может быть сейчас я для кого то выдам базу, но почему то я о ней не догадывался, хотя она впринципе часто используется людьми и заменяет по скорости и удобству поисковые системы
если написать в любом чате (даже у себя в избранном) фразу такого типа
"@pic запрос"
то у тебя моментально откроется окошко с фотографиями по твоему запросу, которые можно отправить человеку, ну или себе в избранное
если написать в любом чате (даже у себя в избранном) фразу такого типа
"@pic запрос"
то у тебя моментально откроется окошко с фотографиями по твоему запросу, которые можно отправить человеку, ну или себе в избранное
❤7🤯2
времена статических айпи.
когда то давно, когда мне еще было +-13 лет, когда мир еще не был обеспокоен возможной нехваткой айпи адресов, сидя в скайпе можно было вычислить настоящий айпи человека по его логину в скайпе, который видели все.
не знаю по какому принципу сайты того времени палили настоящий айпи человека, будь то уязвимость или фича скайпа, но он всегда был верен
в те времена статические айпи еще привязывались к почти каждой квартире, ибо не был еще осуществлен массовый переход на динамические айпи
и можно было поголовно вычислять человека вплоть до подъезда.
находясь в 2024 году даже представить не могу, что сейчас скайпом кто то пользуется, но на тот момент он казался мне тем, кто захватит топ в сфере видеозвонков.
когда то давно, когда мне еще было +-13 лет, когда мир еще не был обеспокоен возможной нехваткой айпи адресов, сидя в скайпе можно было вычислить настоящий айпи человека по его логину в скайпе, который видели все.
не знаю по какому принципу сайты того времени палили настоящий айпи человека, будь то уязвимость или фича скайпа, но он всегда был верен
в те времена статические айпи еще привязывались к почти каждой квартире, ибо не был еще осуществлен массовый переход на динамические айпи
и можно было поголовно вычислять человека вплоть до подъезда.
находясь в 2024 году даже представить не могу, что сейчас скайпом кто то пользуется, но на тот момент он казался мне тем, кто захватит топ в сфере видеозвонков.
❤4👍3🔥3
защита оставленной тобой информации
все больше замечаю, что вокруг всё больше людей осведомленных о существовании ботов для пробива предпочитает просто скрыть свои данные в ботах, и думают, что они защищены.
имея неполноту картины в данной сфере, они не задумываются, что скрыв информацию в одном боте, она все равно останется в утечках, и ты скроешь инфу просто в боте разраба, что залил эту базу данных в свой бот.
по итогу, условно те парнишки, что скрыли себя в глазе бога, почти ту же информацию, если не больше - можно найти в других ботах.
постоянно слышу, что люди действительно тревожащиеся за анонимность боятся удалять свой аккаунт потому что якобы имеют какую то популярность и просто живут в надеждах, что их никто не тронет…
в общем, если ты уже увидел критическую информацию о себе, которая может подпортить тебе жизнь - стирай полностью аккаунт, ни о чем не задумываясь, твоя ценность в тебе, а не в каком то аккаунте - он расходник.
p.s не забывайте читать посты с начала канала, там действительно много стоящей информации😯
все больше замечаю, что вокруг всё больше людей осведомленных о существовании ботов для пробива предпочитает просто скрыть свои данные в ботах, и думают, что они защищены.
имея неполноту картины в данной сфере, они не задумываются, что скрыв информацию в одном боте, она все равно останется в утечках, и ты скроешь инфу просто в боте разраба, что залил эту базу данных в свой бот.
по итогу, условно те парнишки, что скрыли себя в глазе бога, почти ту же информацию, если не больше - можно найти в других ботах.
постоянно слышу, что люди действительно тревожащиеся за анонимность боятся удалять свой аккаунт потому что якобы имеют какую то популярность и просто живут в надеждах, что их никто не тронет…
в общем, если ты уже увидел критическую информацию о себе, которая может подпортить тебе жизнь - стирай полностью аккаунт, ни о чем не задумываясь, твоя ценность в тебе, а не в каком то аккаунте - он расходник.
p.s не забывайте читать посты с начала канала, там действительно много стоящей информации
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12🔥6
Бот по поиску учеток в логах
не особо понял еще его принцип работы, но говорят, что по команде
«/s example.com»попытается найти учетки основываясь на логах сайта (или почты)
посмотрел информацию о сайте военной полиции португалии, судя по логам даже в ней люди имели аккаунты с паролями
«12345678»
чат общий, можете посмотреть что ищут другие исследователи, и какие данные получают.
p.s мне объяснили принцип работы - берутся логи (с раздач, покупные, приватные, с облак и так далее), оттуда парсятся url:login:pass базы, после чего собираются в огромные кучи, и по ним выполняется поиск, вычленяются конкретные домены
https://t.iss.one/+8WQ0tijE_G9iYjhl
не особо понял еще его принцип работы, но говорят, что по команде
«/s example.com»попытается найти учетки основываясь на логах сайта (или почты)
посмотрел информацию о сайте военной полиции португалии, судя по логам даже в ней люди имели аккаунты с паролями
«12345678»
чат общий, можете посмотреть что ищут другие исследователи, и какие данные получают.
p.s мне объяснили принцип работы - берутся логи (с раздач, покупные, приватные, с облак и так далее), оттуда парсятся url:login:pass базы, после чего собираются в огромные кучи, и по ним выполняется поиск, вычленяются конкретные домены
https://t.iss.one/+8WQ0tijE_G9iYjhl
🔥6❤2 1
почитал пост, где описывают троян под названием LianSpy, он может обходить уведомления от Android, показывающие, что в данный момент на телефоне используется камера или микрофон, отключая появляющуюся во время записи экрана иконку.
раньше я считал, что в этом плане у андроидов хорошая защита, учитывая то что с 8 или 9 версии насколько я помню они хорошенько так ее апнули, но все же, до сих пор она судя во всему недостаточна.
вывод какой, даже если ты не видишь активного индикатора запущенной камеры или записи звука, это не означает, что тебя не снимают/записывают
параноикам соболезную
раньше я считал, что в этом плане у андроидов хорошая защита, учитывая то что с 8 или 9 версии насколько я помню они хорошенько так ее апнули, но все же, до сих пор она судя во всему недостаточна.
вывод какой, даже если ты не видишь активного индикатора запущенной камеры или записи звука, это не означает, что тебя не снимают/записывают
параноикам соболезную
😭4😱1
ПО для этичного хакинга
Содержание:
Веб-взлом
Взлом сайта
Подделка файлов cookie
Взлом паролей администратора
Взлом банковских счетов для перевода денег
Кража списков рассылки электронной почты
Обратное шифрование
Взлом страниц голосования
Взлом базы данных сайта
Восстановление и ремонт взломанного сайта
Взлом сайта школы для изменения школьных оценок
Как взломать ключи серийных номеров ПО
Удаление напоминаний Nag Screen с просьбой зарегистрироваться
Преобразование пробной версии ПО в полнофункциональную
Продление 30-дневного пробного периода ПО
Изучение обратной разработки и языка ассемблера
https://mega.nz/file/r9gwhDjA#2G6E1TF9NNO9fzLXBmkt7vA4-UV--RSAkr9PyhkWvJw
p.s относитесь аккуратно к последующим постам, нет возможности их проверить.
если увидишь доки на арабском, придется учиться автоматически их переводить😉
Содержание:
Веб-взлом
Взлом сайта
Подделка файлов cookie
Взлом паролей администратора
Взлом банковских счетов для перевода денег
Кража списков рассылки электронной почты
Обратное шифрование
Взлом страниц голосования
Взлом базы данных сайта
Восстановление и ремонт взломанного сайта
Взлом сайта школы для изменения школьных оценок
Как взломать ключи серийных номеров ПО
Удаление напоминаний Nag Screen с просьбой зарегистрироваться
Преобразование пробной версии ПО в полнофункциональную
Продление 30-дневного пробного периода ПО
Изучение обратной разработки и языка ассемблера
https://mega.nz/file/r9gwhDjA#2G6E1TF9NNO9fzLXBmkt7vA4-UV--RSAkr9PyhkWvJw
p.s относитесь аккуратно к последующим постам, нет возможности их проверить.
если увидишь доки на арабском, придется учиться автоматически их переводить
Please open Telegram to view this post
VIEW IN TELEGRAM
mega.nz
8.5 GB file on MEGA
👍5
ادوات cheackers.rar
463.4 MB
содержимое файла представлено на изображениях выше.
пароль должен быть в текстовом файле
пароль должен быть в текстовом файле
❤1
reNgine - мощный разведывательный пакет веб-приложений, предназначенный для упрощения и оптимизации процесса разведки для всех потребностей специалистов по безопасности, тестировщиков проникновения и охотников за ошибками.
https://github.com/yogeshojha/rengine
https://github.com/yogeshojha/rengine
❤3🔥2👍1
куча ресурсов для расследования вашего веб-таргета
(развиваем ветку осинта🥱 )
https://github.com/cqcore/Website-OSINT
(развиваем ветку осинта
https://github.com/cqcore/Website-OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - The-Osint-Toolbox/Website-OSINT: You will find a wealth of resources to help with your Website investigations.
You will find a wealth of resources to help with your Website investigations. - The-Osint-Toolbox/Website-OSINT
🔥4❤2
ключи активации ко всем продуктам JetBrains до 26 года.
ох много же у них продуктов.. полистай
https://github.com/haxqer/jetbrians-key/blob/master/readme.md
p.s гитхаб блокнули, вот обход https://3.jetbra.in/
ох много же у них продуктов.. полистай
https://github.com/haxqer/jetbrians-key/blob/master/readme.md
p.s гитхаб блокнули, вот обход https://3.jetbra.in/
❤6🔥4
большая коллекция исходного кода вредоносных программ для различных платформ на различных языках программирования.
можешь посмотреть исходники руткитов, стиллеров, ботнетов (мирай там тоже есть), бэкдоров и прочее прочее.
должно апнуть людей с веткой программиста
https://github.com/vxunderground/MalwareSourceCode
можешь посмотреть исходники руткитов, стиллеров, ботнетов (мирай там тоже есть), бэкдоров и прочее прочее.
должно апнуть людей с веткой программиста
https://github.com/vxunderground/MalwareSourceCode
GitHub
GitHub - vxunderground/MalwareSourceCode: Collection of malware source code for a variety of platforms in an array of different…
Collection of malware source code for a variety of platforms in an array of different programming languages. - vxunderground/MalwareSourceCode
🔥4❤2
Xeno-rat
инструмент удаленного доступа (ратник), который используется для удаленного управления компьютером.
совместим с Windows 10, 11.
открытый исходный код и куча приколюх, описанных на самой странице ратника в гитхабе.
качать в релизах, если читаешь что пишут - разберешься, тем более это билдер
https://github.com/moom825/xeno-rat
инструмент удаленного доступа (ратник), который используется для удаленного управления компьютером.
совместим с Windows 10, 11.
открытый исходный код и куча приколюх, описанных на самой странице ратника в гитхабе.
качать в релизах, если читаешь что пишут - разберешься, тем более это билдер
https://github.com/moom825/xeno-rat
GitHub
GitHub - moom825/xeno-rat: Xeno-RAT is an open-source remote access tool (RAT) developed in C#, providing a comprehensive set of…
Xeno-RAT is an open-source remote access tool (RAT) developed in C#, providing a comprehensive set of features for remote system management. Has features such as HVNC, live microphone, reverse prox...
🔥2
когда я описывал утилиту для взлома камер требующую апи (camover), не приложил сайт с бесплатными ключами от поисковика Shodan, там есть работающие, может кто то найдет им своё применение
https://gist.github.com/aiexz/3a100dbc5be2bd222a5b3d2f19a96065
https://gist.github.com/aiexz/3a100dbc5be2bd222a5b3d2f19a96065
Gist
Shodan API keys
Shodan API keys. GitHub Gist: instantly share code, notes, and snippets.
🔥2
через 2 месяца я уже возвращаюсь на гражданку, нужно будет купить кучу оборудования и других вещичек для работы и саморазвития.
в планах будет постить уже более практические и прямо относящиеся к окружающему миру статьи на тему осинта и хакинга, ибо от теории меня уже просто тошнит.
пока что у меня есть только телефон, и все что я вам мог дать на протяжении года это мои знания и опыт в виде теории, осталось уже немного подождать
не знаю хорошая ли идея будет на стримах взламывать камеры или другие инф. системы, скорее всего мне эта тема аукнется в плохую сторону и мы просто будем делать разговорные стримы по играм :) ну или сайтики какие нибудь интересные писать.
довольно тяжело на что либо копить без возможности работать, но если кто то желает сэкономить мое время🙂
2200 2404 2282 6509
в любом случае, канал будет продолжать свою тематику, даже если я не буду получать денег и выгоды за свою деятельность.❤️
в планах будет постить уже более практические и прямо относящиеся к окружающему миру статьи на тему осинта и хакинга, ибо от теории меня уже просто тошнит.
пока что у меня есть только телефон, и все что я вам мог дать на протяжении года это мои знания и опыт в виде теории, осталось уже немного подождать
не знаю хорошая ли идея будет на стримах взламывать камеры или другие инф. системы, скорее всего мне эта тема аукнется в плохую сторону и мы просто будем делать разговорные стримы по играм :) ну или сайтики какие нибудь интересные писать.
довольно тяжело на что либо копить без возможности работать, но если кто то желает сэкономить мое время
2200 2404 2282 6509
в любом случае, канал будет продолжать свою тематику, даже если я не буду получать денег и выгоды за свою деятельность.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20🔥10👍4
агрегатор баз данных
пролистнув до 1 поста увидишь удобно рассортированные базы данных с ссылкой на них,
если уже есть своя БД, можно быстро глазами пробежаться и понять какой у тебя нет
p.s многие боты говорят в какой базе слит номер или почта, но данные отдает за деньги, здесь можно бесплатно почекать твой таргет, но БД придется скачать (ну или надеяться на scorpion search, наверняка он всевозможные базы уже сожрал)🫥
https://t.iss.one/+rR6AReVn9kA4NDUy
пролистнув до 1 поста увидишь удобно рассортированные базы данных с ссылкой на них,
если уже есть своя БД, можно быстро глазами пробежаться и понять какой у тебя нет
p.s многие боты говорят в какой базе слит номер или почта, но данные отдает за деньги, здесь можно бесплатно почекать твой таргет, но БД придется скачать (ну или надеяться на scorpion search, наверняка он всевозможные базы уже сожрал)
https://t.iss.one/+rR6AReVn9kA4NDUy
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10 5🔥3
извлекает адреса электронной почты с нужного тебе сайта из популярных поисковых систем (Google, Bing, Yahoo, ASK, Baidu, Dogpile, Exalead).
может выгружать найденные почты в текстовый файл
поддерживает прокси, имеет встроенные плагины и прочее😏
https://github.com/maldevel/EmailHarvester
может выгружать найденные почты в текстовый файл
поддерживает прокси, имеет встроенные плагины и прочее
https://github.com/maldevel/EmailHarvester
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - maldevel/EmailHarvester: Email addresses harvester
Email addresses harvester. Contribute to maldevel/EmailHarvester development by creating an account on GitHub.
👍5❤3
берет все целевые поддомены из shodan, которые используют технологию AngularJS, и в конечном итоге предоставляет нам XSS уязвимости связанные с версией AngularJS этого поддомена.
https://github.com/darklotuskdb/SSTI-XSS-Finder
https://github.com/darklotuskdb/SSTI-XSS-Finder
❤6