Thủ thuật, hacking, tool, code, công cụ hiện đại

Thủ thuật, hacking, tool, code, công cụ

chia sẻ

Tản mạn về X, dữ liệu rò rỉ và những câu hỏi liên quan

Tối qua tớ có đăng bài thông báo/cảnh báo trên page Juno_okyo về vụ "3 triệu thông tin cá nhân người dùng" mà tớ từng thông báo trước đó vào đầu tháng 9. Sau đó nhận lại được khá nhiều phản hồi sau khi một số trang báo và diễn đàn công nghệ viết bài chia sẻ lại. Trong bài viết này tớ sẽ trả lời một số câu hỏi tớ đọc được mà có thể bạn sẽ cùng chung thắc mắc.
Read More

Tổng hợp các lệnh Meterpreter

Chào các bạn

Khi các bạn thực hiện kĩ thuật Metasploit theo bất cứ cách gì như dùng payload (Khai thác lỗi Windows) hay dựng Backdoor thì việc hiện ra chữ Meterpreter đồng nghĩa với việc bạn đã tấn công "Trót lọt" vào máy Victim. Nhưng công đoạn tiếp theo thì nhiều bạn chắc "tắc tị". Vậy hôm nay mình sẽ hướng dẫn các bạn một vài lệnh để các bạn thực hiện


Nếu các bạn chưa hiểu Metasploit là gì thì mời các bạn xem bài 2,3 cái ví dụ từ 3-7 của khóa học Hacking with Kali Linux

Bạn nào biết tiếng Anh có thể gõ help rồi ấn Enter để show ra toàn bộ các lệnh nhé, đây mình chỉ dịch lại thôi

Các bạn lưu ý ở góc trái phía dưới Terminal phải có chũ Meterpreter như hình mới được nhé


1. Lệnh Keylogger
ps: Hiện tất cả các tiến trình
migrate+PID: Chọn 1 tiến trình để giả mạo thành Keylogger
keyscan_start: Bắt đầu quá trình thu thập
keyscan_stop: Dừng quá trình thu thập
keyscan_dump: Hiện dữ liệu đã thu thập

2. Lệnh Webcam và Micro
record_mic: Ghi âm lại bằng MIC của victim
webcam_list: Hiện danh sách webcam
webcam_snap: Chụp ảnh bằng webcam của victim

3. Một vài lệnh khác
ps: Hiện các tiến trình trên máy victim
kill+PID: tắt 1 chương trình nào đó trên máy Victim
screenshot: chụp lại màn hình máy victim
sysinfo: Hiện thông tin máy Victim
shell: Vào cmd của Victim

4. Các lệnh dùng Tắt/ Khởi động lại máy
shutdown: Tắt máy
reboot: Khởi động lại

Chia sẻ bộ từ điển Password Admin sưu tầm phục vụ dân hackwifi hoặc Brute Force

Chào các bạn, là 1 dân chuyên đi Hack Wifi bằng phương pháp Hack bằng từ điển hoặc tấn công dạng Brute Force thì một bộ từ điển tốt. Lại phải có phong cách Việt Nam là một thứ hết sức cần thiết. Hôm nay Admin xin Share cho các bạn toàn bộ những bộ từ điển mà Admin lụm được ở trên mạng



(Nguồn: Google, Internet, MysTown, Crackstation, J2Team, Group trên Facebook...)
Mình xin cảm ơn tất cả các tác giả đã tạo ra những bộ từ điển này, mình xin lỗi vì không thể ghi nguồn chính xác từng người được

Tổng số từ điển blog đang có: 31 và nó sẽ còn tiếp tục TĂNG

Thông tin về một số bộ từ điển

1. Rockyou.txt :  file có dung lượng là 133,4 MB ,có khoảng 14tr mật khẩu bao gồm mật khẩu có dạng tiếng Việt ,để có thể dò hết password trong này cần khoảng hơn 8 tiếng (máy cấu hình dual-core 2.0 ,3GB RAM) .
Link tải: https://drive.google.com/open?id=0B3llDPI55d0GcFNndF9VZVU3dHc
Link OneDrive: https://goo.gl/8xCHJZ

2. welcome.txt chắt lọc từ 8 ký tự trở lên  từ file rockyou.txt ở trên (chuẩn pass wifi  ~ 10 tr pass)
Link tải: https://drive.google.com/open?id=0B3llDPI55d0GNUZYNFZXY2dkaU0
Link OneDrive thử nghiệm: https://goo.gl/hQAkvk

3. Crackstation : File thư viện này có dung lượng khá lớn 4GB .Bao gồm 64 triệu mật khẩu .
Link tải: https://drive.google.com/open?id=0B3llDPI55d0GbVhuR2VtRE9LZ0U
Link OneDrive: https://goo.gl/DIFaCZ

4. passwordict-2word-nonnumber.txt:
Link tải: https://drive.google.com/open?id=0B3llDPI55d0GVHdxR1Q3N3RiNms
Link OneDrive: https://goo.gl/wFaASr

5. WordList.txt
Link tải:https://drive.google.com/open?id=0B3llDPI55d0GcWl5WXpXTnpVdGs
Link OneDrive: https://goo.gl/9Bacnw

6. Bộ từ điển Số điện thoại phân theo nhà mạng của Việt Nam (Dùng cho dò các Wifi nào đặt Pass là số điện thoại)
Link tải: https://drive.google.com/open?id=0B3llDPI55d0GUlhtZVk0ajRHTlU
Link OneDrive:https://goo.gl/gZfRZA

7. vietnamese-oneword-nontone-dictionary.csv
Link OneDrive: https://goo.gl/JaTv03

8. 2group2010-2014.rar: 12,105,680 Password
Link OneDrive: https://goo.gl/t4V6ia

9. 2ten_namsinh.rar: 6,209,400 Password
Link OneDrive: https://goo.gl/3D6rnk

10. 2ten.rar: 155,236 Password
Link OneDrive: https://goo.gl/oUbsWJ

11. 8so.rar:
Link OneDrive: https://goo.gl/nmygiu

12. ngaythangnam.rar: 30,876 Password
Link OneDrive: https://goo.gl/y1QfJP

13. Tonghop.rar
Link OneDrive: https://goo.gl/PFzpLM

14. 3ten.rar
Link OneDrive: https://goo.gl/YtAsTT

15. 8-more-passwords.txt: Chỉ chứa Password lớn hơn 8 kí tự (61682 pass)
Link OneDrive: https://goo.gl/w2ZnWK

16. 7-more-passwords.txt : Chỉ chứa Password lớn hơn 7 kí tự (528.136 pass).
Link OneDrive: https://goo.gl/0d87gP

17. 1000000_password_seclists.txt: 1 triệu Password lấy từ Seclists
Link OneDrive thử nghiệm: https://goo.gl/6YD5xN

18. bitcoin-brainwallet.lst: 394.748 dòng
Link OneDrive: https://goo.gl/17cAoK

19. usernames.txt: 403.355 dòng
Link OneDrive: https://goo.gl/KhFhJi

20. us-cities.txt: Danh sách 20580 thành phố ở Mỹ
Link OneDrive: https://goo.gl/vvLxQK

21. facebook-firstnames.txt: 4.347.667 firstname của Facebook
Link OneDrive: https://goo.gl/IHtNV7

22. 2151220-passwords.txt: 2.151.220 passwords từ dazzlepod.com
Link OneDrive: https://goo.gl/rcbi0Y

23. subdomains-10000.txt: 10.000 subdomain phục vụ domain scanner.
Link OneDrive: https://goo.gl/XDaPBR

24. 38650-username-sktorrent.txt và 38650-password-sktorrent.txt: 38.650 acc từ sktorrent.eu.
Link OneDrive: https://goo.gl/61M9Sr
https://goo.gl/zHQGd5

25. uniqpass_v16_password.txt
Link OneDrive: https://goo.gl/WFR2b1

26. indo-cities.txt: tên 102 cities ở Indonesia
Link OneDrive: https://goo.gl/7Tpl9G

27. finalS_LaBac.txt: Từ điển chứa 277,426 Password Tiếng Việt do 1 bạn người Việt tạo
Link OneDrive: Download

28. tutungaythang.txt: Từ điển khủng nhất trong tất cả các bộ từ điền mình share (27GB), tác giả bộ từ điển đã tổ hợp từ wordlist 2word của 1 bác trên hva, sau đó thêm ngày tháng. Bộ này khoảng vài triệu từ và theo thói quen người việt thì chắc crack đc khoảng 50%
Link Fshare: Download
Link OneDrive: Download

29. vnname.txt: Wordlist tổ hợp tên Việt Nam
Link OneDrive: Download

30. 6tr-user-vn-zoom.txt: Wordlist hơn 6 triệu user vn-zoom
Link OneDrive: Download

31. 11.degit-0-9.txt: Bộ wordlist gồm số có 8 chữ số từ 000000000 -> 999999999​
Link OneDrive: Download


Chúc các bạn thành công

P/s: Nếu ai có từ điển hay thì cmt phía dưới (Kèm thêm Link tải nhé)




Tổng hợp video về Hacking trên Kali Linux

Chào các bạn, để giúp các bạn bắt đầu bước chân vào thế giới của Hacking. Linux Team Việt Nam mở khóa học Hacking with Kali Linux

Khóa học sẽ dạy các bạn các cách thâm nhập với Kali Linux- Bản Linux vang danh trong giới hacker




Các bạn có thể xem List bài học dưới đây (Sẽ được cập nhật liên tục)
Bài 0 Phần 1 : Cài đặt hệ điều hành Kali Linux trên Vmware
Bài 0 Phần 2 : Tạo USB Khởi động trực tiếp hay USB cài Kali Linux
Bài 1:Kĩ thuật SEToolkit

Series Metasploit
Bài 2 Kĩ thuật thả Keylogger với Metasploit (Khái quát về Metasploit với Payload ms08_067_netapi)
Bài 3: Kĩ thuật thâm nhập máy khác bằng Backdoor
Bài 4: Tổng hợp lệnh Meterpreter
Bài 5: Kĩ thuật đánh cắp file từ máy khác sử dụng Metasploit
Bài 6: Cách thâm nhập máy người khác qua Backdoor sử dụng WinRAR và Metasploit.
Bài 7: Cách thâm nhập máy người khác qua Backdoor sử dụng PDF và Metasploit.
Bài 8:Cách xâm nhập máy khác bằng backdoor sử dụng Setoolkit
Bài 9:Cách tạo backdoor thâm nhập máy người khác mà Antivirus không phát hiện được
Bài 10:Cách mở backdoor mãi mãi trong máy victim
Bài 11: Chiếm quyền điều khiển từ xa một máy chạy Windows bất kì
Bài 12: Leo thang đặc quyền Windows
Bài 13:Thâm nhập Windows bằng Backdoor sử dụng TheFatRat
Bài 14: Tấn công Windows sử dụng kĩ thuật PasteJacking
Bài 15: Tấn công Windows sử dụng trang update giả
Bài 16: Tấn công Windows sử dụng kĩ thuật HTA (Sử dụng SEToolkit)
Bài 17: Đánh cắp Password đã lưu trong trình duyệt trên máy Victim
Bài 18: Tấn công Windows sử dụng module web delivery
Bài 19 Cách đánh cắp Password Login Windows bằng Metasploit
Bài 20: Nhúng mã độc vào 1 file cài đặt phần mềm
Bài 21 Cách tạo backdoor qua mặt Antivirus với Reverse0x1 [FUD 96%]
Bài 22: Tấn công Windows sử dụng Powershell
Bài 26 Tạo Backdoor bypass Antivirus 100% FUD 100%
Bài 27: Cách tạo file mã độc bypass Antivirus [FUD 96%]
Bài 33: Cách tạo mã độc bypass Antivirus bằng AutoIT
Bài 34: Cách nhúng mã độc vào File Word bypass Antivirus [FUD100%]
Bài 36: Hack đổi hình nền trên máy Victim
Bài 41: Cách tạo mã độc bypass Antivirus với Zirikatu [FUD 100%]

Series khai thác lỗ hổng trên Metasploitable 3 (Windows Server 2008 R2 Standard)
Bài 23: Cách cài đặt máy ảo Metasploitable 3 trên Vitural Box
Bài 24: Khai thác lỗ hổng Axis trên Metasploitable 3
Bài 25: DOS máy Metasploitable3 thông qua lỗ hổng trên IIS httpd 7.5 Web Server
Bài 28: Khai thác lỗ hổng ElasticSearch trên Metasploitable 3
Bài 29: Khai thác lỗ hổng Apache Struts trên Metasploitable3
Bài 30: Khai thác lỗ hổng mySQL trên Metasploitable 3
Bài 31: Khai thác lỗ hổng Psexec trên Metasploitable 3
Bài 32:Khai thác lỗ hổng JMX trên Metasploitable3

Tạo lập Hacking Lab
Bài 35: Tạo dựng Hacking Lab sử dụng Vitural Box

Wifi Hacking
Bài 37: Kết nối USB Wifi vào máy Kali Linux trên Virtural Box
Bài 38:Hướng dẫn hack wifi bằng từ điển

List ví dụ thực hành (DEMO cho các bài giảng phía trên)
Chú ý: Từ Bài số 8 trở về sau. Sẽ không có Ví dụ
1. Ví dụ cho bài 1:
Ví dụ 1:Kĩ thuật đánh cắp tài khoản Facebook hoặc Gmail bằng công cụ Social Engineer Toolkit
Ví dụ 2:Kĩ thuật đánh cắp tài khoản Chinh Phục Vũ Môn bằng SeToolkit và Ettercap
2. Ví dụ cho bài 2
Ví dụ 3:Thả Keylogger bằng Metasploit
Ví dụ 4: Tấn công Windows Server 2008 bằng Metasploit
Ví dụ 5: Thêm 1 vài tính năng của payload ms08_067_netapi
Ví dụ 6: Theo dõi máy tính từ xa bằng Metasploit
3. Ví dụ cho bài 3
Ví dụ 7: Thâm nhập máy khác qua Backdoor sử dụng SEToolkit và Metasploit
4. Ví dụ cho bài 4
5. Ví dụ cho bài 5
Ví dụ 8: Thực hiện đánh cắp file từ một máy tính khác bằng Metasploit
6. Ví dụ cho bài 6
Ví dụ 9: Thâm nhập máy người khác thông qua Backdoor bằng WinRAR
7. Ví dụ cho bài 7:
Ví dụ 10: Cách thâm nhập Windows bằng Backdoor sử dụng file PDF

Bonus thêm các bài học bổ trợ kiến thức
Bonus 1: Cách cài đặt Kali Linux 1 10a
Bonus 2: Backdoor Windows with Kali 1 10a
Bonus 3: Cách tạo bộ cài giả từ file BAT


Tài nguyên phục vụ học tập
1. Link tải Kali Linux mới nhất: Download tại đây
2. Link tải ISO Windows phục vụ cài máy Victim: Download tại đây
3. Ebook học Kali Linux (Tiếng Anh): Các bạn xem tại đây
4. Tổng hợp giáo trình về Kali: Các bạn xem tại đây
5. Hướng dẫn tạo dựng hệ thống máy ảo: Các bạn xem tại đây

Các bạn lưu ý khi xem khóa học này

  • Nên học trên máy tính riêng của mình. Hoặc máy mì mình có đầy đủ quyền hạn
  • Học thì bắt buộc phải thực hành. Không nên đọc lí thuyết không
  • Đây là khóa học mang mục đích giáo dục. Còn mình không chịu trách nhiệm pháp lí với bất cứ hành động nào của bạn
  • Tất cả các kĩ thuật tấn công thâm nhập. Bắt buộc phải lấy MÁY ẢO hoặc MÁY CỦA BẠN làm nạn nhân. Nếu dùng máy người khác mà không được phép thì bạn đang vi phạm pháp luật
Chúc các bạn học hành vui vẻ

[Share] Cách Đăng Ký Tài Khoản Facebook,Gmail,Yahoo,... Không Cần SĐT - Kul Đông Hòa

Google, Facebook, Youtube, Twitter là những dịch vụ online yêu cầu xác thực SMS để tránh việc một người có nhiều tài khoản.
Tuy nhiên, để bảo mật cho bản thân, hãy hạn chế cung cấp những thông tin cho họ. Hoặc nếu điện thoại của bạn đang gặp vấn đề, bài viết này sẽ đưa ra cách giải quyết bằng những hệ thống cung cấp số điện thoại ảo online.
Cách bỏ qua hệ thống xác thực SMS của Google, Facebook,…
Nếu sử dụng Smart Phone các bạn vào kho ứng dụng tìm theo từ khóa: text free, sms text free, sẽ có 1 loạt các phần mềm cho phép bạn nhận sms từ máy khác và cung cấp cho bạn 1 số điện thoại ảo để nhận tin nhắn
Nếu sử dụng web thì có rất nhiều những dịch vụ này, dưới đây là một số gợi ý:
http://receivesmsonline.in
http://hs3x.com
http://sms-receive.net
http://www.receive-sms-now.com
http://www.receivesmsonline.net
http://receive-sms-online.com
http://receive-sms.com
http://receivesmsonline.com
http://receivefreesms.net
Cách làm:
Chọn một trang trong số những trang ở trên.
Chọn một số bất kì và Copy nó.
Đi đến trang cần đăng kí, nhập số điện thoại đó ở bước cuối và ấn Verify/Xác nhận.
Trở lại trang vừa nãy, mở hộp tin nhắn của số điện thoại đó và copy mã xác nhận.
Dán vào ô xác nhận và submit.
Có rất nhiều số điện thoại từ India, Romania, Germany, USA, United Kingdom, Netherlands, Italy, Spain, France và còn nhiều hơn nữa, bạn có thể chọn thoải mái.
Ngoài ra dùng những dịch vụ trên bạn còn có thể nhận tin nhắn ảo và bypass các API verification khác.

[Share] TUT Check Password Tài Khoản Facebook 12h Có Pass - KUL ĐÔNG HÒA

SHARE TÚT CHECK PASS THƯỜNG 12H VỀ - KUL ĐÔNG HÒA

DOWNLOAD: http://www.mediafire.com/download/f172ti37htfi5

[Share] Code Đánh Sập Website 10 phút sập nặng - Kul Đông Hòa

CODE DDOS ĐÁNH SẬP WEB DIE 80% - KUL ĐÔNG HÒA



DOWNLOAD: http://www.mediafire.com/download/581255lls0q5f6v/6+b%E1%BB%99+code+Ddos+c%E1%BB%B                                                                                                                                                                                             

 
Ky nang ban hang ky-nang-ban-hang
10 10 1125 (c) by
Google Thủ thuật, hacking, tool, code, công cụ