Showing posts with label port. Show all posts
Showing posts with label port. Show all posts

Wednesday, 6 August 2025

Порт GUI в GenAI.

Привіт привіт.

Як відомо більшість локальних GenAI генераторів Forge, Foooсus, SXDL2 тощо активують свій веб-сервер  з портом 7860 або іншим вільним на зараз. 

Номер порта при запуску можливо поміняти параметром --port, або  неможливо (непередбачено), і тоді його номер по замовченню треба шукати в python коді сервера.

Якщо ви викорстовуєте декіліька генераторів, як я, то немає потреби запам'ятовувати їх, а вистачить зробити URL лінки на кожен з них.

Але тут є підводний камінь - якщо лінк повністю співпаде по назві, наприклад http://localhost:7860 то його збереження може переписати попередній. Тобто був у вас лінк на Automatic, а став раптом на Forge.)

Плюс є ще такі standalone генератори як OmniGen або WAN2GP тощо, і знову плюс ті самі лінки..., виглядає такий набір важно але.

До чого я веду? 

Можно зробити простіше - тепер я роблю URL тільки на номер порта. І все. А поточний номер порта я завжди бачу в консолі того генератора який зараз використовую. Це набагато економніше по рухах мишкою. Звісно це стосується тих випадків коли GUI генератора не відкривається автоматом.

Щасти.

Tuesday, 10 June 2025

Cтискаємо PDF-файл.

Привіт привіт.

Уявіть що досі трапляється задачка у користувача де PDF файл розміром на 12 Мб треба "стиснути" до, наприклад,  10 мб. Я знаю що такий формат документа в принципі не призначений для будь-яких змін, але деякі сучасні комплекси мають неадекватні обмеження. І наш користувач у розпачі. 

То це можливо? Так, стиснути PDF-файл з 12 МБ до 10 МБ - цілком можливо, але все залежить від вмісту цього файлу. Ось кілька ключових моментів для розуміння:

 🔍 Що впливає на розмір PDF-файлу

1. Зображення: Найчастіше "важкими" є саме картинки (особливо у високій роздільній здатності, або вставлені як скановані сторінки). Скани як зображення в PDF-файлі то біда!

2. Вбудовані шрифти: PDF може містити цілі шрифтові файли, якщо вбудовані неефективно.

3. Мультимедіа: відео чи аудіо рідко, але іноді можуть бути включені. Теоретично то можливо, але я не зустрічав таких випадків.

4. Надмірне форматування, коментарі, непотрібні об’єкти: Це менш суттєво, але теж впливає.


 🛠️ Що можна зробити для стиснення

1. Стиснення зображень:

   * Зменшення роздільної здатності (наприклад, 300 dpi → 150 dpi).

   * Перекодування у формат JPEG з компресією.

2. Оптимізація PDF-структури:

   * Видалення невидимих шарів, метаданих, непотрібних елементів.

3. Використання спеціальних утиліт:

   * Онлайн-сервіси: [SmallPDF](https://smallpdf.com/compress-pdf), [ILovePDF](https://www.ilovepdf.com/compress_pdf)

   * Безкоштовні програми: `Ghostscript`, `qpdf`, `pdftk`, `PDF Arranger`, `PDFsam`

   * У Adobe Acrobat Pro є вбудована функція “Save as Optimized PDF”


 🧪 Реалістичні результати

* Якщо у файлі багато зображень — можна стиснути в 2-3 раи і більше, втративши трохи якості. Тут наявність зображень грає нам на руку, бо ніяке форматування не порушується. Але без фанатизму, будь ласка.

* Якщо файл містить лише текст і векторну графіку — стиснення буде мінімальним (5–15%).


Вважаємо що наш документ містить конфіденційну інформацію тому ніякого онлайн, а Acrobat Pro коштує грошей.

Тому ми хочемо безкоштовний, офлайн-інструмент, бажано без встановлення (portable). Це звужує коло рішень, але декілька реально працюючих варіантів все ж є. Поїхали.

Saturday, 1 March 2025

VisoMaster: замена лиц в видео и на фото.


Всем привет.

Сегодня я хочу рассказать вам о VisoMaster - проекте, который делает замену лиц в видео и изображениях проще и доступнее для всех. Это open-source решение, которое работает на Windows и Linux и подходит как для творческих экспериментов, так и для знакомства с технологиями deepfake. Хотите попробовать себя в роли видеомонтажёра или узнать, как работают нейросети? Давайте разберём, что это за инструмент, чем он примечателен и как его установить.


Что такое VisoMaster?

VisoMaster - это проект на GitHub (https://github.com/visomaster/VisoMaster), созданный энтузиастами, включая @argenspin и @Alucard24. Он позволяет загружать видео или фото, выбирать любое лицо для замены и получать результат с помощью нейросетей. Всё интуитивно: добавляете материалы, настраиваете параметры, запускаете обработку. Проект поддерживает разные форматы файлов, а в последних обновлениях (v0.1.5) появилась возможность передавать результат на виртуальную камеру - например, для стримов в OBS.

VisoMaster вырос из популярного редактора Rope и его ответвления RopeMod. Оригинальный Rope давно не обновлялся - разработчик не выпускал новых версий уже наверное более полугода. Сообщество решило взять дело в свои руки и создало своего рода "переосмысление" проекта. VisoMaster унаследовал ключевые возможности RopeMod, такие как детальная настройка масок и поддержка видео с веб-камеры, но при этом стал быстрее и удобнее. Интерфейс теперь отзывчивее, можно работать не только с папками, но и с отдельными файлами, а некоторые инструменты заметно ускорились. 


Для чего нужен VisoMaster.

VisoMaster открывает простор для творчества. С ним можно создавать забавные ролики с заменой лиц, делать уникальные аватарки или экспериментировать с видео. Стримеры оценят интеграцию с виртуальной камерой - представьте, как ведёте эфир с другим лицом в реальном времени. А для тех, кто только начинает знакомство с нейросетями, это удобный способ увидеть их работу без глубокого погружения в технические детали.

Как установить VisoMaster.

Установка зависит от вашей системы. Для Windows есть простой автоматический вариант, а для Linux или желающих настроить всё вручную - более гибкий подход.

Как установить VisoMaster для Windows:

1. Перейдите на страницу релизов VisoMaster (https://github.com/visomaster/VisoMaster/releases) и скачайте последнюю версию программы на февраль 2025 года - v0.1.5. Для этой версии доступна портативная версия в формате архива (.zip). Скачайте файл, но обратите внимание: портативная версия не содержит встроенного выбора версии CUDA. Убедитесь, что на вашем компьютере уже установлена совместимая версия CUDA, соответствующая вашей видеокарте NVIDIA:

  • для видеокарт серии 10xx (например, GTX 1080) используйте CUDA 11.8.
  • для видеокарт серии 20xx и выше (например, RTX 2080 или новее) используйте CUDA 12.4.

Проверьте, что у вас установлены актуальные драйверы NVIDIA, совместимые с выбранной версией CUDA (информацию о минимальных версиях драйверов можно найти в документации CUDA или на сайте NVIDIA).

Распакуйте скачанный архив в удобное место на вашем компьютере - например, в папку на диске C или D. Для этого используйте любой архиватор 7-Zip или встроенные средства Windows.

После распаковки откройте папку с программой и найдите файл Start_Portable.bat. Дважды щёлкните по нему, чтобы запустить VisoMaster. В процессе запуска скачаются необходимые для работы зависимости и модели. Интерфейс программы откроется, и вы сможете приступить к работе.

Saturday, 19 October 2024

Моменты Zabbix.


Всем привет.

Моя давняя шпаргалка по рабочим моментам Zabbix, которая скорее всего мне больше не понадобится, а вам как знать.

1) Housekeeper:

Q: Oбязательно ли параметр housekeeper открывать в конфиге Zabbix-а или молча использовать для этого настройки в GUI ?

A: В конфиге этот параметр регулирует частоту запуска houserkeeper'а, а в GUI настраивают сроки очистки данных в БД, которые очищает как раз housekeeper. Если его не запускать, очистки данных у вас не будет какие бы параметры вы не настроили в GUI.


2) Clone vs Full Clone:

Нажатие на Клонировать сохранит все параметры узла сети и все соединения с шаблонами (с сохранением всех объектов из этих шаблонов). 

Полное клонирование дополнительно сохранит все напрямую добавленные объекты (элементы данных, триггеры, графики и группы элементов данных).

Обратите внимание: при клонировании узла сети, он наследует все сущности из шаблонов, как они настроены изначально в шаблонах. Любые сделанные изменения в этих сущностях на уровне узла сети (такие как интервал опроса элементов данных, измененное регулярное выражение или добавленные прототипы к правилу низкоуровневого обнаружения) не будут скопированы в новый узел сети; они останутся так как есть в шаблоне.


3) Service:

cчитается что для мониторинга любого сервиса достаточно следить всего за 4-мя его параметрами:

  • Latency -  время, которое занимает обработка запроса. Неплохо бы разделять время для корректных ответов и ошибок.
  • Traffic - количество запросов, приходящих к сервису. Например, rps для http-сервисов или bandwidth для стриминга.
  • Errors - запросы, обработанные с ошибками.
  • Saturation - насколько заполнен сервис. Например, для диска это общий объем и занятое место.

Sunday, 7 July 2024

Printer and PowerShell.

Hi all.

With PowerShell, you can easily install a printer driver, add a printer to the repository, and then add a local or shared network printer to your Windows installation. In this post, I will also explain how you can list printers, add a printer port, set the default printer, and remove a printer with PowerShell.

Prerequisites

A note before we start: there is not a one-size-fits-all solution for all printers, since manufacturers have different choices, options, and settings for almost every driver, model, set of printer features, and so on. Therefore, you won't be running the same command for setting duplex and color printing for your Samsung, HP, or Brother printers.

Any supported version of Windows that has Windows PowerShell (5.1) or PowerShell 7 will work. Both will cover the most common scenarios. At the time of writing (Nov. 2022), there are the same number of commands in both versions of PowerShell (15). This might change in the future, as there will be no further development for Windows PowerShell. All the resources and innovations will be in PS7.

Now, it's time to see some of these commands in action. I find it very easy to learn by example, so let's dig in. Of course, like for any PowerShell cmdlet, you can also run Get-Help to get more information about each command.

Before you can install a printer, you'll need the driver for it. While most common printers already have drivers in Windows, there may be a situation when you need to install one from the drivers provided by your vendor.

After the driver is installed, you have to add the printer to the repository and add a printer port. Only then will you be able to add a local printer or a shared network printer with PowerShell. We will do this step-by-step.


Install the printer driver

Once you download the ISO or ZIP archive, extract it to a temp folder, and you'll find a bunch of files. One or more of them will have an .inf extension. Those are the files that you'll reference in the installation commands.

Note that if the drivers come packaged in an ISO file, you will most likely find a file called Autorun.inf in the root folder, which is used to mount and launch the CD when you insert it into a drive. That's not the .inf file you're looking for.

Sometimes, the folder structure can be complicated, particularly for vendors that attempt to install a bunch of utilities and apps with the drivers. To find the right INF file, we can use PowerShell:

Get-ChildItem -Recurse -Filter "*.inf" | Select-Object FullName 

Tuesday, 19 April 2022

Get-NetTCPConnection и Get-NetUDPEndpoint.

Всем привет.

Рассмотрим два командлета PowerShell Get-NetTCPConnection и Get-NetUDPEndpoint как инструменты сетевой диагностики. 

Get-NetTCPConnection - это командлет PowerShell, запуск которого без опций возвращает результат аналогичный netstat. Чтобы вывести список открытых портов, используйте опцию -State со значением Listen:

Get-NetTcpConnection -State Listen

Список открытых портов содержится в колонке LocalPort, запись «0.0.0.0» означает IPv4 адреса, а обозначение «::» относится к IPv6 адресам.

В следующей команде выводятся только действительно интересные свойства, также сделана сортировка по номеру открытых портов:

Get-NetTcpConnection -State Listen | Select-Object LocalAddress,LocalPort,OwningProcess | Sort-Object -Property LocalPort | Format-Table

Как в PowerShell узнать, какая программа прослушивает порт? В следующем примере будет получено имя процесса, связанного с каждым открытым портом:

Get-NetTcpConnection -State Listen | Select-Object LocalAddress,LocalPort,OwningProcess,@{Name="Process";Expression={(Get-Process -Id $_.OwningProcess).ProcessName}} | Sort-Object -Property LocalPort | Format-Table

Чтобы узнать, какая именно программа прослушивает определённый порт, используйте следующий код на примере для 135-го порта:

$port='135'

Get-NetTcpConnection -State Listen | Where-Object {$_.LocalPort -eq "$port"} | Select-Object LocalAddress,LocalPort,OwningProcess,@{Name="Process";Expression={(Get-Process -Id $_.OwningProcess).ProcessName}} | Sort-Object -Property LocalPort | Format-Table

Thursday, 14 April 2022

NET и Powershell.

Всем привет.

PowerShell может быть мощным инструментом устранения неполадок в сети благодаря своему использования классов  .NET Framework. Для расширения кругозора по связке PowerShell с .NET следует ознакомиться с некоторыми полезными классами .NET, которые можно использовать для, например, решения проблем с сетью и написания других PowerShell-сценариев. В сети есть многo примеров на Powershell потому как создать сканер портов для проверки открытых портов в вашей сети, отправки и получения данных между портами, создавать форматированные пакеты для отправки Direct-запросов (LDAP) к контроллеру домена и обработки ответных пакетов для эмуляции вывода из интерфейса командной строки утилиты portqry.exe.  Используя такие методы и сценарии, вы иметь возможность устранять неполадки приложений в вашей сети, проверяя доступны ли необходимые порты в системе или они заблокированы, либо программным обеспечением на сервере, либо чем-то еще, например аппаратным брандмауэром или список управления доступом (ACL) на коммутаторе.

Ниже я покажу как создать объект прослушивателя TCP, который будет служить открытым портом в вашей системе, чтобы клиенты могли подключаться к вашей системе. Также мы напишем и TCP -передатчик. 

Но прежде чем продолжить следует уяснить для себя некоторую сетевую терминологию .NET:

1. Port идентифицирует различные приложения, службы или процессы, работающие на одной системе и позволяет им совместно использовать одно физическое соединение в сети. Можно считать его как вход к конкретному экземпляру приложения на хосте. Если порт открыт, вы можете общаться с приложением на другой стороне, но вы не можете установить соединение если порт закрыт или заблокирован (фильтруется фаерволлом).

2. EndPoint - это логическое окончание сетевого соединения между клиентом и сервером, который позволяет использование сетевые потоки для связи друг с другом. Конечная точка также предоставляет утилиту чтобы увидеть, активно ли соединение и доступны ли потоки для чтения или для записи, а также для настройки размера буферов для этих потоков.

3. Socket - это экземпляр конечной точки двусторонней связи между двумя приложениями в одной сети путем сопряжения IP-адреса с портом.

Пример с отправкой данных - не самая сложная часть, но базово важная. Чтобы отправить что-либо между портами, данные должны быть преобразованы в байты, это необходимо для самого процесса передачи данных. 

Tuesday, 1 June 2021

Проводим пентест, часть 4 - используем уязвимости.

Всем привет.

Сегодня 4-я часть из серии публикаций Андрея Бирюкова, посвященных проведению аудита и теста на проникновение (пентест). Оригинал статьи был опубликован в журнале "Системный администратор" №07-08(164-165), 2016.

Часть 4. Используем уязвимости

После нахождения уязвимостей хакеру необходимо  ими воспользоваться. Есть много способов это сделать. В  этой  статье  мы  продолжим  тему  практического  теста на  проникновение.  Ранее  [1-3]  мы  подробно  рассмотрели способы  проникновения  в  сеть,  идентификации  ресурсов и  поиска  уязвимостей.  Теперь  поговорим  о  том,  как  злоумышленник может воспользоваться найденными в ПО уязвимостями.

Тему  использования  уязвимостей  мы  поделим  с  вами на три части, каждая из которых будет представлять отдельную статью. Первая будет посвящена эксплуатации уязвимостей с помощью Metaspoit Framework, входящего в состав Kali Linux. Этот фреймворк является основным инструментом при проведении любого пентеста. Во второй мы расскажем об уязвимостях в веб-приложени ях. Будут подробно рассмотрены различные кроссплатформенные инструменты, также входящие в состав Kali. Широкое распространение веб-приложений в корпоративных средах требует особого внимания к вопросам их защищенности, поэтому я планирую посвятить этому отдельную статью. В  третьей  статье  мы  поговорим  о  поиске  уязвимостей в «самописных» приложениях. Практически в любой крупной компании есть ПО, разработанное либо собственными программистами, либо сторонними разработчиками. Зачастую это довольно старые программы, давно не обновлявшиеся. Про уязвимости в них сканеры, описанные в предыдущих  статьях,  могут  не  знать,  так  как  в  силу  закрытости и  нераспространенности  данного  ПО  никто  не  проводил его аудит и, соответственно, никто не знает специфические ошибки. Также и Metasploit вряд ли сможет применить к таким приложениям свои эксплоиты. Поэтому в третьей статье мы рассмотрим, как самостоятельно искать дыры в ПО. 

Эта статья потребует от читателя некоторых базовых знаний в области программирования и языка ассемблер, без которого исследование выполнимых файлов невозможно.

Ну а теперь рассмотрим работу с Metasploit Framework.

Хакерский мультитул.

ПО Metasploit Framework от компании Rapid7 представляет собой  многофункциональный  набор  средств,  с  помощью которых можно осуществлять различные тесты на проникновение.  Есть  несколько  редакций  Metasploit  [4].  Если  Pro и  Express  являются  платными,  то  Community  и  Framework бесплатные. Мы будем рассматривать редакцию Framework как наиболее подходящую для тестов на проникновение. Metasploit Framework входит в состав Kali Linux и для запуска консоли выполним Applications/Exploitation Tools/Metasploit.  В результате мы попадаем в командную строку. Для начала проверим наличие соединения с БД:

msf > db_status

[*] postgresql connected to msf

При отсутствии соединения нужноо его восстановить, т.к. Metasploit постоянно использует базу в своей работе. Если все функционирует штатно, то можно перейти к выполнению  практических  задач  по  эксплуатации  найденных уязвимостей. Сначала мы попробуем воспользоваться уязвимостями в Linux, а затем посмотрим, как взломать Windows.

Thursday, 1 April 2021

Test-NetConnection - сканируем сеть одним кликом.

Всем привет.

Вы наверняка в курсе что Powershell имеет два командлета для проверки сетевых соединений: Test-Connection и более продвинутый Test-NetConnection.

Test-Connection позволяет выполнять пинг нескольких хостов одновременно:

Test-Connection 192.168.1.115,192.168.220.29 -Count 1 -ErrorAction SilentlyContinue

Также лекго можно выполнить и реверсный пинг:

Test-Connection -Source 192.168.1.11,192.168.1.202 -ComputerName 192.168.1.1 -Count 1


А вот Test-NetConnection позволяет выполнить трассировка маршрута:

Test-NetConnection -cn 8.8.8.8 -TraceRoute

Test-NetConnection позволяет выполнять скан порта:

Test-NetConnection -cn 192.168.1.114 -Port 8080

Test-NetConnection позволяет выполнять скан порта по имени:

Test-NetConnection 192.168.1.20 –CommonTCPPort RDP

Test-NetConnection позволяет выполнять скан порта с подробным выводом:

Test-NetConnection -Port 3389 -InformationLevel "Detailed" 192.168.1.21


Еще пару полезных примеров.

Сканируем диапазон TCP портов на контроллере домена:

$Ports  = "135","389","636","3268","3269","3389","53","88","445","80","443"

$AllDCs = Get-ADDomainController -Filter * | Select-Object Hostname,Ipv4address,isGlobalCatalog,Site,Forest,OperatingSystem

ForEach($DC in $AllDCs)

{

  Foreach ($P in $Ports){

  $check=Test-NetConnection $DC -Port $P -WarningAction SilentlyContinue

  If ($check.tcpTestSucceeded -eq $true)

  {Write-Host $DC.name $P -ForegroundColor Green -Separator " => "}

  else

  {Write-Host $DC.name $P -Separator " => " -ForegroundColor Red}

}


Сканируем диапазон IP адресов на открытый порт 3389:

foreach ($ip in 5..30) {Test-NetConnection -Port 3389 -InformationLevel "Detailed" 191.168.1.$ip}


Сканируем диапазон TCP портов от 1 до 1024 на указанном сервере:

foreach ($port in 1..1024) {If (($a=Test-NetConnection 192.168.1.1 -Port $port -WarningAction SilentlyContinue).tcpTestSucceeded -eq $true){ "TCP port $port is open!"}}


Friday, 19 March 2021

Параметры конфигурации между Zabbix-сервером и агентом.


Всем привет.

Для коммуникаций между Zabbix-сервером и агентом имеют значение параметры конфигурации агента: Server, ActiveServer, StartAgents, SourceIP, ListenIP и ListenPort. Что же они значат на практике для активного и/или пассивного режима работы Zabbix-агента ?

Server=..

Обязательный, если для StartAgents(читаем ниже) задано значение 0.

Здесь указывается список разделенных запятой IP адресов, опционально в CIDR нотации, или имен хостов Zabbix серверов и Zabbix прокси. Входящие соединения будут приниматься только с хостов указанных в этом списке. У меня Server=192.168.1.202,localhost.

StartAgents = 3

Не обязательный, в диапазоне 0-100.

Определяет количество пре-форков экземпляров zabbix_agentd, которые будут обрабатывать пассивные проверки. Если указано значение равное 0, то пассивные проверки будут отключены и агент не будет слушать какой-либо TCP порт. Для улучшения производительности рекомендуют отключять пассивные проверки явно. To disable the passive checks (not required, but reduces the number of unused processes). У меня не задано, т.е. по умолчанию StartAgents=3.

Tuesday, 15 December 2020

Как пользоваться ncat.

Всем привет.

Поднимая тему создания шеллов обязательно натыкаешся на использования такой утилиты как Ncat. Программа Netcat - это полезная сетевая утилита, с помощью которой можно анализировать и моделировать работу многих сетевых протоколов, можно выполнять команды на удалённой машине и закачивать или скачивать с неё файлы, перенаправлять трафик с одного порта на другой или с одной машины на другую. Безусловно, пентестеру (аудитору сетевой безопасности) нужно хорошо разбираться в сетевых протоколах и уметь использовать Netcat в процессе обучения.

Поэтому для того чтобы самому знать о чем речь в дальнейшем я собрал полигон (Ubuntu+Windows10) и на бегу проверил примеры ниже.

1) Читаем HTTP-заголовки:

ncat.exe -v google.com 80 <head.txt

- где head.txt:

HEAD /index.php HTTP/1.0

Host: google.com

ncat.exe -v google.com 80 <get.txt

- где get.txt:
GET / HTTP/1.0
Host: google.com

2) Копирование файлов:

ncat -l -p 43210 < readme.txt

ncat -l -p 43210 > 2readme.txt

3) Копирование файлов с поддержкой SSL:

ncat -l --ssl -p 6666 --send-only < test.txt

4) Мини вариант Web-server:

ncat -l 8080 < hello.http

ncat -lk -p 8080 --sh-exec "echo HTTP/1.1 200 OK& echo(&type index.html"

- где hello.http:

HTTP/1.1 200 OK

<html>

  <body>

    <h1>Hello, world!</h1>

  </body>

</html>

Версия на печать

Популярное