en
Feedback
Утечки 0-day

Утечки 0-day

Closed channel

🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.

Show more
289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Удобный сборник инструментов для собственного сервера. Streisand — набор специально сконфигурированных серверных приложений на базе виртуального сервера со стандартной Ubuntu 16 LTS. Инструменты: • Cisco AnyConnect / OpenConnect; • OpenVPN; • OpenVPN+stunnel; • Shadowsocks; • SSH; • Tor (private exit node). Все способы доступны сразу после установки Streisand, на сервере ничего не нужно настраивать вручную и можно пользоваться собственным многофункциональным сервером буквально через минуту после его установки. #server

Анонимно выходим в сеть с помощью Tor-Router. Tor Router позволяет вам использовать сеть TOR в качестве прозрачного прокси-сервера и отправлять весь ваш трафик, включая DNS-запросы, через TOR. Tor router не трогает системные файлы, как это делают остальные инструменты для маршрутизации трафика. Причина этого в том, что нет необходимости изменять файлы для маршрутизации трафика, так как сбой в скрипте может нарушить ваше системное соединение. Установка: ▪️apt-get && apt-get upgrade ▪️sudo apt install tor ▪️git clone https://github.com/edu4rdshl/tor-router ▪️cd tor-router/files Открываем файл torrc через текстовый редактор: ▪️sudo nano /etc/tor/torrc И добавляем в файл следующий текст: Seting up TOR transparent proxy for tor-router VirtualAddrNetwork 10.192.0.0/10 AutomapHostsOnResolve 1 TransPort 9040 DNSPort 5353 После этого перезапускаем службу TOR: ▪️sudo systemctl restart tor Использование: ▪️./tor-router Теперь весь ваш трафик проходит через сеть TOR. Проверить это можно на на check.torproject.org. Для тестов DNS: dnsleaktest.com. #анонимность #tor

Спамим электронные почты с помощью EmBomber. Embomber - это скрипт написанный на Python для бомбинга электронной почты, который поддерживает Gmail, Yahoo, Hotmail/Outlook. Утилита работает на всех дистрибутивах Linux, на которых установлен Python 2.7. Установка: ▪️git clone https://github.com/MazenElzanaty/EmBomber.git ▪️cd EmBomber Использование: ▪️python EmBomber.py Необходимо будет включить безопасный режим в Gmail и Yahoo. #спам #spam #email

Крутой сборник инструментов для OSINT. The Inspector — это полезный сборник #OSINT инструментов который включает в себя модули для получения информации о телефоне и домене, позволяет обходить CloudFlare, информацию о расположении сайта и многое другое. Установка: ▪️git clone https://github.com/Moham3dRiahi/Th3inspector ▪️cd Th3inspector ▪️chmod +x install.sh && ./install.sh Использование: ▪️perl Th3inspector.pl Теперь можно выбрать интересующую функцию, вписав её номер. К примеру для получения информации о сайте вводим 1 и потом домен. Как итог получаем списком данные геолокации хостера, ip и т.д. #osint

Полностью очищаем метаданные. MetaCleaner — комплексный и профессиональный онлайн-инструмент для удаления метаданных. MetaCleaner позволяет удалять метаданные из более чем 40 различных форматов файлов прямо на веб-сайтах. #безопасность #security

Удобный бесплатный антивирус. ClamAV — пакет антивирусного ПО, работающий во многих операционных системах, включая Unix-подобные ОС, OpenVMS, Microsoft Windows и Apple Mac OS X. Открытый исходный код. Выпускается под GNU General Public License. #av #antivirus #security #soft #софт #безопасность

Собираем информацию об устройствах. Shodan Eye — инструмент, с помощью которого ты можешь найти различные устройства, которые подключены к сети интернет. От ПК, до холодильников или атомных электростанций, веб-камер, водоочистных сооружений, кофемашин, яхт, медицинских устройств, светофоров, ветровых турбин и т.д. На самом деле ты можешь найти всё что только можешь себе представить. Установка: ▪️git clone https://github.com/BullsEye0/shodan-eye.git ▪️cd shodan-eye ▪️pip3 install -r requirements.txt Использование: ▪️python3 shodan_eye.py Для использования инструмента, тебе будет нужен API Key, который ты можешь получить на главной странице Shodan.io #osint

Меняем mac-адрес на Linux. Как вы знаете, каждое устройство имеет свой уникальный MAC адрес, по нему можно узнать всю информацию об устройстве, вплоть до геолокации. Если вы занимаетесь не хорошими делами, вам стоит почаще менять свой MAC. Установка: ▪️apt install macchanger Для смены на случайный MAC: ▪️macchanger -a eth0 PROFIT... #linux #mac #лайфхак

У вас есть хотя бы одно изображение человека, которого вы ищете, и подсказка об его имени. Вы вводите эти данные в EagleEye и
У вас есть хотя бы одно изображение человека, которого вы ищете, и подсказка об его имени. Вы вводите эти данные в EagleEye и он пытается найти профили этого человека в Instagram, Youtube, Facebook и Twitter. #osint

Автоматическое сканирование на уязвимость SSL. Перед вами автоматический сканнер, который находит уязвимости следующих форматов: CVE-2007-1858 Anonymous Cipher, CVE-2012-4929 CRIME (SPDY), CVE-2014-0160 CCS Injection, CVE-2014-0224 HeartBleed, CVE-2014-3566 SSLv3 POODLE, CVE-2015-0204 FREAK Attack, CVE-2015-4000 LOGJAM Attack, CVE-2016-0800 SSLv2 DROWN Установка: apt-get install openssl git clone https://github.com/hahwul/a2sv.git cd a2sv pip2 install argparse pip2 install netaddr Использование: python2 a2sv.py -h #scaner #уязвимости #сканер #ssl

Полностью отчищаем файлы на жестком диске. Darik's Boot and Nuke — бесплатная программа уничтожения данных, которую можно использовать, чтобы полностью стереть все файлы на жестком диске. Она удалит все — каждую установленную программу, все ваши личные файлы и даже файлы операционной системы сотрет. #софт #soft

Простенький Спамер для Telegram. Требования: Python3.8+. Активация: Заходим в консоль (CTRL + R , cmd) и пишем: cd /путь к файлу/ pip install telethon Если не скачалось пишем: pip3 install telethon Вводим api id , api hash с сайта my.telegram.org , подтверждаем сессию кодом который нам пришёл. Готово , скрипт запущен. #скрипт #telegram #tg #spam #спам

База данных поставщиков (дропшиппинг). В базе поставщиков товаров присутствуют только российские дропшипперы, которые могут отправить товар в любую точку нашей страны. Вам останется только связаться с интересующим вас поставщиком товара из базы и обсудить с ним условия доставки и оплаты, уточнить ассортимент и ваш доход. Страна: Россия База в формате: xls, xlsx #база #дропшиппинг

HTB Spectra. Пентестим WordPress и повышаем привилегии в Unix — «Хакер» #хакер #unix #pentest #книга

Android/ Борьба с оверлеями и контракты Kotlin — «Хакер» #хакер #книга

Взлом пароля администратора на Linux. Получить пароль суперпользователя Linux можно и в загрузчике, однако если к нему доступа нет, то в бой могут пойти утилиты. Изначально Mimipenguin специализировалась только на Kali Linux, но теперь в список поддерживаемых ОС добавились Ubuntu, Archlinux, OpenSUSE и другие. Использование: ▪️git clone https://github.com/huntergregal/mimipenguin ▪️cd mimipenguin ▪️./mimipenguin.sh После чего в терминале появится список пользователей, с паролем к каждому. Помимо версии на bash, существует также реализация MimiPenguin на Python. #взлом #linux #лайфхак

Неуловимый Джон. Как 100 миллионов долларов изменили жизнь программиста — «Хакер» #программирование #книга #хакер

Опасная разработка. Изучаем уязвимости в сервисах поставки кода — «Хакер» #хакер #курс #книга #разработка #уязвимости

HTB Tentacle. Захватываем машину на Linux при помощи Kerberos — «Хакер» #хакер #курс #книга #linux #attack

SMS-бомбер в Telegram Мощный SMS-бомбер на базе Antichrist прямо в Telegram! Meteor присылает тонны сообщений с коротким инте
SMS-бомбер в Telegram Мощный SMS-бомбер на базе Antichrist прямо в Telegram! Meteor присылает тонны сообщений с коротким интервалом и включает в себя более 347-ми сервисов для спама. Использование: • Открываем бота; • Нажимаем на кнопку с текстом "атaкa на нoмeр"; • Вводим атакуемый номер. SMS-бомбер для многих просто детская игрушка. А ведь с такой штукой реально можно заработать. Сам посуди: когда работа жертвы тесно связана с телефоном, она очень сильно захочет прекратить внезапно начавшиеся спам-атаки. А значит, будет готова заплатить «хакеру». #спам #spam #telegram