NETHUNTER
1.17K subscribers
19 photos
2 videos
27 links
Блог об информационной безопасности.
Вся информация предоставлена исключительно в ознакомительных целях.

Реклама/сотрудничество: @LittleIceBunny

Tactical ToolKit: @tactical_toolkit
Download Telegram
📁 Сливы данных. Самая большая проблема информационной безопасности.

Всем привет! 👋
Выхожу на связь, чтобы предупредить. В последнее время конфиденциальные данные пользователей крупных компаний стали всё чаще подвергаться сливам в сеть или продажам на теневом рынке. Это уже не новость конечно, однако я бы хотел отметить несколько недавних случаев и рассказать, как не стать жертвой слива.

Недавно хакеры опубликовали в открытый доступ персональные данные с одного из сайтов «БЕСТ-НЕДВИЖИМОСТЬ».
Всего около 3,5 тыс. уникальных номеров телефонов, а также имена и адреса эл. почт людей, оставлявших заявки на этом сайте.
До этого те же хакеры взламывали сервис по продаже билетов, деловую социальную сеть, сайт «Российской газеты» и данные биржи транспортных услуг.

⚠️Как не стать жертвой слива?
Достаточно соблюдать простые правила безопасности. Наилучшим вариантом будет почитать данную статью про анонимность в сети.
Вот несколько правил, которые Вам помогут:
Меньше пользуйтесь онлайн-сервисами, которые требуют персональные данные.
В случае, если Вам необходимо воспользоваться каким-либо сервисом, который требует личную информацию — укажите неверные данные. Вы можете воспользоваться временным номером телефона или почтой.
Не пользуйтесь услугами доставки продуктов, еды и т.д. Даже если Вы не вводите личные данные при заказе доставки, Вы указываете свой адрес. В крайнем случае укажите нужный адрес, но с соседним номером квартиры/подъезда/дома и встретьте курьера на улице.
В сеть часто попадают сливы даже паролей от аккаунтов. Переодически меняйте свои пароли (раз в 3 месяца, в крайнем случае в 6 месяцев).

Правила могут показаться очевидными и стандартными, но зато они рабочие и эффективные. Я думаю, не стоит объяснять чем может грозить слив персональных данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
Успейте воспользоваться ботом до повышения цен!

Завтра в Fast Numbers окончание акции и повышение цен на 23%. Успейте воспользоваться ботом для продвижения.

Напоминаю, в боте Вы можете приобрести PR-услуги, такие как продвижение TG-канала/бота/чата, соц. сети и даже сайта.
Please open Telegram to view this post
VIEW IN TELEGRAM
🛴 Прокатные электросамокаты стали целью мошенников. Фишинговые QR-коды

Всем привет!
Хочу Вас предупредить об ещё одной опасности.
По данным СМИ, московские мошенники расклеивают на прокатные электросамокаты фальшивые QR-коды, которые ведут на фишинговый сайт.

При попытке арендовать самокат через QR-код, пользователя перенаправляют на сайт, через который данные банковской карты передаются мошенникам.

Как обезопасить себя?
Сканируйте QR-коды только через официальные приложения сервисов проката. А лучше вообще не пользоваться прокатом, уж сильно меня их политика конфиденциальности напрягает...
Please open Telegram to view this post
VIEW IN TELEGRAM
☝️ Пробив данных в 2023. Цены на теневом рынке и способы поиска информации

Цифровой след — это улика, доказательство или компромат? В разных ситуациях поиск личной информации может оказаться необходимым для выполнения определённых задач. Некоторые обращаются к "специалистам" на теневом рынке, а другие сами ищут информацию. Если в первом случае есть большие риски попасться на мошенников или понести уголовную ответственность, то во втором случае можно всё сделать абсолютно легально и скрытно.

В данной статье мы разбираем способы поиска информации в сети и сбора данных. Пробить номер телефона, Telegram, Whats'App, Viber, соц. сети, эл. почту, автомобильный номер, адрес проживания и т.п. на самом деле куда проще, чем кажется.
При этом не надо нарушать закон и переплачивать огромные деньги за то, что можно сделать самому за несколько минут. Мы можем найти всю необходимую информацию самостоятельно, надо просто знать как искать.

☄️ В качестве цели для деанона был выбран админ педо-форума, на котором извращенцы обсуждают свои действия/советуются/делятся гайдами. Там публикуется информация о том, как завлечь к себе ребёнка, "подготовить" его к совращению и т.д.
Меня заинтересовал данный форум тем, что на нём пользователи открыто делятся информацией и могут стать жертвами деанона. Возможно, в будущем я опубликую целый ряд статей по взлому/пробиву педофилов.


🧑‍🎓 Приятного чтения!
Please open Telegram to view this post
VIEW IN TELEGRAM
🧐 Немного о разработке TTK и дальнейших планах

Всем здравствуйте!
Я временно не выходил на связь и приостановил разработку TTK в связи с некоторыми изменениями в своей жизни.

На протяжении многих лет я занимался спортом, но к сожалению пришлось бросить. После этого я очень сильно изменился, моя жизнь пошла под откос и я забил на здоровье 😱
Даже начал 🚬 курить, хотя ранее было отношение к курению крайне негативное.

Однако, я уже на протяжении 4-ёх месяцев не употребляю никотин, вновь стал задумываться о здоровье и решил наконец вернуться к тренировкам 💪

Так что я какое-то время буду уделять исключительно на восстановление спортивных навыков (примерно 2-3 недели), а уже потом продолжу разработку. Восстанавливаться намного тяжелее, чем начинать с нуля, как минимум морально. Но я не останавлюсь 😉
Please open Telegram to view this post
VIEW IN TELEGRAM
📶 Взлом по Bluetooth. Уязвимости и эксплойты. Как заглушить Bluetooth

В этой статье мы рассматриваем методы взлома устройств по Bluetooth.
Вы узнаете о методах эксплуатации уязвимостей Bluetooth, которые позволяют получить удалённый доступ или загрузить какую-нибудь информацию с целевого девайса.
😀 Некоторые методы можно даже использовать на смартфоне без root прав.

🔐 В том числе рассказываем о том, как взломать электронный замок.

🧑‍🎓 Приятного чтения!
Please open Telegram to view this post
VIEW IN TELEGRAM
🗂 Как создать красивый QR-код с картинкой

Хотите добавить картинку на задний фон своего QR-кода? Легко!

1.Переходим на наш сайт 👉 https://nhsite.github.io/QRMaster/qr.html
2. Генерируем либо обычный QR-код, либо листаем чуть ниже и создаём QR-код со своей картинкой и кастомными параметрами
3. Готово!


В чём прикол?
Да ни в чём, просто оповещенение о новой функции на сайте. Кстати, дизайн тоже слегка обновили. К тому же многие предлагают создание таких QR-кодов за деньги, а у нас всё бесплатно 👌
Please open Telegram to view this post
VIEW IN TELEGRAM
😷 Временно недоступен

Всем привет. В общем, всё идёт не по плану. Теперь я заболел, скорее всего вирус 🦠, поэтому разработка TTK опять откладывается на какое-то время, а также здесь не будут публиковаться статьи, до тех пор пока я не выздоровлю.

🩶 Но это не значит, что в ленте не будет актива. Пока болею, буду публиковать сюда что-нибудь кроме статей, а также викторины.
Please open Telegram to view this post
VIEW IN TELEGRAM
Давайте проверим Ваши знания об истории вирусологии. Как называется первый вирус, о котором заговорили СМИ и который повлёк за собой первый случай суда за киберпреступление? Исходный код этой программы поместили на дискету и хранят в музее по сей день.
Anonymous Quiz
37%
Червь Морриса
19%
Чернобыль
38%
ILOVEYOU
6%
Code Red
🔎 Поиск в Google: уявзимые сервера, камеры и прочее

Google — самый популярный поисковик в мире. На что он способен? Кроме того, чтобы искать рецепты для приготовления ужина или поиска более заветного контента 🔞, его можно использовать и для поиска персональной информации, уязвимых серверов и других устройств.

Google Dorks — это техника поиска информации в Google, с помощью которой можно составлять более чёткие запросы, например какой текст должен быть на веб-странице или даже в ссылке.

Я думаю, Вы и так знаете про Google Dorks, но независимо от того, так это или нет, развлечься можете. Представляю Вашему вниманию несколько дорков для поиска камер видеонаблюдения, уязвимых серверов и сайтов:
1️⃣ inurl: /wp-includes/uploads — поиск файлов на WP-сайтах;
2️⃣ intitle:"Device(IP CAMERA)" "language" -com|net — поиск IP-камер;
3️⃣ intitle:"NoVus IP camera" -com — поиск IP-камер NoVus;
4️⃣ intitle:"web server login" "please enter your login" — поиск страниц для входа в админки веб-серверов

Просто вводим запрос в Google и наслаждаемся результатами.
Please open Telegram to view this post
VIEW IN TELEGRAM
💸 Заработок с нуля. Схемы быстрого и легального заработка.

В 2023 году зарабатывать не выходя из дома стало доступно каждому, у кого есть доступ в интернет. Вопрос только в том, как это делать?

Конечно, Вы можете заскамить невинную бабульку или пойти по другому пути чёрного заработка, но есть варианты при которых Вы не только сможете хорошо зарабатывать, но при этом оставаться человеком и не рисковать своей свободой.

➡️ Именно о таких методах заработка я рассказываю в новой статье. Вы узнаете о том, как начать зарабатывать первые деньги, абсолютно легально, быстро и просто.

📱 Да, мой канал не о заработке, мы тут обсуждаем хакинг и всё, что связано с IT, но поверьте, именно это и позволяет заработать. Я рассказываю о методах, которые использую сам.

💸 Читать 💸
Please open Telegram to view this post
VIEW IN TELEGRAM
👀Слежка в 2023. Доступные методы

Здравствуйте, читатели моего блога!
Сегодня я хочу затронуть тему слежки в сети с помощью доступных каждому методов. Начнём с программного обеспечения, которое для этого предназначено, а после поговорим об онлайн-сервисах.

🐈🔠🔠🔠🔠🔠🅱️🔠
Saycheese — многим известный инструмент для получения фотографий с веб-камер. В исходном варианте далеко не готовое решение, но в этом и суть. Можно изменить дизайн страницы под конкретную цель и использовать для получения фотографий. Является хорошим методом деанонимизации.

Bigbro — инструмент для поиска местоположения цели с радиусом разброса 1-10 метров. Работает по такому же принципу, что и Saycheese.

🌐 🔠🔠🔠🔠🔠🔠🔠🔠
В качестве онлайн-сервиса могу предложить свой Telegram-бот, в котором можно не только находить информацию на пользователей, но и наблюдать за ними. Например, можно узнавать геопозиции telegram-пользователей, если у них включена функция "люди рядом".

OVERLOAD — новшество 2023 года в сфере кибербезопасности. Это Telegram-бот, в котором есть множество функций, но сейчас мы поговорим лишь про несколько их них. Во-первых, в боте есть возможность пробива по базе, в том числе и поиск информации по MAC-адресу. Во-вторых, можно также следить за пользователями, как и с помощью Saycheese и BigBro, только в данном случае Вы уже получаете готовое решение. Ну и в-третьих, есть возможность отслеживать статус пользователя TG и знать когда он в онлайне.

Естественно, это далеко не весь список, но данные инструменты наиболее популярные и часто-используемые.
Please open Telegram to view this post
VIEW IN TELEGRAM
👁 Пробив педофила по никнейму

В наше время люди привыкли скрываться за псевдонимами, но не задумываются о том, что это их тоже может выдать. В новом материале рассказываем о пробиве, зная лишь никнейм пользователя в сети.

Данная статья наглядно показывает как не прилагая особых усилий можно получить всю необходимую информацию об "анонимном" пользователе Telegram всего за несколько минут.

Весь деанон осуществляется по отношению к педофилу, которому ну уж очень нравятся как мальчики, так и девочки.

📌 Приятного чтения! 📌
Please open Telegram to view this post
VIEW IN TELEGRAM
Приветствую! 👋
Я решил насладиться свежим воздухом и на некоторое время покинул городскую суету. Здесь довольно большая коллекция книг и бар, который радует вечерами во время работы над новым контентом для Вас 🍷

Рад сообщить, что столь отдалённое место меня вдохновляет делать больше практических материалов по хакингу и пробиву, так что ждите, скоро всё будет 🧑‍💻

Ещё кто-то из моих читателей обратился в саппорт с просьбой сделать контент по Raspberry Pi и я с удовольствием займусь этим в ближайшее время.

Помимо Tactical ToolKit у меня также есть другие разработки в планах. Со всеми идеями Вы можете ознакомиться на сайте, но сейчас я хочу обсудить лишь одну из них, а именно курсы по хакингу. Наконец, я начал разработку своих курсов, которые помогут любому желающему встать на путь специалиста по кибер-безопасности и научиться бесценным и крайне важным навыкам. Тут я сразу хочу заметить, что курсы предназначены именно для обучения, а не выкачивания с Вас денег, поэтому неизвестно сколько будет длиться разработка. Год, два, неважно — мне необходимо настоящее качество и только когда я его добьюсь, смогу поделиться им с Вами.

🌐 NETHUNTER — об IT и безопасности в интернете.
Please open Telegram to view this post
VIEW IN TELEGRAM
👩‍💻 Самодельное хакерское устройство: подчиняем шлагбаумы, гаражные ворота и т.п. с помощью Raspberry Pi

👋 Вновь приветствую Вас, дорогие читатели канала! Мой новый гайд поможет Вам с нуля создать настоящий хакерский гаджет своими руками, который будет способен перехватывать и ретранслировать радиосигналы, воспроизводить BadUSB-атаки (HID-инъекции), а также выполнять любые другие действия, доступные в Kali Linux (например проверять Wi-Fi, Bluetooth, персональные устройства и т.д. на защищенность).

При этом, данное устройство можно будет помещать в ладошку, благодаря своему компактному размеру. Это довольно удобно и эффективно при скрытом тестировании безопасности 🥷

💲 А в одной из следующих статей мы рассмотрим взлом банкомата с помощью этого устройства.

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM
🐬 Дельфин, который ВСКРЫВАЕТ АВТОМОБИЛИ. Возможности Flipper Zero

Наконец, мы с Вами рассмотрим ещё один хакерский гаджет, который несмотря на свой компактный размер имеет огромный функционал для взаимодействия с различными протоколами управления и может поспособствовать взлому множества различных устройств.

Да, речь идёт о Flipper Zero — пожалуй, самому популярному девайсу для тестирования безопасности, который может вскрывать не только шлагбаумы, гаражные ворота и т.п., но и даже автомобили!

Информации в сети о флиппере уже очень много, но я решил сделать акцент именно на практическую часть и рассказать Вам как он работает с технической точки зрения. Мы поговорим об угоне автомобилей, обходе противоугонных систем и взломе различных устройств.

Приятного чтения!
Please open Telegram to view this post
VIEW IN TELEGRAM
💸 Взлом БАНКОМАТА с помощью Raspberry Pi. Уязвимости банкоматов и как избежать кражи денег

Взлом банкоматов — миф или реальность? Ответ на этот вопрос Вы найдёте в новой статье.

В предыдущей части мы рассматривали создание устройства из Raspberry Pi на базе операционной системы Kali Linux, которое способно перехватывать радиосигналы, выполнять BadUSB-атаки и тестировать на безопасность программное обеспечение. На этот раз я Вам хочу показать, как микрокомпьютер Raspberry Pi может стать инструментом для получения доступа к удалённому управлению банкоматом. Это даёт возможность проверять банкоматы на устойчивость к кражи денег.

О способах взлома ATM, кражи денег клиентов с помощью фальш-компонентов и способах защиты читайте здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
📚 Литература для хакера. Что читать новичку

Всех приветствую! Я хочу изредка делать публикации в данном канале о литературе, которую искренне советую читать для повышения своих навыков и знаний в сфере хакинга.

🧠 Как мы знаем, хакинг — это не только умение грамотно обращаться с компьютерной техникой, но также и знания в психологии (а если быть точнее — в социальной инженерии) для манипуляций жертвами. Именно поэтому в нашу сегодняшнюю подборку входят 2 книги, которые помогут Вам распознавать ложь и более грамотно взаимодействовать с людьми. Это «Игры, в которые играют люди» от Эрика Берна и «Психология лжи. Обмани меня, если сможешь».

💻 Если же говорить о программной части, то Вы можете начать изучение любого понравившегося языка программрования из списка самых популярных. Как правило, в этом деле нужно выбирать наиболее высокооценённую книгу, здесь я Вам подсказать не могу, т.к. языков программирования много и какой выберите именно Вы — я не знаю.
А вот по хакерской тематике могу Вам посоветовать книгу по Kali Linux от разработчиков, которое отлично познакомит Вас с данной операционной системой и научит ей пользоваться на базовом уровне.

🌐 NETHUNTER — об IT и безопасности в интернете.
Please open Telegram to view this post
VIEW IN TELEGRAM
Я никуда не пропал

Вы уже наверное заметили, что в канале долго ничего не публиковалось. Это связано с огромным множеством причин, но всё это время я уделял на развитие таких проектов, как Tactical ToolKit и Fast Numbers, а также занимаюсь обновлением сайта, планированием контента на будущее и другими проектами, которые никак связаны с нашей тематикой.

В данном сообщении я сказал, что переехал загород. И да, я до сих пор не вернулся домой и безусловно это тоже повлияло на то, что так долго не было новых постов, однако совсем скоро начну публикацию здесь целого ряда статей про даркнет 💀
Я хорошо отдохнул, обдумал свои цели и планы, так что теперь вновь могу уделять время и силы на ведение канала. В общем, у меня лето проходит хорошо 🙂

О новвоведениях в боте FN я сделаю отдельное оповещение для всех его пользователей. Там и снижение цен, и новые возможности, и даже новые услуги. Хорошего дня!
Please open Telegram to view this post
VIEW IN TELEGRAM
Н🪦РКОБИЗНЕС В РОССИИ. Как ЗАВИСИМОСТЬ ломает жизни

Приветствую, дорогие читатели! Это пожалуй, одна из наиважнейших статей на моём канале, которую я решил сделать для привлечения внимания к проблемам, активно процветающих в России. Сегодня Вы узнаете, как грязь под названием наркотики образовывается в этой стране, истории успешных закрытий маркетплейсов в даркнете и почему от них так сильно вырабатывается зависимость.

Лишь на первый взгляд кажется, что быть курьером проще всего для заработка больших денег в короткие сроки. Я хочу Вам открыть другую сторону этой сферы и рассказать Вам всю правду об этом, чтобы НИКТО и НИКОГДА из Вас не занимался чем-то подобным.

Также Вы узнаете, как наркотики влияют на организм с биологической точки зрения и почему они так сильно вредят здоровью.

Делитесь информацией с друзьями, помогайте распространению важного и полезного контента. Всего хорошего!

Читать!
Please open Telegram to view this post
VIEW IN TELEGRAM