en
Feedback
Утечки 0-day

Утечки 0-day

Closed channel

🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.

Show more
289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Бесплатно получаем программу для стирания конфиденциальных данных, который позволяет безвозвратно удалять файлы с любого жест
Бесплатно получаем программу для стирания конфиденциальных данных, который позволяет безвозвратно удалять файлы с любого жесткого диска или внешнего устройства, без возможности восстановления данных - Donemax Data Eraser. 1️⃣ Переходим по ссылке и скачиваем Donemax Data Eraser; 2️⃣ Нажимаем кнопку "Activation" и вводим следующий код регистрации: JHT36-WDBDL-V97E5-2F2ZS-1I7FW #soft

Защищаемся от OSINT Deseat.me — сервис, позволяющий найти и удалить ваши старые аккаунты, о которых вы давно могли забыть. Социальные сети, почтовые ящики, аккаунты различных сервисов и т.д. #безопасность #osint #сервисы

Установить фейк историю и баланс на QIWI. #qiwi #лайфхак #fake

Оптимизируем работу с мультиаккаунтами. Firefox Profilemaker — утилита для быстрого создания хороших Firefox профилей, ориент
Оптимизируем работу с мультиаккаунтами. Firefox Profilemaker — утилита для быстрого создания хороших Firefox профилей, ориентированных на приватность. В папку "extensions" можно залить сразу готовые конфиги, вместо поиска и установки большинства аддонов. #приватность #анонимность #лайфхак

Tom Clancy's Splinter Cell Chaos Theory Получите игру бесплатно с 17 по 25 ноября. 1️⃣ Войти на https://ubisoftconnect.com 2️⃣ Перейти https://register.ubisoft.com/sc-chaostheory/ 3️⃣ Нажать кнопку внизу "Ubisoft Connect PC". 4️⃣ Игра добавлена в вашу библиотеку игр Ubisoft Connect. #games

Обновление до версии 1.0.0.122 Программа для автоматизации социальных сетей, таких как Facebook, Instagram, LinkedIn, Tumblr, Reddit, Twitter, Quora, Youtube и Pinterest Видеоуроки: youtube.com/channel/UCBm2K9reC134f-ZTbrpi1KQ/playlists (доступен перевод субтитров, а в Яндекс Браузере ещё и озвучка) Скачиваем программу: socinator.com/downloads (выбираем Download Offline Installer) и перекидываем наш файл из архива в папку с установленной программой. Пароль на архив: @darkoday #patch #soft

Патч для программ: NinjaGram (Instagram) - ninjapinner.com/ninjagram-instagram-bot-2/ NinjaTok (TikTok) - ninjapinner.com/ninjatok-tiktok-bot TumbleNinja (Tumblr) - ninjapinner.com/tumbleninja-tumblr-bot-2 Ninja Pinner (Pinterest) - ninjapinner.com/ninja-pinner-pinterest-bot Пароль на архив: @darkoday #soft #patch

Инструмент для отслеживания онлайн активности пользователя WhatsApp. Whatsapp Monitor — утилита для проверки активности Whats
Инструмент для отслеживания онлайн активности пользователя WhatsApp. Whatsapp Monitor — утилита для проверки активности Whatsapp жертвы. Как только пользователь появляется в сети - вам приходит уведомление о его онлайн активности в WhatsApp с возможностью логгирования онлайн-активности сразу в csv, MS Excel или PDF. Работает на Android, iOS, Linux, Windows, а так же в браузерах Firefox и Chrome. #WhatsApp #network

Ищем дорки и SQL-инъекции с помощью Termux. RainbowSQL — очень быстрый сканер dork и SQL-инъекций. ▪︎ Высокоскоростное сканир
Ищем дорки и SQL-инъекции с помощью Termux. RainbowSQL — очень быстрый сканер dork и SQL-инъекций. ▪︎ Высокоскоростное сканирование дорка (до 5000 URL / мин) ▪︎Прокси не нужны! ▪︎ Сканер SQL Injection (до 200 URL / мин) — Поддерживает множество баз данных Установка: 1️⃣ Переходим по ссылке и скачиваем архив; 2️⃣ Распаковываем архив; Запуск: RainbowSQL2.exe #attack #sql #уязвимости #сканер #dork

Взломан крупнейший в мире вебкам-сайт StripChat Слив действительно колоссальный — в нем присутствуют данные 65 млн ⁉️ пользователей от IP-адресов, сообщений, чатов и контактов, кто на кого мастурбировал, сколько платил и как часто донатил. Полный компромат. Так же досталось и моделям — в сливе присутствуют 421 тысяча векмамщиц и вебкамщиков с ценами и всеми услугами. Интересно, что взломщик Боб Дьяченко не преследовал корыстных целей. Он наоборот предупредил StripChat о дыре в безопасности и что это может привести к крупной утечке, но после предупреждения кто-то другой нашёл ту же уязвимость и это привело к утечке. Страшно представить, сколько семей и пар разрушится после этого и скольких людей сейчас начнут шантажировать.. #новости

На этой неделе у Microsoft был ноябрьский patch tuesday! Количество исправленных CVE — 55 штук! 6 из них критичные, 49 — ерунда, не стоит даже и упоминаний. https://msrc.microsoft.com/update-guide/releaseNote/2021-Nov Вот эта в Exchange Server, например, находится в активной эксплуатации: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-42321 Более полный обзор патча: https://www.zerodayinitiative.com/blog/2021/11/9/the-november-2021-security-update-review #новости #darkoday

Бесплатно отправляем смс с помощью Termux. SmsSender — скрипт, предназначенный для бесплатной отправки SMS на любой номер и с любым текстом. Установка: $ pkg upgrade $ pkg install -y git python $ git clone https://github.com/KrasProject2021/SmsSender $ cd SmsSender Запуск: $ python main.py Далее вводим номер (без +) с текстом и отсылаем смску. #sms #лайфхак #скрипт #spam

Burp Pro 2021.10 Пароль на архив: @darkoday Раннее выкладывали: Burp pro 2021.6.1 #soft #burp

Полный отчет от компании Eset, в котором анализируют линуховую малварь FontOnLake. #malware #darkoday #книга #eset

Рассмотрен образец малвари Solarmarker #malware #report

Как блокировать рекламу в браузере и запутать алгоритмы Google Ads. AdNauseam — бесплатное расширение для браузера, предназначенное для сокрытия данных о просмотренных страницах и защиты пользователей от отслеживания. Расширение не только блокирует надоедливые рекламные баннера, но и заботится о вашей конфиденциальности, путая алгоритмы Google Ads. Скачать необходимо по ссылке из официального сайта по инструкции, так как Google заблокировал расширение в своем интернет-магазине Chrome (видимо потому что оно действительно работает). Нужно скачать zip-файл, распаковать его и загрузить через режим разработчика. Далее кликаем по нужным тумблерам настройки AdNauseam и запускаем работу расширения. Доступно для скачивания для Chrome, Firefox, Opera. #расширения #анонимность #безопасность #приватность

​Как найти скрытую камеру с помощью смартфона Hidden Camera Detector — это приложение-датчик, которое обнаруживает скрытые камеры, микрофоны, компьютеры и другие устройства. Схема простая: на экране показывается приблизительное расположение шпионского приспособления. Мигающий красный значок — маяк. Будешь держать на него курс — рано или поздно «выплывешь» к цели. Число в середине экрана — это индикатор. Если значение выше сотки, значит, Hidden Camera Detector обнаружило камеру. Меньше — оборудование. #шпион #лайфхак #безопасность #приватность

Специалисты назвали базу покупателей поддельных справок о вакцинации фейком Игорь Бедеров склоняется к версии, что кто-то скопировал базу данных с сервера, на котором хранятся данные 9 тыс. человек, добавил в нее данные еще нескольких сотен тысяч человек из случайных баз, и выложил результат в даркнет. «Покупать 9 тыс. никому не интересно. А вот 500 тыс. — это уже что-то», — объяснил эксперт. Аналогичного мнения придерживается основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян: «На мой взгляд, вероятность фейка достаточно высока. По данным нашей системы мониторинга даркнета, впервые эта база появилась не на «профильных» теневых форумах, а сразу в телеграм-каналах, специализирующихся на скаме. Создать такой скам-продукт несложно, так как базы СНИЛС, ОМС и паспортных данных можно найти в даркнете даже бесплатно». #новости

Red Team Toolkit. Red Team Toolkit - это наступательное веб-приложение Django с открытым исходным кодом, содержащее полезные наступательные инструменты, используемые в красной команде для выявления уязвимостей специалистами по безопасности. Используются проекты с открытым исходным кодом, такие как nmap, rustscan, dirsearch, shreder, circl, лом и т.д., Что вместе станет мощным набором инструментов. В настоящее время он поддерживает следующие параметры: ▪︎FullScan (сканирование портов и уязвимостей / CVE на цели - вывод в формате PDF); ▪︎Livehosts (сканировать все живые хосты в масштабе сети - вывод PDF); ▪︎DirScan (сканировать все каталоги на мишени - вывод PDF); ▪︎Описание CVE (поиск CveID); ▪︎Атака по словарю SSH; ▪︎RDP BruteForce; ▪︎Раздел WebApps: • PoC обхода пути Apache (CVE-2021-41773); • Веб-сканер для сбора URL-адресов; • Перечисление субдоменов; • Подделка HTTP-глагола; • (Скоро будет добавлен SQLi). ▪︎Раздел Windows (при обновлении будут добавлены другие основные CVE): • PoC Microsoft Exchange ProxyShell (CVE-2021-34523, CVE-2021-34473, CVE-2021-31207). ▪︎Раздел Linux для реализации основных CVE Linux (ПОД ОБСЛУЖИВАНИЕМ). #soft #scaner #toolkit #darkoday #bruteforce #rpd #attack #уязвимости

Данные купивших фальшивые справки о вакцинации россиян выставили на продажу На теневых форумах и в telegram-каналах активно продают базы данных более 500 тысяч покупателей поддельных справок о вакцинации. В основном в таких утечках содержится информация о жителях Москвы и Подмосковья. В среднем 1000 строк из такой базы стоят $120. В слитых базах есть персональные данные граждан, включая ФИО, номер паспорта, СНИЛС, номер телефона, место жительства, дата получения сертификата, а также данные ОМС покупателей сертификатов. Скорее всего такие базы данных будут использоваться для шантажа граждан — мошенники будут звонить людям из утечки и угрожать им, что их поддельный QR-код это уголовное преступление и нужно срочно им заплатить, чтобы закрыть дело, якобы, возбужденное правоохранительными органами. Мошенники также начнут предлагать «услуги» по удалению из таких баз сведений о гражданах, которые купили себе фейковые сертификаты, или начнут создавать ресурсы, где можно проверить свои данные на предмет их наличия в утекших базах. Правда в этом случае как раз будет наоборот — эти ресурсы будут собирать персональные данные от граждан. По вновь обновленным законам РФ за подделку QR-кода грозит лишение свободы на срок до двух лет. За использование такого QR-кода возможен арест до 6 месяцев. #новости