Удобный поиск слитых паролей в telegram

Сегодня на одном из моих любимых каналов в телеге (https://t.me/webpwn) появилось сообщение о запуске бота по поиску паролей в обобщенной базе сливов через email.

В общем, прошу любить и жаловать: @mailsearchbot. Позволяет быстро «вспомнить» забытые пароли :D

Вводить только по одному мылу за раз. Вообще формат поиска через телеграмм мне кажется удобным, когда нужно проверить небольшую выборку.

Список всех доменов в зоне ru su tatar рф и дети

Начиная с 6 июня, на части DNS, обслуживающих российские доменные зоны, разрешен трансфер (AXFR), который позволяет получить полный список доменных имен зон .ru, .su, .tatar, .рф и .дети.

AXFR-запрос доступен на следующих серверах:

a.dns.ripn.net
b.dns.ripn.net
d.dns.ripn.net

Чтобы получить все домены зоны, можно воспользоваться утилитой dig из состава BIND: Читать далее Список всех доменов в зоне ru su tatar рф и дети

Сборщик паролей PHP

Сохранил свою наработку. Сборщик кредов. Работать будет только если у вас есть доступ к файловой системе зараженного сайта, из-за проблем с кросс-доменностью js. Идеально было бы через php файл отвечающий за вход воспроизводить всю логику, тогда можно было бы отправлять запросы на удаленный сервер, но это был не мой вариант.. Читать далее Сборщик паролей PHP

Что делать если в биосе материнской платы нет возможности разогнать процессор?

В общем с толкнулся с такой проблемой. У меня материнская плата Asus p8p67 pro первой ревизии, но это не так важно, важно то, что процессор с разблокированным множителем i7 3770k. А разогнать его никак, вот как выглядел биос до «ремонта»: Читать далее Что делать если в биосе материнской платы нет возможности разогнать процессор?

База логин, пароль, личная информация сайтов Friend Finder Network

Если у вас есть и другие базы — присылайте их мне :)

Тут можно скачать по отдельности базу и торрент файл: ссылка

На всякий случай прикладываю торрент файл: .torrent

300 млн аккаунтов. Сайты: AdultFriendFinder, Cams.com, Penthouse, Stripshow, а также iCams.com

AutoIT скрипт триггербот для GTA Online/GTA V

Сам стреляет, когда прицел становится красным.

Код:

#include <MsgBoxConstants.au3>
MsgBox($MB_OK, «Info», «Triggerbot by shlyahten.ru. Use with windowed non-framed mode on 1920×1080. F1 — Pause | F2 — unPause | F7 — exit. Enjoy!»)
WinWaitActive(«Grand Theft Auto V»)

HotKeySet («{F1}»,»_Pause» )
HotKeySet («{F2}»,»_NotPause»)
HotKeySet(«{F7}», «_Exit»)
Global $Paused
Func _Pause()
$Paused = True
While $Paused
Sleep(100)
WEnd
EndFunc
Func _NotPause()
$Paused = False
EndFunc
While 1
$Variable = PixelSearch(920,500,980,580,0xC14F4F)
$Rifle = PixelSearch(920,500,980,580,0xC25050)
If IsArray($Variable) = True Then
MouseClick(«LEFT»)
ElseIf IsArray($Rifle) = True Then
MouseClick(«LEFT»)
EndIf
WEnd
Func _Exit()
Exit
EndFunc

Скомпилированный файл: gtav

База телефонных номеров

В сети появился сайт с базой мобильных телефонов России. Происхождение данных наводит сомнения, судя по всему тут так же как с базой автомобильных гос номеров — телефоны и данные добавляют сами пользователи, хотя по некоторым данным в базе уже 80 млн записей. Своего телефона я там не нашел. Интересная опция для сбора информации по номеру телефона — может пригодиться.

Ссылка — phonenumber.to

Списки паролей и логинов для брута (популярные пароли)

На гитхабе есть прекрасный репозиторий от danielmiessler (OWASP) — SecLists

Всевозможные пароли здесь — https://github.com/danielmiessler/SecLists/tree/master/Passwords (включая пароли со взломанных сайтов: 000webhost, Ashley Madison, phpbb, запрещенные твиттером для регистрации и другие)

Логины — https://github.com/danielmiessler/SecLists/tree/master/Usernames

Крупные сливы за июнь 2016

Хакер Peace_of_mind продает информацию более чем о ста миллионах аккаунтов «ВКонтакте». Ранее он выставлял на продажу данные о сотнях миллионов аккаунтов LinkedIn, MySpace и Tumblr. Peace оценил информацию в один биткоин (около 570 долларов по текущему курсу). Одновременно с Peace_of_mind данные VK сумели заполучить и представители агрегатора утечек LeakedSource. Утечка содержит информацию о 100 544 934 аккаунтах «ВКонтакте»: ФИО пользователей, email, номера телефонов, пароли. 92 из 100 проверенных журналистами email-адресов по-прежнему принадлежат активным пользователям социальной сети.

Читать далее Крупные сливы за июнь 2016

Информационная безопасность