CODE RED
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
Mostrar más📈 Análisis del canal de Telegram CODE RED
El canal CODE RED (@coderedcom) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 10 355 suscriptores, ocupando la posición 9 416 en la categoría Tecnologías y Aplicaciones y el puesto 61 181 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 10 355 suscriptores.
Según los últimos datos del 03 diciembre, 2024, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 0, y en las últimas 24 horas de 0, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 0%. Durante las primeras 24 horas tras publicar, el contenido suele obtener N/A% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 0 visualizaciones. En el primer día suele acumular 0 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 0.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 04 diciembre, 2024), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
zyfwp» и пароль «PrOw!aN_fXp». Все выпущенные патчи закрывают этот недокументированный доступ.
«Пароль в виде открытого текста можно было найти в одном из системных бинарников. У аккаунта был root-доступ на устройстве, поскольку он использовался для установки обновлений прошивки», — пишут эксперты в отчёте. clone https://github.com/s0md3v/sqlmate.git
Переходим в созданную папку и устанавливаем зависимости из файла
sqlmate
pip install -r requirements.txt
Использование
При запуске sqlmate без параметров, программа запросит дорк, по которому будет осуществляться автоматический поиск уязвимых сайтов. Введя, к примеру, самый стандартный inurl:index.php?id=, программа начнет автоматически тестировать полученные по этому дорку ресурсы на SQL уязвимость.
Также можно найти админку на определенном сайте. Для этого необходимо ввести команду
sqlmate --admin <домен> --type php
И в конце, функция поиска значений хеша работает следующим образом. Можно вводить только один хеш через параметр --hash, а можно списком через файл. В последнем случае команда будет выглядеть следующим образом
python sqlmate --list <путь к файлу с хешами>
#хакинг update && apt dist-upgrade
Установим Dante Server
install dante-server
Настройка Dante Server
Далее нужно будет открыть конфигурационный файл, и внести в него следующие настройки
stderr
internal: eth0 port = 8080
external: eth0
socksmethod: username
user.privileged: root
user.unprivileged: nobody
user.libwrap: nobody
client pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
log: connect error
}
socks pass {
from: 0.0.0.0/0 to: 0.0.0.0/0
log: connect error
}
Подробно о настройках можно почитать на официальном сайте Dante Server.
Добавим нового пользователя
-s /bin/false codered && passwd codered1
В зависимости от утилиты для управления работой межсетевого экрана, открываем порт либо так, с помощью iptables
-A INPUT -p tcp --dport 8080 -j ACCEPT
Либо так, с помощью UFW
allow 8080/tcp
Почти готово, теперь запускаем и добавляем в автозапуск Dante Server
restart danted
systemctl enable danted
Использование
Теперь в том же Proxifier на Windows можно создать новый профиль, ввести ip сервера, имя пользователя и пароль, и пользоваться собственным прокси сервером.
#безопасность #полезное clone https://github.com/huntergregal/mimipenguin
Далее остается просто запустить утилиту командой
После чего в терминале появится список пользователей, с паролем к каждому. Помимо shell, существует также реализация MimiPenguin на Python. Находится она в том же репозитории.
#хакинг #kali clone https://github.com/4w4k3/Insanity-Framework
Переходим в папку и ставим права на исполняемый файл
Insanity-Framework
chmod +x insanity.py
Использование
Запускаем фреймворк командой
При первом запуске установятся все необходимые зависимости и откроется главное меню.
В нём выбираем первый пункт для создания полезной нагрузки. Далее выбираем Fake Acrobat PDF. Вводим ip адрес и порт.
В итоге создастся .pdf файл, а программа предложит нам запустить listener, на что мы соглашаемся.
Теперь если запустить сгенерированный файл на Windows, в терминале, где запущен listener, откроется сессия, которая позволит удаленно управлять зараженным хостом.
#хакинг #вирусы