DEEPWEB
18 subscribers
56 photos
1 video
63 links
🕸КАНАЛ ПО ЗАРАБОТКУ!
🕸По рекламе: @artkuz7
Download Telegram
Простой способ надежно спрятать файлы!

На диске с ОС есть скрытые папки с системными файлами, которые спрятаны от простых пользователей с целью уберечь их от случайного удаления. Там можно спрятать любые файлы от посторонних глаз.

Чтобы спрятать файлы нужно:

1. Создать архив и добавить туда все нужные файлы.

2. Нажать ПКМ по архиву, выбрать "Переименовать" и меняем расширение с ".rar/.zip" на ".dll"

3. Спрятать файл в системных файлах.

Если захотите открыть архив, то нужно будет сменить расширение обратно на ".rar" или ".zip"
Как отправить зашифрованное сообщение в Gmail

Большинство сервисов электронной почты не шифруют сообщения. Из-за этого они становятся уязвимыми к перехвату и кто угодно может их прочитать. Поэтому, если вы отправляете личную или ценную информацию по почте, то стоит воспользоваться расширением для шифрования писем.

🔗 Flowcrypt — расширение для шифрования писем и вложений в почте Gmail. Позволяет зашифровать письмо для всех, независимо от того, есть у них FlowCrypt или нет. Если у них нет расширения, они могут получить доступ к письму с помощью пароля.

Чтобы воспользоваться достаточно перейти по ссылке и установить расширение. После этого нажмите на иконку расширения и проведите установку. Затем в Gmail рядом с кнопкой "Написать" появится кнопка "Secure Compose". Отправленные сообщения с помощью этой кнопки будут зашифрованы.
5 Лучших поисковых систем используемых исследователями безопасности!

Специалисты по безопасности часто нуждаются в быстром поиске и сопоставлении данных во время OSINT, разведки, обнаружения уязвимостей, нарушений безопасности в сетях и многого другого. К счастью, в их арсенале довольно много полезных поисковых систем.

🔗 Shodan — это система мониторинга сетевой безопасности и поисковая система, которая индексирует данные с любого типа электронного устройства, которое когда-либо было подключено к Интернету.

🔗 Censys похож на Shodan в том, что он отслеживает каждое устройство, доступное в Интернете, и в форме поисковой системы предоставляет данные и сводит отчеты о том, как устройства, веб-сайты и сертификаты настроены.

🔗 Hunter — это поисковая система, которая помогает вам найти все адреса электронной почты, принадлежащие домену или организации.

🔗 WiGLE — это поисковая система для отображения беспроводных сетей.

🔗 Pipl — система, предназначенная для поиска информации о конкретном человеке.
Проверяем системы на наличие уязвимостей!

🔗 Security Check — это небольшая бесплатная утилита для быстрой проверки системы на наличие уязвимых приложений по списку наиболее уязвимых к атакам.

Это разработка Moon Valley Software, которая известна многим пользователям целым рядом популярных приложений. Установив данный софт на ПК, вы получите возможность проверять действительность паролей, менять недействительные или пустые пароли, предотвращать несанкционированные изменения в системе, гарантировать безопасность беспроводных сетей и много другое.

Проверка происходит по нескольким параметрам: установленный на ПК Service-Pack, учетные записи, версия браузера IE, обновления для установленной ОС, антивирусы, фаерволы, актуальность Java и так далее.

Для запуска проверки потребуются права администратора. После окончания сканирования, будет открыто окно с блокнотом, в нем будет вся информация.
Создаем фейковые реквизиты карты для подозрительных сайтов!

На просторах интернета часто встречаются сайты, которые просят данные платежной карты для регистрации или доступа к бесплатному функционалу: «Мы не будем ничего снимать, но карту ты все равно введи» — все хорошо, до того момента, пока с вас не снимут оплату за подписку.

Для таких случаев пригодятся генераторы тестовых кредитных карт.

🔗 Card Generator или Prepostseo - в этом сервисе вы можете выбрать платежную систему (Visa, MasterCard и тд.), а второй сервис даже позволит вам выбрать банк и задать собственный CVV код. Сервис также создаст случайный адрес и почтовый индекс.

Получение по итогу реквизиты будут проходить базовую валидацию, включая Алгоритм Луна, однако если платформа использует тестовый платеж в качестве верификации, то вы не сможете зарегистрироваться, так как у этой карты нет ни привязанного счета, ни денег. Купить с данной карты, как вы наверное догадались — тоже ничего не выйдет.
Сколько времени понадобится на то, чтобы взломать ваш пароль

Даже самый надежный с виду пароль иногда можно взломать методом «грубой силы». Поэтому прежде важно проверять его сложность. В этом нам поможет сервис от 2ip.

🔗 https://2ip.ru/passcheck/ - cервис оценит сложность вашего пароля и подскажет, сколько времени понадобится на то, чтобы взломать его на среднем компьютере. Для работы сервиса, достаточно вести свой пароль.
Как спрятать своё лицо от алгоритмов распознавания лиц?!

Для успешного обучения систем распознавания лиц нужен огромный массив данных. И наши фото, лежащие в открытом доступе, — как раз отличный источник таких данных.

Если вы не хотите, чтобы нерадивые разработчики обучали такие системы на ваших фото, измените его таким образом, чтобы алгоритмы распознавания лиц не узнали вас на нём.

Для этого:
1. Скачиваем и устанавливаем программу Fawkes.
2. Просто загружаем туда своё фото и ждём пару минут, пока фото обработается.

Вот и всё! Программа изменит ваше фото на уровне пикселей, притом для человека эта разница будет практически незаметна. Интересно, что у программы открытые исходники, так что за сохранность оригинальных фото можно быть спокойным.
Как сделать так, чтобы Windows работала только тогда, когда вставлена ваша USB-флешка?!

Все хотя бы раз оставляли свой разблокированный ПК без присмотра, оставив безопасность личных данных на волю судьбы. И зря, ведь сегодня есть много способов сделать так, чтобы ПК самостоятельно блокировался сразу после вашего ухода. А, пожалуй, самый надёжный и быстрый из них — это создание физического энергонезависимого ключа с помощью USB-флешки.

Для того, чтобы создать такой:
1. Скачиваем и устанавливаем программу Predator.
2. Вставляем нашу флешку и запускаем программу.
3. Придумываем надёжный пароль и вводим его. Он нужен для того, чтобы в случае потери флешки можно было восстановить доступ.
4. Жмём «Ок».
5. Проверяем работу, просто вынув флешку из ПК.

Если вы всё сделали правильно, на флешку запишется специальный ключ, наличие которого будет проверять программа. При извлечении флешки, экран автоматически погаснет, а работа системы приостановится.
Собираем информацию о человеке из открытых баз данных!

В данном посте бы поговорим о ботах которые нам помогут в сборе информации о человеке.

🔗 @SatanAss_Bot - позволяет осуществлять поиск по телефону и по фотографиям в социальных сетях. Также, имеет достаточно широкий сторонний функционал.

🔗 @VkUrlBot - Бот дополнение к сервису http://searchface.ru/

🔗 @egrul_bot - Данный бот пробивает Конторы/ИП. По вводу ФИО/Фирмы предоставляет ИНН объекта; учредителей бизнеса/партнеров и отчет налоговую декларацию. И наоборот: поиск по ИНН выдаст ФИО/конторы.

🔗 @getfb_bot - По запрашиваемому номеру телефона выдает ссылку на личность в Фэйсбуке.

🔗 @HowToFind_bot - Бот разведчик. Подскажет секреты/приемы OSINT.

🔗 @PasswordSearchBot - По запросу пробива e-mail бот выдает открытый «password» от ящика. Очень огромная/крутая БД
Как научить Face ID распознавать лицо в маске?!

При оплате с Apple Pay или просто для разблокировки смартфона, необходимо вечно эту маску снимать, чтобы лицо корректно опозналось. К счастью механика работы Face ID на айфоне позволяет приучить нейросеть распознавать лицо в маске.

Для этого необходимо перейти в «Настройки», далее «Face ID и пароль». Выбрать установить «Идентификатор лица» либо «Настроить альтернативный внешний вид». Далее нужно сложить маску пополам и поднести к лицу, закрыв одну его половину, как показано на картинке. Если iPhone будет жаловаться на то, что лица не видно, нужно немного отодвинуть маску от центра лица пока смартфон не попросит вас «медленно двигать головой». Отсканировав одну половину лица, необходимо провести такую же процедуру и со второй.

В итоге вы должны увидеть надпись «Face ID настроен». Теперь попробуйте одеть маску и разблокировать iPhone с помощью Face ID.
Скрытые фичи скрытного поисковика!

DuckDuckGo
в отличии от того же Гугла и Яндекса обеспечивает лучшую конфиденциальность и не поддерживает «пузырь фильтров» для персонализированных результатов поиска.

С DuckDuckGo поиск через Tor становится более безопасным. Многие ошибочно думают, что на этих фичах функционал DuckDuckGo заканчивается, но в этом поисковике есть такие функции, которых не хватает даже в Гугле. DuckDuckGo поддерживает команды в поисковой строке, и вот подборка самых полезных из них.

В первую очередь через DuckDuckGo можно создать полноценный QR код. Для этого необходимо ввести в поисковую строку команду qr <текст для преобразования>. Также через DuckDuckGo можно создать банер из символов, введя команду figlet <шрифт> <текст>, к примеру figlet bell encrypted. Полный список шрифтов можно посмотреть здесь.

Через DuckDuckGo можно сокращать ссылки. Для этого есть команда shorten <ссылка>. Также поисковик может проверить сайт на доступность, с помощью команды is <домен проверяемого сайта> down.
Запрещаем приложениям на Android доступ в интернет!

Подавляющее число приложений потребляют Интернет в фоновом режиме. Иногда это необходимое соединение, которое нужно для корректной работы приложения, а иногда это явно несанкционированная связь: отправление аналитики, геопозиции, телеметрии и т.д.

Контролировать доступ приложений к Интернету и их соединения можно с помощью приложения Брандмауэр без Root для Android. Это специальный фаервол, который не требует root прав для работы и уведомляет когда приложения пытаются получить доступ в Интернет.

После нажатия кнопки «Запустить» программа запросит доступ к VPN модулю, чтобы отслеживать сетевой трафик. Сразу же вы можете настроить автоматическое включение фаервола при запуске.

Теперь во вкладке «Ожидающие Доступа» будут появляться приложения, отправляющие запросы в Интернет. Каждое соединение может быть разрешено или заблокировано по вашему выбору.

Во вкладке «Журнал Событий» собрана вся хронология запрашиваемых доступов.
Отправляем зашифрованные сообщения в Gmail!

Далеко не все сервисы электронной почты шифруют сообщения при пересылке.

🔗 Flowcrypt - Для защиты личной информации можно использовать расширение, которое предоставляет сквозное шифрование для защиты сообщений и вложений в почте Google.

После установки расширения в почте Gmail рядом с кнопкой «Написать» появится новая кнопка «Secure Compose». Отправленное таким образом письмо сможет прочитать только получатель с установленным расширением, у которого есть тот же пароль, что и у вас.

Получатель без расширения сможет прочитать ваше сообщение только в том случае, если вы создадите публичный ключ и расскажите о нем вашему получателю. Ввести этот пароль и прочитать сообщение можно будет перейдя по ссылке в полученном письме.

Расширение доступно для разных платформ: Chrome, Firefox и Android. Приложение для iOS находится на стадии тестирования и на данный момент недоступно. Исходный код проекта доступен на GitHub.
Как шифровать фото и видео прямо во время съёмки?!

Телефон легко может оказаться у злоумышленника: в результате утери, кражи или изъятия правоохранительными органами. Чем такая неприятная ситуация может обернуться, вся страна видела в фильме «Текст». Зрелище, что надо! А теперь представь, что по ту сторону — не кино-персонаж, а ты. Нравится? Мазохисты, без комментариев! Вопрос не вам.

🔗 Cryptocam — программа для записи фото и видео. В чём отличие от аналогов? Материал шифруется прямо во время съёмки! Приложение использует надежный алгоритм шифрования AES-128 и OpenPGP с использованием безопасного ключа. «Есть ведь и другие способы зашифровать файл» — скажешь ты. Да, есть! И по функционалу ничем не уступают. НО! В памяти могут остаться следы незашифрованного контента. С Cryptocam это исключено: запись шифруется с самого начала.

Нет пароля — данные «на замке». Хакинг? Реально! Методы спецслужб — тоже. Но обычный «пролетарий», а их большинство, скорее голову расшибёт, чем получит доступ.
Определяем входящие звонки!

Если не хотите участвовать в опросах или общаться с мошенниками — то и не надо. Воспользуйтесь приложением «Яндекс» в нем встроен бесплатный определитель номера, который показывает откуда вам звонят.

В базе «Яндекс.Справочника» содержаться номера более 6 млн организаций. Функция работает и в истории звонков.

Для активации функции установите приложение на Android или iOS, затем скажите «Алиса, включи определитель номера» и дайте все разрешения.
Как включить и защитить Android от взлома камеры, микрофона и местоположения?!

В 12 версии появилась функция Privacy Dashboard. Это панель конфиденциальности, которая отслеживает, когда и какое приложение хочет воспользоваться вашей камерой, микрофоном или узнать местоположение.

На ранних версиях Android этой фичи нет, но можно воспользоваться приложением с такой же функцией.

Как это сделать:

1. Скачиваем приложение из PlayMarket
2. В появившемся окошке нажимаем "Done".
3. Попадаем в главное меню и нажимаем на кнопку "Allow Access". Даём необходимые доступы и после этого в приложении будет появляться ежедневная статистика. Сколько раз и кто хотел воспользоваться микрофоном, камерой и геолокацией.

Как только панель даст вам сигнал, значит кто-то пытается через приложение знать о вас больше, чем нужно. Его нужно будет сразу удалить, если только вы сами не разрешаете доступ.
Скрываем данные о своём веб-трафике от интернет-провайдера!

🔗 Chaff — расширение для Chrome, создающее поддельный сетевой трафик.

По установленным вами правилам Chaff будет переходить на случайные веб-сайты, начиная с тех, которые вы сами определите. Вы можете определять и другие переменные, чтобы трафик выглядел более реалистично.

Чтобы воспользоваться, нужно лишь установить его по ссылке, запустить и задать нужные вам настройки.
Как найти чужие файлы в Google Drive?!

Google Drive хранит миллиарды общедоступных файлов, но встроенный поиск позволяет копаться только в собственном хранилище.

🔗 De Digger - с помощью этого поисковика можно обойти эту проблему. Он ищет общедоступные файлы на всех чужих дисках по ключевым фразам.

Чтобы воспользоваться им, нужно лишь перейти по ссылке, указать, что вы хотите найти, и нажать на кнопку поиска.
Лёгкий способ проверить смартфон на вирусы!

Защите смартфона обычно не уделяют много внимания. Есть насколько расхожее, настолько же глупое мнение: мобильные устройства не особо подвержены заражениям. Ну-ну! Держим в курсе: вирусные приложения могут звонить или отправлять SMS на платные номера; красть пароли от интернет-банков, данные банковских карт и личные файлы; от твоего имени рассылать сообщения с вирусными ссылками; использовать мощность устройства показом скрытой рекламы или майнингом криптовалюты. И это неполный список!

🔗 **Malwarebytes — известный антивирус для смартфонов. Это самый быстрый и надёжный способ задетектить зловредные файлы! Не советуем полагаться на «внутреннюю чуйку». К тому же вирус часто адаптируется: вообще никак себя не выдаёт. Мы используем смартфон и не видим изменений. А они есть!

Дополнительные опции
Malwarebytes** — анализ SMS на наличие фишинговых ссылок и контроль входящих звонков, за которые взимают дополнительную плату. Лишним не будет!
Зашифрованная фотогалерея

🔗 Neo Vault - Помещаем медиафайлы в личное хранилище, доступное юзеру только по пин-коду или отпечатку пальца, — и все, ваши дикпики никто не увидит.

Создатели этого сервиса решили, что у других аналогов либо слишком много рекламы, либо слишком дорогие премиум-подписки. Neo Vault — бесплатное (что? да!) хранилище для всех типов медиафайлов. Каждый из них шифруется по стандарту AES-256 военного класса. Пользователи в отзывах хвалят интуитивный интерфейс и простоту в управлении.

Работает только на Андроиде, так что у кого Айфон — придется поискать что-то другое.