1. Для просмотра полной версии форума нужно Войти или зарегистрироваться
    Скрыть объявление
  2. В период военного положения в Украине рекомендуем сохранять трезвость, это жизненно важно как вам так и вашим близким, возможно вам придётся их защищать и для этого лучше оставаться трезвыми! Нужно пережить это не лёгкое время, помогайте друг другу чем можете, мы с вами! Гуманитарная помощь жителям Украины
    Скрыть объявление

⚠️ Важно ⏳Срочно Сбрасываете скрины ? А зря !

Тема в разделе "Безопасности уголок", создана пользователем girane, 19/6/20.

  1. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    Очень часто так бывает, что люди делятся скриншотами с компьютера/мобильного телефона с другими людьми в сети. Но что если эти скриншоты попадут в «плохие» руки ? Давайте с Вами, легалайзеры, рассмотрим очень популярный для этого форума пример, когда отсылаем оператору-хакеру скрины оплат :
    Как извлечь конфиденциальные данные (имя пользователя, access token или кредитную карту) из изображения?

    [​IMG]

    Есть много случаев, когда вы хотите извлечь что-то из скриншотов или изображений. Хакеры используют некоторые из этих методов для извлечения данных из изображений. Теперь мы возьмём конфиденциальные данные внутри изображения или скриншота, используя инструмент под названием Shotlooter. Это инструмент разведки, и мы будем использовать этот инструмент для обнаружения конфиденциальных данных на изображениях с помощью оптического распознавания текста с помощью тессеракта.

    Tesseract - это механизм распознавания текста для различных операционных систем. Shootlooter использует этот тессеракт для обнаружения конфиденциальных данных, которые могут быть паролями, номерами кредитных карт, ключами API и т.д.

    Используя этот инструмент, будет легко найти конфиденциальные данные из большой базы данных изображений.
    Используйте эту команду для установки системных зависимостей.
    • sudo apt install libsm6 libxext6 libxrender-dev tesseract-ocr -y
    Введите эту команду для клонирования проекта.
    Используйте команду cd для входа в каталог shotlooter.
    root@kali:/home/iicybersecurity# cd shotlooter/
    root@kali:/home/iicybersecurity/shotlooter#

    Вводим команду для установки требований
    • pip3 install -r needs.txt
    Используйте эту команду, чтобы найти справку
    • python3 shotlooter.py -h
    [​IMG]
    Теперь вводим эту команду, чтобы найти конфиденциальную информацию:
    • python3 shotlooter.py –code sjgmm1
    После использования этой команды он начинает сканирование всех данных, которые хранятся в базе данных, как (API keys, private_key, smtp_pass, access key, mongodb+srv и т.д) и мы также можем указать, добавив эту опцию как –no-cc, –no-keyword and, –no-entropy
    root@kali:/home/iicybersecurity/shotlooter# python3 shotlooter.py --code sjgmm1

    После сканирования в нем хранятся два разных файла findings.csv и output.
    Используйте команду cat для просмотра данных в findings.csv
    • cat findings.csv
    [​IMG]
    За тем введите команду cd для входа в выходной каталог для просмотра чувствительных изображений.
    root@kali:/home/iicybersecurity/shotlooter# cd output/
    root@kali:/home/iicybersecurity/shotlooter/output# ls

    Теперь откройте файл, чтобы проверить конфиденциальные данные.
    • sjgngw.png
    [​IMG]
    На картинке выше мы видим токен доступа сервера авторизации
    Откройте другую картинку.
    • sjgnok.png
    [​IMG]
    На картинке выше мы видим адреса электронной почты.
    Заключение

    Мы увидели, как легко получить конфиденциальную информацию из большой базы данных. Вы также можете проверить свои собственные изображения для извлечения конфиденциальных данных из скриншотов, установив Termux (Android).

    P.S. Я не призываю Вас к каким-либо действиям, статья написана исключительно в ознакомительных целях ! Ваша безопасность - самое главное ;) Спасибо.
     
    Последние данные очков репутации:
    MidnightMax7: 1 Очко 19/6/20
    vitos33: 1 Очко 19/6/20
    Jackkk: 1 Очко 20/6/20
    • Мне нравится Мне нравится x 5
    • Информативно Информативно x 2
    • Спасибо Спасибо x 1
    • Полезно Полезно x 1
  2. Graal

    Graal Местный житель

    Регистрация:
    3/4/20
    Сообщения:
    3.984
    Карма:
    434
    Репутация:
    841
    Оценки:
    +5.899/41/-66
    та ну бред какой-то
    имхо)
     
    • Согласен Согласен x 2
  3. Volyd

    Volyd Banned Banned

    Регистрация:
    14/6/19
    Сообщения:
    3.028
    Карма:
    404
    Репутация:
    417
    Оценки:
    +3.477/10/-28
    Может пригодится, и знать тоже полезно такую инфу, тема стоит того времени на прочтения
     
    Последние данные очков репутации:
    MidnightMax7: 1 Очко 19/6/20
    • Согласен Согласен x 1
  4. Duracell Bunny

    Duracell Bunny Пользователь

    Регистрация:
    6/5/20
    Сообщения:
    158
    Карма:
    74
    Репутация:
    63
    Оценки:
    +411/3/-2
    Адресс электронной почты? )
    Мы видим адреса более чем 100тыс электронных ящиков.
    Учитывая как дохера анонимных ящиков, ровным счетом это ничего не даёт.

    Ну и конечно же никто мне не токин не дал не карту ничего другого. Какая-то странная статья ...
     
    • Согласен Согласен x 2
  5. tvoi bratan

    tvoi bratan Хорошо известный

    Регистрация:
    6/8/18
    Сообщения:
    1.032
    Карма:
    234
    Репутация:
    180
    Оценки:
    +1.436/4/-15
    Если не ошибаюсь, тот же телеграмм сам чистить лишние данные изображений.
     
  6. Baron88

    Baron88 Не покупай у меня!

    Регистрация:
    22/6/19
    Сообщения:
    12
    Карма:
    39
    Репутация:
    5
    Оценки:
    +21/0/-0
    Чую дзвін, да не знаю де він.

    Инструмент необходим не для "вытягивания" данных из конкретного скриншота. Он служит для анализа большого обьема изображений на наличие определеных паттернов персональных даннных, таких как кредитная карта, пасспорт и все что угодно)
    т.е. если у вас 100 000 000 фотографий на которых может быть, припустим, банковская карта - скрипт поможет найти эти изображения и вытащить номер.
     
    • Мне нравится Мне нравится x 2
  7. Skit

    Skit Местный житель Vip

    Регистрация:
    26/1/19
    Сообщения:
    39.566
    Карма:
    484
    Репутация:
    4.230
    Оценки:
    +48.280/63/-36
    girane, приветы!)
    У тебя интересные, информативные..., Но оооочень длинные статейки
    Без обид ))
    Read6477667 Kez11544354
     
  8. ksu"

    ksu" Banned Banned Пробы не давать

    Регистрация:
    21/3/18
    Сообщения:
    2.235
    Карма:
    434
    Репутация:
    672
    Оценки:
    +4.759/36/-28
    Не отписан трип:
    3
    Хакеры они такие)
    [​IMG]
     
  9. Любое

    Любое Барный аналитик Про-Тестер Vip

    Регистрация:
    11/11/17
    Сообщения:
    10.033
    Карма:
    484
    Репутация:
    2.212
    Оценки:
    +25.488/239/-333
    Не поняла, с какого скриншота и что можно извлечь...
     
    • Мне нравится Мне нравится x 1
  10. Bazz13

    Bazz13 Помощник KARLSHOP Помощник

    Регистрация:
    10/2/19
    Сообщения:
    2.263
    Карма:
    304
    Репутация:
    343
    Оценки:
    +2.166/14/-27
    Ненаход:
    2
    Ого сколько символов. А я всё понять не могу
    Зачем извлекать, если можно не вставлять?!
     
    • Мне нравится Мне нравится x 1
  11. Bazz13

    Bazz13 Помощник KARLSHOP Помощник

    Регистрация:
    10/2/19
    Сообщения:
    2.263
    Карма:
    304
    Репутация:
    343
    Оценки:
    +2.166/14/-27
    Ненаход:
    2
    Это так называемое своеобразное усложнение жизни?
    Смахивает на головной фетиш виртуального мазохизма
     
    • Мне нравится Мне нравится x 2
  12. BigSnail

    BigSnail Banned Banned

    Регистрация:
    9/5/20
    Сообщения:
    13.238
    Карма:
    333
    Репутация:
    160
    Оценки:
    +1.281/10/-3
    girane, как то сложновато для рядового юзера... было бы понятней простыми словами от себя )
     
    Последние данные очков репутации:
    Skit: 1 Очко 19/6/20
    • Согласен Согласен x 1
  13. nittkie

    nittkie Мощный Нитка Тестер УГТ

    Регистрация:
    23/2/17
    Сообщения:
    20.422
    Карма:
    484
    Репутация:
    2.957
    Оценки:
    +25.798/104/-484
    girane, я знаю шо де лежит)
    Кто мутит тот зашифрован, а так хз шо это()
     
  14. nittkie

    nittkie Мощный Нитка Тестер УГТ

    Регистрация:
    23/2/17
    Сообщения:
    20.422
    Карма:
    484
    Репутация:
    2.957
    Оценки:
    +25.798/104/-484
    girane, я знаю шо де лежит)
    Кто мутит тот зашифрован, а так хз шо это()
     
    • Мне нравится Мне нравится x 2
  15. ZLOY_JEK

    ZLOY_JEK Местный житель

    Регистрация:
    22/3/19
    Сообщения:
    1.710
    Карма:
    304
    Репутация:
    465
    Оценки:
    +3.215/21/-14
    Без обид бро, но якась фигня, как из скрина можно извлечь личные данные, их шо туда кто-то закладывает))
     
    • Мне нравится Мне нравится x 1
    • Золотые слова Золотые слова x 1
  16. Zachem nik

    Zachem nik Banned Banned Пробы не давать

    Регистрация:
    29/8/19
    Сообщения:
    495
    Карма:
    234
    Репутация:
    158
    Оценки:
    +877/2/-5
    Очень информативно , да согласитесь когда живёшь в 21 веке нужно быть готовым ко всему.
    Я думаю многие из нас смотрели фильм "Сноуден" основанный на реальных событиях , собственно про самого "Эдварда Сноудена" в котором были публично предоставленные факты о незаконном тотальном слежении за людьми , в век развивающихся технологий для обычных пользователей ПК, смартфонов и тому подобных гаджетов , анонимность все больше и больше сводится к нулю.
    Спасибо автору за интересную тему , как говорится в поговорке : << Предупрежден - значит вооружен >>
     
    • Мне нравится Мне нравится x 3
  17. Скорость Света

    Скорость Света Banned Banned Пробы не давать

    Регистрация:
    19/6/20
    Сообщения:
    443
    Карма:
    154
    Репутация:
    76
    Оценки:
    +917/0/-6
    Не отписан трип:
    1
    мне кажется люди которые на этом специализированные знают пути по проще ))) а так тс хорош, кому-то пригодится данная инфа
     
    • Мне нравится Мне нравится x 1
  18. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    А там покороче не объяснить...
     
    • Мне нравится Мне нравится x 2
  19. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    Простыми словами - можно украсть приватную информацию, когда делишься личными скринами/фото
     
    • Мне нравится Мне нравится x 2
    • Информативно Информативно x 1
  20. TS
    girane

    girane витаминка ТГК Vip

    Регистрация:
    11/1/20
    Сообщения:
    684
    Карма:
    154
    Репутация:
    121
    Оценки:
    +699/6/-7
    Депозит:
    $30
    В статье описано - «как извлечь» ;) почитай внимательно.
    Спасибо !
    Этот путь не сложный ))) проще канеш через рат по логам и кукисам, но жертва может не поддаться на СИ и не открыть файл... а вот скрин - непалевная тема !
     
    • Мне нравится Мне нравится x 2
Загрузка...