CODE RED
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
Ko'proq ko'rsatish📈 Telegram kanali CODE RED analitikasi
CODE RED (@coderedcom) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 10 355 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 9 416-o'rinni va Rossiya mintaqasida 61 181-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 10 355 obunachiga ega bo‘ldi.
03 Dekabr, 2024 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 0 ga, so‘nggi 24 soatda esa 0 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 0% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining N/A% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 0 marta ko‘riladi; birinchi sutkada odatda 0 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 0 ta reaksiya keladi.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 04 Dekabr, 2024 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
wget https://github.com/katmagic/Shallot/archive/master.zip
◽️unzip master.zip
Переходим в созданную директорию и запускаем сборку командами
◽️cd Shallot-master
◽️./configure
◽️make
Теперь установим непосредственно Tor и lighttpd
◽️apt-get install tor
◽️apt-get install lighttpd
Настройка
На данном этапе нужно сначала получить домен. Делается это командой
◽️./shallot ^codered
Создастся что-то на подобии coderedkpdsto4wxhr.onion и приватный ключ к нему. Вместо codered можно вставить любое название.
Далее запускаем Tor и lighttpd
◽️service tor start
◽️service lighttpd start
В файле /etc/tor/torrc нужно будет добавить такие строки
◽️HiddenServiceDir /var/lib/tor/hidden_service/
◽️HiddenServicePort 80 127.0.0.1:8080
В последней вместо локального ip можно внести внешний. Также желательно добавить эту строку
◽️ExcludeNodes {ru}, {ua}, {be}
Теперь по пути /var/lib/tor/hiddenservice в файл hostname нужно вписать полученный ранее домен, а в privatekey - приватный ключ.
Остается только в файле /etc/lighttpd/lighttpd.conf поменять параметры на подобные
◽️server.document-root = "/var/www/"
◽️server.error-handler-404 = "/404.html"
◽️server.tag = "Ваше значение"
◽️server.port = 8080 $HTTP["remoteip"] !~ "127.0.0.1" { url.access-deny = ( "" ) }
◽️server.dir-listing = "disable"
Почти готово, нужно только создать вебстраницы index.html и 404.html в папке /var/www/, соответственно. Теперь при переходе по сгенерированному ранее адресу будет открываться созданный сайт. Стоит добавить, что в lighttpd можно уставить множество дополнительных модулей, тем самым модифицировать сайт.
#kali #TORapt-get update –y && apt-get upgrade –y && apt-get dist-upgrade
Устанавливаем Python 3
◽️apt-get install python3 python3-pip
Скачиваем репозиторий
◽️git clone https://github.com/xdavidhu/lanGhost
Переходим в директорию и запускаем установщик
◽️cd LanGhost/
◽️./setup.py
Настройка
Далее надо настроить lanGhost в 4 этапа. В первом надо просто согласиться. Во втором вписать API созданного Телеграм бота, и соответственно в третьем вписать проверочный код, который придет сразу же после второго шага. На четвертом этапе достаточно также все оставить по стандарту.
Готово! Теперь прописывая команды боту, вы сможете управлять узлами в локальной сети, к которой подключены.
#kali127.0.0.1 с портом 9050 и типом Socks 5.
Готово! Теперь абсолютно весь интернет-трафик системы проходит сквозь сеть Tor.git clone https://github.com/Moham3dRiahi/Th3inspector
Переходим в директорию с The Inspector, ставим права на установщик и запускаем его
◽️cd Th3inspector
◽️chmod +x install.sh && ./install.sh
Использование
Запускаем The Inspector командой
◽️perl Th3inspector.pl
Теперь можно выбрать интересующую функцию, вписав её номер. К примеру для получения информации о сайте вводим 1 и потом домен. Как итог получаем списком данные геолокации хостера, ip и т.д.
#kali #OSINTpkg update upgrade -y
Далее установим git
◽️pkg install git
И скачаем само решение
◽️git clone https://github.com/MrAlpha786/termux-fingerprint-lock
Настройка
Переходим в директорию с инструментами и ставим права на исполняемый файл
◽️cd termux-fingerprint-lock
◽️chmod u+x setup
Далее запускаем его
◽️bash setup
В процессе выполнения программы попросит прислонить палец к сенсору. Готово. Теперь при последующем входе в Термукс, для появления данных на экране нужно будет сначала просканировать отпечаток.
#termux #безопасностьgit clone https://github.com/thewhiteh4t/pwnedOrNot.git
Далее устанавливаем необходимый модуль Python
◽️pip install cfscrape
Готово. Для Termux установим для начала Python и Git
◽️pkg install python2
◽️pkg install git
Далее необходимые модули
◽️pip2 install requests
◽️pip2 install cfscrape
И в итоге скачаем репозиторий с github
◽️git clone https://github.com/thewhiteh4t/pwnedOrNot.git
Использование
PwnedOrNot максимально прост в использовании. Для начала процесса проверки запускаем скрипт командой
◽️python pwnedornot.py
Это как для Kali, так и для Termux. Далее остается только ввести почту и ждать завершения процесса. Если поиск пройдет удачно, в терминале появится список паролей, которые могут быть связаны со сканируемым адресом.
#kali #хакингgit clone https://github.com/0x09AL/raven.git
Переходим в директорию и запускаем установщик
cd raven
sh setup.sh
Использование
Для вывода справки нужно вписать
python raven.py
Из представленной информации можно узнать, что минимальные данные, которые нужно знать о целевой компании - это её название и инициалы страны расположения.
То есть если мы хотим узнать о сотрудниках корпорации "Evil", которая находится в России, нужно будет вписать команду
python raven.py -c 'Evil' -s ru
После завершения работы скрипта в терминале появится список всех найденных сотрудников.git clone https://github.com/n00py/WPForce.git
Также потребуется установить Python.
Использование
Запускаем атаку на сайт командой
◽python wpforce.py -i <список логинов> -w <список паролей> -u <ссылка>
В случае успеха в консоль выведется логин и пароль. Далее на сайт можно подгрузить бекдор прописав
◽python yertle.py -u <логин> -p <пароль> -t <ссылка> --interactive
Готово, тестовый веб ресурс взломан, а мы закрепились в системе и можем управлять каталогами, БД и т.д.$ pkg install -y git
$ git clone https://github.com/th3unkn0n/osi.ig.git && cd osi.ig
$ chmod +x install.sh && ./install.sh
Использование
$ python3 main.py -u username
Так же, Osi.ig позволяет собрать статистику всех, и наиболее часто используемых хештегов. Дополнительно, можно проанализировать все метки местоположений, временные метки, подписи, комментарии и ссылки на изображения.
📌https://github.com/th3unkn0n/osi.ig
#OSINTpip install colorama pysnmp win_unicode_console
Далее потребуется установить несколько модулей
◽apt-get install ghostscript imagemagick
И скачать сам репозиторий с github
◽git clone https://github.com/RUB-NDS/PRET
Использование
Остается только вписать ip адрес на котором располагается целевой принтер и выбрать скриптовый язык
◽./pret.py 192.168.0.1 ps
Как итог установится сопряжение и атакующий сможет манипулировать устройством удаленно.