Darknet


Channel's geo and language: Russia, Russian
Category: Darknet


Новости от хакеров,тема заработка в теневом интернете,android Реклама @Sql86

Related channels

Channel's geo and language
Russia, Russian
Category
Darknet
Statistics
Posts filter




Роутер от провайдера

Для меня было откровением, когда я подключил интернет, сменил дефолтный пароль от админа, а оказалось, что есть еще "суперадмин".

В моем случае, в роутере от МГТС, был следующий root:

mgts;mtsoao

На Ростелекоме (в частности, на роутерах от huawei), бывают следующие пары логинов и паролей:

telecomadmin;admintelecom
telecomadmin;NWTF5x%RaK8mVbD
telecomadmin;NWTF5x%
telecomadmin;nE7jA%5m


Service Worker - это скрипт, запускаемый браузером в фоновом процессе. Думаю, еще не самая используемая технология пентестерами, а ведь с помощью нее можно придумать какую-нибудь интересную эксплуатацию уязвимостей. Большинство использует как кэш в твоем браузере, а кто-то, наверное, всякие гадости делает?

Чтобы посмотреть, что у тебя крутится-вертится, нужно открыть chrome://serviceworker-internals/. Если ты активный пользователь интернета, будешь неприятно удивлен

Например, вот логика простого перехватчика запросов, которые заканчиваются на js. Если происходит fetch (а это даже просто подключаемый js на страницу с помощью тега , то вернется alert().

Надо разместить куда-то serviceworker.js (на имя пофиг).


self.addEventListener('fetch', event => {
    if(event.request.url.endsWith('.js'))
       event.respondWith(new Response('alert()'));
});


И зарегать его:
navigator.serviceWorker.register(‘serviceworker.js')

При следующем посещении все js’ки будут alert’тить.

А вот если какой-то контент доступен только с помощью метода POST и тебе его нужно оттуда подгрузить js, то можно просто заменить любой запрос на странице (назовем его intercept), на наше событие:

self.addEventListener('fetch', event => {
    const url = '/api/user';
    if(event.request.url.endsWith('/intercept'))
    event.respondWith(fetch(url, {
        method  : 'POST',
        mode    : 'no-cors',
        credentials: 'include'
    }));
});

И вместо , будет содержимое POST-запроса

>




2_5215501559172962117.pdf
3.6Mb
Уязвимости и атаки на CMS Bitrix
1. Особенности
2. Уязвимости
3. Методы атак

Приятного чтения!


​Как посмотреть карту всех своих перемещений

Юваль Ной Харари, израильский историк и футуролог, написал книгу «21 урок для 21 столетия». Google там сравнивается с испанской инквизицией и КГБ. Компания собирает огромные массивы личных данных и попадает в скандал каждый год: в одном только 2018-ом пострадало 52,5 миллиона пользователей. Журналисты, эксперты и отдельные страны ЕС давно заклеймили Google Chrome как шпионское ПО.

Шлёшь на*** авторитетов? Не осуждаем. Но своим-то глазам веришь? Location History Visualiser — вот что гарантированно убедит даже самых прожённых скептиков. Этот сервис работает с данными из истории местоположений Google TakeOut. Вот есть карта, и на ней показана каждая улочка, по которой ты когда-либо проходил с включённой передачей геолокации — так это работает.

Инструкция: переходим в https://takeout.google.com/settings/takeout → выбираем пункт «История местоположений» → нажимаем «Создать экспорт» → распаковываем данные → загружаем LocationHistory.json на сайт. Готово!

Так же ревнивцы могут отследить с помощью этого лайфхака историю перемещений своей второй половинки ✌️


С помощью этих сервисов делают разбан акки Google Ads за сутки без написания апелляций и ожидания модераторов.Сами методы снятия бана описывать не буду,так как вы быстро их убъете.Все сервисы на данный момент отлично функционируют и снимают баны.В ЛС прошу мне не писать за помощью по этим сервисам, тестируйте сами.
limespot.com
zapier.com
cleverads.com
integrate.io
skyvia.com
albato.com


The content is hidden


​Прячем текст в другом тексте

StegCloak — простой сервис с открытым исходным кодом, позволяющий спрятать текст в другом тексте.

Получателю нужно отправить сообщение и пароль для расшифровки вашего истинного послания. Простор для применения огромен.

Чем-то напомнил Hat.sh, позволяющий шифровать ваши файлы по алгоритму AES-256-GCM прямо в вашем браузере.






​4 способа скрытия фишинговых ссылок

Салют, бандиты. Предположим вы решили засунуть логгер жертве или фишнуть ее аккаунт, но ссылка выглядит слишком палевно. Решение есть — просто замаскируем ее под что-то привычное.

1. https://vk.com/away.php?photo435_33&to=ССЫЛКА_НА_ВАШ_САЙТ;
2. https://www.youtube.com/redirect?q=ССЫЛКА_НА_ВАШ_САЙТ;
3. https://www.google.com/url?q=ССЫЛКА_НА_ВАШ_САЙТ;
4. https://m.ok.ru/dk?__dp=y&_prevCmd=....cmd=outLinkWarning&st.rfn=ССЫЛКА_НА_ВАШ_САЙТ;

Так просто ✌️




​Как быстро активировать Windows 10?

Приветствуем вас! Сегодня мы покажем вам весьма полезную фишку. Она позволит вам активировать Windows 10, введя всего 3 строчки. Рекомендую сохранить инструкцию на будущее.

Погнали!

1. Первым делом нам нужно открыть Powershell от имени администратора. После чего просто прописываем следующие команды:
slmgr /skms kms.loli.best
$ slmgr /ato
$ slmgr /xpr
2. Далее ждем немного времени, у нас появится 2 окошка. Если потребуется, перезагружаем ПК.


​Обходим Paywall и читаем платный контент бесплатно

Многие крупные медиа-бренды начали активно пользоваться paywall – платной защитой информации. Чтобы получить доступ к статьям необходимо оформить подписку. При этом, большинство онлайн-изданий не предоставляют пробную версию, либо же её не хватает для полноценного ознакомления.

Чтобы сэкономить деньги и получить доступ к популярным платформам можно использовать расширение Bypass Paywall для Firefox. Это расширение открывает доступ к большинству зарубежных медиа, включая Wall Street Journal, Financial Times, Washington Post и другие.

Расширение абсолютно бесплатное и будет работать со всеми версиями Firefox без необходимости дополнительных обновлений. В будущем разработчики планируют расширить бесплатный доступ Bypass Paywall на абсолютно все сайты, которые будут закрыты Paywall.


Сделал подборку чекеров, у кого есть важные чекеры, которыми стоит дополнить список - присылайте мне.

https://pixelscan.net (начинайте проверку с него)
http://vektort13.space (не принимайте близко к сердцу)
https://panopticlick.eff.org (топ чекер, если не знаете как им пользоваться - смотрите вебинары)
https://amiunique.org (тоже топ, смотрите вебинары)
https://www.ipqualityscore.com/free-ip-lookup-proxy-vpn-test/ (проверит качество вашего IP)
https://www.aida64.com/downloads (программа, которая чекает железо)
https://uniquemachine.org
https://www.deviceinfo.me
https://browserleaks.com
https://privacy.net
https://whoer.net/
https://proxy-checker.net
https://whatleaks.com
https://amiunique.org
http://www.f.vision
https://fingerprintjs.com (базовый уровень, его обязан проходить любой антидетект)
https://ja3er.com
https://audiofingerprint.openwpm.com
https://webbrowsertools.com
https://antcpt.com/eng/information/demo-form/recaptcha-3-test-score.html (капча скор)
https://www.perfect-privacy.com/en/tests/dns-leaktest
http://getipintel.com/
https://scamalytics.com/ip
http://www.ionworx.com/machineid.html (проверяет использование виртуалки)
https://github.com/a0rtega/pafish (легендарный Pafish, который вы обязательно должны проходить минимум на 50%)
https://github.com/LordNoteworthy/al-khaser (аналог Pafish)
https://webcamtests.com (чекер вебкамеры)
https://www.spamhaus.org/lookup/ (проверьте свой IP в базах Spamhaus)
https://lampyre.io (сервис проверки репутации)
http://dnscookie.com (проверь свои днс куки)
https://www.shodan.io (покажет открытые порты)
https://whatismyiplookup.com/ (есть внутренний FraudScore, показывает гео на карте)


Mobile Update Prank
https://fakeupdate.net/mobile/


​​Как создать пробку в Google Map с помощью ПК?

Все помнят случай с 99 смартфонами с включённым GPS в тележке?
Google карты тогда показали максимальный уровень пробок на дороге, хотя кроме 1 человека и тележки там никого не было.

Сегодня мы повторим этот случай, но уже вместо кучи смартфонов нам нужен всего лишь 1 ПК:

1. Скачиваем Android эмулятор NOX
2. Запускаем приложение и заходим в раздел "Мультиплеер Nox"
3. Нажимаем на три точки возле кнопки "Добавить эмулятор".
4. Выбираем Android 7 и создаём эмулятор
5. Открываем эмулятор, скачиваем Lockito, Яндекс.Навигатор и Гугл карты

Далее нужно зайти в Lockito, выстроить маршрут и задать .необходимую скорость.
После этого нужно в "Мультиплеере Nox" зайти в "Настройки мультиплеера" и в "Настройки партий" выставить нужное количество копий.

После нужно в каждой копии запустить маршруты в Lockito и основать свою пробку :3




Подмена числа в Random.org

С помощью данного скрипта вы сможете поставить любое число в random.org. В основном программа используется для проведения фейковых розыгрышей.

Инструкция

1. Выгрузить плагин из архива в отдельную папку;
2. Установить расширение Google Chrome (random selector);
3. Выставить необходимые значения в integers.js;
4. Сохранить и перезагрузить расширение

VirusTotal
Пароль на архив: @tg_inc_soft

20 last posts shown.