Темная сторона IT
131 subscribers
4 photos
69 links
Я белый хакер с 3 летним стажем хакинга, я расскажу как вас могут взломать и как от этого защититься также на этом канале будут выходить как можно заработать в интернете и как вас обманывают в интернете
Рекл. - @Mem_1024
Админ. - @vlad_256
Download Telegram
Взлом Instagram

Доброго всем утра, которое добрым быть не может. Я еще давно обнаружил, что старый добрый Instashell отказался правильно работать, а в Termux и вовсе отказывался запускаться. Поэтому сегодня, специально для вас я нашел совершенно новый инструмент для многопоточного брутфорса Instagram-аккаунтов прямо с телефона, то есть взлома. Этот брутер именуется Pure-L0G1C.

Программа совершенно безопасна и использует прокси, поэтому вы останетесь совершенно анонимны для любых определяющих сервисов. Данную утилиту проверял лично я и все прекрасно работало, дату поста смотрим ниже (или выше). Если скрипт находит действительный пароль от аккаунта она создает файл account.txt, и сохраняет туда в принципе все взломанные аккаунты.

Исходники данной программы - https://github.com/Pure-L0G1C/Instagram


Установка:
(При запуске возможно придется заменить pip3 на pip, а python3 на python.)

Для начала устанавливаем необходимый софт и обновляем пакеты:
💲apt update && apt upgrade - y

Качаем нужные пакеты:
💲apt install python python-pip git

Качаем инструмент:
💲git clone https://github.com/Pure-L0G1C/Instagram

Переходим в директорию:
💲cd Pure-L0G1C

Скрипт запустить не составит труда, синтаксис - 💲python3 instagram.py <login> <wordlist> <mode>

<login> вместо этого пишем нужный логин
<wordlist> файл с паролями, их можно найти в интернете
<mode> режим брутфорса: -m цифра, которая может быть 0, 1, 2 или 3. По умолчанию стоит ноль.

Режимы
0 - 64 пароля за раз
1 - 128 паролей за раз
2 - 256 паролей за раз
3 - 512 паролей за раз

Пример запуска у меня:
💲python3 instagram.py oblako_sxem '/root/wordlist/rockyou.txt' -m 2
"Ломаем" чужой iPhone

Если iPhone подключить к сети Wi-Fi с названием «%p%s%s%s%s%n» то он RiPнется (есть желающие проверить?)

Баг можно исправить только полным сбросом настроек сети.

Сделать это можно в меню Настройки -> Основные -> Сброс -> Сбросить настройки сети.

Систему ломали датой, обои, формативароние строк, теперь WiFi

Создаём WiFi с таким название с открытой точкой доступа БЕЗ ПАРОЛЯ, идём гулять, и у кого включён WiFi сами отлетят.

Вся информация предоставлена исключительно с целью ознакомления. Мы не несём ответственности за ваши действия.
​Поиск по Email

1. haveibeenpwned.com — проверка почты в слитых базах
2. emailrep.io — найдет на каких сайтах был зарегистрирован аккаунт использующий определенную почту
3. dehashed.com — проверка почты в слитых базах
4. @Smart_SearchBot — найдет ФИО, дату рождения и адрес с телефоном
5. pwndb2am4tzkvold.onion — поиск по базе hwndb, реализован поиск по паролю
6. intelx.io — многофункциональный поисковик, поиск осуществляется еще и по даркнету
7. @mailsearchbot — ищет по базе, дает часть пароля
8. @shi_ver_bot — даст все утекшие пароли адреса почты
9. @info_baza_bot — покажет из какой базы слита почта, 2 бесплатных скана
10. leakedsource.ru — покажет в каких базах слита почта
11. mostwantedhf.info — найдет аккаунт skype
12. email2phonenumber (t) — автоматически собирает данные со страниц восстановления аккаунта, и находит номер телефона
13. spiderfoot.net (r) — автоматический поиск с использованием огромного количества методов, можно использовать в облаке если пройти регистрацию
14. reversegenie.com — найдет местоположение, Первую букву имени и номера телефонов
15. @last4mailbot — бот найдет последние 4 цифры номера телефона клиента Сбербанка
16. searchmy.bio — найдет учетную запись Instagram с электронной почтой в описании
17. leakprobe.net — найдет ник и источник слитой базы
18. recon.secapps.com — автоматический поиск и создание карт взаимосвязей
19. @AvinfoBot — найдет аккаунт в ВК
20. account.lampyre.io (r) — веб версия поиска по email, поиск по аккаунтам в соц. сетях и мессенджерам
21. @EyeGodBot — найдет аккаунт в ВК и утекшие пароли
22. @GetPhone_bot — поиск в утекших базах
23. osintbot — бот в ВК, находит Instagram, Skype, Caller ID и много других данных которые берет из Lampyre и утекших баз данных
24. @StealDetectorBOT — найдет утекшие пароли
25. ⚡️@GetGmail_bot — бот найдет адрес почты Gmail к которой привязан искомый email, 2 бесплатных результата и бесконечное число попыток
Самый мощный SMS-бомбер в Termux

На днях известный разработчик в узких кругах (kreo79) анонсировал свой новый бомбер. Лично мне пришло около 40 смс за 5 минут. В общем-то довольно неплохо, особенно учитывая что он работает не только на русские номера, но и на весь СНГ.

Установка

$ git clone https://github.com/kreo79/PROsmsbomb/
$ cd PROsmsbomb
$ pip install requests

Использование

$ python sms_with_threading.py

Бомби, веселись ✌️
Используем чужой аккаунт для доступа к сайту

Бывает, когда нужно зайти на тот или иной сайт, но регистрация и ввод свохих данных может представлять некую опасность.

В этой ситуации поможет сервис bugmenot. Он представляет из себя целую Базу Данных из логинов и паролей для различных сайтов всемирной паутины. Если более кратко, то эти данные можно использовать для авторизации на практически всех сайтах.

Для получения рабочих данных для входа достаточно вставить в специальное поле ссылку на нудный сайт. Также Вы можете сами поделиться не нужным аккунтом.
​​〰️ Как определить безопасность онлайн магазина〰️

В интернете существует большое количество скама и порой бывает сложно сразу отличить невооруженным глазом тру от мошенников.

Для того, чтобы легче было определять, можно воспользоваться ресурсом Sitejabber. Данная платформа сделана специально для потребителей, которая помогает находить качественные сайты, а что самое важное избегать мошенников. Также этот сайт содержит информацию и про обычные сайты

Чтобы проверить рейтинг сайта, перейдите на sitejabber.com. Вставьте ссылку на сайт в единственное поле для ввода и нажмите "Search". После этого, вы увидите рейтинг сайта, последний отзыв и все отзывы пользоватей.
​Удаляем свой номер из базы GetContact!

Доброго времени суток! Сегодня мы поговорим о GetContact. Данный сервис является, наверное, самым точным инструментом для идентификации человека по номеру телефона. Так как вас с потрохами выдают десятки телефонных книг, где вы записаны как «Саня дизайнер», «Александр», «Саня спб». Также не утешительным является тот факт, что GetContact не стесняется продавать эти данные рекламодателям и третьим лицам.

Но с недавнего времени у вас появилась возможность удалить свои данные с GetContact.

Для этого необходимо осуществить следующее:

1. Первым делом переходим по ссылке → ТЫК ← через браузер и входим в аккаунт GetContact через WhatsApp или Telegram.
2. Далее нас перенаправят на страницу «Visibility Settings», нажимаем на «Delete my data permanently» или используем переключатель «Visibility».
3. Затем подтверждаем действие.
4. Все готово, ваш номер будет удален в течение 24 часов
​​Вся информация на данном канале предоставлена исключительно в ознакомительных целях автор не несёт ответственности за действия читателей
Темная сторона IT pinned «​​Вся информация на данном канале предоставлена исключительно в ознакомительных целях автор не несёт ответственности за действия читателей»
Анонимизируем свой трафик с помощью 4nonimizer

Сегодня мы расскажем вам об инструменте под названием 4nonimizer. Он позволяет замаскировать ваш трафик от провайдера посредством смены IP-адреса использовав один из 19 VPN-сервисов поддерживающих технологию OpenVPN.

Установка

$ git clone https://github.com/Hackplayers/4nonimizer
$ cd 4nonimizer
$ sudo ./4nonimizer install

Использование

$ sudo 4nonimizer start

Чтобы проверить, работает этот инструмент или нет — просто откройте свой браузер и задите на сайт 2ip.ru ✌️
Создаем фейковую точку доступа

Wifi-Pumpkin — скрипт, с помощью которого можно создать "мошенническую" точку доступа Wi-Fi, которая следит за трафиком клиентов сети.

Установка

$ git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
$ cd WiFi-Pumpkin
$ ./installer.sh --install

Или скачиваем .deb файл для установки:

$ sudo dpkg -i wifi-pumpkin-0.8.5-all.deb
$ sudo apt-get -f install

Строго в ознакомительных целях ✌️
​​Darkdump в термукс

Darkdump - это простой скрипт, написанный на Python3.9, в котором он позволяет пользователям вводить поисковый запрос (запрос) в командной строке, а darkdump извлекает все глубокие веб-сайты, относящиеся к этому запросу. Darkdump завершает API darksearch.io.

Установка:
▪️apt update
▪️apt upgrade
▪️apt install git -y
▪️apt install python -y
▪️git clone https://github.com/josh0xA/darkdump
▪️cd darkdump/
▪️pip install -r requirements.txt

Примеры использования
▪️python3 darkdump.py --query programming
▪️python3 darkdump.py --query="chat rooms"
▪️python3 darkdump.py --query hackers --page 2
Примечание: аргумент 'page' фильтрует введенный номер страницы результатов, возвращаемых механизмом darksearch.
Маскируем трафик под сайт

Каждый пользователь, который обеспокоен своей конфиденциальную использует технологии шифрования трафика. Самая популярная из них — VPN.

Существует и более продвинутая технология шифрования — маскировать свой трафик под какой-либо сайт. Например google.com. На Android можно сделать это при помощи программы HTTP Injector:

1. Запускаем программу;
2. В поле SNI вводим сайт, под который будем маскировать свой трафик;
3. В выпадающем меню слева выбераем сервер;
4. Нажимаем "Start";
5. Поздравляю, вы великолепны!

Готово. Теперь оператор будет видеть, что вы сидите на указанном сайте, а не ваш исходный трафик.

При желании вы можете использовать собственный SSH сервер ✌️
Как изменить голос в Skype?

Доброго времени суток! Иногда бывает так, что нужно кому-то позвонить в скайпе, но вы при этом не хотите, чтобы собеседник услышал ваш реальный голос. Для подобных случаев можно использовать программку, под названием ClownFish Voice Changer для Windows.

Погнали!

1. Для начала скачиваем программку на официальном сайте → ТЫК ←.
2. Далее программа откроется автоматически, значок появится на панели задач.
3. После ее установки нужно щелкнуть по значку и выбирать "Параметры" в открывшемся окне.
4. Затем выбираем темп речи, который подходит вам.
5. После чего нужно нажать на "Изменение голоса".
6. Далее щелкаем курсором на раздел "Voices".
7. И в нем выбираем понравившийся вам вариант голоса (клоун, робот, ребенок и др).
8. Включаем Skype и совершаем звонок.

При использовании данной фишки ваш собеседник будет сразу же слышать ваш измененный голос, а все ваши настройки сохранятся в программе автоматически.
​Повышаем производительность своего Android-устройства!

Доброго времени суток! Сегодня мы хотели бы показать вам интересную программку для ваших Android-устройств.

Называется она DuSpeedBooster → ТЫК ← и представляет собой приложение, которое позволит вам в значительной мере повысить производительность вашей системы, снизить потребление оперативной памяти, а также, очистить память от временных файлов!
Уникальный поисковик Shodan!

Доброго времени суток ! Поговорим мы сегодня об одном опасном поисковике в сети, название данного сервиса Shodan → ТЫК ←. Работает сие чудо находя для вас серверы, веб-камеры, роутеры и разную технику, работающую через нэт.

При помощи этого сервиса, можно найти даже светофоры, камеры или же системе домашней автоматизации, которые также подключены к сети.

Многие специалисты занимающиеся кибербезопасностью, находили даже командно-контрольные системы ядерных электростанций и ускорителей атомных частиц. Пугает тот факт, что многое из найденого в данном сервисе даже не имеет надлежащего уровня защиты.

Очень лего найти роутеры с паролями по умолчанию, для этого в поиске вводится "admin admin". При этом, это, наверное, самое безопасное, что можно найти в на сервисе Shodan.
​Используем годный сниффер трафика на Android!

Салютуем вам, друзья, сегодня мы обсудим с вами одну годную программку, которая называется HTTP Canary - это сниффер трафика на Android, который представляет из себя аналог Wireshark.

Прога работает по принципу поднятия на устройстве прокси-сервера, через который проходит весь трафик, после чего логируется в самой программе!

Скачать программку можно тут → ТЫК ←!
Топовый кейлоггер KeyScrambler Personal!

Приветствуем вас, сегодня мы предлагаем вам познакомиться с годным кейлоггером KeyScrambler Personal! Кейлоггеры представляют собой программки, которые могут записывать всё, что вы вводите, в том числе и имена пользователей, логины, пароли, номера, кредитки и прочую информацию.

Многие кейлоггеры запросто определяются антивирусами после внедрения системы, но KeyScrambler Personal обещает зашифровать ваши нажатия клавиш на уровне драйвера клавиатуры и расшифровать их, когда они достигнут вашего браузера, чтобы они были видны вам.

Получить кейлоггер можно тут → ТЫК ←!
​Крутой сборник инструментов для OSINT

The Inspector — это полезный сборник OSINT инструментов который включает в себя модули для получения информации о телефоне и домене, позволяет обходить CloudFlare, информацию о расположении сайта и многое другое.

Установка

▪️git clone https://github.com/Moham3dRiahi/Th3inspector
▪️cd Th3inspector
▪️chmod +x install.sh && ./install.sh

Использование

▪️perl Th3inspector.pl

Теперь можно выбрать интересующую функцию, вписав её номер. К примеру для получения информации о сайте вводим 1 и потом домен. Как итог получаем списком данные геолокации хостера, ip и т.д.

OSINT в хату ✌️