Заметки любителя
3.25K subscribers
292 photos
3 videos
43 files
446 links
Добро пожаловать в канал
Тебя ждут очень увлекательные, обучающие статьи!
╔ Админ -
║ ?

╠ Кинуть годную Статью║Идею -
║ ?

╚ Удачи
Download Telegram
Hunner

Этот фреймворк предназначен для тестирования на проникновение.

Установка:
git clone https://github.com/b3-v3r/Hunner
cd Hunner

Использование:
python hunner.py
Брутфорс инстаграма через Termux

Я буду все делать на Kali Linux, однако процесс запуска и взлома ничем не отличается от Termuxa

Установка:
pip install pipenv
git clone https://github.com/Bitwise-01/Instagram-
cd Instagram-


Запуск:
python3 instagram.py -u никнейм -p passwords.txt -px proxylist.txt --stats -m 0

Проксилист - https://raw.githubusercontent.com/clarketm/proxy-list/master/proxy-list-raw.txt
Двигатель перестановки доменных имен для выявления фишинговых атак


Функции:
1. Разнообразие высокоэффективных алгоритмов нежилых доменных
2. Доменные имена Unicode (IDN)
3. Дополнительные перестановки домена с использованием файлов словря
4. Эффективное распределение многопотативных задач
5. Проживание фишингового обнаружения веб-страницы
6. Обнаружение хоста мошенника MX (перехватывание ошибочных электронных писем)
7. Geoip Местонахождение
8. Экспорт в формат CSV и JSON

Установка:
apt install dnstwist

Использовагие:
dnstwist
Защищаемся от ARP-Spoofinga

Атака методом ARP-Спуфинга достаточно простая, а значит и сильно распространена. В её процессе злоумышленник может изменять, просматривать, загружать трафик исходящий сети с устройства жертвы. Зачастую это приводит к утечке паролей и других важных данных.

Для защиты от подобной атаки можно использовать инструмент shARP. При обнаружении признаков взлома, утилита автоматически отключает пользователя от сети и копирует MAC-адрес устройства злоумышленника.

Установка:
git clone https://github.com/europa502/shARP
cd shARP
chmod +x shARP.sh

Использование:
./shARP -d интерфейс
E4GL30S1NT - хороший osint для Termux


Функции:
userrecon - логин-разведка
facedumper - слампить информацию о фейсбуке
mailfinder - найти электронную почту с конкретным именем
godorker - доркинг с гугл поиском
phoneinfo - информация о номере телефона
dnslookup - поиск в системе доменных имен
whoislookup - определить, кто находится в домене
sublookup - поиск в подсети
hostfinder - найти хост-домен
dnsfinder - найти систему доменных имен хоста
riplookup - обратный поиск IP
iplocation - трекнуть IP

Установка:
pkg install wget && wget https://raw.githubusercontent.com/C0MPL3XDEV/E4GL30S1NT/main/install.sh && bash install.sh

Запуск:
E4GL30S1NT
📎Наш ещё один проект - @slivkibd

Туда мы сливаем дампы, базы данных и многое другое

Подпишись
это инфтрумент для массового взлома камер. может искать устройства через shodan. или же дайте ему свои камеры и он сделает все за тебя!

Установка:
pip install tailer
git clone https://github.com/evildevill/entropy
cd entropy
chmod +x install.sh
./install.sh

Использование:
python3 entropy -h
Brute Force это простой скрипт, в каком собраны различные инструменты для брутфорс атак определенных соц сетей

Установка:
git clone https://github.com/R3LI4NT/brute-force
cd brute-force


Использование:
python brute-force.py
Forwarded from Deleted AccountSCAM
Маленькая шпаргалка по MYSQL (для тех кто насилует чат этим вопросом )

Припустим ситуацию, что вы пробрутили по фасту mysql, нашли пароль и хотите сдампить бд. Вот вам шпаргалка на этот случай

коннект к базе данных ---> mysql -u (username) --password (password) -h (host)

просмотр всех баз данных --->show databases; (скриншот)

заюзать определенную базу данных ---> use (database);
чекануть в ней таблицы ---> show tables; (СКРИНШОТ)

сдампить инфо со столбца ---> select * from (таблица)

(СКРИНШОТ) - поздравляю, мы внутри базы данных


Урок окончен
Собирайте электронные почты через список веб-сайтов при помощью данного скрипта

Установка:
git clone https://github.com/KTN1990/Email-Grabber
cd Email-Grabber

Использование:
python3 emailgrabberv2.py -h
Robophish - лучший фишинг под ВК

Установка:
git clone https://github.com/gasayminajj/robophish
cd robophish


Запуск:
bash robophish.sh
ATSCAN

Atscan это инструмент по продвинутому поиску, массовой эксплуатации дорков и автоматическому обнаружению сайтов с уязвимостями.

Установка:
git clone https://github.com/AlisamTechnology/ATSCAN.git
cd ATSCAN/
chmod +x ./install.sh
sudo ./install.sh

Испoльзование:
perl atscan.pl --help
Курс по взлому ПО

Из этого вы узнаете:
▫️ Как взломать программное обеспечение
▫️ Как удалить экранное уведомление (очень раздражает)
▫️ Как удалить проверку ключа
▫️ Как обойти 30-дневную пробную версию
⭐️ И многое другое

https://mega.nz/folder/XWRjVAAA#_kLgDVCfVTGAuFTDRsk1WQ
Infoga - это инструмент, собирающий информацию об учетных записях электронной почты (ip, имя хоста, страна и т. Д.) Из различных общедоступных источников (поисковые системы, серверы ключей pgp и shodan) и проверяющий, не произошла ли утечка писем с помощью API haveibeenpwned.com.

Установка:
git clone https://github.com/m4ll0k/Infoga.git
cd Infoga
python setup.py install

Использование:
python infoga.py
BH-US-06-Endler.pdf
3.6 MB
Взлом VOIP. Советую ознакомиться кому не лень
Brutesploit framework

BruteSploit - это набор методов для автоматического создания, грубой силы и манипуляции списком слов с интерактивной оболочкой. Это можно использовать во время теста на проникновение для перечисления и может использоваться в CTF для манипулирования, комбинирования, преобразования и перестановки некоторых слов или текста файла: пи написал это просто для удовольствия и узнал, как работает создание интерактивной оболочки

Установка:
apt install fcrackzip
git clone https://github.com/Screetsec/Brutesploit.git
cd Brutesploit
chmod +x Brutesploit

Запуск:
sudo ./Brutesploit