Утечки 0-day
Closed channel
🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.
Show more289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
289
Подборка сервисов для шифрования, хеширования и расшифровки данных онлайн.
1️⃣ https://sanstv.ru/tools/crypt — поддерживаемые алгоритмы: cast-128, gost, rijndael-128, twofish, cast-256, loki97, rijndael-192, saferplus, blowfish-compat, des, rijndael-256, serpent, xtea, blowfish, rc2, tripledes, md5 (Хеш), sha1 (Хеш), base64, crc32 (Расчет контрольной суммы), Русский текст -> Транслит, ABC -> \xAA.
2️⃣ http://crypt-online.ru/ — поддерживаемые алогритмы: base64, MD5, SHA256, AES(128-256), RC4, RSA. Утилиты: Text to hex, Hex to text, Json, QR коды и др.
3️⃣ https://planetcalc.ru/search/?tag=813 — поддерживает шифр Цезаря, Виженера, Хилла, Атбаш, A1Z26, Плейфера и шифр масонов.
4️⃣ https://www.dcode.fr/ — известный сайт, поддерживает многие алгоритмы, есть математические, IT инструменты и не только.
5️⃣ https://www.boxentriq.com/code-breaking/cipher-identifier — определяет тип шифра, есть инструменты работы с текстом.
ARG player starter pack.
#сервисы #шифрование #darkoday #hash
289
ФБР опубликовало ориентировку на российского гражданина Евгения Полянина, которого подозревают в вымогательстве с помощью вредоносного ПО
По данным ФБР Полянин живет в Барнауле, и ему уже удалось получить от жертв вымогательства 13 миллионов долларов, из которых чуть меньше половины ФБР удалось найти и конфисковать.
Сразу же после публикации Байден заявил, что выполнил обещание Путину привлечь киберпреступников к ответственности.
#новости
289
Получаем промокод на скидку 500₽ от «Яндекс.Афиша».
Прямо сейчас проходит акция в рамках которой абоненты «Tele2» смогут получить промокод на просмотр любого фильма в кинотеатре.
1. Скачиваем приложение «Мой Tele2» (PlayMarket/AppStore);
2. Переходим в личный кабинет, сверху ищем акцию: «Выиграйте билет в кино» и жмём на неё;
3. Отвечаем на викторину;
└ Ответы: 10, Домо, Девианты, Золотой, Маккари, Дейн Уитман, Кинго.
4. Получаем промокод;
5. Продаём промокод или используем при покупке билета в «Яндекс.Афиша»;
Акция заканчивается 18.11, а сам промкод можно использовать в течение 30и дней.
#халява
289
Проверяем почту на валид в Termux.
Сегодня мы покажем вам небольшой скрипт KnockMail на Python, предназначенный для проверки почты на валид, т.е на факт её существования. Инструмент особенно полезен для тех, кто работает с базами данных.
Установка:
pkg update
pkg upgrade
pkg instal tsu
pkg install python
pkg intall git
pkg install python2
git clone https://github.com/4w4k3/KnockMail.git
cd KnockMail
tsu
pip install -r requeriments.txt
Запуск:
python knock.py
После запуска появится меню, в котором вы должны выбрать проверку e-mail адресов в специальном файле или проверку одного e-mail.
#email #checker #скрипт289
Хакеры-антиваксеры.
Кто-то взломал «Госуслуги» и прописал местному «роботу-помощнику» Максу пасту с теорией заговора о происхождении коронавируса, которую он выдавал на вопрос о получении QR-кода. Сейчас «неисправность» устранена.
Сегодня «Госуслуги» падали примерно на 20 минут, а вчера Минцифры сообщали об отражённом дудосе мощностью свыше 680 Гб в секунду.
#новости
289
Мультитул для фишинга
anonphisher — мощнейший инструмент для фишинга. Присутствует огромное количество шаблонов, которых нет в инструментах подобного типа, к примеру Github, Origin и даже Яндекс,
Установка:
$
git clone https://github.com/TermuxHackz/anonphisher
$ cd anonphisher
$ bash setup
Запуск:
$ bash anonphisher.sh
#фишинг289
Что можно узнать о жертве имея только IP и MAC адрес?
Сервисы с помощью которых вы сможете найти информацию о своей жертве, имея IP или MAC-адрес.
Поиск по IP адресу:
1️⃣ https://github.com/SpiderLabs/HostHunter — обнаружение и извлечение имен хостов из набора целевых IP-адресов;
2️⃣ censys.io — для сбора огромного количества информации об IP-адресе.
3️⃣ https://github.com/cyberhubarchive/archive — архив утекших данных, в нем есть IP адреса аккаунтов Skype;
4️⃣ spiderfoot.net — для сбора информации о подозрительных вредоносных IP, которые вы могли видеть в ваших логах или получили через каналы разведки угроз.
Поиск по MAC адресу:
1️⃣ xinit.ru — покажет местоположение Wi-Fi;
2️⃣ alexell.ru — тоже покажет местоположение;
3️⃣ @iptools_robot — бот найдёт адрес и компанию;
4️⃣ wigle.net — находит Wi-Fi точку, ее физический адрес и название;
5️⃣ @ipscorebot - проверит IP на использование VPN/proxy.
#osint #darkoday #лайфхак #ip
289
Что можно узнать о жертве имея только IP и MAC адрес?
В данном посте мы покажем сервисы, с помощью которых вы сможете найти информацию о своей жертве, имея IP или MAC-адрес.
Поиск по IP адресу:
1️⃣ https://github.com/SpiderLabs/HostHunter — обнаружение и извлечение имен хостов из набора целевых IP-адресов;
2️⃣ censys.io — для сбора огромного количества информации об IP-адресе.
3️⃣ https://github.com/cyberhubarchive/archive — архив утекших данных, в нем есть IP адреса аккаунтов Skype;
4️⃣ spiderfoot.net — для сбора информации о подозрительных вредоносных IP, которые вы могли видеть в ваших логах или получили через каналы разведки угроз.
Поиск по MAC адресу:
1️⃣ xinit.ru — покажет местоположение Wi-Fi;
2️⃣ alexell.ru — тоже покажет местоположение;
3️⃣ @iptools_robot — бот найдёт адрес и компанию;
4️⃣ wigle.net — находит Wi-Fi точку, ее физический адрес и название;
5️⃣ @ipscorebot - проверит IP на использование VPN/proxy.
#osint #darkoday #лайфхак #ip
289
Как защититься от ARP-Spoofing'a?
В процессе ARP-Spoofing'а злоумышленник может перехватить пакеты и украсть данные, отправить вредоносный файл или веб-сайт, за исключением случаев, когда они передаются по зашифрованному каналу, например HTTPS. Зачастую это приводит к утечке паролей и других важных данных.
Чтоб защититься от подобной атаки можно использовать инструмент shARP. В случае обнаружения признаков взлома, утилита автоматически отключает пользователя от сети и копирует MAC-адрес устройства злоумышленника.
Установка:
git clone https://github.com/europa502/shARP_2.0
cd shARP
chmod +x shARP.sh
Использование:
./shARP -d интерфейс
#безопасность289
OpenStego - простой инструмент стеганографии.
OpenStego - довольно простой и полезный инструмент, когда вам нужно сохранить данные в любом изображении (например, обложке).
Устройство выполняет две основные функции:
Скрыть данные. Может хранить различные типы данных в графическом изображении.
Так называемое Например, нанесите на изображение водяные знаки (невидимая подпись).
Инструмент написан на языке программирования Java и легко подвергается модификации кода. При желании можно добавить свои собственные модули. Для этого разработчики OpenStego создали специальные классы и структуры. В системе также есть поддержка API.
📌 Дополнительную документацию и заказы можно найти здесь: https://www.openstego.com/cmdline.html
#стеганография
289
OpenStego - простой инструмент стеганографии.
OpenStego - довольно простой и полезный инструмент, когда вам нужно сохранить данные в любом изображении (например, обложке).
Устройство выполняет две основные функции:
Скрыть данные. Может хранить различные типы данных в графическом изображении.
Так называемое Например, нанесите на изображение водяные знаки (невидимая подпись).
Инструмент написан на языке программирования Java и легко подвергается модификации кода. При желании можно добавить свои собственные модули. Для этого разработчики OpenStego создали специальные классы и структуры. В системе также есть поддержка API.
📌 Дополнительную документацию и заказы можно найти здесь: https://www.openstego.com/cmdline.html
#стеганография
289
Находим админ-панель сайта.
Утилита с помощью которой можно определить стандартные URL-адреса панелей управления веб-сайтом. Это довольно полезный метод, когда нам нужно сканировать уязвимости нашего сайта для дальнейшего исправления.
Для сканирования на вашем смартфоне должен быть установлен Termux.
Установка:
apt update -y && apt upgrade -y
apt install python2 git -y
apt install python2 git -y
git clone https://github.com/AngelSecurityTeam/Security-Admin
cd Security-Admin
pip install urllib3
python3 security-admin.py
#scaner #уязвимости289
Находим адреса электронной почты.
Одна из основных задач социальной инженерии - получение информации. Эта информация часто может быть связана с контактной информацией, например электронной почтой.
Несмотря на существующие механизмы безопасности, обнаружить фишинг иногда бывает довольно сложно. Хорошим вариантом для демонстрации получения адреса электронной почты будет инструмент Samurai Email Discovery.
Установка:
git clone https://github.com/0x3curity/Samurai
apt install lynx
cd Samurai
chmod +x samurai.sh
Использование:
./samurai.sh
После этого открывается специальное меню, в котором вы можете выбрать необходимый тип поиска.
#email #osint289
Mullvad VPN - 90 дней.
Без SMS и регистрации.
Mullvad VPN — это небольшой провайдер, но при этом он обеспечивает безопасное, надежное и стабильное соединение, чтобы гарантировать анонимность пользователей, шведская компания не регистрирует данные по действиям пользователей в сети.
1. Открываем сайт компании.
└ Скачиваем программу
2. Открываем Mullvad VPN.
└ Вводим ключ 🔑 : 9446441837444014
3. Кликаем » Войти / скрин.
4. Готово, пользуемся / скрин.
Если VPN не подключается, это связано с тем, что в настоящий момент VPN используют более 5 пользователей » чтобы решить посмотрите что нужно делать для Chrome и Firefox.
#vpn #анонимность289
Используем спамер для Telegram в Termux.
Spmme — на данный момент самый новый спамер с неплохим функционалом, который позволит бесконечно спамить текстом, сообщениями о сделанном скриншоте, картинками и т.д. Работает как на Termux так и на Windows.
Установка:
$
apt update && apt upgrade
$ pkg install git
$ apt install python
$ git clone https://github.com/lamer112311/Spmme
$ cd Spmme
$ bash install.sh
$ python spmme.py
Пишем enter, после чего выберем режим спама. Теперь получим API ID и API HASH. Чтобы их получить нам нужно перейти на my.telegram.org, ввести свой номер и ввести код подтверждения для сайта. Дальше заходим в раздел API development tools и регаемся, просто вводим любой ник для себя, после этого мы получаем наш API hash и API id.
Далее нам необходимо поочерёдно скопировать hash и id и вставить в поле нашей регистрации. Потом пишем свой номер телефона, вводим код, который нам прислали (если стоит 2факторная аутентификация, потребуется ввести пароль). Далее вводим задержку в миллисекундах (в одной секунде 1000 миллисекунд) и нажимаем enter.
Запуск:
Теперь напишем любое сообщение нашей жертве, и напишем в любой чат .spam — эта команда активирует флуд. Для остановки несколько раз введите комбинацию ctrl+c.
#spam #telegram289
Повышаем безопасность браузера против криптомайнеров.
minerBlock — расширение, блокирующее скрытые браузерные криптомайнеры.
Для браузера Google Chrome
Для браузера Mozilla Firefox
#расширения #безопасность
289
Как настроить подключение к Wi-Fi по QR-коду.
«Какой там у тебя пароль от Wi-Fi?» — постоянно спрашивают гости?! Каждый раз устраивать диктант — это просто-напросто неудобно. Наш девиз: рутину нужно автоматизировать!
1. Переходим на QR Code Generator;
2. Выбираем «Wi-Fi»;
3. Вводим название сети;
4. Вбиваем пароль;
5. Выбираем способ шифрования вашей сети;
6. Нажимаем «Создать QR-код»;
7. Скачиваем получившуюся картинку;
8. Поздравляю, вы великолепны!
Теперь для подключения нужно просто сканировать QR-код. По желанию можно добавить стиль, рамку и даже логотип. Примечание: на сайте можно закодировать всё что угодно. URL-адрес, виртуальная визитка, текст, электронная почта..
#лайфхак #qr
289
Пользуемся безопасным поисковиком.
Infinity Search — метапоисковая система, ориентированная на приватность. Открытый исходный код. Работает так же, как DuckDuckGo. Он бесплатен и финансируется за счет рекламы без отслеживания и партнерских ссылок.
#поиск #лайфхак #анонимность #приватность
289
Движение Anonymous провело ежегодную акцию протеста в Лондоне.
Она закончилась разгоном демонстрантов, которые начали запускать пиротехнику, а также сожгли чучело премьер-министра Великобритании Бориса Джонсона.
Марш миллиона масок — это антиправительственная акция протеста. Впервые она состоялась в 2012 году и с тех пор проводится ежегодно во многих городах по всему миру. Наиболее крупные протесты устраивают в Лондоне и Вашингтоне.
В этом году участники акции выступали против COVID-паспортов, коронавирусных ограничений, а также требовали освободить основателя WikiLeaks Джулиана Ассанжа.
Не обошлось без стычек с полицией. В ходе столкновений были ранены восемь полицейских. После потасовок с полицией были задержаны 12 человек.
#новости
