Đeʍ℮n†0r$
Ir al canal en Telegram
За співпрацею писати в @naomis_S Посилання для друзів / Link for friends:
Mostrar más452
Suscriptores
Sin datos24 horas
-57 días
-630 días
Archivo de publicaciones
452
🔴📌 Всі хто хоче робити масовані ddos атаки, має досвід та хоче вступити в команду пишіть @gowbdiauxkqb
452
#хакінг #безпека
MSAPer — aвтоматичний масовий інструмент для перевірки та використання вразливості в CVE-2023-3076 - MStore API < 3.9.9 - Неавтентифіковане підвищення привілеїв
⬇️ Встановлення:
1.
apt-get install parallel -y
❓ Використання:
1. git clone https://github.com/im-hanzou/MSAPer.git
2. cd MSAPer && chmod +x msaper.sh
3. ./msaper.sh list.txt thread
🔗 Đeʍ℮n†0r$ відкрийте ворота таємниць - https://t.me/d_ementors_ss
🔗 Наш резервний канал : https://t.me/d_ementors_s452
#безпека #сервіси
Tshark — це консольний аналізатор мережного трафіку, який є частиною пакету Wireshark. Він дозволяє захоплювати, аналізувати та фільтрувати мережеві пакети.
❓ Можливо, ви думаєте: навіщо потрібен цей Tshark, якщо є Wireshark, який до того ж зручніший і в багатьох випадках кращий? Але не завжди. Уявімо реальну ситуацію: вам потрібно терміново переглянути трафік на сервері, але на цьому сервері немає графічного інтерфейсу, що робити? Або ж адміністратор не має фізичного доступу до цього сервера., що робити?
Випадки коли Tshark кращий:
1. Необхідний аналіз трафіку без графічного інтерфейсу
* при автоматизації скриптів або роботі у віддаленому режимі (SSH).
2. Коли потрібно обробити великі обсяги даних, Tshark працює швидше, ніж Wireshark, при обробці великих файлів захоплення.
3. Можна використовувати Tshark в скриптах або інших автоматизованих завданнях, завдяки роботі в консолі, його легко інтегрувати в сценарії.
⭐ Встановлення:
1. Debian/Ubuntu:
sudo apt install wireshark
2. Arch Linux:
sudo pacman -S wireshark
3. Fedora/CentOS/RHEL:
sudo dnf update
sudo dnf install wireshark
4. OpenSUSE:
sudo zypper update
sudo zypper install wireshark
☄️ Використання:
1. tshark -h
🥷 Đeʍ℮n†0r$ відкрийте ворота таємниць - https://t.me/d_ementors_ss
🥷 Наш резервний канал : https://t.me/d_ementors_s452
#хакінг #безпека
TTWAF (Test This WAF) — інструмент обходу тестування брандмауера веб-застосунків (WAF). Ви можете перевірити список корисних навантажень, таких як XSS, LFI, RCE, SQLI, і знайти той, який може обійти WAF.
⚙️ Вимоги для встановлення:
1. First install rust
2.
rustup install stable
3. rustup target add x86_64-unknown-linux-musl
4. sudo apt install libssl-dev
⚙️ Встановлення:
1. git clone https://github.com/MrEmpy/TTWAF
2. cd TTWAF
3. make
4. cp ttwaf /usr/bin
Використовуйте 🙂
©️ Đeʍ℮n†0r$ 😴 Github
Наш резервний канал : https://t.me/d_ementors_s452
Всім привіт друзі! Не сумуємо!
Ми оголошуємо набір до нашої команди кібербезпеки і шукаємо фахівців у таких галузях:
— Розробка вірусів
— Соціальна інженерія
— DDoS атаки
Якщо ви володієте необхідними навичками та бажаєте приєднатися до нашої команди, зв'яжіться з нами! Розкажіть про свій досвід та навички.
Писати сюди @gowbdiauxkqb
Đeʍ℮n†0r$ відкрийте ворота таємниць - https://t.me/d_ementors_ss
452
👁 Darknet за межами видимого 👁
Сьогодні розповім вам про те, чого ви не знайдете просто зайшовши в Darknet. Я не буду залишати ніяких посилань, щоб запобігти блокуванню каналу.
Зайшовши на простори Darknet форумів ви побачите базовий комплект з торгівлі зброєю, наркотиків, порнографія, обмінників і так далі. Але чи це все? Відповідь однозначна, ні! Те, що ми бачимо, є лише вершиною айсберга. Тому сьогодні ми поговоримо про чорний світ за його межами, і почнемо ми з Red Room.
Гадаю, кожен, хто справді захоплювався ідеєю чорного та незалежного інтернету, хоч раз заходив трохи далі звичних сайтів і форумів. Якщо коротко, що таке "Червоні Кімнати"? Це прямі ефіри, в яких можна сказати "маніяки" "індивіди" виконують із жертвою (людиною) різні негуманні дії за оплату. На деяких форумах можна побачити оголошення про приватний доступ до такої кімнати — насправді це все бред. Справжні робочі сайти не можуть знайти не те що пересічні люди, майже ніхто. Цей мрак знаходиться глибоко в тіні, де йому й належить залишатись.
Торгівля людьми. Не раз особисто я зустрічав продаж екзотичних тварин, але, одне діло тварини - інше діло люди. Не можна заперечувати існування торгівлі людьми, проте як би ми глибоко не шукали подібні сервіси, нам цього не знайти. Подібного роду торгівля відбувається по дуже близькім зв'язкам, такі послуги добре захищені від небажаних очей. Для чого комусь купувати людину? Купівлю людини можуть використовувати для різні форми експлуатації, такі як сексуальне рабство або примусова праця. Розглянемо більш детально примусову працю. Якщо брати країни ЄС, то це праця на приватних нелегальних підприємствах або у сільському господарстві. Якщо розглядати країни третього світу, то за часту це видобування дорогих ресурсів (золото, срібло, алмази). Проте, це вже зовсім інша тема...
Кілери. Тема наймання кілера є доволі великою, але ми розглянемо її швидко. Знову ж таки, справжні послуги кілера в даркнеті не будуть по першому посиланню. Крім того, існує високий ризик фейкового посилання, організованого правоохоронними органами. Ціни на послуги кілерів можуть варіюватися від $5,000 до $15,000 за "просте" завдання, а більш складні завдання можуть коштувати від $20,000 до $100,000 і більше.
Гадаю, на цьому можна закінчити. Описані теми в статті є лише краплею в морі порівняно з тим, що знаходиться в глибинах Darknet. Якщо цей матеріал набере 100 реакцій, я опублікую другу частину.
#статті #сервіси
©️ Đeʍ℮n†0r$ - відкрийте ворота таємниць
452
👨💻 CVE-2022-46722 : PWN macOS Kernel Via OTA Update
Вразливість у macOS, яка дозволяє отримати контроль над комп'ютером через оновлення системи OTA.
LINK : https://github.com/jhftss/POC/blob/main/CVE-2022-46722/exploit.m
Video : https://youtu.be/m_gGHVWLQ0Y?si=LgZ7hQVtbe1ZNBgS
PDF : https://github.com/jhftss/jhftss.github.io/blob/main/res/slides/OBTS_v6_The%20Nightmare%20of%20Apple%20OTA%20Update_Mickey%20Jin.pdf
#хакінг #шпаргалки #сервіси
©️ Đeʍ℮n†0r$
452
Для тих, хто пише мені в приватні повідомлення з приводу купівлі уроків та курсів - я не продаю ні курси, ні приватні уроки. Не варто писати мені з цього приводу.
Як і обіцяв, ділюся з вами професійними курсами абсолютно безкоштовно:
EXP-312: Розширене управління macOS обходить 2023 рік
Завантажити: https://teraboxapp.com/s/1NIUltQSnd9-yUKrbKWGbGg
OffSec - сертифіковане навчання розробників експлойтів OSED 2023
Завантажити: https://teraboxapp.com/s/1SGs5EBYmqS23RBo5_7FfoA
Аналітик наступальної безпеки та захисту (OSDA) 2023
Завантажити: https://teraboxapp.com/s/17VPY-kBZXHsX0ldINSAb1A
#курси #хакінг #безпека
©️ Đeʍ℮n†0r$
452
Вітаю друзі! Я нікуди не зник. Зараз дуже зайнятий відкриттям нового проекту, на який іде багато сил та коштів. Можливо, пізніше поділюся деталями про цей проект. Також працюю над доволі провокаційною статтею. Наразі збираємо більше доказів (це може зайняти певний час). Сьогодні на вас чекають курси, від найкращих команд. Очікуйте...
452
Вітаю друзі! Поки телеграм канали з тематикою "кібербезпека" завалюють вас інформаційним сміттям, я надаю вам справді цінний ресурс: базу даних МВД РФ - 70gb. Усі файли залиті в резервному каналі:
🔗 t.me/d_ementors_s
452
❓ Купівля фальшивих документів ❓
Сьогодні поговоримо про купівлю фальшивих документів, зокрема паспортів та водійських прав. Усі зазначені в статті ціни є приблизними, оскільки ціна може варіюватися залежно від багатьох факторів.
Чи можна придбати нову особистість? Відповім відразу на питання, так! Зробити це реально! Мало хто знає, що в даркнеті на цьому побудована ціла індустрія. Ми часто бачимо у фільмах та серіалах купівлю паспорта, водійських прав та інших необхідних документів для початку нового життя. Але зробити це не так легко, як показують у кіно.
Ясна річ, купівля документів відбувається не просто так. Для цього потрібні неймовірні зв'язки і доступ до бази. Без доступу до бази, ваші документи відлетять на першій перевірці. Розглянемо 3 варіанти купівлі паспортів: муляж | дублікат | справжній документ
1. Просто муляж - ціна $300 - $700. Підходить для оренди житла, бронювання готелів, отримання посилок. Не рекомендується використовувати для інших цілей.
2. Паспорт на дропа або дублікат - коштує від 20 000$ - 50 000$. Береться бомж, в його паспорт вклеюється ваше фото і надсилається вам. Ось ви вже нова людина. Подальша доля бомжа потім невідома.
3. Справжній документ по всіх інстанціях - ціна близько 300 000$ - 500 000$. Цей варіант дорогий, але най надійніший.
Поговоримо про придбання водійських прав.
Права категорії B коштують +- 600$ якщо це офіційно, ціна залежатиме від регіону. Вас вносять школу навчання а потім успішно і в базу даних. Просто сидите на дивані й чекаєте. На тлі цього в телеграмі з'явилося багато скаму, які пропонують права за 10 000грн.
Не лізьте ви в телеграм. Купуйте тільки у реальних продавців!
©️ Đeʍ℮n†0r$
♥️ Наш офіційний чат: https://t.me/+8w1P3B6G1Ww2Y2Iy
♥️ Наш резервний канал: https://t.me/d_ementors_s
#статті #шпаргалки
452
🔑 Словники для бруту WPA/WPA2 🔑
За посиланням нижче можна знайти корисний репо, який містить у собі підбірку унікальних паролів (320 мільйонів) для брута WPA/WPA2.
🖥 https://github.com/vladimircicovic/wifi_pass
Як доповнення, ще кілька корисних словників:
• WPS_PINS:
Про словник - Словник для PIXEL DUST атак;
Кількість знаків - 8 символів;
Формат - .txt;
Вага - (Без стиснення) - 95МБ.
• 00000000-99999999:
Про словник - Цифрові комбінації у 8 символів;
Кількість знаків - 8 символів;
Формат - .txt;
Вага - (Без стиснення) - 953 МБ
• 000000000-999999999:
Про словник - Цифрові комбінації в 9 символів;
Кількість знаків - 9 символів;
Формат - .txt;
Вага - (Без стиснення) - 10,2 ГБ.
• Top306Million_WPA:
Про словник - Цифрові комбінації у 8 символів;
Кількість знаків - 8 символів;
Формат - .txt;
Вага - (Без стиснення) - 3,2 ГБ
• RUS_MOB:
Про словник - Містить два файли;
Кількість знаків - 10 та 11 символів;
Формат - .txt;
Вага - (Без стиснення) - 9,4 ГБ
Вага - (Без стиснення) - 8,7 ГБ
🌐 Онлайн:
https://weakpass.com/wordlist/big?page=1 (База словників);
https://manytools.org/network/password-generator/ (генератор паролів за потребами);
©️ Đeʍ℮n†0r$
#хакінг #шпаргалки #сервіси
452
Вітаю друзі! Просимо вибачення за неактивність каналу - відключення світла та інтернету не дають змоги працювати.
Якщо сьогодні вийде, то закину словники для брута WPA/WPA2, і не тільки...
452
+5
Доброго дня, дорогі друзі! Кидаю вам частину зливу злому ООО «ФЛОТСНАБ», понад 100 ГБ+ документів компанії:
🔗 Посилання на архів
🔍 Основна діяльність ООО «ФЛОТСНАБ» (ІНН: 2901133360) зосереджена на оптовій торгівлі паливом у всіх його формах: твердому, рідкому та газоподібному. Як і будь-яка інша компанія, що діє в нафтопереробній галузі РФ та наш "об'єкт" має понад 20 додаткових видів діяльності та підтримує ділові зв'язки з численними компаніями не лише в Росії, але й за її межами – зокрема на теплих берегах Кіпру, і не тільки. Незалежно від розміру компанії, нафтова промисловість у РФ завжди означає мільйони, що надходять до бюджету країни-агресора.
⚡️ Засновниками компанії є Недбайлова Лидия Федоровна 5% (ИНН: 292600243876) та Ожог Чеслав Юрьевич 95% (ИНН: 770965078548), який ще у 2004 пробував стати «слугою народа».
Đeʍ℮n†0r$ відкрийте ворота таємниць - https://t.me/d_ementors_ss
#базиданих #сервіси
452
💣 Логічна бомба 💣
Говорячи відверто, я ненавиджу непотрібні речі. Якщо річ марна - місце їй на звалищі
Днями розмовляв я з одним мамкиним хакером, і він розповідав про те, що для гарантування безпеки у себе на компі зробив логічну бомбу. Що це таке і навіщо він вирішив "вистрелити собі в ногу" я сьогодні розповім.
Що таке логічна бомба? Це певний скрипт або навіть програма, яка активується за певних умов. Наприклад, увійшов хтось у папку «Моя колекція панцушотів» на вашому комп'ютері, а воно замість цього крякає. Прямо назовсім, намертво. Ось це і є логічна бомба. Вона активується в разі порушення периметра і знищує машину з усім вмістом.
Деякі бомби ще й затирають сліди. Але це абсолютно неефективно. Якщо ви трохи розбираєтеся в питаннях антифорензики на рівні новачка, ви й самі все відключите. Як кажуть, найкращий бій - той, який було виграно до його початку. А з повнодисковим шифруванням це цілком можливо.
Здавалося б, круто, так? Не зовсім. Така бомба захистить вас від молодшого брата, який вирішив полазити у ваших файлах, поки ви пішли на кухню за чаєм. У разі візиту спец служб, ніхто лазити у вашому компі не буде. Максимум знімуть дані і відправлять ваш пристрій у лабу, де його розпотрошать, та за потреби відновлять кожен байт даних.
Таки а що робити? Скажу відразу: далеко ходити не треба. Усе вже зроблено до вас. Якщо у вас системний блок - ставите поруч із собою мережевий фільтр і в разі чого просто вирубуєте його з мережі. Немає електрики - немає і доступу. Якщо, звісно, ви все зашифрували.
Đeʍ℮n†0r$ відкрийте ворота таємниць - https://t.me/d_ementors_ss
#статті #шпаргалки
452
#хакінг #безпека
Давно не публікував нових інструментів, тому сьогодні хочу поділитися з вами корисною утилітою.
CrimeFlare — інструмент для пошуку оригінальної IP-адреси за веб-сайтами, які були захищені CloudFlare.
⚙️ Встановлення:
1.
sudo apt install php-curl
2. git clone https://github.com/zidansec/CloudPeler.git
3. cd CloudPeler
4. ./crimeflare.php exemple.com
🖥 Використання:
1. cd CloudPeler
2. sudo cp crimeflare.php /bin/crimeflare — ця команда додасть crimeflare.phpфайл до /bin/каталогу вашої ОС
3. crimeflare назва (crimeflare pastebin.com)
Використовуйте 😇
Đeʍ℮n†0r$ відкрийте ворота таємниць - https://t.me/d_ementors_ss452
🔒Messenger🔒
Безпека, з одного боку - наш захисник, але з іншого - суворий суддя. Вона стоїть на варті нашого спокою, але не пробачає недбалості і помилок...
Месенджери є важливою складовою нашої безпеки. Оскільки ви читаєте цю статтю в Telegram, почнемо саме з нього! Telegram по праву вважається одним з найзручніших і найфункціональніших месенджерів. Однак, анонімність, яку часто приписують Telegram, є дещо хибним уявленням. Сам по собі Telegram не забезпечує повної анонімності. Через нього можна отримати доступ до вашого IP-адреси, номера телефону, ПІБ та іншої інформації. Велика кількість функцій створює багато можливостей для порушення вашої безпеки. Анонімне користування Telegram можливе лише за суворого дотримання певних умов, таких як: використання тільки комп'ютера з попередньо налаштованою маршрутизацією трафіку і зміною IP-адреси, віртуалізація номера, повна відмова від ботів, посилань і завантаження файлів, а також ретельне налаштування параметрів безпеки та шифрування. І це лише 20% необхідних заходів. Telegram чудовий месенджер, і може бути анонімним (якщо вміти ним користуватись).
QTox. Месенджер, популярний серед хакерів та нелегальних гравців у сфері IT | Crypto | Carding. Особисто я цим месенджером не користувався, але знаю про одну серйозну вразливість, яка була в ньому виявлена. Ця вразливість дозволяла розкрити значну кількість особистих даних співрозмовника, просто додавши його до списку контактів. Хоча можливо, що ця вразливість вже усунена або доступ до неї мають лише одиниці, я все ж вважаю QTox дуже добрим месенджером з точки зору анонімності.
Element. У цьому месенджері зазвичай збирається особлива аудиторія. Це куратори магазинів | власники | власники проектів та інші. Мені подобається, що цей месенджер не такий банальний, як інші, і тому я довіряю його анонімності. Крім того, можливість налаштувати власний сервер, та бути на 100% впевненим у безпеці.
Signal. Месенджер, який використовують представники військових структур, такі як СБУ | ГУР | ДБР. Особисто я не дуже довіряю цьому месенджеру через велику увагу, яку йому приділяють військові. Це викликає певні підозри щодо його "нейтральності" у відношенні до темних справ.
Доєднуйтесь до нашого спільного чату - https://t.me/+8w1P3B6G1Ww2Y2Iy
Đeʍ℮n†0r$ відкрийте ворота таємниць - https://t.me/d_ementors_ss
#статті #шпаргалки #сервіси
452
#безпека #сервіси
Дропаю вам курс із wireshark, що складається з 10 роликів 👨💻
Đeʍ℮n†0r$ відкрийте ворота таємниць - https://t.me/d_ementors_ss
452
Вітаю друзі! Ми знову в строю!
Приношу свої вибачення за довгу відсутність - були великі зміни.
Навіть під час моєї відсутності ми продовжували працювати, тому у нас зібралося багато різного матеріалу, статей та курсів, якими ми залюбки поділимося з вами.
Слідкуйте!
Đeʍ℮n†0r$ відкрийте ворота таємниць - https://t.me/d_ementors_ss
452
📹 Безопасность в Darknet для новочків 📹
Сьогодні мова піде не зовсім про тематику каналу, але якщо я кажу, що мій контент унікальний, я постараюся поєднати все в одному!
Перш ніж заглиблюватися в тему Darknet, важливо розуміти його контекст та призначення. Darknet - не просто інша сторона Інтернету, він є своєрідною зоною, де свобода дій і свобода ідей дозволяють реалізувати найбільш сміливі проекти та ідеї.
👉 В першу чергу, ми повинні потурбуватися про базову безпеку:
— Ланцюг з proxy + VPN (обов'язково платний) | Вхід в інтернет суто через Tor | ОС Linux (будь-який дистрибутив + вимкнення всіх базових угод);
👉 По-друге, правила спілкування:
— Ніколи не розкриваємо деталі про справжнього себе іншим користувачам;
— Ніколи не листуємося в месенджерах, де доводиться використовувати особисті дані, окрім: Telegram, Signal (за умови правильного налаштування та дотримання правил, ці месенджери дозволені);
👉 По-третє, уникаємо підводних каменів:
— Не переходьте по буль яким посиланням (без попередньої перевірки, через відповідні сервіси);
— Не завантажуйте файли з незрозумілих сайтів, та рандомних людей;
Профі вибачте, сьогодні для новачків!
Також доєднуйтесь до нашого спільного чату - https://t.me/+8w1P3B6G1Ww2Y2Iy
Đeʍ℮n†0r$ відкрийте ворота таємниць - https://t.me/d_ementors_ss
#статті #шпаргалки #сервіси
