Утечки 0-day
Closed channel
🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.
Show more289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
289
Узнаем cкрытую информацию о пользователе VK.
Для кого OSINT — не пустой звук, пробивайте.
1. Открываем в браузере ссылку
https://vk.com/foaf.php?id= и после id= пишем цифры из id жертвы;
└ Узнать id по никнейму можно здесь , пример https://vk.com/foaf.php?id=460060000;
2. Далее смотрим исходный код страницы;
└ Firefox>Правой кнопкой мыши + Исходный код страницы
3. Изучаем исходный код — там можно найти целый клондайк полезной информации:
ya:created — дата создания профиля;
ya:modified — дата изменения ФИО в профиле (например, в случае развода/замужества);
foaf:externalProfile — ссылка на профили в других соцсетях (в том числе те, которые были указаны ранее, но ныне скрыты);
ya:bio — информация "о себе", которая не отображается на странице (часто находится у профилей, зарегистрированных 10 и более лет назад);
ya:lastLoggedIn — дата последнего захода с точностью до секунды;
4. Profit!
#vk #лайфхак #darkoday #osint289
⚡️ Сегодня на всех станциях Московского метро заработала система оплаты по лицу
Для использования вредоносной технологии пассажиру необходимо скачать следящее приложение «Метро Москвы», слить в него свою фотографию в разделе FacePay и слить данные банковской карты. С этого момента у пассажира появится возможность оплатить поездку «лицом», а заодно принять участие в масштабной системе слежки, т.к. лица всех, кто оплачивает проезд с помощью FacePay, будут в автоматическом режиме сверяться с базой данной силовиков.
Ну а тем кто все же думает, что "ему нечего скрывать", стоит напомнить слова Натальи Касперской: "НИ В КОЕМ СЛУЧАЕ НЕ СДАВАТЬ БИОМЕТРИЧЕСКИЕ ДАННЫЕ, не вестись на удобство. Их практически с 100% гарантией украдут, продадут, сольют."
#новости
289
Безопасный менеджер паролей
Buttercup — это кроссплатформенный менеджер паролей с открытым исходным кодом, написанный на NodeJS с Typescript.
Использует AES256 шифрование для защиты ваших паролей и учетных данных в файлах хранилища.
Хранилища можно загружать и сохранять в нескольких источниках, таких как локальная файловая система, Dropbox, Google Диск или любая служба с поддержкой WebDAV (например, ownCloud или Nextcloud).
#шифрование #безопасность
289
Биткоин теперь стоит свыше 60 тысяч долларов на бирже
С конца сентября наблюдался его резкий подъём.
#новости
289
Свежая утилита для пробива по IP.
IPdrone — инструмент сбора информации, который позволяет вам пробить чье-либо местоположение, всего-лишь зная его IP-адрес. Данный инструмент является инструментом IP-поиска, который позволит вам получить большую часть информации о конкретном IP-адресе используя Termux.
Установка:
▪️
git clone https://github.com/noob-hackers/ipdrone
▪️ cd ipdrone
Использование:
▪️ python ipdrone.py -v IP-адрес
Если вы перезапустите termux, то вам нужно сначала изменить свой каталог на папку IPdrone. Вместо IP-адреса вам просто будет необходимо ввести IP-адрес человека, о котором вы пытаетесь собрать информацию.
#анонимность #darkoday #ip #пробив #osint289
Новый скрипт SMS-бомбера
YetAnotherSMSBomber. — бомбер с множеством интегрированных API-интерфейсов SMS и поддержкой пользовательской конфигурации API! Неограниченное количество SMS! Быстрее и легче, чем большинство скриптов SMS бомберов! Возможна международная бомбардировка!
Установка:
$
pkg install git python -y
$ git clone https://github.com/AvinashReddy3108/YetAnotherSMSBomber.git
$ cd YetAnotherSMSBomber
$ pip3 install -r requirements.txt
Запуск:
$ python3 bomber.py Номер жертвы
#spam #darkoday #sms289
Бесплатно получаем дедик от «Practice Labs» (08.10.21)
Перед вами способ залутать халявный дедик, с одним важным нюансом — если мы перезагрузим страницу, то таймер вернется к 60 минутам, так что считайте что он бесконечный только пока мы работаем на нём.
1. Переходим по ссылке и регистрируемся;
2. Вводим рандомные данные (почту тоже можно указать случайным образом, ибо она не пригодится). Если мы все сделали правильно, то мы увидим надпись "Account Registered" (скриншот 1.);
3. Переходим по ссылке и нажимаем на "Сreate and Manage Documents";
4. Далее нас перекинет в вкладку "Terms and Conditions" (скриншот 2), нажимаем "Continue" и соглашаемся с правилами использования;
5. Ждем окончания загружки. После этого нажимаем на "Busy". Поздравляю, дедик у нас;
6. PROFIT!
Если заканчивается время, то просто перезагружаем страницу и таймер сноа вернется к 60ти минутам.
#dedicated #дедик #лайфхак
289
heads.— минималистичная анонимная ОС.
Набор утилит в heads очень скромный. Есть браузер, почта, чат, криптовалютный кошелек и по паре программ для работы с разными типами файлов.
Ключевые особенности heads — глубокая интеграция с Tor и использование только свободного программного обеспечения. Весь трафик (а не только браузерный) в heads идет через Tor.
Дополнительно heads может подменять MAC-адрес при старте, а модуль ядра Permakey автоматически завершает работу ОС при изъятии загрузочной флешки (полезно на случай спешного ухода).
UPD: Дистрибутив не обновлялся около трех лёт.
#ОС #анонимность #os
289
Фейк бота BTC_CHANGE_BOT
Скрипт бота банкира (фейк) с панелью, из которой можно генерировать фейковые чеки.
Язык: Python
База данных: sqlite3
Пароль на архив:
@darkoday
#скрипт #darkoday289
Используем самую анонимную сеть
I2P In Private Browsing. — расширение для браузера Mozilla Firefox, позволяющее удобно и безопасно использовать сеть I2P.
Разработчики вдохновились аналогичной функцией в браузере Brave.
#анонимность #расширения
289
289
Как ускорить Windows в пару кликов?!
Advanced SystemCare. - Он удалит ненужные файлы и вирусы, поработает над драйверами и освободит оперативную память. Больше того: ускорит интернет, почистит реестр, удалит мусор и многое другое.
Главный плюс: простота использования. Нужно кликнуть всего лишь на одну кнопку «Пуск», чтобы запустить процесс. Интерфейс тоже простой и рассчитан для начинающих. Advanced SystemCare доступен почти на всех Windows.
#soft #darkoday #софт
289
Как узнать, кто следит за вами через веб-камеру
Сегодня крупные корпорации и злоумышленники могут получить доступ к вашей веб-камере для тайной слежки в своих целях. Компании — для таргетинга рекламы, а хакеры — для вымогательств. Утилита Procesed Explorer. от Microsoft поможет избавиться от этих опасностей.
С её помощью вы остановите слежку и узнаете, кто тайно использовует вашу камеру. Но сначала нужно найти название веб-камеры в системе: сочетанием клавиш Win + R открываем «Диспетчер устройств», выполняем команду
devmgmt.msc и нажимаем «Сведения». В списке выбираем «Имя объекта физического устройства» — выглядит оно примерно так «\Device\0000009c».
Копируем это значение, скачиваем и запускаем от имени администратора. Дальше в поиске пишем название веб-камеры и кликаем на «Search» с иконкой бинокля. Всё: вы увидите процессы и приложения, которые используют вашу камеру. Если захотите, посмотрите подробности или завершите их.
#приватность #лайфхак #darkoday289
Перехватываем чужие СМС от популярных сервисов
SMSBotBypass. — скрипт для получения информации из смс жертвы с помощью социальной инженерии. Представим, что у нашего друга есть аккаунт Snapchat. Мы сбрасываем пароль от него и звоним другу с помощью скрипта, который попросит его ввести полученный код из Snapchat.
Коротко, устанавливаем
git & node.js, открываем кмд, делаем все как расписано. Регаем twilio.com, обязательно с чистого сокса юсы, non vo-ip usa номера, 5 минут перед регой тыкаем по сайту. Дальше опять делаем все как написано в инструкции по установке и ставим в дискорд бота.
Таким образом мы можем перехватить СМС от многих сервисов.
#sms #лайфхак #darkoday289
Как найти и удалить Pegasus с смартфона?
Pegasus - это шпионское ПО, разработанное израильской информационной компанией NSO Group, которое можно незаметно установить на мобильные телефоны (и другие устройства) под управлением большинства версий iOS и Android.
Mobile Verification Toolkit, также известный как MVT, представляет собой набор инструментов, предназначенных для облегчения согласованного судебного тестирования устройств Android и iOS с целью выявления любых признаков взлома, даже если он может идентифицировать Pegasus.
Установка MVT на Linux:
sudo apt install python3 python3-pip libusb-1.0-0
libusb-1.0-0 не требуется, если вы собираетесь использовать только mvt-ios, а не mvt-android.
pip3 install mvt
Через пару минут (время будет зависеть от производительности нашей системы и скорости интернета) MVT будет установлен в нашей системе Linux.
Установка MVT на MAC:
Для установки MVT на MAC требуется установка Xcode и homebrew. Далее процесс почти такой же. Нам нужно установить зависимости для запуска MVP на MAC, используя следующую команду на терминале:
brew install python3 libusb
pip3 install mvt
Проверка на наличие шпионского ПО Pegasus на устройстве Android.
Если у нас есть подозреваемое устройство Android, нам необходимо подключить наше устройство Android через ADB (Android Debug Bridge). Значит, АБР должен быть в нашей системе. В системах Linux мы можем использовать sudo apt install adb android-tools-adb , мы можем установить его также на Mac. Подключение телефона к ADB должно быть разрешено в настройках разработчика, подробности об ADB можно найти здесь.
Теперь мы также можем проверить соединение с помощью MVT, используя следующую команду:
mvt-android check-adb
adb kill-server
mvt-android download-apks --output androidapps --all-checks
📌 Вышеупомянутая команда запустит работу и сохранит все наши приложения в папке под названием androidapps, а затем запустит все проверки.
#malware #security #darkoday289
Анонимный и зашифрованный обмен файлами.
AnonX. - это программа для загрузки и загрузки зашифрованных файлов. Загруженный архив хранится в течение одной недели и подлежит удалению с сервера. AnonX шифрует (шифрование AES-256-CBC) каталог перед загрузкой на сервер. Функция загрузки требует идентификатора загрузки и пароля AES для успешной загрузки и расшифровки архива. Максимальный размер загрузки в AnonX составляет 2 ГБ.
Установка:
git clone https://github.com/samhaxr/AnonX
cd AnonX
chmod +x Anonx.sh
./Anonx.sh
После этого вы увидите параметры для загрузки и выгрузки файлов. Также есть возможность видеть списки загрузки и выгрузки.
#анонимность #darkoday #soft289
Настраиваем приватность Windows 10.
Privatezilla. — комплексный инструмент настройки приватности в Windows 10
▪︎ Удаление определенных предустановленных приложений;
▪︎ Удаление OneDrive;
▪︎ Открепление меню "Пуск";
▪︎ Отключение телеметрии сторонних приложений;
▪︎ Удаление Windows Defender (наконец-то);
▪︎ Блокировка телеметрии через брандмауэр и файлы хоста.
289
OSINT инструмент для Instagram и Twitter.
Tigmint. - это утилита, которая делает исследование сети более удобным путём внедрения механизмов абстракции, чтобы скрыть фон технической сложности и пакетирования различных методов анализа для социальных сетей.
Установка и запуск:
sudo apt install exiftool
git clone https://github.com/TIGMINT/TIGMINT
cd TIGMINT
pip3 install -r requirements.txt
pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint
npm install
node Api/server.js
docker run --name tigmint -p 3000:3000 k1m0ch1/tigmint
└И открываем на браузере следующую ссылку:
http://localhost:3000
#osint #darkoday289
Готовые к использованию образы разных ОС для виртуальных машин.
https://www.osboxes.org/
#os #darkoday
