CMD | IT
25.6K subscribers
2.41K photos
596 videos
10 files
3.88K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​4 года за DDoS атаку

Приветствую друзья.Месяц назад молодой человек совершил атаку на сайт интернет-магазина промышленного предприятия.И что вы думаете?Его вычислили в течение недели обычные Череповецкие полицейские.Даже использование прокси ему не помогло.Таких случаев на самом деле много,просто их не афишируют.
Самая главная ошибка людей,которые занимаются такими делами-это думать,что органы в отношении таких дел очень безграмотны.Поверьте,если вы перейдете дорогу не тем людям,то даже власти какого-нибудь городка с населением в 40 тыс вычислят вас без особого труда.Вернемся к новости.

Череповецкие полицейские раскрыли киберпреступление, которое совершил 28-летний житель Краснодара, сообщает УМВД России по Вологодской области.По информации правоохранительных органов,в полицию города металлургов поступило заявление о кибератаке на интернет-магазин крупнейшего предприятия города. Визит полиции стал такой неожиданностью для хакера, что он моментально рассказал, что и зачем делал.

Преступник поведал,что пытался «положить» сайт интернет-магазина,чтобы потом предложитьфирме свою защиту от подобных атак. Вот только ничего у краснодарца не вышло - сайт выдержал атаку, а самому горе-хакеру грозит наказание вплоть до четырех лет лишения свободы.Сейчас молодой мужчина находится под подпиской о невыезде.
This media is not supported in your browser
VIEW IN TELEGRAM
Захват фотографии злоумышленника на вашем смартфоне

Приветствую друзья!Недавно наткнулся на довольно необычное,но уже давно набравшие популярность на западе приложение,которое делает снимок лица,если человек не правильно ввел пин код/пароль на вашем телефоне и затем отправляет местоположение и саму фотографию к вам на почту.Это приложение наверное самое независимое из всех подобных ему,а если вы еще проявите смекалку,то сможете не переживать за свою анонимность и при этом обезопасить свой телефон таким нестандартным образом.Подробнее о приложении CrookCatcher

Утилита будет полезной,если кто-то тайком пытается проникнуть в ваш телефон или уже изучает его содержимое,ведь у всех случаются ситуации,когда приходится оставлять телефон,зная,что кто-то может попытатся украсть или разблокировать его.

Добавлю,что CrookCatcher работает неприметно:глазок камеры не загорается и не издаёт звуков..Свою работу утилита знает и делает без запинки.

Скачать CrookCatcher
This media is not supported in your browser
VIEW IN TELEGRAM
Получаем доступ к админке сайта

Приветствую друзья!Хочу вам показать очередную утилиту для termux,которая
позволяет получить доступ к админ панели сайта.Она не производит взлом админки,а просто ищет панель для входа,поэтому она эффективна для локальных и пользовательских сайтов на которых стоят дефолтные пароли по типу admin и 1234.
Напоминаю,если вам удастся зайти через админ панель на выбранный вами ресурс,то сайт уже по сути ваш.Ни в коем случаи не используйте эту утилиту во вред другим.Поехали!


Устанавливаем Termux

Прописываем команды в консоль:
📌apt-get install python3
📌apt-get install git
📌git clone https://github.com/AngelSecurityTeam/Security-Admin
📌cd Security-Admin
📌pip install urllib3
📌python3 security-admin.py

Использование:
После прописанных выше команд,у вас откроется утилита.Просто введи URL сайта,чтобы получить доступ к админ панели
This media is not supported in your browser
VIEW IN TELEGRAM
Блокируем любой сайт

Приветствую друзья!Сегодня я покажу,как можно заблокировать любой сайт без использования сторонних программ.
В свое время на базе этого способа создавался скрипт,который в последствии блокировал у пользователя все его часто посещаемые сайты,но на дворе уже 2020 год и люди сейчас на такое не ведутся.
Сегодня его можно применять в своих целях.Кто-то не доверяет AdBlock`у и создает свой собственный black лист сайтов,а кто-то блокирует учебный сайт на паре информатики в своем вузе.В общем применений различное множество.

Приступим к блокировке.

1.Нажимаем сочетание клавиш Win+R

2.В появившемся окне прописываем путь %systemroot%\system32\drivers\etc

3.У вас откроется папка.В ней будет файл Hosts.Открываем его через блокнот.

4.Далее пишем локальный ip 127.0.0.1 нажимаем проблем и пишем домен сайта.
127.0.0.1 github.com(это пример)
Cохраняем файл.Все.Сайт заблокирован

Примечание
Пишем только домен.Без http.Также у сайтов могут быть зеркальные домены.
www.github.com github.com и тд.
Твой цифровой отпечаток.Какие следы мы оставляем в сети?

Речь пойдет не о банальном оставление IP адреса,ведь многие спец службы вычисляют преступников по совсем другим данным.Посещая какой-либо сайт мы оставляем массу данных о себе.Цифровыми отпечатки формируются из всех доступных данных о системе,браузере и плагинах.Эти отпечатки называются “fingerprints”.

|Читать статью|
This media is not supported in your browser
VIEW IN TELEGRAM
Как скрыть информацию на телефоне от лишних глаз

Приветствую друзья!В наше время смартфон хранит огромное количество важных данных и очевидно,что обычный pin или графический ключ уже давно не является хороший защитой.Поэтому,предлагаю вам попробовать нестандартный способ защитить ваш гаджет.Этот способ называют ''Двойная жизнь''

📌Работает на Android 8.0.0. EMUI,про версии ниже не уверен

Заходим в настройки - Безопасность и конфиденциальность - PrivateSpace


Добавляем еще один аккаунт и ставим второй PIN.Если в тлф. есть отпечаток, то и его тоже забиваем, но на другой палец.


Теперь когда кто-то просит у вас разлочить телефон, то можно смело снимать блок с другого пальца и давать чистый телефон.


Пропадают(остаются на первом, основном аккаунте телефона: фото, видео, аккаунты мессенджеров, игры и т.д.

📌Для тех,кому нужен наглядный пример,можете посмотреть ролик.
В зависимости от модели телефона,настройка PrivateSpace,может отличатся.Но суть вы поняли
👍2
​​Проводим Ddos атаку через Cmd

Приветствую друзья.Для начала хочу сказать,что не несу ответственности за ваши действия.Мы лишь тестируем на безопасность и уязвимость.

Кто-то уже понял о какой команде пойдет речь.Конечно,команда ping в cmd не эксплуатируется для таких манипуляций и у некоторых этот способ вызовет сомнения,но хочу подметить,что качественная атака требует использования ботнета или множественных бекдоров.Этот способ стоит на одном уровне с инструментами для Kali и termux,но он намного проще.Если вам нужно проверить свой сайт и вы не хотите устанавливать сомнительный софт или различные дистрибутивы,то этот способ для вас.

1.Открываем блокнот и пишем туда команду
 @echo on 
start ping (ваш сайт или IP) -n 60 -l 5000
-n время -l кол-во отправляемых пакетов

2.Сохраняете блокнот и меняете его название на cmd.bat

3.После откройте файл cmd.bat и убедитесь что пошла отправка пакетов,

Теперь делаем нашу атаку эффективной

Заходим в наш файл с помощью блокнота и вводим команду
 start ping (ваш сайт или IP) -n 60 -l 5000
неограниченное кол-во раз.
Как я говорил уже выше,именно эта манипуляция делает из команды ping,команду для проведения атаки.
После завершения,нажмите ctr+c,чтобы закрыть все окна с консолями.
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Обходим блокировку сайта

Приветствую друзья!Уверен,что почти все мои читатели используют vpn или прокси,но
думаю,что у многих из вас часто происходят ситуцации,когда нужно зайти на заблокированный ресурс,а своего оборудование нет под рукой.На помощь приходит online анонимайзер.Если не вдаваться в технические детали, анонимайзер или прокси-сервер — это посредник между вами и интересующим вас Интернет-ресурсом.С его помощью вы можете с легкостью получить доступ к сайтам которые заблокированы в вашей стране,на работе или вашим провайдером.

Хочу подметить,что анонимайзеры не шифруют ваши данные,а просто делают подмену IP.В логах посещенного ресурса будет поддел.Перейдем к онлайн анонимайзерам.

boom proxy-это наверное единственный онлайн анонимайзер,который работает стабильно,хотя имеет всего один сервер.

Anonymouse является самым олдовым анонимайзером и самым трушным,но сейчас работает не очень стабильно.Кстати,он заблокирован на территории РФ,чтобы воспользоваться им,придется использовать сервис выше.
​​Мать хакера проникла в тюрьму и взломала систему защиты

Дело было в 2014 году.Исправительное учреждение в штате Южная Дакота наняло Странда(востребованный тестировщик безопасности) для тестирования своих систем цифровой безопасности. Помочь ему вызвалась 58-летняя мама по имени Рита. Она притворилась медицинским инспектором и проникла в тюрьму по фальшивому удостоверению. Там она смогла установить в компьютеры флешку с вредоносной программой,которая дала доступ к этим компьютерам Странду и его коллегам.

Рита не встретила в тюрьме никакого сопротивления. Ей разрешили взять с собой сотовый телефон и позволили ходить по тюрьме без сопровождения. После завершения инспекции директор тюрьмы пригласил её в свой кабинет, чтобы обсудить, как можно улучшить питание. Она вручила ему флешку с якобы необходимой информацией, где был вредоносный документ Word. Таким образом, директор фирмы сам дал доступ к своему компьютеру.

Странд говорит, что кибербезопасность тюрьмы очень важна. Если кто-то сможет проникнуть в её сеть,вполне можно будет устроить побег заключённым.
This media is not supported in your browser
VIEW IN TELEGRAM
Самый свежий SMS Bomber

Пока в мире происходит полная разруха и все сидят дома без дела,некоторые мои читатели продолжают творить и создавать интересные вещи,которыми впоследствии делятся со мной.На днях мне скинули бомбер,который был написан совсем недавно,поэтому он сейчас довольной мощный и некоторые ребята из нашего чата его уже опробовали.

Для тех кто не в курсе,SMS Bomber позволяет закидать спам сообщениями абсолютно любой номер телефона.Но напоминаю!Не используйте его во вред другим людям.Все только для ознакомления.

Устанавливаем Termux

Прописываем команды в консоль:

pkg install git

pkg install python

pip install colorama

pip install requests

git clone https://github.com/termux-lab/smsham

cd smsham

python3 smsham.py

Если у вас будут вопросы,то задавайте их в нашем чате .Если хотите чем то поделится со мной,то пишите в @predlojkaCmd_bot
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Анонимные звонки без SIM карты

Ну что друзья.Возможно у вас были ситуации,когда нужно было позвонить человеку,но при этом остаться полностью анонимным.Использование SIM карты идентифицирует вас c ближайшей сотовой вышкой,а если вы используете левую симку и звоните с помощью непроверенных сервисов,то ваш трафик скорее всего не зашифрован и толку от такой симки нет.Ваше местоположение уже не будет секретом.

Поэтому хочу представить вам сервисы интернет телефонии у которых трафик проходит через сеть TOR или он просто хорошо зашифрован.

TOX

Linphone

jitsi

Ring

Mumble

Лично я иногда использовал первый и последний.Описывать их нет смысла,потому что всю подробную информацию можно найти на их сайтах,которые я указал.Возможно не сейчас,но в будущем тебе пригодится,так что советую переслать к себе в личку!
This media is not supported in your browser
VIEW IN TELEGRAM
Пробуем любую версию Linux в браузере!

Так ребят,скоро будем постить инструменты для kali linux,раз в неделю хотя бы,поэтому делись с вами ОЧЕНЬ полезным ресурсом,которой позволяет тестить любую версию linux.

Это не обычная юзалка kali в браузере.Вы именно подбираете на нем удобную версию linux под себя.Можете загружать различные файлы и тестить как система будет вести себя.Также будете видеть процесс установки и много других фишек!Очень годный ресурс.

Для тех кто не знает,что такое kali linux(такие есть,да,в чате вижу) можете подробнее прочитать здесь.Если простым обывательским языком,то представтье,что это termux,только в десятки раз эффективней и с намного большим набором инстурментов.Я про терминал именно.

Также тут можно проверять и другие ОС.От Ubuntu до Debian и даже различные версии android.Все там найдут что-то для себя!

https://distrotest.net/
This media is not supported in your browser
VIEW IN TELEGRAM
Отправляем SMS с подменной номера

Приветствую ребят,возможно на ваш телефон приходили sms сообщения от
сервисов,которыми вы часто пользуйтесь,но вот только текст в них был очень странным.

Допустим вам пришло sms сообщение от VK,в котором было написано,что вам немедленно нужно скинуть логин и пароль на этот номер иначе страницу удалят(Не очень хороший пример,но думаю суть вы уловили).Так вот.Разумеется-это мошенники прислали sms.Они используют различные сервисы и проги для подмены номера.

С помощью этого сервиса можно отправлять бесплатные sms сообщения,указывая любой номер,имя и тд.

Хочешь немного отдохнуть от работы и подколоть друга ,отправив sms от имени его матери?Или же анонимно(подрубив прокси)отправить сообщение?Думаю этот сервис тебя выручит

UPD:Сайт может загружаться секунд 30,хост древний

https://smsend.ru/
This media is not supported in your browser
VIEW IN TELEGRAM
Прячем файлы в картинке через Cmd

Думаю многие из вас,как и я не очень доверяют сторонним программам,когда речь идеот о защите данных,надежнее придумать что-то самому.
Но если вы хотите скрыть информацию на вашем пк,я думаю банальное скрытие папки-это явно не вариант,поэтому воспользуемся cmd и спрячем данные в картинку

1.Создаем папку и перемещаем туда файлы которые хотим спрятать.

2.Выделяем их и создаем архив rar или zip

3.Берем любую картинку в формате png или jpg и перемещаем в нашу папку

4.Открываем Cmd(win+R cmd)

5.Пишем: cd путь к расположению папки.
Тоесть перейдите в папку,скопируйте путь и после cd вставьте его.
cd C:\User и тд.

6.Вводим команду
COPY /B cmd.png + cmd1.rar cmd2.png

cmd.png-это название моей картинки
сmd1-название архива
сmd2-картинка,которая будет содержать мои файлы


После того,как введете команду у вас в папке появится картинка.У меня под названием cmd2
Если ее открыть,то появиться обычное изображение,но если открыть с помощью архива,то вы получите доступ к вашим файлам
👍1
Как сканы ваших документов попадают в сеть и что с их помощью могут провернуть мошенники

Сегодня хотелось бы поднять тему безопасности и конфиденциальности личных данных каждого из нас. Я расскажу, как данные различных документов: паспортов, водительских удостоверений, СНИЛС, трудовых книжек и т.д. попадают в сеть и что мошенники могут сделать, имея на руках эти данные.

|Читать статью|
​​Защищаем свой смартфон.Шифруем данные

Так,так,так.Приветствую читателей канала Cmd!Сегодня я хочу поговорить о защите данных на смартфоне.
Обычный код-пароль это такая себе защита,ведь с помощью софта пароль можно снести без потери данных на телефоне.

Ситуации ведь разные бывают.Кто-то украл телефон и ему нужен к нему доступ.Вы просто потеряли телефон,а непорядочный человек подобрал его и решил продать местным бандюгам.
Ваши данные данные всегда под угрозой.Ведь сейчас не 2005,поэтому зайти в гугл и найти софт по сбросу пароля сможет абсолютно любой.

Поэтому предлагаю прибегнуть к самому обычному способу-это шифрование.Зашифровать данные можно без сторонних программ.Просто в настройках телефона.Про эту функцию либо не знают либо людям лень использовать ее.
Если устройство зашифровано,то доступ к нему не получить,такого софта еще попросту нету.Только брутфорсом,но вы сами понимаете,что это вряд ли поможет.
Покажу на примере смартфона на android.У яблока такая функция отсутствует

Приступаем

Переходим настройки смартфона>Расширенные настройки>Конфиденциальность>Шифрование и учетные записи>Шифрование устройства

Если вы не нашли этот пунк,то просто вбейте в поисковой строке ''шифрование''
This media is not supported in your browser
VIEW IN TELEGRAM
Полная слежка за телефоном

Думаю многие мои читатели уже не раз сталкивались с темой слежки за смартфоном.
Рынок в этом плане на месте не стоит.Разработчики пытаются постоянно чем-то выделиться и поэтому добавляют чуть ли не все методы наблюдения за телефоном.
Самое навороченное приложение,которое я встречал-это iKeyMonitor

Если вы хотите подключиться к камере,микрофону,читать переписки в соц сетях,смотреть историю звонков,отслеживать по GPS и тд,то приложения лучше,чем IkeyMonitor вы не найдете.
Туда впихнули практически все.Даже кейлогер есть.Но хочу напомнить,что слежка за 3-ми лицами запрещена в РФ.Так что программу устанавливайте,только на 2 смартфон!!

После установки приложение становиться не видимым.Все данные вы можете получать в их спец панели на сайте или на второй смартфон.
Приложение работает на android,IOS,windows.В официальных сервисах программа не доступна,ну оно и понятно,поэтому установка производиться с их официального сайта

https://ikeymonitor.com/
This media is not supported in your browser
VIEW IN TELEGRAM
Устанавливаем пароль на Termux

Приветствую, друзья!Сейчас довольно много публикуем информации о том,как защитить свои данные и вот я подумал,почему бы не поставить пароль
на свой карманный Linux ? Termux - это довольно неплохой и сильный инструмент для смартфона.Когда c такой легкостью получаешь к нему доступ,даже неловкость появляется.
Поэтому давайте обезопасим наш эмулятор.Мало ли что произойдет.

Кстати,для тех кто пропустил недавние обзоры утилит на Termux:

Самый свежий SMS Bomber

Получаем доступ к админке сайта

Топ утилит для поиска уязвимостей

Переходим к установке пароля.Вводим команды в терминал

🔘apt
update
🔘apt upgrade
🔘apt install python
🔘apt install python2
🔘apt install git
🔘git clone https://github.com/Ublimjo/Termux-login
🔘cd Termux-login
🔘bash setup.sh

Теперь вводите свой пароль.Все.Termux защищен.При вводе неверного пароля приложение будет автоматически закрываться
This media is not supported in your browser
VIEW IN TELEGRAM
Проверяем твой аккаунт на утечку и взлом

Приветствую читателей Cmd!.
Может кто заметил,что на фоне пандемии участились сливы и взломы баз различных сайтов.
Возможно ваши данные уже в сети,вашу почту или пароль слили.Если вы при регистрации указывали свою рабочую почту,то советую
проверить свои данные на сервисах ниже.Если вы обнаружите,что ваша почта оказалась в базе,то немедленно смените пароль и отвяжите все,что вы привязали к почте.

Одним из самых известных сервисов для проверки аккаунтов на утечки является Have I Been Pwned.

DeHashed – сервис поиска по базе взломанных и украденных персональных данных, который создан для экспертов по безопасности,технологических компаний,а также для обычных пользователей

GhostProject.fr – поиск по базе из 1,4 миллионах скомпрометированных учетных данных.

BreachAlarm главный конкурент Have I Been Pwned.

Sucuri Security Scanner использует свои собственный подход – он позволяет проверять целые сайты на различные уязвимости, наличие в черных списках и на хакерские атаки
​​Вычисляем IP по почте

Приветствую друзья!Бывают ситуации,когда на почту приходят сообщения от популярных сервисов с просьбой сменить данные
или провести авторизацию.Очень часто такие сообщения любят присылать мошенники.Определие IP адреса нам и помогает узнать,кто на самом деле отправил письмо.

Этот способ работает только для выявления мошенников,которые пытаются отправить вам фишинговое письмо от имени популярного сервиса.
Вы не сможете определить таким образом IP обычного человека,который отправил вам письмо.

То есть,вы можете взять реальное сообщение от сервиса и посмотреть,где хостится его сервер и взять
сообщение мошенника, который хостится где-нибудь в Таганроге(не в обиду)

Я буду показывать на примере почты Gmail.

▪️Открываем
письмо.Справа кликаем по трем точкам

▪️Нажимаем на ''Показать оригинал"

▪️В появившейся вкладке ищем строку Received: from

▪️В скобках будет IP хоста

В яндексе,маил ру принцип тот же.Только там пункт ''Показать оригинал" называется "Свойства письма"

Перешлите себе в сообщения,мало ли у вас возникнут сомнения насчет подлинности письма.Сейчас мошенники очень грамотно подделывают письма.Лучше перестраховаться,если есть сомнения.