Как проникнуть во взломанные камеры видеонаблюдения?
В наше время камеры установлены практически везде, на каждом домофоне, остановке, парке и так далее. И не все прошивки, установленные в камерах, могут противостоять нападкам со стороны хакеров.
Именно поэтому, многие умельцы создают специальное ПО, способное взломать и отправить в открытый доступ изображение с практически любой камеры. Примером послужит Cam-Hackers.
Установка:
$
$
В наше время камеры установлены практически везде, на каждом домофоне, остановке, парке и так далее. И не все прошивки, установленные в камерах, могут противостоять нападкам со стороны хакеров.
Именно поэтому, многие умельцы создают специальное ПО, способное взломать и отправить в открытый доступ изображение с практически любой камеры. Примером послужит Cam-Hackers.
Установка:
$
git clone https://github.com/AngelSecurityTeam/Cam-Hackers
$ cd Cam-Hackers
Использование:$
python3 cam-hackers.py
После выполнения последней команды, и загрузки всех компонентов, вам будет предложен список из 89 стран, выбираем любую и просматриваем камеры!Fake email отправителя в Termux
SimpleEmailSpoofer — инструмент для спуфинга (подмены) электронной почты отправителя. Вместе с навыками социальной инженерии способен творить настоящие чудеса.
Установка
$
$ python SimpleEmailSpoofer.py -h
SimpleEmailSpoofer — инструмент для спуфинга (подмены) электронной почты отправителя. Вместе с навыками социальной инженерии способен творить настоящие чудеса.
Установка
$
git clone https://github.com/lunarca/SimpleEmailSpoofer
$ cd SimpleEmailSpoofer
Использование$ python SimpleEmailSpoofer.py -h
Awesome OSINT. Список OSINT-инструментов
Список инструментов и ресурсов для OSINT-разведки с открытым исходным кодом.
➖Специализированные поисковые системы
➖Поиск похожих сайтов
➖Поиск файлов
➖Поиск кода
➖Исследование номера телефона
➖Поиск по электронной почте
➖Поиск изображений
и другое...
🔗https://github.com/jivoi/awesome-osint
Список инструментов и ресурсов для OSINT-разведки с открытым исходным кодом.
➖Специализированные поисковые системы
➖Поиск похожих сайтов
➖Поиск файлов
➖Поиск кода
➖Исследование номера телефона
➖Поиск по электронной почте
➖Поиск изображений
и другое...
🔗https://github.com/jivoi/awesome-osint
Абуз шеринга электросамокатов «Zevs»
Соскучились по покатушкам на самокате? Тогда держите свежую схему!
1. Скачиваем приложение «Zevs» (PlayMarket/AppStore);
2. Регистрируем аккаунт с помощью левой сим-карты или сервисов приёма смс;
3. Выпускаем новую виртуальную карту и пополняем ее ровно на 220₽ (именно 220₽, ни больше, не меньше);
└ Рекомендую использовать «Мультикарту» от «ВТБ», т.к. позволяет выпускать до 3х виртуальных карты в день;
4. Привязываем карту, отправляемся к ближайшему самокату и начинаем поездку;
└ Я платил 50₽ за старт и 150₽ за 15 минут;
5. Катаемся сколько угодно, после чего завершаем поездку и паркуем самокат;
└ Таким образом на аккаунте образуется долг и т.к. на карте нет денег, у сервиса не получится их списать
Соскучились по покатушкам на самокате? Тогда держите свежую схему!
1. Скачиваем приложение «Zevs» (PlayMarket/AppStore);
2. Регистрируем аккаунт с помощью левой сим-карты или сервисов приёма смс;
3. Выпускаем новую виртуальную карту и пополняем ее ровно на 220₽ (именно 220₽, ни больше, не меньше);
└ Рекомендую использовать «Мультикарту» от «ВТБ», т.к. позволяет выпускать до 3х виртуальных карты в день;
4. Привязываем карту, отправляемся к ближайшему самокату и начинаем поездку;
└ Я платил 50₽ за старт и 150₽ за 15 минут;
5. Катаемся сколько угодно, после чего завершаем поездку и паркуем самокат;
└ Таким образом на аккаунте образуется долг и т.к. на карте нет денег, у сервиса не получится их списать
🔥Взламываем hash пароля
Hashcat — это самая быстрая и передовая утилита для восстановления паролей, поддерживающая пять уникальных режимов атаки для более чем трёхсот алгоритмов хеширования.
HashCat поддерживает следующие режимы атаки:
— Брутфорс
— Комбинаторная атака
— Гибридная атака
— Атака по Маске
— Перестановочная атака
— Атака на основе правил
— Табличная атака
— Атака с переключением регистра
С помощью данной команды можно проверить все доступные параметры:
Hashcat — это самая быстрая и передовая утилита для восстановления паролей, поддерживающая пять уникальных режимов атаки для более чем трёхсот алгоритмов хеширования.
HashCat поддерживает следующие режимы атаки:
— Брутфорс
— Комбинаторная атака
— Гибридная атака
— Атака по Маске
— Перестановочная атака
— Атака на основе правил
— Табличная атака
— Атака с переключением регистра
С помощью данной команды можно проверить все доступные параметры:
hashcat –hGitHub
GitHub - hashcat/hashcat: World's fastest and most advanced password recovery utility
World's fastest and most advanced password recovery utility - hashcat/hashcat
📌Создаем реалистичный фишинг!
Hidden EyE - один из лучших инструментов для создания фишинговых страниц, он имеет более 40 шаблонов на любой вкус и цвет, а также поддерживает создание своих страниц, добавление кейллогера, отправку отчёта на почту и многое другое!
Установка в Termux:
$
$
Hidden EyE - один из лучших инструментов для создания фишинговых страниц, он имеет более 40 шаблонов на любой вкус и цвет, а также поддерживает создание своих страниц, добавление кейллогера, отправку отчёта на почту и многое другое!
Установка в Termux:
$
pkg update && pkg upgrade
$ git clone https://github.com/DarkSecDevelopers/HiddenEye
$ pip3 install -r requirements.txt
Использование:$
python3 HiddenEye.py
$ Yes, I am💣 СМС И CALL БОМБЕР
Установка:
$
$
Установка:
$
apt update && apt upgrade -y
$ pkg install git -y
$ git clone https://github.com/anubhavanonymous/XLR8_BOMBER
$ cd XLR8_BOMBER
Использование:$
bash xlr8.sh
Чтобы запустить атаку, следует выбрать вариант 1 для SMS. Далее вам нужно будет ввести номер телефона. После того, как вы введете номер телефона и нажмете клавишу «Ввод», начнется рассылка SMS, и если вам захочется ее остановить, просто нажмите CTRL + C на клавиатуре.🗿Универсальная утилита для Фишинга
Phishbait — это рабочая утилита по созданию фишинговых страниц 38 популярных ресурсов. Имеется даже apple id & Yandex. Короче - мастхэв для фишинга.
Установка:
▪️
▪️
- Подробней читайте на _GitHub_.
Вся информация предоставлена исключительно с целью ознакомления. Мы не несём ответственности за ваши действия
Phishbait — это рабочая утилита по созданию фишинговых страниц 38 популярных ресурсов. Имеется даже apple id & Yandex. Короче - мастхэв для фишинга.
Установка:
▪️
apt install git
▪️git clone https://github.com/Err0r-ICA/Phishbait.git
▪️cd Phishbait
Использование:▪️
bash Phishbait - запуск утилиты- Подробней читайте на _GitHub_.
Вся информация предоставлена исключительно с целью ознакомления. Мы не несём ответственности за ваши действия
GitHub
GitHub - Err0r-ICA/Phishbait: 100% working Phishing Tool (38 websites)
100% working Phishing Tool (38 websites) . Contribute to Err0r-ICA/Phishbait development by creating an account on GitHub.
Активируем Windows без дополнительных программ!
После установки пиратской версии ОС её нужно активировать — здесь вы рискуете подхватить вирус. Чтобы избавиться от рисков и не подвергать компьютер опасностям, можно просто не использовать сторонние ресурсы для установки Windows.
Но как? На самом деле на самом ПК есть всё необходимое. Если подменить KMS-сервер, введя пару команд в командной строке — вы активируете ОС намного безопаснее и быстрее, чем с помощью дополнительных программ.
1. Откройте Пуск, напишите в поиске «Powershell» и запустите его от имени администратора.
2. Введите «
3. Чуть-чуть подождите и всё готово. Чтобы проверить, нажмите комбинацию клавиш Win+I, откройте раздел с обновлениями и смотрите — прошла активация успешно или нет.
После установки пиратской версии ОС её нужно активировать — здесь вы рискуете подхватить вирус. Чтобы избавиться от рисков и не подвергать компьютер опасностям, можно просто не использовать сторонние ресурсы для установки Windows.
Но как? На самом деле на самом ПК есть всё необходимое. Если подменить KMS-сервер, введя пару команд в командной строке — вы активируете ОС намного безопаснее и быстрее, чем с помощью дополнительных программ.
1. Откройте Пуск, напишите в поиске «Powershell» и запустите его от имени администратора.
2. Введите «
slmgr /skms kms.loli.best» и закройте появившееся окно. Далее так же поочередно поступаем с «slmgr /ato» и «slmgr /xpr». 3. Чуть-чуть подождите и всё готово. Чтобы проверить, нажмите комбинацию клавиш Win+I, откройте раздел с обновлениями и смотрите — прошла активация успешно или нет.
👤 Вычисляем местоположение человека
MapEye — утилита с помощью которой можно определить точное местоположение пользователя методом фишинга.
Установка:
MapEye — утилита с помощью которой можно определить точное местоположение пользователя методом фишинга.
Установка:
- apt update
- apt upgrade
- apt install git -y
- apt install php -y
- apt install python -y
- git clone https://github.com/bhikandeshmukh/MapEye.git
- cd MapEye
- pip install requests
Использование:- python mapeye.py -h
После чего запустится сервер ngrok, и вам необходимо будет скинуть ссылку жертве, и после того, как она перейдет, вы получите следующие данные: долгота, широта, высота, направление, скорость, модель устройства ОС и др.👍2
Как проверить QR на вирусы
Сайт RevealQR поможет раскрыть что стоит за QR-кодом, чтобы вы могли узнать безопасен он или нет прежде, чем получить доступ к ресурсу, стоящему за ним. Загрузите на сайт изображение с QR-кодом или фотографию, на которой его будет видно.
Затем RevealQR расшифрует URL-адрес, хранящийся в QR-коде, и отправит данные на верхнюю платформу анализа вредоносных программ. Результаты анализа будут мгновенно переданы вам, что позволит сразу принять более обоснованное решение перед переходом по ссылке.
Сайт RevealQR поможет раскрыть что стоит за QR-кодом, чтобы вы могли узнать безопасен он или нет прежде, чем получить доступ к ресурсу, стоящему за ним. Загрузите на сайт изображение с QR-кодом или фотографию, на которой его будет видно.
Затем RevealQR расшифрует URL-адрес, хранящийся в QR-коде, и отправит данные на верхнюю платформу анализа вредоносных программ. Результаты анализа будут мгновенно переданы вам, что позволит сразу принять более обоснованное решение перед переходом по ссылке.
Благодаря этому посту обвалится вся суть криптовалют!!!
👮♂️Binance запустили «систему помощи» регуляторам и правоохранительным органам под названием Law Enforcement Request System (LERS).
Теперь силовики и представители власти смогут отправлять на биржу запросы для предоставления информации о пользователях, необходимой в рамках расследований.
👮♂️Binance запустили «систему помощи» регуляторам и правоохранительным органам под названием Law Enforcement Request System (LERS).
Теперь силовики и представители власти смогут отправлять на биржу запросы для предоставления информации о пользователях, необходимой в рамках расследований.
😌Крипто-нфт рабство
Криптобизнесмен предложил нанимать рабов в блокчейн-играх, за которых будут играть жители бедных стран, чтобы они развлекали богатых игроков. За это рабы будут получать криптотокены, которые можно будет продать или потратить на полноценную игру.
Студенты на Филиппинах давно уже играют в NFT-игры в долг, потому что не могут позволить себе покупку персонажа. А реальные владельцы NFT получают процент от прибыли за таких игроков.
Где то я уже это видел 🤔
Криптобизнесмен предложил нанимать рабов в блокчейн-играх, за которых будут играть жители бедных стран, чтобы они развлекали богатых игроков. За это рабы будут получать криптотокены, которые можно будет продать или потратить на полноценную игру.
Студенты на Филиппинах давно уже играют в NFT-игры в долг, потому что не могут позволить себе покупку персонажа. А реальные владельцы NFT получают процент от прибыли за таких игроков.
Где то я уже это видел 🤔
Халявно снова получаем ТГ премиум
Спасибо за слив и офорлмение
@MoguBse
https://teletype.in/@mogubse/JwsPre6zYp4
Спасибо за слив и офорлмение
@MoguBse
https://teletype.in/@mogubse/JwsPre6zYp4
Teletype
Покупаем телеграмм премиум за копейки
Начало
Автоматизация действий в браузере, аналог Wildfire
automa.site
FAQ - github.com/AutomaApp/automa
Подходит для Chrome браузеров и Firefox
automa.site
FAQ - github.com/AutomaApp/automa
Подходит для Chrome браузеров и Firefox
GitHub
GitHub - AutomaApp/automa: A browser extension for automating your browser by connecting blocks
A browser extension for automating your browser by connecting blocks - AutomaApp/automa
Как бесплатно накрутить живые отзывы на Авито
Не нужно покупать отзывы на Авито, чтобы поднять свой рейтинг. Есть более простое и в то же время гениальное решение.
Создаём объявление о том, что вы просто так отдаёте iPhone. Но получит его тот, кто расскажет душещепетильную историю о том, почему именно он должен получить иПхоне.
Как только нам напишет щепитильник, ссым ему в уши то, что у нас есть плохие отзывы и если он напишит нам пиздатый, то мы подумаем и, наверное, отдадим телефон ему.
Халявщики пишут тоннами. Пример объявления:
Отдам айфон, тк купил себе новую модель. В сообщении напишите почему именно вы в нём нуждаетесь и свой номер телефона
Не нужно покупать отзывы на Авито, чтобы поднять свой рейтинг. Есть более простое и в то же время гениальное решение.
Создаём объявление о том, что вы просто так отдаёте iPhone. Но получит его тот, кто расскажет душещепетильную историю о том, почему именно он должен получить иПхоне.
Как только нам напишет щепитильник, ссым ему в уши то, что у нас есть плохие отзывы и если он напишит нам пиздатый, то мы подумаем и, наверное, отдадим телефон ему.
Халявщики пишут тоннами. Пример объявления:
Отдам айфон, тк купил себе новую модель. В сообщении напишите почему именно вы в нём нуждаетесь и свой номер телефона
Бесплатно пользуемся безлимитным «Google Photo» (30.11.22)
Для тех кто не в теме — «Google Фото» это сервис, который предназначен для хранения, редактирования, обмена фотографиями и видео. Он позволяет значительно сэкономить место на мобильном телефоне, а так же, в случае его утери, сохранить ценный медиа-контент.
Сегодня я расскажу как бесплатно оформить безлимитный «Google Photo». Заранее предупреждаю, нам способ подходит только для android с наличием рут-прав.
1. Устанавливаем приложение «Magisk»;
└ Процесс установки для каждого смартфона индивидуален. Проще всего загуглить "название телефона + 4pa", к примеру "Poco x3 pro 4pda";
2. После установки перезагружаем смартфон и проверяем, все ли правильно установилось (скриншот 1);
3. Переходим по ссылке и скачиваем архив. Далее переносим его в любое удобное место и возвращаемся в «Magisk»;
4. Открываем вкладку "Модули" (скриншот 2) —> нажимаем "Установить из хранилища", ищем наш архив и выбираем его (скриншот 3);
5. Нажимаем кнопку "Перезагрузка", возвращаемся в «Magisk» (скриншот 4) —> "Модули" и проверяем наличие модуля "USGP" (скриншот 5);
6. Наслаждаемся бесплатным «Google Photo» (скриншот 6);
Ни в коем случае не повторяйте эти действия на основном телефоне. Используйте только говнофоны без личных данных, которые в случае чего не жалко окирпичить.
Для тех кто не в теме — «Google Фото» это сервис, который предназначен для хранения, редактирования, обмена фотографиями и видео. Он позволяет значительно сэкономить место на мобильном телефоне, а так же, в случае его утери, сохранить ценный медиа-контент.
Сегодня я расскажу как бесплатно оформить безлимитный «Google Photo». Заранее предупреждаю, нам способ подходит только для android с наличием рут-прав.
1. Устанавливаем приложение «Magisk»;
└ Процесс установки для каждого смартфона индивидуален. Проще всего загуглить "название телефона + 4pa", к примеру "Poco x3 pro 4pda";
2. После установки перезагружаем смартфон и проверяем, все ли правильно установилось (скриншот 1);
3. Переходим по ссылке и скачиваем архив. Далее переносим его в любое удобное место и возвращаемся в «Magisk»;
4. Открываем вкладку "Модули" (скриншот 2) —> нажимаем "Установить из хранилища", ищем наш архив и выбираем его (скриншот 3);
5. Нажимаем кнопку "Перезагрузка", возвращаемся в «Magisk» (скриншот 4) —> "Модули" и проверяем наличие модуля "USGP" (скриншот 5);
6. Наслаждаемся бесплатным «Google Photo» (скриншот 6);
Ни в коем случае не повторяйте эти действия на основном телефоне. Используйте только говнофоны без личных данных, которые в случае чего не жалко окирпичить.
Lightshot
Screenshot
Captured with Lightshot
Python-модуль: PyWebIO для веб-интерфейса
❓> PyWebIO — очень полезный модуль для Python, который позволяет автоматизировать процесс создания веб-интерфейса программы.
--------------------
Пример кода для веб-чата:
import openaifrom pywebio import start_serverfrom pywebio.output import put_tablefrom pywebio.input import inputimport os openai.api_key = os.getenv("OPENAI_API_KEY") def openai_response(question): response = openai.Completion.create( engine="davinci", prompt=question, temperature=0.5, max_tokens=100, top_p=0.3, frequency_penalty=0.6, presence_penalty=0.0, stop=[''] ) return '{}'.format(response.choices[0].text[6:]) def main(): while True: question = input('Ask something') put_table([ ['Q:', question], ['A:', openai_response(question)] ]) if name == 'main': start_server(main, port=8080, debug=True)
❓> PyWebIO — очень полезный модуль для Python, который позволяет автоматизировать процесс создания веб-интерфейса программы.
--------------------
Пример кода для веб-чата:
import openaifrom pywebio import start_serverfrom pywebio.output import put_tablefrom pywebio.input import inputimport os openai.api_key = os.getenv("OPENAI_API_KEY") def openai_response(question): response = openai.Completion.create( engine="davinci", prompt=question, temperature=0.5, max_tokens=100, top_p=0.3, frequency_penalty=0.6, presence_penalty=0.0, stop=[''] ) return '{}'.format(response.choices[0].text[6:]) def main(): while True: question = input('Ask something') put_table([ ['Q:', question], ['A:', openai_response(question)] ]) if name == 'main': start_server(main, port=8080, debug=True)
Как быстро удалять метаданные фотографий
◾️Облачный сервис, который очищает метаданные любого изображения - приложение с открытым исходным кодом Scrambled Exif. Оно работает прямо на вашем смартфоне и не требует закачивания файла на сторонние сервера.
◾️Чтобы удалить метаданные изображения, просто поделитесь им, выбрав Scrambled Exif. Мгновение спустя снова появится диалоговое окно «Поделиться», в котором вы уже сможете выбрать интересующую программу или социальную сеть, куда будет отправлено уже очищенное от метаданных фото.
◾️Облачный сервис, который очищает метаданные любого изображения - приложение с открытым исходным кодом Scrambled Exif. Оно работает прямо на вашем смартфоне и не требует закачивания файла на сторонние сервера.
◾️Чтобы удалить метаданные изображения, просто поделитесь им, выбрав Scrambled Exif. Мгновение спустя снова появится диалоговое окно «Поделиться», в котором вы уже сможете выбрать интересующую программу или социальную сеть, куда будет отправлено уже очищенное от метаданных фото.
f-droid.org
Scrambled Exif | F-Droid - Free and Open Source Android App Repository
Remove the metadata from your pictures before sharing them
Ответ на пост «Как посмотреть пароли от всех Wi-Fi, к которым вы когда-либо подключались»
Чтобы не вводить команды для показа паролей от Wi-Fi, вставьте в консоль cmd.exe, запущенную от имени администратора, следующую команду (это одна строка):
Можно сохранить в файл .cmd, но тогда символы процента надо удваивать и не забыть pause в конце, чтобы увидеть результат:
Чтобы не вводить команды для показа паролей от Wi-Fi, вставьте в консоль cmd.exe, запущенную от имени администратора, следующую команду (это одна строка):
For /f "tokens=4*" %a in ('netsh wlan show profiles^|findstr профили') do @Echo %b & @netsh wlan show profile name="%b" key=clear|findstr "Содержимое" & @Echo -----------------
проверял на русской версии win 7.Можно сохранить в файл .cmd, но тогда символы процента надо удваивать и не забыть pause в конце, чтобы увидеть результат:
:: wifipass.cmd
For /f "tokens=4*" %%a in ('netsh wlan show profiles^|findstr профили') do @echo %%b & @netsh wlan show profile name="%%b" key=clear|findstr "Содержимое" & @echo -----------------
pause
Сохранять надо в кодировке 866. Запускать тоже от имени администратора.