CMD | IT
25.6K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Проверка граждан РФ

В данном посте представленна подборка из очень полезных сайтов, которые подскажут вам очень много интересной информации про интересующего вас человека.

1.Международный розыск: https://www.interpol.int/notice/search/wanted

2. Список террористов: http://fedsfm.ru/documents/terrorists-catalog-portal-act

3. Федеральный розыск:
https://mvd.ru/wanted

4. Розыск сбежавших заключенных:
http://fsin.su/criminal/

5. Розыск ФССП:
http://fssprus.ru/iss/ip_search\

6. Действительность паспорта:
http://сервисы.гувм.мвд.рф/info-service.htm?sid=2000

7. Проверка ИНН:
https://service.nalog.ru/inn.do

8. Кредиты:
https://app.exbico.ru/

9. Исполнительные производства:
http://fssprus.ru/iss/ip

10. Налоговые задолженности:
https://peney.net/

11. Залоги имущества:
https://www.reestr-zalogov.ru/state/index#

12. Банкротство:
https://bankrot.fedresurs.ru/

13. Участие в судопроизводстве: https://bsr.sudrf.ru/bigs/portal.html

14. Решения мировых судей СПб:
https://mirsud.spb.ru/

15. Участие в бизнесе:
https://zachestnyibiznes.ru/
https://ogrn.site/
​​Баним чужие аккаунты в Instagram

Данный инструмент позволит вам автоматически отправлять множество жалоб на чужие аккаунты в различных социальных сетях с целью их блокировки.

Установка:

▫️ git clone https://github.com/mrwn007/007spam-BOT.git

▫️ cd 007spam-BOT

▫️ python3 -m pip install requests

Использование:

▫️ python3 bot.py

Данный бот активно спамит жалобами, что позволяет убрать любой контент жертвы, а в конечном итоге, и ее аккаунт.
👍1
​​Как взломать аккаунт в Instagram?📙

Разработчики любых сервисов, сайтов и приложений имеют свойство ошибаться, и Instagram не является исключением. Ошибка, которую допустили при обновлении социальной сети, привела к разгулу хакеров и краже аккаунтов. Теперь проводить BruteForce атаки можно совершенно легко и эффективно.

Чтобы осуществить данную атаку, не нужно быть Кевином Митником - достаточно установить утилиту Instashell и следовать инструкции ниже.

Установка:
◽️git clone https://github.com/tiptoettt/instashell
◽️cd instashell
◽️chmod +x instashell.sh

Использование:
◽️service tor start
◽️./instashell.sh

После запуска программы, вам предложит ввести имя профиля жертвы в Instagram и путь к словарю паролей. Если пароль будет подобран, то утилита выдаст вам нужный.

⛔️Информация предоставлена с целью ознакомления.
👍2
Как вернуть ваш ПК к жизни, если он завис?

Если вы переоцениваете возможности вашего железа и вам свойственно нагружать его по полной программе, то зависания являются для вас не такой уж и редкой проблемой. С данной проблемой можно справиться с помощью специальных сочетаний клавиш.

1. «Esc» - Данная клавиша ответственна за отмену последнего действия и выхода из открытого приложения.

2. «Alt+F4» - Данная комбинация применяется для восстановления работы операционной системы, которая зависла по неустановленной причине.

3. «Ctrl+Alt+Del» - Эта комбинация применяется для перезагрузки компьютера с первых версий Windows.

Подобные сочетания очень полезная фича, но лучше изначально не допускать ситуаций с зависаниями и произвести профилактику.
​​​​Подборка сервисов временной почты📥

Как часто вам приходится вводить свою почту для регистрации? Около 90% людей при регистрации где-либо пишут свою настоящую почту, чем и "убивают" свою анонимность. В этой подборке мы и будем обходить такие случаи, с помощью бесплатных сервисов.

1. crazymailing.com - сервис временной почты для борьбы со спамом.

2. temp-mail.org - временная одноразовая почта.

3. dropmail.me - бесплатный анонимный временный адрес электронной почты.

4. my10minutemail.com - сервис временной анонимной электронной почты (tempmail).

5. 10minemail.com - временная почта на 10 минут.

6. mohmal.com - бесплатный анонимный временный адрес электронной почты.

7. emailondeck.com - сервис временной почты для борьбы со спамом.

8. 10minutemail.net - временная почта на десять минут.

9. tempail.com - бесплатный анонимный временный адрес электронной почты.
​​Как заразить документ Office Word (PDF)🧾

Вирусы, спрятанные в документы и PDF файлы очень опасны, ведь их обнаружение задача не из простых. В этом посте будет показан пример заражения PDF файла с помощью утилиты Bad-PDF.

Установка:

▫️git clone https://github.com/deepzec/Bad-Pdf.git
▫️cd Bad-pdf/
▫️chmod +x badpdf.py

Использование:

▫️python badpdf.py

В папке с утилитой будет вредоносный файл, созданный Bad-PDF.

Далее просто отправьте сгенерированный вирус жертве. Метод сработает только для версий PDF "Adobe Acrobat".
👍1
​​Фейковые Root права в Termux

Приветствую! Существует огромное количество утилит в Termux, некоторые из них являются поистине мощными и для их использования необходимы root права. Но что делать, если их получение является крайне сложным процессом, а использовать утилиты хочется? Специально для такого случая была создана утилита FakeRoot.

Установка:
▫️git clone https://github.com/B41B4L/FakeRoot
▫️cd FakeRoot
▫️chmod +x Root.sh

Использование:
▫️./Root.sh

Готово, для проверки мы можем написать, команду:
▫️whoami
Результат должен быть такой - root

Так-же есть альтернативный способ установки:
▫️pkg install fakeroot

И чтобы активировать режим Рут мы всегда прописываем команду:
▫️fakeroot

Готово!
​​Взламываем пароль Linux

Взлом пароля Администратора Linux можно сделать с помощью создания дампа во время загрузки GRUB, но не всегда к нему есть так необходимый доступ.

Тогда как совершить это злодеяние? Для этого существуют специальные утилиты, одна из них - это MimiPenguin.

"Takes advantage of cleartext credentials in memory by dumping the process and extracting lines that have a high probability of containing cleartext passwords. Will attempt to calculate each word's probability by checking hashes in /etc/shadow, hashes in memory, and regex searches. 2.0 introduces a clean C port that aims to increase the speed of execution and portability"

Установка:

Устанавливаем репозиторий GitHub:

▫️git clone https://github.com/huntergregal/mimipenguin

Использование:

Запускаем утилиту:

▫️./mimipemguin

Перед вами появится список из пользователей и паролей к каждому из них.
Взлом WIFI

В данном посте будет рассмотрена утилита "WIFI WPS WPA TESTER". Она способна взломать публичные точки доступа, основываясь на уязвимостях WPS/WPA. К сожалению, использовать программу в полной мере возможно только при наличии Root (Прав суперпользоввателя).

1. Скачайте приложение - Google Play.

2. Зайдите и нажмите на "Scan".

3. Выберите самую уязвимую сеть и кликните на неё.

4. Далее выберите нужный метод атаки, в основном это Перебор всех "PIN-ов"

В случае успеха, вы получите полный доступ к взломанной WiFi сети.
​​Боты для пробива в Telegram Часть 2

В прошлом посте мы уже говорили про сервисы для пробива людей через специальные боты в Telegam, увидели, что вам понравилось и сделали вторую часть. Проявите актив и в скором времени сделаем третью часть.

1. @AVINF0BOT - данный бот позволит пробить человека по автомобилю, а именно: номерной знак, VIN или номер телефона владельца машины и получить в ответ довольно содержательную информацию.

2. @smart_searchbotbot - самый обычный пробив по номеру телефона.пробив по номеру телефона. Дает ФИО, профили Вконтакте, почты или ИНН, если номер телефона юридического лица.

3. @WhoisDomBot - информация о домене.

4. @mnp_bot - определяет страну, регион и оператора телефонного номера.

5. @Search_firm_bot - поиск по организации, банкам, почтовому индексу и паспорту.

6. @GetPhone_bot - поиск номера телефона по базам базах
👍3👎1
​​Подборка онлайн-чекеров

Данный пост будет спасением для тех, кто достал какую-нибудь Базу Данных, и вам нужно провести сканирование, но качественного софта под рукой нет. На этот случай есть специальные сервисы:

1. old.vkch.ru - чекер аккаунтов Вконтакте (number:pass, mail:pass)

2. checkz.net/tools/mail-access-checker - чекер почт на валидность

3. checkz.net/tools/steam-account-checker - чекер Steam (login:pass)

4. checkz.net/tools/netflix-account-checker - чекер Netflix (mail:pass)

5. checkz.net/tools/reddit-account-checker - чекер Reddit (login:pass)

6. checkz.net/tools/lol-account-checker - чекер League of Legends (login:pass)

7. checkz.net/tools/valorant-account-checker - чекер Valorant (login:pass)

8. checkz.net/tools/nordvpn-account-checker - чекер NordVPN (mail:pass).

9. checkz.net/tools/spotify-account-checker - чекер Spotify (mail:pass)

10. checkz.net/tools/mobile-legends-account-checker - чекер Mobile Legends (mail:pass)
Подборка сайтов для отправки анонимных СМС

При работе в интернете светить своим личным номером телефона не стоит, я думаю вы и сами это понимаете. Приведу в пример СМС-Бобмер, это когда к вам приходят просто сотни уведомлений и телефон будто взрывается. Массовые рассылки, проверка статуса номера, всё это можно сделать с помощью данных сервисов.

1. https://freebulksmsonline.com/

2. https://www.afreesms.com/

3. https://smsend.ru/

4. https://txtemnow.com/

5. http://www.sendanonymoussms.com/

6. http://www.textem.net/

7. http://www.txtdrop.com/

Некоторые сервисы оставляют в конце сообщения что-то вроде водного знака - ссылка или название сайта. Также сообщения доходят не сразу, но всё работает исправно.

Помимо перечисленного, СМС могут приходить на номера определённых регионов, обычно эта информация указывается на сайте.
🔥1
Наблюдаем за конфиденциальностью смартфона📱

Vigilante - приложение, которое фокусируется на конфиденциальности системы Android и предупреждает вас, когда сторонняя программа использует камеру или микрофон устройства.
Как устроить спам на почту?

В том случае, если вы перешли дорогу хакеру, и он знает вашу почту, то вам ой как не повезло. Помимо того, что он может её взломать, он вполне способен организовать СПАМ-атаку на вашу почту. В этом посте рассмотрим способ проведения подобной атаки.

Установка:

▫️git clone https://github.com/denkus24/flow

▫️cd flow

Использование:

▫️apt install nano

▫️cd flow

nano bots.fd example@gmail.com, password, example@gmail.com, password и так далее.

Вводим почту, на которую будет идти спам. Готово! Атака началась.
​​Подборка сайтов в DarkNet'e

В некоторых странах доступ в интернет сильно урезан, что серьезно может затруднить доступ к некоторым новостным сайтам в анонимной луковой сети TOR.

1. Dark Web News — Новости глубинного интернета, огромное количество информации о анонимности и .onion ссылок на полезные ресурсы.

2. Deepdotweb — Крупный информационный ресурс, на котором можно почитать новости, интервью и обзорные статьи, как правило, на тему подпольного интернета. Издание не раз обращало внимание на рейды, связанные с нелегальными площадками, торгующими наркотиками, нечестных продавцов-анонимов, а также краудфандинговые платформы, созданные педофилами.

3. The New York Times — В октябре 2017 года появился анонс, сообщающий, что сайт nytimes.com будет доступен теперь и в сети TOR.

4. Propublica — Некоммерческое и независимое объединение журналистов, вещающих о технологиях, правительствах, бизнесе, криминальном судопроизводстве, окружающей среде и иммиграции.
​​Подборка сервисов для проверки сайта на вирусы

Все мы знаем, что при посещении сайтов сомнительной репутации, мы имеем неплохой такой шанс нарваться на вирус. И для того, чтобы такого не произошло, предлагаем вашему вниманию подборку средств для проверки сайтов на вредоносное ПО.

1. SUCURI — на данном сервисе у вас есть возможность бесплатной проверки сомнительного сайта на вирусы. Точная и эффективная штука.

2. URL Dr. Web — он, также, бесплатен, при этом, у него расписаны еще и симптомы заражения сайта и более подробная информация о ПО.

3. SAFEWEB — сервис показывает как сами угрозы, так и их рейтинг, также, на сайте имеются обсуждение вредоносного ПО.

4. VIRUSTOTAL — самый популярный ресурс для проверки на вирусы сайтов, с возможностью дополнительной проверки сомнительного сайта по вирусной базе всех антивирусов.
​​Быстрое удаление метаданных фотографии

Несколько постов мы уже посвещали удалению метаданных изображения, но все они были недостаточно функциональны. В данном посте пойдёт речь про более удобное и рабочее приложение.

Scrambler Exif - Это специализированная программа, более практичная и удобная в использовании. Имеет полностью открытый исходный код, который может посмотреть любой пользователь.

Для работы с приложением не нужны какие-то особые навыки. Для удаления метаданных достаточно поделиться им, выбрав "Scrambler Elif". Через несколько секунд изображение будет очищено, и снова появится окно с выбором социальных сетей для отправки.
👍1
​​​​Спамим электронные почты

Embomber - это специализированная утилита для осуществления Спам-Атаки на электронную почту жертвы на Python. Способна устроить настоящую бомбёжку почты вашей цели. Поддерживает Gmail, Yahoo, Hotmail, Outlook и так далее. Утилита работает на всех дистрибутивах Linux, на которых установлен Python 2.7.

Установка:

▫️git clone https://github.com/MazenElzanaty/EmBomber.git

▫️cd EmBomber

Использование:

▫️python EmBomber.py

Необходимо будет включить безопасный режим в Gmail и Yahoo

Вся информация на GitHub📔
👍2
​​​​Подборка полезных сайтов в DarkNet'e

В данном посте пойдет речь о небольшой части сайтов, которые могут оказаться для вас полезными, если вы пользуйтесь зашифрованной сетью:

NotEvil - одна из самых крупных поисковых систем. Большое количество проиндексированных страниц.

OnionShare - утилита с открытым исходным текстом, которая позволяет безопасно и анонимно делиться файлами любого размера.

Security in a Box - содержит множество инструкций по установке и использованию программного обеспечения и сервисов для цифровой защиты.

Confidant - электронная почта с открытым исходным кодом и функцией антиспама. Сообщения хранятся зашифрованными, администраторы не имеют доступа к содержимому.

CrypTor - сервис одноразовых записок с шифрованием. Есть возможность прикрепления своих файлов размером до 3 мегабайт. Для работы используется Javascript.
🔥1
​​Как взломать пароль от WI-FI

Pyrit - это специализированная утилита, которая позволит пользователю осуществить атаку на сеть WI-FI, использующую в своей защите протокол безопасности WPA/WPA2-PSK. Подбор пароля данной программой осуществляется путем максимально эффективного и юыстрго вычисления парных Мастер-Ключей.

Установка:

▫️git clone https://github.com/JPaulMora/Pyrit.git

▫️cd Pyrit

▫️python setup.py clean

▫️python setup.py build

▫️sudo python setup.py install

Использование:

▫️pyrit

Вся информация на GitHub📔
👍1
​​​​Устанавливаем 340 полезных утилит

Sashay - это скрипт, который предоставит вам возможность
автоматической установки 340 утилит. 340 базовых инструментов для Linux с помощью которых вы можете прокачать свои "навыки" и увеличить ваш опыт в пентесте.

- DDOS атаки
- Брутфорс атаки
- Сканирование сайтов на уязвимость
- OSINT-инструменты
- Сниффинг
- и ещё пару полезных программ.

Установка:
▫️git clone https://github.com/viewerdiscretion/sashay.git
▫️cd sashay
▫️chmod +x install

Использование:
▫️sh install

Для запуска в любой момент используйте команду `sshy`

Вся информация на GitHub📔
👍1