Утечки 0-day
Closed channel
🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.
Show more289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
289
Повышаем уровень безопасности
HiddenVM. — это простое, бесплатное приложение с открытым исходным кодом для Linux, которое позволяет вам запускать VirtualBox в операционной системе Tails.
Это означает, что вы можете запускать практически любую ОС в качестве виртуальной машины в одной из самых защищенных операционных систем. По умолчанию виртуальная машина будет даже подключаться к высокоскоростному Интернету до подключения к сети Tor, оставляя подключение Tor в Tails не затронутым.
#анонимность #darkoday
289
Хакинг на примерах. УЯЗВИМОСТИ, ВЗЛОМ, ЗАЩИТА.
Из этой книги вы не узнаете, как взламывать банки – ничего противозаконного описано здесь не будет.
Будет рассказано: об основных принципах взлома сайтов (а чтобы теория не расходилась с практикой, будет рассмотрен реальный пример взлома); отдельная глава будет посвящена угону почтового ящика (мы покажем, как взламывается почтовый ящик – будут рассмотрены различные способы).
Ты узнаешь: как устроено анонимное общение в сети посредством электронной почты и всякого рода мессенджеров; как анонимно посещать сайты, как создать анонимный почтовый ящик и какой мессенджер позволяет зарегистрироваться без привязки к номеру телефона.
Будут рассмотрены самые популярные инструменты хакеров - Kali Linux, которая содержит несколько сотен (более 600) инструментов, ориентированных на различные задачи информационной безопасности; и инструмент для поиска уязвимостей и взлома информационных систем – Metasploit.
💰 Продажник
#hacking #darkoday #книга
289
Пока Фейсбук лежит, стало известно, что в даркнете выставлены на продажу данные 1,5 млрд его пользователей.
Это крупнейший взлом сети из известных к настоящему моменту.
#новости
289
(ISC)2 CISSP Certified Information Systems Security Professional Official Study Guide.
(ISC)2 Certified Information Systems Security Professional (CISSP) Official Study Guide, 9th Edition has been completely updated based on the latest 2021 CISSP Exam Outline. This bestselling Sybex Study Guide covers 100% of the exam objectives. You'll prepare for the exam smarter and faster with Sybex thanks to expert content, knowledge from our real-world experience, advice on mastering this adaptive exam, access to the Sybex online interactive learning environment, and much more.
• Security and Risk Management;
• Asset Security;
• Security Architecture and Engineering;
• Communication and Network Security;
• Identity and Access Management (IAM);
• Security Assessment and Testing;
• Security Operations;
• Software Development Security.
💰 Продажник.
• Дата выхода: Июнь 2021 года.
• Цена в онлайн магазине: 49$ или 3626₽.
#Security #CISSP #ISC #Eng #darkoday
289
Генератор вредоносных PDF-файлов.
https://github.com/jonaslejon/malicious-pdf.
#malware #darkoday #virus
289
📜Мануал по работе с товарным бизнесом, FB, арбитраж трафика.
Тоже крутая и полезная инфа на 55 страниц, насколько знаю, продавалась за неплохие деньги)
289
📈Большой и подробный мануал по трафику
Рассматривается несколько актуальных видок трафика.
#Арбитраж
289
Получаем безлимитный интернет «Tele2» (04.10.21)
Перед вами старый, но рабочий способ абуза мобильного интернета от «Tele2».
1. Скачиваем приложение «Мой Tele2» (PlayMarket/AppStore.);
2. Переходим в личный кабинет, ищем услугу «Плюс месенджеры» и подключаем ее;
3. Скачиваем HTTP INJECTOR (4pda);
4. Переходим в HTTP INJECTOR и в поле SNI вписываем
viber.com;
5. Выбираем сервер и нажимаем «ЗАПУСК» (при подключении кнопка «ЗАПУСК" изменится на «СТОП»);
6. PROFIT!
#лайфхак #darkoday289
Используем сниффер, который не требует ROOT прав.
В этом посте рассмотрим инструмент, который поможет нам нам перехватывать чужой трафик, данный софт работает на Termux и Windows/Linux.
Установка и использование:
pkg update
pkg upgrade
apt install git -y
apt install python -y
git clone https://github.com/initstring/evil-ssdp
cd evil-ssdp
Запуск:
python evil_ssdp.py eth0
Как он работает?:
Инструмент создаёт фейковое SSDP (UPnP) устройство. Устройства запрограммированы так, что если они видят UPnP устройство, то они кидают ей информацию куда переходит пользователь.
#сниффер #darkoday289
Деаноним жертву на Facebook.
В данном посте мы рассмотрим инструмент под названием Hackerwasi. Данный инструмент включает в себя множество модулей для поиска цели. С помощью инструмента можно начать расследование имея только IP адрес, номер телефона, эл.почту, адрес, имя, фамилию или отчество.
Установка и использование:
git clone https://github.com/evildevill/Hackerwasi
cd Hackerwasi
chmod +x *
pip3 install -r requirements.txt
Запуск:
python Hackerwasi.py
📌 Данный инструмент предоставляет различные модули, обеспечивающие эффективный поиск. HaCkeRWaSi не требует ключа API или идентификатора входа.
#osint #деанон #darkoday #facebook #анонимность289
Как генерировать несуществующие изображения: 5 сервисов
В 2021 году нейросети уже очень реалистично генерируют изображения людей и животных, а также текст. Если вы хотите зарегистрировать фейковый аккаунт в соцсети, вам точно пригодится фото несуществующего человека.
ThisPersonDoesNotExist. Создаёт лица несуществующих людей — чтобы получить новое изображение, обновите страницу.
GeneratedPhotos.
Сервис тоже генерирует лица, но доступно много фильтров. Задайте параметры по возрасту, эмоциям, полу, возрасту.
ThisAnimeDoesNotExist.
Сайт создаёт аниме персонажей, которых вы не увидите ни в одном аниме. Есть два параметра — уровень креативности нейросети и скорость слайдера.
ThisWordDoesNotExist.
А эта нейросеть придумывает слова и их значения. Ещё отмечает их часть речи, падеж и слоги.
ThisXDoesNotExist.
На сайте собраны десятки сервисов такого типа. Например, генераторы текстов, картинок и даже аудио — вы точно найдёте что-то для себя.
#сервисы #фото
289
Как запускать Android-приложения в браузере на ПК.
Если игра или приложение есть только на Android, вы можете открыть его даже на ПК — это давно не проблема. Существуют Android-эмуляторы, запускающие мобильные приложения прямо на компьютере. Но для этого нужны дополнительные программы, а сама установка долгая и непростая.
Оказывается, всё доступно прямо в веб-браузере — с помощью онлайн сервиса ApkOnline, вы запустите любые бесплатные Android-приложения. Просто выберите нужное приложение из обширной библиотеки или включите только сам эмулятор Android OS. С его помощью вы откроете обычный Android, но в окне браузера на компьютере.
На него уже предустановлен Whatsapp, Telegram, Facebook и несколько других программ. А если вы хотите открыть в эмуляторе сторонние APK-приложения, воспользуйтесь этим расширением от ApkOnline для Google Chrome.
#сервисы #android
289
Мультитул для хакинга.
"Взломай мир с помощью termux" — такой лозунг у создателей утилиты EasyHack. С ее помощью вы можете в одной только утилите устраивать ddos атаки, проводить сканирование с помощью nmap, брутфорсить пароли и многое другое.
Установка в Termux:
▪️
pkg update
▪️pkg upgrade
▪️pkg install git
▪️git clone https://github.com/sabri-zaki/EasY_HaCk
▪️cd EasY_HaCk/
▪️chmod +x install.sh
▪️. /install.sh
▪️Type EasY-HaCk
Чтобы использовать функционал данной утилиты, вводим в консоль цифру от 1 до 8:
1 - Генератор Полезной Нагрузки;
2 - Merasploit-установка фреймворка;
3 - Установка BEEF; фреймворка для проведения XSS атак;
4 - Установка NGROK;
5 - Сетевое сканирование с использованием nmap;
6 - WEB-HACK;
7 - Brute Force Password;
8 - Запуск веб-сервера.
#darkoday #hacking #attack289
Как взломать пароль Android с помощью брутфорс-атаки?!
Разблокируйте телефон (или устройство) Android путём подбора PIN-кода на заблокированном экране.
Превратите свой телефон Kali Nethunter в взломщик PIN-кодов для устройств Android!
Android-PIN-Bruteforce. использует кабель USB OTG для подключения заблокированного телефона к устройству Nethunter. Он имитирует клавиатуру, автоматически пробует ПИН-коды и ждёт после того, как попробует слишком много неправильных догадок.
#brute #darkoday
289
Взламываем дрон
DroneSploit. - это среда командной строки, основанная на
sploitkitи попытка собрать методы взлома и эксплойты, особенно ориентированные на взлом дронов. Для простоты использования интерфейс имеет макет, похожий на Metasploit. В настоящее время он поддерживает только очень небольшое количество моделей дронов, но мы надеемся, что в ближайшем будущем мы будем приветствовать новые предложения.
Что нам нужно?
1️⃣ Linux система
2️⃣ Wi-Fi карта с режимом монитора (многие Wi-Fi адаптеры поддерживают этот режим)
Установка:
sudo pip install dronesploit
Использование:
dronesploit
📌https://github.com/dhondta/dronesploit/blob/master/docs/blackhat-eu19-arsenal.pdf
#darkoday #hacking #attack #pentest289
Взламываем дрон
DroneSploit - это среда командной строки, основанная на
sploitkitи попытка собрать методы взлома и эксплойты, особенно ориентированные на взлом дронов. Для простоты использования интерфейс имеет макет, похожий на Metasploit. В настоящее время он поддерживает только очень небольшое количество моделей дронов, но мы надеемся, что в ближайшем будущем мы будем приветствовать новые предложения.
Что нам нужно?
1️⃣ Linux система
2️⃣ Wi-Fi карта с режимом монитора (многие Wi-Fi адаптеры поддерживают этот режим)
Установка:
sudo pip install dronesploit
Использование:
dronesploit
📌https://github.com/dhondta/dronesploit/blob/master/docs/blackhat-eu19-arsenal.pdf
#darkoday #hacking #attack289
Следим за человеком через Google Maps на Android.
В этом посте мы разберём самый простой метод слежки за человеком через Google Maps. Для реализации данного метода вы должны иметь физический доступ к телефону владельца.
Инструкция:
1️⃣ На смартфоне отслеживаемого откройте приложение Google Maps.
2️⃣ Откройте настройки профиля — «Передача геоданных»
3️⃣ Нажмите «Показывать, где я» и выберите «Доступ по ссылке»
4️⃣ Отправьте ссылку себе любым удобным способом.
#си #лайфхак #darkoday
289
Подборка инструментов для OSINT.
В этом посте мы поговорим не о каких-то инструментах которые позволяют решать какую-то конкретную задачу, в том смысле что ищут что-то одно, а о утилитах которые позволяют комплексно изучать объект и помогают анализировать разнообразную информацию, в зависимости от имеющихся исходных данных. Учитывая что OSINT штука творческая, иногда подобные инструменты бывают крайне полезны.
Pimeyes Поиск фото
GHunt Извлечение данных из google аккаунтов
220vk.com Сервис по поиску социальных связей в ВК
http://sanstv.ru/photomap Поиск геолокации по фото в соц.сетях
Cartography Построение контекстных зависимостей
Raven Извлечение данных из Linkedin
LittleBrother OSINT- комбайн
TIGMINT Геотаргетирование твиттер и инстаграмм
Hunter.io поиск почтовых аккаунтов в домене
Photon поисковый движок для OSINT разведки
Big Bro OSINT комбайн
Dedigger поиск файлов в Google дисках
EagleEye Распознавание лиц в медиа социальных сетей
YaSeeker Извлечение данных из Yandex аккаунта.
#osint #darkoday
289
Подборка инструментов для OSINT.
В этом посте мы поговорим не о каких-то инструментах которые позволяют решать какую-то конкретную задачу, в том смысле что ищут что-то одно, а о утилитах которые позволяют комплексно изучать объект и помогают анализировать разнообразную информацию, в зависимости от имеющихся исходных данных. Учитывая что OSINT штука творческая, иногда подобные инструменты бывают крайне полезны.
Pimeyes Поиск фото
GHunt Извлечение данных из google аккаунтов
220vk.com Сервис по поиску социальных связей в ВК
http://sanstv.ru/photomap Поиск геолокации по фото в соц.сетях
Cartography Построение контекстных зависимостей
Raven Извлечение данных из Linkedin
LittleBrother OSINT- комбайн
TIGMINT Геотаргетирование твиттер и инстаграмм
Hunter.io поиск почтовых аккаунтов в домене
Photon поисковый движок для OSINT разведки
Big Bro OSINT комбайн
Dedigger поиск файлов в Google дисках
EagleEye Распознавание лиц в медиа социальных сетей
YaSeeker Извлечение данных из Yandex аккаунта.
#osint #darkoday
