Base de connaissances
Tutoriels par OS, outils open source et ressources pour le numérique responsable.
Whonix
(distribution GNU/LInux "virtualisée", basée sur le réseau Tor)
il fonctionne comme une application dans le système d'exploitation - gardant en sécurité et anonyme.
Whonix est un système d'exploitation compatible Tor conçu pour fournir un maximum d'anonymat en ligne aux utilisateurs. Il dispose d'une architecture à double machine virtuelle, de composants de sécurité avancés, d'un logiciel libre open source et d'un pare-feu configuré pour une utilisation anonyme de Tor. Il dispose également d'un anonymiseur pour protéger contre le suivi. Confiant par les experts en sécurité, Whonix est la solution idéale pour maintenir une identité secrète.
Whonix est conçu pour être facile à utiliser et offre une couche supplémentaire de sécurité pour vos activités en ligne. Il est open-source et gratuit à télécharger, vous pouvez donc avoir confiance qu'il est constamment mis à jour avec les derniers protocoles de sécurité. Il offre également des fonctionnalités avancées telles que l'isolement de la machine virtuelle, qui aide à protéger contre les logiciels malveillants et autres menaces. Whonix est un excellent moyen de rester en sécurité et anonyme en ligne.
Technique Whonix.org - Introduction
Communauté https://www.whonix.org/wiki/About
Forum https://forums.whonix.org/
ressources https://www.whonix.org/wiki/Documentation
Onion http://www.dds6qkxpwdeubwucdiaord2xgbbeyds25rbsgr73tbfpqpt4a6vjwsyd.onion/
Contenu complementaire
Whonix (distribution GNULInux virtualisée, basée sur le rése
Contenu complementaire
Bonus pour carder dorks et SQL
Bonus pour carder dorks et SQLEbermudepyexe, [19/05/2023 08:14]1 Exemple d'attaque d'injection SQL basique :
Supposons qu'une application web ait un formulaire de connexion avec les champs "nom d'utilisateur" et "mot de passe". La requête SQL utilisée pour vérifier les informations d'identification pourrait ressembler à ceci :
sql
SELECT * FROM utilisateurs WHERE nom_utilisateur = 'utilisateur' AND mot_de_passe = 'motdepasse'
Si un attaquant insère la valeur ' OR '1'='1' -- dans le champ "nom d'utilisateur", la requête SQL deviendrait :
sql
SELECT * FROM utilisateurs WHERE nom_utilisateur = '' OR '1'='1' --' AND mot_de_passe = 'motdepasse'
Cette attaque par injection SQL permettrait à l'attaquant de contourner l'authentification et d'accéder au système sans fournir de nom d'utilisateur ni de mot de passe valide.
2 Exemple d'attaque d'injection SQL avec récupération de données sensibles :
Supposons qu'une application web ait une fonctionnalité de recherche qui permet aux utilisateurs de rechercher des produits par leur ID. La requête SQL utilisée pourrait ressembler à ceci :
sql
SELECT * FROM produits WHERE id = 'ID_RECHERCHE'
Si un attaquant entre la valeur ' OR '1'='1' UNION SELECT num_carte_credit, NULL, NULL FROM informations_financieres -- dans le champ de recherche, la requête SQL deviendrait :
sql
SELECT * FROM produits WHERE id = '' OR '1'='1' UNION SELECT num_carte_credit, NULL, NULL FROM informations_financieres --'
Cette attaque par injection SQL récupérerait les numéros de carte de crédit à partir de la table des informations financières et les afficherait dans les résultats de la recherche, permettant à l'attaquant d'accéder à des informations sensibles.
3 Exemple d'attaque d'injection SQL avec suppression de données :
Supposons qu'une application web ait un formulaire de commentaires où les utilisateurs peuvent soumettre des commentaires sur un article. La requête SQL utilisée pour insérer les commentaires dans la base de données pourrait ressembler à ceci :
sqlINSERT INTO commentaires (nom_utilisateur, commentaire) VALUES ('utilisateur', 'mon commentaire')
Si un attaquant entre la valeur ''); DELETE FROM utilisateurs; -- dans le champ de commentaire, la requête SQL deviendrait :
sqlINSERT INTO commentaires (nom_utilisateur, commentaire) VALUES ('utilisateur', ''); DELETE FROM utilisateurs; --')Cette attaque par injection SQL supprimerait toutes les entrées de la table des utilisateurs, ce qui pourrait causer des dommages considérables à la base de données et aux utilisateurs du système.
Ces exemples illustrent différentes façons dont une attaque par injection SQL peut être utilisée pour exploiter les vulnérabilités des applications web. Il est essentiel de mettre en œuvre des mesures de sécurité appropriées, telles que l'utilisation de requêtes préparées, la validation rigoureuse des entrées utilisateur et la limitation des privilèges d'accès aux bases de données, pour se prémunir contre ces attaques.Ebermudepyexe, [19/05/2023 08:21]
Bien sûr ! Voici dix autres exemples de commandes Google Dorks :11. Recherche de fichiers de configuration sensibles :
intitle:"index of" "config.txt" site:example.com
Cela affichera les fichiers de configuration sensibles qui peuvent contenir des informations de connexion ou des paramètres de sécurité sur le site example.com.12. Recherche de documents Word contenant des informations confidentielles :
filetype:docx confidential site:example.com
Cette commande renverra les fichiers Word contenant le mot "confidential" sur le site example.com.13. Recherche de fichiers de sauvegarde de bases de données :
intitle:"index of" "db_backup.sql" site:example.com
Cela affichera les fichiers de sauvegarde de bases de données SQL sur le site example.com.14. Recherche de fichiers de configuration de serveur :
intitle:"index of" "server.conf" site:example.com
Cette commande renverra les fichiers de configuration de serveur sur le site example.com.15. Recherche de répertoires de téléchargement :
intitle:"index of" "downloads" site:example.com
Cela affichera les répertoires de téléchargement sur le site example.com.16. Recherche de caméras de surveillance non sécurisées :
intitle:"Live View / - AXIS" inurl:/view/view.shtml site:example.com
Cette commande permet de trouver des caméras de surveillance Axis dont le flux vidéo en direct est accessible sur le site example.com.17. Recherche de fichiers de configuration de routeurs :
intitle:"index of" "router.cfg" site:example.com
Cela affichera les fichiers de configuration de routeurs sur le site example.com.18. Recherche de pages contenant des informations de carte de crédit :
intext:"credit card number" site:example.com
Cette commande affichera les pages contenant le terme "credit card number" sur le site example.com.19. Recherche de fichiers de données sensibles :
intitle:"index of" "data.csv" site:example.com
Cela affichera les fichiers de données CSV sensibles sur le site example.com.20. Recherche de documents PowerPoint contenant des informations confidentielles :
filetype:pptx confidential site:example.com
Cette commande renverra les fichiers PowerPoint contenant le mot "confidential" sur le site example.com.Ces exemples supplémentaires vous offrent davantage de commandes Google Dorks pour explorer et rechercher des informations spécifiques. Assurez-vous de les utiliser de manière responsable et légale, en respectant la confidentialité et les lois applicables.Ajouté plus tard 02 min 19 s:
Pour toutes vos commandes contactez-moi directement via mon telegram et mail et j'espère que les petites astuces ci-dessus pourront aider grand nombre d'entre vous
Mail: Ebermudepyexe@protonmail.com
Telegram: @Ebermudepyexe
Numéro : +33 7 58 07 52 71
LIENS RESEAUX SOCIAUX .onion
LIENS RESEAUX SOCIAUX .onion
.i2p ou .onionFacebookhttps://www.facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion/
Reddit https://www.reddittorjg6rue252oqsxryoxengawnmo46qy4kyii5wtqnwfj4ooad.onion/
Tor 2gzyxa5ihm7nsggfxnu52rck2vv4rvmdlkiu3zzui5du4xyclen53wid.onionmanuel de tor http://dsbqrprgkqqifztta6h3w7i2htjhnq7d3qkh3c7gvc35e66rrcv66did.onion/
installation d’un réseau I2P http://eekmit7xiyu3vjgovu756xj3rzbhycwzgx4gmnyqxau64yzckiluoxad.onion/
liste http://donionsixbjtiohce24abfgsffo2l4tk26qx464zylumgejukfq2vead.onion/?cat=18&pg=0
http://megalzwink435kangsseahebpbp3teedi4jjt64ne2g6d3oqy3qlweid.onion
wikihttp://wiki2zkamfya6mnyvk4aom4yjyi2kwsz7et3e4wnikcrypqv63rsskid.onion
Le web de surface est facilement accessible et traçable tand
Le web de surface est facilement accessible et traçable tandis que les parties les plus profondes d'Internet, comme le dark web et les sites onion, ne le sont pas. Pour accéder aux sites onion, vous avez besoin du navigateur Tor. Tor ajoute des couches de cryptage à votre demande, empêchant les tiers de voir votre adresse IP originale.Onion
Onion (ONe Instance ONly)Onion est un outil pour supprimer des parties en double de grandes collections de textes. Il est maintenant hébergé sur corpus.tools et nécessite libjudy et une architecture CPU 64 bits. Il a été développé au Centre de traitement du langage naturel de l'Université Masaryk à Brno avec le soutien financier de PRESEMT et Lexical Computing Ltd. et est lié à la recherche de doctorat de l'auteur.

URL d'Onion
Notez que la plupart des sites sur le Dark Web sont sur l'extension ".onion". Ces adresses URL .onion comptent généralement un ensemble de chaînes alphanumériques aléatoires et ne sont accessibles qu'avec le navigateur Tor.Voici un exemple d'adresse .onion d'Ahmia.fi, un moteur de recherche populaire sur le Dark Web. Pourriez-vous le mémoriser en un coup d'oeil ?juhanurmihxlp77nkq76byazcldy2hlmovfu2epvl5ankdibsot4csyd.onionIl existe quelques autres domaines de premier niveau (TLD) qui ont été conçus pour un accès Internet anonyme (bit, .i2p, .loki), mais dans cet article, nous nous concentrerons uniquement sur les sites .onion.
Communauté Francophonehttp://conosqsj6lyh52toau47tjpxcsccan6l3kakrpm2ox73vcf674d7a6id.onion/http://h2ju2xoqosqf6qic2ikfumi6st3kngrrts4p4krm5zmarxb7uqezyuqd.onion/
http://futwqy7piipxp657mlyryefwepkoiy6mbuvwgve7pcqwn55ouu3k23yd.onion/
Lien https://tor.link/
Ressourcesa taper dans le navigateurhttp://google.onion -rings

https://www.cyberghostvpn.com/en_US/privacyhub/what-are-onion-sites/
Surfer sur le Dark Web
Surfer sur le Dark Web :
- Télécharger le dernier navigateur Tor ici
- Installer le navigateur Tor sur votre ordinateur
- Facultatif : installer et activer un VPN pour une protection supplémentaire (nous recommandons NordVPN si vous n'avez pas de VPN)
- Activer le navigateur Tor
- Copier et coller l'adresse Ahmia.fi (juhanurmihxlp77nkq76byazcldy2hlmovfu2epvl5ankdibsot4csyd.onion) dans la barre d'adresse du navigateur Tor et effectuer une recherche sur le Dark Web pour commencer à y surfer.
- Il est possible également de consulter notre liste de liens .onion ci-dessous pour trouver des sites intéressants correspondant au Dark Web.