Кладовка Pavlu
72.9K subscribers
828 photos
1 video
7 files
1.18K links
Полезные сайты и сервисы. Безопасные мессенджеры. Опенсорсный софт. .onion сайты. Телеграм боты и каналы. Все для анонимности в сети.

Связь: @onion_talk_bot

Топ обменник: @onion_market_bot
Download Telegram
PlainChain — сервис, который занимается расследованием криптовалютных хищений и не только.

— Аналитика крипто-адресов;
— Расследования криптовалютных инцидентов;
— Настройка AML, KYC, обучение комплайнс менеджменту;
— Юридический IT-консалтинг;

Обманули на крипту? Стал жертвой скама? Хочешь обучиться compliance или получить качественную консультацию?

Обращайся:
@plainchain

#сервис
Подборка торрент клиентов

1. qBitTorrent — никакой рекламы, есть поисковая система, поддержка magnet ссылок, DHT, PEX, возможность шифрования соединения и не только. Рекомендую глянуть.

2. Tribler — торрент-клиент, который позволяет скачивать файлы через цепочку серверов-посредников, подобно тому, как это происходит в сети Tor.

3. Deluge Torrent — мало известный, но очень крутой torrent-клиент, написанный на языке Python. Есть функция шифрования файлов.

4. WebTorrent — декспотный клиент, который позволяет использовать торренты он-лайн (например, смотреть фильмы). Аккуратно, использует WebRTC.

5. Tixati — бесплатный проприетарный торрент-клиент, доступный для Windows и Linux. Без рекламы, трекеров и спайварей. Улучшенный подбор пиров, доп. шифрование соединения по алгоритму RC4 и многое другое.

6. Webtor — сервис для онлайн доступа к содержимому любого торрент-файла, у которого есть пиры.Контент можно не только скачать, его также можно и просмотреть. Всё работает через обычный браузер без каких-либо расширений.

Бонус:

Jackett — поисковик торрент файлов, поддерживающий порядка 150 трекеров.

Ну все, теперь вы можете скачать что угодно и откуда угодно.

#софт #приватность
anonymshare — анонимный файловый хостинг.

— Выдает вам временный аккаунт на 31 день;
— Есть возможность установки самоуничтожения файлов;
— Можно поставить на файл пароль;
— Можно ставить статус файла "приватный/общий";
— Есть возможность переименовывать файл;

Еще рекомендую глянуть: SendSpace (эх, классика), FilePizza, TurboMe (тоже классика), Crypto Uploader (Tor), anonymous files, Catbox (:3), Sendfiles.online и Wormhole.

#сайт #сервис #анонимность
О работе с XMR: в чем анонимность и где свапать

Кошельки
для хранения Monero я уже перечислил здесь. Сегодня хотелось бы рассказать о некоторых особенностях работы XMR и способах свапа BTC->XMR.

I. Особенности Monero

1. Сеть XMR работает на том же консенсусе, что и Биткоин – Proof-of-Work. Объем эмиссии, в отличие от Биткоина, в Monero не ограничен, но за каждый блок майнеры сейчас получают относительно небольшую сумму.

2. Главной особенностью XMR является анонимность. В Биткоине, например, все транзакции хранятся в блокчейне, и при помощи обозревателя блоков можно просмотреть всю информацию о BTC-адресе: суммы средств при переводах на адрес и с него, адреса контрагентов, время переводов и т.д. В Monero такого нет – сеть скрывает адреса контрагентов для конкретного адреса, суммы переводов и подписи. Таким образом, при желании можно легко скрыть все свои транзакции от «любопытных глаз».

3. Еще одной интересной особенностью XMR можно назвать динамическую масштабируемость – возможность изменять размер блока в зависимости от нагрузки сети. К примеру, в блокчейне Биткоина размер блока ограничен величиной 4 МБ, что сказывается на скорости работы сети и времени нахождения блока (при высокой нагрузке время растет). В Monero реализован другой принцип: здесь нет предустановленного размера блока, из-за чего в блок можно помещать больше транзакций при высокой нагрузке на сеть.

II. Способы cвапа в даркнете

1. Встроенный обменник в даркнет поисковик Kilos (torlink)

2. Встроенный обменник в даркнет почту
Elude (torlink)

Проекты экзит скам.

III. Способы свапа в Telegram

В Onion Market всегда можно свапнуть XMR на BTC или USDT, но нужно смотреть доступные резервы сервиса. Каждый по 5$ по текущему курсу.

IV. Технология Stealth-адресов в Monero

Stealth-адрес – это одноразовый открытый ключ, который создается в каждой транзакции. Он создается автоматически и содержит информацию о том, кому (на какой адрес) переводятся средства. Сторонний наблюдатель при этом не может знать, от кого и кому передаются токены, и выход, который получает получатель, не имеет открытой связи с адресом получателя. Однако при этом отправитель может в своем кошельке установить, кому он отправил деньги.

V. Кольцевые подписи в Monero

Анонимность отправителя при транзакциях в Monero обеспечивается за счет кольцевых подписей. Кольцевая подпись – это такая цифровая подпись, в которой группа подписантов создает уникальную подпись, авторизующую транзакцию. Это можно сравнить с общим банковским счетом, в котором чек по операции подписывается от лица группы лиц, но кто конкретно из группы лиц подписал чек, остается неизвестным.

В цифровой кольцевой подписи участвует несколько подписантов: собственно отправитель средств (точнее, его однократный открытый ключ) и другие пользователи, которые не являются владельцами средств и отправителями. Все они (и отправитель, и другие пользователи) образуют «кольцо», и транзакция подписывается от имени этого кольца, а не от имени отправителя средств. Другие пользователи в кольце являются «ложными» целями, т.е. ложными выходами. Вместе с выходом кошелька-отправителя они образуют входы транзакции, причем все эти входы равнозначны и неотличимы друг от друга. Кошелек получателя распознает правильный вход и использует его для создания своего выхода (т.е. для присвоения токенов своему кошельку).

Мануал по работе с Monero (англ.яз, torlink)

#анонимность
Подборка сервисов самоуничтожающихся записок

Вряд ли кто-то до сих пор испытывает доверие к privnote.com, хотя сервис легенда и в свое время многим упростил жизнь. Правда, в 2020 году создали его клон и воровали с его помощью крипту, но это уже совсем другая история.

1. ZeroBin — альтернатива Pastebin с открытым исходным кодом, шифрующая содержимое на стороне клиента перед отправкой.

2. Cryptgeon — минималистичный сервис зашифрованных записок с таймером.

3. Snote.io — еще один достойный сервис с кучей настроек: установка пароля, время жизни записки, Paranoid Encryption Mode (шифрование текста), Human Readable Link и защита от копирования.

4. Stronghold Paste (torlink) — веб-приложение с открытым исходным кодом, которое является одним из долгожителей среди сервисов зашифрованных, самоудаляющихся записок в даркнете.

5. secserv — еще один сервис для создания зашифрованных записок. Можно выбрать между AES256 и Vernam шифрованием, задать срок жизни записки, использовать ложное сообщение, поставить автоудаление после прочтения и прикреплять файлы.

Бонус: PrivateBin, форк ZeroBin (десктоп)

#сайт #сервис #приватность
кража трезор пдф.pdf
8.9 MB
Мои друзья из PlainChain поделились со мной примером расследования кражи криптовалюты.

Это как раз о тех самых холодных кошельках Trezor, с которых у многих пропала крипта.

Советую ознакомиться, крайне годный материал от профи в крипто-OSINT.

#чтиво
Restic — это простой, надежный, быстрый и эффективный способ резервного копирования. Открытый исходный код.

Простой в установке и настройке, с поддержкой большого количества бэкендов хранения, надежным шифрованием и дедупликацией. Это прекрасный инструмент для резервного копирования в современном ИТ-ландшафте.

#софт
Bat Messenger — еще один безопасный мессенджер со сквозным шифрованием.

— Использует ассиметричный криптографический протокол шифрования;
— Анонимный, не требует почту или номера телефона, просто выдает Bat ID;
— Кнопка удаления содержимого сообщений, восстановить нельзя;
— Таймер Burn-after-Reading;
— Пароль для удаления аккаунта, восстановить тоже нельзя;

+1 в копилку. Достойный мессенджер с открытым исходным кодом.

UPD: Веб версия не работает, а сам мессенджер использует сервисы Google, как и Wickr me, хотя оба предлагают "анонимную" регистрацию... Используем с осторожностью.

#мессенджер
Подборка Tor-ориентированного софта

Мессенджеры


1. Tinfoil Chat — FOSS+FHD мессенджер, который использует аппаратную архитектуру высокой надежности для защиты пользователей от пассивного сбора данных, атак MITM и, что наиболее важно, удаленной фильтрации ключей. Работает только через Tor.

2. Ricochet Refresh — обновленный Ricochet после перехода сети на V3, один из самых старых Tor-ориентированных мессенджеров.

3. Briar — безопасный mesh-мессенджер, использующий сеть Tor для соединения. Открытый исходный код.

4. Speek — легковесный, минималистичный Tor-ориентированный мессенджер. Форк Ricochet.

5. cwtch.im — еще один безопасный мессенджер, работающий через Tor.

Почтовые ящики

1. TorBirdy — расширение для почтового клиента Mozilla Thunderbird, позволяющее осуществлять подключение и отправку писем через сеть Tor.

2. Sector.City — недавно найденный мной анонимный почтовый сервис в даркнете.

Разное

1. InviZible Pro — комплексное приложение, состоящее из DNSCrypt, Tor и Purple I2P. Обеспечивает фильтрацию нежелательного контента, защиту от слежения, доступ в сеть Tor и Invisible Internet. Для пользователей Android.

2. SnowFlake — браузерное расширение на JavaScript от TorProject для тех, кто не в состоянии скачать и настроить свой Tor браузер или просто не хочет им пользоваться.

3. Crypto Uploader — безопасный файловый хостинг в сети Tor.

#cофт #мессенджер #Tor #анонимность
TorBot — это интеллектуальный OSINT-инструмент с открытым исходным кодом, написанный на Python.

Функционал:
— .onion-краулер;
— Сохраняет ссылки в базу данных;
— Получает письма от сайтов для регистрации;
— Сохраняет результаты в JSON файл;
— Собирает кастомные .onion домены;
— Проверяет сайты на жизнь;
— Сам обновляется;
— TorBot GUI (в процессе);

Нетсталкинг выходит на новый уровень. Это умный Tor-краулер с открытым исходным кодом с весьма внушительным функционалом и "мозгами".

Впрочем, я уже упоминал один крутой краулер от админа Горизонта Событий, но вот вам еще один ;)

#софт #Tor #бот
stash — это консольная программа/зашифрованное текстовое хранилище для пользователей Linux и Mac.

— Шифрует текст с помощью AES-256;
— Хэширует данные с использованием случайной соли SHA512;
— Позиционируется разработчиками как CLI-менеджер паролей;

#софт
Privex — анонимный сервис аренды VPS/VDS серверов.

— Имеет зеркала в Tor и I2P;
— Огромный выбор серваков;
— Принимает оплату в BTC, LTC, XMR, EOS, DOGE;

Послужит отличным дополнением к этой подборке.

#сайт #сервис #анонимность
@hdhdhdhdhdhdhdhdhd_bot — мини аналог Get Contact в Telegram.

1. Добавляем интересующий вас номер в контакты;
2. Заходим в бота и нажимаем "Вложения"=>"Контакты"
3. Делитесь контактом с ботом;
4. Получаете имя обладателя номера и пару вариаций;

#бот #OSINT
Alternative To — сайт, где вы можете найти безопасную альтернативу любому приложению или софту.

В сущности, 90% альтернатив уже давно опубликованы в Кладовке, но вдруг я что-нибудь упустил..

#сайт #сервис
Android-PIN-Bruteforce — софт для создания из вашего Android смартфона с Kali Nethunter в брутфорсящий ПИН-коды девайс.

— Не ребутит девайс, к которому подбирает ПИН;
— Подбирает ПИны от 1 до 10 цифр;
— Использует конфиги для разных смартфонов на Android;
— Оптимизированная библиотека 3,4,5 и 10-значных ПИНов;
— Обходит все уведомления и поп-апы (например, о низкой зарядке девайса);
— Подбирает каждые 5 секунд новый пароль, если телефон выключен;
— Ведет лог;

#софт #взлом
AltStore — альтернативный магазин приложений для пользователей iOS/Mac.

— Не требует джейлбрейк;
— Устанавливает приложения через WiFI, используя AltServer;
— Использует ваш Apple ID;
— Обновляет приложения фоном;

#софт
Port Authority — расширение, которые блокирует все сайты, собирающие о вас информацию через Java Script + блокирует все выходы LexisNexis.

#расширение #приватность
ApkMirror — альтернативное хранилище android-приложений для скачивания.

Необходимо для скачивания приложений в обход Google Play, если вы, например, вычистили все гугл сервисы из своего смартфона. (И правильно сделали).

#сайт #сервис
ente — простой, защищенный сквозным шифрованием, сервис хранения фотографий с открытым исходным кодом и фокусом на конфиденциальность.

Доступен для iOS, Android и Desktop версия. Сервис платный, но не дорогой.

Ранее я уже упоминал похожее приложение — Stingle Photos.

#приложение #софт #приватность
snscrape — широкоформатный парсер разных социальных сетей написанный на Python, способный собирать множество информации о вашей цели OSINT-разведки.

В настоящее время поддерживаются следующие сервисы:
Facebook: профили пользователей, группы и сообщества;
Instagram: профили пользователей, хэштеги и местоположения;
Mastodon: пользовательские профили и инструменты (одинарные или нитевидные);
Reddit: пользователи, cабреддиты и поиски (через Pushshift);
Telegram: каналы;
Twitter: пользователи, профили пользователей, хэштеги, поисковые запросы, твиты (отдельные или окружающие темы), список сообщений и тренды.;
ВКонтакте: профили пользователей;
— Weibo (Sina Weibo): профили пользователей;

#софт #OSINT