CMD | IT
25.6K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
Просмотр удалённых записей юзеров Twitter и Instagram

Друзья, то что интернет помнит всё, ведь что попадает во всемирную паутину - остаётся там. Нету никаких исключений, даже самая обычная запись с котиком, будет задокументирована на серверах той платформы, где вы её оставили.

http://undelete.news - это сервис, который даёт даже самому обычному пользователю возможность посмотреть удалённые записи пользователей соц.сетей. В его работе применяется ИИ, который считывает данные каждого аккаунта и выдаёт результат о всех изменениях.

Данный сервис может подойти для просмотра неудачных записей известных личностей, которые когда-либо запостили что-то тупое. Также есть интересная функция, которая сохраняет истории в Instagram, вы сможете получить доступ к абсолютно любой сторис, в любое удобное для вас время.

▫️http://undelete.news
Это приложение спасет вам жизнь

Представители многих профессий вынуждены сталкиваться с определённым риском собственной безопасности: журналисты, службы спасения, правоохранители - для них давно разработаны правила и руководства, которые позволяют минимизировать такие риски. Но как быть всем остальным?

Для решения этой проблемы было разработано приложение Umbrella. Приложение представляет собой сборник рекомендаций по защите от физических и цифровых угроз, при этом преподносится как набор уроков. Список рекомендаций включает в себя много тем: защита файлов, пароли, конфиденциальность, поведение при арестах или похищениях - пособие поможет уменьшить риск нарушения личной безопасности.

Приложение доступно для скачивания на смартфоны под управлением Android и iOS, но на данный момент находится на стадии бета-теста. Русский перевод есть, но на данный момент содержит неточности и ошибки, поэтому лучше использовать английскую локализацию.

#приложение
Как правильно маскировать фишинг?

Если вы хотябы раз в жизни пользовались инструментами для создания фишинг-ссылок, то вы прекрасно понимаете, что такое "Ngrok" или "Serveo". Подобные ссылки вызывают сильное подозрение, даже если вы её сжали.

UrlPhish - это утилита, способная маскировать фишинг-ссылку достаточно хорошо, чтобы самый обычный юзер даже не смог догадаться, что его хотят взломать.

Установка:

git clone https://github.com/termux-lab/UrlPhish.git

cd UrlPhish

Использование:

python3 urlp.py

Выбираете сайт, указываете уже готовую фишинг ссылку, даёте ей нужное имя. Готово!
Как убрать рекламные вставки посреди видео на YouTube?

В том случае, если у вас установлен какой-нибудь самый обычный блокировщик рекламы, вроде AdBlock, и даже куплена подписка на YouTube премиум, то вы всё равно не сможете избавиться от рекламных вставок, только если перемотать.

SponsorBlock - это расширение, которое автоматически пропускает спонсорску рекламу на YouTube. Сервис использует юзеров для пополнения БД, которые просто отправляют видео с частями в основную Базу.

В данный момент расширение будет пользоваться особым спросом, ведь каждый год владельцы ютуб хотят всё больше денег, и идут на всё, что бы их заполучить.

Chrome / Firefox
👍2
Взлом веб-камеры со смартфона

В данном посте будет рассмотрен один достаточно хороший способ взлома веб-камеры с помощью обычного смартфона.

Для этого нужно установить приложение Termux, оно выполняет роль терминала, как в Kali Linux.

Установка:

git clone https://github.com/noob-hackers/grabcam

cd grabcam

chmod +x grabcam.sh

Использование:

bash grabcam.sh

Далее на телефоне включите Мобильный Интернет и включите "Точка доступа WiFi", т.е раздайте интернет.

Вернитесь в Termux и выберите пункт "Ngrok". Будет сгенерирована ссылка, которую нужно кинуть вашей жертве.

Для просмотра изображений пропишите следующие команды:

termux-open cam названиевашейкартинки.png
👍1
​​Удаление метаданных изображения

Абсолютно каждое изображение содержит всю информацию о себе. Эта информация - метаданные, они содержат в себе не только данные об устройстве, но и местоположении.

И чтобы при передаче той, или иной фотографии, третьи лица не смогли получить доступ к этой информации, был создан сервис Imgonline.com.

Для удаления метаданных достаточно просто загрузить туда фотографию, и скачать уже обработанную.

Уже обработанный файл может весить меньше за счет удаления метаданных, но само изображение уменьшаться и сжиматься в качестве не будет!

▫️https://www.imgonline.com.ua/delete-exif.php
​​Как узнать, участвовал ли ваш электронный адрес в СПАМ-атаках?

Have I Been Emoted - это новый сервис, созданный командой специалистов по Информационной безопасности. С помощью него обычный пользователь может с лёгкостью проверить, был ли использован его адрес в спам-атаках известной программы Emotet.

Аналитики уже давно обеспокоены активностью Emotet. Он выбирает в качестве жертвы частные сектора и органы гос. управления. Ещё в первой половине 2020 года, Emotet стал одной из главной проблемой кибербезопасности РФ.

Данный вирус распространяется путём раскида вредоносных писем. Обычно в таких письмах находятся документы Office Word. В случае открытия такого файла, запускаются опасные макросы, которые проникают в систему ПК.

Но как же узнать, были ли вы подвержены подобной атаке? Просто зайдите на сайт Have i been motet, на главной странице введите ваш Email, после проверки будет выдан результат.

https://www.haveibeenemotet.com/
​​Как защитить свои переписки от ФСБ?

Для ФСБ нет ничего неизвестного, парни из этой организации могут без проблем расшифровать несекретные чаты в Telegram.

Но как заявил глава "Интернет-розыск" Игорь Бедеров, о массовой слежке можно и не думать. В рамках конкретных уголовных дел, данная спец. служба может читать переписки только отдельно взятых лиц. Проще говоря, без каких-либо доказательств, обвинений, вашу переписку (Может быть) прочитать не могут.

ФСБ может без проблем запросить у оператора доступ для идентификации по номеру мобильного телефона, и обязать пропускать абсолютно весь трафик через специальные продукты.

По словам того же Бадерова, он лично наблюдал за разработкой инструмента по расшифровке несекретных чатов Telegram.

Поэтому думайте сами, стоит ли обсуждать особо важные темы в несекретных чатах. По мнению редактора, лучше использовать секретные, ибо меньше риск "палева".
​​Как злоумышленники воруют данные карт через Captcha и Netflix

Недавно появился новый способ кражи данных банковских карт, принцип очень прост: Хакер присылает письмо жертве на почту якобы от поддержки Netflix, в котором находится обманка в виде неудачного платежа или с требованием обновить данные карты.

Но во всех остальных случаях, защитная система почтового сервиса распознает бы обман и недоставила, но хакеры использовали легиьимную страницу CAPTCHA, а она попросту не считается опасной, а последующая переадресация почтового бота просто не возможна, ибо надо пройти капчу.

Сразу после ввода капчи, юзера перенаправит на фишинговую страницу, в которой находится запрос на подтверждение данных карты.
​​Почему не безопасностно указывать номер при регистрации?

Большинство владельцев сайтов наивно полагают, что с авторизационными данными пользователей ничего плохо не случиться, но так ли это на самом деле?

В век современных технологий смартфон крепко освоился в жизни обычного человека. Из-за такой популярности система Android очень часто подвергается нападкам со стороны хакеров.

Простой пример: существуют так называемыя вирусы удалённого доступа, они позволяют без проблем отслеживать устройство обычного пользователя, или же программы-шпионы, они представляют из себя сервер, что будет отправлять данные с вашего устройства злоумышленникам. Все эти факторы делают номер отнюдь не безопасным средством для аутентификации пользователя.

Я думаю большинство юзеров замечали, что после регистрации на каком-либо сайте, на номер телефона начинают поступать просто тонна спама и не нужной рассылки. А дело в том, что владельцы сайтов продают данные пользователей третьим лицам, и из этих данных составляется огромная база, по которой действуют спамеры.

К сожалению остановить подобный спам, можно только сменив номер телефона.

По итогу, можно отметить, что номер является не очень небезопасным средством аутентификации, а как альтернативные варианты можно использовать почту.

Также можно завести отдельный номер телефона, на который можно регистрировать учётные записи на всяких небезопасных и не проверенных сайтах.
👍2
​​Оптимизация слабых ПК

В том случае, если у вас слабый ПК, то вам скорее всего знакома проблема, когда в браузере открыто слишком много вкладок, из-за них он начинает жутко тормозить.

Если вы привыкли вручную закрывать каждую вкладку, то живите так дальше. Но тем, кто уже устал, советую расширение xTab, оно доступно только для chrome, но в скором времени разработчики планируют добавить поддержку других браузеров.

Сразу после установки следует указать желаемвый лимит количества вкладок, и выбрать пункт "Close Oldest", а всё для того, чтобы старые вкладки могли автоматически закрываться, если будет достигнут лимит.

- Расширение имеет возможность закрывать редко используемые вкладки.

▫️Скачать
1
​​​​Поиск человека по никнейму в интернете

Многие слышали про книги Артура Конан Дойла "Шерлок Холмс", по ним было снято сотни фильмов и сериалов. Шерлок - это собирательный образ гения сыщика, который мог по внешнему виду определить, что из себя представляет человек.

Теперь и у обычных пользователей сети появилась возможность почуствовать себя детективом.

Sherlock — утилита написанная на Python, способная проводить поиск человека по никнейму на множестве сервисов, социальных сетей и различных порталов.

Установка в Linux: sudo apt install sherlock

Для поиска человека по никнейму достаточно ввести команду: sherlock "Имя пользователя"

В данный момент утилита проводит поиск по 300 сайтам.
GitHub проекта: https://github.com/sherlock-project/sherlock/
1
​​​​​​​​Расширение для управления cookie в браузере

Большинство современных браузеров позволяют пользователям выбрать — принимать cookie или нет. Но надо иметь в виду, что их отключение делает невозможной работу с некоторыми сайтами.

В cookie-файлах хранится пользовательская информация созданная сайтами. На практике обычно используется для хранения настроек, аутентификации и подобных задач. Эти данные зачастую плохо защищены и злоумышленник может легко их перехватить.

Специально для обеспечения безопасности пользователя, было создано расширение "Cookie AutoDelete". Основные возможности:

1) Автоматическое удаление файлов cookie.
2) Поддержка белого / черного списка доменов.
3) Ручной режим очистки.
4) Просмотр количества файлов cookie определенного сайта.

Ссылки на расширение: FireFox, Chrome
​​​Качественная подборка: аналоги сервисам Google

Бизнес-модель компании Google построена на сборе данных в рекламных целях. Чем больше компания знает о вас, тем более качественную рекламу она может показать, и, следовательно, получить больший доход. В 2020 году компания привлекла более $146 млрд. дохода от рекламы, и с каждым годом это число только растет.

В условиях растущей обеспокоенности по поводу приватности в интернете, все больше людей ищут альтернативы продуктам Google, которые уважают их конфиденциальность. И поскольку вы это читаете, мы предполагаем, что вы один из них.

F-Droid — Лучшая альтернатива Google Play. Сервис представляет собой каталог FOSS (бесплатное программное обеспечение с открытым исходным кодом) приложений для Android.

ProtonMail — Достойная замена Gmail. Сервис базируется в Швейцарии и им можно пользоваться бесплатно до достижения 500 МБ.

MEGA — А этим сервисом можно заменить Google Drive. Компания предлагает очень доступные планы и 50 GB защищенного облачного хранилища бесплатно.

CryptPad — Open-source альтернатива Google Docs. Все содержимое шифруется и расшифровывается прямо в вашем браузере, поэтому даже администраторы сервиса не могут его прочитать.

OsmAnd — Бесплатное приложение с открытым исходным кодом за замену Google Maps. Работает как на Android, так и для iOS. Карты строятся на основе данных OpenStreetMap.

А как аналог поисковой системы от Google можно использовать конфиденциальный поисковик DuckDuckGo.

#приватность
👍2
​​​​​​​​​​Как я заработал 150 000 рублей через маркетплейс Ebay

😎 На связи админ и сегодня мне захотелось поделиться с вами своим результатом по продаже товаров через маркетплейс Ebay. Возможно кому то будет полезен мой опыт.

📌 На Ebay я начал делать первые шаги еще в декабре месяце, создал аккаунт, подготовил кошелек иии... Забил, как это бывает у многих кто открывает для себя что то новое и неизвестное. Был какой то страх что-ли. Во первых я не понимал многих нюансов работы - что продавать, как продавать, как решать вопросы с покупателями. Короче говоря типичные страхи новичков в каком либо направление которые так и не дают окунуться с головой в это направление.

Февраль

📚 Я наткнулся на канал (нет это не реклама) про разбор заработка на Ebay, ну точнее как наткнулся мне написал сам админ по поводу покупки рекламы и началось, я начал изучать все посты, опять вдохновился этой темой так как понимаю прекрасно что хоть телеграм канал приносит мне доход с рекламы, но нужно искать новые направления и развиваться в них. Все опять по новой, я вошел в аккаунт который был создан еще в декабре на который я спустя неделю успешно забил - начал его прогревать и подготавливать к продаже товаров из информации которую получил в том канале. Но опять таки, cамую важную инфу, а именно анализ товара и спрос на него я провести не смог и понял что придется за эту инфу платить. В итоге взял личное наставничество и сразу сказал что мне нужно научиться продавать и анализировать спрос на товары этому админу, на что получил ответ - надо так надо, это все есть в обучение.

💰 Спустя 2 недели личной работы я понял все те выражение "Инфоцыган" Чтобы расти - нужно изучать много информации, чтобы расти еще быстрее нужно эту информацию покупать у более опытных ребят.

Не много отвлекся от сути, но меня реально переполняют эмоции так как буквально пару часов назад я подсчитал свой чистый профит за месяц работы - 153 800 рублей.

👨🏻‍💻 По итогу работы с наставником я понял все самые важные нюансы которые мне тупо не давали даже начать работать. И самое крутое лично для меня было открытие того что не нужно даже закупать товары, а можно их просто перепродавать являясь своего рода посредником который выставляет товар с Walmart (очень крупная сеть в сша), Aliexpress( комментарии излишни, все вы про него знаете), taobao и 1688. Но при этом доход с одной продажи составляет - 100-500% не слабо да? Для меня это вообще было открытие номер 1.

‼️ Немного про то как я вообще вышел на такие показатели.

До середины февраля я просто изучал информацию, прогревал аккаунт и поднимал лимиты. Кто не знает - на Ebay нельзя в первое время работы продать товаров больше чем на 500$, но мы с наставником их успешно подняли до 5000$ что очень хорошо сыграло на моем профите.

🚀 По итогу 2 недель продаж на Ebay я сделал 14 тысяч рублей чистыми при том что я просто тестировал, анализировал товары и я понял что на этом можно зарабатывать, это было самое главное для меня.
В март я зашел по полной, начал больше времени уделять, больше товаров постить и это принесло свои плоды в виде профита в 70 000 рублей.
Апрель

🔥 Как вы уже догадались апрель еще даже не закончился, но мой доход на сегодняшний день составляет 153 тысячи рублей и это при том что суммарно за эти три месяца я вложил 35 000 и весь доход вкладывал в дальнейший рост.
Совет всем кто сейчас мечется и ищет способы заработка, cхемы. Вот вам реально крутая тема, развивайтесь в ней, изучайте инфу. Потом лет через 5 будете жалеть о том что в 21 году просахатили такой шанс (как было с битком, как было с направлением телеграм каналов), на этапе развития всегда проще зайти в любую тему. Когда вы решитесь - скорее всего будет поздно так как из каждого утюга будет идти речь про молодых ребят которые делают миллионы на маркетплейсах (и эти ребята не вы). Так что не тормозите.

❗️Я даже готов немного поделиться с вами опытом если вам это интересно конечно, поэтому давайте наберем нужное количество реакций под этим постом и я дам вам полезной инфы (бесплатно).

Как вам идея? Накидайте 200 ракет и мы взлетаем! 🚀
‼️Продолжаем серию постов про заработок на Ebay.

🔥 Вчера вы показали не плохой актив в опросе под постом, но куда больше актива было у меня в личных сообщениях. Вижу что некоторые из вас уже знают что то за маркетплейсы и вам интересно углубиться в это, кому не успел ответить подождите- сообщений реально много😅.

📌 Вопросов очень много и один самый популярный - сколько нужно на старт?

💰 По моим прикидкам если начинать плавно то 15-20 тысяч нужно иметь, в этом случае даже по скромным подсчетам можно будет делать 30-50 тысяч рублей уже на второй месяц. Ну и никто не отменял реинвест, потом с этого дохода можно все деньги закинуть обратно в оборот и сделать уже не 30-50, а 100+. Тут уж кому как, устраивает доход в 50- радуйся, не устраивает- потерпи и закинь лучше все деньги с профита обратно в товар.

Так же один из популярных вопросов - сколько времени это занимает?

По факту я трачу 1-2 часа времени в день (выложить товар, оформить отправку, пообщаться с покупателями). Но в начале уходило около 3 часов (в начале всегда тяжелее)

💡 Ну и конечно многие из вас просили меня подсказать как лучше начать, спрашивали советов.

🎯 Мне не жалко и я всегда стараюсь дать максимум пользы своим подписчикам. Поэтому давайте поступим следующим образом- выберите вариант который максимально описывает ваши знания в маркетплейсах. Так мне будет легче понять контент какого плана вам давать.

P.S Вы лучшие! Спасибо за вашу обратную связь!
Бесплатный марафон с разбором заработка на Ebay!?

🚀 Привет народ, в общем придумал я нечто крутое. Наверное, не знаю, нужна ваша обратная связь.

📌 Я вижу просто дикое количество вопросов и на некоторые из них я не знаю даже как ответить. Так как я сам не так давно начал разбираться в теме Ebay, некоторые вопросы мне не понятны и я не могу вам подсказать по ним.

🔥 Придумал следующее, вчера я созванивался с моим наставником по обучению и заодно поинтересовался у него не хочет ли он провести небольшой марафон для моих ребят чтобы рассказать про это направление подробнее.

🔝 Он сказал что не против и сделает его даже бесплатно и уже в конце марафона предоставит вам выбор, углубляться в это направление самостоятельно либо зайти в его команду. Вкратце послушал план по марафону и скажу вам одно - будет круто, кто ещё ничего не знает и не умеет, вникнет в эту тему и сможет понять интересно ли ему развивать в ней или нет, а кто уже продаёт узнают новые фишки и смогут задать некоторые вопросы. Чтобы вы понимали уровень, у него доход только с его магазинов 1 млн +, и 400 человек в команде.

💪🏻 В общем выбор за вами, вы хотели разобрать вопросы и более глубже вникнуть в тему - я договорился. Бесплатный марафон, на отдельном канале (чтобы не отвлекать ребят которым это не особо интересно).

Марафон будет только после того как наберём 200🔥 ДАЙТЕ ОГНЯ‼️
Тебе нужна стабильная модель онлайн заработка?

Да/нет?

▪️ Уверен большинство из вас подписаны на кучу телеграм каналов по саморазвитию, мотивации, бизнесу и тд. Но многие из вас упускают те возможности которые даются во первых бесплатно и во вторых лежат на поверхности.

▪️ Это я про мой опрос от вчерашнего дня, когда у вас спрашиваешь какой опыт в этом заработке вы все как один голосуете за вариант что опыт ноль, но хочу разобраться. А по факту даёшь возможность все относятся к ней не серьезно и не набирают даже 200 огоньков (хотя на первом опросе вы пробили показатель в 900 голосов)

▪️ Что с людьми не так? Вас не просят платить денег, хотя может если бы это было платно и я сказал что предоставлю доступ некоторым бесплатно - актив был бы выше.

▪️ Если вы думаете что я сейчас буду уговаривать вас набрать эти 200 голосов - ошибаетесь, очень сильно. Мне по сути от этого нет никакой выгоды, я видел запрос с вашей стороны в этой информации.
- Как заработать ?
- Подскажи способы на которых можно стабильно зарабатывать?

▪️ И когда вам даёшь реально годный вариант, белый, законный, стабильный - вы забываете про свои желания и опять начинаете читать бизнес каналы пол успешный успех и думаете что когда то я стану таким же крутым. Не станешь, потому что упускаешь возможности лежащие под носом.

▪️ Не смогли набрать 200 голосов? Окей, теперь планка будет 400. Докажите реально ли вам нужна эта инфа или это пустой трёп о том что я готов действовать чтобы начать зарабатывать в интернете, хочу найти достойный способ заработка без обмана и развода.

▪️ Не наберём- я от этого ничего не потеряю, у меня в жизни всё хорошо и делая бесплатный марафон я лишь хочу помочь вам открыть глаза на мир онлайн заработка и то как на самом деле можно зарабатывать не просиживая большую часть своей жизни в офисе.

400 голосов нужно набрать в опросе ниже⬇️
👍2
Марафон по старту своего бизнеса на Ebay с доходом от 100 000 рублей.

🔝 Ну что ребят, я в вас не сомневался и вы даже перевыполнили планку в 400 голосов. Поэтому марафону быть!

📌 Продлится он в районе недели и вы узнаете про это направление всё от и до. Разберётесь как вообще выстроить этот стабильный и не побоюсь этого слова прибыльный онлайн заработок.

🎯 Сейчас вы возможно не подозреваете о том что ч вам предлагаю и какие возможности за этим скрываются, но я уверен что большинство из вас кто зайдут в это направление будут вспоминать этот марафон и благодарить.

‼️ Марафон будет проводиться в этом закрытом телеграм канале
- https://t.me/joinchat/StjxxPCeRo9mMTli

‼️ Ссылка будет актуальна до вечера вторника - после вход будет закрыт навсегда.

💰 Начало марафона завтра (понедельник, 26.04)

🚀 Ну а на сегодня мой наставник подготовил для вас в канале марафона пошаговый гайд по старту своего бизнеса. Как создать магазин? Как прогреть магазин? Что продавать? Всё это вы узнаете из гайда, а уже завтра мы начнём погружаться в это направление глубже.

‼️ Жду всех на марафоне
- https://t.me/joinchat/StjxxPCeRo9mMTli