en
Feedback
CODE RED

CODE RED

Open in Telegram

Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm

Show more

📈 Analytical overview of Telegram channel CODE RED

Channel CODE RED (@coderedcom) in the Russian language segment is an active participant. Currently, the community unites 10 355 subscribers, ranking 9 416 in the Technologies & Applications category and 61 181 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 355 subscribers.

According to the latest data from 03 December, 2024, the channel demonstrates stable activity. Although there has been a change in the number of participants by 0 over the last 30 days and by 0 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 0%. Within the first 24 hours after publication, content typically collects N/A% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 0 views. Within the first day, a publication typically gains 0 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 0.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm

Thanks to the high frequency of updates (latest data received on 04 December, 2024), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

10 355
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
CODE RED
10 355
Проводим полный перебор паролей Несмотря на то, что мы живем в эпоху развития информационных технологий, многие люди попросту не хотят повышать свой уровень информационной грамотности. Чаще всего это выражается в построении слабых и примитивных паролей. Давайте представим ситуацию: Вы знаете имя человека, его фамилию, место, где он работает, его никнейм и вы точно знаете, что он очень далек от нашей с вами сферы. В таком случае, скорее всего, он создает свои пароли на основе значимых в его жизни имен, слов, дат и не использует ''тяжелое'' шифрование. Узнать такой пароль довольно легко, достаточно воспользоваться инструментом CUPP. CUPP - это инструмент, который составляет список паролей, основываясь на различных данных пользователя. Перейдем к установке: Скачиваем Kali Linux Заходим в терминал и прописываем команды для установки CUPP: ▫️git clone https://github.com/Mebus/cupp.git ▫️cd cupp ▫️chmod +x cupp.py ▫️python3 cupp.py Использование: ▫️python3 cupp.py -i После ввода этой команды, вам будет предложено ввести все данные, которые вы знаете о пользователе. Далее сгенерируется файл со всеми его возможными паролями. Для того чтобы посмотреть их, перейдите в директорию CUPP. #хакинг

CODE RED
10 355
Идем на разведку. Что такое OSINT и как это применять Совсем недавно на канале появилась новая рубрика - #OSINT. Стоит пологать, что многие мои читатели давно знакомы с этим термином, однако, наверняка есть и те, кто познакомится с ним впервые. Давайте представим, что вам нужно найти иголку в стоге сена. Это можно сделать разными путями – простым перебором стога сена; металлоискателем; с помощью рентген-установки; сжечь сено, а пепел пройти с магнитом и тому подобное. При поиске информации о человеке, объекте, компании и цели также существует масса различных вариантов – существуют способы и средства сделать это скрытно, а есть возможность провести разведку на основе извлечения данных из открытых источников, которая в совокупности называется OSINT. Что это такое? Как оно работает? Какие особенности применения – рассмотрим в данной статье подробнее. 📖Идем на разведку. Что такое OSINT и как это применять #OSINT

CODE RED
10 355
​​В Telegram сейчас куча каналов с тематикой Даркнет и ИТ, но достойных и полезных среди них - единицы. Рекомендую вам подписаться на канал Даркнетчик. Его автор сам занимается взломом и даже работает в Даркнете. Со своей аудиторией он делится топовыми знаниями в хакинге, а также историями из темной сети. ⚠️ Этот парень знает, о чем пишет. На его канале вы найдёте: 🛑 Способы взлома Wi-Fi, Android, IOS, соц. сетей и др. 🛑 Свежайшие новости из мира Даркнета 🛑 Методы СИ и психологические приемы 🛑 Топовые гайды по безопасности и анонимности в Darknet/Clearnet 🛑 Материалы по OSINT Зачем тратить кучу времени и денег на курсы и книги, если вся информация собрана на одном канале и даётся бесплатно? Подписывайся, друг😉👉🏻 link to channel

CODE RED
10 355
Исследователи передали данные с настольного ПК через вибрации по столу Группа учёных из университета имени Бен-Гуриона в Негеве разработали протокол передачи данных, основанный на изменении скорости вращения винтилятора — и, следовательно, вибраций. Метод получил кодовое название AiR-ViBeR. Суть этой атаки заключается в том, что вредоносный код, занесённый в систему жертвы, управляет скоростью работы вентилятора, а сигнал принимается акселерометром смартфона, который лежит на расстоянии около метра от компьютера. Здесь у потенциального злоумышленника два варианта: он может или разместить свой смартфон недалеко от заражённого компьютера, или заразить смартфоны сотрудников, которые работают с этим компьютером. Датчики акселерометра в современных смартфонах доступны любому приложению, не требуя разрешения пользователя, что упрощает атаку, пишут исследователи. Хотя атаку AiR-ViBeR можно считать теоретически возможной, крайне маловероятно, что её будут использовать в реальной жизни. Скорость передачи слишком мала, и злоумышленники лучше прибегнут к любому другому способу снятия информации с изолированного компьютера. Обычным пользователям вряд ли стоит опасаться этой угрозы. С такой скоростью текстовый документ будет передаваться от нескольких месяцев до года. За какой-то разумный срок можно передать разве что пароль или ключ шифрования.

CODE RED
10 355
Карта с точками доступа WIFI WiFi Map - это довольно известный ресурс, который предоставляет гигантскую карту с более чем 2 миллионами точек доступа Wi-Fi в Европе, Америке, Азии, России и других странах. Более того, он также предоставляет нам пароли для этих точек. База данных создается самими пользователями, каждый может добавить в нее новую точку доступа или сообщить о проблемах, таких как отсутствие Wi-Fi или неверный пароль. Стоит отметить, что для получения всех возможностей необходимо скачать приложение. После его установки вы сможете не только добавлять свои собственные точки доступа, но и комментировать и оценивать другие. Интересной особенностью является и то, что программа позволяет устанавливать уведомления, когда вы приближаетесь к любой из доступных точек. 📌https://www.wifimap.io/ #хитрости

CODE RED
10 355
Хочешь чтоб твой сайт не пугал посетителей? Или хочешь стать ниндзя веб-разработки? 3 причины подписаться на нас: - Делимся к
Хочешь чтоб твой сайт не пугал посетителей? Или хочешь стать ниндзя веб-разработки3 причины подписаться на нас: - Делимся крутыми фишками для сайта.  - Учим создавать свой сайт, без каких либо навыков в программировании. - Рассказываем о новых технологиях в сфере IT и новых инструментах при разработке

CODE RED
10 355
Как полностью удалить аккаунт Не секрет, что аккаунты на различных платформах хранят огромное количество ваших данных, которыми могут воспользоваться злоумышленники. Зачатую, при попытке избавиться от старого профиля, созданного в силу возраста или по другим причинам с использованием реальных данных, возникают сложности. Платформы не спешат терять пользователей, а потому «тянут» с этим вопросом до последнего. AccountKiller включает в себя 20 самых популярных интернет-сервисов. Остальные можно найти с помощью поиска на сайте. Все элементы разделены на три группы: белую ,серую и черную. Первая включает в себя службы, в которых удаление учетной записи довольно - легкий процесс. Профиль каждого "белого" приложения или веб-страницы содержит краткую инструкцию с детальной информацией о сбросе профиля. Здесь находится также так называемая «direct removal» ссылка,то есть, прямая ссылка на страницу, с помощью которой можно удалить учетную запись. Кроме того, здесь можно наткнуться на ссылки и официальные руководства, файлы помощи или FAQ, которые содержат полезную информацию. Примеры из белого списка - это Facebook, Google, Twitter, Yahoo! или MySpace. Это самые популярные сервисы, но там есть информация и по сотням другим платформам. Если же вам требуется помощь в удалении аккаунта на очень ''древнем'' сайте, то вы можете оставить свою почту и вам обязательно помогут решить вашу проблему. 📌https://www.accountkiller.com/ #хитрости

CODE RED
10 355
Делаем свою сеть анонимной Уверен, что многие мои читатели используют VPN. Однако не все знают, что большинство сервисов, которые предоставляют услуги подменного адреса, особенно бесплатные, зачастую с лихвой зарабатывают, продавая ваши данные. Поэтому сегодня предлагаю научиться делать свой трафик в сети анонимным самостоятельно. В этом нам поможет утилита под названием Nipe. Nipe - это скрипт, который делает сеть Tor вашим шлюзом по умолчанию. Данный скрипт на Perl позволяет вам напрямую направлять весь трафик с компьютера в сеть Tor, через которую вы можете анонимно выходить в Интернет, не беспокоясь о том, что за вашим IP будут следить или смогут вычислить по IP. В настоящее время Nipe поддерживает только IPv4, но ведутся работы для добавления поддержки IPv6. Через сеть Tor передаются запросы к сайтам, а также DNS запросы, предназначенные для локальных/петлевых адресов. Весь остальной нелокальный UDP/ICMP трафик блокируется. Приступим: Скачиваем Kali Linux Заходим в терминал и прописываем команды для установки Nipe: ▫️git clone https://github.com/GouveaHeitor/nipe ▫️cd nipe ▫️sudo bash ./setup.sh ▫️./nipe.pl --help Использование: Для сокрытия своего IP прописываем команду /nipe.pl start. Далее проверяем статус командой ./nipe.pl status Слово activated говорит о том, что трафик перенаправляется через Tor. Также показан наш новый IP адрес. Чтобы остановить перенаправление трафик введите команду /nipe.pl stop #анонимность

CODE RED
10 355
Хочешь взломать сайт, но не хватает знаний? Мечтаешь нагнуть крутую систему безопасности, но не знаешь с чего начать? Сегодня
Хочешь взломать сайт, но не хватает знаний? Мечтаешь нагнуть крутую систему безопасности, но не знаешь с чего начать? Сегодня я нашел решение для тебя На канале DarkHack ты получишь полные знания по Безопасности и Анонимности, узнаешь тонкости Хакинга, приобретешь знания по Вирусологии, проапгрейдишь свое мышление и станешь спецом в Социальной инженерии. Добро пожаловать в мир неограниченных возможностей 👉 https://t.me/joinchat/AAAAAE-lE8j_wsCoA5i8kg

CODE RED
10 355
Делаем из телефона хакерское устройства одним приложением Каждый день на рынке различного софта появляются все больше интересных приложений от обычных пользователей. Уже прошли те времена, когда для проведения атаки нужно было как минимум обладать какими-то знаниями, а для использования собранной информации проводить ее обработку в десятках других утилит. Нынче можно просто выбрать понравившиеся приложения и установить его на ваш смартфон. Одно из самых лучших в сфере хакерства - это DSploit. Приложение DSploit включает в себя много интересных функций, которые есть в других отдельных продуктах. Программа способна распознавать пароли и логины, корректировать изображения, изменять ссылки сайтов, а также видео. Кроме того, можно отключать интернет определенному пользователю устройства, а также есть возможность присмотреть модель устройства. Еще приложение может сохранять трафик в безопасном режиме, чтобы потом его расшифровать на компьютере. Вообщем, функционал программы очень богатый. ❗️Важный нюанс. Для использования приложения необходимо иметь root права. Чтобы максимально просто их получить, вы можете скачать приложение Kingo Root. 📌Скачать DSploit 📌Получить root права #хакинг

CODE RED
10 355
Скованные одним ником. Как найти человека по никнейму Имя пользователя (он же - никнейм человека) - своего рода фингерпринт (отпечаток). Не сказать, что он уникальный для всех и для каждого, тем не менее поиск по имени пользователя может оказаться весьма результативным. У каждого из нас своя история формирования никнейма и различных вариантов - миллиарды. Это может быть некая составляющая из фамилии, имени и отчества, любимый герой или исполнитель, название игры, музыки, фильма, книги и.. кажется это не имеет смысла перечислять, потому что вариантов действительно огромное количество и у всех на этот счет будет свое понимание и свой смысл. Кто-то nickname придумал только вчера, а кто-то десяток лет назад и применяет повсеместно во всех социальных сетях, играх, мессенджерах и других ресурсах Интернета. Одинаковый идентификатор человека на всех сайтах - именно это и позволяет найти удивительное количество информации о человеке без его ведома и при минимальных усилиях: 📖Скованные одним ником. Как найти человека по никнейму #OSINT

CODE RED
10 355
OTUS приглашает на День Открытых Дверей курса "Этичный хакинг. Практика тестирования на проникновение": https://otus.pw/64nj/ Курс стартует 29 апреля и идет 5 месяцев. Успейте пройти вступительный тест и занять место в группе, пока идет акция с особо крупными скидками: https://otus.pw/EHLm/ 24 апреля в 20-00 (мск) в прямом эфире Вы: ● Узнаете подробнее о программе курса, формате обучения, навыках, компетенциях и перспективах, которые ждут выпускников после обучения. ● Расскажем о программе трудоустройства и компаниях, которые уже ждут выпускников курса «Пентест» на собеседования. ● Познакомитесь с преподавателем курса Александром Колесниковым - специалистом по комплексной защите объектов информатизации с большим опытом в реверс-инжиниринге, исследовании вредоносного кода и анализе уязвимостей. А пока есть время до встречи – знакомьтесь с программой и проходите вступительное тестирование!

CODE RED
10 355
Хакеры имитировали умные телевизоры для обмана рекламы Специалисты White Ops обнаружили масштабную мошенническую операцию: на протяжении нескольких месяцев хакерская группа имитировала активность умных телевизоров, чтобы обмануть рекламодателей и получить прибыль от рекламы. Исследователи назвали эту операцию и стоящую за ней группировку ICEBUCKET. По их мнению, это наиболее масштабный случай подмены SSAI (Server-Side Ad Insertion) на сегодняшний день. Интернет-рекламодатели используют серверы SSAI в качестве посредников между своими рекламными платформами и конечными пользователями. По сути, серверы SSAI отправляют рекламу приложениям, работающим на устройствах людей. Однако, группировка ICEBUCKET обнаружила недостатки в механизме коммуникации SSAI-серверов. В итоге в течение последних месяцев мошенники использовали уязвимость для подключения к серверам SSAI и запрашивали объявления для показа на несуществующих устройствах (схему атаки для наглядности я приложил под постом). В силу того, что цена за тысячу показов объявлений на умных телевизорах и других телевизионных connected-девайсах выше, чем в других случаях, группировка сосредоточила усилия на имитации именно этих типов устройств. В общей сложности мошенники подделывали более 1000 различных типов устройств (user-agents), используя для этого свыше 2 000 000 IP-адресов, расположенных в более чем 30 странах мира. По словам исследователей, большая часть такого трафика приходилась на фейковые умные телевизоры, расположенные в США. На пике своей активности в январе 2020 года группировка ICEBUCKET ежедневно генерировала около 1,9 миллиарда рекламных запросов на серверы SSAI. Операция была настолько масштабной, что в январе текущего года почти 2/3 рекламного трафика CTV SSAI приходилось на несуществующие устройства, созданные мошенниками. #хакеры

CODE RED
10 355
Проводим полную онлайн-разведку Существуют тонны общедоступных ресурсов для получения информации о любом человеке или организации, но все они либо плохо работают в связке, либо при поиске информации очень сложно сделать крупный анализ и собрать все данные в одну полную картину. Конечно, этот факт не отменяет того, что все эти ресурсы необходимо знать по отдельности и уметь применять, однако, рубрику #OSINT (Open Source INTelligence) начнем мы именно с Framework OSINT, как ресурса, собирающего источники воедино. OSINT Framework поможет вам в режиме онлайн найти, выбрать и собрать разведывательную информацию из общедоступных источников, а также провести анализ полученной информации. Благодаря этому ресурсу поиск пользователей, адресов электронной почты, IP-адресов или сведений о социальных сетях становится очень простым, поскольку у вас есть немало инструментов, доступных в одной панели. Просматривая веб-сайт OSINT Framework, вы найдете множество способов получения данных о любой цели, которую вы исследуете. Вообщем, ресурс определенно заслуживает внимания. 📌https://osintframework.com/ ❗️Кстати, мой коллега с канала @Social_Engineering немало статей посвящает теме OSINT. Рекомендую ознакомиться. #хитрости #OSINT

CODE RED
10 355
😉 Привет. Сегодня хочу порекомендовать Вам канал, с очень ценной информацией и литературой в IT сфере, которая многим будет полезна❗️ 📌 Публикуем исключительно полезную и качественную информацию, и являемся одним из лучших каналов в своей сфере: - Курсы по этичному хакингу с Nmap, полный курс по WireShark. Уникальный курс по CobaltStrike на Русском языке и многое другое. - Уникальная литература: Эдвард Сноуден Личное дело, Кевин Митник, Литература по Kali Linux 2020. - Информация которая поможет тебе быть Анонимным и безопасным в сети. - Статьи по Хакингу | Пентесту | OSINT. - Социальная Инженерия. Профайлинг, НЛП. - Полезный и интересный видеоматериал. Добро пожаловать в Social Engineering 😉 https://t.me/Social_Engineering

CODE RED
10 355
Взламываем принтер с помощью телефона Вместо вступления, давайте сперва разберемся, для чего хакеры вообще проводят атаки на принтеры, а затем перейдем к самому способу взлома через телефон. Принтеры могут раскрыть гораздо больше, чем кажется. Целью атаки может быть память NVRAM устройства, в котором могут находиться данные для входа (пароль). Кроме того, таким образом можно получить доступ к файловой системе, в которой находятся файлы конфигурации и данные аутентификации аккаунтов. Это лишь основные причины взлома таких информационных носителей, но на самом деле их гораздо больше. Хватит лирики, переходим к атаке. Устанавливаем Termux Прописываем команды в консоль: ▫️git clone https://github.com/RUB-NDS/PRET ▫️cd PRET ▫️pip install colorama pysnmP Теперь переходим на сайт Shodan и в строке поиска вводим такой запрос: port:9100 pjl Выбираем нужны нам IP принтера, переходим обратно в терминал и вводим: ▫️python2 pret.py (ip адрес жертвы) pjl Проникновение завершено. Теперь остается ввести в терминале help и вы увидите какие манипуляции можно провести с выбранным вами принтером. #хакинг

CODE RED
10 355
Анонимный и глубокий поиск в интернете Каким поисковиком ты обычно пользуешься? Google или Яндексом? Или, быть может, ты по какой-то причине юзаешь Bing? А ведь инструментов для поиска в интернете гораздо больше, и помимо закрытых коммерческих поисковиков, шпионящих за каждым твоим шагом (как узнать, что собрал о тебе Google, читай в этом посте), существуют отличные гиковские альтернативы. Одна из таких альтернатив - DuckDuckGo.com DuckDuckGo не хранит никакой информации о пользователях и не следит за ними на других сайтах. У всех людей будет одинаковая поисковая выдача на конкретный запрос. Для анонимности это плюс, но минус для эффективности поиска, а безопасность персональных данных обеспечивается благодаря использованию алгоритма шифрования AES и ключа длиной 128 бит. Более того, в DuckDuckGo практически отсутствует спам, которым забиты все коммерческие поисковики. Сейчас результаты поиска удивляют своей чистотой и точностью, они агрегируются из пятидесяти разных источников, включая Wikipedia, Wolfram Alpha и собственного поискового робота, что позволяет поисковику выдавать намного больше результатов поиска. 📌https://duckduckgo.com #хитрости #приватность

CODE RED
10 355
​​Как стать специалистом в информационной безопасности не выходя из Telegram? В Телеграме мало качественных каналов об информационной безопасности и взлому. Я уверен, вы ищите быстрый и бесплатный способ совершенствовать свои знания? На канале OSINT немало участников которые прокачивают свои знания каждый день. Ведь у нас на канале: — Вы научитесь пользоваться анонимными операционными системами, такие как TAILS и т.д — Постоянно будете прокачивать свои знания в информационной безопасности — Научитесь пользоваться инструментами для взлома — Мы также научим вас полностью анонимизировать свой трафик — Ещё вы научитесь делать свои вирусы удалённого доступа и скрывать их от любых антивирусов. — Вас ждут полезные статьи и материалы для OSINT-специалистов — Напоследок, вы будете получать просто интересные советы для взлома или пробива Можно потратить кучу денег и времени на курсы или книги, а можно подписаться на OSINT и получать знания бесплатно и качественно. Не упусти свой шанс стать реальным специалистом, подпишись на OSINT!

CODE RED
10 355
В поле зрения. Как устроен компьютерный деанон по лицу — и можно ли его избежать Современное компьютерное зрение обеспечило государства небывалыми возможностями в области видеонаблюдения. Кажется, лучше прочих этим пользуются авторитарные (или склонные к авторитаризму) режимы. С деаноном пытаются бороться самыми разными способами — от лазерных указок до специального макияжа и украшений. Однако, если в Гонконге маски и шарфы надевают протестующие, то в Москве массово переходят на балаклавы сами правоохранители. Впрочем, против новых, только появляющихся систем распознавания лиц ни то, ни другое уже, видимо, не поможет. 📖В поле зрения. Как устроен компьютерный деанон по лицу — и можно ли его избежать

CODE RED
10 355
Карта DDoS атак по всему миру Уверен, большинство моих читателей слышали о DDoS-атаках, на всякий случай вкратце напомню их принцип. DDoS-атака — распределённая атака типа «отказ в обслуживании», целью которой является создание условий, при которых пользователи не смогут получить доступ к сайту или веб-сервису из-за его перегрузки. Чаще всего злоумышленники перегружают сеть путем массовой отправки пакетов. Такой тип атак очень популярен и противостоять ему довольно сложно. Даже крупнейший веб-сервис для хостинга IT-проектов GitHub подвергся атаки в марте 2018 года. С помощью данного сервиса я предлагаю посмотреть, как проходили одни из самых известных DDoS атак. Digital Attack Map - проект, созданный в сотрудничестве с Google Ideas и Arbor Networks. Это бесплатный сервис, который визуализирует текущие атаки на основе анализа сетевого трафика. Зачастую масштабы атак люди попросту недооценивают. В этом случае мы можем увидеть на карте, как выглядит процесс атаки, тип атаки, время ее начала и количество отправленной памяти в секунду. Также этот сервис показывает исторические данные, которые мы можем воспроизвести в виде анимации для более интересного наблюдения за процессом атаки. 📌https://www.digitalattackmap.com/ #хитрости