tgindex
DarkWeb
@darkwebdbрусский

DarkWeb🥷 @Kirill7901

Последний пост
9 янв. 2025 г.
Последнее чтение
14:32
Постов за неделю
0
Всего постов
21
Тип
открытый
Язык
русский
В каталоге с
14 авг.
Подписчики
1 966
−2 за 3 дн.
Сутки
−1
−0,05%
Неделя
 
Месяц
 
Просмотров на пост
2 531
21 постов
Вовлечённость
128,7%
к подписчикам
Постов в день
0,0
всего 21
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
1/48двое суток
1/72трое суток

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • SQL-инъекции • Что такое SQL? • Если вдруг кто не знает, SQL - это язык структурных запросов, который имеет дело с базами данных, SQL генерирует некоторые запросы на серверной части сервера и выполняет обработку данных из базы данных, используя этот запрос. • Что такое SQL-инъекции? • SQL-инъекция - это уязвимость, которая позволяет злоумышленнику вмешиваться в запросы, которые приложение делает к своей базе данных. Она позволяет злоумышленнику просматривать, изменять или удалять данные. Сейчас большая часть сайтов защищена от этой уязвимости, но знать ее все равно нужно. • Пример SQL-инъекции. • Представьте сайт с поисковой строкой, вводя туда данные, вас перекидывает на url типа: https://example.com/search?q=[запрос], при этом если данные хранятся в SQL, то запрос внутри будет выглядеть по типу: SELECT * FROM products WHERE stuff = '[запрос]' • Этот SQL-запрос просит базу данных вернуть: • Все данные (*) из таблицы продуктов где stuff - "[запрос]". • Если в приложении не реализована защита от атак SQL-инъекций, злоумышленник может построить атаку по типу: https://example.com/search?q=[Запрос]'+OR+1=1--.. • В результате получится SQL-запрос: SELECT * FROM products WHERE stuff = '[Запрос]' OR 1=1--' AND released = 1 • Модифицированный запрос вернет все товары, где либо stuff - [Запрос], либо 1 равна 1. Поскольку 1=1 всегда истинно, запрос вернет все товары, а два минуса в SQL расцениваются как комментарий, то есть, если дальше были дополнительные проверки, они будут проигнорированы. • Эта уязвимость позволяет обходить проверки, просматривать таблицы и отправлять произвольные SQL запросы на сервер.

  • Toutatis: инструмент для анализа учетных записей Telegram Toutatis — это утилита, созданная для извлечения информации из учетных записей Telegram с помощью токенов. Она позволяет получить базовую информацию об аккаунте, такую как ID, имя, номер телефона и дату последней активности. Установка: 1. Убедитесь, что у вас установлен Python 3.10 или выше. 2. Склонируйте репозиторий: git clone https://github.com/megadose/toutatis.git cd toutatis 3. Установите зависимости: pip install -r requirements.txt Использование: 1. Запустите скрипт, указав Telegram токен: python3 toutatis.py -t <your_telegram_token>

  • 😈Фишинг в Termux. AIOPhish – инструмент для создания фишингових страниц встроенных или заданных вами веб-сайтов, содержит в себе более 100 фишинг сервисов. ⚪️Установка: $ pkg update $ pkg upgrade $ pkg install git $ git clone https://github.com/DeepSociety/AIOPhish $ cd AIOPhish $ bash install-termux.sh ⚪️Запуск: $ bash aiophish.sh После чего необходимо выбрать цифру(нужный нам сайт) и утилита сгенерирует фишинг ссылку.

  • Penetration-List Penetration-List: Это обширный ресурс, предназначенный для специалистов по тестированию, охватывающий различные виды уязвимостей и материалы, используемые для проведения тестов на проникновение. 🟣Ресурс включает в себя полезные нагрузки, список уязвимых мест (доры), материалы для фаззинга, а также предлагает глубокие теоретические разделы. git clone https://github.com/AlbusSec/Penetration-List cd Penetration-List Github

  • без подписи

  • без подписи

  • Блокируем чужой счёт

  • Пробив по айпи в Termux. Установка: $ git clone https://github.com/maldevel/IPGeoLocation $ cd IPGeoLocation $ chmod +x * $ pip install -r requirements.txt Использование: $ python ipgeolocation.py -t ip жертвы Запуск(Пример): $ python ipgeolocation.py -t 42.145.247.203 Инструмент позволяет узнать страну, город, геоданные, провайдера, индекс и т.д.

  • Взлом жертвы через фишинг Фишинг — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. ShellPhish — утилита позволяющая создавать фишинг страницы таких медиа-гигантов как Instagram, Facebook, GitHub, Google, Steam, Spotify. Всего она предоставляет до 19 возможных векторов атаки, и кроме этого позволяет создавать свою собственную фишинг страницу, достаточно только выбрать соответуствущую команду. Установка: $ apt update -y $ apt upgrade -y $ apt install git $ git clone https://github.com/richardsonjf/shellphish $ cd shellphish Использование: $ bash shellphish.sh

  • ЦРУ помнит всё. Вышло большое и даже очень расследование ЦРУ. Конечно же сразу без суда, но якобы со следствием высших спец. служб США. За двух братьев славян дают по 10 миллионов долларчиков. Рассекретили уже закрытую группировку. Очень много фамилий. И еще больше миллионов а может и миллиардов. Вот тут! За голову простого русского парня, который менял крипту на грязные зеленые бумажки. Дают 10.000.000 USD. Его сайт - тык! (с ВПН) И за его друга-подельника 10 миллиончиков. Татары как всегда отличились. Финико, всякого рода МММ. Теперь еще и самый крупнейший рынок каржинgа в истории. Достаточно это старая история. Парни работали с 2014 - 2021 год. "Пока работал Joker's Stash, он ежегодно выставлял на продажу данные примерно с 40 миллионов карт. Оценки его прибыли варьируются от 280 миллионов до более чем 1 миллиарда долларов. И это только на продажах цэцэшек". 0tмыvали братья свой миллиард долларчиков в своих же лавках под названием - PM2BTC и Cryptex. Первый причем являлся очень крупным обменником в СНГ и даже за пределами.

  • ✈️Как узнать, интересовались ли тобой спецслужбы в Telegram? Telegram недавно запустил официальный бот @transparency, который позволяет пользователям узнать, поступали ли запросы от правоохранительных органов касательно их аккаунтов. С помощью этого бота можно получить прозрачный отчет за определённый период времени о том, были ли направлены запросы на получение данных, таких как IP-адреса или номера телефонов.

  • Обучение Google Dorking. • Большинство из нас начинают поиск в Интернете с простого ввода ключевых слов в строку поиска, но при этом мы уже упускаем возможность оптимизировать результаты. • Google dorking использует операторы, которые позволяют оптимизировать релультаты • Примеры Google Дорков • Оператор "site:" - позволяет нам выполнять поиск в Google, который будет возвращать только результаты, размещенные на указанном сайте. • Оператор "–" - позволяет пользователю исключить определенные результаты из поиска. • Их множество, именно по этому я нашел для вас сайт с обучением гугл доркингу. • Сайт - *тык*

  • без подписи

  • без подписи

  • Спамер звонками по номеру Termux утилита Установка: $ apt update $ apt upgrade $ apt install git $ apt install python3-pip $ pip3 install requests $ pip3 install transliterate $ pip3 install pyarmor $ git clone https://github.com/pentestxr/Fludilka Запуск: $ cd Fludilka $ cd termux $ python fludilka.py

  • 🥷Создаем фейковую личность Создание фейковой личности — важный инструмент в сфере OSINT и пробива, особенно для безопасного сбора информации в анонимных условиях. • Fake Name Generator — генерирует полную личность, включая имя, адрес, номер телефона, и даже кредитные карты. • This Person Does Not Exist — генерирует случайные реалистичные фотографии людей. • Temp Mail — предоставляет временную почту для регистрации на сайтах без привязки к реальному адресу. Используя эти инструменты, можно создать убедительную фейковую личность.

  • 😎Как искать с помощью ФИО или никнейма? NAMINT - Формируем различные поисковые запросы, находить фотографии, статьи, документы, электронные письма, социальные сети и даже места на картах Google.

  • 📕Книга: [Интернет розыск] Розыск telegram 📕Книга: [Интернет розыск] Розыск tпо EMAIL

  • 📕Книга: [Интернет розыск] Розыск telegram 📕Книга: [Интернет розыск] Розыск tпо EMAIL

  • Как можно извлекать адрес почт из сайтов и доменных имен? Omail - Сервис извлечения адресов электронной почты из сайтов и доменных имен.