CMD | IT
25.6K subscribers
2.41K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
Как искать нужные сайты в TOR?

Даркнет больше похож на интернет образца 90х, поисковики работают плохо, перекрестные ссылки между onion-сайтами редки, Tor работает медленно, Onion сайты довольно часто меняют адреса.

1. http://msydqstlz2kzerdg.onion/ — Один из лучших поисковиков в даркнете, в индексе много ресурсов. Возможен поиск даже по i2p. Ahmia ищет как по отечественным, так и по зарубежным ресурсам. Является инициативой некоммерческой организации Hermes Center for Transparency and Digital Human Rights, поддерживающей Tor и развивающей сервисы анонимного общения Globaleaks и Tor2web. Наверное по этой причине в этом поисковике почти нет рекламы и результаты волне релевантны.

2. http://haystakvxad7wbk5.onion/ — Сравнительно новый, но неплохо показывающий себя поисковый движок. По их собственным заявлениям – самый крупный из существующих. Почему бы и не проверить их громкие заявления?

3. http://hss3uro2hsxfogfq.onion/ — По словам создателей, в базе поисковика более 28056215 индексов. И глядя на выдачу сложно с этим не согласиться. По своему функционалу и качеству абсолютно не уступает конкурентам. Благодаря продуманным и постоянно улучшающимся алгоритмам ранжирования найти нужную информацию довольно просто.
​​Взлом Instagram со смартфона

В данном посте пойдёт речь про взлом Instagram со смартфона с помощью Termux и утилиты IgHack. Данный инструмент работает на методе перебора паролей - BruteForce.

Установка:

$ git clone
https://github.com/noob-hackers/ighack

$ cd ighack
$ bash setup

Использование:

$ bash ighack.sh

После ввода данной команды перед вами будет открыто меню с выбором доступных функций:

1. Auto Attack - автоматическая брутфорс атака, с паролями по умолчанию.

2. Manual Attack - брутфорс атака вручную, с вашим листом паролей.

⚠️Помните! Вся информация предоставлена исключительно с целью ознакомления.
👍1
DDoS-атака на сайт со смартфона🗄

Данный пост будет посвящён способу осуществления DDoS-атаки на сайт, с использованием дыр в безопасности и инструмента под названием Hunner, для обнаружения этих самых дыр.

Установка:

$ git clone https://github.com/b3-v3r/hunner
$ cd hunner
$ apt install root-repo
$ apt install hping3

Использование:

$ python hunner.py

Перед вами появится подобие меню, где можно выбирать функции для атаки. Если вы хотите осуществить самую обычную, то жмите "3", а затем "1".

⚠️Помните! Вся информация предоставлена исключительно с целью ознакомления.
🔥1
Мощнейшая SMS-атака на телефон!📲

Данный пост будет посвящён проведению, наверное, самой мощной SMS атаки с помощью утилиты Infinite-Bomber. Для чего? Допустим, насолить своему неприятелю или просто пошутить над друзьями.

Установка:

$ git clone https://github.com/Argisht44/android.git
$ cd android
$ cd Infinite-Bomber-arm64
$ chmod 777 Infinite-Bomber

Использование:

$ ./infinite-bomber

После выполнения последней команды перед вами появится меню с выбором функций, выбираете нужную, вводите номер и атака начнётся.

⚠️Помните! Вся информация предоставлена исключительно с целью ознакомления.
Полный пробив человека🔬

Social Analyzer - утилита для анализа и поиска профиля человека в более чем 350 социальных сетях и веб-сайтах.

Он включает в себя огромное количество модулей сбора и анализа полученной информации, а также позволяет выбрать, какую комбинацию модулей использовать в процессе расследования.

Данный проект в настоящее время используется некоторыми правоохранительными органами в странах с ограниченными ресурсами.

Установка:
$ pip3 install social-analyzere

Использование:
$ python3 -m social-analyzer --cli --mode "fast" --username "in4osecurity" --websites "youtube pinterest tumblr" --output "pretty" --metadata --extract --tri

⚠️Помните! Вся информация предоставлена исключительно с целью ознакомления.
Пробив человека в TikTok

В данном посте будет представлена утилита для пробива человека в социальной сети TikTok. Операция будет проводится с использованием всех доступных данных, которые предоставляет TT.

Установка:
$ git clone https://github.com/sc1341/TikTok-OSINT
$ cd TikTok-OSINT
$ pip3 install requests
$ pip3 install beautifulsoup4
$ pip3 install argparse

Использование:
$ python tiktokOSINT.py --username USERNAMEHERE --downloadProfilePic

Инструмент выдаст следущие данные: имя профиля, фотографии, информацию о подписчиках, подписки, данные о профиле, ID, количество видео/лайков, и подтвержден ли аккаунт.

⚠️Помните! Вся информация предоставлена исключительно с целью ознакомления.
👍1
Вычисляем человека по фото

imago-forensics - это утилита на языке Python, извлекающая долготу и широту если в формате JPEG присутствуют координаты GPS.

После извлечения долготы и широты Imago преобразовывает эти данные в градусы и извлекает соответствующую информацию, такую как город, страну и почтовый индекс. Зачастую инструмент используется в сфере цифровой криминалистики.

Установка:
$ pip install imago
$ imago

Использование:
$ imago.py -h

⚠️Помните! Вся информация предоставлена исключительно с целью ознакомления.
👍1
Как заработать от 1000 рублей в день?

Всем привет! Сегодняшний пост больше ориентирован на тех, кто не хочет заморачиваться с реализацией довольно сложных, но профитных тем, на тех, кому будет достаточно и 1000 - 3000 рублей в день. На яхту или майбах вы вряд ли заработаете, но вот на повседневные нужды или стартовый капитал для более серьезных тем - легко.

Читать статью..
👍1
​​Получаем информацию о человеке, зная его почту!📩

Сегодня я хочу показать вам крутой инструмент по сбору информации из почты. Использовать мы будем старый добрый Termux. Вот такие данные можно получить, имея только почту:

- Имя владельца
- Google ID
- Активированные сервисы Google
- Возможный канал YouTube
- Возможные имена
- Публичные фотографии
- Модели телефонов
- Установленное программное обеспечение
- Отзывы о Google Maps
- Возможное физическое местоположение

Установка:
$ git clone https://github.com/mxrch/GHunt
$ pip3 install -r requirements.txt
$ python check_and_gen.py

Использование:
$ python hunt.py ПРИМЕР@gmail.com

⚠️Помните! Вся информация предоставлена исключительно с целью ознакомления.
​​Раздеваем девушек

Не так давно была волна популярности нейросети "DeepNude", она способна раздеть девушек до гола, но только в купальнике. Но недавно вышла новая - DeepSukeb, она работает более лучше, ибо раздеть можно даже девушку в куртке, но есть минус - дают только 3 бесплатные попытки.

Но как же получить больше? Просто абуз с помощью мультиаккаунтов. За одного рефа дают бонус в 2 или 3 использования. Можно просто каждый раз стирать cookie файлы и использовать VPN.

DeepSukebe генерирует наиболее естественное и достоверное изображение, оснащен современным искусственным интеллектом. Разработано и произведено специалистами по данным, алгоритмам и разработкам очень хороших специалистов в области искусственного интеллекта.

▫️http://deepsukebe.io
Досье на гражданина любой страны!

Я думаю, что каждый видел в фильмах сцену, где приносят досье, в котором находится практически вся информация про человека. Сервис, представленный в данном посте может то-же самое.

effectgroup.io — поиск по номеру телефона, email и ФИО. Выдаёт социальные сети, логины, пароли, адреса, компании и много другого. Необходимо зарегистрироваться.

Сайт бесплатно дает 1 полный отчет на аккаунт, иногда нужен VPN чтобы зайти на сайт. Можно бесконечно искать если не открывать полный отчет.

⚠️Помните! Вся информация предоставлена исключительно с целью ознакомления.
Сервисы для пробива по фото

В данном посте посте представлен список полезнейших сервисов для определения местоположения человека по фотографии

1. Просмотр метаданных фотографии
http://exif.regex.info/exif.cgi
https://www.imgonline.com.ua/
https://www.pic2map.com/
http://fotoforensics.com/

2. Поиск по объектам на кадре
https://yandex.ru/images/
https://images.google.com/
https://tineye.com/

3. Опознаем растения и птиц
https://identify.plantnet.org/
https://merlin.allaboutbirds.org/

4. Поиск по серийному номеру фотоаппарата
http://www.stolencamerafinder.com/
http://www.cameratrace.com/

5. Время съемки по солнцу
https://www.suncalc.org/

6. Поиск по снимку со спутника
https://search.descarteslabs.com/
👍1
​​Полный деанон человека через Instagram

В данном посте представлен полезный пак инструментов необходимый для разведки на основе открытых данных зная Instagram аккаунт цели.

1. SearchMy — Здесь можно обнаружить искомый профиль можно с помощью поиска на сайте.

2. Instadp — Сервис нужный для того, чтобы получить аватарку пользователя в полном размере в наилучшем качестве.

3. FindClone — Данный сервис позволяет найти родственников или другие аккаунт человека по фото.

4. Av3 — Браузерное расширение для Google Chrome, которое собирает и выдает информацию об аккаунте.

5. Maigret — С помощью данного Telegram бота можно найти другие аккунты аккаунтов цели в других социальных сетях по никнейму.
👍1
7_1_Анонимный_роутер_OpenWRT.pdf
2.8 MB
Гайд по настройке анонимного роутера от Codeby

Старенький, но рабочий мануал. Требуется определенный роутер с предустановленной OpenWRT. Данный гайдец позволит вам пустить весь трафик через сеть Tor.

Рекомендовано пользователям Linux. Для пользователей Windows придется скачивать еще утилиту Putty 64.
​​​​Пробив человека по IP и MAC адресу

В данном посте пойдёт речь про сервисы, благодаря которым вы сможете найти информацию о своей цели, имея IP или MAC-адрес.

Поиск по IP адресу:

1. https://github.com/SpiderLabs/HostHunter (t) — обнаружение и извлечение имен хостов из набора целевых IP-адресов;

2. censys.io — находит какие серверы и устройства выставлены в сети;

3. https://github.com/cyberhubarchive/archive — архив утекших данных, в нем есть IP адреса аккаунтов Skype;

4. spiderfoot.net (r) — автоматический поиск с использованием огромного количества методов, ножно использовать в облаке если пройти регистрацию;

Поиск по MAC адресу:

1. xinit.ru — покажет местоположение Wi-Fi;

2. alexell.ru — тоже покажет местоположение;

3. @iptools_robot — бот найдет адрес и компанию;
wigle.net (r) — находит Wi-Fi точку, ее физический адрес и название;
​​Карта интернета. Находим информацию о цели с помощью Netlas

Netlas.io — это своеобразный технический атлас всей сети Интернет, с помощью которого ты можешь просканировать каждый IPv4-адрес и все известные веб-сайты и веб-приложения, используя такие протоколы, как HTTP, FTP, SMTP, POP3, IMAP, SMB / CIFS, SSH, Telnet, SQL и другие.

Для сбора информации используются только ненавязчивые методы. Netlas.io собирает общедоступные данные и определяет типы устройств, используемые сервисы и технологии.

Netlas.io похож на известные Shodan, Censys и Zoomeye, но имеет ряд преимуществ. Например, поиск по полному ответу сервера, отслеживание до 5 HTTP-редиректов при сканировании и наличие тегов продуктов и приложений (более 800).
Деаноним пользователя с помощью бота📱

На просторах интернета появилась утилита на Termux, с помощью которой каждый может создать фейкового бота, и сдеанонить человека! Она работает по принципу фишинга, однако отличается тем, что вместо страницы на сайте у нас бот.

Установка:
$ git clone https://github.com/lamer112311/Dnnme2
$ cd Dnnme2
$ pip install -r requirements.txt
$ python build.py

После чего заходим в @BotFather, создаем бота, пишем ему старт и копируем его токен. Вставляем в терминал, вводим свой телеграм айди и затем запускаем сохранившийся файл

Мы создали бота, который будем маскироваться под различные сервисы, и будет собирать и пересылать информацию нам.

⚠️Помните! Вся информация предоставлена исключительно с целью ознакомления.
👍21
Как зарабатывать 1000-3000₽ в день?

Приветствую всех! Подготовил для вас совершенно новую тему с абузом одной игры. Сегодня я вам расскажу, как можно с помощью нехитрого абуза, зарабатывать неплохие деньги, при этом сильно так не утруждаясь.

Читать полностью
​​Инструмент для выполнения MiTM атак💿

Responder — инструмент для выполнения MiTM атак в отношении методов аутентификации в Windows. Незаменимый инструмент в Active Directory сетях. Кроме спуфинга умеет перехватывать NTLM-аутентификацию, в комплекте также идет набор инструментов для сбора информации и реализации атак NTLM-Relay.

По умолчанию поднимает множество серверов с поддержкой NTLM-аутентификации: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;

1. Позволяет подменять DNS в случае MITM-атак (ARP-спуфинг и т.д.);
2. Fingerprint хостов, совершивших широковещательный запрос;
3. Analyze mode — для пассивного наблюдения за запросами;
4. Формат перехваченных хешей при NTLM-аутентификации совместим с John the Ripper и Hashcat.

🖱Информация по установке есть на GitHub.
​​​​Генерируем фейковые документы

Сегодня мы покажем вам, как можно легко создать себе фейковые документы для регистрации на различных сомнительных сайтах.

Для решения данной задачи будем использовать сервис под названием DIASP. Данный сервис позволит вам сгенерировать фейковую ID карту со случайной фотографией и данными. Также вы сможете ввести нужные вам данные.

Все данные, которые генерирует сервис, генерируются посредством нейросети. Поэтому вы получите фотографии людей, которых нету в реальности.

Для использования сервиса достаточно перейти по ссылке DIASP, ввести данные и нажать "Сгенерировать".

▫️https://diasp.pro/docgen