en
Feedback
Утечки 0-day

Утечки 0-day

Closed channel

🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.

Show more
289
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Сервисы для идентификации лиц и объектов на снимке. В данном посте мы поговорим об источниках исследования фотографий в целях идентификации лиц и объектов на снимке, а также получения метаданных и многом другом: ┌Jeffrey's — Metadata Viewer ├pic2map — Metadata Viewer ├exiftool — Metadata Viewer ├search4faces — Find Face ├findclone — Find Face ├yandex — Find Face ├azure — Find Face ├betaface — Find Face ├pictriev — Find Face ├quiz — Find Face ├allaboutbirds — Object Ident. ├plantnet — Object Ident. ├peakfinder — Object Ident. ├forensics — Photo Forensic ├sherloq — Photo Forensic ├ballistics — Photo Forensic ├descarteslabs — Factchecking ├mapchecking — Factchecking ├suncalc — Factchecking ├fotorobot — Modelling ├3Dface — Modelling ├cameratrace — Camera Trace ├stolencamerafinder — Camera Trace └myheritage — Photo Enhancer #darkoday #osint

Сервисы для идентификации лиц и объектов на снимке. В данном посте мы поговорим об источниках исследования фотографий в целях
Сервисы для идентификации лиц и объектов на снимке. В данном посте мы поговорим об источниках исследования фотографий в целях идентификации лиц и объектов на снимке, а также получения метаданных и многом другом: ┌Jeffrey's — Metadata Viewer ├pic2map — Metadata Viewer ├exiftool — Metadata Viewer ├search4faces — Find Face ├findclone — Find Face ├yandex — Find Face ├azure — Find Face ├betaface — Find Face ├pictriev — Find Face ├quiz — Find Face ├allaboutbirds — Object Ident. ├plantnet — Object Ident. ├peakfinder — Object Ident. ├forensics — Photo Forensic ├sherloq — Photo Forensic ├ballistics — Photo Forensic ├descarteslabs — Factchecking ├mapchecking — Factchecking ├suncalc — Factchecking ├fotorobot — Modelling ├3Dface — Modelling ├cameratrace — Camera Trace ├stolencamerafinder — Camera Trace └myheritage — Photo Enhancer #darkoday #osint

Быстро обнаруживаем эксплойты. Exploit-DB - это идеальный файл для эксплойтов, оболочек и технических документов по безопасности. Вы можете легко найти новейшие эксплойты, связанные с удаленными эксплойтами, эксплойтами веб-приложений, локальными эксплойтами и т.д. Теперь, чтобы легко и быстро найти интересующие эксплойты, существует инструмент под названием Searchsploit. Установка: git clone https://github.com/offensive-security/exploit-database.git cd exploit-database searchsploit -help Searchsploit. - это инструмент, который не требует подключения к интернету и поможет вам искать все виды эксплойтов, доступных в автономном режиме. Использование: Чтобы найти эксплойты для ядра Linux 3.2, вы можете просто ввести следующую команду: searchsploit linux kernel 3.2 Он отобразит все эксплойты, связанные с ядром Linux, а также путь к каждому эксплойту, где он хранится. #exploit #darkoday

Быстро обнаруживаем эксплойты. Exploit-DB - это идеальный файл для эксплойтов, оболочек и технических документов по безопасно
Быстро обнаруживаем эксплойты. Exploit-DB - это идеальный файл для эксплойтов, оболочек и технических документов по безопасности. Вы можете легко найти новейшие эксплойты, связанные с удаленными эксплойтами, эксплойтами веб-приложений, локальными эксплойтами и т.д. Теперь, чтобы легко и быстро найти интересующие эксплойты, существует инструмент под названием Searchsploit. Установка: git clone https://github.com/offensive-security/exploit-database.git cd exploit-database searchsploit -help Searchsploit. - это инструмент, который не требует подключения к интернету и поможет вам искать все виды эксплойтов, доступных в автономном режиме. Использование: Чтобы найти эксплойты для ядра Linux 3.2, вы можете просто ввести следующую команду: searchsploit linux kernel 3.2 Он отобразит все эксплойты, связанные с ядром Linux, а также путь к каждому эксплойту, где он хранится. Для получения дополнительной информации о Searchsploit перейдите по ссылке. #exploit #darkoday

Набор параноика: 5 сервисов, которые собирают меньше всего данных. ▪︎ DuckDuckGo - этот поисковик не собирает никакую личную информацию о вас, не хранит историю поиска и ограничивает использование файлов cookies. ▪︎ ProtonMail - почта, шифрует все сообщения и не имеет доступа к вашим персональным данным, а также у него есть большой опыт и надёжная репутация. Но сервис не всегда хорошо работает в России, понадобится VPN. ▪︎ Wickr - мессенджер поддерживает анонимную регистрацию — нужно придумать ID и пароль. К тому же мессенджер не оставляет никаких следов на устройстве и серверах. ▪︎ Sync - облачное хранилище вслепую шифрует ваши данные и расшифровывать их можете только вы, что надёжно защищает файлы. 5 ГБ места предоставляются бесплатно, а за 2 ТБ придётся заплатить $8 в месяц. ▪︎ OsmAnd - карты и навигация которые не строят ваш рекламный портрет и не собирают данные. Это максимально приватное приложение: настолько, насколько это возможно для онлайн-карт, где в любом случае нужна локация. #анонимность

Как узнать, кто брал ваш телефон?! WTMP - приложение, которое спасёт вас, если кто-то захочет без вашего разрешения разблокировать смартфон, оно генерирует отчёты об активности, например, когда и какие приложения использовались, если кто-то всё-таки смог подобрать верный пароль к смартфону. WTMP незаметно делает снимок постороннего с помощью фронтальной камеры каждый раз, когда включается экран. Неудачные попытки разблокировки смартфона тоже записываются и хранятся в облаке. Скачать можно на Android и IOS , разрешаем доступ к камере и данным об использовании. Готово! #security #darkoday

​​Скрытая функция Telegram В данном посте мы рассмотрим скрытую функцию telegram, о котором вы может и не знали. 1. Перейходим в настройки Telegram; 2. Делаем долгий тап по номеру версии; 3. Если появился такой значок "¯\(ツ)/¯", то делаем долгий тап ещё раз; 4. На экране появится меню с скрытыми функциями; Например нажав "Disable in-app camera" мы можем открыть любой чат, на значок камеры и использовать нужное приложение камеры вместо встроенной; 5. PROFIT #darkoday #лайфхак #telegram

Звоним человеку с его номером телефона, или CallerID spoofing В этом посте мы поговорим о подмене номера звонящего, более известных в интернете callerid spoofing. 1. Включаем VPN; Переходим по ссылке и регистрируемся используя фейк данные. 2. Устанавливаем X-Lite на Windows; Получаем на почту и данные для авторизации на callwithus, логинимся с их помощью. 3. Пополняем баланс; 4. Запускаем X-Lite. Идём в SIP Account и туда вставляем: User ID = @CALLWITHUS_USERNAME@ Domain = sip.callwithus.com Password = @CALLWITHUS_PASSWORD@ 5. Проверяем соединение вводя номер 3246; 6. Заходим в SPEED DIAL, выбираем места откуда якобы будем звонить, Select Dialing rule: Russia; 7. Идём во вкладку ADD CALLER, возле нашего аккаунта пишем любой российский номер, делаем true. #лайфхак #darkoday

Основателя Group-IB арестовали по подозрению в госизмене В Москве основателя компании Group-IB Илью Сачкова арестовали на два
Основателя Group-IB арестовали по подозрению в госизмене В Москве основателя компании Group-IB Илью Сачкова арестовали на два месяца по делу о госизмене. Решение об аресте 28 сентября принял Лефортовский суд Москвы. Сачкова заподозрили по статье 275 («Государственная измена») УК РФ. По ней ему может грозить до 20 лет лишения свободы. Cовладелец компании Дмитрий Волков перестал выходить на связь. Ранее сообщалось, что сотрудники правоохранительных органов пришли с обыском в московскую штаб-квартиру компании Group-IB, ведущего разработчика решений для предотвращения кибератак. #новости

Накрутка TikTok Список бесплатных рабочих сервисов для накрутки просмотров/подписчиков/лайков для #TikTok ТикТок. ▪︎ https://zefoy.com/ - каждые 10 минут можно накручивать 1К просмотров. ▪︎ https://homedecoratione.com/ - здесь тоже каждые 10 минут можно накручивать 1К просмотров. ▪︎ https://fireliker.com/ - ту каждые 10 минут можно накручивать 200-500 просмотров. ▪︎ https://tiktok-nakrutka.com/ - можно каждый день бесплатно накручивать лайки/просмотры/подписчики. #tiktok #лайфхак #darkoday

Simply Wall St — сервис для мониторинга акций Уникальный исчерпывающий анализ каждой акции, зарегистрированной на бирже, всегда у вас под рукой. Сэкономьте бесчисленные часы, просматривая отчеты, и избавьтесь от эмоций при принятии решений. Уникальные подробные визуальные отчеты по более чем 100 тысячам акций по всему миру. Также доступно в App Store и Google Play. #акции #бизнес #лайфхак

Paysend — международные переводы с низкой комиссией Денежные переводы в СНГ, Европу и Азию. Переводите деньги онлайн в более чем 90 стран мира всего за 49 рублей. Все переводы обрабатываются Paysend в течение нескольких секунд в соответствие с требованиями международных платежных систем. Также доступно в App Store и Google Play. #финансы

Список онлайн-чекеров . Пост будет полезен для тех, кто имеет какую-нибудь базу данных, и нужно провести сканирование, но качественного ПО нету. На данный случай есть подобные сервисы: 1️⃣ old.vkch.ru - чекер аккаунтов ВК (number:pass, mail:pass) 2️⃣ checkz.net/tools/mail-access-checker - чекер почт на валидность  3️⃣ checkz.net/tools/steam-account-checker - чекер Steam аккаунтов (login:pass) 4️⃣ checkz.net/tools/netflix-account-checker - чекер Netflix (mail:pass) 5️⃣ checkz.net/tools/reddit-account-checker - чекер Reddit (login:pass) 6️⃣ checkz.net/tools/lol-account-checker - чекер League of Legends (login:pass) 7️⃣ checkz.net/tools/valorant-account-checker - чекер Valorant (login:pass) 8️⃣ checkz.net/tools/nordvpn-account-checker - чекер NordVPN (mail:pass).  9️⃣ checkz.net/tools/spotify-account-checker - чекер Spotify (mail:pass) 🔟 checkz.net/tools/mobile-legends-account-checker - чекер Mobile Legends (mail:pass) #checker #darkoday

MySMS v1.0 — cкрипт, который генерирует приложение для Android с функционалом SMS-атак через WAN. Для пользователей Kali Linu
MySMS v1.0 — cкрипт, который генерирует приложение для Android с функционалом SMS-атак через WAN. Для пользователей Kali Linux. #софт #soft

Ищем уязвимости в современных автомобилях. 4CAN V2 — проект Raspberry Pi, созданный командой Cisco для проверки безопасности
Ищем уязвимости в современных автомобилях. 4CAN V2 — проект Raspberry Pi, созданный командой Cisco для проверки безопасности автомобилей через шину 4CAN, он также может отправлять случайные полезные нагрузки для автоматизации этого процесса. Установка: ▪︎ git clone https://github.com/alexdetrano/4CAN ▪︎ cd 4CAN ▪︎ ./install.sh ▪︎ Скопируйте 4 файла mcp2515-canx.dtbo в каталог /boot/overlays Использование: ▪︎ Подключаем Raspberry Pi; ▪︎ Запускаем./4CAN.sh Несмотря на то, что он автоматизирован, он все ещё требует некоторого опыта для использования. #лайфхак #уязвимости #darkoday #auto

Полная версия дампа форума legalizer Полный бэкап форума — на борту все таблицы, в том числе айпилог, change_log, внутренняя переписка и т.д. Пароль на архив: @darkoday #слив #darkoday #база #бд #утечка

База данных всех доменных зон [243M записей] СОДЕРЖИТ: ▪︎ Доменное имя; ▪︎ DNS-серверы; ▪︎ IP; ▪︎ Страна по IP; ▪︎ Страна по кодовой странице HTML (если есть); ▪︎ Тип веб-сервера (если есть); ▪︎ Имя хоста; ▪︎ Электронная почта; ▪︎ Рейтинг трафика Alexa; ▪︎ Номера телефонов; ▪︎ Величественный транспортный рейтинг. Пароль на архив: @darkoday #база #бд #darkoday #слив #утечка

all-zones_data_full.part01.rar2000.00 MB

586 NordVPN.txt0.20 KB

788 VALORANT.txt0.70 KB