воскресенье, 30 июня 2013 г.

Досвід злому AirOS


Вирішив розказати про злом AirOS на прикладі NanoStation M2. 

Почалось все з того, що мого клієнта підключили до Інтернету. А так як він знаходиться на березі моря, провайдер поставив напрямлену wi-fi антену прямо під дахом, NanoStation M2 2.4 GHz.
Мене дуже "напрягло", що не повідомили ні пароль wi-fi, ні пароль від NanoStation (хоча і причини мені зрозумілі). Як я отримав пароль від wi-fi і від NanoStation читаємо далі:

Взнав, що точка доступа працює на  AirOS створеної на основі linux, я без проблем знайшов  описання багів цієї ОС.
Дальше зайшов по лінку 192.168.1.***/admin.cgi/ds.css
І розумів, що отримано практично повний доступ до ОС.
image

Скачав файл /etc/passwd
image
Побачив наступний контент:

ubnt:PpI8IMUqKVKCw:0:0:Administrator:/etc/persistent:/bin/sh 

Як я і думав пароль захешований. Звичайно, можна скачати скріпт зміни пароля і розбиратися в його роботі, але я вирішив зробити простіше. В файлі /usr/etc/system.cfg лежеть дефолтні налаштування, в тому числі і хеш пароля «ubnt».

users.status=enabled users.1.status=enabled users.1.name=ubnt users.1.password=VvpvCwhccFv6Q

Дальше, в себе на ноутбуці я редагую закачаний файл «passwd» замінивши хеш пароля на дефолтний

ubnt:VvpvCwhccFv6Q:0:0:Administrator:/etc/persistent:/bin/sh

і заливаю его на точку доступа
image

після чого залишилось помістити його на місце
image

Готово =)
Заходимо на точку доступа по дефолтними логіном/паролем ubnt/ubnt
image

Взнати пароль від wi-fi вже справа техніки.
image

Дана маніпулячія не дала мені повного доступа до ОС. так як при зміні пароля ОС видає повідомлення, що пароль «ubnt» не правильний, но бажений результат я отримав.
Надіюсь хтось підкаже як скинути/змінити пароль.

Розважайтесь, дана стаття тільки в ознайомлюючих цілях!

понедельник, 17 июня 2013 г.

Конвертер електронних книг Calibre освоїв формат DOCX 


В тільки що вийшовшій новій версії open source менеджера єлектронних книг Calibre реалізувало підтримку електронних книг формату DOCX, який компанія Microsoft використовує для збереження тексту в програмному продукті Word з моменту виходу програмному пакету MS Office 2007.




Нова версія Calibre 0.9.34 успішно конвертує формат DOCX, включаючи списки, таблиці, ілюстрації, розмітку тексту, зноски (внизу сторінок), примітки (в кінці книги) і маленькі прописні на початку текстових блоків / абзаців. Як у випадку з DRM-форматами, після конвертації книга потрапляє в єдине сховище, звідки її можна легко зкопіювати на будь який пристрій та будь який формат. Дв. список підтримуваних форматів.
Вхідні формати: CBZ, CBR, CBC, CHM, DJVU, DOCX, EPUB, FB2, HTML, HTMLZ, LIT, LRF, MOBI, ODT, PDF, PRC, PDB, PML, RB, RTF, SNB, TCR, TXT, TXTZ.
Вихідні формати: AZW3, EPUB, FB2, OEB, LIT, LRF, MOBI, HTMLZ, PDB, PML, RB, PDF, RTF, SNB, TCR, TXT, TXTZ.
На офіційному сайті викладений тестовий файл для демонстрації нових можливостей конвертера. Обробка файлу проходить ідеально. Тим не менше, розробники попереджують про «сирість» коду і можливі глюки DOCX.



Для повного списку нових функцій дивіться changelog.

РЕЦЕНЗІЯ: “Офіс в стилі фанк” — працюємо для результатів, а не
для 40 годин

Побачивши заголовок книги Ви, дорогі читачі, скажете: “Ааа, чергова книга про гнучкий графік роботи і велосипеди в офісах!” І будете не праві. Книга, написана двома жінками-менеджерами, працюючих в компанії Best Buy, не розказує про те, як класно банківським працівникам, приходити по пятницяв в офіс в джинсах, а менеджерам по продажам в Microsoft — працювати раз в тиждень з кафе в 2 кварталах від офісу на своїх планшетах з Windows 8. Тут взагалі  нірядка про корпоративну бредню, яку новачкам і досвідчиним працівникам “впарюють” під вагомими “гнучкий графік і можливість карєрного росту” Замість цього на Вашому столі опиняться 250 сторінок практичних прикладів і покрокового введення системи ROWE — “роботи, орієнтованої на результат.” Щоб Ви сказали, якщо б взнали, що на работу можна приходити коли вздумаеться та йти коли хочеться, а “правило 40 годин в тиждень” було би навічно поховано в склепах корпоративних архівів? Думаєте, так не бувает? Тоді Вам пора скоріш читати.

Про книгу

Мені навіть більше по душі оригінальна назва книги від Калі Реслер і Джоді Томпсон: “Why work sucks and how to fix it” — але в російському видавництві ділової літератури “МІФ”, стараннями якого книга  вийшла на російській в 2013 році, видно, подумали така назва дуже прямолінійна та різка для СНГ вух. Воно і не дивно: 80% представлених в книзі ідей якщо і будуть впроваджуватись в повсякдення життя вітчизняних компанії, то впровадження буде проходити з «боєм», де по одну сторону барикади будуть Дорослі Люди і Здоровий Глузд, а по іншу сторону — Великий Начальник і Корпоративні Правила.
В книзі немає схем та ілюстрації, зате є 8-м історій менеджерів з різним рівнем навиків, різним досвідом та різними проблемами і віком. Це — історії менеджерів і працівників компанії Best Buy, ставшою лідером в сфері електронної комерції при тому, що більшість працівників працює по схемі Result Only Work Environment, де вирішальну роль грає результат і своєчасне виконання задач, а не кількість відпрацьованих годин. Наприклад, Ви дізнаєтесь, чому “сови” та “жайворонки” можуть працювати одинаково продуктивно в сучасних компаніях, навіть якщо одні будуть приїжати на 8-у ранку, а інші— десь в 15:00. А ще дізнаєтесь як працівник, 55 років зміг доглядати за хворою мамою, переїхавши в інший штат — і при цьому перевиконав робочий план, хоча в стабільно працюючій “традиційно” компанії його б давно звільнили, як тільки в нього виникла б потреба переїзду. Або як в 30 можна приділяти час собі та сімї кожен день, а не тільки “радіти” невеликій прибавці до зарплати один раз в півроку і відпустку 14 днів раз в рік.

Уроки “Офіс в стилі фанк”

1. Змінена реальність бізнесу сама підштовхує нас до того, щоб вимірювати результат роботи кожного працівника, відділу або великого колективу в компанії, а не кількість годин, “відсижених” в офісі. Ви що, змагаєтесь за завання “залізна задниця місяця”? Чи все ж-таки хочете, щоб в работі був результат?
2. ROWE може (і повинна) застосовуватись як основа сучасного менеджменту. Посилаючись на “неорганізованість” і на те, що “так не буває” — значит, потенційно не довіряти людям, які працюють з Вами або на Вас. Якщо Ви їм не довіряєте, — для чого вони взагалі у Вас працюють?
3. Зібрання — це всеохоплюючий корпоративний “токсин”, який вбиває час, нерви і недає нічого, крім безкінечного переливання “води” і потенційного обміну негативом в пошуках “крайнього.” Ви продовжуєте кочувати по переговорах збираючи туди людей, щоб вони на 2-3 години в день відволікались від справжньої роботи?
4. “Офісна муть” (сплєтні, підколки, інтриги, пошук “крайніх” і слідкування хто коли прийшов / пішов) стало в 90% компаній способом самооправданя і маскування особистої робочої неефективності. Ви продовжуєте “підглядувати” за тими, як працюють Ваші колеги замість того щоб зайнятись справжньою роботою?
5. ROWE дозволяє бути ефективнішим навіть тим, хто в традиційній моделі вимушений часто брати відпустки або взагалі звільнитись. А Ви продовжуєте “розганяти” людей, не захотівших стати  “офісними хомячками”, або оцінюєте не результат, а присутність в офісній “кліточці”?
6. “Робота це - війна”: це постулат приречений на вимирання, так як ніхто не хоче подихати через інфаркти в 30 і алкоголізм в 40.
7. Час — Ваш актив і тільки Ваш; ніхто не вправі обговорювати Вас за те, як Ви будуєте свій роботчий день і чому встигаєте виконати свої задачі за 4 години, а не за 8-м.
8. ROWE не підійде тільки для мертвих і для тих хто “намертво” засів в офісному кріслі, щоб набрати неменше 40 годин за 5 днів в тиждень.

Кому читати?

Менеджменту: топ-, міддл-, і взагалі всяким менеджерам — в особливо ІТ-компаніям, веб-проектів і нематеріальної сфери діяльності. Читайте, щоб “завязати” з дурними питаннями “Чому Ви так рано пішли / пізно прийшли?” і не видавайте ніяких нагород типу “Кращий працівник місяця” по принципу найбільшої кількості нарад та “засижувань” до 23:00.
Працівникам: щоб зрозуміти, що “ми — не раби, раби — не ми.” У Вас є право на життя і на відношення до Вас, як до професіоналів і дорослих людей. Якщо начальник думає, що саме важливе — це відключити соцсітки на роботі, поставити систему нарахування робочих годин і заставляти всіх збиратись в залі для нарад не менше раз на два дні, Вам пора шукати нове місце роботи і нового адекватного начальника. Часи планової економіки і “жорстокої погодинки” в нематеріальній сфері закінчились ще в далекому 2008, коли почала створюватись ця книга.
Людям які тимчасово не працюють / готуються перейти на свою першу роботу в компанії: щоб не піддаватись на солодкі розповіді про “гнучкий графік” і “майбутнє.” В компанії є тільки одне майбутнє: те, що станеться з Вами на роботчому місці завтра. Якщо завтра (як вчора, як позавчора і взагалі завжди) Вас чекає начальник, нервово поглядаючи на свій годинник,
“депреміювання” за кожний “чих” і кожну хвилину “недосиженного” в офісі часу — може, Вам не потрібна така робота?

Книга хорошо, доступна в манері подачі, з достатньо простими ідеями і явно претендує на те, щоб опинитись в кожній корпоративній бібліотеці.

среда, 12 июня 2013 г.


Для чого потрібна "лишня" кнопка Win? 

22 корисні функції

     Можливості клавіші Win далеко виходять за рамки простого виклику меню Пуск. З її допомогою можна викликати найрізноманітніші системні утиліти, керувати вікнами, блокувати компютер та багато іншого. 

     Особливо актуально освіжити знання про ці гарячі клавіші в звязку з виходом Windows 8, де через відсутність привичної кнопки "Пуск", іменно використання клавіатурних комбінацій являється самим зручним способом виконання багатьох операції.

1. Win — виклик меню Пуск (перехід в режим Metro в Windows 8);

2. Win+B — вибір іконки в системному треї. Потім можна переключатись між різними іконками курсорними клавішами;

3. Win+D — показати Роботчий стіл;

4. Win+E — відкрити Провідник;

5. Win+F — відкрити Пошук;

6. Win+L — заблокувати компютер;

7. Win+M — згорнути всі вікна;

8. Win+P — переключення для роботи додаткового монітора чи проектора;

9. Win+R — відкрити діалог Виконати;

10. Win+T — активувати Панель задач при цьому виділяється перше вікно на панелі. Наступними нажаттями цієї комбінації можна перейти до наступної кнопки, а потім нажаттям Enter запустити потрібну програму;

11. Win+U - відкриває Центер спеціальних можливостей;

12. Win+X - Центер мобільних додатків в Windows 7. В Win 8 відкриває "заховане" меню Пуск.

13. Win+Pause - відкриває параметри системи;

14. Win+F1 — відкриває допомогу Windows;

15. Win+1,2,3,… — аналогічно кліку мишки на кнопку з програмою з відповідним порядковим номером на Панелі завдань;

16. Win+Shift+1,2,3,… - аналогічно кліку середньої кнопки мишки з програмою з відповідним порядковим номером на Панелі завдань, тобто запуск копії програми;

17. Win+Ctrl+1,2,3,… — переключення між різними вікнами однієї програми;

18. Win+Стрілка верх — розгортає вікно на весь екран;

19. Win+Стрілка вниз — мінімізує вікно;

20. Win+Стрілка в право або в ліво — «прижимає» вікно до правої сторони екрану або до лівої відповідно;

21. Win+Shift+Стрілка в право або  в ліво — перемістить вікно на інший монітор;

22. Win+Пробіл - подивитись на роботчий стіл в Windows 7 або переключення між розкладками клавіатури у Windows 8.