The fool's way
762 subscribers
63 photos
2 videos
32 files
100 links
привет я люблю аниме
Download Telegram
TlgGeoEarth

бот, на который я изначально не обратил внимания, потому что не хотел ебать себе мозги с координатами, но, он оказался годным

заливаешь ему координаты (берёшь где хочешь, можешь в гугл картах, я лично в инете нашёл список координат мест в Москве.)

а он тебе предоставляет всех тг юзеров в реальном времени в радиусе 500 метров от точки, находит по включенной функции "люди рядом"

@TlgGeoEarthBot
👍5
в детстве, когда я ещё ничего не осознавал, и даже код сайта для меня был чем-то магическим, я смотрел на программистов как на богов.

всю жизнь жил с установкой, что программирование мне никогда не дастся и вообще оно для избранных, но хоть я не особо его люблю, без какого то плана или курсов, по книгам я смог развить этот навык.

когда-то я написал под 30 скриптов для автоматизации действий в вк, свою кастомную тему, кучи адаптивных сайтов и прочее прочее, но эту сферу я охватывать в данном канале не буду

знайте, что мир не заканчивается на веб разработке, информационной безопасности или программировании, и важно после работы и своей важной персоны оставаться человеком

любой навык можно заработать и стать крутым специалистом, но ещё важнее прожить достойную жизнь и остаться внутри человеком, а не просто оболочкой которая выгодна кому-то в данный момент

я не какой то гений, или недоступный человек, которому нельзя написать, или которого нужно бояться. ты можешь написать мне и задать интересующий тебя вопрос, а я постараюсь протянуть тебе руку помощи

главное не нужно считать, что ты чего-то не можешь
@IHeartBleed
👏54👍1
когда я начинал путь в сфере хакинга, я даже не знал, куда мне копать, что изучать, в какой последовательности, что вообще делать?

я всегда хотел найти себе учителя, чтобы провёл меня за руку, дал все нужные ресурсы и упростил этот путь, но его я так и не нашел.

поэтому мне выпала роль передать вам знания в этих прекрасных сферах, надеюсь вы не представляете этот ресурс как канал, где нужно читать только последние статьи, нужно выделить время, отмотать канал в самый вверх, и начать его изучение.

здесь ты увидишь
-кучу взломанных утилит для хакинга
-ресурсы по осинту
-слитые базы данных
-странные истории
-стиллеры, ратники, кейлоггеры, впн
и кучу всякой другой мути

надеюсь ты не станешь использовать все эти ресурсы во вред.
я конечно могу рассказывать, что я взламывал инфраструктуру колледжа, камеры, кучу людей, но я никогда не причинял им вреда, и не нарушал целостность их данных.

но предупрежу, эта сфера (если это конечно не ограниченный белый хакинг) - игра со смертью, ты можешь разом перечеркнуть свою жизнь, как и я, могу перечеркнуть свою жизнь, ведя этот канал.

впредь этот канал будет развиваться только на "сарафанном радио", если о нем кому то расскажут, или кто то решит прорекламировать .
спасибо тем, кто это сделал.

heartbleed
9👍4🔥4
проводя странные исследования я сделал ряд интересных для меня выводов

-если раз в неделю по 10 минут раскидывать во все каналы близкие к твоей сфере любой стикер в комменты, то пиар будет примерно как от канала с 2500 аудиторией, только играет в долгую

-аудитория приходит более осмысленная, которая зашла в комменты -> аккаунт -> канал, ее ценность оказывается порой больше, чем от рандомов которые подписались просто так.

- сфера ИБ в телеграме очень узкая, посидев в ней недолго и принимая участие в айти чатах с разных каналов, ты лично познакомишься с создателями топовых ИБ каналов, ботов и тд.

-действительно очень легко приложить руку к чему то действительно большему, примерно за 2 недели на канале поднялась аудитория с 10 подписчиков до 130, если вести его пол года, можно и войти топ средних каналов по ИБ (это если что пример, сфера может быть любая)

- был человек, который весьма агрессивно отнесся к моим экспериментам с поиском аудитории через стикер, я его конечно же могу понять, но впрочем, когда у тебя есть цель, мне кажется не нужно пугаться критики других людей, следуй своей цели.

ведь если бы я его послушал, тебя бы здесь не было

- опросив пару участников канала, понял для себя, что все же на этот канал подписывается достойная аудитория, не смотря на такой глупый и агрессивный пиар. действительно, если аудитория твоя, ей не будет лень подняться в начало канала и все прочесть

-знакомства, как не крути, вся эта муть познакомит тебя с кучей новых людей, хочешь ты этого или нет.
до всех манипуляций, в день мне могло писать по 1-2 человеку, сейчас же цифра доходит до 10.
10🔥4👍311
я всегда замечал, что почему то, инфа из тг каналов не пригождается.

наверно суммарно я прочел больше нескольких тысяч постов, десяток книг по хакингу и получил кучу другой теории, но…

я заметил, что все же, ни одна статья не пригодилась мне, чтобы получить к чему то доступ, пригодилась только практика, которую я получил сам, интересуясь.

и порой я задаю себе вопрос, стоит ли вообще как раньше сидеть в 40 каналах по ИБ и поглощать всю информацию, если она мне ни разу пригодилась?

да и пересказывая чужие посты, уникальным особо не станешь.
поэтому, наверно путь слепого развития и практики в настоящих инфраструктурах мне больше подойдет.

главное не начать гнобить самого себя, что деградируешь 🥰
Please open Telegram to view this post
VIEW IN TELEGRAM
👍821
scorpion search

я уже заливал его в комменты, но не думаю, что много людей обратило на него внимание, все же его ценность заставила меня сделать о нем отдельный пост.

мощнейший из всех ботов по «пробиву» нахощихся в моем арсенале. собрал в себе больше 6 млрд строк и более 600 слитых баз данных.

дополнительно выдает информацию в удобном и понятном виде, в форме html дока

позволяет смотреть структуру каждой слитой базы данных > можно увидеть какие базы внутри

@scorpion_network_bot

p.s стали часто его блочить, по названию найдешь их
канал и актуал ссылку
12👍2
https://github.com/HackShiv/OneDorkForAll/tree/main (больше миллиона дорков для разных сервисов . Google, Shodan, Github, CCTV, CMS dorks, lfi, sqli, xss)

https://github.com/face-hh/webx (Альтернатива Всемирной паутине - просмотр веб-сайтов, таких как buss://yippie.rizz)

https://github.com/s0i37/wifi
(шелы для пентеста сетей, брут, автоматические WPS атаки типа Pixie Dust, Vendor Specific, Null PIN и прочее)

https://github.com/schooldropout1337/lazyegg (извлечение различных типов данных из целевого адреса)
3👍1
искал похожие сайты вроде
https://textfiles.com/directory.html

но вроде нашел что то нечто странное и загадочное
не знаю сколько времени у меня займет их изучение, может вас тоже такое интересует ☠️

sentimentalcorp.org

https://www.deathandhell.com/contents_deathNS.html

https://overlobe.com/

https://www.t0.or.at/zero.htm

https://30mom.com/
Please open Telegram to view this post
VIEW IN TELEGRAM
82👍1
скриншотеры и облачная нечисть

когда то сидя на паре, сделав скриншот через утилиту, он открылся мне в браузере, оказалось он каждый скриншот заливает в облако, еще и под коротким названием, и без авторизации, наверняка здесь сработает перебор.

да, он сработал, скриншот заливался с конечным путем как в примере «example.com/bf3022»
меняя цифры в ссылке, можно было смотреть скриншоты других людей, кто порнуху скринил, кто статьи, а кто свои логины и пароли

это наверняка не единичная утилита с такими приколами, но сто процентов никто бы не ожидал взлома с такой стороны.

написав за 5 минут скрипт на js, автоматизировал их добычу без ручного перебора, в идеале можно и выгрузку сделать, если места не жалко

поэтому даже твой скриншот через специальные для этого приложения может тебя слить (в данном посте описывал lightshot), выбирай их аккуратнее, или сразу же заходи в их настройки и отключай весь мусор
💔5👍2🔥1
hash_crack_2023_ru.pdf
952.7 KB
Переведено на RU: Hash Crack. v3.
Книга является справочным руководством по инструментам для проникновения и сопутствующим утилитам, которые помогают специалистам по защите сетей и пентестерам в восстановлении паролей.
Crypt of Virus.pdf
791.1 KB
Обучение📚Как обходят (криптуют) вирусы.

Основа:
-Проверка крипта;
-Что такое рантайм и скантайм?;
-Сколько стоит закриптовать вирус и можно ли построить бизнес на этом?;
-Обход защиты браузера и
системы.
Malewar 2023.pdf
216.5 KB
ВирусологияГайд по вредоносному программному обеспечению.

Разобрали и классифицировали виды вредоносного по.

В статье мы написали про отдельные классы,но в одном вирусе может соединяться множество функций.

Пример: Вирус «John» который распространяется через установку пиратских игр и софта.
Имеет функции:
-Clippers (подмена BTC кошельков в бумфере обмена)
-Stealer (берет логи с браузера и мессенджеров)
-Locker (Блокирует установку антивируса и переустановку Windows)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥91👍1
нашел облачное хранилище какого-то деанонера, даже шаблоны для залива инфы на форум есть, побегайте по папкам, годноты можно себе тонну насобирать (!!)

https://mega.nz/folder/hqF0jCiC#edleexRK66ABGrENCjgILA/folder/crFUlLYC
👍93🔥1
когда то этот сайт выдавал только слив яндекс еды, сейчас же к нему добавился слив с Delivery Club

очередная очень мощная штука, когда то по номеру узнал фио и местонахождение человека вплоть до квартиры, может искать по ФИО, номеру телефона и почте, впрочем, и без целевого пробива, вбивая рандомные ФИО можно много плохих дел наворотить (вход по впн)

https://data.intelx.io/saverudata
🔥112👍1
до меня дошла информация, что те инструменты, что я обозревал, где по координатам бот покажет тебе всех людей с включенной функцией «люди рядом» активно используется противником для вычисления позиций, не хватало еще из-за глупых людей поплатиться, потому что используют айфоны без должных настроек, но я почему то действительно не подумал, что такой бот будет активно использоваться в осинте в военных целях..
🤯92
вспоминая бесстрашие людей о том, что удалив профиль вк, они избежат себя от деанона, всегда вызывало смех.

у вконтакте есть 2 вида айди, это статичное - численное, и буквенное.
буквенное при удалении страницы освобождается, но численное остается навсегда. и если пробить по нему уже удаленный профиль вк, ты получишь все фотки и другие данные человека, которые стояли на этом аккаунте, ведь почти все боты сохраняют инфу на статичный айди страницы + буквенный.

в телеграме аналогичная ситуация, поэтому не думай, что стерев аккаунт боясь какого то злого человека, что он не сможет ничего по тебе найти.
10👍2🤯2💔2