CODE RED
前往频道在 Telegram
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
显示更多📈 Telegram 频道 CODE RED 的分析概览
频道 CODE RED (@coderedcom) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 10 355 名订阅者,在 技术与应用 类别中位列第 9 416,并在 俄罗斯 地区排名第 61 181 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 10 355 名订阅者。
根据 03 十二月, 2024 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 0,过去 24 小时变化为 0,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 0%。内容发布后 24 小时内通常能获得 N/A% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 0 次浏览,首日通常累积 0 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 0。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
凭借高频更新(最新数据采集于 04 十二月, 2024),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
10 355
订阅者
无数据24 小时
无数据7 天
无数据30 天
帖子存档
10 355
Как обнаружить скрытые папки и файлы в Windows
Hidden File Finder - программа, которая выполняет многопоточное сканирование папок компьютера и быстро обнаруживает все скрытые файлы.
Утилита самостоятельно обнаруживает скрытые исполняемые файлы с расширениями EXE, COM, DLL и подобные, а затем помечает их красным цветом для облегчения идентификации. Скрытые папки помечаются синим цветом.
Примечательной возможностью программы является функция «Unhide», которая позволяет сделать файл или папку видимым. Вы можете выбрать один или все обнаруженные скрытые файлы и сделать их видимыми одним щелчком мыши. Успешные операции по смене атрибута файла помечают его в зеленый цвет, а не удачные операции помечают файл желтым цветом.
Hidden File Finder отличается от остальных подобных программ тем, что распространяется абсолютно бесплатно.
📌https://securityxploded.com/hidden-file-finder.php#HiddenFileFinder_Download
#windows #безопасность
10 355
Официальный бот Gmail в мессенджере
Telegram уже давно перестал быть стандартным мессенджером для смартфонов. Теперь это развитая экосистема, которая многим заменяет социальные сети, форумы, чаты и новостные сайты. А с недавнего времени разработчики создали почтового бота, который сможет стать удобной альтернативой сайту.
Настройка
1. Переходим в бота и запускаем его.
2. Нажимаем кнопку «Authorize Me», чтобы перейти на страницу авторизации вашего Google аккаунта.
3. После ввода логина и пароля, у вас попросят разрешение на доступ к почте, соглашаемся и переходим обратно в мессенджер.
После данных манипуляций, бот будет готов к работе и загрузит все письма из папки «Входящие». С которыми можно так же взаимодействовать, как и в полной версии. По умолчанию отображается только краткая версия, поэтому нажмите на кнопку Show More, чтобы загрузить весь текст. Теперь можно будет получать мгновенные уведомления о нужных письмах и отвечать на них, не покидая эту программу.
📌https://t.me/gmailbot
#боты
10 355
Автоматизированные фишинг атаки
Фишинг атаки переживают свой пик популярности. Их проведение стало проще, а способы изщреннее. При этом количество неопытных пользователей не уменьшилось. Среднестатистический юзер распознаёт лишь 6 из 10 фишинговых сообщений, согласно исследованию Intel Security.
Более того, индустрия фишинга создала огромное количество инструментов автоматизации проведения атак. RevoltShing - один из них. Он копирует абсолютно любой сайт с разделом авторизации и имеет функцию перенаправления после ввода данных.
Сайты копируются настолько качественно, что активными остаются все кнопки, а визуальный контент в виде часов, анимаций также частично остается. Давайте взглянем, как это работает «изнутри».
Установка
Устанавливаем Kali Linux.
Скачиваем репозиторий с github командой
git clone https://github.com/AngelSecurityTeam/RevoltShing.git
Переходим в папку, даем права, запускаем установщик
cd RevoltShing
chmod +x install.sh
bash install.sh
Далее нужно запустить сконфигурированный сервер и саму консоль RevoltShing командами
python Server.py
python3 revoltshing.py
Использование
Перед вами появится консоль, где система по стандарту предложит клонировать сайт Банка Америки.
Поменять настройки можно командой
edit url https://<страница авторизации нужного ресурса>
Перенаправление меняется командой
edit url_destination https://<куда направить пользователя после ввода данных>
Для старта просто вписываем
start
Готово. Вот так просто, без знаний языков программировани,я возможно создать фишинговый сайт абсолютно любого ресурса.
#хакинг10 355
Демо-занятия по Реверс-инжинирингу для тех, кто хочет знать все о вредоносных программах и как от них защититься.
«Анализ банковского трояна», 24 августа, для начинающих специалистов ИБ https://otus.pw/BxuP/
«Анализ буткита», 20 августа, для тех кто уже знаком с основными приемами реверс-инжиниринга https://otus.pw/BCZK/
Для регистрации пройдите вступительный тест!
10 355
Исследование: самолеты Boeing 747 получают обновления на 3,5-дюймовых дискетах
Недавно авиакомпания British Airways отказалась от использования самолетов Boeing 747, и благодаря этому у специалистов из компании Pen Test Partners появилась редкая для ИБ-экспертов возможность исследовать уже списанный лайнер, пока тот не был утилизирован.
Одной из наиболее интересных находок исследователей стал дисковод для 3,5-дюймовых дискет, который используется для загрузки навигационной базы данных (можно увидеть на иллюстрации ниже). Исследователь пояснил, что по правилам БД должна обновляться каждые 28 дней и посочувствовал инженерам, которым регулярно приходится иметь дело с такой малоприятной рутиной.
Кроме этого, специалистам Pen Test Partners не удалось обнаружить никакой двусторонней связи между доступными пассажирам системами и управляющим доменом. Более того, между этими системами существует специальная DMZ-зона, обойти которую вряд ли представляется возможным.
10 355
Отслеживание смартфона с помощью приложения
Существует специальное программное обеспечение для мобильных устройств, которое называется «mSpy». Оно позволяет полностью отслеживать все действия на смартфоне целевого пользователя, при этом позиционируя себя, как инструмент родительского контроля.
Одной из отличительных черт приложения является то, что оно способно работать в скрытом режиме. При этом, вам будут доступны все функции устройства, а именно слежка за SMS и MMS, прослушка телефонных звонков, мониторинг текущего местоположения, контроль социальных сетей и доступ к переписке в популярных мессенджерах.
Также, стоит отметить, что mSpy позволяет отслеживать историю браузера, что позволит понять, какие сайты предпочитает посещать пользователь. В дополнении, приложение предлагает функцию мониторинга окружения, которая позволяет записывать на диктофон или на видео то, что происходит вокруг целевого устройства.
Программа совместима как с Android, так и с iOS системами. Единственным недостатком будет тот факт, что утилиту нужно покупать. Хотя, почему бы за хороший продукт и не заплатить?
📌https://www.mspy.com/
#приложения #слежка
10 355
Социальный инженер задумал заполучить Ваши конфиденциальные данные.
Что остановит его?
Ваш файервол? Нет.
Шифрование данных? Нет.
Мощная система идентификации? Нет.
Система обнаружения вторжений? Нет.
Смысл в том, что никакая технология в мире не сможет противостоять атаке социального инженера. ©️ Кевин Митник
Социальная инженерия - сообщество социальных хакеров. Мы рассказываем о методах СИ в 2020 году, устраиваем деаноны мошенников и делимся материалами для изучения социального хакинга.
Присоединяйся - https://t.me/joinchat/AAAAAES55Y4USF_aG_pX_w
10 355
Новая уязвимость Google Map. Создаем пробки с помощью одного ПК
Несколько месяцев назад немецкий художник Саймон Векерт разгуливал по свободным дорога Берлина с тележкой. В ней лежало 99 смартфонов с включенным GPS. Результатом такой прогулки стал максимальный уровень пробок отображаемый в Гугл Картах, хотя на улице кроме Саймона с тележкой никого не было.
Этот баг похож на предыдущий с переименовыванием различных зданий, и в его механика также лежит банальнейшая недоработка. Настолько, что заполнить трафик улиц в Google Map можно, имея под рукой только ПК.
Настройка
Для начала нужно скачать эмулятор NOX.
Скачали, запускаем и нажимаем на третий снизу значок правой панели - это раздел "Мультиплеер Nox".
Откроется небольшое окно. Далее нужно кликнуть по троеточию рядом с кнопкой "Добавить эмулятор".
На открывшейся форме выбираем Android 7. Жмем создать эмулятор. После загрузки всех пакетов появится строка с созданной виртуалкой. Запускаем её.
Откроется стандартный рабочий стол Андроида. Теперь нужно скачать Lockito, Google Maps и Яндекс.Навигатор.
Дальше в настройках в пункте "Для разработчиков" выбираем Lockito в качестве приложения для фиктивных местоположений.
Использование
Заходим в Lockito, выстраиваем маршрут, задаём скорость. После чего в разделе "Мультиплеер Nox" кликаем на "Настройки мультиплеера".
Выставляем нужное кол-во копий в "Настройки партий". Сохраняем, кликаем по "Пакетная операция", "Копировать".
Далее останется в каждой копии вручную позапускать маршруты в Lockito.
Фейковая пробка создана!
10 355
Google заблокировала более 2500 YouTube-каналов за распространение дезинформации
Специалисты Google Threat Analysis Group отчитались о работе, проделанной во втором квартале 2020 года. Исследователи рассказали о том, как они останавливают атаки правительственных хакеров и кампании по дезинформации, некоторые из которых были выявлены экспертами сторонних компаний (например, Graphika и FireEye).
Исследователи пишет, что помешали ряду иностранных операций по оказанию влияния, за которыми стояли Китай, Россия, Иран и Тунис. В результате было заблокировано более 2500 каналов на YouTube, несколько аккаунтов AdSense, Play Developer и рекламных учетных записей.
Так, 2596 заблокированных каналов якобы были связаны с кампаниями по распространению дезинформации, за которыми стоял Китай, еще 86 каналов на YouTube якобы координировались из России и 19 каналов, якобы использовали Ираном для различных операций по оказанию влияния.
К примеру, аналитики пишут, что китайские спецслужбы в основном концентрировались на загрузке спамерского и неполитического контента, с очень небольшими вкраплениями политического контента на китайском языке.
Российские операции, по данным Google TAG, строились вокруг распространения контента, в основном посвященного внутренней российской и международной политике. Также были замечены кампании по размещению комментариев под различными русскоязычными видео.
10 355
Как освоить Java с нуля? Присоединяйся к бесплатному интенсиву, где ты напишешь программу для мониторинга всего за три дня.
🔐 Подробная программа по ссылке: 👉 https://clc.to/PEVRNg.
Что тебя ждёт?
✔ Знакомство с основами одного из самых популярных языков программирования — Java.
✔ Общение с опытным программистом, который ответит на твои вопросы о профессии.
✔ Кейс в портфолио, который можно демонстрировать потенциальным работодателям и заказчикам.
✔ Неограниченный доступ к материалам занятий.
✔ Возможность выиграть грант на обучение в Skillbox.
Сделай первый шаг к перспективной IT-профессии!
10 355
Как записать видео с заблокированным экраном
В наши дни практически любой гаджет - это «двойной агент». Он может шпионить за вами, либо вы можете шпионить с его помощью. Сегодня разберем второй случай.
Данная утилита помогает осуществлять видеосъемку в фоновом режиме. В ее функционал входят такие интересные возможности, как скрытие окна предпросмотра, отключение звука затвора, автоматическая активация и скрытие файлов из галереи или всей системы.
Quick Video Recorder отличается своими обширными возможностями по настройке. К примеру, приложение позволяет создать активатор записи, замаскированный под фонарик или карту. Тем самым, минимизируя вероятность быть пойманным на съемке.
В дополнение к этому, присутствует и выбор камеры — фронтальная, тыльная, широкоугольная, включение фонарика во время записи, режим автофокусировки и стабилизации видео, а также выбор ориентации вне зависимости от того, как «повернут» ваш смартфон.
📌 https://4pda.ru/forum/index.php?showtopic=736275&st=0
#приложения #android #слежка
10 355
Как сбросить root пароль Kali Linux без аутентификации
Операционная система Linux спроектирована с ориентиром на максимальную безопасность, поэтому в ней у каждого пользователя есть пароль. Процессы аутентификации и смены пароля лежат на уровне системы.
Поэтому, если вы забыли root пароль на Kali Linux (либо вовсе никогда его и не знали), для начала необходимо запустить систему и дождаться открытия GNU GRUB.
Затем нужно нажать на 'E' тем самым открыв конфиг загрузчика.
В открывшимся окне нужно найти строку, которая начинается на
linux /boot/vmlinuz-3.18. В конце неё нужно поставить пробел, вписать single init=/bin/bash и нажать F10.
Откроется терминал. В нем нужно сначала перемонтировать систему на чтение-запись командой
◽mount -rw -o remount /
Потом просто вводим команду
◽passwd root
И прописываем два раза новый пароль. После подтверждения можно сделать перезапуск командой
◽shutdown -h now
Готово! Новый пароль установлен.
#kali #хитрости10 355
Как насчёт своего предприятия в интернете?
3 факта о бизнесе в Telegram:
1. Каналы окупаются за 2-3 месяца
2. Тратить на них нужно не более двух часов в день
3. Можно купить готовый бизнес с любым бюджетом всего в два клика на @birzzha
t.me/birzzha — Не думайте над тем, когда начать. Делайте это сейчас, пока другие не забрали лучшие предложения.
10 355
Список полезных onion сайтов в сети Tor
В данном посте пойдет речь о небольшой части сайтов, которые могут оказаться для вас полезными, если вы пользуйтесь зашифрованной сетью:
NotEvil — одна из самых крупных поисковых систем. Большое количество проиндексированных страниц.
OnionShare — утилита с открытым исходным текстом, которая позволяет безопасно и анонимно делиться файлами любого размера.
Security in a Box — содержит множество инструкций по установке и использованию программного обеспечения и сервисов для цифровой защиты.
Confidant — электронная почта с открытым исходным кодом и функцией антиспама. Сообщения хранятся зашифрованными, администраторы не имеют доступа к содержимому.
RuTor — зеркало популярного русскоязычного торрент-трекера. Не раз подвергался блокировкам из за антипиратского законодательства, но продолжает жить до сих пор.
CrypTor — сервис одноразовых записок с шифрованием. Есть возможность прикрепления своих файлов размером до 3 мегабайт. Для работы используется Javascript.
#полезно
10 355
Маскируем .exe в .jpg
Благодаря встроенным возможностям Windows любой .ехе файл можно замаскировать под другое расширение. Делается это с помощью программы Neanderthal.
Установка
Программа распространяется архивом с вложенными модулями. Чтобы активировать эти модули, нужно установить зависимости из файла Registratot.OCX.exe.
Использование
Перед маскировкой в .jpg вирус необходимо склеить с картинкой. Для этого используется WinRAR с функцией создания SFX архива. В пункте "Установка" прописывается названия файла вируса и картинки. На выходе получается тот же .ехе файл, при запуске которого открывается и вирус и картинка одновременно.
Процесс маскировки осуществляется программой Neanderthal.exe. После открытия выбирается созданный SFX архив и в графе Extension указывается нужное расширение. После нажатия кнопки Change Extension появится новый файл с подобным названием exe.jpg12345. Все что останется, это поставить каретку перед exe и что либо написать. В итоге может получиться что-то похожее на twegswexe.jpg.
Готово! Файл замаскирован.
📌 https://yadi.sk/d/vq8H5Vo43GGC48
#хакинг #хитрости
10 355
Срочно! Нужны сотрудники топовым компаниям❗️
В связи с острой ситуацией в стране, канал Удалёнщики срочно нуждается в людях для работы из дома (удалённо). Средняя зарплата на канале 750$/мес.
Сейчас требуются абсолютно все:
- Менеджер по продажам (от 600$)
- Специалист SMM (от 750$)
- Игрок в World of Tanks (до 1200$)
- Редактор в интернет издание (до 950$)
- Разработчик сайтов (от 1800$)
- Администратор в онлайн-школу (от 450$)
И это малая часть вакансий.
Как устроиться? Заходим на Удалёнщики, выбираем подходящую вакансию, устраиваемся на работу, вот и всё.
Обязательно подписывайтесь на @zapwork, чтобы через месяц не остаться с пустыми карманами.
10 355
Расширения. Подмена часового пояса браузера
Для того, чтобы лучше скрыть цифровой отпечаток браузера, можно использовать расширение, которое называется «Spoof Timezone».
Его основная задача состоит в фиксированной подмене часового пояса браузера до определенного пользователем значения, посредством изоляции методов отслеживания «Date» и «Intl» из JavaScript. Расширение также поддерживает и случайную подмену часового пояса, которая используется, чтобы веб-сайты не брали ваш текущий часовой пояс как элемент уникальной идентификации вашего браузера.
Настройка
1. Качаем расширение для своего браузера по данной ссылке.
2. Нажимаем правой кнопкой мыши по расширению и выбираем пункт «Параметры».
3. В первом поле выбираем нужный часовой пояс, а затем нажимаем кнопку «Save».
Готово, теперь все веб-сайты будут видеть только тот часовой пояс, что вы выбрали сами. Чтобы включить случайную подмену пояса, которая будет автоматический обновляться, достаточно активировать последнюю галочку в параметрах расширения.
📌https://add0n.com/spoof-timezone.html
#расширения #приватность
10 355
Как узнать кто владелец сайта
Самый простой способ определить владельца домена – использовать WHOIS – сетевой протокол, который открывает доступ к публичным базам регистраторов IP и доменных имен.
Возможно это благодаря тому, что обязательным правилом регистрации домена является указание своей контактной информации, которая хранится у регистраторов доменных имен, а также содержится в whois-базах.
Этих баз с информацией о доменах множество и они обновляются по мере обновления информации о домене.
Наиболее популярными являются:
📌https://www.whois.net/
📌https://www.whois.com/whois/
📌https://whois.icann.org/ru
📌https://who.is/
Какой базой пользоваться – решать вам, но рекомендую проверять домен в нескольких базах сразу, т.к. данные этих ресурсов обновляются с различной частотой.
#хитрости
10 355
We happy? Vincent? VDS на новых i9-10900k
Skylake уже 5 лет, но Intel всё еще умудряется выжимать из него больше. Мы поставили новые процы i9-10900k в кластеры к нашим «Турбо» виртуалкам и затестили их в бою. Конечно же, «на воде» (как иначе отводить более 300 Вт тепла? 😂).
В результате два дополнительных вычислительных ядра и новые технологии турбо-буста увеличили производительность на 31% в сравнении с i9-9900к в многопоточном тесте.
Yeah, we happy.
Чуть подробнее читайте на сайте FirstVDS
10 355
Узнаем местоположение по ссылке
При переходе на тот или иной сайт у вас может запрашиваться дополнительная информация в виде камеры, местоположения и т.д. Благодаря этой фиче можно создавать различные фишинг страницы для сбора информации. Утилита Seeker специализируется именно на получении местоположения жертвы.
Он работает на ngrok, генерируя уникальную фишинг ссылку. Перейдя по ней, первым делом появится окно с подтверждением местоположения. Даже если жертва откажется передавать информацию, атакующий все равно получит данные об устройстве. В ином случае местоположение пользователя будет определено с точностью до 30 метров и отправлено на удаленный сервер.
Установка
Устанавливаем Kali Linux
Скачиваем Seeker и ставим права на установщик
◽
git clone https://github.com/thewhiteh4t/seeker.git
◽cd seeker/
◽chmod 777 install.sh
Запускаем установщик командой
◽./install.sh
Использование
Seeker максимально автоматизирован, поэтому для запуска хватит одной команды
◽python seeker.py
После окончания запуска в терминале появится фишинговая ссылка.
#хакинг