The fool's way
766 subscribers
63 photos
2 videos
32 files
100 links
привет я люблю аниме
Download Telegram
может быть сейчас я для кого то выдам базу, но почему то я о ней не догадывался, хотя она впринципе часто используется людьми и заменяет по скорости и удобству поисковые системы

если написать в любом чате (даже у себя в избранном) фразу такого типа
"@pic запрос"
то у тебя моментально откроется окошко с фотографиями по твоему запросу, которые можно отправить человеку, ну или себе в избранное
7🤯2
времена статических айпи.

когда то давно, когда мне еще было +-13 лет, когда мир еще не был обеспокоен возможной нехваткой айпи адресов, сидя в скайпе можно было вычислить настоящий айпи человека по его логину в скайпе, который видели все.

не знаю по какому принципу сайты того времени палили настоящий айпи человека, будь то уязвимость или фича скайпа, но он всегда был верен

в те времена статические айпи еще привязывались к почти каждой квартире, ибо не был еще осуществлен массовый переход на динамические айпи
и можно было поголовно вычислять человека вплоть до подъезда.

находясь в 2024 году даже представить не могу, что сейчас скайпом кто то пользуется, но на тот момент он казался мне тем, кто захватит топ в сфере видеозвонков.
4👍3🔥3
защита оставленной тобой информации

все больше замечаю, что вокруг всё больше людей осведомленных о существовании ботов для пробива предпочитает просто скрыть свои данные в ботах, и думают, что они защищены.

имея неполноту картины в данной сфере, они не задумываются, что скрыв информацию в одном боте, она все равно останется в утечках, и ты скроешь инфу просто в боте разраба, что залил эту базу данных в свой бот.

по итогу, условно те парнишки, что скрыли себя в глазе бога, почти ту же информацию, если не больше - можно найти в других ботах.

постоянно слышу, что люди действительно тревожащиеся за анонимность боятся удалять свой аккаунт потому что якобы имеют какую то популярность и просто живут в надеждах, что их никто не тронет…

в общем, если ты уже увидел критическую информацию о себе, которая может подпортить тебе жизнь - стирай полностью аккаунт, ни о чем не задумываясь, твоя ценность в тебе, а не в каком то аккаунте - он расходник.

p.s не забывайте читать посты с начала канала, там действительно много стоящей информации😯
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥6
Бот по поиску учеток в логах

не особо понял еще его принцип работы, но говорят, что по команде
«/s example.com»попытается найти учетки основываясь на логах сайта (или почты)

посмотрел информацию о сайте военной полиции португалии, судя по логам даже в ней люди имели аккаунты с паролями
«12345678»

чат общий, можете посмотреть что ищут другие исследователи, и какие данные получают.

p.s мне объяснили принцип работы - берутся логи (с раздач, покупные, приватные, с облак и так далее), оттуда парсятся url:login:pass базы, после чего собираются в огромные кучи, и по ним выполняется поиск, вычленяются конкретные домены

https://t.iss.one/+8WQ0tijE_G9iYjhl
🔥621
почитал пост, где описывают троян под названием LianSpy, он может обходить уведомления от Android, показывающие, что в данный момент на телефоне используется камера или микрофон, отключая появляющуюся во время записи экрана иконку.

раньше я считал, что в этом плане у андроидов хорошая защита, учитывая то что с 8 или 9 версии насколько я помню они хорошенько так ее апнули, но все же, до сих пор она судя во всему недостаточна.

вывод какой, даже если ты не видишь активного индикатора запущенной камеры или записи звука, это не означает, что тебя не снимают/записывают

параноикам соболезную
😭4😱1
ПО для этичного хакинга

Содержание:

Веб-взлом
Взлом сайта
Подделка файлов cookie
Взлом паролей администратора
Взлом банковских счетов для перевода денег
Кража списков рассылки электронной почты
Обратное шифрование
Взлом страниц голосования
Взлом базы данных сайта
Восстановление и ремонт взломанного сайта
Взлом сайта школы для изменения школьных оценок
Как взломать ключи серийных номеров ПО
Удаление напоминаний Nag Screen с просьбой зарегистрироваться
Преобразование пробной версии ПО в полнофункциональную
Продление 30-дневного пробного периода ПО
Изучение обратной разработки и языка ассемблера

https://mega.nz/file/r9gwhDjA#2G6E1TF9NNO9fzLXBmkt7vA4-UV--RSAkr9PyhkWvJw

p.s относитесь аккуратно к последующим постам, нет возможности их проверить.
если увидишь доки на арабском, придется учиться автоматически их переводить 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
1
ادوات cheackers.rar
463.4 MB
содержимое файла представлено на изображениях выше.

пароль должен быть в текстовом файле
1
reNgine - мощный разведывательный пакет веб-приложений, предназначенный для упрощения и оптимизации процесса разведки для всех потребностей специалистов по безопасности, тестировщиков проникновения и охотников за ошибками.

https://github.com/yogeshojha/rengine
3🔥2👍1
ключи активации ко всем продуктам JetBrains до 26 года.
ох много же у них продуктов.. полистай

https://github.com/haxqer/jetbrians-key/blob/master/readme.md

p.s гитхаб блокнули, вот обход https://3.jetbra.in/
6🔥4
большая коллекция исходного кода вредоносных программ для различных платформ на различных языках программирования.

можешь посмотреть исходники руткитов, стиллеров, ботнетов (мирай там тоже есть), бэкдоров и прочее прочее.

должно апнуть людей с веткой программиста

https://github.com/vxunderground/MalwareSourceCode
🔥42
Xeno-rat

инструмент удаленного доступа (ратник), который используется для удаленного управления компьютером.
совместим с Windows 10, 11.
открытый исходный код и куча приколюх, описанных на самой странице ратника в гитхабе.

качать в релизах, если читаешь что пишут - разберешься, тем более это билдер

https://github.com/moom825/xeno-rat
🔥2
когда я описывал утилиту для взлома камер требующую апи (camover), не приложил сайт с бесплатными ключами от поисковика Shodan, там есть работающие, может кто то найдет им своё применение

https://gist.github.com/aiexz/3a100dbc5be2bd222a5b3d2f19a96065
🔥2
через 2 месяца я уже возвращаюсь на гражданку, нужно будет купить кучу оборудования и других вещичек для работы и саморазвития.

в планах будет постить уже более практические и прямо относящиеся к окружающему миру статьи на тему осинта и хакинга, ибо от теории меня уже просто тошнит.

пока что у меня есть только телефон, и все что я вам мог дать на протяжении года это мои знания и опыт в виде теории, осталось уже немного подождать

не знаю хорошая ли идея будет на стримах взламывать камеры или другие инф. системы, скорее всего мне эта тема аукнется в плохую сторону и мы просто будем делать разговорные стримы по играм :) ну или сайтики какие нибудь интересные писать.

довольно тяжело на что либо копить без возможности работать, но если кто то желает сэкономить мое время 🙂

2200 2404 2282 6509

в любом случае, канал будет продолжать свою тематику, даже если я не буду получать денег и выгоды за свою деятельность.❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
20🔥10👍4
агрегатор баз данных
пролистнув до 1 поста увидишь удобно рассортированные базы данных с ссылкой на них,
если уже есть своя БД, можно быстро глазами пробежаться и понять какой у тебя нет

p.s многие боты говорят в какой базе слит номер или почта, но данные отдает за деньги, здесь можно бесплатно почекать твой таргет, но БД придется скачать (ну или надеяться на scorpion search, наверняка он всевозможные базы уже сожрал) 🫥

https://t.iss.one/+rR6AReVn9kA4NDUy
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
105🔥3
извлекает адреса электронной почты с нужного тебе сайта из популярных поисковых систем (Google, Bing, Yahoo, ASK, Baidu, Dogpile, Exalead).

может выгружать найденные почты в текстовый файл
поддерживает прокси, имеет встроенные плагины и прочее 😏

https://github.com/maldevel/EmailHarvester
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53
берет все целевые поддомены из shodan, которые используют технологию AngularJS, и в конечном итоге предоставляет нам XSS уязвимости связанные с версией AngularJS этого поддомена.

https://github.com/darklotuskdb/SSTI-XSS-Finder
6