CMD | IT
25.6K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Как защитить данные от восстановления

Сразу после удаления файлов, они, как вы наверно думаете, не полностью удаляются с тероитории вашего ПК, а попадают либо в корзину, либо в специальные отсеки. Из которых, эту информацию можно легко восстановить.

Для обеспечения большей конфиденциальности и уверенности в том, что ваши данные не будут восстановлены, была создана программа Shred.

Утилита уже установлена в Kali Linux:

Использование:

▫️shred "Ключ файла"

Пример:

▫️shred -zvu -n 5 file.list

Расшифровка:

файл - file
z - скрыть перезапись
v - показать ход перезаписи
u - удалить файл после перезаписи
n 5 - перезапись 5 раз
👍1
​​Раздеваем девушек

Не так давно была волна популярности нейросети "DeepNude", она способна раздеть девушек до гола, но только в купальнике. Но недавно вышла новая - DeepSukeb, она работает более лучше, ибо раздеть можно даже девушку в куртке, но есть минус - дают только 3 бесплатные попытки.

Но как же получить больше? Просто абуз с помощью мультиаккаунтов. За одного рефа дают бонус в 2 или 3 использования. Можно просто каждый раз стирать cookie файлы и использовать VPN.

DeepSukebe генерирует наиболее естественное и достоверное изображение, оснащен современным искусственным интеллектом. Разработано и произведено специалистами по данным, алгоритмам и разработкам очень хороших специалистов в области искусственного интеллекта.

▫️http://deepsukebe.io
🔥1
Anonymous_Handbook.pdf
990.7 KB
Как достичь полной анонимности?

Автор(ы) данной книги неизвестны, но кем-бы они не были - эта книга великолепна. В ней собраны все аспекты анонимности и как её достичь.

В книге присутствует только адрес BTC-кошелька на который можно пожертвовать деньги в поддержку автора(вов).

Рекомендую к прочтению🧐
​​Новая подборка пробива по номеру телефона

Без лишних слов, сразу к подборке, ибо название говорит само за себя.🦾

1. Lampyre — веб версия поиска по любому номеру телефона, поиск по аккаунтам и телефонной книге.

2. Truecaller — телефонная книга, найдет имя и оператора телефона.

3. Bullshit — поиск объявлений по номеру телефона.

4. Bases-brothers — поиск номера в объявлениях.

5. Microsoft — проверка привязанности номера к microsoft аккаунту.

6. Avinfo.guru — проверка телефона владельца авто, иногда нужен VPN

7. Telefon.stop-list — поиск по всем фронтам.

8. @numberPhoneBot — найдет адрес и ФИО, не всегда находит
​​​​Название Wi-Fi сети может сломать ваш iPhone

Обнаружен баг на устройствах Apple: если подключиться к Wi-Fi с названием "%p%s%s%s%s%n", то устройство начнет сильно глючить вызывая сбой сети.

Предположительно это ошибка форматирования строки. Причем сбой не устраняется переименованием SSID либо перезапуском устройства. Но к счастью, проблема решается весьма просто:

1. Откройте "Настройки" устройства.
2. Перейдите в "Основные".
3. Выберите пункт "Сброс".
4. Нажмите "Сбросить настройки сети".

Поэтому если вы решите подключиться к Wi-Fi своих соседей с похожим названием, то сразу запомните выше указанный метод устранения сбоя.
👍1
​​​​Как создают фейковые переписки?

Этим часто промышляют мошенники, чтобы обмануть и заманить клиентов. Но так же, эти методы используют пользователи для личных целей. Например, для создания приколов со смешными переписками.

Для этого используют различные сервисы создания фейковых переписок. К примеру "Fake Details", который включает в себя обширный список возможностей:

- Чат, пост и звонок в Facebook.
- Интерфейс канала на YouTube.
- Профиль, директ, пост и видео звонок в Instagram.
- Твит, профиль, чат в Twitter.
- Звонок и переписку в WhatsApp.
- Текстовые сообщения на iPhone и Android.
- Переписку в Telegram.

Это не весь список, а некоторые основные функции. Плюс у каждого интерфейса есть ряд индивидуальных настроек.

Например: статус в сети, время, процент заряда батареи, фото собеседника, количество подписчиков, информация профиля и так далее.
​​​​Как восстановить переписку ВКонтакте?

ВКонтакте не отличается сохранением личных данных пользователей и анонимностью. Любую удаленную переписку можно восстановить без проблем следующим способом:

1. В боковом меню кликните на "Ещё".
2. Далее нажмите на "Защита данных".
3. Затем требуется нажать на "Порядок управления данными".
4. В конце страницы выберите "Запросить архив".
5. В меню "Подготовка архива с данными" отметьте пункты, которые необходимы.
6. В конце кликните "Отправить запрос".

Подготовка архива займёт до двух дней. После готовности вам поступит сообщение и ссылка, перейдя по которой архив скачается.
dzhejson_hanson_zashiti_sebya_po.pdf
1.6 MB
[Книга] Защити себя по методикам спецслужб📔

В данной книге бывший спецагент Джейсон Хансон описывает и максимально подробно раскрывает методы, по которым работают сотрудники различных спец. служб, которые могут спасти жизнь вам и вашим близким.

Советую к прочтению🧐
🔥1
Подборка сайтов в DarkNet (Часть 3)

hydraruzxpnew4af.onion/ - самая популярная площадка даркнете. Тут продается все, от наркотиков до анонимных телефон и сканов.

wayawaytcl3k66fl.onion/ - место общения наркоманов и барыг. Продадут вам все, что хотите, только деньги давайте.

jokerbuzzhyhl5cl.onion/ - Сайт, где за большие деньги сливают информацию.

lwplxqzvmgu43uff.onion — Огромный склад информации, с огромным множеством разделов, скрытых от глаз обычного посетителя.

onelonhoourmypmh.onion - Onelon — считается одним из самых безопасных сервисов для общения в даркнете.

blkbook3fxhcsn3u.onion - активный сайт для общения, тут всегда можно найти свежий контент. Современный дизайн - еще одно преимущество.
1
​​Название Wi-Fi сети может сломать ваш iPhone (Часть 2)

В недавнем посте шла речь про данный баг, но в том случае проблему можно было устранить путём нескольких манипуляций.

Весь "Кайф" этого способа в том, что баг нельзя устранить обычным сбросом сетевых настроек и перезапуском телефона. А всё благодаря этому названию сети "%secretclub%power".

Таким образом, пользователь теряет возможность полноценно использовать устройство, а в частности - беспроводной интернет.

Решить проблему может только полный сброс устройства к заводским настройкам. Поэтому рекомендуем в принципе не подключаться к Wi-Fi, где название содержит символ "%".
​​​​Имитация медленного интернета

Если вы занимаетесь веб разработкой или у вас есть свой сайт, то хорошим навыком будет - научиться проверять скорость загрузки сайта при медленном интернете:

1. Откройте целевой сайт.
2. Зайдите в инструменты разработчика нажав F12 либо сочетание клавиш Ctrl+Shift+i.
3. Перейдите во вкладку "Сеть" / "Network".
4. В выпадающем списке(на скриншоте), выберите создание своего профиля нажав на кнопку "Add..."
5. Продолжите создание кликнув по кнопку "Add custom profile..."
6. Укажите название, скорость скачивания, скорость загрузки и задержку. Мы указали значения "Медленный интернет", "100 kbit/s", "50 kbit/s" и "10 ms" соответственно.
7. Нажмите кнопку "Add".
8. После выберите созданный профиль из выпадающего списка и перезапустите страницу.

Браузер будет использовать выбранные значения при загрузке страницы. Вы сможете наглядно увидеть за сколько времени страница загружается и какие ресурсы(медиа-файлы) грузятся дольше.
​​Оперативная проверка файла на вирусы

Во время серфинга в интернета и поиска нужно информации часто появляются сомнительные и ненадежные ресурсы. В ситуации когда на компьютере отсутствует антивирус полезно проверять мелкие файлы на наличие вирусов.

VirusTotal.com — облачная проверка файлов на вирусы.

Основное преимущество сервиса в том, что проверка проходит сразу в нескольких антивирусах, что дает максимально широкую картину о безопасности файла. Подходит для оперативного анализа файла, не более. Если вам регулярно нужно проводить проверку, то лучше установить локальный антивирус.

Компания заботится о своем продукте, сервис абсолютно бесплатен, регулярные обновления баз и миллионы пользователей по всему миру. Работать может со ссылками, файлами и анализировать даже страницу сайта.

Основной минус — медленная проверка ввиду количества задействованных антивирусных движков. По цифрам, сейчас их 59. Файл размером 590kb анализировался около 20 секунд.
​​Опасные изображения

Скачанное изображение в интернете может быть не только носителем информации, но и нести в себе вредоносный код.

Схема простая

Приходит сообщение на почту с компрометирующим содержимым. Изображение попадает на персональный компьютер, вы его открываете. Открывается просмотр и вредоносный код.

Причем запустить можно троянов, червей, серьезного шифровальщика.

Как предотвращать?

Один простой, максимально надежный способ. Каждый файл, скачанный из интернета, проверять нормальным антивирусом.
Хороший антивирус, как только вы скачаете этот файл тут же его удалит.

Будьте осторожны при работе с электронными сообщениями с сомнительным содержимым.
dzhejson_hanson_zashiti_sebya_po.pdf
1.6 MB
[Книга] Защити себя по методикам спецслужб📔

В данной книге бывший спецагент Джейсон Хансон описывает и максимально подробно раскрывает методы, по которым работают сотрудники различных спец. служб, которые могут спасти жизнь вам и вашим близким.

Советую к прочтению🧐
👍1
​​Как организовать DDoS-атаку на сайт?

В данном посте будет рассмотрен способ проведения DDoS атаки на отдельный сайт, с помощью нескольких уязвимостей и дыр в безопасности. Использовать будем утилиту "Hunner".

Установка:

▫️git clone https://github.com/b3-v3r/hunner

▫️cd hunner

▫️pkg install root-repo

▫️pkg install hping3

Использование:

▫️python3 hunner.py

После выполнения данной команды, выбираем пункт "3", затем "1", начнётся атака.
👍1
Ловушка_для_багов_Полевое_руководство_по_веб_хакингу_by_Питер_Яворски.pdf
7 MB
[Книга] Ловушка для багов. Полевое руководство по веб-хакингу📔

Данная книга познакомит вас с так называемым "Белым" хакерством. Поиск уязвимостей в системах безопасности, обнаружение всяческих лазеек, как обезопасить себя и многое другое ждём вас в данной книге.
👍2
​​​​​​Мощный СМС Бомбер в Telegram

@meteor_robot — Бесплатный бот для жесткого SMS-спама ваших недругов. Присылает тонны сообщений с коротким интервалом и включает в себя более 347 сервисов для спама.

Использование:
1. Открываем бота.
2. Нажимаем на кнопку с текстом "Aтaкa на нoмeр".
3. Вводим атакуемый номер.

Также в боте присутствует крутая премиум версия которую можно получить бесплатно — в ней бомбинг запускается в целых 2 потока и добавляется еще 93 сервиса.
👍1
​​​​Хакерский инструмент из смартфона с помощью Termux

Tool-X - это установщик хакерских инструментов Kali Linux, который был разработан специально для Termux.

1. Запускаем Termux и обновляем пакеты:
▫️apt update && apt upgrade -y
2. Скачиваем репозиторий:
▫️git clone https://github.com/rajkumardusad/Tool-X.git
3. Открываем папку и задаём ей приоритет:
▫️cd Tool-X
▫️chmod +x install.aex
4. Устанавливаем утилиту
sh install.aex
5. Далее, у вас откроется окно, где можно: обновить или запустить программу. Запускаем командой:
▫️Tool-X

После чего вам будет доступно более 370 программ, разбитых по категориям. Вы можете установить любой инструмент указав его порядковый номер. Все установленные приложения запускаются прямо в терминале.
Бот для пробива в Telegram

"Мы – практики, и за всё время работы обросли обширными полезными связями среди высокопоставленных сотрудников госорганов, с которыми стали друзьями и к кому сами часто обращаемся. Мы разработали специального бота: @benefitsar_probiv_bot"

Это уникальный сервис, где любой может найти для себя всё: информация из госструктур (ФНС, ФМС, ГИБДД, МВД, ПФР, НБКИ и т.п), банков (7 основных), операторов связи (все) и соцсетей (взломы и пробивы).

Бот очень удобный и интуитивно-понятный, рекомендуем просто понажимать на кнопочки, чтобы сложить общее впечатление и понять масштаб. Пользоваться элементарно, не нужно ничего уточнять, вести долгий диалог с оператором, всё видно в меню сразу.
Базы данных для пробива граждан РФ (СНГ) Часть 2

Данная инструкция предназначена для проверки своих контрагентов, клиентов, друзей, знакомых проживающих в России, Белоруссии, Украине, Казахстане, Молдавии и Латвии.

1. Проверяем есть ли у человека машина

Заходите на сайт Базы ГИБДД ( http://www.nomer.org/mosgibdd ), правда база старовата, но полезной информации тут очень много. 

2. Узнаем адрес прописки человека и его домашний телефон

Заходите в Адресный справочник ( http://telkniga.com ) выбираете свою страну, затем город, вбиваете ФИО проверяемого. 

3. Проверяем задолженность по налогам

Заходите на сайт Федеральной Налоговой Службы ( https://service.nalog.ru/debt ) внимательно читаете условия проверки и соглашаетесь с ними.

4. Узнаем номер ИНН

Заходите на сайт Федеральной Налоговой Службы ( https://service.nalog.ru/debt ) переходите по ссылке на заполнение формы запроса, заполняете ее и в ответ получаете номер ИНН

4. Проверка действительности паспорта гражданина РФ

Заходите на сайт Федеральной Миграционной Службы ( https://service.nalog.ru/inn.do ) в соответствующих полях вбиваете Серию, Номер паспорта, капчу (код на картинке).
👍2