Hunter Ghoul Team
140 subscribers
44 photos
10 videos
7 files
82 links
Делюсь своими мыслями, заметками и опытом из мира хакинга, OSINT и PSY-наук.
Другие мои проекты - @hgt_bio
Download Telegram
Что, ребятки-гулятки, как вам блокировки операций банками, заморозки личных кабинетов? В крипту уходите?)
🤔3
А короче нахрен эти обработки и сокращения ИИ, читайте оригинальный мой почерк)
🔥1
Методы заражения физ. лиц (для самых маленьких).

1. Ручная доставка ВПО.
При невозможности оказать психологическое влияние и заставить открыть жертву вирус / дистанционной доставки через эксплоиты, нам остаётся самый простой и действенный метод - ручная физическая доставка.

Что нужно понимать:
- Жертва должна быть отвлечена от взламываемого устройства на достаточное время.
- Нужно знать пароль от устройства если он установлен. Либо слежка (HUMINT), либо качаем проги для восстановления/сброса пароля, но они могут вызвать обнаружение вторжения жертвой.
- Антивирус имеет свойство отключать если владелец туповат и не умеет читать логи. В идеале вирус не должен обнаруживаться даже динамическими средствами детектирования вредоноса.
- Важно после выполненной акции вернуть устройство в то состояние, в котором оно было оставлено владельцем.

! ВАЖНО - общие требования к вредоносу:
- Ваше ВПО должно маскироваться под системные процессы, такие как svhost например, system и прочие.
- Если вы скидываете файл под предлогом какого-то документа, по возможности сделайте экранирование расширения, чтобы получилось что-то вроде secrexe.doc На новых версиях винды может не работать, учитывайте это при подготовке. Иконка файла должна быть идентичной версии установленной программы office либо скрыть вирус с иконкой в pdf документ.
- ВПО должно работать в silent режиме, скрытно, без графического и терминального интерфейса. Это не касается winlocker'ов, шифровальщиков, прочих вымогателей.
- ВПО точно не должен обнаруживаться статическим анализом антивируса. Динамическим - тоже, но здесь надо уже ручками писать хитрый код, чтобы не вызывал сомнений у проактивных модулей АВ. Так что хотя бы крипт устойчивый к статическому анализу, это ведь не сложно, сделать проверку условием с системными часами.

2. СИ - используем хитрость.
Вообще социальную инженерию можно поделить на: массовую и точечную.
Массовая - делаем "чит", "секретный документ", "бухгалтерские отчёты" - и заливаем на различные файлообменники, облачные хранилища, веб-серверы.

! ВАЖНО - не скупитесь на сайты. Создавайте тематический лендинг под ваш вредонос и красиво всё упаковывайте, чтобы хомячок точно скачал, сам в предвкушении отключил средства защиты и обосрался.

Точечная - здесь нужно подойти более аналитическим, чем творческим подходом. Нужно изучить цель в соц сетях - понять, на что стоит болт у человека и использовать это против него. Нравятся тачки - сделай "розыгрыш". Нравятся девочки/мальчики - ну, понятно да что нужно делать?) Начни думать как жертва и ты поймёшь, в чём именно ты потенциальная жертва. Изучаем сообщества в соц сетях, комментарии владельца и всю доступную инфу, после чего готовим ВПО, сайт, видеоролик и так далее. И с левой страницы (важно тоже её солидно оформить и накрутить друзей и подписчиков на тематическое сообщество) пишем хомячку.

3. Фишинг.
Иной раз у хомячка могут затрястись лапки при виде скачаного файла, и он скажет робкое, но вообще не заветное "неее". И удалит файл, не попробовав на вкус жизнь вне матрицы. В таком случае нам необходимо перейти к плану Б - и попробовать обосрать штаны хомяка с помощью левого сайта. Да да, того самого, только уже не просто лендинга розыгрыша или чего там вы придумаете - теперь мы прикручиваем ещё один левый сайт который КОПИРУЕТ тот сервис, который мы хотим взломать у жертвы - сайт социальной сети, почты, игрового аккаунта и так далее.

Что здесь нужно учесть:
1. Фишинг - дело очень набутыливаемое со стороны хостинга. А значит отстук введенных логинов и паролей должен идти нам куда-то. В телегу через бота, на почту, ещё куда-то. Не нужно только лишь хранить введенные данные на веб-сервере, потому как когда хостинг заблочит ваш фишинговый сайт (а это произойдет) - вы потеряете всё, хорошее настроение в частности.
2. Сайт должен копировать дизайн ИДЕАЛЬНО. И быть адаптивным, то есть дизайн нужно предусмотреть для пк и для мобильных устройств, так как мы не знаем с устройства какой диагонали экрана зайдет хомячок.
1🔥1
3. Редирект или ошибка?
После ввода данных хомяком можно реализовать самый смелый функционал. Например проверку логина и пароля, а также автовход в аккаунт, смену пароля, сброс сессий и вуаля - аккаунт у вас. А если человечек решил проверить и ввёл левые данные (или реально ошибся) - то чтобы наш сайт ему написал что он дурачок и пусть заново пробует, а не молча редиректит на официальный сайт. Но тут исходите из ваших backend навыков. Можно вообще не редиректить хомяка, а вывести фейковую "внутреннюю ошибку сервера" и попросить попробовать позже. Это даже может вызвать меньше подозрений.

4. Hardware hacking
О да, старый добрый аппаратный хакинг. Вы можете реально провести розыгрыш для мамонтёнка (то что он один в нём участвует мы конечно ему не скажем) и прислать модную клавиатуру. С платой внутри, которая будет записывать все нажатия и посылать на наш сервер.

Можно вспомнить нулевые и пойти поразбрасывать флешки с вирусом, наклеев на них предварительно "секретно" или "бухгалтерия" и всё такое. Причём второй вариант менее узнаваем, а значит более эффективен. В общем пишем то, что вызовет искру интереса в глазах хомяка. Метод баян, но, рабочий, на удивление.

666. То, что не вошло в разделы выше:
- Размер файла можно накрутить добавлением нулей в самом конце файла. Актуально для каких-то программ, подозрительно когда она весит 256кб. А вот если 11,7мб уже не так подозрительно, верно? Тоже самое для установщиков, вес которых порой несколько Гб может быть.
- Иконки порой проще вытащить с помощью специальных программ с нужных нам прог, чем искать что-то в интернете.
- Для кражи паролей используй stealer, для более длительной слежки keylogger и RAT. В качестве вымогателя лучше использовать шифровальщик, чем винлокер, который легко снять через флешку с live образом.
1🔥1
Здарова, гулёныши.

Для фанатов анонимных имиджборд запустил свою, так что можете там это... пальцы свои почиканные выкладывать или что там обычно выкладывают. xD

В общем, развлекайтесь — HGT-board.

P. S. Доступ через Tor, ну, мы же анонимусы, ёмаё.
🔥2
67
🌭3
Всем привет.
Я если что не пропал, просто отдыхал. Отпуск был, всё такое.
Ожидайте видеоуроки по языку СИ (just hacking, muhaha).
3🔥2
Почему язык СИ duuude?

Сейчас существует множество языков программирования высокого уровня.

Но сама по себе электронная вычислительная машина - это манипуляция электрическими сигналами на уровне миллиардов транзисторов, логических элементов и взаимодействия различных компонентов устройства.

Хакеру важно не только понимать высокие языки, придуманные для упрощения жизни программистам, но и суть работы той или иной программы на низком и аппаратном уровне.

То есть суть хакера помимо понимания высоких ЯП (python, c#, golang...) идти глубже, в C, чтение инструкций assembler и аппаратный хакинг.

Но! При этом таких гиков хейтят и называют дураками, рассказывают что хакер - это тот, кто юзает готовые инструменты, методологии, и вообще работает с ИИ агентами и вайбкодит.

К сожалению для многих читателей и зрителей, моё мировоззрение однобоко и неотвратимо в данном мнении - тру хакинг заключается не в использовании костылей, а в их разборе и создании новых.

Нет, конечно, на войне все средства хороши. Использовать metasploit, rat и прочее, прочее, вплоть до готовых аппаратных решений - никто не запрещает. Но когда это твой предел, не делает ли это тебя зависимым от чужого кода ИБ корпораций?)

Умение творить, изучать, создавать - вот что вдохновляет и делает хакера свободным.

Поэтому мы с вами и пробуем стать чуточку свободней от чужих мнений и разработок ;)
🔥32
Ну, вы поняли, началось)

Смотреть на YouTube | на выживание

Материалы из видео:
CLion - скачать
2🔥1
Forwarded from HGT-cloud
IBM_i2_Analysts_Notebook_9.2.4.zip
330.3 MB
IBM i2 Analysts - программа для графического анализа улик и доказательств. Применяется в расследованиях.

На русском языке.

Пароль - https://t.me/hunterghoul_team
1
Нашел прикольный проект DISINFOX

Нацелен на отслеживание дезинформации и информационных операций. Легко разворачивается с помощью docker compose и интегрируется с OpenCTI через коннектор. Имеет свой фронт на порту 80, но можно поменять на нужный в .env

Вообщем, годная штука, а главное завелась без пинка. Лайк.

#osint #psyops
2
Кто хочет поиграться с генератором malware и поностальгировать по былым временам? Залил пока что один на форум😁

Скачать можно тут (требуется регистрация).

Также если у вас завалялось что интересное, делитесь, буду рад взглянуть.
😁3
Возник вопрос - а как с мобилки быстро и бесплатно спарсить стену аккаунта вконтакте?

А вот как - https://vkmate.ru/

Логинимся, вставляем ссылку и сохраняем. Доступны форматы .txt и .html

#osint #vk #vkontakte
🔥2
Что нужно знать киберхацкеру в 2026 году?

1. Языки.

Ну вы чо:
- Английский!

Ладно, ладно.

- Язык С для базы
- С# для кодинга программ
- С++ для аппаратного программирования
- Python для написания скриптов
- PHP, JavaScript для ковыряния web-приложений
- Bash, PowerShell для написания скриптов под конкретные ОС
- SQL для ковыряния баз данных
- YAML для ковыряния конфигов SIEM и прочих средств защиты/сбора данных

2. Сеть.

Вы как мистер паучок должны разбираться и в глобальной и в локальной паутинке.

Знать:
- Протоколы на каждом уровне
- Уязвимости на каждом уровне
- Средства защиты на каждом уровне

3. Знания сисадмина (хакер через очки и геморрой)

Тут нужно:
- Windows потыкать active directory , групповую политику безопасности, понюхать основные средства аутентификации и защиты данных, контроля данных, как это делают в корпорациях

- Linux понюхать тоже самое, но через терминал. Ибо dos - вот оно, счастье. Ну, вы поняли. Знать основные команды, поиск файлов, работу с grep и прочим предустановленным говном софтом в линухе.

4. OSINT (кибервзломщик228 через фильм матрица)

Ваааай. Борат, тебе нужно:
- Научиться находить, а не искать, инфу об объекте
- Грамотно структурировать собранный массив данных в отчёт
- Читать, анализировать и верифицировать отчет
- Понимать что отчёт говно и идти дособирать информацию

5. Reverse engineering (хакер через белый халат и микроскоп)

О май гад:
- Зазубрить Assembler для популярных процессов, ибо везде он сука со своими особенностями
- Сломать глаза об экран миллионы строк кода в надежде понять чо это вообще такое
- Научиться воссоздавать, воспроизводить и модифицировать исходный код бинарных (и не только) файлов

6. Аппаратный хакер (этакий хацкер через паяльник 25 ватт)

Берём прибор для пыток и:
- Учим радиосхемы, особенно китайские/европейские, ибо наши редко нужны
- Тыкаем паяльником в жопу в канифоль и учимся наносить припой будто тюбиком клея
- Аккуратно и нежно, техника любит ласку и смазку :)

Ну и.. что? Всё, что действительно нужно для получения статуса "хацкер 228" в моём чатике.
🔥32
AltStore - подчиняем iPhone своей воле.

Так уж получилось, что программки на iPhone не ставятся с той же легкостью что на андроидах. Ну, почти.

Всё дело в так называемых сертификатах. Каждое приложение должно быть подписано сертификатом, гарантирующим, что ПО по сути лицензионное, а значит лишено модификаций в обход разработчика.

Но это всё туфта на самом деле, потому как вам достаточно поставить на комп вот эту программу, подключить iPhone, и далее устанавливаете что хотите. Минус - в бесплатном варианте использования вам нужно будет обновлять сертификаты программ раз в неделю, иначе всё слетит. Но! Можно обзавестись сертификатом разработчика IOS говна за определенную сумму и накатить его на любые программки, моды и прочее, прочее, тем самым не на неделю, а насколько рассчитан купленный вами сертификат, обычно это год.

#altstore #iphone #apps #pc #sideload
1
Сегодня запускаю небольшой ARG-квест.

Несколько дней назад исчезла одна девушка.

Перед тем как пропасть, она оставила после себя несколько странных следов.

Ваша задача — понять: кто такая YDR-07, что с ней произошло и почему она оставила всё это именно вам.

Первые 10 человек, которые смогут пройти весь путь до конца, получат:
1. Доступ в наше закрытое облако
2. Доступ в чат киберразведки
3. Premium на год на нашем теневом форуме

Квест завершён. Всем спасибо за участие.
🤔4🔥2😁1
Разыскиваются добровольцы для тестирования OSINT CRM.

OSINT CRM - это программный комплекс, ориентированный на командное проведение расследований и разведывательных мероприятий с возможностью контроля и учёта рабочих процессов.

На данный момент допиливаю русификацию продукта.

Что требуется от команды тестировщиков?

В обозначенное время вы получите ссылку и учётные данные (логин и пароль) для входа в личный кабинет. Ссылка будет действительна около часа.

Необходимо будет проверить:
1. Корректность перевода.
2. Работоспособность системы.
3. Работу всех функций системы.

Более подробный чек-лист вы получите в отдельном чате тестировщиков.

По окончании тестирования вам необходимо будет заполнить небольшой опрос, прикрепив скриншоты и пояснения найденных багов/ошибок/уязвимостей.

По окончании тестирования все активные участники получат гайд по установке на своём ПК/сервере.

Участие бесплатное, приглашаются все желающие. Количество мест ограничено.

По вопросам записи на тестирование - @hunterghoul1
Как получить chatid вашего Telegram бота?

1. Откройте браузер и перейдите по ссылке:
https://api.telegram.org/bot<YOUR_BOT_TOKEN>/getUpdates

Не забудьте вставить ваш токен бота

2. Напишите боту сообщение, например "hello"

3. Обновите страницу.

Там где "chat":{"id":тут_ваши_цифры - вот эти цифры и будут вашим chatid, который вы можете сохранить и вставить в вашем продукте вместе с токеном.

#telegram #bot #api