CMD | IT
25.6K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Подборка сайтов в DarkNet'e

В некоторых странах доступ в интернет сильно урезан, что серьезно может затруднить доступ к некоторым новостным сайтам в анонимной луковой сети TOR.

1. Dark Web News — Новости глубинного интернета, огромное количество информации о анонимности и .onion ссылок на полезные ресурсы.

2. Deepdotweb — Крупный информационный ресурс, на котором можно почитать новости, интервью и обзорные статьи, как правило, на тему подпольного интернета. Издание не раз обращало внимание на рейды, связанные с нелегальными площадками, торгующими наркотиками, нечестных продавцов-анонимов, а также краудфандинговые платформы, созданные педофилами.

3. The New York Times — В октябре 2017 года появился анонс, сообщающий, что сайт nytimes.com будет доступен теперь и в сети TOR.

4. Propublica — Некоммерческое и независимое объединение журналистов, вещающих о технологиях, правительствах, бизнесе, криминальном судопроизводстве, окружающей среде и иммиграции.
​​Подборка сервисов для проверки сайта на вирусы

Все мы знаем, что при посещении сайтов сомнительной репутации, мы имеем неплохой такой шанс нарваться на вирус. И для того, чтобы такого не произошло, предлагаем вашему вниманию подборку средств для проверки сайтов на вредоносное ПО.

1. SUCURI — на данном сервисе у вас есть возможность бесплатной проверки сомнительного сайта на вирусы. Точная и эффективная штука.

2. URL Dr. Web — он, также, бесплатен, при этом, у него расписаны еще и симптомы заражения сайта и более подробная информация о ПО.

3. SAFEWEB — сервис показывает как сами угрозы, так и их рейтинг, также, на сайте имеются обсуждение вредоносного ПО.

4. VIRUSTOTAL — самый популярный ресурс для проверки на вирусы сайтов, с возможностью дополнительной проверки сомнительного сайта по вирусной базе всех антивирусов.
​​Быстрое удаление метаданных фотографии

Несколько постов мы уже посвещали удалению метаданных изображения, но все они были недостаточно функциональны. В данном посте пойдёт речь про более удобное и рабочее приложение.

Scrambler Exif - Это специализированная программа, более практичная и удобная в использовании. Имеет полностью открытый исходный код, который может посмотреть любой пользователь.

Для работы с приложением не нужны какие-то особые навыки. Для удаления метаданных достаточно поделиться им, выбрав "Scrambler Elif". Через несколько секунд изображение будет очищено, и снова появится окно с выбором социальных сетей для отправки.
👍1
​​​​Спамим электронные почты

Embomber - это специализированная утилита для осуществления Спам-Атаки на электронную почту жертвы на Python. Способна устроить настоящую бомбёжку почты вашей цели. Поддерживает Gmail, Yahoo, Hotmail, Outlook и так далее. Утилита работает на всех дистрибутивах Linux, на которых установлен Python 2.7.

Установка:

▫️git clone https://github.com/MazenElzanaty/EmBomber.git

▫️cd EmBomber

Использование:

▫️python EmBomber.py

Необходимо будет включить безопасный режим в Gmail и Yahoo

Вся информация на GitHub📔
👍2
​​​​Подборка полезных сайтов в DarkNet'e

В данном посте пойдет речь о небольшой части сайтов, которые могут оказаться для вас полезными, если вы пользуйтесь зашифрованной сетью:

NotEvil - одна из самых крупных поисковых систем. Большое количество проиндексированных страниц.

OnionShare - утилита с открытым исходным текстом, которая позволяет безопасно и анонимно делиться файлами любого размера.

Security in a Box - содержит множество инструкций по установке и использованию программного обеспечения и сервисов для цифровой защиты.

Confidant - электронная почта с открытым исходным кодом и функцией антиспама. Сообщения хранятся зашифрованными, администраторы не имеют доступа к содержимому.

CrypTor - сервис одноразовых записок с шифрованием. Есть возможность прикрепления своих файлов размером до 3 мегабайт. Для работы используется Javascript.
🔥1
​​Как взломать пароль от WI-FI

Pyrit - это специализированная утилита, которая позволит пользователю осуществить атаку на сеть WI-FI, использующую в своей защите протокол безопасности WPA/WPA2-PSK. Подбор пароля данной программой осуществляется путем максимально эффективного и юыстрго вычисления парных Мастер-Ключей.

Установка:

▫️git clone https://github.com/JPaulMora/Pyrit.git

▫️cd Pyrit

▫️python setup.py clean

▫️python setup.py build

▫️sudo python setup.py install

Использование:

▫️pyrit

Вся информация на GitHub📔
👍1
​​​​Устанавливаем 340 полезных утилит

Sashay - это скрипт, который предоставит вам возможность
автоматической установки 340 утилит. 340 базовых инструментов для Linux с помощью которых вы можете прокачать свои "навыки" и увеличить ваш опыт в пентесте.

- DDOS атаки
- Брутфорс атаки
- Сканирование сайтов на уязвимость
- OSINT-инструменты
- Сниффинг
- и ещё пару полезных программ.

Установка:
▫️git clone https://github.com/viewerdiscretion/sashay.git
▫️cd sashay
▫️chmod +x install

Использование:
▫️sh install

Для запуска в любой момент используйте команду `sshy`

Вся информация на GitHub📔
👍1
​​​​Получаем всю информацию из аккаунта в Инстаграм

Инструмент Instagram OSINT получает из аккаунта Instagram целый ряд информации, которая включает в себя:

- Profile: идентификатор пользователя, подписчики / following, количество загрузок, профиль img URL, business enum, внешний URL, недавно присоединенный и т. д
- Tags & mentions: наиболее часто используемые хэштеги и упомянутые аккаунты
- Email: если какой-либо адрес электронной почты используется там, где он будет отображаться
- Posts: доступная подпись, местоположение, временная метка, подпись, url-адрес изображения и т. д

Установка:

▫️pkg install -y git
▫️git clone https://github.com/th3unkn0n/osi.ig.git && cd osi.ig
▫️python3 -m pip install -r requirements.txt

Использование:

▫️python3 main.py -u username

Вся информация на GitHub📔
👍3
​​​​Как мошенники узнают номера и балансы карт в Сбере?

Мошенничества через телефонные звонки от "службы безопасности банка" сейчас весьма популярны. Но обычно они знают минимум информации о вас - телефон, имя с фамилией и название банка.

Только вот в недавних схемах, при представлении сотрудником "СберБанка", появились особенности - мошенники знают номера ваших карт и точные суммы на них:

1. Мошенник звонит на номер 900 от "СберБанка" подставляя номер жертвы в качестве исходящего.
2. На звонок отвечает робот. Он предлагает озвучить остаток по карте, а для этого надо назвать номер карты.
3. Если указать рандомные цифры, то робот озвучивает, что такой карты не существует.
4. Далее робот называет номера существующих карт у звонившего.
5. Мошенник в свою очередь называет номер интересующей карты.
6. Робот озвучивает остаток по ней.

Таким образом голосовой помощник, задача которого помогать клиентам, смог помочь так же и мошенникам в их схемах.
👍2
​​Как защитить данные от восстановления

Сразу после удаления файлов, они, как вы наверно думаете, не полностью удаляются с тероитории вашего ПК, а попадают либо в корзину, либо в специальные отсеки. Из которых, эту информацию можно легко восстановить.

Для обеспечения большей конфиденциальности и уверенности в том, что ваши данные не будут восстановлены, была создана программа Shred.

Утилита уже установлена в Kali Linux:

Использование:

▫️shred "Ключ файла"

Пример:

▫️shred -zvu -n 5 file.list

Расшифровка:

файл - file
z - скрыть перезапись
v - показать ход перезаписи
u - удалить файл после перезаписи
n 5 - перезапись 5 раз
👍1
​​Раздеваем девушек

Не так давно была волна популярности нейросети "DeepNude", она способна раздеть девушек до гола, но только в купальнике. Но недавно вышла новая - DeepSukeb, она работает более лучше, ибо раздеть можно даже девушку в куртке, но есть минус - дают только 3 бесплатные попытки.

Но как же получить больше? Просто абуз с помощью мультиаккаунтов. За одного рефа дают бонус в 2 или 3 использования. Можно просто каждый раз стирать cookie файлы и использовать VPN.

DeepSukebe генерирует наиболее естественное и достоверное изображение, оснащен современным искусственным интеллектом. Разработано и произведено специалистами по данным, алгоритмам и разработкам очень хороших специалистов в области искусственного интеллекта.

▫️http://deepsukebe.io
🔥1
Anonymous_Handbook.pdf
990.7 KB
Как достичь полной анонимности?

Автор(ы) данной книги неизвестны, но кем-бы они не были - эта книга великолепна. В ней собраны все аспекты анонимности и как её достичь.

В книге присутствует только адрес BTC-кошелька на который можно пожертвовать деньги в поддержку автора(вов).

Рекомендую к прочтению🧐
​​Новая подборка пробива по номеру телефона

Без лишних слов, сразу к подборке, ибо название говорит само за себя.🦾

1. Lampyre — веб версия поиска по любому номеру телефона, поиск по аккаунтам и телефонной книге.

2. Truecaller — телефонная книга, найдет имя и оператора телефона.

3. Bullshit — поиск объявлений по номеру телефона.

4. Bases-brothers — поиск номера в объявлениях.

5. Microsoft — проверка привязанности номера к microsoft аккаунту.

6. Avinfo.guru — проверка телефона владельца авто, иногда нужен VPN

7. Telefon.stop-list — поиск по всем фронтам.

8. @numberPhoneBot — найдет адрес и ФИО, не всегда находит
​​​​Название Wi-Fi сети может сломать ваш iPhone

Обнаружен баг на устройствах Apple: если подключиться к Wi-Fi с названием "%p%s%s%s%s%n", то устройство начнет сильно глючить вызывая сбой сети.

Предположительно это ошибка форматирования строки. Причем сбой не устраняется переименованием SSID либо перезапуском устройства. Но к счастью, проблема решается весьма просто:

1. Откройте "Настройки" устройства.
2. Перейдите в "Основные".
3. Выберите пункт "Сброс".
4. Нажмите "Сбросить настройки сети".

Поэтому если вы решите подключиться к Wi-Fi своих соседей с похожим названием, то сразу запомните выше указанный метод устранения сбоя.
👍1
​​​​Как создают фейковые переписки?

Этим часто промышляют мошенники, чтобы обмануть и заманить клиентов. Но так же, эти методы используют пользователи для личных целей. Например, для создания приколов со смешными переписками.

Для этого используют различные сервисы создания фейковых переписок. К примеру "Fake Details", который включает в себя обширный список возможностей:

- Чат, пост и звонок в Facebook.
- Интерфейс канала на YouTube.
- Профиль, директ, пост и видео звонок в Instagram.
- Твит, профиль, чат в Twitter.
- Звонок и переписку в WhatsApp.
- Текстовые сообщения на iPhone и Android.
- Переписку в Telegram.

Это не весь список, а некоторые основные функции. Плюс у каждого интерфейса есть ряд индивидуальных настроек.

Например: статус в сети, время, процент заряда батареи, фото собеседника, количество подписчиков, информация профиля и так далее.
​​​​Как восстановить переписку ВКонтакте?

ВКонтакте не отличается сохранением личных данных пользователей и анонимностью. Любую удаленную переписку можно восстановить без проблем следующим способом:

1. В боковом меню кликните на "Ещё".
2. Далее нажмите на "Защита данных".
3. Затем требуется нажать на "Порядок управления данными".
4. В конце страницы выберите "Запросить архив".
5. В меню "Подготовка архива с данными" отметьте пункты, которые необходимы.
6. В конце кликните "Отправить запрос".

Подготовка архива займёт до двух дней. После готовности вам поступит сообщение и ссылка, перейдя по которой архив скачается.
dzhejson_hanson_zashiti_sebya_po.pdf
1.6 MB
[Книга] Защити себя по методикам спецслужб📔

В данной книге бывший спецагент Джейсон Хансон описывает и максимально подробно раскрывает методы, по которым работают сотрудники различных спец. служб, которые могут спасти жизнь вам и вашим близким.

Советую к прочтению🧐
🔥1
Подборка сайтов в DarkNet (Часть 3)

hydraruzxpnew4af.onion/ - самая популярная площадка даркнете. Тут продается все, от наркотиков до анонимных телефон и сканов.

wayawaytcl3k66fl.onion/ - место общения наркоманов и барыг. Продадут вам все, что хотите, только деньги давайте.

jokerbuzzhyhl5cl.onion/ - Сайт, где за большие деньги сливают информацию.

lwplxqzvmgu43uff.onion — Огромный склад информации, с огромным множеством разделов, скрытых от глаз обычного посетителя.

onelonhoourmypmh.onion - Onelon — считается одним из самых безопасных сервисов для общения в даркнете.

blkbook3fxhcsn3u.onion - активный сайт для общения, тут всегда можно найти свежий контент. Современный дизайн - еще одно преимущество.
1
​​Название Wi-Fi сети может сломать ваш iPhone (Часть 2)

В недавнем посте шла речь про данный баг, но в том случае проблему можно было устранить путём нескольких манипуляций.

Весь "Кайф" этого способа в том, что баг нельзя устранить обычным сбросом сетевых настроек и перезапуском телефона. А всё благодаря этому названию сети "%secretclub%power".

Таким образом, пользователь теряет возможность полноценно использовать устройство, а в частности - беспроводной интернет.

Решить проблему может только полный сброс устройства к заводским настройкам. Поэтому рекомендуем в принципе не подключаться к Wi-Fi, где название содержит символ "%".
​​​​Имитация медленного интернета

Если вы занимаетесь веб разработкой или у вас есть свой сайт, то хорошим навыком будет - научиться проверять скорость загрузки сайта при медленном интернете:

1. Откройте целевой сайт.
2. Зайдите в инструменты разработчика нажав F12 либо сочетание клавиш Ctrl+Shift+i.
3. Перейдите во вкладку "Сеть" / "Network".
4. В выпадающем списке(на скриншоте), выберите создание своего профиля нажав на кнопку "Add..."
5. Продолжите создание кликнув по кнопку "Add custom profile..."
6. Укажите название, скорость скачивания, скорость загрузки и задержку. Мы указали значения "Медленный интернет", "100 kbit/s", "50 kbit/s" и "10 ms" соответственно.
7. Нажмите кнопку "Add".
8. После выберите созданный профиль из выпадающего списка и перезапустите страницу.

Браузер будет использовать выбранные значения при загрузке страницы. Вы сможете наглядно увидеть за сколько времени страница загружается и какие ресурсы(медиа-файлы) грузятся дольше.