The fool's way
765 subscribers
63 photos
2 videos
32 files
100 links
привет я люблю аниме
Download Telegram
Photon
осинт поисковик, извлекает с сайта все виды файлов, почты, аккаунты в соц сетях, auth / api ключи и прочее

https://github.com/s0md3v/Photon
2
Mimikatz❤️
извлекает пароли, учетные данные, хэш-код и тикеты kerberos из памяти системы

может использоваться для получения несанкционированного доступа к сетям, системам или приложениям, а также для выполнения других вредоносных действий, таких как повышение привилегий или боковое перемещение в сети

https://github.com/ParrotSec/mimikatz
1
парсер данных с linkedin
выполняет поиск по конкретной компании, чтобы получить подробный список сотрудников, работающих в целевой компании

есть вывод информации в xlsx таблице вместе с фото людей

https://github.com/dchrastil/ScrapedIn
🔥7
решил не описывать кучу базы, а просто повторно залить свой сайтик

для удобства разделил утилиты по их предназначению цветами, если на какой то утилите нет ссылки на гитхаб найдешь по названию

https://crycry00.github.io/hacking/
🔥7
Программы-вымогатели (GIB - 2021).pdf
3.5 MB
отчет специалистов group-ib о программах вымогателях

предоставляет сведения о тактике, инструментах и особенностях атак APT группировок
1
за время моего отсутствия у меня накопилось много ресурсов которые я случайно нашел, что странно, учитывая, что я отписался почти от всех ИБ каналов.
скоро их выложу, чтобы не копились.
нет возможности каждый проверить, этим займешься сам.

почищу посты, которые могут добавить проблем с органами, устрою редизайн канала, и сотру пост о благотворительности, все же канал денег не приносит.
значит будет еще больше альтруизма :)

я конечно не решил, нужны ли вообще разговорные посты, ибо многие здесь за теорией и утилитами, может быть сотру их в будущем, чтобы лишнее время не тратили
15
🔤 Random Data Tools - программа генерирует случайное имя, фамилию, отчество, контактные, паспортные и другие данные для дальнейшей работы с ними. Например, для заполнения базы данных тестовыми данными. Имеет удобный интерфейс для быстрого копирования информации.

➡️https://randomdatatools.ru/

ℹ️ Одновременно, отличный инструмент для генерации данных для технических аккаунтов.
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🖥 Репозиторий: ImHex — шестнадцатеричный рабочий редактор для реверс-инженеров и программистов

ImHex
- это шестнадцатеричный редактор, который представляет собой тип программного обеспечения, позволяющего пользователям просматривать и редактировать необработанные двоичные данные файла.

— Данный инструмент имеет удобный интерфейс и множество функций, которые делают его простым в использовании.

Ссылка на GitHub
1🤯1
🖥 Репозиторий: TruffleHog утилита для поиска секретов

Данный инструмент имеет основные преимущества TruffleHog:
1. Бесплатный проект с открытым исходным кодом;
2. Наличие коммерческой версии продукта;
3. Большая поддержка различных систем — поиск секретов в таких системах как Git, GitHub, GitLab, Docker, Amazon S3, syslog, circleci;
4. Встраивание в процессы CI/CD;
5. Высокая скорость работы программы.

Ссылка на Github
3
ip(1).txt
42.1 KB
айпи американских камер без пароля, вводишь в браузер, смотришь

может уже на какие то поставили пароли, используйте camover для массового взлома

https://github.com/EntySec/CamOver
🔥721
GeoSpy
осинт инструмент для определения геолокации по фотографии. На базе ИИ.

Определяет примерное местоположение (координаты) и выдает краткое описание локации.

https://geospy.ai/
🔥3
Syhunt Hybrid 7.0.13.3 Cracked Pwn3rzs
Download : https://ponies.cloud/scanner_web/syhunt/syhunt-hybrid-7.0.13.3_Cracked_Pwn3rzs.7z
Password : 354B7C31
1
Sploit Pro - это универсальный инструмент взлома, написанный на Python, для удаленной эксплуатации устройств Android с помощью ADB и Metasploit-Framework для сеанса Meterpreter.

Инструмент может автоматически создавать, устанавливать и запускать полезную нагрузку на целевом устройстве с помощью Metasploit-Framework и ADB, чтобы полностью взломать устройство Android в один клик, если устройство имеет открытый порт ADB TCP 5555.

https://github.com/AzeemIdrisi/PhoneSploit-Pro
🔥3
Channel photo updated
how to find

я стараюсь не обозревать платные ресурсы, но этот того стоит

за 76 рублей берешь подписку на месяц, и получаешь тысячи ресурсов по пробиву, удобно рассортированных по темам, изучаешь и навсегда забываешь его

@HowToFind_RussianBot

от создателей @UniversalSearchEasyBot
🔥42
detectiva

судя по всему новый бот, с уникальными базами, не встречал еще ботов, что по номеру выдали бы мою забытую инсту, а в этом еще и пробив по самой инсте есть,
дает 3 попытки, если заядлый осинтер, абузишь разными аккаунтами

пробивая по инсте выдает номер владельца, если он есть в БД
остальные функции не тестил

@detectivarobot
51
посмотрел исходники сopm3 (та штучка, что позволяет государству забирать всю инфу о тебе у операторов связи) и решил немного вас просвятить, но все же основную часть вам придется читать из статей. (приложил снизу)

Если СОРМ-1 и СОРМ-2 перехватывают информацию от пользователя и передают ее ФСБ в режиме реального времени, то СОРМ-3 хранит только статистику действий и персональные данные абонента, копит их и создает профиль человека в сети Интернет.

СОРМ-3 предназначен для сбора, долгосрочного хранения и предоставления ФСБ статистики о действиях абонентов-потребителей всех видов услуг связи, а также данных об абонентах;

если цель 3 версии не передать напрямую данные, а сохранить их, мне кажется что те компании, что на скрине, и сохраняют эти самые данные, которые в последствии передадутся органам. не особо еще разобрался, только догадки

удивился приложенной доке на 1700 страниц, соболезную тому кто ее писал, огромный труд..

https://www.securitylab.ru/blog/personal/homoadminus/351753.php
https://vasexperts.ru/blog/sorm/osobennosti-i-otlichiya-sorm/
5👍1🔥1🤯1