FiTeErtHac_RED✳️
32 subscribers
110 photos
3 videos
27 files
130 links
👉🏻世无常贵,事无常师
👁现代化 进攻性红队部


- @Ghos9527
Download Telegram
CamXploit

是一款侦察工具,旨在帮助研究人员和安全爱好者检查某个 IP 地址是否托管了暴露的闭路电视摄像头。它会扫描常用摄像头端口、检查登录页面、测试默认凭据。

地址:GitHub

@Topert4 #摄像头
This media is not supported in your browser
VIEW IN TELEGRAM
Channel name was changed to «Topert4|Offense%20»
👁 汽车可能是我们所见过的最复杂的互联设备。攻击面是巨大的——互联网、移动设备、蓝牙、自定义射频协议、DAB、通过 USB 导入的媒体文件、远程诊断、远程信息处理、移动应用程序......
CloudFail

CloudFail 是一款战术侦察工具,旨在收集受 CloudFlare 保护的目标的足够信息,以期发现服务器的位置。该工具使用 Tor 屏蔽所有请求,目前有 3 个不同的攻击阶段。

1.使用 DNSDumpster.com 进行错误配置的 DNS 扫描。
2.扫描 Crimeflare.com 数据库。
3.对超过 2500 个子域名进行暴力扫描。

地址:github
#Kali @Topert4 #github
一键快速生成并部署的web论坛的AI

地址:golex

#资源 |Topert4 |Discord
Smap

使用 shodan.io 构建的类似 Nmap 的被动扫描器

- 每秒扫描 200 个主机
- 不需要任何帐户/API 密钥
- 漏洞检测
- 支持所有 nmap 的输出格式
- 服务和版本指纹
- 不接触目标

地址:github

电报交流群 | ☠️进攻性红队 | Discord 100人
#资源 #Kali #Topert4
中文:服务器添加休闲类:Discord
2025/5/4

Discord 免费服务器 基础板块更新完成

👉🏽 Discord邀请链接:
Topert4

#黑客 #公开群
正常攻击—多跳攻击链原理

个人主机

跳板1(攻击者自己的 VPS 或被攻陷的一台主机)
一般这里容易打倒“隔离区”,所以还需要重新窃取邮件服务器作为跳板2进行访问内网主机。


跳板2(邮件服务器 A,被攻陷)
目前邮件服务器的漏洞是最多的,也是最好利用的!


目标主机(邮件服务器 B 或其他内网资源)
到这里后我们需要针对一些内容进行创建必要的漏洞软件+资源获取+Fz的利用!!


DIY目标(定制木马程序用于部署后门和数据窃取)
这里一般为了躲避一些内容,恶意程序只在内存中,不再硬盘上储存。


升级手段(通过权限调整更新策略后定制木马程序感染整个内网)
一般可以利用程序升级推送或者是内网更新,具体的看你自己的企业而固定。


撤离现场(这是整个攻击最关键的一个步骤,决定着是3年皇粮还是牛排红酒。)

详细内容大家可以在 Topert4 Discord 免费服务器 内进行讨论。

@Topert4 #黑客攻击 #跳板 #跳板攻击 #多跳攻击链原理
1
MobaXterm_个人版 24.3中文界面版

MobaXterm 是您远程计算的终极工具箱。它在一个 Windows 应用程序中提供了大量专为程序员、网站管理员、IT 管理员以及几乎所有需要以更简便的方式处理远程工作的用户量身定制的功能。


地址:https://t.me/esntshequ/293

#SSH #VNC
1
间谍笔记:6.4

提醒:在虚拟机中进行测试~

https://github.com/aiyy0/Android/tree/main/App
先到先得!!!

🤣🤣🤣“不要犯罪,犯罪是坏事,
2个月了 有没有土豪购买并且已证实了部分消息?
如何对付“数据泄漏”带来的危害。

目前已知的未公开的泄漏数据:15G+Ng

包括:
- 微博
- 京东
- 银行
- 上海(SHGA)
- PDD
- 淘宝
- 滴滴
- 某银行
- 区域性停车场信息
- 区域车牌信息
- 等等都是已知的泄漏

已知Elasticsearch-服务器漏洞泄漏的文件过大,个人下载很难实现。因为购买单独数据是很贵,没有密码只有名字与身份证与手机号码和收获地址与最近去的地址。
This media is not supported in your browser
VIEW IN TELEGRAM