Утечки 0-day
Closed channel
🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.
Show more289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
289
Бесплатно получаем программу для стирания конфиденциальных данных, который позволяет безвозвратно удалять файлы с любого жесткого диска или внешнего устройства, без возможности восстановления данных - Donemax Data Eraser.
1️⃣ Переходим по ссылке и скачиваем Donemax Data Eraser;
2️⃣ Нажимаем кнопку "Activation" и вводим следующий код регистрации:
JHT36-WDBDL-V97E5-2F2ZS-1I7FW
#soft289
289
Оптимизируем работу с мультиаккаунтами.
Firefox Profilemaker — утилита для быстрого создания хороших Firefox профилей, ориентированных на приватность.
В папку "extensions" можно залить сразу готовые конфиги, вместо поиска и установки большинства аддонов.
#приватность #анонимность #лайфхак
289
Tom Clancy's Splinter Cell Chaos Theory
Получите игру бесплатно с 17 по 25 ноября.
1️⃣ Войти на https://ubisoftconnect.com
2️⃣ Перейти https://register.ubisoft.com/sc-chaostheory/
3️⃣ Нажать кнопку внизу "Ubisoft Connect PC".
4️⃣ Игра добавлена в вашу библиотеку игр Ubisoft Connect.
#games
289
Обновление до версии 1.0.0.122
Программа для автоматизации социальных сетей, таких как Facebook, Instagram, LinkedIn, Tumblr, Reddit, Twitter, Quora, Youtube и Pinterest
Видеоуроки: youtube.com/channel/UCBm2K9reC134f-ZTbrpi1KQ/playlists (доступен перевод субтитров, а в Яндекс Браузере ещё и озвучка)
Скачиваем программу: socinator.com/downloads (выбираем Download Offline Installer) и перекидываем наш файл из архива в папку с установленной программой.
Пароль на архив:
@darkoday
#patch #soft289
Патч для программ:
NinjaGram (Instagram) - ninjapinner.com/ninjagram-instagram-bot-2/
NinjaTok (TikTok) - ninjapinner.com/ninjatok-tiktok-bot
TumbleNinja (Tumblr) - ninjapinner.com/tumbleninja-tumblr-bot-2
Ninja Pinner (Pinterest) - ninjapinner.com/ninja-pinner-pinterest-bot
Пароль на архив:
@darkoday
#soft #patch289
Инструмент для отслеживания онлайн активности пользователя WhatsApp.
Whatsapp Monitor — утилита для проверки активности Whatsapp жертвы. Как только пользователь появляется в сети - вам приходит уведомление о его онлайн активности в WhatsApp с возможностью логгирования онлайн-активности сразу в csv, MS Excel или PDF.
Работает на Android, iOS, Linux, Windows, а так же в браузерах Firefox и Chrome.
#WhatsApp #network
289
Ищем дорки и SQL-инъекции с помощью Termux.
RainbowSQL — очень быстрый сканер dork и SQL-инъекций.
▪︎ Высокоскоростное сканирование дорка (до 5000 URL / мин)
▪︎Прокси не нужны!
▪︎ Сканер SQL Injection (до 200 URL / мин)
— Поддерживает множество баз данных
Установка:
1️⃣ Переходим по ссылке и скачиваем архив;
2️⃣ Распаковываем архив;
Запуск:
RainbowSQL2.exe
#attack #sql #уязвимости #сканер #dork289
Взломан крупнейший в мире вебкам-сайт StripChat
Слив действительно колоссальный — в нем присутствуют данные 65 млн ⁉️ пользователей от IP-адресов, сообщений, чатов и контактов, кто на кого мастурбировал, сколько платил и как часто донатил. Полный компромат. Так же досталось и моделям — в сливе присутствуют 421 тысяча векмамщиц и вебкамщиков с ценами и всеми услугами.
Интересно, что взломщик Боб Дьяченко не преследовал корыстных целей. Он наоборот предупредил StripChat о дыре в безопасности и что это может привести к крупной утечке, но после предупреждения кто-то другой нашёл ту же уязвимость и это привело к утечке.
Страшно представить, сколько семей и пар разрушится после этого и скольких людей сейчас начнут шантажировать..
#новости
289
На этой неделе у Microsoft был ноябрьский patch tuesday! Количество исправленных CVE — 55 штук! 6 из них критичные, 49 — ерунда, не стоит даже и упоминаний.
https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov
Вот эта в Exchange Server, например, находится в активной эксплуатации:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-42321
Более полный обзор патча: https://www.zerodayinitiative.com/blog/2021/11/9/the-november-2021-security-update-review
#новости #darkoday
289
Бесплатно отправляем смс с помощью Termux.
SmsSender — скрипт, предназначенный для бесплатной отправки SMS на любой номер и с любым текстом.
Установка:
$
pkg upgrade
$ pkg install -y git python
$ git clone https://github.com/KrasProject2021/SmsSender
$ cd SmsSender
Запуск:
$ python main.py
Далее вводим номер (без +) с текстом и отсылаем смску.
#sms #лайфхак #скрипт #spam289
Полный отчет от компании Eset, в котором анализируют линуховую малварь FontOnLake.
#malware #darkoday #книга #eset
289
Как блокировать рекламу в браузере и запутать алгоритмы Google Ads.
AdNauseam — бесплатное расширение для браузера, предназначенное для сокрытия данных о просмотренных страницах и защиты пользователей от отслеживания. Расширение не только блокирует надоедливые рекламные баннера, но и заботится о вашей конфиденциальности, путая алгоритмы Google Ads.
Скачать необходимо по ссылке из официального сайта по инструкции, так как Google заблокировал расширение в своем интернет-магазине Chrome (видимо потому что оно действительно работает). Нужно скачать zip-файл, распаковать его и загрузить через режим разработчика. Далее кликаем по нужным тумблерам настройки AdNauseam и запускаем работу расширения.
Доступно для скачивания для Chrome, Firefox, Opera.
#расширения #анонимность #безопасность #приватность
289
Как найти скрытую камеру с помощью смартфона
Hidden Camera Detector — это приложение-датчик, которое обнаруживает скрытые камеры, микрофоны, компьютеры и другие устройства. Схема простая: на экране показывается приблизительное расположение шпионского приспособления. Мигающий красный значок — маяк. Будешь держать на него курс — рано или поздно «выплывешь» к цели.
Число в середине экрана — это индикатор. Если значение выше сотки, значит, Hidden Camera Detector обнаружило камеру. Меньше — оборудование.
#шпион #лайфхак #безопасность #приватность
289
Специалисты назвали базу покупателей поддельных справок о вакцинации фейком
Игорь Бедеров склоняется к версии, что кто-то скопировал базу данных с сервера, на котором хранятся данные 9 тыс. человек, добавил в нее данные еще нескольких сотен тысяч человек из случайных баз, и выложил результат в даркнет. «Покупать 9 тыс. никому не интересно. А вот 500 тыс. — это уже что-то», — объяснил эксперт.
Аналогичного мнения придерживается основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян: «На мой взгляд, вероятность фейка достаточно высока. По данным нашей системы мониторинга даркнета, впервые эта база появилась не на «профильных» теневых форумах, а сразу в телеграм-каналах, специализирующихся на скаме. Создать такой скам-продукт несложно, так как базы СНИЛС, ОМС и паспортных данных можно найти в даркнете даже бесплатно».
#новости
289
Red Team Toolkit.
Red Team Toolkit - это наступательное веб-приложение Django с открытым исходным кодом, содержащее полезные наступательные инструменты, используемые в красной команде для выявления уязвимостей специалистами по безопасности.
Используются проекты с открытым исходным кодом, такие как nmap, rustscan, dirsearch, shreder, circl, лом и т.д., Что вместе станет мощным набором инструментов.
В настоящее время он поддерживает следующие параметры:
▪︎FullScan (сканирование портов и уязвимостей / CVE на цели - вывод в формате PDF);
▪︎Livehosts (сканировать все живые хосты в масштабе сети - вывод PDF);
▪︎DirScan (сканировать все каталоги на мишени - вывод PDF);
▪︎Описание CVE (поиск CveID);
▪︎Атака по словарю SSH;
▪︎RDP BruteForce;
▪︎Раздел WebApps:
• PoC обхода пути Apache (CVE-2021-41773);
• Веб-сканер для сбора URL-адресов;
• Перечисление субдоменов;
• Подделка HTTP-глагола;
• (Скоро будет добавлен SQLi).
▪︎Раздел Windows (при обновлении будут добавлены другие основные CVE):
• PoC Microsoft Exchange ProxyShell (CVE-2021-34523, CVE-2021-34473, CVE-2021-31207).
▪︎Раздел Linux для реализации основных CVE Linux (ПОД ОБСЛУЖИВАНИЕМ).
#soft #scaner #toolkit #darkoday #bruteforce #rpd #attack #уязвимости
289
Данные купивших фальшивые справки о вакцинации россиян выставили на продажу
На теневых форумах и в telegram-каналах активно продают базы данных более 500 тысяч покупателей поддельных справок о вакцинации. В основном в таких утечках содержится информация о жителях Москвы и Подмосковья. В среднем 1000 строк из такой базы стоят $120.
В слитых базах есть персональные данные граждан, включая ФИО, номер паспорта, СНИЛС, номер телефона, место жительства, дата получения сертификата, а также данные ОМС покупателей сертификатов.
Скорее всего такие базы данных будут использоваться для шантажа граждан — мошенники будут звонить людям из утечки и угрожать им, что их поддельный QR-код это уголовное преступление и нужно срочно им заплатить, чтобы закрыть дело, якобы, возбужденное правоохранительными органами.
Мошенники также начнут предлагать «услуги» по удалению из таких баз сведений о гражданах, которые купили себе фейковые сертификаты, или начнут создавать ресурсы, где можно проверить свои данные на предмет их наличия в утекших базах. Правда в этом случае как раз будет наоборот — эти ресурсы будут собирать персональные данные от граждан.
По вновь обновленным законам РФ за подделку QR-кода грозит лишение свободы на срок до двух лет. За использование такого QR-кода возможен арест до 6 месяцев.
#новости
