Утечки 0-day
Closed channel
🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.
Show more289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
289
BOTNET Для Linux [Debian/Kali/Windows/Termux]
Установка:
Открываем терминал, и устанавливаем Python и также Git:
apt install python3 git
Переходим в директерию с юзерботом:
cd bnt
Устанавливаем зависимости:
pip3 install -r requirements.txt
И запускаем файл через Python:
python3 bot.py
Готово)
Запускаем терминал и пишем такие комманды:
cd bnt && python3 bot.py
#botnet #darkoday289
Пробиваем Ф.И.О держателя карты 🇺🇦
Перед вами мануал, который поможет узнать держателя карты для ваших личных целей.
1. Скачиваем приложение «Приват24» (PlayMarket/AppStore);
2. Авторизируемся в аккаунт и нажимаем «Перевести на карту»;
3. Вводим номер своей карты;
4. После вводим номер карты нашей цели;
5. Нажимаем «Оплатить», после чего нас перекинет на страницу с подтверждением операции, где будет написана фамилия и имя владельца карты;
6. PROFIT!
#OSINT #пробив
289
Прослушиваем чужой микрофон на Android
Многие все ещё думают, что просушка телефона может быть реализована только спецслужбами и другими подобными государственными структурами. Но это не так. В данном посте мы разберемся, как прослушивать чужой телефон, используя Termux и СИ.
Установка:
pkg install git php
git clone https://github.com/thelinuxchoice/sayhello
git clone https://github.com/tchelospy/termux-ngrok.git
cd termux-ngrok
chmod +x termux-ngrok.sh
./termux-ngrok.sh
cd ..
cd usr/bin
cp ngrok /data/data/com.termux/files/home/sayhello/
cd sayhello
chmod +x sayhello.sh
./sayhello.sh
Перед вами появится меню, в котором выбираем Ngrok.
Далее вводим ссылку сайта, на котором мы будем удерживать нашу жертву. По умолчанию инструмент использует YouTube. После этого создаётся ссылка, по которой должна перейти жертва. Как только жертва перейдет по ссылке, появится запрос на разрешение использования микрофона. Если жертва согласится, начнётся запись звуков.
#лайфхак289
Деаноним людей через ВК по звонку.
Способ старый, но до сих пор актуальный. В этом посте мы покажем способ деанона людей через ВК. Данный способ поможет вам узнать ФИО интересующего человека, а также, в некоторых случаях, номер телефона.
▪︎Приступим:
1️⃣ Создаём специальную ссылку: vk.com/call?id= (тут пишем ID вашей страницы)
2️⃣ Когда потенциальная жертва перейдёт по ссылке, она начнёт звонить на вашу страницу.
3️⃣ Этот способ можно использовать и в Telegram'е, схема такая же, тот кто перейдёт по ссылке - позвонит вам со своей страницы!
#вк #лайфхак #деанон
289
Бесплатно получаем подписку GeForce Now Premium на два месяца.
С помощью этого способа можно получить премиум на 60 дней и скидку 50% на следующие два месяца. Заранее предупреждаю, понадобится номер «Мегафона» с любым тарифом из линейки «БезПереплат».
1. Переходим по ссылке;
2. Вводим телефон и email. Если тариф подходит, то сразу же получаем промокод на 30 дней премиума;
3. Через месяц получаем еще один промокод;
4. PROFIT!
Бизнесмены уже продают промокоды в чатах услуг.
#darkoday #халява
289
Узнаём кто чаще всего просматривает нашу страницу ВКонтакте.
Этим способом можно узнать двух людей, которые чаще всего посещают вашу страницу. Для этого не нужны никакие ПО, сервисы или приложения.
▪︎Инструкция:
1️⃣ Зайдите на свой аккаунт через браузер.
2️⃣ Перейдите в раздел "Настройки" и нажмите "Аккаунт".
3️⃣ В самый низ найдите и нажмите на кнопку "Удалить свою страницу" и у вас появится список причин.
4️⃣ Выберите вариант "Мою страницу никто не комментирует".
В поле ниже появятся двое людей, которые чаще всего посещают вашу страницу.
#вк #лайфхак
289
Ashampoo WebCam Guard
Ashampoo WebCam Guard защищает Вашу конфиденциальность, предотвращая несанкционированный доступ к Вашему оборудованию. Программа использует специальный алгоритм, чтобы отключить оборудование на уровень ниже, чем защита доступа Windows.
#софт #безопасность #анонимность
289
Как взломать и обойти WAF брандмауэра?
▪︎WAFPASS - это инструмент для анализа параметров со всеми методами обхода полезной нагрузки, предназначенный для эталонных решений безопасности, таких как WAF.
• Обойти брандмауэры веб-приложений несложно, если злоумышленник будет использовать различные методы для идентификации WAF. Пользователь может начать с записи веб-ответа, используя случайный пользовательский агент, и увеличить задержку с помощью случайной IP-подсети, чтобы избежать блокировки.
▪️WAFPASS поддерживает соединения HTTP, HTTPS, запросы GET и POST, а также использование файлов cookie для доступа к страницам, доступным только авторизованным пользователям. Также можно настроить перехватывающий прокси.
#attack
289
Как защититься от ARP-Spoofing'a?
В процессе ARP-Spoofing'а злоумышленник может перехватить пакеты и украсть данные, отправить вредоносный файл или веб-сайт, за исключением случаев, когда они передаются по зашифрованному каналу, например HTTPS. Зачастую это приводит к утечке паролей и других важных данных.
Чтоб защититься от подобной атаки можно использовать инструмент shARP. В случае обнаружения признаков взлома, утилита автоматически отключает пользователя от сети и копирует MAC-адрес устройства злоумышленника.
Установка:
git clone https://github.com/europa502/shARP_2.0
cd shARP
chmod +x shARP.sh
Использование:
./shARP -d интерфейс
#безопасность #security #darkoday289
Встраиваем вредоносный скрипт внутри изображения.
Pixload - это набор инструментов для создания/внедрения полезной нагрузки в изображения.
Установка:
apt install libgd-perl libimage-exiftool-perl libstring-crc32-perl
git clone https://github.com/chinarulezzz/pixload.git
cd pixload
Использование:
Чтоб создать полезную нагрузку внутри изображения переместите данное изображение в директорию инструмента. После этого введите команду, соответствующую формату изображения.
Для формата BMP:
./bmp.pl -output <название.bmp>
Для формата GIF:
./gif.pl -output <название.gif>
Для формата JPG:
./jpg.pl -place DQT -output <название.jpg>
Для формата PNG:
./png.pl -output <название.png>
Для формата WebP:
./webp.pl -output <название.webp>
▪️ После создания, размер изображения в свойствах останется неизменным, но само изображение примет минимальный размер.
#malware #darkoday #скрипт289
Утечка проекта из Сколково — webinar.ru
Данный сервис активно используется и продвигается университетами РФ.
Пароль на архив: darkoday
#утечка #darkoday #бд #база
289
divoc.xiv.in / cowin.gov.in - Индия / Филиппины Вакцинация от COVID
Примечание: источник не подтвержден для привязки к этой БД.
Дата утечки: 10 сентября 2021 г.
Количество записей: ~ 3K
Размер (без сжатия): 9,6 МБ
Пароль на архив: darkoday
#утечка #darkoday #бд #база
289
Сервисы для пробива по фото.
В данном посте посте представлен список полезнейших сервисов для определения местоположения человека по фотографии.
1. Просмотр метаданных фотографии
http://exif.regex.info/exif.cgi https://www.imgonline.com.ua/
https://www.pic2map.com/
http://fotoforensics.com/
2. Поиск по объектам на кадре
https://yandex.ru/images/
https://images.google.com/
https://tineye.com/
3. Опознаем растения и птиц
https://identify.plantnet.org/ https://merlin.allaboutbirds.org/
4. Поиск по серийному номеру фотоаппарата http://www.stolencamerafinder.com/
http://www.cameratrace.com/
5. Время съемки по солнцу
https://www.suncalc.org/
6. Поиск по снимку со спутника
https://search.descarteslabs.com/
#osint
289
Исходный код вируса от Babuk.
Согласно опубликованной на форуме информации, исходный код программы-шифровальщика Babuk выложил непосредственно ее разработчик. Молодой человек заявил, что болен раком, жить ему осталось недолго и на оставшуюся жизнь он обеспечен.
Специалисты компаний Emsisoft и McAfee, проанализировавших исходники, уже подтвердили подлинность кода.
Пароль на архив:
@darkoday
#babuk #malware #darkoday289
T-MOBILE
База данных:
адрес, имя, номер телефона, данные учетной записи.
Пароль на архив:
@darkoday
#бд #база #утечка #darkoday289
Data Science and Security: Proceedings of IDSCS 2021 (Lecture Notes in Networks and Systems, 290).
▪︎Дата выхода: Август 2021 года.
▪︎Цена в онлайн магазине: 219$ или 16280₽.
В этой книге представлены избранные доклады, представленные на Международной конференции по науке о данных, вычислениях и безопасности (IDSCS-2021), организованной Департаментом науки о данных, CHRIST (Предполагаемый университет), кампус Пуне Лаваса, Индия, в апреле. 16–17, 2021 г. Работа направлена на текущие исследования в области науки о данных, безопасности данных, аналитики данных, искусственного интеллекта, машинного обучения, компьютерного зрения, разработки алгоритмов, компьютерных сетей, интеллектуального анализа данных, больших данных, интеллектуального анализа текста. , представление знаний, программные вычисления и облачные вычисления.
💰 Продажник
#Security #безопасность #darkoday #книга #слив #курс
289
На этот раз утек прокси-сервис https://proxy.promo
В бэкапе содержатся исходники сайта на WordPress, а также дамп базы данных от 2019г и соответственно конфиги.
Бэкап был оставлен в корне сайта.
Пароль на архив:
@darkoday
#слив #бд #darkoday #база #proxy289
База данных бонусных карт магазина «Пятерочка»
Перед вами 15 миллионов строк с данными бонусных карт магазина «Пятерочка». Возле карты указан баланс в баллах (10 баллов = 1₽).
Карты не нужно активировать, достаточно просто добавить в приложение «стокард» (PlayMarket/AppStore), после чего их можно сразу же списать.
#пятерочка #бд #darkoday #база #слив
289
Cobalt Strike original + cracked
Это отличный фреймворк для эксплуатации и постэксплуатации. В качестве пейлоада используется beacon, у которого есть возможности обфускации и фриза для обхода антивирусов. Поддерживает миграцию в процессы. Подходит в качестве сервера C2 — особенно удобно ориентироваться при большом скоупе. Из коробки имеет генератор полезных нагрузок в один клик, а также различные методы доставки, что экономит немало времени.
Оригинальные Cobalt Strike 3.14, 4.0-4.3; документация, киты, полезные сорцы с гитхаба.
Пароль от архива: darkoday
#слив #darkoday #фреймворк
289
4.4GB DNi'S, Документы, Налоги. Istituto Calvino
Сайт: https://calvinogalliate.edu.it/
Информация: DNI, Профилактика Covid, Чертежи строительных карт, Документы.
⚙ Download
🔐 Пароль на архив:
@darkoday
#база #бд #darkoday #слив