AttackSafe | Кибербезопасность | Osint


Гео и язык канала: Россия, Русский
Категория: Даркнет


🛜 Повысим уровень вашей безопасности в интернете
❗️Весь материал предоставлен строго в ознакомительных целях. Не призываем к противозаконным действиям.
📰 Редактор — @Levi_Editor
📈 Сотрудничество — @Levi_Works

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Даркнет
Статистика
Фильтр публикаций


😃 MAN-IN-THE-MIDDLE: КАК ХАКЕР СИДИТ МЕЖДУ ТОБОЙ И ИНТЕРНЕТОМ И ПОДСЛУШИВАЕТ

Думаешь, твой Wi-Fi в кафе безопасен? А вот хакер за соседним столиком уже читает твои сообщения, как гопник в метро. Щас объясню, как тебя «режут» на цифровой кухне.
КАК ЭТО РАБОТАЕТ:
🔤 Подмена Wi-Fi:
– Хакер создаёт точку «Free_Cafe_WiFi» → ты подключаешься → весь трафик идёт через его ноут.
– Фишка: Он видит пароли, банковские операции и даже твой стыдный поиск в Google.
🔤 ARP-спуфинг:
– В локальной сети хакер подменяет MAC-адреса → твой трафик летит прямиком к нему.
– Пример: Ты заходишь в онлайн-банк → хакер перехватывает сессию → деньги уходят на его счет.

КАК НЕ СТАТЬ БУТЕРБРОДОМ ДЛЯ ХАКЕРА?
• Не подключайся к левым Wi-Fi: Если сеть без пароля — это ловушка, а не халява.
• Юзай HTTPS Everywhere: Расширение форсирует шифрование. Без него — ты голый в Сети.
• Включи VPN: Это как туннель, через который не пролезет даже сосед-шпион.

Нужен гайд на создание такой точки — 🕊


Radisson Blu Service
Депозит на DarkMoney 5️⃣0️⃣0️⃣0️⃣0️⃣0️⃣

Предоставляем профессиональные услуги по обналичиванию Германии🇩🇪 и не только.
В наличии множество счетов начиная от N26, заканчивая ING.
💲Выплаты день в день.
🔣Процент обсуждается отдельно и зависит от суточного объёма.

Связь: @raddisonadmin @radisson_sup
Канал: https://t.me/+y0GC9f6PJAxhMjQy


SASSER И SLAMMER: КАК ДВА ЧЕРВЯ УСТРОИЛИ АПОКАЛИПСИС 2000-Х

Думаешь, современные вирусы страшны? Послушай, как два червяка за минуты вырубали интернет и ломали системы, словно боги цифрового хаоса
SASSER: ВИРУС, КОТОРЫЙ НЕНАВИДЕЛ WINDOWS
– Год атаки: 2004.
– Суть: Червь эксплуатировал баг в Windows LSASS (Local Security Authority Subsystem Service).
– Как заражал: Через открытые порты. Не нужно было открывать файлы — достаточно было быть в сети.
– Результат:
- Системы перезагружались каждые 60 секунд.
- Авиакомпании отменяли рейсы, больницы теряли данные, корпорации вставали колом.
– Фишка: Автор — 18-летний немецкий школьник. Его сдал собственный друг за награду в $250k от Microsoft.


SLAMMER: ЧЕРВЬ, КОТОРЫЙ ЗАДДОСИЛ ПЛАНЕТУ
– Год атаки: 2003.
– Суть: Атаковал уязвимость в Microsoft SQL Server.
– Как заражал: Рассылал себя через UDP-пакеты. 376 байт кода парализовали мир.
– Результат:
- 9000 серверов пали за 10 минут.
- Банкоматы Bank of America отключились, экстренные службы Сеула встали.
- Весь интернет замедлился на 50% (да, он весил как гифка с котиком).
– Фишка: Вирус не портил данные — он просто захлёбывал трафиком всё на свете.


🕊 — А как такой же создать?)


😒 ШПИОНСКОЕ ПО: КАК ОБНАРУЖИТЬ, ЧТО ТВОЙ ТЕЛЕФОН СЛИВАЕТ ДАННЫЕ В КИТАЙ

Думаешь, твой смартфон просто греется? Возможно, он уже работает на дядю Ляо из Шанхая.

ПРИЗНАКИ, ЧТО ТЕБЯ УЖЕ ВЗЛОМАЛИ:
🔤 Батарея сгорает как спичка
– Фоновые процессы шпиона жрут энергию. Если телефон «живёт» 2 часа вместо 10 — это не глюк, это тревога.
🔤 Странные смс/звонки
– Неизвестные номера шлют коды или тишину в трубку? Это брутфорс или проверка активности.
🔤 Трафик улетает в никуда
– Проверь статистику сети (Настройки → Сеть). Если YouTube не открыт, а гигабайты утекают — это шпионятина.
Если после этого поста ты всё ещё качаешь взломанные игры — купи кнопочный телефон. Там даже змейка безопаснее, чем твой андроид.


🕊— Удаляю все подозрительные аппы
👀 — Я уже купил Nokia 3310


🔍 ЧТО ТАКОЕ ГУГЛ ДОРКИ

Google Dorking — как вскрывать сайты, просто задавая умные вопросы

Это не взлом, это Google. 
И если ты знаешь, что искать — можешь найти почти всё.

Через специальные запросы в поиске можно вытащить: 
— .env-файлы с паролями 
— базы данных, дампы и бэкапы 
— открытые админки 
— веб-камеры и принтеры 
— внутренние доки компаний

Примеры: 
filetype:env "DB_PASSWORD=" 
intitle:"index of" + admin 
inurl:/phpmyadmin login 
site:gov.ru intext:пароль

Смотреть — можно.
Сохранил, использовал, слил — статья 272 УК РФ.

🕊 — Го ещё гайды на взлом


💸Лёгкие 30-50к в день на новых мануалах

В нашем БЕСПЛАТНОМ боте ты сможешь найти:

- Рабочие схемы sk@ma🔥
- Мануалы по новым странам
- Обновлённые мануалы для sk@ma
- Мануалы по анонимности

⚡️Заходи: МАНУАЛЫ CKAMEPA📗


👩‍💻 УДАЛИ СВОЙ ВПН

Думаешь, бесплатный VPN защитит тебя? Ха! Это как нанять охранника, который сливает твои ключи бандитам. Щас разъёбу, почему «халява» в интернете всегда оплачивается твоей жопой.

ПОЧЕМУ БЕСПЛАТНЫЕ VPN — ЗЛО:
🔤 Ты — товар:
– Бесплатные сервисы продают твои данные (история посещений, IP, гео) рекламщикам и не только.
– Пример: Hola VPN превращал пользователей в ноды для чужого трафика (даже для DDoS).
🔤 Сливы баз данных:
– 80% бесплатных VPN не шифруют логи → при взломе твоя активность уходит в даркнет.
🔤 Лимиты и тормоза:
– 2 Мбит/с, реклама каждые 5 минут, отключения → ты платишь нервами вместо денег.

ЧТО ДЕЛАТЬ:
Купи нормальный VPN:
– Mullvad (5€/мес, без логин/почты)
Настрой свой VPN:
– VPS + VLESS/Xray → полный контроль, никаких посредников.
– VLESS ≠ полная анонимность. Твой трафик всё равно идёт через VPS-провайдера (выбирай юрисдикцию без логов).


👀 — «Иду настраивать VLESS»
🕊 — «Лучше куплю Mullvad»


🔝 ТОПОВАЯ ПОДБОРКА СХЕМ ВОРКА

Надоело воркать за копейки и ждать профита неделями? В легендарном канале BLACK LOUNGE собраны самые высокодоходные схемки, благодаря которым вы сможете сколотить целое состояние, особо не заморачиваясь.

✔️ ПОДАТЬ ЗАЯВКУ И ЧЕКНУТЬ МАНУАЛЫ:
https://t.me/+Od-MPSnIuBpmNmI6
https://t.me/+Od-MPSnIuBpmNmI6
https://t.me/+Od-MPSnIuBpmNmI6


☎️ УМНЫЙ ДОМ — ГЛУПЫЙ ХОЗЯИН

Думаешь, умные лампочки и розетки делают жизнь проще? На деле они сливают твои данные быстрее, чем ты успеваешь сказать «Алиса, выключи свет».

КАК УСТРОЙСТВА ТЕБЯ ПРЕДАЮТ:
🔤 Камеры и микрофоны:
– Умные камеры с паролем admin:admin → хакеры смотрят твой дом в прямом эфире.
– Голосовые помощники записывают разговоры → «случайно» отправляют в облако.
🔤 Роутеры — слабое звено:
– Дефолтные логины (admin:1234) → доступ к сети → все устройства под контролем хакеров.

КАК НЕ СТАТЬ ЖЕРТВОЙ СВОЕГО ЖЕ ДОМА:
🔤 Смени дефолтные пароли:
– admin → HueHuePassword1337#.
– Фишка: Если пароль короче 12 символов — это не пароль, а шутка.
🔤 Отключи ненужные функции:
– Удали доступ микрофона у лампочки (ей точно не нужно слышать твои секреты).
🔤 Обновляй прошивки:
– Старые версии — это дыры размером с чёрную материю.
– Автоапдейты > ручной режим (лень — враг безопасности).

👀 — Уже отключаю микрофоны
🕊 — Мой пылесос меня любит… наверное


😭 МЕТОДЫ ПРЕДОСТОРОЖНОСТИ В TOR BROWSER

Tor — инструмент, а не магия. Анонимность = паранойя × дисциплина

СЕТЕВЫЕ КОНТРМЕРЫ
🔤 Мосты + Obfs4:
- Используй мосты (obfs4, meek-azure) для обхода блокировок DPI.
🔤 Tor + VPN Chain:
- VPN → Tor (не путать с Tor → VPN). Используй Mullvad/Windscribe с поддержкой WireGuard.
- Цель: Скрыть факт использования Tor от провайдера.

АНТИ-ЭКСПЛОИТАЦИЯ
🔤 NoScript:
- Глобальный запрет JS (белый список для доверенных .onion).
- Блокировка iframes, WebSocket, сторонних ресурсов.
- uMatrix/uBlock Origin:
- Фильтрация по типам контента (скрипты, XHR, медиа).
- Блокировка трекеров, криптомайнеров.

ПРОТИВ ФИНГЕРПРИНТИНГА
🔤 Единый размер окна:
- Не меняй размер окна браузера (детектируется через window.screen).
- Используй стандартное разрешение (1024x768).
Запрет HW-ускорения:
- В about:config: layers.acceleration.disabled = true.

🔤 Canvas Blocker:
- Рандомизация/блок данных canvas (privacy.resistFingerprinting частично покрывает).

🕊 — Го ещё гайды по анонимности


🐠 ФИШИНГ: КАК НЕ СТАТЬ РЫБОЙ В СЕТИ

Думаешь, тебя не надуют? Скамеры кидают ссылки, маскируя их под банки, соцсети и даже «подарки от Илона Маска»

КАК РАБОТАЕТ:
– Ссылки-близнецы: yandex.ru → yandek[.]cc, gmail.com → gma1l[.]com.
– Фейковые формы: «Ваш акк взломан! Введите логин/пароль *здесь*».
– Ложные уведомления: «Вам начислено 1000₽! Кликни, чтобы получить».

КАК ВЫЖИТЬ:
🔤 Не кликай на ссылки от незнакомцев (и от знакомых тоже)
🔤 Проверяй домен вручную.
🔤 Включи 2FA везде.

👀 — Сразу блокирую подозрительных
🕊 — Я рискну… вдруг правда подарок
?


⚠️ ФАЗЗИНГ: КАК ВЗЛОМАТЬ САЙТ, ЗАСПАМИВ ЕГО ХУЙНЁЙ

Думаешь, чтобы найти дыру в сайте, нужно быть гением? Щас объясню, как ломают системы, тупо закидывая их мусором
ЧТО ТАКОЕ ФАЗЗИНГ ПРОСТЫМИ СЛОВАМИ?
– Это когда ты не взламываешь, а бомбишь сайт/программу рандомными данными: битыми символами, гигабайтами нулей, скриптами-паразитами.
– Цель: Найти слабое место, где система захлебнётся и выдаст ошибку (а вместе с ней — доступ к серверу, паролям или ядерным кодам).

ТИПЫ ФАЗЗИНГА ДЛЯ ГЕНИЕВ:
🔤 Мутационный фазинг:
– Берешь валидные данные (типа запрос к сайту) → меняешь в них рандомные байты → смотришь, не упал ли сервер.
– Пример: Заменил password=12345 на password=AAAAAAAAAAAAAAAA… (10000 символов) → сайт сгорел → ура, уязвимость!
🔤 Генеративный фазинг:
– Создаёшь данные с нуля по спецификациям протокола → но с ошибками.
– Фишка: Ты как злой инженер, который строит мост с дырками.
🔤 Слепой фазинг:
– Ты даже не знаешь, как работает система → кидаешь в неё всё подряд → молишься, чтобы что-то сломалось.

ПОПУЛЯРНЫЕ ИНСТРУМЕНТЫ ДЛЯ ЛЕНТЯЕВ:
– AFL (American Fuzzy Lop): Фазит программы, как голодный кролик. Находит уязвимости, пока ты смотришь Netflix.
– Burp Suite: Для веб-фазинга. Подменяет запросы, ломает формы входа, ищет XSS/SQLi.
– zzuf: Искажает файлы/сети, превращая их в цифровой ад.

🕊 — Го ещё гайды на взломы


👿 DOXBIN: САЙТ-ПОМОЙКА, КОТОРЫЙ НИКОМУ НЕ НУЖЕН

Думаешь, «Doxbin» — это страшная угроза из даркнета? Щас расскажу почему этот сайт давно мёртв, а угрозы «залить тебя» смешнее мемов с котиками!

ЧТО ЭТО ЗА ХУЙНЯ?
Doxbin — сайт-помойка, где раньше сливали личные данные (логины, адреса, номера).
– Не даркнет: Открыт в обычном интернете. Любой лох с браузером может туда зайти.
– Сейчас это труп: Сайт то падает, то не грузится, а модераторы спят как сурки.

ЧТО БУДЕТ, ЕСЛИ ВСЁ-ТАКИ ЗАЛИЛИ?
🔤 Твой номер телефона увидят 2 спам-бота и чел из Нигерии, который попросит перевести ему $5000.
🔤 Твоя почта начнёт получать предложения «увеличить член» и «выиграть iPhone».
🔤 Ты станешь мемом в чате друзей: «Чё, Вася, тебя залили на помойку? Лол».

👀 — Уже не боюсь
🕊 — Я сам попробую залить соседа…


💳 КТО ТАКИЕ КАРДЕРЫ?

Кардер — это не чувак с картой Тинькофф, а человек, который ворует данные банковских карт и тратит бабки других людей
Как они работают?
🔤 Сбор данных
— Кардер может получить данные через стиллеры, фишинг или даже через слитые базы.
— Пароли, логины, номера карт — всё это может уехать за пару секунд.
🔤 Прокси, впн, фейки
— Они маскируются, работают через прокси и впн, используют чужие документы и симки.
— Сами они почти не светятся.
🔤 Вывод бабок
— Карта найдена, платёж прошёл — дальше задача: обналичить.
— Тут в ход идут дропы — люди, которые получают бабки на свои счета и снимают их за процент.

А чем ты им интересен?
Ты можешь быть:
• Источником данных (если кликнешь на фейковую ссылку)
• Дропом (если внезапно тебе предложили лёгкий заработок за перевод денег)
Кардинг — не игрушка. За него реально дают сроки, и часто очень жирные. А ещё такие схемы мониторят не только банки, но и спецслужбы
А ты знал, кто такие кардеры?
👀 — Теперь знаю
🕊 — Я и сам немного в теме...


📸 ЭТО ТВОЯ ФОТКА

Не удивляйтесь, но фото, которое кто-то скинул тебе в личку, может быть не таким безобидным, как кажется.

🔤 Вирус в фотке?
— Обычно тебе присылают какой-то файл, который вроде бы выглядит как картинка, но на самом деле это вирус. Причем, apk-файл, который, если ты его откроешь, может превратить твой телефон в настоящий кирпич.
— В таких файлах могут скрываться стиллеры или даже РАТником (Remote Access Trojan), которые дадут мошенникам полный доступ к твоему устройству. Качай себе проблемы, если захочешь поиграть с этим файлом.
🔤 Как отличить нормальную фотку от вирусняков?
— Если тебе кто-то скидывает фото в формате apkтебя наебали, и скорее всего это вирус. Настоящие картинки должны быть в форматах .jpg или .png, а не в странных исполняемых расширениях.
Если тебе присылают странные файлы — даже если это «фотка» — не открывай их, иначе пожилой кирпич в руке будет твоим лучшим другом.

Повелся бы на такой файл?
👀 – Ну, возможно…
🕊 – Нет, конечно, я же не еблан


😄 ТЫ НЕ АНОНИМЕН

Думаешь, что если ты используешь VPN или инкогнито-режим, то можешь скрыться от всех? Ошибочка. Мир интернета не так прост
🔤 Все твои следы остаются.
Да, даже если ты не оставляешь заметных следов, они есть. Например, каждый раз, когда ты заходишь на сайт, веб-сервер записывает твой IP-адрес. Да, даже если ты используешь VPN, с него всё равно можно вычислить твоё местоположение по слепым меткам.
🔤 Куки и метки — это твой главный враг.
Вот ты как-то зашёл на сайт, что-то купил, написал пару сообщений. И всё это записывается в куки. Даже если ты сотрёшь историю, не получится стереть все куки, которые остаются на твоём устройстве. Они могут следить за тобой с каждым новым сайтом, куда ты заходишь.
🔤 За тобой следят, даже когда ты не в сети.
Всё твое поведение — включая устройства и их повседневное использование — следит за тобой. Часы, умные телевизоры, мобильные устройства, даже бытовая техника с подключением к интернету может собирать данные о твоих действиях.

Все ещё думаешь что аноним?
👀 — Я реально аноним
🕊 — Моя анонимность недостаточна(


🐀 ТВОЙ КОМП — НЕ ТВОЙ

Думал, что твой комп — это твоя крепость? Подумаешь. Твоя безопасность под угрозой, и, возможно, ты этого даже не замечаешь.

Что такое РАТ?
RАТ (Remote Access Trojan) — это вирус, с помощью которого кто-то может взять полный контроль над твоим компьютером.
Не поверишь, но это реально работает так: пока ты занимаешься своими делами, кто-то удалённо контролирует твой ПК. Тебе может казаться, что всё нормально, но в это время чужие руки могут делать с твоими файлами что угодно.

Как понять, что у тебя РАТ?
🔤 Мышка двигается сама? Не ты, а кто-то управляет ею.
🔤 Программы открываются сами, или браузер запускает вкладки без твоего участия?
🔤 Комп лаганул или стал работать подозрительно медленно? Это тоже может быть следствием наличия RAT.

Заметил странности на компе?
Если вдруг начались проблемы с производительностью, подозрительные программы или соединения — это может быть РАТник


Делаем гайд на это?)
🕊— Хочу гайд, как управлять чужим компом
👀 — Да не, и так шарю


🎭 СОЦСЕТИ — ПОЛНАЯ ПРОДАЖА ТВОЕЙ ЖИЗНИ

Ты думаешь, что сидишь в соцсетях просто так, чтобы пообщаться с друзьями и посмотреть мемы? Серьёзно? Давай откроем тебе глаза
🔤 Ты не человек — ты товар
— Когда ты постишь фото, пишешь комментарии и лайкаешь что-то, твоя активность превращается в ценные данные.
— И эти данные покупают рекламодатели, которые знают, что тебе показать, чтобы ты захотел купить тот или иной товар. И не важно, понимаешь ты это или нет.
🔤 Социальные сети — это не просто места для общения
— Каждое твоё сообщение, лайк, комментарий — это маленькая частичка тебя, которую потом используют, чтобы анализировать твои интересы.
— А ещё, государственные структуры и спецслужбы могут тоже залезть в эти сети и собрать кучу инфы, которая может быть использована против тебя. Готов к этому?
Не будь наивным. Когда ты сидишь в соцсетях — ты даёшь доступ к своей жизни не только друзьям, но и рекламодателям, спецслужбам и тем, кто решит тебя использовать.


Рассказать где такое продают и покупают?)
👀 — Я и так там уже есть
🕊 — Давай давай)


👍 ЗА ТОБОЙ СЛЕДЯТ ТВОИ ИГРЫ

Ты думал, что играешь для веселья? Подумай ещё раз

🔤 Игры как шпионские инструменты
— Сегодня игры уже не просто развлечение. Многие из них собирают твою информацию: от местоположения до того, что ты делаешь в игре. Да-да, на что ты тратишь своё время, какие задания выполняешь — всё это не только для улучшения твоего опыта, но и для создания твоего цифрового следа.
— Игры могут отслеживать не только твои действия в самой игре, но и поведение вне её, используя сторонние сервисы и рекламные сети.
🔤 Данные игроков — добыча для корпораций
— Компании, которые выпускают игры, давно не просто просят доступ к твоим данным. Они торгуют ими. Все твои клики, взаимодействия с контентом — это ценные данные для рекламодателей.

Как это работает?
• Когда ты играешь, игры могут собирать такие данные, как твой IP-адрес, время игры, предпочтения, покупки внутри приложения и даже то, как ты общаешься с другими игроками.

Играешь в игры?
👀 — Каждый день захожу
🕊 — Изредка


🤖 НЕЙРОСЕТИ УЖЕ ЗАХВАТЫВАЮТ ТВОЮ РАБОТУ

Ты ещё думаешь, что твоя работа в безопасности? Ха, сейчас уже будет совсем по-другому.

Нейросети уже не просто обсуждают — они наступают. Компании повсеместно внедряют ИИ и отправляют людей в отставку. Твоё место в офисе может занять просто кусок кода, а ты даже не заметишь, как это произошло.

Кого в первую очередь подрежет ИИ?
Менеджеров, саппортов, копирайтеров и так далее. Все эти роли — как раз то, что нейросеть может делать быстрее и, что самое главное, дешевле. Вспомни, как чат-боты сейчас заменяют людей в чате.
Что будет с остальными?
Не все профессии поддадутся автоматизации. ИИ ещё не может так глубоко думать и решать нестандартные задачи, как человек. Но прогресс не стоит на месте.

Итак, что делать?
🔤 Если хочешь выжить в этом мире, прокачивайся и адаптируйся.
🔤 Либо ты встанешь на пути ИИ, либо сам окажешься под его колесами.

Используешь нейросети?
Каждый день — 👀
Ни разу — 🕊

Показано 20 последних публикаций.