Motion Hack
69 subscribers
8 photos
32 files
77 links
Download Telegram
​​Как активировать Windows 10 без стороннего ПО?

Салют! Бывает, что все популярные активаторы не работают и даже KMS Auto подводит. В такой ситуации можно прибегнуть к способу ниже.

1. Открываем Powershell от имени администратора
2. Прописываем следующие команды
▪️slmgr /skms kms.loli.best
▪️slmgr /ato
▪️slmgr /xpr
Немного ждём, вылезут 2 окошка, проверяем. PROFIT!

Проверено на следующих версиях Windows: Корпоративная 2016 (LTSB), Корпоративная 2019 (LTSC), Pro 1903, Home 1909, Корпоративная 1903.

#полезное
Компьютерная разведка

В данном посте поговорим о сервисах и ути­литах, которые созданы для ана­лиза таких дан­ных, как IP, SSID, метадан­ные фай­лов, DNS-записи, и все­го, где объ­ектом ана­лиза выс­тупа­ет эле­мент IT-струк­туры, будь то сайт или IP-адрес.

1. Urlscan.io — про­веря­ет, кому выдан TLS-сер­тификат и какие IP-адре­са свя­заны с сай­том.

2. PDFCandy — сервис дает тебе воз­можность извле­кать и изме­нять метадан­ные PDF.

3. PublicWWW — сервис ищет инфу по исходно­му коду стра­ниц. Находит ник­ней­мы, упо­мина­ния в коде, сопос­тавля­ет знач­ки сай­тов, что поз­воля­ет искать двой­ники.

4. Metadata2Go — поможет узнать все метадан­ные фай­ла.

5. Knock Subdomain Scan— переби­рает суб­домены на целевом домене и может генери­ровать выход­ной файл сhttps://github.com/guelfoweb/knock резуль­татами.

#полезное
​Что о вас знают веб-сайты

Сегодня никого нельзя удивить тем фактом, что трекинговые алгоритмы собирают о вас любую доступную информацию. Несмотря на это, большинство пользователей считает это скорее преувеличением, чем фактом. Более того, многие даже понятия не имеют, какую именно информацию собирают трекеры.

Благодаря сервису Cover Your Tracks вы можете узнать, какую информацию о вас и вашем компьютере предоставляет ваш браузер. Данный сервис предоставляет детальный отчёт обо всей информации, благодаря которой вас можно идентифицировать: начиная от всевозможных отпечатков до модели видеокарты и процессора.

Сайт бесплатный и прост в использовании - просто нажмите кнопку "Test your browser", и через несколько секунд получите всю информацию, которую сервис смог узнать о вас. Также обратите внимание на чекбокс под кнопкой - отметив его вы сможете узнать, справляется ли ваш софт с блокировкой реальных трекеров.

#полезное
​​Удаляем свой номер из Getcontact

Именно GetContact в 2021 году — самый точный инструмент идентификации человека по номеру телефона. Лучше сервиса просто нет. Вас с потрохами выдают десятки телефонных книг, где вы записаны как «Леша дизайнер», «Алексей», «Леха спб». Еще хуже, что GetContact не стесняется продавать эти данные рекламодателям и третьим лицам. Короче — приятного мало.

Но есть и хорошие новости: из GetContact можно удалить свои данные. У сервиса предусмотрена для этого специальная процедура:

1. Переходим по ссылке через браузер и входим в аккаунт GetContact через WhatsApp или Telegram.
2. Нас перенаправляет на страницу «Visibility Settings» («Настройки видимости»), нажимаем на «Delete my data permanently» («Удалить мои данные навсегда») или на переключатель «Visibility» («Видимость»).
3. Подтверждаем действие.
4. Всё! Номер удалится в течение 24 часов.

#полезное
​Ищем инфу о цели по адресу Email!

Салют, в данном посте мы поговорим с вами о том, как можно найти информацию о вашей цели, зная только адрес ее почты! В этом нам помогут инструменты, находящиеся в нашем списке представленном ниже:

1. haveibeenpwned проверяем почту в слитых базах.
2. emailrep находим на каких сайтах был зарегистрирован аккаунт, использующий почту цели.
3. dehashed ещё один инструмент для проверки почты в слитых базах.
4. intelx io многофункциональный поисковик, поиск осуществляется еще и по даркнету
5. mostwantedhf info находит аккаунт в skype.


Задержка поста в 7 минуток , я кушал :)

#полезное
Фишинг в 2021

Да, фишинг всё ещё актуален и будет оставаться таковым и в 2021 году. RevoltShing - это достаточно хороший инструмент для осуществления фишинг-атаки.

Данная утилита способна скопировать практически любой сайт. Из плюсов могу подчеркнуть приятное оформление, а также после ввода данных жертва попадает на оригинальную страницу сайта.

Установка:
1. Устанавливаем репозиторий GitHub:
▫️git clone https://github.com/AngelSecurityTeam/RevoltShing

2. Переходим в директорию утилиты и устанавливаем компоненты:
▫️ cd RevoltShing
▫️ pip install requests
▫️ pip install bs4
▫️ pip install whether

Запуск:
▫️ python Server.py
▫️ python revoltshing.py

Установка завершена. Но на этом не всё, мануал:

система по стандарту предложит клонировать сайт Банка Америки.

Поменять настройки можно командой:
edit url https://<страница авторизации нужного ресурса>

Перенаправление меняется командой:
edit url_destination https://<куда направить пользователя после ввода данных>

Для старта вписываем:
start

#полезное
​Что такое белый IP-адрес и как его получить?!

Белый IP имеет массу преимуществ перед "серым" адресом. — без него например невозможно использовать различные RAT или подобного рода вирусы. Почему? — Все просто, статистический адрес в отличии от серого, не может "неожиданно" поменяться.

Делаем себе белый IP:
1. Заходим на сайт no-IP.
2. Находим подраздел no-IP free и нажимаем по надписи «Learn more».
3. Переходим по ссылке, которая придет на почту.
4. Устанавливаем и запускаем приложение Windows Dinamic Update client.
5. Входим в аккаунт.
6. Нажимем "Edit Hosts"
7. Ставим галочку напротив домена.
8. PROFIT!

#полезное
​​Что такое web.archive.org?

Это сервис с помощью которого можно изучить историю домена с момента его первого попадания в базу сервиса.

С помощью сервиса можно посмотреть скрины сайта, которые сервис делает с некоторой периодичностью.

https://web.archive.org/

Как пользоваться сервисом Web Archive?

1) показывает историю по годам, выбирайте год в панели сверху

2) показывает по датам скриншоты сайта, выбирайте день в который вы хотите посмотреть историю

3) переходите по ссылкам в скриншоте, можно переходить по ссылкам, если страница есть в архиве — она откроется

#полезное
​​Ищем чужие файлы в Google Drive

Доброго времени суток! Облачные хранилища хранят в себе миллиарды файлов пользователей, а вся загружаемая на диск информация может быть приватной или публичной.

Сам же Google Drive не имеет интегрированной функции поиска по публичным файлам, но при этом, мы сможем использовать некоторые сервисы для поиска данных файлов.

Одним из таких сервисов является dedigger сайт для поиска внутри облака Google Drive. Он позволяет искать файлы по формату. На чужих облаках можно найти всё, начиная от Photoshop и заканчивая различными исходниками приложений.

Также, при помощи сайта можно найти много пиратского ПО и прочего контента. Можно использовать, если у вас заблокированы торрент-трекеры.

#полезное
​​Создаем максимально подробный словарь возможных паролей жертвы!

Если вы решите скомпрометировать (получить) доступ к чужой социальной сети будь то VK, Instagram, да даже TikTok, то вам в любом случае потребуется создать словарь из паролей для брутфорса, на основании информации которую вы знаете о жертве. В этом вам может помочь утилита Armageddon, установку которой мы сейчас покажем.

Установка:
$ git clone https://github.com/kreo79/Armageddon.git
$ cd Armageddon

Использование:
$ python3 armageddon.py

Далее вам зададут наводящие вопросы о жертве, и попросят указать путь для сохранения словаря.

#полезное
​​​Поиск в даркнете с терминала

Darkdump - это скрипт, который дает возможность пользователям производить поиск в Deep Web из терминала, что позволяет получить все "дипвебовские" ссылки сразу в терминал.

Установка

$ git clone https://github.com/josh0xA/darkdump
$ cd darkdump
$ python3 -m pip install -r requirements.txt
$ python3 darkdump.py --help

Использование

Пример 1: python3 darkdump.py --query programming
Пример 2: python3 darkdump.py --query="chat rooms"
Пример 3: python3 darkdump.py --query hackers --page 2

Аргумент ‘page’ фильтрует вторую страницу результатов, возвращаемых механизмом darksearch.

#полезное
​Сканируем историю транзакций по адресу Bitcoin-кошелька!

Orbit – это инструмент для расследования блокчейн-транзакций. Он предназначен для изучения сети блокчейн-кошелька путем рекурсивного сканирования истории транзакций. Данные отображаются в виде графика.

Использование:
$ git clone https://github.com/s0md3v/Orbit
$ python3 orbit.py -s 1AJbsFZ64EpEfS5UAjAfcUG8pH8Jn3rn1F

#полезное
​​Пробиваем людей с помощью звонка VK

Простой способ для того чтобы узнать ФИО, иногда и номер телефона своей жертвы с помощью звонка VK

Приступим:
1. Вам нужно создать специальную ссылку: vk.com/call?id= (Тут впишите ID вашей страницы)
2. Теперь, после перехода по вашей ссылке, человек начнет звонок на вашу страницу.
3. Также, такой способ можно использовать и в телеграмме, там схема такая же, тот кто перейдет по ссылке - позвонит вам со своей страницы!
Для лучшего эффекта ссылку можно замаскировать под сокращенную или редирект.

#полезное
​Узнаём IP-адрес через Telegram

Без iplogger'ов и прочего. Только звонок, Telegram и Wireshark:

1. Качаем Wireshark, открываем его и в фильтре обязательно указываем нужный нам протокол - STUN

2. Нажимаем на "лупу" (Найти пакет) и видим, как у нас появится новая строка с параметрами и поисковой строкой. Там выбираем параметр Строка

3. В строке пишем XDR-MAPPED-ADDRESS

4. Включаем wireshark и звоним через Telegram. Как только пользователь ответит на звонок, тут же у нас начнут отображаться данные и среди них будет IP адрес юзера, которому звонили.

5. Чтобы понять, какой именно IP нам нужен, жмём уже в настроенном поисковике Найти, ищем в строке XDR-MAPPED-ADDRESS а то, что идёт после него и есть нужный нам IP.

#полезное
​Шифруем изображение в звук!

Идея шифровки в звук изображения, с последующей возможностью просмотреть его в спектрограмме, набрала высокую популярность в последнее время на фоне различных интернет загадок, включая Cicada 3301. Сгенерировать подобную аудиодорожку с зашифрованным изображением можно с помощью утилиты Spectrology.

Установка:
$ apt install git python3-matplotlib python sox
$ git clone https://github.com/solusipse/spectrology.git

Использование:
1. Для начала необходимо подготовить картинку в формате BMP. Сделать это можно с помощью Adobe Photoshop.
2. Далее прописываем следующую команду
$ python spectrology.py <путь к изображению> -b 10000 -t 18000

На выходе получится WAV файл, который можно закинуть в Audacity, отобразить спектрограмму и просмотреть зашифрованное изображение.

#полезное
​​Поиск утечек паролей по базам данных

Подборка популярных и малоизвестных сервисов проверки email адресов на утечки пароля по слитым базам данных. Некоторые из них покажут информацию (или её часть) бесплатно, некоторые же требуют оплаты за просмотр результатов поиска. Так или иначе мы можем получить информацию о том, присутствует ли Email адрес в базах.

https://haveibeenpwned.com
https://leakedsource.ru
https://leakcheck.io
https://monitor.firefox.com
https://dehashed.com
https://breachalarm.com
https://sitecheck.sucuri.net
https://intelx.io/
https://vigilante.pw/

#полезное
​Kali Nethunter без Root

Всем привет.
Сегодня я покажу вам еще один способ установки Nethunter без рут прав. Kali Nethunter - Бесплатная платформа для тестирования мобильных устройств на проникновение с открытым исходным кодом для устройств Android, основанная на Kali Linux.

Установка:
▪️pkg install wget
▪️termux-setup-storage
▪️wget -O install-nethunter-termux https://offs.ec/2MceZWr
▪️chmod 777 install-nethunter-termux
▪️./install-nethunter-termux

Использование:
Для запуска gnu оболочки, нам потребуется придумать пароль:
▪️nethunter kex passwd

Запомнили его. Теперь пишем:
▪️nethunter kex &

Вот и все, теперь осталось скачать любой vnc клиент и запуститься с такими параметрами:
127.0.0.1:5901

#полезное
​​​Новая подборка пробива по номеру телефона

Без лишних слов, сразу к подборке, ибо название говорит само за себя.🦾

1. Lampyre — веб версия поиска по любому номеру телефона, поиск по аккаунтам и телефонной книге.

2. Truecaller — телефонная книга, найдет имя и оператора телефона.

3. Bullshit — поиск объявлений по номеру телефона.

4. Bases-brothers — поиск номера в объявлениях.

5. Microsoft — проверка привязанности номера к microsoft аккаунту.

6. Avinfo.guru — проверка телефона владельца авто, иногда нужен VPN

7. Telefon.stop-list — поиск по всем фронтам.

8. @numberPhoneBot — найдет адрес и ФИО, не всегда находит

#полезное