en
Feedback
Утечки 0-day

Утечки 0-day

Closed channel

🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.

Show more
289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Activision извинилась перед мусульманами за Коран в Call of Duty: Vanguard
+5
Activision извинилась перед мусульманами за Коран в Call of Duty: Vanguard

​​Подборка сервисов для шифрования, хеширования и расшифровки данных онлайн. 1️⃣ https://sanstv.ru/tools/crypt — поддерживаемые алгоритмы: cast-128, gost, rijndael-128, twofish, cast-256, loki97, rijndael-192, saferplus, blowfish-compat, des, rijndael-256, serpent, xtea, blowfish, rc2, tripledes, md5 (Хеш), sha1 (Хеш), base64, crc32 (Расчет контрольной суммы), Русский текст -> Транслит, ABC -> \xAA. 2️⃣ http://crypt-online.ru/ — поддерживаемые алогритмы: base64, MD5, SHA256, AES(128-256), RC4, RSA. Утилиты: Text to hex, Hex to text, Json, QR коды и др. 3️⃣ https://planetcalc.ru/search/?tag=813 — поддерживает шифр Цезаря, Виженера, Хилла, Атбаш, A1Z26, Плейфера и шифр масонов. 4️⃣ https://www.dcode.fr/ — известный сайт, поддерживает многие алгоритмы, есть математические, IT инструменты и не только. 5️⃣ https://www.boxentriq.com/code-breaking/cipher-identifier — определяет тип шифра, есть инструменты работы с текстом. ARG player starter pack. #сервисы #шифрование #darkoday #hash

ФБР опубликовало ориентировку на российского гражданина Евгения Полянина, которого подозревают в вымогательстве с помощью вре
ФБР опубликовало ориентировку на российского гражданина Евгения Полянина, которого подозревают в вымогательстве с помощью вредоносного ПО По данным ФБР Полянин живет в Барнауле, и ему уже удалось получить от жертв вымогательства 13 миллионов долларов, из которых чуть меньше половины ФБР удалось найти и конфисковать. Сразу же после публикации Байден заявил, что выполнил обещание Путину привлечь киберпреступников к ответственности. #новости

Получаем промокод на скидку 500₽ от «Яндекс.Афиша». Прямо сейчас проходит акция в рамках которой абоненты «Tele2» смогут получить промокод на просмотр любого фильма в кинотеатре. 1. Скачиваем приложение «Мой Tele2» (PlayMarket/AppStore); 2. Переходим в личный кабинет, сверху ищем акцию: «Выиграйте билет в кино» и жмём на неё; 3. Отвечаем на викторину; └ Ответы: 10, Домо, Девианты, Золотой, Маккари, Дейн Уитман, Кинго. 4. Получаем промокод; 5. Продаём промокод или используем при покупке билета в «Яндекс.Афиша»; Акция заканчивается 18.11, а сам промкод можно использовать в течение 30и дней. #халява

Проверяем почту на валид в Termux. Сегодня мы покажем вам небольшой скрипт KnockMail на Python, предназначенный для проверки почты на валид, т.е на факт её существования. Инструмент особенно полезен для тех, кто работает с базами данных. Установка: pkg update  pkg upgrade pkg instal tsu pkg install python pkg intall git pkg install python2 git clone https://github.com/4w4k3/KnockMail.git cd KnockMail tsu  pip install -r requeriments.txt Запуск: python knock.py После запуска появится меню, в котором вы должны выбрать проверку e-mail адресов в специальном файле или проверку одного e-mail. #email #checker #скрипт

Хакеры-антиваксеры. Кто-то взломал «Госуслуги» и прописал местному «роботу-помощнику» Максу пасту с теорией заговора о происх
Хакеры-антиваксеры. Кто-то взломал «Госуслуги» и прописал местному «роботу-помощнику» Максу пасту с теорией заговора о происхождении коронавируса, которую он выдавал на вопрос о получении QR-кода. Сейчас «неисправность» устранена. Сегодня «Госуслуги» падали примерно на 20 минут, а вчера Минцифры сообщали об отражённом дудосе мощностью свыше 680 Гб в секунду. #новости

Мультитул для фишинга anonphisher — мощнейший инструмент для фишинга. Присутствует огромное количество шаблонов, которых нет в инструментах подобного типа, к примеру Github, Origin и даже Яндекс, Установка: $ git clone https://github.com/TermuxHackz/anonphisher $ cd anonphisher $ bash setup Запуск: $ bash anonphisher.sh #фишинг

Что можно узнать о жертве имея только IP и MAC адрес? Сервисы с помощью которых вы сможете найти информацию о своей жертве, имея IP или MAC-адрес. Поиск по IP адресу: 1️⃣ https://github.com/SpiderLabs/HostHunter — обнаружение и извлечение имен хостов из набора целевых IP-адресов; 2️⃣ censys.io — для сбора огромного количества информации об IP-адресе. 3️⃣ https://github.com/cyberhubarchive/archive — архив утекших данных, в нем есть IP адреса аккаунтов Skype; 4️⃣ spiderfoot.net — для сбора информации о подозрительных вредоносных IP, которые вы могли видеть в ваших логах или получили через каналы разведки угроз. Поиск по MAC адресу: 1️⃣ xinit.ru — покажет местоположение Wi-Fi; 2️⃣ alexell.ru — тоже покажет местоположение; 3️⃣ @iptools_robot — бот найдёт адрес и компанию; 4️⃣ wigle.net — находит Wi-Fi точку, ее физический адрес и название; 5️⃣ @ipscorebot - проверит IP на использование VPN/proxy. #osint #darkoday #лайфхак #ip

Что можно узнать о жертве имея только IP и MAC адрес? В данном посте мы покажем сервисы, с помощью которых вы сможете найти и
Что можно узнать о жертве имея только IP и MAC адрес? В данном посте мы покажем сервисы, с помощью которых вы сможете найти информацию о своей жертве, имея IP или MAC-адрес. Поиск по IP адресу: 1️⃣ https://github.com/SpiderLabs/HostHunter — обнаружение и извлечение имен хостов из набора целевых IP-адресов; 2️⃣ censys.io — для сбора огромного количества информации об IP-адресе. 3️⃣ https://github.com/cyberhubarchive/archive — архив утекших данных, в нем есть IP адреса аккаунтов Skype; 4️⃣ spiderfoot.net — для сбора информации о подозрительных вредоносных IP, которые вы могли видеть в ваших логах или получили через каналы разведки угроз. Поиск по MAC адресу: 1️⃣ xinit.ru — покажет местоположение Wi-Fi; 2️⃣ alexell.ru — тоже покажет местоположение; 3️⃣ @iptools_robot — бот найдёт адрес и компанию; 4️⃣ wigle.net — находит Wi-Fi точку, ее физический адрес и название; 5️⃣ @ipscorebot - проверит IP на использование VPN/proxy. #osint #darkoday #лайфхак #ip

Как защититься от ARP-Spoofing'a? В процессе ARP-Spoofing'а злоумышленник может перехватить пакеты и украсть данные, отправить вредоносный файл или веб-сайт, за исключением случаев, когда они передаются по зашифрованному каналу, например HTTPS. Зачастую это приводит к утечке паролей и других важных данных. Чтоб защититься от подобной атаки можно использовать инструмент shARP. В случае обнаружения признаков взлома, утилита автоматически отключает пользователя от сети и копирует MAC-адрес устройства злоумышленника. Установка: git clone https://github.com/europa502/shARP_2.0 cd shARP chmod +x shARP.sh Использование: ./shARP -d интерфейс #безопасность

OpenStego - простой инструмент стеганографии. OpenStego - довольно простой и полезный инструмент, когда вам нужно сохранить данные в любом изображении (например, обложке). Устройство выполняет две основные функции: Скрыть данные. Может хранить различные типы данных в графическом изображении. Так называемое Например, нанесите на изображение водяные знаки (невидимая подпись). Инструмент написан на языке программирования Java и легко подвергается модификации кода. При желании можно добавить свои собственные модули. Для этого разработчики OpenStego создали специальные классы и структуры. В системе также есть поддержка API. 📌 Дополнительную документацию и заказы можно найти здесь: https://www.openstego.com/cmdline.html #стеганография

OpenStego - простой инструмент стеганографии. OpenStego - довольно простой и полезный инструмент, когда вам нужно сохранить д
OpenStego - простой инструмент стеганографии. OpenStego - довольно простой и полезный инструмент, когда вам нужно сохранить данные в любом изображении (например, обложке). Устройство выполняет две основные функции: Скрыть данные. Может хранить различные типы данных в графическом изображении. Так называемое Например, нанесите на изображение водяные знаки (невидимая подпись). Инструмент написан на языке программирования Java и легко подвергается модификации кода. При желании можно добавить свои собственные модули. Для этого разработчики OpenStego создали специальные классы и структуры. В системе также есть поддержка API. 📌 Дополнительную документацию и заказы можно найти здесь: https://www.openstego.com/cmdline.html #стеганография

Находим админ-панель сайта. Утилита с помощью которой можно определить стандартные URL-адреса панелей управления веб-сайтом. Это довольно полезный метод, когда нам нужно сканировать уязвимости нашего сайта для дальнейшего исправления. Для сканирования на вашем смартфоне должен быть установлен Termux. Установка: apt update -y && apt upgrade -y apt install python2 git -y apt install python2 git -y git clone https://github.com/AngelSecurityTeam/Security-Admin cd Security-Admin pip install urllib3 python3 security-admin.py #scaner #уязвимости

Находим адреса электронной почты. Одна из основных задач социальной инженерии - получение информации. Эта информация часто может быть связана с контактной информацией, например электронной почтой. Несмотря на существующие механизмы безопасности, обнаружить фишинг иногда бывает довольно сложно. Хорошим вариантом для демонстрации получения адреса электронной почты будет инструмент Samurai Email Discovery. Установка: git clone https://github.com/0x3curity/Samurai apt install lynx cd Samurai chmod +x samurai.sh Использование:  ./samurai.sh После этого открывается специальное меню, в котором вы можете выбрать необходимый тип поиска. #email #osint

Mullvad VPN - 90 дней. Без SMS и регистрации. Mullvad VPN — это небольшой провайдер, но при этом он обеспечивает безопасное, надежное и стабильное соединение, чтобы гарантировать анонимность пользователей, шведская компания не регистрирует данные по действиям пользователей в сети. 1. Открываем сайт компании. └ Скачиваем программу 2. Открываем Mullvad VPN. └ Вводим ключ 🔑 : 9446441837444014 3. Кликаем » Войти / скрин. 4. Готово, пользуемся / скрин. Если VPN не подключается, это связано с тем, что в настоящий момент VPN используют более 5 пользователей » чтобы решить посмотрите что нужно делать для Chrome и Firefox. #vpn #анонимность

Используем спамер для Telegram в Termux. Spmme — на данный момент самый новый спамер с неплохим функционалом, который позволит бесконечно спамить текстом, сообщениями о сделанном скриншоте, картинками и т.д. Работает как на Termux так и на Windows. Установка: $ apt update && apt upgrade $ pkg install git $ apt install python $ git clone https://github.com/lamer112311/Spmme $ cd Spmme $ bash install.sh $ python spmme.py Пишем enter, после чего выберем режим спама. Теперь получим API ID и API HASH. Чтобы их получить нам нужно перейти на my.telegram.org, ввести свой номер и ввести код подтверждения для сайта. Дальше заходим в раздел API development tools и регаемся, просто вводим любой ник для себя, после этого мы получаем наш API hash и API id. Далее нам необходимо поочерёдно скопировать hash и id и вставить в поле нашей регистрации. Потом пишем свой номер телефона, вводим код, который нам прислали (если стоит 2факторная аутентификация, потребуется ввести пароль). Далее вводим задержку в миллисекундах (в одной секунде 1000 миллисекунд) и нажимаем enter. Запуск: Теперь напишем любое сообщение нашей жертве, и напишем в любой чат .spam — эта команда активирует флуд. Для остановки несколько раз введите комбинацию ctrl+c. #spam #telegram

Повышаем безопасность браузера против криптомайнеров. minerBlock — расширение, блокирующее скрытые браузерные криптомайнеры. Для браузера Google Chrome Для браузера Mozilla Firefox #расширения #безопасность

Как настроить подключение к Wi-Fi по QR-коду. «Какой там у тебя пароль от Wi-Fi?» — постоянно спрашивают гости?! Каждый раз устраивать диктант — это просто-напросто неудобно. Наш девиз: рутину нужно автоматизировать! 1. Переходим на QR Code Generator; 2. Выбираем «Wi-Fi»; 3. Вводим название сети; 4. Вбиваем пароль; 5. Выбираем способ шифрования вашей сети; 6. Нажимаем «Создать QR-код»; 7. Скачиваем получившуюся картинку; 8. Поздравляю, вы великолепны! Теперь для подключения нужно просто сканировать QR-код. По желанию можно добавить стиль, рамку и даже логотип. Примечание: на сайте можно закодировать всё что угодно. URL-адрес, виртуальная визитка, текст, электронная почта.. #лайфхак #qr

Пользуемся безопасным поисковиком. Infinity Search — метапоисковая система, ориентированная на приватность. Открытый исходный код. Работает так же, как DuckDuckGo. Он бесплатен и финансируется за счет рекламы без отслеживания и партнерских ссылок. #поиск #лайфхак #анонимность #приватность

Движение Anonymous провело ежегодную акцию протеста в Лондоне. Она закончилась разгоном демонстрантов, которые начали запускать пиротехнику, а также сожгли чучело премьер-министра Великобритании Бориса Джонсона. Марш миллиона масок — это антиправительственная акция протеста. Впервые она состоялась в 2012 году и с тех пор проводится ежегодно во многих городах по всему миру. Наиболее крупные протесты устраивают в Лондоне и Вашингтоне. В этом году участники акции выступали против COVID-паспортов, коронавирусных ограничений, а также требовали освободить основателя WikiLeaks Джулиана Ассанжа. Не обошлось без стычек с полицией. В ходе столкновений были ранены восемь полицейских. После потасовок с полицией были задержаны 12 человек. #новости