13 Oct 2024, 12:13 UTC≈12,900 views23 reactionsread 7 August 2026 🆕 На spy-soft.net новая статья «Smbtakeover - захват порта 445 TCP на Windows при атаке NTLM Relay».
В этой статье рассмотрим технику Smbtakeover, которая позволяет освободить и снова привязать порт 445 TCP на Windows, не прибегая к загрузке драйвера, модуля в LSASS или перезагрузке целевой системы.
➡️ https://spy-soft.net/smbtakeover/
#️⃣ #ntlmrelay #smb #хакер #пентест #windows
👍20🔥3
11 Oct 2024, 08:45 UTC≈11,300 views10 reactionsread 7 August 2026 🆕 На spy-soft.net новая статья «Proxynova — сайт для поиска в базе утечек 3,2 миллиарда паролей».
В статье расскажу о крупнейшей утечке данных COMB, которая собрала более 3,2 миллиарда учетных записей с популярных сервисов, таких как VK, Instagram, Gmail, Netflix, LinkedIn, Facebook и многих других. Мы рассмотрим отличный сайт, который позволяет проверить попали ли данные в эту утечку.
➡️ https://spy-soft.net/leak…
👍5🔥5
10 Oct 2024, 16:53 UTC≈8,660 views4 reactionsread 7 August 2026 🆕 На spy-soft.net новая статья «Hekatomb — сбор и расшифровка DPAPI-данных в Active Directory».
В статье рассмотрим инструмент Hekatomb — Python-скрипт для взаимодействия с LDAP-директориями и сбора информации о всех компьютерах и пользователях домена. Hekatomb извлекает DPAPI-блобы пользователей и расшифровывает учетные данные с помощью приватного ключа контроллера домена.
➡️ https://spy-soft.net/dpapi-data-decryp…
⚡2👍2
10 Oct 2024, 08:37 UTC≈6,790 views7 reactionsread 7 August 2026 🆕 На spy-soft.net новая статья «Эмуляция SIM-карт с помощью SIMurai».
В статье рассмотрим SIMurai — утилиту, которая позволяет эмулировать SIM-карты для взаимодействия с устройствами без необходимости использовать настоящую карту. Это может быть полезно при проверке безопасности данных на SIM-картах и тестировании различных других вещей связанных со взломом и безопасностью.
➡️ https://spy-soft.net/sim-card-emula…
👍6🔥1
9 Oct 2024, 18:56 UTC≈5,450 views5 reactionsread 7 August 2026 🆕 На spy-soft.net новая статья «Как я нашел уязвимость RCE через форму загрузку файлов».
В этой статье расскажу, как мне удалось найти уязвимость удаленного выполнения кода (RCE) через форму загрузки файлов. Если вы занимаетесь поиском уязвимостей и багбаунти, данный материал будет полезен.
➡️ https://spy-soft.net/rce-vulnerability-via-file-upload/
#️⃣ #багбаунти #взломсайта #хакеры #rce #инфосек
👍4🔥1
8 Oct 2024, 12:11 UTC≈4,740 views6 reactionsread 7 August 2026 🆕 На spy-soft.net новая статья «Миниатюрное хакерское устройство с помощью Kali Pi-Tail на Raspberry Pi Zero с питанием и управлением через смартфон».
В статье рассмотрено, как превратить Raspberry Pi Zero 2 W в портативное хакерское устройство, используя Kali Linux Pi-Tail. Без необходимости подключения экрана, клавиатуры или мыши, управление устройством осуществляется с помощью смартфона через SSH или VNC. Это ре…
🔥4👍2
7 Oct 2024, 09:57 UTC≈4,110 views5 reactionsread 7 August 2026 🆕 На spy-soft.net новая статья «Photon — быстрый веб-краулер для сканирования сайтов».
Photon умеет находить внутренние и внешние ссылки, извлекать урлы с параметрами, собирать контактные данные, файлы, ключи авторизации, а также JavaScript-файлы и их конечные точки. Он может находить поддомены и получить важную информацию о DNS.
➡️ https://spy-soft.net/photon-web-crawler-osint/
#️⃣ #osint #сканированиесайта #р…
⚡3👍1🔥1
5 Oct 2024, 12:57 UTC≈3,700 views6 reactionsread 7 August 2026 🆕 На spy-soft.net новая статья «Поддельная точка доступа с помощью WiFiPumpkin3 NetHunter на Android».
В статье рассмотрим возможности WiFiPumpkin3 — нового инструмента в составе NetHunter для проведения атак через поддельные точки доступа прямо со смартфона Android.
➡️ https://spy-soft.net/wifipumpkin-nethunter-android/
#️⃣ #kalilinux #nethunter #хакерскийсмартфон #хакер #фишинг #captiveportal #социальнаяинжене…
🔥4⚡1😐1
4 Oct 2024, 15:21 UTC≈3,370 views4 reactionsread 7 August 2026 🆕 На spy-soft.net новая статья «Как я взломал сервер университета и получил доступ к оценкам».
В статье расскажу о том, как мне удалось взломать сервер, который обслуживает несколько учебных заведений, включая университеты, и содержит данные десятков тысяч студентов. В процессе я прошел через несколько этапов: сбор информации, обход аутентификации, выполнение удаленного кода, и доступ к базе данных.
➡️ https://spy-…
🔥3⚡1
4 Oct 2024, 09:52 UTC≈2,950 views8 reactionsread 7 August 2026 🆕На spy-soft.net вышла новая статья «GhostStrike — инструмент для внедрения кода в процессы Windows».
В статье будет рассмотрен GhostStrike — инструмент для команд Red Team, который использует сложные методы обхода систем обнаружения и технику Hollowing для выполнения вредоносного кода в Windows-системах.
➡️ https://spy-soft.net/ghoststrike/
#️⃣ #взлом #пентест #хакер #вирус #троян
👍8
2 Oct 2024, 13:23 UTC≈2,690 views6 reactionsread 7 August 2026 Photo
❗️Важное дружеское напоминание
Microsoft предупреждает, что после установки предварительного обновления Windows 11 KB5043145 некоторые системы могут начать бесконечно перезагружаться или полностью зависнуть с синим экраном смерти BSOD.
Поэтому я всегда всем рекомендую отключить установку предварительных обновлений (обновления Preview Updates). Эти обновления выходят до официального релиза, чтобы пользователи могли…
👍6
1 Oct 2024, 10:40 UTC≈2,550 views3 reactionsread 7 August 2026 🆕 На spy-soft.net новая статья «Manspider — инструмент для поиска файлов по SMB шарам».
В этой статье познакомимся с Manspider — мощным инструментом для сканирования SMB шар в поисках файлов, содержащих чувствительную информацию. Этот инструмент позволяет не только находить файлы, но и анализировать их содержимое.
➡️ https://spy-soft.net/manspider-search-files-smb/
#️⃣ #локальнаясеть #хакер #пентест #smb
⚡2🔥1
Showing the 12 most recent of 20 posts we hold for @spysoftnet_official. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.