Dark Color 2.0
Closed channel
Статьи по хакингу,защите информации, а также новости в мире IB и многое другое. Связь - @darkclrbot Ссылка на каналы: @darkcolor Вся информация предоставлена в целях обучения и осведомления. Мы никого не призываем к неправомерным поступкам.
Show more1 542
Subscribers
No data24 hours
+17 days
-2530 days
Posts Archive
1 542
Файл hosts.txt
В операционных системах существует адресация серверов, которая работает поверх DNS. Это позволяет администратору устройства выставлять свою адресацию необходимых узлов.
Файл hosts содержит адреса и параметры для определения источника. Когда компьютер обращается к DNS серверу, адреса файла hosts имеют приоритет, потому адресация будет выполнена согласно локальным указаниям.
Это позволяет формировать собственную сеть, блокировать нежелательные сайты, а также ограничивать приложениям доступ в интернет. Например, если они пиратские. Многие системы взлома программного обеспечения вносят адреса серверов проверки подлинности ПО в файл hosts.
Как пользоваться
В системах Windows файл hosts.txt находится в %SystemRoot%\system32\drivers\etc\hosts. Его формат представляет собой текстовый файл, в котором хранятся парные адреса. Первый — к которому обращаемся, второй — куда перенаправляем. Если вы хотите заблокировать адрес, достаточно перенаправить его на 0.0.0.0.
#ликбез
1 542
Взламываем пароль на Android-смартфоне с помощью брутфорс-атаки
Перед вами отличная возможность разблокировать устройство Android путём подбора PIN-кода на заблокированном экране. Превратите свой телефон Kali Nethunter во взломщик PIN-кодов для устройств Android!
Android-PIN-Bruteforce использует кабель USB OTG для подключения заблокированного телефона к устройству Nethunter. Он имитирует клавиатуру, автоматически пробует ПИН-коды и ждёт после того, как попробует слишком много неправильных догадок.
https://github.com/urbanadventurer/Android-PIN-Bruteforce
1 542
Как обманывают системы распознавания лиц
Подобные системы получаю повсеместное внедрение, и многие злоумышленники находят новые и новые способы защиты от них. Для некоторых даже не нужно скрывать лицо.
Часть из них базируется на видоизменение лица, например, с помощью масок с глазами ниже обычных. Это уже не распознается как лицо.
Другая же часть базируется на переизбытке информации, когда лиц много, понять какое из них настоящее тоже невозможно. Смотрите прикрепленные фотографии.
Система не интуитивна и еще не идеальна, а потому обмануть ее достаточно просто.
Существуют также девайсы, создающие инфракрасное излучение перед лицом. Мы его не видим, однако, камеры видят и никак не могут разглядеть человека за ним.
1 542
Фишинг «Вконтакте» в Termux
Robophish — лучшая утилита для фишинга Вк.
Установка
$
git clone https://github.com/gasayminajj/robophish
$ cd robophish
Переходим в HTML редатор и добавляем туда скрипт редиректа на наш сайт.
<meta http-equiv="refresh" content="1;URL=ссылка" />
</head>
Запуск
$ bash robophish.sh1 542
Wifipumpkin3 — софт для проведения атак на точки Wi-Fi доступа.
— Реализация атаки MiTM (человек посередине)
— Реализация Rogue-атак
— Сканер Wi-Fi сетей
— Сервис мониторинга DNS
— Открытый исходный код
https://github.com/P0cL4bs/wifipumpkin3
#софт #хакинг
1 542
ProtonMail официально все.
Вчера сервис выпустил слезливое сообщение, в котором пояснил, что в соответствии с требованиями юридического приказа швейцарских властей был зафиксирован адрес одного из пользователей почты.
Вся фишка в том, что Швейцария издала этот приказ в соответствии с просьбой французских правоохранительных органов, которые этого пользователя ProtonMail, гражданина Франции, и законопатили в кутузку.
И теперь швейцарский "приватный" почтовый сервис прикидывается ветошью и пытается разъяснить, что все всё не так поняли. Но верится с трудом.
Во-первых, как говорят в ProtonMail, они не передают данные иностранным правительствам. Это утверждение совершенно лишено смысла, поскольку иностранные правительства всегда могут обратиться к правительству Швейцарии, как в данном случае.
Во-вторых, основной фишкой сервиса было декларируемое отсутствие логирования активности пользователя. Что, как теперь оказалось, в нужный для правоохранителей момент быстро исправляется.
И в-третьих, Proton отчаянно пытается дистанцировать Mail от VPN, и заявляет что "ProtonVPN в соответствии с швейцарским законодательством не может быть принужден к логированию действий пользователя в отличие от электронной почты". Само собой - ведь за отсутствие логов ProtonVPN денежки берет.
Ну а завтра швейцарское правительство выпустит очередной юридический приказ и Proton будут размазывать в своем бложике сопли по поводу того, как они рыдали, но выдали логи пользователя VPN.
#mail
1 542
🔐 Роскомнадзор заблокировал 6 VPN-сервисов
Это Hola VPN, ExpressVPN, KeepSolid VPN Unlimited, NordVPN, Speedify VPN, IPVanish VPN, так как утверждается, что они оставляют доступы к незаконной деятельности.
Также появились «белые списки» VPN-сервисов, которые продолжат работу.🙄
1 542
SIGIT - пробив с помощью Termux
Всем привет, сегодня я вам покажу еще один очень мощный инструмент по сбору информации , на русскоязычных форумах я такого не видел, нашел на иноязычных, где неизвестный человек производил пробив человека.
SIGIT - Простой инструментарий для сбора информации
🔲 Функции:
1. userrecon -поиск имени пользователя
2. facedumper - сбор информации в facebook
3. mailfinder - поиск электронной почты с определенным именем
4. godorker - работа с поиском в Google
5. phoneinfo - информация о номере телефона
6. dnslookup - поиск в системе доменных имен
7. whoislookup - определить, кто находится в домене
8. sublookup - поиск дополнительных сетей
9. hostfinder - поиск домена хоста
10. dnsfinder - поиск системы доменных имен хоста
11. riplookup - обратный поиск ip-адресов
12. iplocation - ip-адрес для отслеживания местоположения
Установка:
▪️pkg install wget && wget https://raw.githubusercontent.com/termuxhackers-id/SIGIT/main/install.sh && bash install.sh
1 542
Есть желающие собрать складчину курса по таргету от известного таргетолога Санжара Хакбердиева?
Человек 10 соберëм по 490р, создам чат, куда всё будем выкладывать.
1 542
Whoami — комплексный инструмент сохранения анонимности в Linux системах.
— Анти MiTM (человек-по-середине)
— Убийца логов
— Меняет IP/DNS/MAC
— Меняет часовый пояс и имя хоста
https://github.com/omer-dogan/kali-whoami
#Linux
