en
Feedback
Dark Color 2.0

Dark Color 2.0

Closed channel

Статьи по хакингу,защите информации, а также новости в мире IB и многое другое. Связь - @darkclrbot Ссылка на каналы: @darkcolor Вся информация предоставлена в целях обучения и осведомления. Мы никого не призываем к неправомерным поступкам.

Show more
1 542
Subscribers
No data24 hours
+17 days
-2530 days
Posts Archive
📦 Linux песочницы для исследователей вредоносного кода. Cuckoo Sandbox — песочница позволяет настроить любую популярную платформу для запуска приложений и оснащена веб интерфейсом, который используется для управления и для получения результатов работы приложений. • LiSA Sandboxopensource песочница для анализа кода под ОС #Linux. Найти репозиторий песочницы можно тут. Документация гласит, что эта песочница может анализировать исполняемые файлы с платформ: x86_64, i386, arm ,mips, aarch64. Limon Sandbox — относительно простой набор скриптов, который используется для анализа приложений. Может анализировать приложения теоретически на любом процессоре, так как полностью функционал записан на Python. Песочница оперирует следующими инструментами: Yara, ssdeep, ldd, strace, Inetsim, tcpdump, volatility, sysdig Detux — Песочница для анализа вредоносного кода. Умеет анализировать следующие архитектуры: х86, х86_64, ARM, MIPS, MIPSEL В качестве базового гипервизора используется проект Qemu. Песочница автоматически собирает трафик и идентификаторы компрометации. Вся информация помещается в отчет. В отличии от аналогов не предоставляет красивого интерфейса, а записывает всё в отчет в формате json. #linux

​​​Безопасные операционные системы на базе Android CalyxOS - это настраиваемое ПЗУ, основанное на проекте Android с открытым исходным кодом с телефонами Pixel. По умолчанию он нацелен на безопасность и конфиденциальность, включая ряд полезных приложений. Поддерживает verifyboot. GrapheneOS - это бесплатная мобильная операционная система с открытым исходным кодом, построенная на основе Android Open Source Project. В настоящее время она специально нацелен на устройства, предлагающие надежную аппаратную безопасность. LineageOS - это настраиваемое ПЗУ на основе Android Open Source Project с официальной поддержкой широкого спектра устройств . Основное внимание уделяется управлению системой и настройке, долговечности устройства и конфиденциальности. #Android

​🔎 OSINT. Поиск информации с помощью документов. Поиск по СНИЛС гражданина России propfr.ru — проверка СНИЛС; • fssp.online — поиск задолженности по СНИЛС, ИНН, СТС, номеру ИП, ВУ и паспорта, поиск бесплатный; Восстановление доступаesia.gosuslugi.ru — даст часть адреса почты и номера телефона; Поиск по ИНН гражданина России@egrul_bot — находит базовую информацию о компании или ИП; • kad.arbitr.ru — дела рассматриваемые арбитражными судами; • www.a-3.ru — находит все задолженности и подробную информацию о налоговых начислениях; • npd.nalog.ru — проверка статуса самозанятого, дата постановления; • rosstat.gov.ru — предоставление данных бухгалтерской отчетности; • service.nalog.ru — проверить действительность ИНН; Поиск по ОГРНИП гражданина России • @egrul_bot — поиск по ФИО, ИНН, ОГРНИП и ИП; Поиск по паспорту гражданина Россииfms.gov.ru — проверка действительности паспортов гражданина РФ; • fssp.online — задолженности, поиск бесплатный; • service.nalog.ru — найдет ИНН, нужно знать полное ФИО и дату рождения; Поиск по водительскому удостоверению гражданина Россииfssp.online — поиск задолженности по СНИЛС, ИНН, СТС, номеру ИП, ВУ и паспорта, поиск бесплатный; • гибдд.рф — проверка водительского удостоверения, поиск по серии плюс номеру и даты выдачи; Поиск по судебным и нормативным актам Россииsudact.ru — по судебным и нормативным актам, номеру документа; • kad.arbitr.ru — дела, рассматриваемые арбитражными судам; • судебныерешения.рф — найдет судебные решения, документы с ФИО, датой и статьей; Поиск по номеру исполнительного производства России: • @egrul_bot — задолженности; • fssprus.ru — проверка задолженностей; • fssp.online — задолженности, поиск бесплатный; Поиск по УИНoplata.gosuslugi.ru (r) — выдаст дату выставления счета, на что назначен (СТС, СНИЛС и т.п), орган, сумму к оплате, дату оплаты, а в http ответе есть комментарий и адрес; • оплатагибдд.рф — покажет фото штрафа, ФИО нарушителя; • onlinegibdd.ru — найдет дату штрафа, адрес, СТС, подразделение, статью КоАП; #osint #пробив

Shelter — позволяет клонировать, устанавливать и замораживать приложения во встроенной песочнице Android(Для скачивания на данном ресурсе нужно обязательно пройти регистрацию). #приложение #Android

Иногда просто сложно разрываться на несколько сфер деятельности. Буду стараться.

Не бейте только😂 будет пост, вернусь в работу😁 💯!!!

BTC Banker сливает данные Многим администраторам каналов пришла спам-рассылка о случае передачи данных пользователей р2р-обме
BTC Banker сливает данные Многим администраторам каналов пришла спам-рассылка о случае передачи данных пользователей р2р-обменника представителям силовых ведомств. Весомых доказательств приложено не было, но сам BTC Banker открыто заявляет о том, что «предоставляет информацию только на основании официального юридического запроса..» Пример, это кейс с трейдером Алексеем Пашиным, против которого был подан иск о незаконном обогащении. В постановлении суда можно найти информацию о том, что Пашин был верифицирован на Bitzlato (BTC Banker).

FAQUE - Утилита для отправки сообщения по электронной почте с подменой адреса. Установка: ▪️apt update ▪️apt install git -y ▪️git clone https://github.com/ByDog3r/FAQUE ▪️cd FAQUE Запуск: ▪️bash faque.sh Использование: • Выбираем сервер, один из трёх • Указываем адрес, с которого будет отправлено письмо • Указываем адрес, на который будет отправлено письмо • Указываем тему письма • Указываем текст в письме Если письма так и не будет в основном ящике - проверяйте спам.

Подборка полезных плагинов для браузера. DuckDuckGo Privacy Essential — это простое расширение, которое блокирует скрытые трекеры на веб-сайтах. SnowFlake — браузерное расширение на JavaScript от TorProject для тех, кто не в состоянии скачать и настроить свой Tor браузер или просто не хочет им пользоваться. User-Agent Switcher and Manager — расширение для популярных браузеров, предназначенное для подмены данных User-Agent. Search by Image — браузерное расширение для поиска по фотографии. Ищет через Google, Bing, Yandex, Baidu и TinEye. CanvasBlocker — расширение, которое позволяет запретить веб-сайтам использовать некоторые API JavaScript с целью идентификации их отпечатка браузера. #браузер

Wifi-Hacking - инструмент для тестирования беспроводных подключений с помощью встроенных инструментов. Утилита позволяет начать атаку WPS сетей, так же преимуществом инструмента является возможность начать поиск сетей WPS, кроме того утилита позволяет перейти в режим монитора. Установка $ apt-get update && apt-get install git $ git clone https://github.com/ankit0183/Wifi-Hacking $ cd Wifi-Hacking/ Использование $ python3 Wifi-Hacking.py GitHub ✌️

​​AirGeddon - инструмент для взлома Wi-Fi Существует такая утилита AirCrack. Взлом WiFi с её использованием осуществляется путём перехвата и последующей расшифровки handshake. AirGeddon - это инструмент, следующего поколения, способный автоматизировать данную операцию. Он позволит Вам перехватывать и расшифровывать handshake в считанные секунды. Процесс установки для Kali linux: 💲git clone https://github.com/v1s1t0r1sh3r3/airgeddon.git 💲cd airgeddon/ 💲sudo bash airgeddon.sh Сразу после запуска перед вами появится главное меню утилиты. Для перехвата handshake нужно перевести сетевую карту в режим монитора, для этого пропишите "2", а затем "5". Далее выберите пункт "Explore for targets", когда увидите нужную цель, нажмите "Ctrl+C". Затем выберите "Capture Handshake" и введите "2", подтвердите перехват. #linux

🔥Полная инструкция по настройке антидетекта от Vektor T13 Это тот самый софт с открытым исходным кодом, который позволяет массово создавать и использовать аккаунты в разных сервисах и обходить баны. https://youtu.be/ljV_vqNCgJs

Извиняюсь за долгое отсутствие, будем исправляться✊ ​Взлом Instagram Относительно новый брутер, который именуется как Pure-L0G1C и функционирует на отлично. Программа совершенно безопасна и использует прокси, поэтому вы останетесь совершенно анонимны для любых определяющих сервисов. Приступим к установке: 1. Для начала устанавливаем необходимый софт и обновляем пакеты: • apt update && apt upgrade - y 2. Качаем нужные пакеты: • apt install python python-pip git 3. Качаем инструмент: • git clone https://github.com/Pure-L0G1C/Instagram 4. Переходим в директорию: • cd Pure-L0G1C 5. Скрипт запустить не составит труда, для этого прописываем следующие данные: • python3 instagram.py <login> <wordlist> <mode> <login> – вместо этого пишем нужный логин <wordlist> – файл с паролями, их можно найти в интернете <mode> – режим брутфорса: -m цифра, которая может быть 0, 1, 2 или 3. По умолчанию стоит ноль. Режимы: 0 - 64 пароля за раз 1 - 128 паролей за раз 2 - 256 паролей за раз 3 - 512 паролей за раз Пример запуска у меня: • python3 instagram.py '/root/wordlist/rockyou.txt' -m 2 Если скрипт находит действительный пароль от аккаунта она создает файл account.txt, и сохраняет туда в принципе все взломанные аккаунты. #linux

К сожалению, никто не смог справиться с задачкой и получить доступ к аккаунту. На видео ты можешь посмотреть самый легкий способ взлома Instagram аккаунта - брутфорс.

Вижу тут есть умельцы... Тогда вот Вам instagram.com/ibsilka/ Кто взломает присылайте скриншот, либо видео сюда: @ibsilka_bot

Будем сегодня хакать инсту?
Anonymous voting

⚡️ Роскомнадзор обрушил рунет своими мерами по замедлению твиттера. 92% клиентов Ростелекома не могут выйти в интернет. Это две трети пользователей в России.

Го статью о брутфорсе Twitter аккаунта?
Anonymous voting

Поговорим об анонимности криптовалют Ждём Ваше мнение в комментариях.

Для обсуждения вступай в чат🤙