CMD | IT
25.6K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
👍2
Марафон по старту своего бизнеса на Ebay с доходом от 100 000 рублей.

🔝 Ну что ребят, я в вас не сомневался и вы даже перевыполнили планку в 400 голосов. Поэтому марафону быть!

📌 Продлится он в районе недели и вы узнаете про это направление всё от и до. Разберётесь как вообще выстроить этот стабильный и не побоюсь этого слова прибыльный онлайн заработок.

🎯 Сейчас вы возможно не подозреваете о том что ч вам предлагаю и какие возможности за этим скрываются, но я уверен что большинство из вас кто зайдут в это направление будут вспоминать этот марафон и благодарить.

‼️ Марафон будет проводиться в этом закрытом телеграм канале
- https://t.me/joinchat/StjxxPCeRo9mMTli

‼️ Ссылка будет актуальна до вечера вторника - после вход будет закрыт навсегда.

💰 Начало марафона завтра (понедельник, 26.04)

🚀 Ну а на сегодня мой наставник подготовил для вас в канале марафона пошаговый гайд по старту своего бизнеса. Как создать магазин? Как прогреть магазин? Что продавать? Всё это вы узнаете из гайда, а уже завтра мы начнём погружаться в это направление глубже.

‼️ Жду всех на марафоне
- https://t.me/joinchat/StjxxPCeRo9mMTli
Последние сутки до закрытия набора на бесплатный марафон.

‼️ Вчера я анонсировал ссылку на канал где мы проведём наш марафон по заработку через маркетплейс Ebay. Многие из вас уже смогли получить первую пользу от него и изучить пошаговый гайд для выхода на первые 50 000 рублей. Кто пропустил, не заметил или по каким либо другим причинам не зашёл в канал - мы вам ждём, сегодня будет очень важная информация и лучше присутствовать с самого начала чтобы в голове все разложилось по полочкам.

‼️ Ссылка на канал марафона - https://t.me/joinchat/StjxxPCeRo9mMTli

‼️ Кому не нужен стабильный источник заработка или вы думаете что самый умный то не заходите - у меня много таких знакомых (всезнаек) которые сидят без денег. Единственное вообще вложение в этот марафон - время и его вы окупите с лихвой после прохождения.

‼️ Последний твой шанс получить бесценную информацию бесплатно -
https://t.me/joinchat/StjxxPCeRo9mMTli
​​​​Как определить безопасность онлайн магазина

В интернете существует большое количество скама и порой бывает сложно сразу отличить невооруженным глазом тру от мошенников.

Для того, чтобы легче было определять, можно воспользоваться ресурсом Sitejabber. Данная платформа сделана специально для потребителей, которая помогает находить качественные сайта, а что самое важное избегать мошенников. Также этот сайт содержит информацию и про обычные сайты

Чтобы проверить рейтинг сайта, перейдите на sitejabber.com. Вставьте ссылку на сайт в единственное поле для ввода и нажмите "Search". После этого, вы увидите рейтинг сайта, последний отзыв и все отзывы пользователей.
​​​​Как отправлять зашифрованные письма

К большому сожалению, отправка писем через самую обычную электронную почту, такую как: Gmail, Mail, Yahoo и др, не так безопасна, как хотелось бы. А провайдеры и разработчики не очень спешат добавлять функцию автоматического шифрования писем.

Специально для таких ситуаций, было создано расширение Mailvelope, оно работает с такими сервисами, как: Gmail, Yahoo и других обеспечивает шифрование писем на основе PGP. Данное расширение обеспечивает надежное шифрование и безопасную отправку писем, гарантирует полную анонимность. Кроме вас и адресата никто не сможет прочитать отправленное вами письмо, вам нужно сообщить ему пароль, который будет введен при отправке.

Само шифрование происходит на стороне пользователя, т.е - клиент. Именно поэтому, даже сами разработчики не в состоянии расшифровать ваше письмо. Расширение использует в работе JavaScript-реализацию стандарта OpenPGP, а исходный код программы открыт.

Chrome: скачать
FireFox: скачать
👍1
​​Карта тёмной стороны интернета

Данная в этом посте карта представлена в виде визуализации 6.600 сайтов, которые когда-либо существовали в Даркнете.

Данный сервис представляет каждый сайт в виде снимка, каждые сайты со структурным сходством соединены обычной линией. А похожие сайты соединены специальным кластером.

Таким образом вы без проблем можете перемещаться по карте и увеличивать интересующие вас области.

Давайте разберёмся, зачем данная карта вообще нужна? Сайты на тёмной стороне очень трудно найти, их знают только "избранные", а данный сервис поможет найти практически любую лазейку и вытащить от туда луковый адрес.

Кластеры, которыми соединены сайты, помогают пользователям понимать конституцию тёмной паутины и дают полномасштабное представление о Дарке.

▫️https://www.hyperiongray.com/dark-web-map/
​​Как отправить Анонимную СМС

В DarkNet лучше не палить свою личную информацию, ведь это может привести к очень плохим последствиям, даже по номеру вашего мобильника, можно узнать кто вы, и что вы.

Поэтому при работе на тёмной стороне нужно знать сервисы, готовые выполнить некоторую работу за вас. Сейчас рассмотрим способ отправки анонимных СМС с помощью специального сервиса.

1. Зайдите на сайт http://freebulksmsonline.com
2. Выберите страну и впишите номер человека, которому нужно отправить SMS.
3. Далее напишите сообщение или прикрепите MMS (Картинку).
4. Нажмите на SEND (Отправить)

Готово! Сообщение будет доставлено.
​​​​Как изменить IMEI на смартфоне без root-прав

IMEI - это уникальный идентификатор вашего телефона. Содержит 15 цифр в десятичном представлении.

Чтобы воспользоваться этим способом, вас нужно иметь телефон на процессоре MediaTek.

1. Откройте приложение "Телефон".
2. Введите *#*#3646633#*#*
3. Перейдите во вкладку "Connectivity" -> "Radio Information" -> "Phone 1".
4. Для первой симкарты введите в поле:
AT+EGMR= 1,7,«IMEI»
Для второй:
AT+EGMR= 1,10,«IMEI»
5. После после "=" должен стоять пробел!
6. Нажмите "Send".
7. Перезагрузите устройство.

Если не получается, то после AT+ нужно поставить пробел. IMEI установленные таким способом могут слетать после сброса телефона.
Как улучшить качество звучания любых наушников

Ценители качественной музыки знают, что недостаточно иметь хорошие наушники и качественный ЦАП, хоть и важно. На самом деле большинство наушников можно заставить звучать хорошо, если знать тонкости настройки аудиопотока. Если же для вас это тёмный лес, но вы хотите получить максимум звука - вам поможет Wavelet.

Данное приложение представляет собой эквалайзер, но с одним важным отличием: в нём уже содержится более 2700 конфигураций для различных моделей наушников, что экономит время на настройке аксессуаров и позволяет сразу насладится новым звучанием ваших наушников. Кроме того, эквалайзер сохраняет конфигурации для различных устройств - полезная функция для владельцев нескольких пар наушников.

Приложение довольно простое в использовании: подключаете устройство воспроизведения и включаете музыку, остальное приложение сделает за вас. Если же для вашей модели нет конфигурации - не отчаивайтесь: база устройств часто обновляется, а в приложении есть все инструменты для самостоятельной настройки звука.

#приложение
👍2
​​Обход рекламы на YouTube

В десктопной версии YouTube есть обна интересная фича, если поставить точку возле домена youtube.com, в этом случае, реклама попросту не будет показываться.

Пример: https://www.youtube.com/watch?v=mjKCFVew7vY - если перейти по этой ссылке, то реклама будет показана в обычном режиме.

Но самое интересное, если после youtube.com поставить обычную точку ".", то реклама просто не покажется!

Ссылка без рекламы: https://www.youtube.com./watch?v=mjKCFVew7vY

Суть бага в том, что сервисы забывают о необходимости нормализации имени хостинга. Контент продолжает показываться, а хост не может найти совпадений имени домена. В этом случае нету файлов Cookie, не работает CORS и так далее.

Данная фича будет работать не только на YouTube, но и на многих новостных и сайтах с платной подпиской. Надо просто попробовать.
​​Создание надёжного пароля

Запомните: один из самых выжных аспектов хорошего пароля - длина. Но длинный пароль не всегда удобно запомнить, но есть хороший способ создания одновременно длиного и запоминающегося пароля.

Может использовать технику Мнемонических фраз. Простой пример: составить пароль из первых букв слов из какой-нибудь запоминающейся фразы.

"Ехал грека через реку, сунул Грека в реку руку, рак за руку греку цап" - егчрсгврррзргц.

При вводе пароля просто вспомните эту фразу и вводите по букве. Долго, но очень надёжно.

Если вам лень придумывать самому, то есть вариант воспользоваться ботом @EasyStrongPasswordBot

Для генерации пароля, выберите язык и сложность пароля. После этого бот автоматически сгенерирует на выбор 4 варианта пароля.
Проблемы конфиденциальности в Android

Большинство данных, которые так или иначе позволяют идентифицировать пользователя, смартфоны под управлением Android передают приложениям только с вашего разрешения. Тем не менее некоторые данные, которые могут помочь в идентификации вашего телефона, система позволяет получить без соответствующих разрешений.

Обратить внимание на эту проблему решили нестандартным способом - исследователи выпустили приложение PrivacyBreacher, которое наглядно демонстрирует какие данные о вас могут получить приложения не запрашивая никаких разрешений. Среди такой информации модель телефона, использованный трафик, установленные приложения и многое другое.

Информация выглядит безобидно - кому может понадобится отчёт о том, какими приложениями вы пользуетесь? Но всё не совсем так: отчёт об одном устройстве никого не заинтересует, а вот о миллионе - совершенно другое дело. И хорошо, если заинтересует такой отчёт маркетологов, а не хакеров - популярные приложения часто становятся жертвами последних.

#приложение
Как разблокировать секретные категории в Netflix

Если у вас не получается найти что-то новое для просмотра, а Netflix продолжает рекомендовать фильмы и сериалы, которые вам не интересны — попробуйте заглянуть в скрытые жанры, которые невозможно найти в главном меню.

Чтобы получить доступ к скрытым категориям, введите в адресную строку https://www.netflix.com/browse/genre/869, где последнее число отвечает за номер жанра. Например, 869 — это комедии с черным юмором, а 9147 — шпионские триллеры.

Энтузиасты в сети нашли множество подобных скрытых категорий, полный список которых вы можете найти здесь. Стоит добавить, что Netflix формирует категории согласно вашим интересам, поэтому некоторые из них вы сможете найти и через стандартный интерфейс. А также, контент в скрытых категориях может зависеть от вашего региона.

#полезно
​​Пробиваем IP-адрес пользователя через Telegram-звонки

Сегодня мы изучим один действенный способ узнать IP-адрес любого человека. Огромный плюс данной фичи в том, что жертва ничего не поймет.

Просто звоним человеку через телеграм - если он ответит, его IP у нас. Инструкция:

1. Скачиваем WireShark.
2. Открываем приложение и в фильтре указываем протокол STUN.
3. Кликаем на лупу и смотрим, как только у нас появится новая строка с параметрами и поисковой строкой - Выбираем параметр Строка.
4. В строке пишем: XDR-MAPPED-ADDRESS
5. Включаем WireShark, и звоним через Telegram.

Если пользователь отвечает на звонок - у нас начнут появляться данные. Чтобы отфильтровать их и найти адрес жертвы, жмём уже в настроенном поисковике Найти, ищем в строке XDR-MAPPED-ADDRESS а то, что идёт после него и есть нужный нам. Готово!
​​Нейронная сеть Google следит за вами

Google Cloud Vision API - это новейшая технология, которая представляет собой нейронную сеть, способную анализировать ваши изображения, данные и так далее, тем самым, составляет о вас подробный "портрет".

Искусственный интеллект уже очень далеко продвинулся в этом деле, что доказывают ребята из Google. Ниже будет прикреплен список из компонентов, входящих в Cloud Vision API:

1) ИИ способен распознавать изображенные на фото объекты, будь то: Собачка, Слон или унитаз - без разницы.

2) CV API способна распознать абсолютно любой текст, даже если он в плохом качестве.

3) ИИ способна обнаружить и устранить весь нежелательный контент.

4) Нейросеть способна распознавать особенные черты на лице человека, будь то родинка, морщина и др.

5) ИИ также может распознать ваше место положение по фотографии.

И многое другое. Гугл знает о нас больше, чем мы думаем.

▫️https://cloud.google.com/vision
Будущее рядом: Рассказываем про фичи умной камеры в приложении Яндекс

Многие не знают, но в приложение Яндекса интегрирована «Умная камера». Сейчас её прокачали, и теперь она умеет не просто распознавать предметы, сканировать документы и переводить надписи, а делает всё это в реальном времени. Больше нет необходимости делать фотографию и куда-то её дальше загружать.

Кнопка умной камеры находится прямо в поисковой строке приложения. Есть несколько сценариев применения: можно навести камеру на любой предмет — от кружки до автомобиля — а поиск выдаст, что это, сколько этот или похожий товар стоит, и где его можно купить.

Также камера может оперативно выдавать справки из википедии про объекты в кадре, например, если показать умной камере памятник, то она проведёт вам мини-экскурсию. Также для путешественников (и не только), приложение умеет быстро переводить текст на окружающих объектах.

#полезно
Что о вас знают ваши приложения

Большинство
приложений, которыми вы пользуетесь ежедневно, помогают сформировать ваш цифровой отпечаток: практически все приложения имеют какие-либо встроенные трекеры. Но как узнать, каким именно трекинговым системам и какие данные предоставляет конкретное приложение?

Для решения этой проблемы и был создан Exodus. Данное приложение для смартфонов под управлением Android предоставит вам детальный отчёт о правах и встроенных трекерах каждого из приложений. Благодаря этому вы сможете понять, безопасно ли использовать данное приложение, или же лучше подыскать аналог.

Exodus показывает информацию о всех установленных из Play Market приложениях и большинстве встроенных приложений, но о приложениях из других источников информации практически нет - дело в том, что Exodus сверяется с собственной базой проверенных приложений, а не проверяет каждое из них на вашем смартфоне.

#android
👍1
​​Что находится под цензурой в интернете стран?

Практически все государства мира блокируют в своём интернет-пространстве опасную для них информацию и так далее.

OONI Explorer - это сервис, который собирает все случаи цензуры и даёт возможность абсолютно всем пользователям посмотреть данные материалы. Что я подразумеваю под зацензуренными материалами: неугодные видео, карикатуры, изображения, новости и всё остальное, что доставляет правительству дискомфорт.

Разработчики данного сервиса хорошо продумали работу OONI, он использует сетевые сигналы, отправляемые волонтёрами с разных стран, т.е люди сами находят нужный материал и делятся с сервисом.

Вы тоже можете стать волонтёром и помогать людям видеть правду: https://explorer.ooni.org/
👍1
​​Проверь насколько ты хакер

Hackthbox.com - сервис, позволяющий проводить виртуальные взломы. Если ты - начинающий пентестер или хочешь испытать себя в роли хакера, не причинив никому вреда, то это по адресу.

Данный сайт дает различные задания по взлому, которые позволяют вам оттачивать свои существующие навыки или же получать новые. Задачи даются совершенно разнообразные и включают такие категории, как Web, RE, Crypto, Stego, Mobile и некоторые другие.

На фоне аналогичных ресурсов, которые предлагают подобные возможности, этот отличается тем, что все задания максимально приближены к реальным ситуациям в данной сфере. Что интересно, чтобы получить инвайт на данный сайт, необходимо обладать минимальными знаниями, что бы найти код приглашения.

▫️https://www.hackthebox.eu/
👍2
​​Как генерировать фейковые банковские карты?

Сейчас развелось много мошеннических сайтов, которые для регистрации требуют данные банковские карты.

Оказывается себя можно обезопасить и оставить мошенников без выручки, прочитав этот мануал о сайте-генераторе данных банковских карт:

1. Переходим на сайт VCCGenerator

2. Выбираем нужный вам тип карты, страну и др. данные и нажимаем "Generate".

3. Заходим на какой-либо подозрительный сайт, вводим эти данные и успешно регистрируемся без потери своих денег.

P.S также подойдёт для взятия пробных периодов на различных сервисах (не на всех).
​​Узнаем какие домены были зарегистрированы на Email-адрес

При проведении OSINT-разведки в бой может идти любая информация, даже если она не столь важна, ибо даже маломальская информация может помочь в деанонимизации.

Сервис domainbigdata предоставляет пользователю всю информацию о домене. Какие Email-адресы были использованы, имя владельца, телефонный номер и другую информацию.

Одной из главных фишек данного сервиса является получение информации о домене имея лишь Email или имя человека. можно получать обратную информацию (о регистраторе) по IP-адресу или доменному имени.

▫️https://domainbigdata.com/