The fool's way
763 subscribers
63 photos
2 videos
32 files
100 links
привет я люблю аниме
Download Telegram
хакинг в моём понимании состоит из совокупности сфер

1) знание операционных систем
2) знание хотя бы основ кибербезопасности
3) знание веб разработки
4) знание основ пробива (осинта)
5) знание и практика в атакующих утилитах (сетевые сканеры, брутеры, эксплуататоры эксплоитов и прочее)

под основами я понимаю не час гайда, а месяц упорной работы над каждой сферой, потому что те же html, css, bootstrap и javascript, то есть хоть какие то базовые навыки для веб разработки, выучишь только за месяц учёбы 24 на 7

веб разработку изучишь по инету, осинт можешь по изучать по моему сайту (самые начальные посты в канале)
атакующие утилиты тоже в моём другом сайте, который в начале канала
ну а для базового развития в кибербезопасности тебе подойдёт данный роадмап, встроенный гугл переводчик сделает своё дело
https://roadmap.sh/cyber-security
👍3❤‍🔥1
старейший взлом офлайн игр

лет 10 назад, когда ещё не было на каждом шагу кряков, все взломы строились на двух основных программах
1) ArtMoney
2) CheatEngine

они позволяли подменять процессы, ускорять игру и прочее.

как увеличивали хп, деньги, да что угодно?
если нужно изменить условно патроны в пушке, тебе нужно запомнить изначальное число, и начать его искать в программе, тебе покажет их больше тысячи, потом ты несколько раз стреляешь, у тебя становится меньше пуль, вводишь это число в программу и жмешь отсеять, и у тебя находится настоящий процесс, дальше просто нужно изменить данные в нем, и все!

старейшие программы, но зная о их существовании, можно найти актуальные, до сих пор они работают на куче новых приложений, на телефон все это тоже есть, было бы желание их найти.

вроде на телефон такая программа называется guardian, а вообще их просто кучи, и они даже онлайн игры некоторые взламывают, например archer.io
42👍1💔11
блин, мне кажется я слишком увлекся более продвинутыми статьями, а большинство вокруг даже не знают как прошить флешку, обновить драйвера, убрать всякий мусор с автозагрузки, поэтому следующие статьи пойдут по всякой базе😸
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍11
загрузочные флешки

многие почему то боятся войти в эту интересную тему кастомых операционок, думая, что здесь много чего то тяжелого, а на деле, всё, что тебе нужно:
1) флешка
2) утилита rufus (или другие, какие найдешь в гугле)
3) образ операционки

сейчас вообще все операционки скачиваются с расширением .iso, поэтому тебе не придется морочиться с ними

начнем поэтапно на примере виндовс.
ты заходишь в гугл, пишешь "скачать сборку виндовс 10", выбираешь себе сборку без мусора и телеметрии, качаешь.

дальше переходишь в руфус, вставляешь флешку в ноут, и выбираешь её среди устройств, пример я приложил.

дальше чуть ниже жмешь "ВЫБРАТЬ" и указываешь свою скачанную сборку, ну и жмешь "СТАРТ", флешка форматируется все дела, дальше при перезагрузке пк она сразу же покажет тебе установочное окно новой операционки, там уже все просто, сами справитесь.

точно такой же принцип с линукс сборками, они так же в .iso формате, и точно такой же принцип установки, для примера бесстрашные могут попробовать операционку, на которой я раньше часто сидел, когда имел доступ к пк
https://athenaos.org/

p.s почему блин изображение такое большое, стремно смотрится😭
5❤‍🔥111
безопасность в интернете

мне задали вопрос, как обеспечить себе безопасность, чтобы не поймали.

в безопасности побеждает умнейший, кто знает все нюансы.
как я уже когда то писал, если ты 1 раз зашёл на аккаунт со своего настоящего айпи, а потом 5 лет подряд был с самой лучшей в мире защитой, тебя найдут, логи ведутся.

соответственно если ты также заходишь в вк с самой крутой защитой, а вк берет, и синхронизирует твои контакты без разрешения, то ты тоже уже не анонимен..

если хочешь иметь более менее настоящую анонимность, то тебе придётся расплатиться с личной жизнью, скоростью интернета (потому что чем больше цепочка серверов, тем дольше пакеты доходят, вылезает просто постоянная капча, что работать невозможно) и кучей других приколюх.

да в любом случае тебя поймают, было бы желание, спецслужбы работают годами, если не десятками лет собирая данные о группировках, попутно ловя их всех, дело времени, killnet уже весь пересадили, а работали они ох как долго, и были те ещё мастера своего дела.

ну и соответственно, если ты даже будешь использовать впн который "не хранит логи", в России они хранят их все, а если ты даже найдёшь впн который не хранит, милисекундного зависания хватит, чтобы спалить твой настоящий айпи, только нужен ли ты кому то, чтобы тебя искать?

поэтому здесь нужно подсознательно понимать, с кем ты будешь иметь дело, и от этого уже исходить выбирая защиту, я для себя понял, что можно взламывать людей, школы и не особо крупные шараги вообще без любой защиты, и ничего тебе и не будет...

здесь не будет о выборе впн или операционки, это ты и в инете найдёшь, а всякие мелочи, которых ещё наверняка сотни, просто я о них не знаю, о них желательно знать
3
твикеры

твикер - это программа для полной оптимизации Windows, отключения слежки за пользователем, глубокой очистки компьютера и прочее

она позволяет изменять интерфейс, отключать кучу ненужных служб, в общем настраивать операционку под себя

ищешь так же по запросу в гугл "твикер для виндовс"
10👍11
конфигурация системы (службы и автозагрузка)

зажав одновременно win + R у тебя вылезет окошко как на 1 фото, если ты туда напишешь "msconfig", то у тебя откроется конфигурация, где ты можешь переходить в безопасный режим, менять таймауты и прочее, но это мы не рассматриваем, мы рассмотрим вкладку "службы" и "автозагрузка"

на 2 фотке ты видишь, что я нажал на пункт "не отображать службы Майкрософт"
оно позволяет показать те запущенные службы приложений, которые ты скачал с инета, соответственно там весь мусор лишний отключишь, перейдешь во вкладку "автозагрузка" и тоже там это провернешь.

после такой простой манипуляции, у тех, кто засрал пк, он ускоряется в разы.
👍2
обновление драйверов

ну и еще одна из самых простых тем - обновление драйверов

есть три самых популярных для этого утилиты:
1) Driver pack solution
2) Driver hub
3) iobit driver booster (платный, качаем кряк)

из них я бы советовал качать именно Driver Hub, он бесплатный и минималистичный, обновит тебе все твои дровишки, даже те, о которых ты не мог подозревать, но они нужны для стабильной работы пк😵
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
мне часто говорят, что я интересно живу, что я какой то гений, и что хотели бы жить так, как живу я, но...

моя жизнь это рутина, то, что вы видите, я вижу в десятый, если не в сотый раз, а основную часть времени я вообще хуйней страдаю.

я не какой то особенный, просто люблю учиться, и не принимаю то обучение, что закрепилось в наше время, я выбрал сферы, которым не обучают в школах или любых других гос учреждениях, поэтому и информация более уникальная.

а еще я в школе и колледже всегда учился на двойки и тройки.

хотел бы перевести этот канал в более простой повседневный стиль, когда больше не будет идей для статей и оставить хакинг в прошлом, конечно он оставит отпечаток на мне, и знания никуда не денутся, но если перестать изучать строение мира, он становится интересным и таким загадочным..

не отрицаю, что через пол года закрою канал, и он останется ещё одной частичкой моей жизни, которую я где-то описал и бросил...
5😭2👍1🥰11
хз база о спортивных добавках и спорте в общем.

протеин - это не стероиды, это белок, который переделали в вид порошка, чтобы он намного быстрее усваивался, потому что условно курица расщепляется 4 часа, а протеин уже прошёл обработку, и ему хватит 30 мин на усвоение, так в него ещё и кучу витаминов добавляют. нужен для похудения, восполнения белка в организме и прочее прочее.

гейнер - тот же протеин, только в других пропорциях, в нем большую часть занимают углеводы, сам уже понимаешь что он восполняет.

креатин - одна из самых полезных добавок, позволяет намного быстрее наращивать мышечную массу, повышать выносливость и силовые показатели. в мясе его слишком мало, чтобы дневную норму выполнить, ты быстрее отравишься от большого кол-ва мяса.

EAA - полный комплекс аминокислот, то же самое что BCAA, кто шарит, только в несколько раз лучше.

мог бы ещё перечислить кучу спортивных добавок, но посоветую самый лучший и более менее бюджетный вариант среди десятков добавок.

1. Протеин изолят
2. Креатин
3. Изотоник (минералы)
4. EAA (аминокислоты)
5. Комплекс витаминов (сам выберешь)
6. антипаразитарный комплекс (желательно попить перед началом занятий спортом, лишним не будет)

и конечно же правильное питание, и правильные нагрузки.
отжимания, приседания, бег, турник, пресс, гантельки.
и... время

не спрашивайте как тут оказалась статья про спорт, просто разбираюсь тоже чоб нет
❤‍🔥2👍1😱1
РЕЛИЗ Venator Red 2.0 ❗️

❗️ОБНОВЛЕНИЕ:
Добавлено огромное количество источников для работы с утечками баз данных.
Форумы, ведущие Telegram-каналы с самыми свежими утечками 📕

• Обновлен
список OSINT-инструментов для работы в Darknet

ПОЛНОСТЬЮ переработана сортировка источников в браузере 🔺

п.с. для большей безопасности мы поставили строгие параметры для подключения только к серверам определенных стран. Поэтому если у вас не идёт подключение, попробуйте или VPN поставить, или удалить файл torrc по адресу - Venator Red 2.0\Tor Browser\Venator\Browser\TorBrowser\Data\Tor

п.с. 2
Огромное спасибо всем, кто оказывает поддержку на нашем
Boosty. Благодаря вам проект всё активнее развивается и становится всё лучше и лучше

Скачать:
Yandex Disk
Google Disk
3👍1
метаданные

ещё одна наипростейшая тема.
когда ты фотографируешь, твой телефон сохраняет метаданные в фотку, такие как
1) модель телефона
2) местоположение
3) размер экрана
4) время фото
5) автор
и тд..

с компьютером точно такая же тема, только при создании файла, сохраняется автор, время и прочее прочее.

популярные социальные сети чистят метаданные, но если заливаешь файлы на какие то форумы, или диски, то скачавший может узнать название твоего пк и другие данные.

как основной поиск информации никуда не годится, но если собираешь инфу по частичкам, то почему нет.
👍31
кейлоггер

во времена, когда я учился в шараге, и хотел заразить всю инфраструктуру кейлоггерами, я думал как это быстро сделать, и без лишней мороки. порылся в инете, нашел спустя несколько фейловых попыток готовое решение
https://bestxsoftware.com/ru/

утилита устанавливается прямо на компьютер, и первое окно, что ты видишь это надпись "выберите сочетание клавиш для открывания утилиты", когда ты выберешь, утилита скроется с твоих глаз, и ты ее нигде не увидишь, пока не нажмешь свое заветное сочетание клавиш, ну а там уже простой интерфейс, он позволяет посмотреть, куда какую информацию набирали.

отдельно можно выбрать браузеры, что вводили в ворд файлы, что копировали и прочее.
таким образом просто за месяц удалось перехватить пароли директора, его заместителя и других учителей, потому что они все часто заходили в свои соцсети с пк студентов.

а паролей самих студентов... больше тысячи
😱8😡5👍1
Forwarded from S.E.Reborn
👩‍💻 Затыкаем рот Windows 10.

• На хабре опубликована полезная статья, в которой вы найдете полезные скрипты, советы и reg-файлы для отключения обновления, синхронизаций, телеметрии и т.д.

➡️ https://habr.com/post/778466/

• А если вы используете Windows 11, Win Server 2016 или 2019, то вот вам инструкция от майков: https://learn.microsoft.com/

• P.S. Всегда помните, что любые попытки отключения сетевых возможностей ОС Windows 10 приводят к проблемам. Перечисленные способы не исключение.

• Правильная стратегия «затыкания рта Windows» должна быть следующей:

- Полностью обновить ОС.
- Инсталляция и настройка требуемых сторонних программ.
- Отключение «паразитного» сетевого трафика.

#Windows #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
❗️ Инструменты для автоматизации атак на JWT

JWT (JSON Web Token) – это стандарт для создания токенов доступа, которые используются для аутентификации и авторизации в веб-приложениях

Однако, некорректная реализация и использование JWT может привести к различным уязвимостям и атакам


Инструменты для автоматизации атаки на JWT:
1. JWT Tool – это популярный инструмент Python, который позволяет проверять все виды атак, которыми может быть уязвимо веб-приложение.
Включая тестовые случаи для некоторых известных CVE.

2. JWT Editor – это расширение Burpsuite, которое может помочь легко изменить JWTokens и быстро протестировать различные способы обхода.
JWT Editor доступен в двух версиях: бесплатной и в платной версии Pro.

3. jwtXploiter – инструмент на Python, который поможет автоматизировать взлом JWT проверяя на соответствие всем известным CVE.
Он поддерживает все виды JWT-атак, от простого взлома до выполнения атак с ключами с использованием самозаверяющих токенов!

4. JSON Web Tokens – это расширение Burpsuite, которое автоматизирует распространенные атаки JWT.
Оно также предоставляет возможность быстро кодировать/декодировать и проверять токены!

🔥
– и мы рассмотрим распространенные атаки, связанные с JWT


// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
Forwarded from Open Source
This media is not supported in your browser
VIEW IN TELEGRAM
OFGB (Oh Frick Go Back)

Иструмент с графическим интерфейсом для удаления рекламы из разных мест в Windows 11

https://github.com/xM4ddy/OFGB
👍2
🎩 Дневники Red-Teamer

Заметки и эксперименты RedTeam/Pentest были протестированы на нескольких инфраструктурах, связанных с профессиональным взаимодействием.

Общедоступные заметки о экспериментах с пентестированием/красным объединением, протестированных в нескольких контролируемых средах/инфраструктурах.

🔎 Цели:

Pentest/красная шпаргалка команды, которая собирает фрагменты кодов и команд, чтобы помочь пентестеру во время участия (экономия времени/быстрый поиск конкретной команды).
Поймите, как могут быть выполнены атаки
делайте заметки для справки в будущем

👩‍💻 GitHub

💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
👺 Образцы вредоносных программ

В этом посте собраны ссылки на опасные вредоносные программы.

Они не деактивированы и представляют реальную угрозу. Не скачивайте их, если не уверены в том, что делаете.

Используйте для исследований только изолированные программные среды. В этих коллекциях много червей, которые заразят все, до чего смогут дотянуться.

theZoo – активно пополняемая коллекция вредоносных программ, собранная специально для исследователей и специалистов по кибербезопасности.
Malware-Feed – коллекция вредоносных программ от virussamples.com.
Malware samples – пополняемый github-репозиторий с вредоносами, к которым прилагаются упражнения по анализу вредоносного ПО.
vx-underground – еще одна обширная и постоянно растущая коллекция бесплатных образцов вредоносных программ.
Malshare – репозиторий, который помимо образцов малвари предлагает дополнительные данные для YARA.
MalwareBazaar – проект, целью которого является обмен образцами вредоносного ПО с поставщиками антивирусных программ и сообществом экспертов по информационной безопасности. Поддерживает собственное API.
Virusbay – онлайн-платформа для совместной работы, которая связывает специалистов из центров мониторинга информационной безопасности с исследователями вредоносных программ. Представляет собой специализированную социальную сеть.
VirusShare – большой репозиторий вредоносных программ с обязательной регистрацией.
The Malware Museum – вирусы, распространявшиеся в 1980-х и 1990-х годах. Практически безобидны на фоне остальных ссылок из этого раздела и представляют скорее историческую ценность.

Ссылки предоставляются исключительно в научных и образовательных целях

// Не хакинг, а ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍311