Dark Color 2.0
Closed channel
Статьи по хакингу,защите информации, а также новости в мире IB и многое другое. Связь - @darkclrbot Ссылка на каналы: @darkcolor Вся информация предоставлена в целях обучения и осведомления. Мы никого не призываем к неправомерным поступкам.
Show more1 542
Subscribers
No data24 hours
+17 days
-2530 days
Posts Archive
1 542
📦 Linux песочницы для исследователей вредоносного кода.
• Cuckoo Sandbox — песочница позволяет настроить любую популярную платформу для запуска приложений и оснащена веб интерфейсом, который используется для управления и для получения результатов работы приложений.
• LiSA Sandbox — opensource песочница для анализа кода под ОС #Linux. Найти репозиторий песочницы можно тут. Документация гласит, что эта песочница может анализировать исполняемые файлы с платформ:
x86_64, i386, arm ,mips, aarch64.
• Limon Sandbox — относительно простой набор скриптов, который используется для анализа приложений. Может анализировать приложения теоретически на любом процессоре, так как полностью функционал записан на Python. Песочница оперирует следующими инструментами:
Yara, ssdeep, ldd, strace, Inetsim, tcpdump, volatility, sysdig
• Detux — Песочница для анализа вредоносного кода. Умеет анализировать следующие архитектуры:
х86, х86_64, ARM, MIPS, MIPSEL В качестве базового гипервизора используется проект Qemu. Песочница автоматически собирает трафик и идентификаторы компрометации. Вся информация помещается в отчет. В отличии от аналогов не предоставляет красивого интерфейса, а записывает всё в отчет в формате json.
#linux1 542
Безопасные операционные системы на базе Android
CalyxOS - это настраиваемое ПЗУ, основанное на проекте Android с открытым исходным кодом с телефонами Pixel. По умолчанию он нацелен на безопасность и конфиденциальность, включая ряд полезных приложений. Поддерживает verifyboot.
GrapheneOS - это бесплатная мобильная операционная система с открытым исходным кодом, построенная на основе Android Open Source Project. В настоящее время она специально нацелен на устройства, предлагающие надежную аппаратную безопасность.
LineageOS - это настраиваемое ПЗУ на основе Android Open Source Project с официальной поддержкой широкого спектра устройств . Основное внимание уделяется управлению системой и настройке, долговечности устройства и конфиденциальности.
#Android
1 542
🔎 OSINT. Поиск информации с помощью документов.
Поиск по СНИЛС гражданина России
• propfr.ru — проверка СНИЛС;
• fssp.online — поиск задолженности по СНИЛС, ИНН, СТС, номеру ИП, ВУ и паспорта, поиск бесплатный;
Восстановление доступа
• esia.gosuslugi.ru — даст часть адреса почты и номера телефона;
Поиск по ИНН гражданина России
• @egrul_bot — находит базовую информацию о компании или ИП;
• kad.arbitr.ru — дела рассматриваемые арбитражными судами;
• www.a-3.ru — находит все задолженности и подробную информацию о налоговых начислениях;
• npd.nalog.ru — проверка статуса самозанятого, дата постановления;
• rosstat.gov.ru — предоставление данных бухгалтерской отчетности;
• service.nalog.ru — проверить действительность ИНН;
Поиск по ОГРНИП гражданина России
• @egrul_bot — поиск по ФИО, ИНН, ОГРНИП и ИП;
Поиск по паспорту гражданина России
• fms.gov.ru — проверка действительности паспортов гражданина РФ;
• fssp.online — задолженности, поиск бесплатный;
• service.nalog.ru — найдет ИНН, нужно знать полное ФИО и дату рождения;
Поиск по водительскому удостоверению гражданина России
• fssp.online — поиск задолженности по СНИЛС, ИНН, СТС, номеру ИП, ВУ и паспорта, поиск бесплатный;
• гибдд.рф — проверка водительского удостоверения, поиск по серии плюс номеру и даты выдачи;
Поиск по судебным и нормативным актам России
• sudact.ru — по судебным и нормативным актам, номеру документа;
• kad.arbitr.ru — дела, рассматриваемые арбитражными судам;
• судебныерешения.рф — найдет судебные решения, документы с ФИО, датой и статьей;
Поиск по номеру исполнительного производства России:
• @egrul_bot — задолженности;
• fssprus.ru — проверка задолженностей;
• fssp.online — задолженности, поиск бесплатный;
Поиск по УИН
• oplata.gosuslugi.ru (r) — выдаст дату выставления счета, на что назначен (СТС, СНИЛС и т.п), орган, сумму к оплате, дату оплаты, а в http ответе есть комментарий и адрес;
• оплатагибдд.рф — покажет фото штрафа, ФИО нарушителя;
• onlinegibdd.ru — найдет дату штрафа, адрес, СТС, подразделение, статью КоАП;
#osint #пробив
1 542
Shelter — позволяет клонировать, устанавливать и замораживать приложения во встроенной песочнице Android(Для скачивания на данном ресурсе нужно обязательно пройти регистрацию).
#приложение #Android
1 542
BTC Banker сливает данные
Многим администраторам каналов пришла спам-рассылка о случае передачи данных пользователей р2р-обменника представителям силовых ведомств. Весомых доказательств приложено не было, но сам BTC Banker открыто заявляет о том, что «предоставляет информацию только на основании официального юридического запроса..»
Пример, это кейс с трейдером Алексеем Пашиным, против которого был подан иск о незаконном обогащении. В постановлении суда можно найти информацию о том, что Пашин был верифицирован на Bitzlato (BTC Banker).
1 542
FAQUE - Утилита для отправки сообщения по электронной почте с подменой адреса.
Установка:
▪️apt update
▪️apt install git -y
▪️git clone https://github.com/ByDog3r/FAQUE
▪️cd FAQUE
Запуск:
▪️bash faque.sh
Использование:
• Выбираем сервер, один из трёх
• Указываем адрес, с которого будет отправлено письмо
• Указываем адрес, на который будет отправлено письмо
• Указываем тему письма
• Указываем текст в письме
Если письма так и не будет в основном ящике - проверяйте спам.
1 542
Подборка полезных плагинов для браузера.
DuckDuckGo Privacy Essential — это простое расширение, которое блокирует скрытые трекеры на веб-сайтах.
SnowFlake — браузерное расширение на JavaScript от TorProject для тех, кто не в состоянии скачать и настроить свой Tor браузер или просто не хочет им пользоваться.
User-Agent Switcher and Manager — расширение для популярных браузеров, предназначенное для подмены данных User-Agent.
Search by Image — браузерное расширение для поиска по фотографии. Ищет через Google, Bing, Yandex, Baidu и TinEye.
CanvasBlocker — расширение, которое позволяет запретить веб-сайтам использовать некоторые API JavaScript с целью идентификации их отпечатка браузера.
#браузер
1 542
Wifi-Hacking - инструмент для тестирования беспроводных подключений с помощью встроенных инструментов. Утилита позволяет начать атаку WPS сетей, так же преимуществом инструмента является возможность начать поиск сетей WPS, кроме того утилита позволяет перейти в режим монитора.
Установка
$
apt-get update && apt-get install git
$ git clone https://github.com/ankit0183/Wifi-Hacking
$ cd Wifi-Hacking/
Использование
$ python3 Wifi-Hacking.py
GitHub ✌️1 542
AirGeddon - инструмент для взлома Wi-Fi
Существует такая утилита AirCrack. Взлом WiFi с её использованием осуществляется путём перехвата и последующей расшифровки handshake.
AirGeddon - это инструмент, следующего поколения, способный автоматизировать данную операцию. Он позволит Вам перехватывать и расшифровывать handshake в считанные секунды.
Процесс установки для Kali linux:
💲git clone https://github.com/v1s1t0r1sh3r3/airgeddon.git
💲cd airgeddon/
💲sudo bash airgeddon.sh
Сразу после запуска перед вами появится главное меню утилиты. Для перехвата handshake нужно перевести сетевую карту в режим монитора, для этого пропишите "2", а затем "5".
Далее выберите пункт "Explore for targets", когда увидите нужную цель, нажмите "Ctrl+C". Затем выберите "Capture Handshake" и введите "2", подтвердите перехват.
#linux
1 542
🔥Полная инструкция по настройке антидетекта от Vektor T13
Это тот самый софт с открытым исходным кодом, который позволяет массово создавать и использовать аккаунты в разных сервисах и обходить баны.
https://youtu.be/ljV_vqNCgJs
1 542
Извиняюсь за долгое отсутствие, будем исправляться✊
Взлом Instagram
Относительно новый брутер, который именуется как Pure-L0G1C и функционирует на отлично.
Программа совершенно безопасна и использует прокси, поэтому вы останетесь совершенно анонимны для любых определяющих сервисов.
Приступим к установке:
1. Для начала устанавливаем необходимый софт и обновляем пакеты:
• apt update && apt upgrade - y
2. Качаем нужные пакеты:
• apt install python python-pip git
3. Качаем инструмент:
• git clone https://github.com/Pure-L0G1C/Instagram
4. Переходим в директорию:
• cd Pure-L0G1C
5. Скрипт запустить не составит труда, для этого прописываем следующие данные:
• python3 instagram.py <login> <wordlist> <mode>
<login> – вместо этого пишем нужный логин
<wordlist> – файл с паролями, их можно найти в интернете
<mode> – режим брутфорса: -m цифра, которая может быть 0, 1, 2 или 3. По умолчанию стоит ноль.
Режимы:
0 - 64 пароля за раз
1 - 128 паролей за раз
2 - 256 паролей за раз
3 - 512 паролей за раз
Пример запуска у меня:
• python3 instagram.py '/root/wordlist/rockyou.txt' -m 2
Если скрипт находит действительный пароль от аккаунта она создает файл account.txt, и сохраняет туда в принципе все взломанные аккаунты.
#linux
1 542
К сожалению, никто не смог справиться с задачкой и получить доступ к аккаунту.
На видео ты можешь посмотреть самый легкий способ взлома Instagram аккаунта - брутфорс.
1 542
Вижу тут есть умельцы... Тогда вот Вам instagram.com/ibsilka/
Кто взломает присылайте скриншот, либо видео сюда: @ibsilka_bot
1 542
⚡️ Роскомнадзор обрушил рунет своими мерами по замедлению твиттера. 92% клиентов Ростелекома не могут выйти в интернет. Это две трети пользователей в России.
