en
Feedback
Утечки 0-day

Утечки 0-day

Closed channel

🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.

Show more
289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Ищем личность по фотографии. Social Mapper. - это инструмент аналитики, который сопоставляет профили в социальных сетях с помощью распознавания лиц. Установка: Для начала устанавливаем актуальную версию Firefox: https://pastebin.com/ap0rkTeH Установка Gecjkodriver: https://pastebin.com/vC7K9tRB После клонируем инструмент: git clone https://github.com/Greenwolf/social_mapper cd social_mapper/setup python -m pip install --no-cache-dir -r requirements.txt Эксплуатация: Перед использованием инструмента, нужно указать данные от аккаунтов разных соц.сетей. Для этого откройте файл social_mapper.py с помощью текстового редактора: nano social_mapper.py Далее перейдите в директорию imagefolder и вставьте туда фотографии цели. В данной директории должны быть только фотографии цели.⚠️ Запустите инструмент, с помощью команды: python social_mapper.py -i imagefolder -m fast -all #osint #пробив #darkoday

Анонимные мессенджеры для чёрного дня. Briar - возможно, самый безопасный децентрализованный сервис, который работает через Tor-сеть, чем значительно повышает анонимность конечного получателя сообщений. Orbit - распределенное, бессерверное приложение для однорангового чата на IPFS. CoyM - мессенджер с шифрованием и функцией секретных чатов, основанный на протоколе XMPP, точнее на его расширении OMEMO. Dino - чат-клиент с открытым исходным кодом, ориентированный на обеспечение чистой и надежной работы с Jabber/XMPP с учетом вашей конфиденциальности. Rocket.Chat - это платформа с открытым исходным кодом, разработанная на JavaScript для организации чатов и осуществления VoIP звонков с защитой данных. Matrix - открытый децентрализованный протокол обмена сообщениями с предлагающимися к нему клиентами, например Element. Kontalk - децентрализованный клиент мгновенного обмена сообщениями, основанный на XMPP. Berty - защищенный одноранговый мессенджер, который работает с доступом к Интернету или без него. #messenger #darkoday #анонимность

Как найти адрес по ФИО или ИНН гражданина Украины. 1. Скачайте приложение Реєстр нерухомості. 2. Откройте его и нажмите вариа
Как найти адрес по ФИО или ИНН гражданина Украины. 1. Скачайте приложение Реєстр нерухомості. 2. Откройте его и нажмите вариант слева. 3. Введите ИНН или ФИО на украинском языке. Приложение даст адреса, кадастровые номера, где зарегистрирован гражданин. #лайфхак #darkoday #инн #пробив #osint

Бесплатно получаем TikVPN Premium на 120 дней. TikVPN — отличный VPN с безопасным, стабильным и высокоскоростным соединением. Кроме того, это VPN-прокси для защиты конфиденциальности и безопасности, а благодаря шифрованию и эксклюзивной настройке для повышения производительности, TikVPN защищает вашу конфиденциальность в Интернете. 1. Переходим по ссылке и заполняем форму; 2. Получаем письмо со ссылкой подтверждения регистрации, переходим по ней и авторизируемся на сайте TikVPN; 3. На странице с информацией об аккаунте листаем вниз и в поле Gift Code нажимаем кнопку Redeem. Используем код активации 3NPE4-THLCA-TT633 (100 дней) или PKPNE-RL8AC-5899G (120 дней) и нажимаем Apply 4. Скачиваем программу (iOS/Android/Windows/Mac.); 5. После установки программы, авторизуйтесь, введя свой адрес электронной почты и пароль и нажав Sing in; 6. PROFIT! #vpn #анонимность #darkoday

Бесплатно получаем дедик от «Practice Labs» (08.10.21) Перед вами способ залутать халявный дедик, с одним важным нюансом — ес
Бесплатно получаем дедик от «Practice Labs» (08.10.21) Перед вами способ залутать халявный дедик, с одним важным нюансом — если мы перезагрузим страницу, то таймер вернется к 60 минутам, так что считайте что он бесконечный только пока мы работаем на нём. 1. Переходим по ссылке и регистрируемся; 2. Вводим рандомные данные (почту тоже можно указать случайным образом, ибо она не пригодится). Если мы все сделали правильно, то мы увидим надпись "Account Registered" (скриншот 1.); 3. Переходим по ссылке и нажимаем на "Сreate and Manage Documents"; 4. Далее нас перекинет в вкладку "Terms and Conditions" (скриншот 2), нажимаем "Continue" и соглашаемся с правилами использования; 5. Ждем окончания загружки. После этого нажимаем на "Busy". Поздравляю, дедик у нас; 6. PROFIT! Если заканчивается время, то просто перезагружаем страницу и таймер сноа вернется к 60ти минута. #dedicated #darkoday

Взлом Android с помощью FUD полезной нагрузки В этом посте мы поделимся облачным пакетом удалённого управления Android под названием «L3MON». L3MON - это облачный пакет для удалённого управления Android. Установка: $ apt install nodejs npm $ npm install pm2 -g $ git clone https://github.com/D3VL/L3MON.git Использование: $ cd L3MON $ cd server $ npm install $ npm audit fix $ pm2 start index.js $ pm2 startup Теперь ам нужно изменить пароль на шифрование хэша MD5 и поместить его в файл конфигурации для защиты панели администратора. Вы можете изменить пароль в соответствии с приведенной ниже командой: $ echo -n "12345" | md5sum $ nano maindb.json Запустите localhost на браузере и введите имя пользователя «admin» и пароль «12345». Создайте APK вирус и отправьте её жертве. После того жертва запустить ваш вирус, у вас на localhost появится его устройство со всеми функциями доступа. Более подробнее можно посмотреть по ссылке. Строго в ознакомительных целях. #virus #attack #android #darkoday

Набор параноика: 5 сервисов, которые собирают меньше всего данных. ▪︎ DuckDuckGo - этот поисковик не собирает никакую личную информацию о вас, не хранит историю поиска и ограничивает использование файлов cookies. ▪︎ ProtonMail - почта, шифрует все сообщения и не имеет доступа к вашим персональным данным, а также у него есть большой опыт и надёжная репутация. Но сервис не всегда хорошо работает в России, понадобится VPN. ▪︎ Wickr - мессенджер поддерживает анонимную регистрацию — нужно придумать ID и пароль. К тому же мессенджер не оставляет никаких следов на устройстве и серверах. ▪︎ Sync. - облачное хранилище вслепую шифрует ваши данные и расшифровывать их можете только вы, что надёжно защищает файлы. 5 ГБ места предоставляются бесплатно, а за 2 ТБ придётся заплатить $8 в месяц. ▪︎ OsmAnd - карты и навигация которые не строят ваш рекламный портрет и не собирают данные. Это максимально приватное приложение: настолько, насколько это возможно для онлайн-карт, где в любом случае нужна локация. #анонимность #приватность #darkoday

Способ обнала по бинам через 1xBet. 1️⃣ Заходим из под любого нормального антика, с накаченными соксами на любое зеркало 1х (можно с эмулятора андроида, с эмуляцией агента айфона из под браузера залететь); 2️⃣ Выбираем страну при регистрации, можно ставить ру (для вывода на карту), норвегию (для вывода на биток), беларусь (для вывода через прочую крипту и пиастрикс); 3️⃣ Ставим акк на отлегу минут 10-30 (после того как стал способ паблик, это уменьшит ваши очки антифрода и поспособствует выводу); 4️⃣ Ищем в платежках пополнение с карты Маэстро; 5️⃣ Депаем с бинов: 522860, 553691; 6️⃣ Отыгрываем, можем как 1х, так и 2х. Разными способами, как игра в казино, так и ставки; 7️⃣ Заливаем со своего платежного метода, в зависимости от выбранной страны; 8️⃣ Выводим. #обнал #darkoday #лайфхак

Слив "Шпион" бота ВК на Python. Инструкция по запуску: Откройте cmd и поставьте путь к боту: Пример: cd C:\Users\Name\Desktop\wpion bot Далее установите: - pip install loguru - pip install -U https://github.com/timoniq/vkbottle/archive/v2.0.zip Q: Возникает ошибка Microsoft Visual C++ 14.0 is required. A: Установите Build Tools: https://go.microsoft.com/fwlink/?LinkId=691126 [ ! ] Только после этого Вы сможете установить vkbottle. Также, инструкция в папке с ботом! #слив #vk #бот #darkoday

Бесплатно получаем виртуальные номера для приема SMS (05.10.21) Делюсь бесплатными сервисами, которые предлагают виртуальные номера для получения SMS и не требуют регистрации. 1. Sellaite 2. Receive-SMS-Online 3. Freeonlinephone 4. Receivefreesms Предоставляемые номера для принятия СМС не долговечны и не могут гарантировать весь жизненный цикл. #sms #darkoday #сервисы

Крафтим вирус в Termux. Virus Crafter. - утилита, предназначенная для создания вирусов прямо в Termux. Установка: pkg install python2 wget figlet lolcat git clone https://github.com/TermuxHackz/VirusCrafter cd VirusCrafter Использование: python2 ViruzCrafter.py — запуск утилиты Далее будет красивое окошко. Простое и понятное и в использовании.

Скрываем свои запросы от ФСБ. TrackMeNot. - расширение для браузера, предназначенное для скрытия ваших запросов в поисковых системах путём запутывания. Как это работает - с разной периодичностью отправляет случайные поисковые запросы, и тем самым ваши поисковые запросы скрываются за кучей бесполезных запросов.

Дорки на любой вкус. Дорки — техника, используемая СМИ, следственными органами, инженерами по безопасности и любыми пользователями для создания запросов в различных поисковых системах для обнаружения скрытой информации и уязвимостях, которые можно обнаружить на общедоступных серверах. Это метод, в котором обычные запросы на поиск веб-сайтов используются в полную меру для определения информации, скрытой на поверхности. Представляю вашему вниманию подборку полезных ресурсов, в которых ты можешь найти сотни, а то и тысячи полезных дорков для различных поисковых систем, погнали: • DuckDuckGo: https://github.com/d34dfr4m3/goDuck • Github: http://recruitin.net https://github.com/techgaun/github-dorks https://github.com/H4CK3RT3CH/github-dorks https://github.com/jcesarstef/ghhdb-Github-Hacking-Database • Shodan: https://github.com/lothos612/shodan https://github.com/IFLinfosec/shodan-dorks https://github.com/humblelad/Shodan-Dorks https://github.com/jakejarvis/awesome-shodan-queries https://github.com/AustrianEnergyCERT/ICS_IoT_Shodan_Dorks • Virus Total: https://github.com/Neo23x0/vti-dorks • Reddit: https://new.reddit.com/wiki/search Дорк для поиска выходных нод сети #Tor с самой что ни на есть дефолтной конфигурацией. 3500 тачек, по 10 CVE на каждой. https://www.zoomeye.org/ • Google: https://intelx.io/dorks https://github.com/iGotRootSRC/Dorkers https://github.com/arimogi/Google-Dorks https://github.com/abhijithb200/investigator https://github.com/BullsEye0/google_dork_list https://github.com/thomasdesr/Google-dorks https://github.com/aleedhillon/7000-Google-Dork-List https://github.com/unexpectedBy/SQLi-Dork-Repository https://sguru.org/ghdb-download-list-4500-google-dorks-free/ #дорк #darkoday #лайфхак

DDos атака через Termux. DDoS-атаки (Distributed Denial of Service – распределённые атаки класса "отказ в обслуживании") – эт
DDos атака через Termux. DDoS-атаки (Distributed Denial of Service – распределённые атаки класса "отказ в обслуживании") – это атаки на вычислительные системы (сетевые ресурсы или каналы связи), имеющие целью сделать их недоступными для легитимных пользователей. Установка: ▪️apt update & apt upgrade -y && pkg install python git -y ▪️git clone https://github.com/HardyTomas/DDos-Attack-OVH- ▪️cd DDos-Attack-OVH- ▪️pip install toripchanger ▪️pip install -r requirements.txt Использование: ▪️python 80port.py Также, можно проводить атаку на 443 порт (https) : ▪️python 443port.py #ddos #darkoday

запретить объявления об услагах?
Anonymous voting

Взлом любого PDF-файла защищённого паролем. Многие люди хранят на своих компьютерах конфиденциальную информацию, и они не хотят, чтобы она попала в чужие руки. Чтобы защитить эти данные, мы шифруем файлы, используя защищенный паролем формат PDF. На данный момент шифрование не так безопасно, как могло бы быть, потому что файлы PDF можно расшифровать. pdfcrack. — продвинутый инструмент для взлома любых PDF-файлов, защищенных паролем . Очень простой в использовании скрипт, особенно для начинающих хакеров. Установка : sudo apt-get update -y git clone https://github.com/machine1337/pdfcrack.git cd pdfcrack && chmod +x crack.sh sudo bash crack.sh После завершения проверки программа отобразит удобный интерфейс. Укажите путь к зашифрованному файл PDF, и выберите тип атаки и с хорошим словарем вы можете получить пароль от PDF файла. #attack #darkoday #скрипт

Пробиваем email жертвы Infoga. — инструмент, собирающий информацию об учетных записях электронной почты (ip, имя хоста, страна и т.д.) Из различных общедоступных источников (поисковые системы, серверы ключей pgp и shodan) и проверяющий, не произошла ли утечка писем с помощью API сервиса haveibeenpwned. Ранее мы вкладывали способ установки и настройке Infoga на Termux: Собираем информацию с телефонного номера на Termux. Установка: git clone https://github.com/m4ll0k/Infoga.git cd Infoga python setup.py install Использование python infoga.py #OSINT #email #darkoday

Продвинутый аналог Discord. Revolt.Chat. — аналог Discord с открытым исходным кодом и расширенным функционалом. ▪︎ Возможност
Продвинутый аналог Discord. Revolt.Chat. — аналог Discord с открытым исходным кодом и расширенным функционалом. ▪︎ Возможность поднимать собственный сервер; ▪︎ Создание текстовых и голосовых каналов; ▪︎ Назначение ролей пользователей на сервере; ▪︎ Возможность добавления ботов; ▪︎ Самостоятельный хостинг с помощью Docker. • И это только половина функционала. #darkoday #лайфхак

Ботнет для рейдов в Telegram. Telegram raid botnet. — Бесплатный скрипт для атаки на чаты. ▪︎ Флуд в чаты; ▪︎ Флуд в ЛС; ▪︎ Флуд в комменты; ▪︎ Изменение био; ▪︎ Изменение имён; ▪︎ Заход в чаты. Инструкция к ботнету есть в README. #darkoday #telegram #скрипт

Деанонимизация анонимов с помощью Canarytokens Canarytokens. — один из типов настраиваемых уникальных ссылок, по которым кто-
+1
Деанонимизация анонимов с помощью Canarytokens Canarytokens. — один из типов настраиваемых уникальных ссылок, по которым кто-то щелкает или получает доступ к этим ссылкам, мы можем получить много информации о цели, такой как IP, местоположение, браузер, цель использует tor или нет и многое другое. Создаем свой CanaryToken: 1. Переходим по ссылке и нажимаем на "Select your token"; └ Здесь мы видим, что можем генерировать канаритокены для разных типов работ; 2. Выбираем "Web-Bug/URL token", затем вводим наш адрес эл.почты для получения уведомлений; 3. Создаем заметку на тот случай, когда приходит предупреждение, мы можем определить, от какого токена приходит предупреждение; Эта заметка полностью зависит от нас, от того, какую заметку мы здесь напечатали; 4. Нажимаем на «Create my Canarytoken», копируем и отправляем ссылку жертве; 5. Поздравляю, вы великолепны! #osint #пробив #darkoday #деанон