits are temporary, glory is forever.
Go public.
ЗЫ
38C3: Illegal Instructions ещё идёт
Вот ссылка на стримы
https://streaming.media.ccc.de/38c3/
А это ссылка на расписание
https://events.ccc.de/congress/2024/hub/en/schedule
ЗЫЫ
Тут были доступны слайды https://fahrplan.events.ccc.de/congress/2024/fahrplan/media/38c3/submissions/HTWLCG/resources/38C3_-_Weve_not_been_trained_for_this__life_after_the__fwoYhZT.pdf, но они куда-то пропали. Если кто знает, где их достать, то скиньте в личку или в комменты, пожалуйста 🌝
🔥32👍4😱2🤩2❤1