Утечки 0-day
Closed channel
🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.
Show more289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
289
Удобный сборник инструментов для собственного сервера.
Streisand — набор специально сконфигурированных серверных приложений на базе виртуального сервера со стандартной Ubuntu 16 LTS.
Инструменты:
• Cisco AnyConnect / OpenConnect;
• OpenVPN;
• OpenVPN+stunnel;
• Shadowsocks;
• SSH;
• Tor (private exit node).
Все способы доступны сразу после установки Streisand, на сервере ничего не нужно настраивать вручную и можно пользоваться собственным многофункциональным сервером буквально через минуту после его установки.
#server
289
Анонимно выходим в сеть с помощью Tor-Router.
Tor Router позволяет вам использовать сеть TOR в качестве прозрачного прокси-сервера и отправлять весь ваш трафик, включая DNS-запросы, через TOR. Tor router не трогает системные файлы, как это делают остальные инструменты для маршрутизации трафика. Причина этого в том, что нет необходимости изменять файлы для маршрутизации трафика, так как сбой в скрипте может нарушить ваше системное соединение.
Установка:
▪️
apt-get && apt-get upgrade
▪️sudo apt install tor
▪️git clone https://github.com/edu4rdshl/tor-router
▪️cd tor-router/files
Открываем файл torrc через текстовый редактор:
▪️sudo nano /etc/tor/torrc
И добавляем в файл следующий текст:
Seting up TOR transparent proxy for tor-router
VirtualAddrNetwork 10.192.0.0/10
AutomapHostsOnResolve 1
TransPort 9040
DNSPort 5353
После этого перезапускаем службу TOR:
▪️sudo systemctl restart tor
Использование:
▪️./tor-router
Теперь весь ваш трафик проходит через сеть TOR. Проверить это можно на на check.torproject.org. Для тестов DNS: dnsleaktest.com.
#анонимность #tor289
Спамим электронные почты с помощью EmBomber.
Embomber - это скрипт написанный на Python для бомбинга электронной почты, который поддерживает Gmail, Yahoo, Hotmail/Outlook. Утилита работает на всех дистрибутивах Linux, на которых установлен Python 2.7.
Установка:
▪️
git clone https://github.com/MazenElzanaty/EmBomber.git
▪️cd EmBomber
Использование:
▪️python EmBomber.py
Необходимо будет включить безопасный режим в Gmail и Yahoo.
#спам #spam #email289
Крутой сборник инструментов для OSINT.
The Inspector — это полезный сборник #OSINT инструментов который включает в себя модули для получения информации о телефоне и домене, позволяет обходить CloudFlare, информацию о расположении сайта и многое другое.
Установка:
▪️
git clone https://github.com/Moham3dRiahi/Th3inspector
▪️cd Th3inspector
▪️chmod +x install.sh && ./install.sh
Использование:
▪️perl Th3inspector.pl
Теперь можно выбрать интересующую функцию, вписав её номер. К примеру для получения информации о сайте вводим 1 и потом домен. Как итог получаем списком данные геолокации хостера, ip и т.д.
#osint289
Полностью очищаем метаданные.
MetaCleaner — комплексный и профессиональный онлайн-инструмент для удаления метаданных.
MetaCleaner позволяет удалять метаданные из более чем 40 различных форматов файлов прямо на веб-сайтах.
#безопасность #security
289
289
Собираем информацию об устройствах.
Shodan Eye — инструмент, с помощью которого ты можешь найти различные устройства, которые подключены к сети интернет. От ПК, до холодильников или атомных электростанций, веб-камер, водоочистных сооружений, кофемашин, яхт, медицинских устройств, светофоров, ветровых турбин и т.д. На самом деле ты можешь найти всё что только можешь себе представить.
Установка:
▪️
git clone https://github.com/BullsEye0/shodan-eye.git
▪️cd shodan-eye
▪️pip3 install -r requirements.txt
Использование:
▪️python3 shodan_eye.py
Для использования инструмента, тебе будет нужен API Key, который ты можешь получить на главной странице Shodan.io
#osint289
Меняем mac-адрес на Linux.
Как вы знаете, каждое устройство имеет свой уникальный MAC адрес, по нему можно узнать всю информацию об устройстве, вплоть до геолокации.
Если вы занимаетесь не хорошими делами, вам стоит почаще менять свой MAC.
Установка:
▪️
apt install macchanger
Для смены на случайный MAC:
▪️macchanger -a eth0
PROFIT...
#linux #mac #лайфхак289
У вас есть хотя бы одно изображение человека, которого вы ищете, и подсказка об его имени.
Вы вводите эти данные в EagleEye и он пытается найти профили этого человека в Instagram, Youtube, Facebook и Twitter.
#osint
289
Автоматическое сканирование на уязвимость SSL.
Перед вами автоматический сканнер, который находит уязвимости следующих форматов: CVE-2007-1858 Anonymous Cipher, CVE-2012-4929 CRIME (SPDY), CVE-2014-0160 CCS Injection, CVE-2014-0224 HeartBleed, CVE-2014-3566 SSLv3 POODLE, CVE-2015-0204 FREAK Attack, CVE-2015-4000 LOGJAM Attack, CVE-2016-0800 SSLv2 DROWN
Установка:
apt-get install openssl
git clone https://github.com/hahwul/a2sv.git
cd a2sv
pip2 install argparse
pip2 install netaddr
Использование:
python2 a2sv.py -h
#scaner #уязвимости #сканер #ssl289
Полностью отчищаем файлы на жестком диске.
Darik's Boot and Nuke — бесплатная программа уничтожения данных, которую можно использовать, чтобы полностью стереть все файлы на жестком диске. Она удалит все — каждую установленную программу, все ваши личные файлы и даже файлы операционной системы сотрет.
#софт #soft
289
Простенький Спамер для Telegram.
Требования:
Python3.8+.
Активация:
Заходим в консоль (CTRL + R , cmd) и пишем:
cd /путь к файлу/
pip install telethon
Если не скачалось пишем:
pip3 install telethon
Вводим api id , api hash с сайта my.telegram.org , подтверждаем сессию кодом который нам пришёл.
Готово , скрипт запущен.
#скрипт #telegram #tg #spam #спам289
База данных поставщиков (дропшиппинг).
В базе поставщиков товаров присутствуют только российские дропшипперы, которые могут отправить товар в любую точку нашей страны. Вам останется только связаться с
интересующим вас поставщиком товара из базы и обсудить с ним условия доставки и оплаты, уточнить ассортимент и ваш доход.
Страна: Россия
База в формате: xls, xlsx
#база #дропшиппинг
289
HTB Spectra.
Пентестим WordPress и повышаем привилегии в Unix — «Хакер»
#хакер #unix #pentest #книга
289
Взлом пароля администратора на Linux.
Получить пароль суперпользователя Linux можно и в загрузчике, однако если к нему доступа нет, то в бой могут пойти утилиты. Изначально Mimipenguin специализировалась только на Kali Linux, но теперь в список поддерживаемых ОС добавились Ubuntu, Archlinux, OpenSUSE и другие.
Использование:
▪️
git clone https://github.com/huntergregal/mimipenguin
▪️cd mimipenguin
▪️./mimipenguin.sh
После чего в терминале появится список пользователей, с паролем к каждому. Помимо версии на bash, существует также реализация MimiPenguin на Python.
#взлом #linux #лайфхак289
Неуловимый Джон.
Как 100 миллионов долларов изменили жизнь программиста — «Хакер»
#программирование #книга #хакер
289
Опасная разработка.
Изучаем уязвимости в сервисах поставки кода — «Хакер»
#хакер #курс #книга #разработка #уязвимости
289
HTB Tentacle.
Захватываем машину на Linux при помощи Kerberos — «Хакер»
#хакер #курс #книга #linux #attack
289
SMS-бомбер в Telegram
Мощный SMS-бомбер на базе Antichrist прямо в Telegram!
Meteor присылает тонны сообщений с коротким интервалом и включает в себя более 347-ми сервисов для спама.
Использование:
• Открываем бота;
• Нажимаем на кнопку с текстом "атaкa на нoмeр
";
• Вводим атакуемый номер.
SMS-бомбер для многих просто детская игрушка. А ведь с такой штукой реально можно заработать. Сам посуди: когда работа жертвы тесно связана с телефоном, она очень сильно захочет прекратить внезапно начавшиеся спам-атаки. А значит, будет готова заплатить «хакеру».
#спам #spam #telegram