en
Feedback
Утечки 0-day

Утечки 0-day

Closed channel

🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.

Show more
289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Узнаем cкрытую информацию о пользователе VK. Для кого OSINT — не пустой звук, пробивайте. 1. Открываем в браузере ссылку https://vk.com/foaf.php?id= и после id= пишем цифры из id жертвы; Узнать id по никнейму можно здесь , пример https://vk.com/foaf.php?id=460060000; 2. Далее смотрим исходный код страницы; Firefox>Правой кнопкой мыши + Исходный код страницы 3. Изучаем исходный код — там можно найти целый клондайк полезной информации: ya:created — дата создания профиля; ya:modified — дата изменения ФИО в профиле (например, в случае развода/замужества); foaf:externalProfile — ссылка на профили в других соцсетях (в том числе те, которые были указаны ранее, но ныне скрыты); ya:bio — информация "о себе", которая не отображается на странице (часто находится у профилей, зарегистрированных 10 и более лет назад); ya:lastLoggedIn — дата последнего захода с точностью до секунды; 4. Profit! #vk #лайфхак #darkoday #osint

⚡️ Сегодня на всех станциях Московского метро заработала система оплаты по лицу Для использования вредоносной технологии пассажиру необходимо скачать следящее приложение «Метро Москвы», слить в него свою фотографию в разделе FacePay и слить данные банковской карты. С этого момента у пассажира появится возможность оплатить поездку «лицом», а заодно принять участие в масштабной системе слежки, т.к. лица всех, кто оплачивает проезд с помощью FacePay, будут в автоматическом режиме сверяться с базой данной силовиков. Ну а тем кто все же думает, что "ему нечего скрывать", стоит напомнить слова Натальи Касперской: "НИ В КОЕМ СЛУЧАЕ НЕ СДАВАТЬ БИОМЕТРИЧЕСКИЕ ДАННЫЕ, не вестись на удобство. Их практически с 100% гарантией украдут, продадут, сольют." #новости

Безопасный менеджер паролей Buttercup — это кроссплатформенный менеджер паролей с открытым исходным кодом, написанный на Node
Безопасный менеджер паролей Buttercup — это кроссплатформенный менеджер паролей с открытым исходным кодом, написанный на NodeJS с Typescript. Использует AES256 шифрование для защиты ваших паролей и учетных данных в файлах хранилища. Хранилища можно загружать и сохранять в нескольких источниках, таких как локальная файловая система, Dropbox, Google Диск или любая служба с поддержкой WebDAV (например, ownCloud или Nextcloud). #шифрование #безопасность

Биткоин теперь стоит свыше 60 тысяч долларов на бирже С конца сентября наблюдался его резкий подъём. #новости
Биткоин теперь стоит свыше 60 тысяч долларов на бирже С конца сентября наблюдался его резкий подъём. #новости

Свежая утилита для пробива по IP. IPdrone — инструмент сбора информации, который позволяет вам пробить чье-либо местоположение, всего-лишь зная его IP-адрес. Данный инструмент является инструментом IP-поиска, который позволит вам получить большую часть информации о конкретном IP-адресе используя Termux. Установка: ▪️ git clone https://github.com/noob-hackers/ipdrone ▪️ cd ipdrone Использование: ▪️ python ipdrone.py -v IP-адрес Если вы перезапустите termux, то вам нужно сначала изменить свой каталог на папку IPdrone. Вместо IP-адреса вам просто будет необходимо ввести IP-адрес человека, о котором вы пытаетесь собрать информацию. #анонимность #darkoday #ip #пробив #osint

Новый скрипт SMS-бомбера YetAnotherSMSBomber. — бомбер с множеством интегрированных API-интерфейсов SMS и поддержкой пользовательской конфигурации API! Неограниченное количество SMS! Быстрее и легче, чем большинство скриптов SMS бомберов! Возможна международная бомбардировка! Установка: $ pkg install git python -y $ git clone https://github.com/AvinashReddy3108/YetAnotherSMSBomber.git $ cd YetAnotherSMSBomber $ pip3 install -r requirements.txt Запуск: $ python3 bomber.py Номер жертвы #spam #darkoday #sms

Бесплатно получаем дедик от «Practice Labs» (08.10.21) Перед вами способ залутать халявный дедик, с одним важным нюансом — ес
Бесплатно получаем дедик от «Practice Labs» (08.10.21) Перед вами способ залутать халявный дедик, с одним важным нюансом — если мы перезагрузим страницу, то таймер вернется к 60 минутам, так что считайте что он бесконечный только пока мы работаем на нём. 1. Переходим по ссылке и регистрируемся; 2. Вводим рандомные данные (почту тоже можно указать случайным образом, ибо она не пригодится). Если мы все сделали правильно, то мы увидим надпись "Account Registered" (скриншот 1.); 3. Переходим по ссылке и нажимаем на "Сreate and Manage Documents"; 4. Далее нас перекинет в вкладку "Terms and Conditions" (скриншот 2), нажимаем "Continue" и соглашаемся с правилами использования; 5. Ждем окончания загружки. После этого нажимаем на "Busy". Поздравляю, дедик у нас; 6. PROFIT! Если заканчивается время, то просто перезагружаем страницу и таймер сноа вернется к 60ти минутам. #dedicated #дедик #лайфхак

heads.— минималистичная анонимная ОС. Набор утилит в heads очень скромный. Есть браузер, почта, чат, криптовалютный кошелек и
heads.— минималистичная анонимная ОС. Набор утилит в heads очень скромный. Есть браузер, почта, чат, криптовалютный кошелек и по паре программ для работы с разными типами файлов. Ключевые особенности heads — глубокая интеграция с Tor и использование только свободного программного обеспечения. Весь трафик (а не только браузерный) в heads идет через Tor. Дополнительно heads может подменять MAC-адрес при старте, а модуль ядра Permakey автоматически завершает работу ОС при изъятии загрузочной флешки (полезно на случай спешного ухода). UPD: Дистрибутив не обновлялся около трех лёт. #ОС #анонимность #os

AnimatedSticker.tgs0.09 KB

Фейк бота BTC_CHANGE_BOT Скрипт бота банкира (фейк) с панелью, из которой можно генерировать фейковые чеки. Язык: Python База данных: sqlite3 Пароль на архив: @darkoday #скрипт #darkoday

Используем самую анонимную сеть I2P In Private Browsing. — расширение для браузера Mozilla Firefox, позволяющее удобно и безопасно использовать сеть I2P. Разработчики вдохновились аналогичной функцией в браузере Brave. #анонимность #расширения

Шифруем сообщения с помощью PGP PGPro. — приложение для шифрования/расшифровки сообщений и управления своими PGP-ключами. Отк
Шифруем сообщения с помощью PGP PGPro. — приложение для шифрования/расшифровки сообщений и управления своими PGP-ключами. Открытый исходный код. Отсутствие сервера: все хранится у вас на девайсе. Разработчики приложения из Швейцарии. Для пользователей iOS. #pgp #шифрование

Как ускорить Windows в пару кликов?! Advanced SystemCare. - Он удалит ненужные файлы и вирусы, поработает над драйверами и освободит оперативную память. Больше того: ускорит интернет, почистит реестр, удалит мусор и многое другое. Главный плюс: простота использования. Нужно кликнуть всего лишь на одну кнопку «Пуск», чтобы запустить процесс. Интерфейс тоже простой и рассчитан для начинающих. Advanced SystemCare доступен почти на всех Windows. #soft #darkoday #софт

Как узнать, кто следит за вами через веб-камеру Сегодня крупные корпорации и злоумышленники могут получить доступ к вашей веб-камере для тайной слежки в своих целях. Компании — для таргетинга рекламы, а хакеры — для вымогательств. Утилита Procesed Explorer. от Microsoft поможет избавиться от этих опасностей. С её помощью вы остановите слежку и узнаете, кто тайно использовует вашу камеру. Но сначала нужно найти название веб-камеры в системе: сочетанием клавиш Win + R открываем «Диспетчер устройств», выполняем команду devmgmt.msc и нажимаем «Сведения». В списке выбираем «Имя объекта физического устройства» — выглядит оно примерно так «\Device\0000009c». Копируем это значение, скачиваем и запускаем от имени администратора. Дальше в поиске пишем название веб-камеры и кликаем на «Search» с иконкой бинокля. Всё: вы увидите процессы и приложения, которые используют вашу камеру. Если захотите, посмотрите подробности или завершите их. #приватность #лайфхак #darkoday

Перехватываем чужие СМС от популярных сервисов SMSBotBypass. — скрипт для получения информации из смс жертвы с помощью социальной инженерии. Представим, что у нашего друга есть аккаунт Snapchat. Мы сбрасываем пароль от него и звоним другу с помощью скрипта, который попросит его ввести полученный код из Snapchat. Коротко, устанавливаем git & node.js, открываем кмд, делаем все как расписано. Регаем twilio.com, обязательно с чистого сокса юсы, non vo-ip usa номера, 5 минут перед регой тыкаем по сайту. Дальше опять делаем все как написано в инструкции по установке и ставим в дискорд бота. Таким образом мы можем перехватить СМС от многих сервисов. #sms #лайфхак #darkoday

​​Как найти и удалить Pegasus с смартфона? Pegasus - это шпионское ПО, разработанное израильской информационной компанией NSO Group, которое можно незаметно установить на мобильные телефоны (и другие устройства) под управлением большинства версий iOS и Android. Mobile Verification Toolkit, также известный как MVT, представляет собой набор инструментов, предназначенных для облегчения согласованного судебного тестирования устройств Android и iOS с целью выявления любых признаков взлома, даже если он может идентифицировать Pegasus. Установка MVT на Linux: sudo apt install python3 python3-pip libusb-1.0-0 libusb-1.0-0 не требуется, если вы собираетесь использовать только mvt-ios, а не mvt-android. pip3 install mvt Через пару минут (время будет зависеть от производительности нашей системы и скорости интернета) MVT будет установлен в нашей системе Linux. Установка MVT на MAC: Для установки MVT на MAC требуется установка Xcode и homebrew. Далее процесс почти такой же. Нам нужно установить зависимости для запуска MVP на MAC, используя следующую команду на терминале: brew install python3 libusb pip3 install mvt Проверка на наличие шпионского ПО Pegasus на устройстве Android. Если у нас есть подозреваемое устройство Android, нам необходимо подключить наше устройство Android через ADB (Android Debug Bridge). Значит, АБР должен быть в нашей системе. В системах Linux мы можем использовать sudo apt install adb android-tools-adb , мы можем установить его также на Mac. Подключение телефона к ADB должно быть разрешено в настройках разработчика, подробности об ADB можно найти здесь. Теперь мы также можем проверить соединение с помощью MVT, используя следующую команду: mvt-android check-adb adb kill-server mvt-android download-apks --output androidapps --all-checks 📌 Вышеупомянутая команда запустит работу и сохранит все наши приложения в папке под названием androidapps, а затем запустит все проверки. #malware #security #darkoday

Анонимный и зашифрованный обмен файлами. AnonX. - это программа для загрузки и загрузки зашифрованных файлов. Загруженный архив хранится в течение одной недели и подлежит удалению с сервера. AnonX шифрует (шифрование AES-256-CBC) каталог перед загрузкой на сервер. Функция загрузки требует идентификатора загрузки и пароля AES для успешной загрузки и расшифровки архива. Максимальный размер загрузки в AnonX составляет 2 ГБ. Установка: git clone https://github.com/samhaxr/AnonX cd AnonX chmod +x Anonx.sh ./Anonx.sh После этого вы увидите параметры для загрузки и выгрузки файлов. Также есть возможность видеть списки загрузки и выгрузки. #анонимность #darkoday #soft

Настраиваем приватность Windows 10. Privatezilla. — комплексный инструмент настройки приватности в Windows 10 ▪︎ Удаление определенных предустановленных приложений; ▪︎ Удаление OneDrive; ▪︎ Открепление меню "Пуск"; ▪︎ Отключение телеметрии сторонних приложений; ▪︎ Удаление Windows Defender (наконец-то); ▪︎ Блокировка телеметрии через брандмауэр и файлы хоста.

OSINT инструмент для Instagram и Twitter. Tigmint. - это утилита, которая делает исследование сети более удобным путём внедрения механизмов абстракции, чтобы скрыть фон технической сложности и пакетирования различных методов анализа для социальных сетей. Установка и запуск: sudo apt install exiftool git clone https://github.com/TIGMINT/TIGMINT cd TIGMINT pip3 install -r requirements.txt pip3 install --user --upgrade git+https://github.com/twintproject/twint.git@origin/master#egg=twint npm install node Api/server.js docker run --name tigmint -p 3000:3000 k1m0ch1/tigmint └И открываем на браузере следующую ссылку: http://localhost:3000 #osint #darkoday

Готовые к использованию образы разных ОС для виртуальных машин. https://www.osboxes.org/ #os #darkoday