CODE RED
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
Show more📈 Analytical overview of Telegram channel CODE RED
Channel CODE RED (@coderedcom) in the Russian language segment is an active participant. Currently, the community unites 10 355 subscribers, ranking 9 416 in the Technologies & Applications category and 61 181 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 355 subscribers.
According to the latest data from 03 December, 2024, the channel demonstrates stable activity. Although there has been a change in the number of participants by 0 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 0%. Within the first 24 hours after publication, content typically collects N/A% reactions from the total number of subscribers.
- Post reach: On average, each post receives 0 views. Within the first day, a publication typically gains 0 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 0.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
Thanks to the high frequency of updates (latest data received on 04 December, 2024), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
install beautifulsoup4 requestsДалее скачиваем репозиторий
clone https://github.com/martinvigo/email2phonenumberИспользование Опция поиска номера по сайтам запускается командой
email2phonenumber.py scrape -e target@email.comПоиск номера путем сбросов паролей на сайтах осуществляется командой
email2phonenumber.py bruteforce -m 555XXX1234 -e target@email.com -p /tmp/proxies.txt -qГде после параметра
-m нужно поставить маску номера, то есть ввести все известные цифры, а неизвестные заменить на X
◽️Видеоинструкция
#OSINT clone https://github.com/th3unkn0n/osi.ig.git
Устанавливаем зависимости
-m pip install -r requirements.txt
Использование
Чтобы запустить сканирование профиля, необходимо ввести
main.py -u <никнейм>
Для запуска сканирования постов вводим
python3 main.py -u <никнейм> -p
#OSINT -i <имя загруженного файла>
Использование
Для старта сканирование необходимо прописать
-a <ip адрес>
Можно также сканировать диапазон портов
-a <ip адрес> --range 100-5000
Или список адресов из файла
-a <путь к файлу>vkarchives.com (в настоящее время уже удален).
Получив пароль для авторизации в учетной записи жертвы, злоумышленник действительно может выгрузить архив со всеми ее данными и воспользоваться ими в преступных целях. В архиве содержатся не только открытые данные, но также загруженные пользователем документы, привязки номеров телефона, список использованных банковских карт, история платежей и пр.
#новостиinstall libtool intltool autoconf automake libcurl4-openssl-dev apt-get install pkg-config libglib2.0-dev libgtk-3-dev libgoocanvas-2.0-devСкачиваем репозиторий с github
clone https://github.com/csete/gpredict.gitПереходим в папку, ставим права на устанавливающий файл и запускаем его
+x autogen.sh bash autogen.shДалее конфигурируем, собираем и устанавливаем программу
make make installИспользование После установки запускаем программу вписав в терминал Для начала нужно настроить свое местоположение. Перейдя по вкладкам "Edit" - "Preferences" - "Ground Station", нужно будет изменить значения долготы и широты в соответствующем поле. Далее нужно будет обновить базу спутников перейдя в "Edit" - "Update TLE" и кликнув по "From network". Далее в верхнем правом углу кликаем на иконку стрелки вниз - "Module and options". Вводим в поиск STARLINK и выбираем соответствующий спутник. Либо если спутники сами по себе не установятся, по пути "Edit" - "Update TLE" можно выбрать "From local file", после чего открыть файл .txt, предварительно сохранив в него эту строку
GROUP TLE FILE 1 74001U 19644A 19144.95562291 .00000000 00000-0 50000-4 0 06 2 74001 53.0084 171.3414 0001000 0.0000 72.1720 15.40507866 07Готово! На экране отобразятся спутники Starlink в режиме реального времени. #полезное
clone https://github.com/Cesar-Hack-Gray/FotoSploit.git
Ставим права на установщик
+x install.sh FotoSploit
Запускаем установщик
install.sh
Использование FotoSploit
Запускаем FotoSploit
Устанавливаем все необходимые настройки и запускаем
foto <путь к картинке>
set title url <текст предпросмотра>
set view <YOUTUBE или FACEBOOK>
go
Далее пересылаем полученную ссылку жертве и ждем сначала перехода по ней для получения данных ip и местоположения, а потом ввода данных, которые отобразятся в консоли.
#хакингgoogle.com) и интегрирована в другие места через iframe, который загружает содержимое всплывающего окна из feedback.googleusercontent.com.
Исследователь объясняет, что при приложении скриншота окна Google Docs рендеринг изображения требует передачи RGB-значений каждого пикселя на google.com, который затем перенаправляет эти значения в домен обратной связи, который в конечном итоге создает изображение и отправляет его обратно в виде Base64.
Исследователь нашел ошибку в способе передачи этих сообщений feedback.googleusercontent.com. Баг позволял внести изменения во фрейм, направив контент на произвольный внешний сайт, похитить или перехватить снимки экрана, предназначенные для загрузки на серверы Google. Проблема была связана с отсутствием заголовка X-Frame-Options в домене Google Docs. Демонстрацию атаки можно увидеть ниже.
Для реализации атаки требовалось определенное взаимодействие с пользователем (например, нажатие кнопки «Send feedback»), тогда эксплоит мог использовать уязвимость, перехватить URL-адрес загруженного снимка экрана и передать его на вредоносный сайт. Эксперт говорит, что атаку можно было реализовать, встроив файл Google Docs в iFrame на вредоносном сайте, а затем перехватывать всплывающее окно обратной связи и перенаправлять его содержимое в домен по выбору злоумышленника.
#новости<адрес сайта> [<путь к словарю>] [опции]adfind Минималистичная утилита для поиска панелей администратора. Шаблон команды для старта поиска:
<адрес сайта> <язык на котором написан исходный код сайта(PHP, ASP и т.д.)>Команды для установки и запуска:
clone https://github.com/sahakkhotsanyan/adfind.git cd adfind* sudo cp adfind /bin/adfind sudo chmod +x /bin/adfind adfind -hAdmin Page Finder Более расширенный вариант предыдущей программы. Имеет более понятный консольный интерфейс. Запускается командой
python2 AdminpageFinder.py. Далее запрашивает адрес сайта и язык, на котором он написан. Скопировать скрипт в .py файл можно отсюда.
#полезное