CMD | IT
25.6K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Фейковые Root права в Termux

Приветствую! Существует огромное количество утилит в Termux, некоторые из них являются поистине мощными и для их использования необходимы root права. Но что делать, если их получение является крайне сложным процессом, а использовать утилиты хочется? Специально для такого случая была создана утилита FakeRoot.

Установка:
▫️git clone https://github.com/B41B4L/FakeRoot
▫️cd FakeRoot
▫️chmod +x Root.sh

Использование:
▫️./Root.sh

Готово, для проверки мы можем написать, команду:
▫️whoami
Результат должен быть такой - root

Так-же есть альтернативный способ установки:
▫️pkg install fakeroot

И чтобы активировать режим Рут мы всегда прописываем команду:
▫️fakeroot

Готово!
​​Взламываем пароль Linux

Взлом пароля Администратора Linux можно сделать с помощью создания дампа во время загрузки GRUB, но не всегда к нему есть так необходимый доступ.

Тогда как совершить это злодеяние? Для этого существуют специальные утилиты, одна из них - это MimiPenguin.

"Takes advantage of cleartext credentials in memory by dumping the process and extracting lines that have a high probability of containing cleartext passwords. Will attempt to calculate each word's probability by checking hashes in /etc/shadow, hashes in memory, and regex searches. 2.0 introduces a clean C port that aims to increase the speed of execution and portability"

Установка:

Устанавливаем репозиторий GitHub:

▫️git clone https://github.com/huntergregal/mimipenguin

Использование:

Запускаем утилиту:

▫️./mimipemguin

Перед вами появится список из пользователей и паролей к каждому из них.
Взлом WIFI

В данном посте будет рассмотрена утилита "WIFI WPS WPA TESTER". Она способна взломать публичные точки доступа, основываясь на уязвимостях WPS/WPA. К сожалению, использовать программу в полной мере возможно только при наличии Root (Прав суперпользоввателя).

1. Скачайте приложение - Google Play.

2. Зайдите и нажмите на "Scan".

3. Выберите самую уязвимую сеть и кликните на неё.

4. Далее выберите нужный метод атаки, в основном это Перебор всех "PIN-ов"

В случае успеха, вы получите полный доступ к взломанной WiFi сети.
​​Боты для пробива в Telegram Часть 2

В прошлом посте мы уже говорили про сервисы для пробива людей через специальные боты в Telegam, увидели, что вам понравилось и сделали вторую часть. Проявите актив и в скором времени сделаем третью часть.

1. @AVINF0BOT - данный бот позволит пробить человека по автомобилю, а именно: номерной знак, VIN или номер телефона владельца машины и получить в ответ довольно содержательную информацию.

2. @smart_searchbotbot - самый обычный пробив по номеру телефона.пробив по номеру телефона. Дает ФИО, профили Вконтакте, почты или ИНН, если номер телефона юридического лица.

3. @WhoisDomBot - информация о домене.

4. @mnp_bot - определяет страну, регион и оператора телефонного номера.

5. @Search_firm_bot - поиск по организации, банкам, почтовому индексу и паспорту.

6. @GetPhone_bot - поиск номера телефона по базам базах
👍3👎1
​​Подборка онлайн-чекеров

Данный пост будет спасением для тех, кто достал какую-нибудь Базу Данных, и вам нужно провести сканирование, но качественного софта под рукой нет. На этот случай есть специальные сервисы:

1. old.vkch.ru - чекер аккаунтов Вконтакте (number:pass, mail:pass)

2. checkz.net/tools/mail-access-checker - чекер почт на валидность

3. checkz.net/tools/steam-account-checker - чекер Steam (login:pass)

4. checkz.net/tools/netflix-account-checker - чекер Netflix (mail:pass)

5. checkz.net/tools/reddit-account-checker - чекер Reddit (login:pass)

6. checkz.net/tools/lol-account-checker - чекер League of Legends (login:pass)

7. checkz.net/tools/valorant-account-checker - чекер Valorant (login:pass)

8. checkz.net/tools/nordvpn-account-checker - чекер NordVPN (mail:pass).

9. checkz.net/tools/spotify-account-checker - чекер Spotify (mail:pass)

10. checkz.net/tools/mobile-legends-account-checker - чекер Mobile Legends (mail:pass)
Подборка сайтов для отправки анонимных СМС

При работе в интернете светить своим личным номером телефона не стоит, я думаю вы и сами это понимаете. Приведу в пример СМС-Бобмер, это когда к вам приходят просто сотни уведомлений и телефон будто взрывается. Массовые рассылки, проверка статуса номера, всё это можно сделать с помощью данных сервисов.

1. https://freebulksmsonline.com/

2. https://www.afreesms.com/

3. https://smsend.ru/

4. https://txtemnow.com/

5. http://www.sendanonymoussms.com/

6. http://www.textem.net/

7. http://www.txtdrop.com/

Некоторые сервисы оставляют в конце сообщения что-то вроде водного знака - ссылка или название сайта. Также сообщения доходят не сразу, но всё работает исправно.

Помимо перечисленного, СМС могут приходить на номера определённых регионов, обычно эта информация указывается на сайте.
🔥1
Наблюдаем за конфиденциальностью смартфона📱

Vigilante - приложение, которое фокусируется на конфиденциальности системы Android и предупреждает вас, когда сторонняя программа использует камеру или микрофон устройства.
Как устроить спам на почту?

В том случае, если вы перешли дорогу хакеру, и он знает вашу почту, то вам ой как не повезло. Помимо того, что он может её взломать, он вполне способен организовать СПАМ-атаку на вашу почту. В этом посте рассмотрим способ проведения подобной атаки.

Установка:

▫️git clone https://github.com/denkus24/flow

▫️cd flow

Использование:

▫️apt install nano

▫️cd flow

nano bots.fd example@gmail.com, password, example@gmail.com, password и так далее.

Вводим почту, на которую будет идти спам. Готово! Атака началась.
​​Подборка сайтов в DarkNet'e

В некоторых странах доступ в интернет сильно урезан, что серьезно может затруднить доступ к некоторым новостным сайтам в анонимной луковой сети TOR.

1. Dark Web News — Новости глубинного интернета, огромное количество информации о анонимности и .onion ссылок на полезные ресурсы.

2. Deepdotweb — Крупный информационный ресурс, на котором можно почитать новости, интервью и обзорные статьи, как правило, на тему подпольного интернета. Издание не раз обращало внимание на рейды, связанные с нелегальными площадками, торгующими наркотиками, нечестных продавцов-анонимов, а также краудфандинговые платформы, созданные педофилами.

3. The New York Times — В октябре 2017 года появился анонс, сообщающий, что сайт nytimes.com будет доступен теперь и в сети TOR.

4. Propublica — Некоммерческое и независимое объединение журналистов, вещающих о технологиях, правительствах, бизнесе, криминальном судопроизводстве, окружающей среде и иммиграции.
​​Подборка сервисов для проверки сайта на вирусы

Все мы знаем, что при посещении сайтов сомнительной репутации, мы имеем неплохой такой шанс нарваться на вирус. И для того, чтобы такого не произошло, предлагаем вашему вниманию подборку средств для проверки сайтов на вредоносное ПО.

1. SUCURI — на данном сервисе у вас есть возможность бесплатной проверки сомнительного сайта на вирусы. Точная и эффективная штука.

2. URL Dr. Web — он, также, бесплатен, при этом, у него расписаны еще и симптомы заражения сайта и более подробная информация о ПО.

3. SAFEWEB — сервис показывает как сами угрозы, так и их рейтинг, также, на сайте имеются обсуждение вредоносного ПО.

4. VIRUSTOTAL — самый популярный ресурс для проверки на вирусы сайтов, с возможностью дополнительной проверки сомнительного сайта по вирусной базе всех антивирусов.
​​Быстрое удаление метаданных фотографии

Несколько постов мы уже посвещали удалению метаданных изображения, но все они были недостаточно функциональны. В данном посте пойдёт речь про более удобное и рабочее приложение.

Scrambler Exif - Это специализированная программа, более практичная и удобная в использовании. Имеет полностью открытый исходный код, который может посмотреть любой пользователь.

Для работы с приложением не нужны какие-то особые навыки. Для удаления метаданных достаточно поделиться им, выбрав "Scrambler Elif". Через несколько секунд изображение будет очищено, и снова появится окно с выбором социальных сетей для отправки.
👍1
​​​​Спамим электронные почты

Embomber - это специализированная утилита для осуществления Спам-Атаки на электронную почту жертвы на Python. Способна устроить настоящую бомбёжку почты вашей цели. Поддерживает Gmail, Yahoo, Hotmail, Outlook и так далее. Утилита работает на всех дистрибутивах Linux, на которых установлен Python 2.7.

Установка:

▫️git clone https://github.com/MazenElzanaty/EmBomber.git

▫️cd EmBomber

Использование:

▫️python EmBomber.py

Необходимо будет включить безопасный режим в Gmail и Yahoo

Вся информация на GitHub📔
👍2
​​​​Подборка полезных сайтов в DarkNet'e

В данном посте пойдет речь о небольшой части сайтов, которые могут оказаться для вас полезными, если вы пользуйтесь зашифрованной сетью:

NotEvil - одна из самых крупных поисковых систем. Большое количество проиндексированных страниц.

OnionShare - утилита с открытым исходным текстом, которая позволяет безопасно и анонимно делиться файлами любого размера.

Security in a Box - содержит множество инструкций по установке и использованию программного обеспечения и сервисов для цифровой защиты.

Confidant - электронная почта с открытым исходным кодом и функцией антиспама. Сообщения хранятся зашифрованными, администраторы не имеют доступа к содержимому.

CrypTor - сервис одноразовых записок с шифрованием. Есть возможность прикрепления своих файлов размером до 3 мегабайт. Для работы используется Javascript.
🔥1
​​Как взломать пароль от WI-FI

Pyrit - это специализированная утилита, которая позволит пользователю осуществить атаку на сеть WI-FI, использующую в своей защите протокол безопасности WPA/WPA2-PSK. Подбор пароля данной программой осуществляется путем максимально эффективного и юыстрго вычисления парных Мастер-Ключей.

Установка:

▫️git clone https://github.com/JPaulMora/Pyrit.git

▫️cd Pyrit

▫️python setup.py clean

▫️python setup.py build

▫️sudo python setup.py install

Использование:

▫️pyrit

Вся информация на GitHub📔
👍1
​​​​Устанавливаем 340 полезных утилит

Sashay - это скрипт, который предоставит вам возможность
автоматической установки 340 утилит. 340 базовых инструментов для Linux с помощью которых вы можете прокачать свои "навыки" и увеличить ваш опыт в пентесте.

- DDOS атаки
- Брутфорс атаки
- Сканирование сайтов на уязвимость
- OSINT-инструменты
- Сниффинг
- и ещё пару полезных программ.

Установка:
▫️git clone https://github.com/viewerdiscretion/sashay.git
▫️cd sashay
▫️chmod +x install

Использование:
▫️sh install

Для запуска в любой момент используйте команду `sshy`

Вся информация на GitHub📔
👍1
​​​​Получаем всю информацию из аккаунта в Инстаграм

Инструмент Instagram OSINT получает из аккаунта Instagram целый ряд информации, которая включает в себя:

- Profile: идентификатор пользователя, подписчики / following, количество загрузок, профиль img URL, business enum, внешний URL, недавно присоединенный и т. д
- Tags & mentions: наиболее часто используемые хэштеги и упомянутые аккаунты
- Email: если какой-либо адрес электронной почты используется там, где он будет отображаться
- Posts: доступная подпись, местоположение, временная метка, подпись, url-адрес изображения и т. д

Установка:

▫️pkg install -y git
▫️git clone https://github.com/th3unkn0n/osi.ig.git && cd osi.ig
▫️python3 -m pip install -r requirements.txt

Использование:

▫️python3 main.py -u username

Вся информация на GitHub📔
👍3
​​​​Как мошенники узнают номера и балансы карт в Сбере?

Мошенничества через телефонные звонки от "службы безопасности банка" сейчас весьма популярны. Но обычно они знают минимум информации о вас - телефон, имя с фамилией и название банка.

Только вот в недавних схемах, при представлении сотрудником "СберБанка", появились особенности - мошенники знают номера ваших карт и точные суммы на них:

1. Мошенник звонит на номер 900 от "СберБанка" подставляя номер жертвы в качестве исходящего.
2. На звонок отвечает робот. Он предлагает озвучить остаток по карте, а для этого надо назвать номер карты.
3. Если указать рандомные цифры, то робот озвучивает, что такой карты не существует.
4. Далее робот называет номера существующих карт у звонившего.
5. Мошенник в свою очередь называет номер интересующей карты.
6. Робот озвучивает остаток по ней.

Таким образом голосовой помощник, задача которого помогать клиентам, смог помочь так же и мошенникам в их схемах.
👍2
​​Как защитить данные от восстановления

Сразу после удаления файлов, они, как вы наверно думаете, не полностью удаляются с тероитории вашего ПК, а попадают либо в корзину, либо в специальные отсеки. Из которых, эту информацию можно легко восстановить.

Для обеспечения большей конфиденциальности и уверенности в том, что ваши данные не будут восстановлены, была создана программа Shred.

Утилита уже установлена в Kali Linux:

Использование:

▫️shred "Ключ файла"

Пример:

▫️shred -zvu -n 5 file.list

Расшифровка:

файл - file
z - скрыть перезапись
v - показать ход перезаписи
u - удалить файл после перезаписи
n 5 - перезапись 5 раз
👍1
​​Раздеваем девушек

Не так давно была волна популярности нейросети "DeepNude", она способна раздеть девушек до гола, но только в купальнике. Но недавно вышла новая - DeepSukeb, она работает более лучше, ибо раздеть можно даже девушку в куртке, но есть минус - дают только 3 бесплатные попытки.

Но как же получить больше? Просто абуз с помощью мультиаккаунтов. За одного рефа дают бонус в 2 или 3 использования. Можно просто каждый раз стирать cookie файлы и использовать VPN.

DeepSukebe генерирует наиболее естественное и достоверное изображение, оснащен современным искусственным интеллектом. Разработано и произведено специалистами по данным, алгоритмам и разработкам очень хороших специалистов в области искусственного интеллекта.

▫️http://deepsukebe.io
🔥1
Anonymous_Handbook.pdf
990.7 KB
Как достичь полной анонимности?

Автор(ы) данной книги неизвестны, но кем-бы они не были - эта книга великолепна. В ней собраны все аспекты анонимности и как её достичь.

В книге присутствует только адрес BTC-кошелька на который можно пожертвовать деньги в поддержку автора(вов).

Рекомендую к прочтению🧐
​​Новая подборка пробива по номеру телефона

Без лишних слов, сразу к подборке, ибо название говорит само за себя.🦾

1. Lampyre — веб версия поиска по любому номеру телефона, поиск по аккаунтам и телефонной книге.

2. Truecaller — телефонная книга, найдет имя и оператора телефона.

3. Bullshit — поиск объявлений по номеру телефона.

4. Bases-brothers — поиск номера в объявлениях.

5. Microsoft — проверка привязанности номера к microsoft аккаунту.

6. Avinfo.guru — проверка телефона владельца авто, иногда нужен VPN

7. Telefon.stop-list — поиск по всем фронтам.

8. @numberPhoneBot — найдет адрес и ФИО, не всегда находит