Black Face


Channel's geo and language: Russia, Russian
Category: Darknet


Взлом, мониторинг, схемы, безопасность и многое другое.
Админ @ilyalab20

Related channels

Channel's geo and language
Russia, Russian
Category
Darknet
Statistics
Posts filter




Временная почта на Gmail домене

Если необходимо зарегистрироваться на сайте, который понадобится всего один рсз, лучше делать это на одноразовую почту, чтобы Вам потом не приходили тонны писем со спамом и «выгодными» предложениями.

Сервис предоставляет временные электронные почты на следующих доменах: gmail, outlook и еще семи дополнительных.

Чтобы воспользоваться:
1. Перейдите по ссылке и нажмите кнопку «Create temporary email».
2. Тапните зеленую кнопку «Generate».
3. В открывшемся меню выберите подходящий домен и нажмите «Create».

Сервис сгенерирует одноразовый электронный ящик, который сразу можно указывать при регистрации на сайтах.

Входящие сообщения можно будет увидеть сразу на сайте (до тех пор, пока вы не создадите новую одноразовую почту).

#трюки


ДЕЛАЕМ КОПИИ САЙТОВ

Многие из нас натыкались на так называемые фишинговые сайты, то есть сайты, которые как две внешне как две капли похожи на оригинальные сайты, при этом являясь лишь красивой подделкой.

Скорее всего, при виде таких сайтов вы задаётесь вопросом, сколько же времени потратил на создание этого сайта бедный программист-задрот, у которого нет личной жизни?

Мы вам ответим - он практически не тратил времени и сил, он всего-лишь воспользовался одним интересным сервисом, который копирует сайты, тем самым существенно упрощая весь процесс создания фишинг-страниц.

Сервис этот называется CopySite. Он позволяет копировать всю оболочку сайта, в которую включается внешнее оформление, банеры, шрифты и т.п., а также большую часть скриптов. Сервис выдаст вам точную копию сайта в виде zip архива.


Как взломать Wi-Fi через Kali Linux?

Доброго времени суток! Для начала взлома вам понадобится сетевой Wi-Fi адаптер, который имеет поддержку режима мониторинга, совместимый с Kali Linux. Wifite2 установлен в Kali Linux по умолчанию. Лучше всего использовать данный дистрибутив на виртуальной машине или же прямо на компьютере, который имеет обновление загрузочной записи и возможность выбора операционной системы. По сути, Wifite2 можно установить в любом другом дистрибутиве, но лучше всего он будет работать если у вас Kali Linux, так как он является наиболее распространенным.

При условии, что Wifite2 не установлен в вашей системе, вы можете скачать эту утилиту из репозитория на GitHub.

Погнали!

1. Для того, чтобы установить Wifite2, в терминале введите команды, показанные ниже, для клонирования репозитория и запуска инсталляции:
git clone https://github.com/derv82/wifite2.git
$ cd wifite2
$ ls
$ sudo python setup.py install
2. Для запуска используем следующую команду:
./Wifite.py

Для того, чтобы получить подробную информацию по использованию введите команду wifite -h


Крутейший мультитул для фишинга!

Приветствую, друзья!
Сегодня мы покажем вам новый скрипт на основе bash, который был создан для фишинга учетных записей социальных сетей. Данный скрипт называется Mrphish Отличительной чертой инструмента является то, что он работает, как на устройствах Android с root-доступом, так и на устройстве Android без рута.

Погнали!

1. Для установки используем:
apt-get update -y
$ apt-get upgrade -y
$ pkg install python -y
$ pkg install python2 -y
$ pkg install git -y
$ pip install lolcat
$ git clone https://github.com/noob-hackers/mrphish
$ cd $HOME
$ cd mrphish
$ bash setup
$ bash mrphish
2. После установки, от вас требуется только выбрать необходимую социальную сеть и прислать ссылку жертве.


Превращаем iPhone в подслушивающий жучок

Функция «live-прослушивание» разрабатывалась для людей со слуховыми особенностями. Работает так: iPhone должен улавливать все звуки в окружающем мире и транслировать их на слуховой аппарат.

Однако эта функция открывает пространство для вариаций применения. Можно сделать из телефона подслушивающий жучок, который будет захватывать все звуки в комнате. Это позволит узнать что обсуждают, когда вас нет рядом. Не баг, а фича в реальном времени.

Для того, чтобы слышать все, что происходит в другом помещении:

1. Подключите AirPods к своему iPhone по Bluetooth соединению.

2. Добавьте кнопку «Слух» на пункт управления («Настройки»«Пункт управления» → нажмите «+» возле иконки «Слух»).

3. Смахните вниз шторку с пунктом управления и нажмите добавленную иконку «Слух» и включите «live-прослушивание».

Вы можете оставить телефон на столе и, например, пойти помыть руки. В это время все звуки, что уловит микрофон вашего смартфона, будут отправлены на ваши наушники.

Лайфхак действует на расстоянии, на котором сможет ловить Bluetooth, так что далеко не отходите.

#трюки


​Как узнать, что скачивают твои соседи

Интересно узнать чем занимаются ваши соседи: какие фильмы смотрят, что скачивают с торрентов? Представьте, это можно выяснить, зная всего лишь их IP-адрес, больше ничего не понадобится.

Сайт-ловушка I Know What You Download покажет информацию о последних скачанных файлах с вашего IP и предложенных соседних адресов. В отчете будут указаны дата и время скачивания, тип файла, его название и размер.

ЖМИ – ссылка на сайт

Если вам известен конкретный адрес, который хочется проверить, просто вбейте его в строку поиска снизу под шапкой сайта, нажмите кнопку «Найти IP» и получите нужную информацию.


​Главные ошибки при использовании TOR и I2P

Фингерпринтинг. Если вы используете один и тот же браузер для посещения сайтов обычной сети и "скрытой", то вас можно будет деанонимизировать через отпечаток. Отпечаток сохранится из анонимной сессии браузера и будет находится в базах данных Google, Facebook и т.д. Всегда используйте отдельный браузер для скрытой сети.

Возможность доступа в обычную сеть. Если из вашего специального браузера сохраняется возможность доступа в обычную сеть, вы можете быть деанонимизированы, для этого достаточно отправить запрос через HTTP, DNS, WebRTC и т.д. Запретите этому браузеру все соединения на все IP, кроме localhost и порта вашего прокси.

Нестандартные протоколы. Кроме http/https, существуют и другие протоколы, например file/smb, они могут заставить ваш браузер отправить определенные запросы. Запретите использования всех протоколов кроме HTTP/HTTPS.

GPS/Координаты/микрофон/камера в браузере. Довольно очевидно, но стоит об этом помнить. Отключите всё, что можно и запретите доступ.

Дыры в браузере. Частенько в браузерах бывают серьезные уязвимости. Регулярно обновляем браузер

Плагины. Браузерные плагины зачастую могут видеть всё, что вы делаете в нём, а иногда и отправлять запросы. Будьте внимательны.

Антивирус. Перед проверкой файла на вирусы, он может поискать хэш файла в базе данных антивирусной компании или распределенной сети, таким образом вы можете быть деанонимизированы.

Телеметрия ОС. Всякие Windows 10/Windows 11 имеют уже встроенную телеметрию/антивирусы в системе. Пользуемся только анонимными ОС.


​​Как узнать кто слил ваши документы или фото в сеть

Представьте ситуацию: вы отправляете кому-то или загружайте на какой либо сервис документ, содержащий личную информацию, а потом обнаруживаете, что он утек в сеть. Как найти источник утечки?

Как говорится, доверяй, но проверяй. LeaksID — сервис, позволяющий маркировать конфиденциальные документы невидимыми метками. В случае утечки (даже в виде скриншота или распечатки) сервис проведёт анализ и вычислит источник утечки. Можно юзать как просто онлайн конвертер документов, и на выходе получать защищенный PDF с невидимой маркировкой.

Дополнительные плюшки - хранилище документов внутри платформы и возможность совершать любые необходимые манипуляции: скачивать, просматривать, пускать на печать, делиться ссылкой на файл. Поддерживает все популярные форматы. Бесплатно для частных юзеров и платно для компаний.


​​Подборка полезных сервисов для поиска нужной информации о человеке по соц. сетям и в поисковиках сети Tor.

Приветствую читателей Черная маска! Давненько я не пополнял нашу коллекцию OSINT ресурсов, благодаря котором можно получить интересующую для нас информацию о человеке.

Сегодня пройдемся по поиску в соц. сетях, форумах, репозиториях и в поисковиках сети Tor.

Поиск в любой социальной сети:
• kribrum.io — поиск в ВК, Facebook, ОК, Instagram, YouTube, Twitter, LiveJournal, ответы mailru, Telegram;
go.mail.ru — поиск в ВК, ОК, Facebook, Instagram;
• recruitin.net — составляет Google дорки для поиска в LinkedIn, Dribbble, GitHub, Xing, Stack Overflow, Twitter
social-searcher.com — поиск в ВК, Vimeo, Facebook, Instagram, Reddit, Flickr, YouTube, Twitter, Tumblr, Dailymotion
https://cse.google.com/cse?cx=006976128084956795641:ad1xj14zfap — есть фильтр по дате, поиск в Facebook, Youtube, Twitter, Telegram, 4chan, 8Chan, Dailymotion, Reddit, VK, Linked, Instagram, Gab.

Поиск в форумах:
• boardreader.com — фильтры по домену, дате, языку, времени и типу;
• 4chansearch.com — поиск через Google CSE;
• 4plebs.org — архив 4chan, есть расширенный поиск.

Поиск в Pastebin через URL:
https://psbdmp.ws/api/v3/search/ANYTHING — сайт даст ID записи pastebin где был найден фрагмент текста, замените ANYTHING на любые данные

Поиск в репозиториях с кодом:
• grep.app — есть поддержка регулярных выражений, поиск в GitHub;
• searchcode.com — 11 источников поиска;
• codefinder.org — фильтры по расширению файла.

Поиск IoT и не только:
• www.zoomeye.org — найдет IP, открытые порты, номер автономной системы, и т.д.
• viz.greynoise.io;
• onyphe.io;
• fofa.so;
maltiverse.com;
• insecam.org — найдет камеры видеонаблюдения.

Поиск в файлообменниках:
• www.4shared.com — фильтр по размеру, алфавиту и дате загрузки;
• filechef.com — создает дорки для Google;
• filesearch.link — поиск в google по доменам более 30 файлообменников;
• osint.sh — файлы в общедоступных серверах AWS S3;
• buckets.grayhatwarfare.com — файлы в общедоступных серверах AWS S3.

Поисковики в сети Tor:
QUOtordexOSSEvoSearchSearchDemonPhobosTor66 (mirror) • Tornet Global SearchTorgleSubmarineAhmia SearchExcavaTORRakletKilos SearchReconTormaxSeИtoЯhaystakTorchOur RealmOnionLand Search


Пробиваем человека по 350 социальным сетям с помощью Social Analyzer

Перед вами интерфейс командной строки для поиска профиля человека в более чем 350 социальных сетях, вебсайтах и дальнейшего анализа. Он включает в себя огромное количество модулей сбора и анализа полученной информации, а также позволяет выбрать, какую комбинацию модулей использовать в процессе расследования.

Сами же модули обнаружения используют специальный механизм, основанный на различных методах обнаружения, который предназначен для уменьшения количества ложных срабатываний. Данный проект в настоящее время используется некоторыми правоохранительными органами в странах с ограниченными ресурсами.

Инструкция:

Устанавливаем Kali Linux и в нем прописываем

$ pip3 install social-analyzer

Использование:

$
python3 -m social-analyzer --cli --mode "fast" --username «darkmask» --websites "youtube pinterest tumblr" --output "pretty" --metadata --extract --trim

📎 Ссылка на Github — для большего понимания советую ознакомиться с инструкцией.


Самый мощный поисковик прокси-серверов

Это простой инструмент, который поможет вам найти активные (анонимные, элитные, прозрачные и т.д.) прокси, которые помогут вам в различных вещах.

Скрипт прост в использовании. Пул прокси обновляется раз в 2 минуты.

Ведь зачем искать/покупать прокси, если можно просто забить?

Установка:

▪️git clone https://github.com/sabri-zaki/PROXY_FINDER

▪️cd proxy-feeder

▪️chmod +x *

▪️./setup.sh

Запуск:

▪️python proxy-feeder.py

Отдыхаем, наслаждаемся процессом.


Получаем всю инфу из аккаунта в Инстаграм

Инструмент Instagram OSINT получает из аккаунта Instagram целый ряд информации которую вы обычно не смогли бы получить просто взглянув на его профиль

Информация включает в себя:

Profile: идентификатор пользователя, подписчики / following, количество загрузок, профиль img URL, business enum, внешний URL, недавно присоединенный и т. д
Tags & mentions: наиболее часто используемые хэштеги и упомянутые аккаунты
Email: если какой-либо адрес электронной почты используется там, где он будет отображаться
Posts: доступная подпись, местоположение, временная метка, подпись, url-адрес изображения и т. д

Установка:

$ pkg install -y git

$ git clone https://github.com/th3unkn0n/osi.ig.git && cd osi.ig

$ python3 -m pip install -r requirements.txt

Использование:

$ python3 main.py -u username

$ python3 main.py -h

$ -p, --post images info highlight

Обновление!

$ git pull


Привет, друзья! Часто ли Вам бывает скучно? Или же плохое настроение?

@EXP\_Funny\_bot - бесплатный развлекательный бот с множеством функций:
1) Мемы
2) WTF-картинки
3) Смешные новостные заголовки с ИИ
4) Симулятор казино
И не только!

РАЗВЛЕКАТЕЛЬНЫЙ БОТ
РАЗВЛЕКАТЕЛЬНЫЙ БОТ
РАЗВЛЕКАТЕЛЬНЫЙ БОТ


Его можно добавить в беседу, сделав приятную и лёгкую атмосферу. Вам определённо стоит его попробовать


Баним чужой ВК

Ещё
одна фича, которую можно в 2 счета провернуть, зная чужой токен:

1. Нам нужно получить токен цели. Для этого необходимо скинуть эту ссылку https://vkhost.github.io под любой причиной, например, пообещать бесплатную накрутку;
2. Затем нужно заставить нашу цель выбрать Kate Mobile и принять обычное соглашение в Вконтакте;
3. После этого просим человека отправить ссылку на которую его отправило. В ссылке и будет токен. Он находится от acesstoken= до &expiresin;
4. Копируем токен и вставляем его сюда -> https://vk-ban-2253c7a0.xxhax.com/
5. Поздравляю, аккаунт забанен!


​​Генератор фейковых документов

Всем привет. Нашел для вас крутой сервис генерации доков. Генератор выдает полностью уникальные документы.

DIASP - это сервис который уникализирует фотки на карточке, делает случайный фон стола, приближает, отдаляет и т.д., так же каждый пластик айди карты (фон) генерируется случайным образом. Имеется возможность ввести свои данные под ваш аккаунт или получить полный рандом в 2 клика.

Все фотографии сгенерированы нейросетью и таких людей 100% нет. В общем годный сервис, применение неограниченное.

Вся информация предоставлена исключительно с целью ознакомления. Мы не несём ответственности за ваши действия.


​​Как проверить фотографию на подлинность

Приветствую друзья! С учетом обилия веб-сайтов новостей, блогов и социальных медиа, одним щелчком кнопки можно опубликовать онлайн почти все, что угодно. Но реально ли то, что вы читаете, видите или слышите? Бывает, что не всегда.

Например, чтобы проверить фотографию на подлинность можно воспользоваться сервисом FotoForensics. Если полагаете, что фото перед вами проходило через Photoshop, опробуйте данный ресурс. Он находит «дорисованные» области на изображении или вставленные в него при редактировании. После обработки сайт выдает фотографию, где редактируемые фрагменты будут выделяться на фоне других.

Сервис FotoForensics разрабатывался для судебных экспертов и переводится на русский как фотокриминалистика. Инструмент будет полезен всем, кто работает с пользовательским контентом: редакциям, журналистам, фактчекерам, блогерам, SMMщикам.

FotoForensics использует метод ELA (error level analysis — анализ уровня ошибок), который разработал Нил Кравец в 2007 году. Пит Рингвуд в 2010 году создал сервис для анализа изображений, сразу ставший популярным среди криминалистов. В 2012 Рингвуд уволился, сайт переименовали в FotoForensics и оставили бесплатный доступ для некоммерческого использования.

Ссылка на сепвис — http://fotoforensics.com/


Поиск по Email

1. haveibeenpwned.com — проверка почты в слитых базах
2. emailrep.io — найдет на каких сайтах был зарегистрирован аккаунт использующий определенную почту
3. dehashed.com — проверка почты в слитых базах
4. @Smart_SearchBot — найдет ФИО, дату рождения и адрес с телефоном
5. pwndb2am4tzkvold.onion — поиск по базе hwndb, реализован поиск по паролю
6. intelx.io — многофункциональный поисковик, поиск осуществляется еще и по даркнету
7. @mailsearchbot — ищет по базе, дает часть пароля
8. @shi_ver_bot — даст все утекшие пароли адреса почты
9. @info_baza_bot — покажет из какой базы слита почта, 2 бесплатных скана
10. leakedsource.ru — покажет в каких базах слита почта
11. mostwantedhf.info — найдет аккаунт skype
12. email2phonenumber (t) — автоматически собирает данные со страниц восстановления аккаунта, и находит номер телефона
13. spiderfoot.net (r) — автоматический поиск с использованием огромного количества методов, можно использовать в облаке если пройти регистрацию
14. reversegenie.com — найдет местоположение, Первую букву имени и номера телефонов
15. @last4mailbot — бот найдет последние 4 цифры номера телефона клиента Сбербанка
16. searchmy.bio — найдет учетную запись Instagram с электронной почтой в описании
17. leakprobe.net — найдет ник и источник слитой базы
18. recon.secapps.com — автоматический поиск и создание карт взаимосвязей
19. @AvinfoBot — найдет аккаунт в ВК
20. account.lampyre.io (r) — веб версия поиска по email, поиск по аккаунтам в соц. сетях и мессенджерам
21. @EyeGodBot — найдет аккаунт в ВК и утекшие пароли
22. @GetPhone_bot — поиск в утекших базах
23. osintbot — бот в ВК, находит Instagram, Skype, Caller ID и много других данных которые берет из Lampyre и утекших баз данных
24. @StealDetectorBOT — найдет утекшие пароли
25. ⚡️@GetGmail_bot — бот найдет адрес почты Gmail к которой привязан искомый email, 2 бесплатных результата и бесконечное число попыток


Поиск через URL

1. https://yandex.ru/collections/user/LOGIN — аккаунт в Яндекс Коллекциях, содержит имя и фото аккаунта. Замените LOGIN на юзернейм из адреса почты БЕЗ @yandex.ru
2. https://music.yandex.ru/users/LOGIN — аккаунт в Яндекс Музыке, содержит имя и фото аккаунта. Замените LOGIN на юзернейм из адреса почты БЕЗ @yandex.ru


Немного о настройке самой анонимной ОС

Да! Как Вы уже угадали это Tails. Сегодня отойдём от тем хакинга, мошенничество, СИ, ОСИНТ'а и поговорим о главном, о нашем с вами анонимности.

Использование Tor браузера в связке с Windows конечно повышает анонимность пользователя, однако такие факторы как подключения фоновых программ, оригинальный MAC адрес и банальные вирусы могут свести эту анонимность к нулю.

Чтобы максимально обезопасить себя при работе с ПК, особенно если эта работа связана с обработкой секретной информации, как, к примеру, в журналистике, нужно использовать специальную ОС. В ней должны шифроваться все соединения и блокироваться малейшие попытки деанонa. Также она, в идеале, не должна оставлять следов работы на устройстве. Под всё это описание подходит операционная система Tails.

Она финансируется непосредственно проектом Tor. Tails также использовал Эдвард Сноуден для разоблачения программы разведки PRISM. Загружается Tails исключительно с флешки или диска и обладает эффектом "амнезии", то есть при каждом перезапуске полностью стирает всю накопленную ранее информацию, однако это можно настроить. Раньше для записи образа Tails на флешку необходимо было иметь два носителя. Сейчас это можно сделать в несколько кликов имея только одну флешку.

1. Обновленный процесс установки

Чтобы создать загрузочную флешку Tails нужно для начала скачать образ диска.

Далее скачиваем программу для записи образов Etcher.

Открываем её, выбираем файл образа, выбираем диск, жмем "Flash".

Готово, после загрузки можно вынимать флешку и пользоваться Tails.

2. Запуск операционной системы

Для запуска Tails нужно загрузиться через флешку выставив ей главный приоритет в boot меню BIOS.

Далее откроется окно с настройками, где можно будет опционально установить пароль администратора, чтобы иметь возможность загружать программы, и доступ к небезопасному браузеру, если появится необходимость в поиске без анонимизации.

После запуска можно будет также настроить раздел Persistence для сохранения файлов и программ.

#анонимность


Подборка полезных поисковиков

Говорят, что тот кто владеет информацией — владеет миром. Современные поисковые системы позволяют нам найти нужную информацию в необъятном пространстве клирнета за считанные секунды. Сегодня вы узнаете о полезных поисковиках, которые действительно лучше, чем лидеры рынка. Пусть и не во всём.

Not Evil — Ищет там, куда Google, «Яндексу» и другим поисковикам вход закрыт в принципе.
Pipl — система, предназначенная для поиска информации о конкретном человеке;
Wolfram | Alpha — вычислительно-поисковая система;
Carrot2 — определяет объекты или категории привязанные к слову в поисковом запросе;
Boardreader — поисковик по форумам;
Searchcode — поиск по коду в открытых репозиториях;
Intelx — найдет по email, доменам, URL-адресам, IP-адресам, CIDR, btc, хешам IPFS и т.д.
Kribrum — поиск по социальным сетям;
Secapps — автоматический поиск и создание карт взаимосвязей;
Occrp — поиск по базам данных, файлам, реестрам компаний и т.д.

20 last posts shown.

768

subscribers
Channel statistics