Бот по поиску учеток в логах
не особо понял еще его принцип работы, но говорят, что по команде
«/s example.com»попытается найти учетки основываясь на логах сайта (или почты)
посмотрел информацию о сайте военной полиции португалии, судя по логам даже в ней люди имели аккаунты с паролями
«12345678»
чат общий, можете посмотреть что ищут другие исследователи, и какие данные получают.
p.s мне объяснили принцип работы - берутся логи (с раздач, покупные, приватные, с облак и так далее), оттуда парсятся url:login:pass базы, после чего собираются в огромные кучи, и по ним выполняется поиск, вычленяются конкретные домены
https://t.iss.one/+8WQ0tijE_G9iYjhl
не особо понял еще его принцип работы, но говорят, что по команде
«/s example.com»попытается найти учетки основываясь на логах сайта (или почты)
посмотрел информацию о сайте военной полиции португалии, судя по логам даже в ней люди имели аккаунты с паролями
«12345678»
чат общий, можете посмотреть что ищут другие исследователи, и какие данные получают.
p.s мне объяснили принцип работы - берутся логи (с раздач, покупные, приватные, с облак и так далее), оттуда парсятся url:login:pass базы, после чего собираются в огромные кучи, и по ним выполняется поиск, вычленяются конкретные домены
https://t.iss.one/+8WQ0tijE_G9iYjhl
🔥6❤2 1
почитал пост, где описывают троян под названием LianSpy, он может обходить уведомления от Android, показывающие, что в данный момент на телефоне используется камера или микрофон, отключая появляющуюся во время записи экрана иконку.
раньше я считал, что в этом плане у андроидов хорошая защита, учитывая то что с 8 или 9 версии насколько я помню они хорошенько так ее апнули, но все же, до сих пор она судя во всему недостаточна.
вывод какой, даже если ты не видишь активного индикатора запущенной камеры или записи звука, это не означает, что тебя не снимают/записывают
параноикам соболезную
раньше я считал, что в этом плане у андроидов хорошая защита, учитывая то что с 8 или 9 версии насколько я помню они хорошенько так ее апнули, но все же, до сих пор она судя во всему недостаточна.
вывод какой, даже если ты не видишь активного индикатора запущенной камеры или записи звука, это не означает, что тебя не снимают/записывают
параноикам соболезную
😭4😱1
ПО для этичного хакинга
Содержание:
Веб-взлом
Взлом сайта
Подделка файлов cookie
Взлом паролей администратора
Взлом банковских счетов для перевода денег
Кража списков рассылки электронной почты
Обратное шифрование
Взлом страниц голосования
Взлом базы данных сайта
Восстановление и ремонт взломанного сайта
Взлом сайта школы для изменения школьных оценок
Как взломать ключи серийных номеров ПО
Удаление напоминаний Nag Screen с просьбой зарегистрироваться
Преобразование пробной версии ПО в полнофункциональную
Продление 30-дневного пробного периода ПО
Изучение обратной разработки и языка ассемблера
https://mega.nz/file/r9gwhDjA#2G6E1TF9NNO9fzLXBmkt7vA4-UV--RSAkr9PyhkWvJw
p.s относитесь аккуратно к последующим постам, нет возможности их проверить.
если увидишь доки на арабском, придется учиться автоматически их переводить😉
Содержание:
Веб-взлом
Взлом сайта
Подделка файлов cookie
Взлом паролей администратора
Взлом банковских счетов для перевода денег
Кража списков рассылки электронной почты
Обратное шифрование
Взлом страниц голосования
Взлом базы данных сайта
Восстановление и ремонт взломанного сайта
Взлом сайта школы для изменения школьных оценок
Как взломать ключи серийных номеров ПО
Удаление напоминаний Nag Screen с просьбой зарегистрироваться
Преобразование пробной версии ПО в полнофункциональную
Продление 30-дневного пробного периода ПО
Изучение обратной разработки и языка ассемблера
https://mega.nz/file/r9gwhDjA#2G6E1TF9NNO9fzLXBmkt7vA4-UV--RSAkr9PyhkWvJw
p.s относитесь аккуратно к последующим постам, нет возможности их проверить.
если увидишь доки на арабском, придется учиться автоматически их переводить
Please open Telegram to view this post
VIEW IN TELEGRAM
mega.nz
8.5 GB file on MEGA
👍5
ادوات cheackers.rar
463.4 MB
содержимое файла представлено на изображениях выше.
пароль должен быть в текстовом файле
пароль должен быть в текстовом файле
❤1
reNgine - мощный разведывательный пакет веб-приложений, предназначенный для упрощения и оптимизации процесса разведки для всех потребностей специалистов по безопасности, тестировщиков проникновения и охотников за ошибками.
https://github.com/yogeshojha/rengine
https://github.com/yogeshojha/rengine
❤3🔥2👍1
куча ресурсов для расследования вашего веб-таргета
(развиваем ветку осинта🥱 )
https://github.com/cqcore/Website-OSINT
(развиваем ветку осинта
https://github.com/cqcore/Website-OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - The-Osint-Toolbox/Website-OSINT: You will find a wealth of resources to help with your Website investigations.
You will find a wealth of resources to help with your Website investigations. - The-Osint-Toolbox/Website-OSINT
🔥4❤2
ключи активации ко всем продуктам JetBrains до 26 года.
ох много же у них продуктов.. полистай
https://github.com/haxqer/jetbrians-key/blob/master/readme.md
p.s гитхаб блокнули, вот обход https://3.jetbra.in/
ох много же у них продуктов.. полистай
https://github.com/haxqer/jetbrians-key/blob/master/readme.md
p.s гитхаб блокнули, вот обход https://3.jetbra.in/
❤6🔥4
большая коллекция исходного кода вредоносных программ для различных платформ на различных языках программирования.
можешь посмотреть исходники руткитов, стиллеров, ботнетов (мирай там тоже есть), бэкдоров и прочее прочее.
должно апнуть людей с веткой программиста
https://github.com/vxunderground/MalwareSourceCode
можешь посмотреть исходники руткитов, стиллеров, ботнетов (мирай там тоже есть), бэкдоров и прочее прочее.
должно апнуть людей с веткой программиста
https://github.com/vxunderground/MalwareSourceCode
GitHub
GitHub - vxunderground/MalwareSourceCode: Collection of malware source code for a variety of platforms in an array of different…
Collection of malware source code for a variety of platforms in an array of different programming languages. - vxunderground/MalwareSourceCode
🔥4❤2
Xeno-rat
инструмент удаленного доступа (ратник), который используется для удаленного управления компьютером.
совместим с Windows 10, 11.
открытый исходный код и куча приколюх, описанных на самой странице ратника в гитхабе.
качать в релизах, если читаешь что пишут - разберешься, тем более это билдер
https://github.com/moom825/xeno-rat
инструмент удаленного доступа (ратник), который используется для удаленного управления компьютером.
совместим с Windows 10, 11.
открытый исходный код и куча приколюх, описанных на самой странице ратника в гитхабе.
качать в релизах, если читаешь что пишут - разберешься, тем более это билдер
https://github.com/moom825/xeno-rat
GitHub
GitHub - moom825/xeno-rat: Xeno-RAT is an open-source remote access tool (RAT) developed in C#, providing a comprehensive set of…
Xeno-RAT is an open-source remote access tool (RAT) developed in C#, providing a comprehensive set of features for remote system management. Has features such as HVNC, live microphone, reverse prox...
🔥2
когда я описывал утилиту для взлома камер требующую апи (camover), не приложил сайт с бесплатными ключами от поисковика Shodan, там есть работающие, может кто то найдет им своё применение
https://gist.github.com/aiexz/3a100dbc5be2bd222a5b3d2f19a96065
https://gist.github.com/aiexz/3a100dbc5be2bd222a5b3d2f19a96065
Gist
Shodan API keys
Shodan API keys. GitHub Gist: instantly share code, notes, and snippets.
🔥2
через 2 месяца я уже возвращаюсь на гражданку, нужно будет купить кучу оборудования и других вещичек для работы и саморазвития.
в планах будет постить уже более практические и прямо относящиеся к окружающему миру статьи на тему осинта и хакинга, ибо от теории меня уже просто тошнит.
пока что у меня есть только телефон, и все что я вам мог дать на протяжении года это мои знания и опыт в виде теории, осталось уже немного подождать
не знаю хорошая ли идея будет на стримах взламывать камеры или другие инф. системы, скорее всего мне эта тема аукнется в плохую сторону и мы просто будем делать разговорные стримы по играм :) ну или сайтики какие нибудь интересные писать.
довольно тяжело на что либо копить без возможности работать, но если кто то желает сэкономить мое время🙂
2200 2404 2282 6509
в любом случае, канал будет продолжать свою тематику, даже если я не буду получать денег и выгоды за свою деятельность.❤️
в планах будет постить уже более практические и прямо относящиеся к окружающему миру статьи на тему осинта и хакинга, ибо от теории меня уже просто тошнит.
пока что у меня есть только телефон, и все что я вам мог дать на протяжении года это мои знания и опыт в виде теории, осталось уже немного подождать
не знаю хорошая ли идея будет на стримах взламывать камеры или другие инф. системы, скорее всего мне эта тема аукнется в плохую сторону и мы просто будем делать разговорные стримы по играм :) ну или сайтики какие нибудь интересные писать.
довольно тяжело на что либо копить без возможности работать, но если кто то желает сэкономить мое время
2200 2404 2282 6509
в любом случае, канал будет продолжать свою тематику, даже если я не буду получать денег и выгоды за свою деятельность.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20🔥10👍4
агрегатор баз данных
пролистнув до 1 поста увидишь удобно рассортированные базы данных с ссылкой на них,
если уже есть своя БД, можно быстро глазами пробежаться и понять какой у тебя нет
p.s многие боты говорят в какой базе слит номер или почта, но данные отдает за деньги, здесь можно бесплатно почекать твой таргет, но БД придется скачать (ну или надеяться на scorpion search, наверняка он всевозможные базы уже сожрал)🫥
https://t.iss.one/+rR6AReVn9kA4NDUy
пролистнув до 1 поста увидишь удобно рассортированные базы данных с ссылкой на них,
если уже есть своя БД, можно быстро глазами пробежаться и понять какой у тебя нет
p.s многие боты говорят в какой базе слит номер или почта, но данные отдает за деньги, здесь можно бесплатно почекать твой таргет, но БД придется скачать (ну или надеяться на scorpion search, наверняка он всевозможные базы уже сожрал)
https://t.iss.one/+rR6AReVn9kA4NDUy
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10 5🔥3
извлекает адреса электронной почты с нужного тебе сайта из популярных поисковых систем (Google, Bing, Yahoo, ASK, Baidu, Dogpile, Exalead).
может выгружать найденные почты в текстовый файл
поддерживает прокси, имеет встроенные плагины и прочее😏
https://github.com/maldevel/EmailHarvester
может выгружать найденные почты в текстовый файл
поддерживает прокси, имеет встроенные плагины и прочее
https://github.com/maldevel/EmailHarvester
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - maldevel/EmailHarvester: Email addresses harvester
Email addresses harvester. Contribute to maldevel/EmailHarvester development by creating an account on GitHub.
👍5❤3
берет все целевые поддомены из shodan, которые используют технологию AngularJS, и в конечном итоге предоставляет нам XSS уязвимости связанные с версией AngularJS этого поддомена.
https://github.com/darklotuskdb/SSTI-XSS-Finder
https://github.com/darklotuskdb/SSTI-XSS-Finder
❤6
ха-292.pdf
104.8 MB
выпуск журнала «хакер» со статьей про флиппер зеро (придется только лишние статьи пропустить), мультитул который позволит многократно расширить охват твоих возможностей в хакинге и вынести его за пределы ноутбука
может прослушивать/забивать радиоканалы, открывать разные замки,копировать RFID/NFC метки, быть в роли физ ключа, bad usb, выключать или включать телевизоры/кондиционеры/проекторы и прочее прочее
но он и стоит не мало, дешевле чем 15к ты его наверно уже не найдешь
снизу приложу кастомную прошивку, если кто то действительно настолько богатый и решит его купить
https://github.com/Flipper-XFW/Xtreme-Firmware
может прослушивать/забивать радиоканалы, открывать разные замки,копировать RFID/NFC метки, быть в роли физ ключа, bad usb, выключать или включать телевизоры/кондиционеры/проекторы и прочее прочее
но он и стоит не мало, дешевле чем 15к ты его наверно уже не найдешь
снизу приложу кастомную прошивку, если кто то действительно настолько богатый и решит его купить
https://github.com/Flipper-XFW/Xtreme-Firmware
🔥10❤4
Анонимность_и_безопасность_по_уровням_паранойи.docx
6.7 MB
не решался писать посты об анонимности в силу их обширности и куче нюансов, но кто то решился на это, и даже советы в конце добавил.
вышло вполне хорошо и информативно
вышло вполне хорошо и информативно
❤8🔥2👍1
я немного удивлен от того, что насколько быстро это место перешло от этапа "свалка для нужных мне утилит" до "блога по обозреванию хакинг и осинт сфер", скоро уже количество людей перевалит за 400, и многие даже решаются написать мне "спасибо за канал".
и вам всем спасибо!! все же спустя некоторое время я пересмотрел видение этого канала, и мне приятно знать, что кому то это всё действительно тоже нужно (хоть я уже честно немного устал заливать посты с сухой теорией).
мне кажется я достаточно изложил информации чтобы пока что остановить поток постов, всё же я замечаю, что люди не успевают всё изучать.
поэтому, я скажу сразу, если тебе действительно интересны эти сферы найди силы победить лень и найти в себе мотивацию начать читать с первого поста и ты станешь умняшкой - я тебе это гарантирую😯
обучение не всегда должно быть интересно, порой это действительно рутина, ты можешь засыпать от количества теории, но эта рутина в конечном итоге того стоит
я сам прошел через всё это, и если ты действительно считаешь меня гением или талантливым человеком, нет, я просто когда то заебал сам себя чтением десятка тысяч статей и практики. они не все полезны (90% вообще бесполезны), поэтому осторожней с теорией, считаю её не должно быть много, иначе ты загнобишь сам себя, не будешь ничего успевать, и вряд ли дойдешь до практики
и вам всем спасибо!! все же спустя некоторое время я пересмотрел видение этого канала, и мне приятно знать, что кому то это всё действительно тоже нужно (хоть я уже честно немного устал заливать посты с сухой теорией).
мне кажется я достаточно изложил информации чтобы пока что остановить поток постов, всё же я замечаю, что люди не успевают всё изучать.
поэтому, я скажу сразу, если тебе действительно интересны эти сферы найди силы победить лень и найти в себе мотивацию начать читать с первого поста и ты станешь умняшкой - я тебе это гарантирую
обучение не всегда должно быть интересно, порой это действительно рутина, ты можешь засыпать от количества теории, но эта рутина в конечном итоге того стоит
я сам прошел через всё это, и если ты действительно считаешь меня гением или талантливым человеком, нет, я просто когда то заебал сам себя чтением десятка тысяч статей и практики. они не все полезны (90% вообще бесполезны), поэтому осторожней с теорией, считаю её не должно быть много, иначе ты загнобишь сам себя, не будешь ничего успевать, и вряд ли дойдешь до практики
Please open Telegram to view this post
VIEW IN TELEGRAM
❤29 8🔥2🤯1