CMD | IT
25.6K subscribers
2.41K photos
596 videos
10 files
3.88K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​❗️Cmd update 2.2❗️

Приветствую друзья!С момента прошлого апдейта прошел уже почти месяц и
пора немного рассказать про нововведения на канале.Почти все они уже используются,но давайте поговорим о них чуть-чуть подробнее

•Окончательно меняем название канала

В скобках было написано старое название чтобы вы не потеряли наш канал,но думаю уже все привыкли к новому,поэтому старое название мы полностью убрали и оставили Cmd!

•Теперь у нас есть предложка канала

Я уверен,многие из вас хотят поделится чем то интересным и помоч в развитие канала.
Возможно вы знаете какой-то интересный сайт или ресурс/утилиту для termux или kali/крутой софт/интересную новость/статью.Или же вы просто хотите увидеть на нашем канале пост на интересующую вас тему.Для этого мы создали бота,которуму вы можете отправить все,что я перечислил выше.Не стесняйтесь!
Предложка Cmd-@predlojkaCmd_bot

•Мы создали чат канала

Возможно кто-то пропустил пост о создание чата.
Вступить в чат

•Сокращение количества постов

Думаю многие заметили,что количество постов сократилось до одного в день.
На это есть 2 причины.Первая и самая очевидная-это не очень приятная ситуацию в мире.Дело в том,что из-за этого количество работы увеличилось и нужно как-то выкручиватся.Вторая причина-это улучшения контента.Теперь мы стараемся постить и делать информацию на канале доступнее и как мне кажется больше вечерние статьи не все успевают прочитать из-за большого количества поступаемой информации.Возможно мы вернемся к старому расписанию выхода постов,но если смотреть на статистику,одного поста в день и вам и нам вполне хватает.

Не теряйтесь!С вами ваш редактор канала Cmd.На связи!

Прошлые апдейты:
WorldHack update 1.1
Cmd update 2.1
This media is not supported in your browser
VIEW IN TELEGRAM
Полная анонимная отправка электронных писем

Иногда возникают ситуации, когда нужно отослать анонимное электронное письмо.Например,с красивым признанием в любви или передать информацию без возможности выявления источника.Существует множество легитимных причин для использования анонимной электронной почты.И здесь можно воспользоваться либо одним из бесплатных сервисов, либо временным аккаунтом в связке с VPN.

Cyber Atlantis – это бесплатный сервис для отправки анонимных писем с сокрытием IP-адреса отправителя и поддержкой PGP-шифрования.
Таким образом, уровень безопасности становится еще выше,поскольку только владелец публичного ключа сможет расшифровать содержимое письма (при помощи секретного ключа).Однако при использовании схемы с публичным ключом могут возникнуть непредвиденные последствия.Например, если ключ шифрования есть только у ограниченного круга лиц, получатель письма может попытаться выяснить отправителя.
This media is not supported in your browser
VIEW IN TELEGRAM
Заходим в интернет без браузера

Для кого-то этот нестандартный способ выйти в сеть лишь пополнит копилку с полезными фичами,но в основном этот способ используют злоумышленники.Дело в том,что когда незваный гость получает доступ к системе жертвы и ему нужен выход в интернет,использование браузера будет подвергать его огромному риску,даже если он попытается подчистить за собой следы.Поэтому ''умные'' мошенники прибегает к довольно нестандартному решению и используют справку HTML

1.Нажимаем сочетание клавиш win+R
2.В появившимся окне прописываем hh cmd
3.Перед нами откроется окно "справки html"
4.Нажимаем в верхнем левом углу на "желтый вопросик"
5.Кликаем в пункт "перейти на адрес в интернете"
6.Вбиваем url адрес куда хотим перейти

Вы можете использовать этот способ,когда пользуйтесь чужим пк и не хотите оставлять
информация о вашем серфинге или же просто принять к сведенью в случае,если ваша система попадет в руки к злоумышленникам.
Как СССР впервые столкнулся с хакерами — и не понял, зачем они нужны

Как из ранней субкультуры хакеров,для которых взлом был чем-то вроде хобби, возникли новые — для которых хакинг стал возможностью заработать большие деньги.Одновременно это и история становления российских кибервойск—уже нового поколения хакеров, оказавшихся на службе у государства.

|Читать статью|
​​4 года за DDoS атаку

Приветствую друзья.Месяц назад молодой человек совершил атаку на сайт интернет-магазина промышленного предприятия.И что вы думаете?Его вычислили в течение недели обычные Череповецкие полицейские.Даже использование прокси ему не помогло.Таких случаев на самом деле много,просто их не афишируют.
Самая главная ошибка людей,которые занимаются такими делами-это думать,что органы в отношении таких дел очень безграмотны.Поверьте,если вы перейдете дорогу не тем людям,то даже власти какого-нибудь городка с населением в 40 тыс вычислят вас без особого труда.Вернемся к новости.

Череповецкие полицейские раскрыли киберпреступление, которое совершил 28-летний житель Краснодара, сообщает УМВД России по Вологодской области.По информации правоохранительных органов,в полицию города металлургов поступило заявление о кибератаке на интернет-магазин крупнейшего предприятия города. Визит полиции стал такой неожиданностью для хакера, что он моментально рассказал, что и зачем делал.

Преступник поведал,что пытался «положить» сайт интернет-магазина,чтобы потом предложитьфирме свою защиту от подобных атак. Вот только ничего у краснодарца не вышло - сайт выдержал атаку, а самому горе-хакеру грозит наказание вплоть до четырех лет лишения свободы.Сейчас молодой мужчина находится под подпиской о невыезде.
This media is not supported in your browser
VIEW IN TELEGRAM
Захват фотографии злоумышленника на вашем смартфоне

Приветствую друзья!Недавно наткнулся на довольно необычное,но уже давно набравшие популярность на западе приложение,которое делает снимок лица,если человек не правильно ввел пин код/пароль на вашем телефоне и затем отправляет местоположение и саму фотографию к вам на почту.Это приложение наверное самое независимое из всех подобных ему,а если вы еще проявите смекалку,то сможете не переживать за свою анонимность и при этом обезопасить свой телефон таким нестандартным образом.Подробнее о приложении CrookCatcher

Утилита будет полезной,если кто-то тайком пытается проникнуть в ваш телефон или уже изучает его содержимое,ведь у всех случаются ситуации,когда приходится оставлять телефон,зная,что кто-то может попытатся украсть или разблокировать его.

Добавлю,что CrookCatcher работает неприметно:глазок камеры не загорается и не издаёт звуков..Свою работу утилита знает и делает без запинки.

Скачать CrookCatcher
This media is not supported in your browser
VIEW IN TELEGRAM
Получаем доступ к админке сайта

Приветствую друзья!Хочу вам показать очередную утилиту для termux,которая
позволяет получить доступ к админ панели сайта.Она не производит взлом админки,а просто ищет панель для входа,поэтому она эффективна для локальных и пользовательских сайтов на которых стоят дефолтные пароли по типу admin и 1234.
Напоминаю,если вам удастся зайти через админ панель на выбранный вами ресурс,то сайт уже по сути ваш.Ни в коем случаи не используйте эту утилиту во вред другим.Поехали!


Устанавливаем Termux

Прописываем команды в консоль:
📌apt-get install python3
📌apt-get install git
📌git clone https://github.com/AngelSecurityTeam/Security-Admin
📌cd Security-Admin
📌pip install urllib3
📌python3 security-admin.py

Использование:
После прописанных выше команд,у вас откроется утилита.Просто введи URL сайта,чтобы получить доступ к админ панели
This media is not supported in your browser
VIEW IN TELEGRAM
Блокируем любой сайт

Приветствую друзья!Сегодня я покажу,как можно заблокировать любой сайт без использования сторонних программ.
В свое время на базе этого способа создавался скрипт,который в последствии блокировал у пользователя все его часто посещаемые сайты,но на дворе уже 2020 год и люди сейчас на такое не ведутся.
Сегодня его можно применять в своих целях.Кто-то не доверяет AdBlock`у и создает свой собственный black лист сайтов,а кто-то блокирует учебный сайт на паре информатики в своем вузе.В общем применений различное множество.

Приступим к блокировке.

1.Нажимаем сочетание клавиш Win+R

2.В появившемся окне прописываем путь %systemroot%\system32\drivers\etc

3.У вас откроется папка.В ней будет файл Hosts.Открываем его через блокнот.

4.Далее пишем локальный ip 127.0.0.1 нажимаем проблем и пишем домен сайта.
127.0.0.1 github.com(это пример)
Cохраняем файл.Все.Сайт заблокирован

Примечание
Пишем только домен.Без http.Также у сайтов могут быть зеркальные домены.
www.github.com github.com и тд.
Твой цифровой отпечаток.Какие следы мы оставляем в сети?

Речь пойдет не о банальном оставление IP адреса,ведь многие спец службы вычисляют преступников по совсем другим данным.Посещая какой-либо сайт мы оставляем массу данных о себе.Цифровыми отпечатки формируются из всех доступных данных о системе,браузере и плагинах.Эти отпечатки называются “fingerprints”.

|Читать статью|
This media is not supported in your browser
VIEW IN TELEGRAM
Как скрыть информацию на телефоне от лишних глаз

Приветствую друзья!В наше время смартфон хранит огромное количество важных данных и очевидно,что обычный pin или графический ключ уже давно не является хороший защитой.Поэтому,предлагаю вам попробовать нестандартный способ защитить ваш гаджет.Этот способ называют ''Двойная жизнь''

📌Работает на Android 8.0.0. EMUI,про версии ниже не уверен

Заходим в настройки - Безопасность и конфиденциальность - PrivateSpace


Добавляем еще один аккаунт и ставим второй PIN.Если в тлф. есть отпечаток, то и его тоже забиваем, но на другой палец.


Теперь когда кто-то просит у вас разлочить телефон, то можно смело снимать блок с другого пальца и давать чистый телефон.


Пропадают(остаются на первом, основном аккаунте телефона: фото, видео, аккаунты мессенджеров, игры и т.д.

📌Для тех,кому нужен наглядный пример,можете посмотреть ролик.
В зависимости от модели телефона,настройка PrivateSpace,может отличатся.Но суть вы поняли
👍2
​​Проводим Ddos атаку через Cmd

Приветствую друзья.Для начала хочу сказать,что не несу ответственности за ваши действия.Мы лишь тестируем на безопасность и уязвимость.

Кто-то уже понял о какой команде пойдет речь.Конечно,команда ping в cmd не эксплуатируется для таких манипуляций и у некоторых этот способ вызовет сомнения,но хочу подметить,что качественная атака требует использования ботнета или множественных бекдоров.Этот способ стоит на одном уровне с инструментами для Kali и termux,но он намного проще.Если вам нужно проверить свой сайт и вы не хотите устанавливать сомнительный софт или различные дистрибутивы,то этот способ для вас.

1.Открываем блокнот и пишем туда команду
 @echo on 
start ping (ваш сайт или IP) -n 60 -l 5000
-n время -l кол-во отправляемых пакетов

2.Сохраняете блокнот и меняете его название на cmd.bat

3.После откройте файл cmd.bat и убедитесь что пошла отправка пакетов,

Теперь делаем нашу атаку эффективной

Заходим в наш файл с помощью блокнота и вводим команду
 start ping (ваш сайт или IP) -n 60 -l 5000
неограниченное кол-во раз.
Как я говорил уже выше,именно эта манипуляция делает из команды ping,команду для проведения атаки.
После завершения,нажмите ctr+c,чтобы закрыть все окна с консолями.
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Обходим блокировку сайта

Приветствую друзья!Уверен,что почти все мои читатели используют vpn или прокси,но
думаю,что у многих из вас часто происходят ситуцации,когда нужно зайти на заблокированный ресурс,а своего оборудование нет под рукой.На помощь приходит online анонимайзер.Если не вдаваться в технические детали, анонимайзер или прокси-сервер — это посредник между вами и интересующим вас Интернет-ресурсом.С его помощью вы можете с легкостью получить доступ к сайтам которые заблокированы в вашей стране,на работе или вашим провайдером.

Хочу подметить,что анонимайзеры не шифруют ваши данные,а просто делают подмену IP.В логах посещенного ресурса будет поддел.Перейдем к онлайн анонимайзерам.

boom proxy-это наверное единственный онлайн анонимайзер,который работает стабильно,хотя имеет всего один сервер.

Anonymouse является самым олдовым анонимайзером и самым трушным,но сейчас работает не очень стабильно.Кстати,он заблокирован на территории РФ,чтобы воспользоваться им,придется использовать сервис выше.
​​Мать хакера проникла в тюрьму и взломала систему защиты

Дело было в 2014 году.Исправительное учреждение в штате Южная Дакота наняло Странда(востребованный тестировщик безопасности) для тестирования своих систем цифровой безопасности. Помочь ему вызвалась 58-летняя мама по имени Рита. Она притворилась медицинским инспектором и проникла в тюрьму по фальшивому удостоверению. Там она смогла установить в компьютеры флешку с вредоносной программой,которая дала доступ к этим компьютерам Странду и его коллегам.

Рита не встретила в тюрьме никакого сопротивления. Ей разрешили взять с собой сотовый телефон и позволили ходить по тюрьме без сопровождения. После завершения инспекции директор тюрьмы пригласил её в свой кабинет, чтобы обсудить, как можно улучшить питание. Она вручила ему флешку с якобы необходимой информацией, где был вредоносный документ Word. Таким образом, директор фирмы сам дал доступ к своему компьютеру.

Странд говорит, что кибербезопасность тюрьмы очень важна. Если кто-то сможет проникнуть в её сеть,вполне можно будет устроить побег заключённым.
This media is not supported in your browser
VIEW IN TELEGRAM
Самый свежий SMS Bomber

Пока в мире происходит полная разруха и все сидят дома без дела,некоторые мои читатели продолжают творить и создавать интересные вещи,которыми впоследствии делятся со мной.На днях мне скинули бомбер,который был написан совсем недавно,поэтому он сейчас довольной мощный и некоторые ребята из нашего чата его уже опробовали.

Для тех кто не в курсе,SMS Bomber позволяет закидать спам сообщениями абсолютно любой номер телефона.Но напоминаю!Не используйте его во вред другим людям.Все только для ознакомления.

Устанавливаем Termux

Прописываем команды в консоль:

pkg install git

pkg install python

pip install colorama

pip install requests

git clone https://github.com/termux-lab/smsham

cd smsham

python3 smsham.py

Если у вас будут вопросы,то задавайте их в нашем чате .Если хотите чем то поделится со мной,то пишите в @predlojkaCmd_bot
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Анонимные звонки без SIM карты

Ну что друзья.Возможно у вас были ситуации,когда нужно было позвонить человеку,но при этом остаться полностью анонимным.Использование SIM карты идентифицирует вас c ближайшей сотовой вышкой,а если вы используете левую симку и звоните с помощью непроверенных сервисов,то ваш трафик скорее всего не зашифрован и толку от такой симки нет.Ваше местоположение уже не будет секретом.

Поэтому хочу представить вам сервисы интернет телефонии у которых трафик проходит через сеть TOR или он просто хорошо зашифрован.

TOX

Linphone

jitsi

Ring

Mumble

Лично я иногда использовал первый и последний.Описывать их нет смысла,потому что всю подробную информацию можно найти на их сайтах,которые я указал.Возможно не сейчас,но в будущем тебе пригодится,так что советую переслать к себе в личку!
This media is not supported in your browser
VIEW IN TELEGRAM
Пробуем любую версию Linux в браузере!

Так ребят,скоро будем постить инструменты для kali linux,раз в неделю хотя бы,поэтому делись с вами ОЧЕНЬ полезным ресурсом,которой позволяет тестить любую версию linux.

Это не обычная юзалка kali в браузере.Вы именно подбираете на нем удобную версию linux под себя.Можете загружать различные файлы и тестить как система будет вести себя.Также будете видеть процесс установки и много других фишек!Очень годный ресурс.

Для тех кто не знает,что такое kali linux(такие есть,да,в чате вижу) можете подробнее прочитать здесь.Если простым обывательским языком,то представтье,что это termux,только в десятки раз эффективней и с намного большим набором инстурментов.Я про терминал именно.

Также тут можно проверять и другие ОС.От Ubuntu до Debian и даже различные версии android.Все там найдут что-то для себя!

https://distrotest.net/
This media is not supported in your browser
VIEW IN TELEGRAM
Отправляем SMS с подменной номера

Приветствую ребят,возможно на ваш телефон приходили sms сообщения от
сервисов,которыми вы часто пользуйтесь,но вот только текст в них был очень странным.

Допустим вам пришло sms сообщение от VK,в котором было написано,что вам немедленно нужно скинуть логин и пароль на этот номер иначе страницу удалят(Не очень хороший пример,но думаю суть вы уловили).Так вот.Разумеется-это мошенники прислали sms.Они используют различные сервисы и проги для подмены номера.

С помощью этого сервиса можно отправлять бесплатные sms сообщения,указывая любой номер,имя и тд.

Хочешь немного отдохнуть от работы и подколоть друга ,отправив sms от имени его матери?Или же анонимно(подрубив прокси)отправить сообщение?Думаю этот сервис тебя выручит

UPD:Сайт может загружаться секунд 30,хост древний

https://smsend.ru/
This media is not supported in your browser
VIEW IN TELEGRAM
Прячем файлы в картинке через Cmd

Думаю многие из вас,как и я не очень доверяют сторонним программам,когда речь идеот о защите данных,надежнее придумать что-то самому.
Но если вы хотите скрыть информацию на вашем пк,я думаю банальное скрытие папки-это явно не вариант,поэтому воспользуемся cmd и спрячем данные в картинку

1.Создаем папку и перемещаем туда файлы которые хотим спрятать.

2.Выделяем их и создаем архив rar или zip

3.Берем любую картинку в формате png или jpg и перемещаем в нашу папку

4.Открываем Cmd(win+R cmd)

5.Пишем: cd путь к расположению папки.
Тоесть перейдите в папку,скопируйте путь и после cd вставьте его.
cd C:\User и тд.

6.Вводим команду
COPY /B cmd.png + cmd1.rar cmd2.png

cmd.png-это название моей картинки
сmd1-название архива
сmd2-картинка,которая будет содержать мои файлы


После того,как введете команду у вас в папке появится картинка.У меня под названием cmd2
Если ее открыть,то появиться обычное изображение,но если открыть с помощью архива,то вы получите доступ к вашим файлам
👍1
Как сканы ваших документов попадают в сеть и что с их помощью могут провернуть мошенники

Сегодня хотелось бы поднять тему безопасности и конфиденциальности личных данных каждого из нас. Я расскажу, как данные различных документов: паспортов, водительских удостоверений, СНИЛС, трудовых книжек и т.д. попадают в сеть и что мошенники могут сделать, имея на руках эти данные.

|Читать статью|
​​Защищаем свой смартфон.Шифруем данные

Так,так,так.Приветствую читателей канала Cmd!Сегодня я хочу поговорить о защите данных на смартфоне.
Обычный код-пароль это такая себе защита,ведь с помощью софта пароль можно снести без потери данных на телефоне.

Ситуации ведь разные бывают.Кто-то украл телефон и ему нужен к нему доступ.Вы просто потеряли телефон,а непорядочный человек подобрал его и решил продать местным бандюгам.
Ваши данные данные всегда под угрозой.Ведь сейчас не 2005,поэтому зайти в гугл и найти софт по сбросу пароля сможет абсолютно любой.

Поэтому предлагаю прибегнуть к самому обычному способу-это шифрование.Зашифровать данные можно без сторонних программ.Просто в настройках телефона.Про эту функцию либо не знают либо людям лень использовать ее.
Если устройство зашифровано,то доступ к нему не получить,такого софта еще попросту нету.Только брутфорсом,но вы сами понимаете,что это вряд ли поможет.
Покажу на примере смартфона на android.У яблока такая функция отсутствует

Приступаем

Переходим настройки смартфона>Расширенные настройки>Конфиденциальность>Шифрование и учетные записи>Шифрование устройства

Если вы не нашли этот пунк,то просто вбейте в поисковой строке ''шифрование''