Утечки 0-day
Yopiq kanal
🆘0-day l Zero Day 🪩Exploit l Code Database 🕸️Ethical Hacking l Penetration Testing ▪︎ Group: @darkodays ▪︎ Теневое приват сообщество: https://t.me/+W1xCuslFk3liMjli ▪︎ Chat: https://t.me/+ikofZIcwJ002ZjMy В ознокомительных целях.
Ko'proq ko'rsatish289
Obunachilar
Ma'lumot yo'q24 soatlar
Ma'lumot yo'q7 kun
Ma'lumot yo'q30 kun
Postlar arxiv
289
Руководство по подготовке сертифицированного этичного хакера. Сертификат CEH.
👁️ darkoday’s #doc #redteam #pentest
289
Solving World War II Photo Mysteries With Open Source Techniques.
#GEOINT кейс от bellingcat:
https://www.bellingcat.com/news/2023/08/04/solving-world-war-ii-photo-mysteries-with-open-source-techniques/
Если не открывается, воспользуйтесь VPN.
👁️ darkoday’s #osint
289
The Cyber Plumber's Handbook.
Дата выхода: 2021 год.
This book is packed with practical and real world examples of SSH tunneling and port redirection in multiple realistic scenarios. It walks you through the basics of SSH tunneling (both local and remote port forwards), SOCKS proxies, port redirection, and how to utilize them with other tools like proxychains, #nmap, #Metasploit, and web browsers.
👁️ darkoday’s #Книга #Eng #SSH
289
Повышение привилегий с помощью сторонних установщиков Windows.
https://www.mandiant.com/resources/blog/privileges-third-party-windows-installers
#AD #Red_Team
289
BlackLotus UEFI Windows Bootkit.
https://github.com/ldpreload/BlackLotus
👁️ darkoday’s #blacklotus #bootkit #windows
289
KRBUACBypass
By adding a KERB-AD-RESTRICTION-ENTRY to the service ticket, but filling in a fake MachineID, we can easily bypass UAC and gain SYSTEM privileges.
Research:
https://www.tiraniddo.dev/2022/03/bypassing-uac-in-most-complex-way.html
Source:
https://github.com/wh0amitz/KRBUACBypass
#ad #kerberos #uac #bypass
289
OSINT Browser Extensions
▪️Image OSINT;
▪️Website OSINT;
▪️AI;
▪️Obfuscation, OPSEC & Privacy
Social media OSINT.
https://github.com/cqcore/OSINT-Browser-Extensions
👁️ darkoday’s #osint #расширения
289
Инструмент для поиска фотографий и спутниковых изображений.
1️⃣ Укажите объекты которые вы видите и расстояние между ними (например, 10-этажное здание в 80 метрах от парка);
2️⃣ Выберите область поиска (например, район города);
3️⃣ Получите список мест, которые соответствуют описанию.
https://osm-search.bellingcat.com/
👁️ darkoday’s #osint #map
289
Легендарная серия книг, которые переведены на русский язык:
▪️Занимайся хакингом как легенда;
▪️Занимайся хакингом с ловкостью Бога;
▪️Занимайся хакингом с ловкостью порнозвезды;
▪️Занимайся расследованием киберпреступлений как рок-звезда.
👁️ darkoday’s #infosec #Пентест #книга #pentest
289
Yandex OCR | Яндекс распознавание.
Если нужно прочитать большой объем сильно размытого текста, загрузите его изображение в translate.yandex.com/ru/ocr и нажмите кнопку "Открыть как текст".
👁️ darkoday’s #лайфхак
289
randomtools.io
Десятки бесплатных онлайн-инструментов для #socmint и других целей:
▪️Найдите свой #Twitter ID;
▪️Извлекатель тегов #YouTube;
▪️Экспорт комментариев #Facebook/#Instagram (используйте фейковые страницы, есть угроза блокировки аккаунта);
▪️Декодер JSON;
и более.
👁️ darkoday’s
289
GET a TGS on behalf of another user without password.
https://github.com/foxlox/GIUDA
👁️ darkoday’s #ad #pentest #redteam #soft #git
289
Escalating Privileges via Third-Party Windows Installers
https://github.com/mandiant/msi-search
👁️ darkoday’s #redteam #bof #lpe
289
X-osint
Это инструмент собирает полезную и в то же время достоверную достоверную информацию о номере телефона, адресе электронной почты пользователя и IP-адресе и многом другом в будущих обновлениях.
https://github.com/TermuxHackz/X-osint
👁️ darkoday’s #OSINT
289
https://cavalier.hudsonrock.com/passwords
Введите доменное имя, чтобы увидеть статистику скомпрометированных паролей для пользователей и сотрудников определенной компании. Этот сервис наглядно показывает, как мало людей (даже среди сотрудников технологических компаний) используют надежные пароли.
👁️ darkoday’s #domain #password
