IT Дайджест с Новиковым
44.2K subscribers
2.67K photos
39 videos
4 files
3.19K links
- Новости IT
- Безопасность в сети
- Социальная инженерия

И мой личный опыт.

Ссылка: t.me/itdidgest
Сайт: https://www.postgameparty.com/
Сотрудничество: clck.ru/3RF3Vn

№ 5904649143
Download Telegram
ISO Master🎞

Продвинутый редактор ISO-образов. Позволяет извлекать отдельные файлы из образов, добавлять новые файлы и создавать загрузочные образы.

🖱https://freesoft.ru/linux/iso_master_linux
BlackBerry Desktop Manager💾

BlackBerry Desktop Manager Приложение для синхронизации коммуникаторов BlackBerry с компьютерами под Windows. С ее помощью вы сможете синхронизировать мобильное устройство с такими приложениями, как Адресная Книга, Microsoft Exchange и др.

🖱https://freesoft.ru/windows/blackberry_desktop_manager
7_1_Анонимный_роутер_OpenWRT.pdf
2.8 MB
Гайд по настройке анонимного роутера от Codeby

Старенький, но рабочий мануал. Требуется определенный роутер с предустановленной OpenWRT. Данный гайдец позволит вам пустить весь трафик через сеть Tor.

Рекомендовано пользователям Linux. Для пользователей Windows придется скачивать еще утилиту Putty 64.
BruteForce Instagram через Termux🖲

В данном посте представлена утилита для осуществления BruteForce атаки на аккаунт в Instagram.

Установка:
$ pip install pipenv
$ git clone https://github.com/Bitwise-01/Instagram-
$ cd Instagram-

Использование:
$ python3 instagram.py -u никнейм -p passwords.txt -px proxylist.txt --stats -m 0

👁‍🗨Проксилист для утилиты - https://raw.githubusercontent.com/clarketm/proxy-list/master/proxy-list-raw.txt
​​Полный деанон человека через Instagram

В данном посте представлен полезный пак инструментов необходимый для разведки на основе открытых данных зная Instagram аккаунт цели.

1. SearchMy — Здесь можно обнаружить искомый профиль можно с помощью поиска на сайте.

2. Instadp — Сервис нужный для того, чтобы получить аватарку пользователя в полном размере в наилучшем качестве.

3. FindClone — Данный сервис позволяет найти родственников или другие аккаунт человека по фото.

4. Av3 — Браузерное расширение для Google Chrome, которое собирает и выдает информацию об аккаунте.

5. Maigret — С помощью данного Telegram бота можно найти другие аккунты аккаунтов цели в других социальных сетях по никнейму.
​​NotOnlyFans📀

NotOnlyFans - это автономная платформа подписки на цифровой контент с открытым исходным кодом. Свободная альтернатива onlyfans com

Однако разница заключается в том, что для оплаты используется криптовалюта Ethereum, поэтому контент больше не будет оцениваться/цензурироваться платежной платформой и корпорациями зла.

🖱https://github.com/easychen/not-only-fans
​​Массовый взлом камер видео наблюдения

В данном посте будет представлен инструмент, позволяющий провести массовый взлом камер видео наблюдения, а именно:

Entropy Toolkit — мощная утилита для пентестинга вебкамер. Может работать как "точечно", так и искать их через shodan.

Установка:

$ pip install tailer
$ git clone https://github.com/evildevill/entropy
$ cd entropy
$ chmod +x install.sh
$ ./install.sh

Использование:

$ python3 entropy -h

⚠️Помните! Вся информация предоставлена исключительно с целью ознакомления.
​​Пробив человека, имея только данные о транспорте

В данном посте будет представлена подборка полезных сервисов и инструментов, благодаря которым можно найти полезную информацию о цели, зная данные о транспорте.

По российскому гос. номеру или VIN авто:

1. vin01.ru — найдет VIN и по нему покажет историю регистраций, историю ДТП, пробег, ОСАГО и многое другое.

2. vinformer.su — проверка ПТС, поиск по VIN.

3. shtrafometr.ru — найдет штрафы, поиск по ТС (VIN) или номера кузова или шасси.

4. dkbm-web.autoins.ru — дает сведения о договоре ОСАГО, поиск по VIN и по номеру авто.

Поиск по позывному самолета:

1. de.flightaware.com — найдет историю перелетов, даст общую информацию о воздушном судне.

2. globe.adsbexchange.com — найдет на карте все самолеты в воздухе с таким позывным, есть военные воздушные судна.

3. planespotters.net — находит историю самолета, тех. состояние, авиакомпании.

4. avherald.com — история инцидентов самолета.

Поиск по имени судна:
1. marinetraffic.com — найдет позывной, MMSI, IMO, рейсы и историю имени судна.

2. maritime-connector.com — найдет базовую информацию и данные о владельце
​​​​Пробив человека по IP и MAC адресу

В данном посте пойдёт речь про сервисы, благодаря которым вы сможете найти информацию о своей цели, имея IP или MAC-адрес.

Поиск по IP адресу:

1. https://github.com/SpiderLabs/HostHunter (t) — обнаружение и извлечение имен хостов из набора целевых IP-адресов;

2. censys.io — находит какие серверы и устройства выставлены в сети;

3. https://github.com/cyberhubarchive/archive — архив утекших данных, в нем есть IP адреса аккаунтов Skype;

4. spiderfoot.net (r) — автоматический поиск с использованием огромного количества методов, ножно использовать в облаке если пройти регистрацию;

Поиск по MAC адресу:

1. xinit.ru — покажет местоположение Wi-Fi;

2. alexell.ru — тоже покажет местоположение;

3. @iptools_robot — бот найдет адрес и компанию;
wigle.net (r) — находит Wi-Fi точку, ее физический адрес и название;
​​Spyse - пробив человека по всем плоскостям🖥

🖱 Spyse - кибер-поисковик для быстрого исследования цели. Хорошая альтернатива существующим сканерам вроде: Shodan, Sublist3r, Kali Linux тулам (recon ng, masscan).

Позволяет:
1. Получить детальную информацию о цели, сразу, без ожидания сканирования.

2. Исследовать связи между элементами в сети, тем самым расширить радиус исследования цели.

3. Проверить CVE связанные с целью.

4. Получать данные через удобный графический интерфейс и гибкое API. Функция гибкого поиска позволяет провести детальный поиск по всем собираемым данным.

5. Найти все хосты подвержены определённой уязвимости.

6. Найти открытые базы данных. Алгоритм поиска : Advanced search > IP > services & ports > port > get запрос.

⚠️Помните! Вся информация предоставлена исключительно с целью ознакомления.
​​Проверяем свой уровень анонимности в сети!

Для того, чтобы сохранить приватность и безопасность в интернете, придется следить за возможными утечками личных данных, которые возникают при сбоях защищающих утилит.

Сервис Proxy6 покажет как видят ваш компьютер сайты в сети и позволит проверить насколько ваша система анонимна. Для этого сервис собирает такие данные, как например, IP-адрес, работающие скрипты, UserAgent, язык, разрешение экрана и другие.

Сервис не ограничивается вышеописанными функциями. Он также помогает проверить наличие IP-адреса в базах антиспама, протестировать открытые порты и собрать сведения предоставляемые вашим браузером.
Как зарабатывать 1000-3000₽ в день?

Приветствую всех! Подготовил для вас совершенно новую тему с абузом одной игры. Сегодня я вам расскажу, как можно с помощью нехитрого абуза, зарабатывать неплохие деньги, при этом сильно так не утруждаясь.

Читать полностью
​​​Открываем любой заблокированный сайт без использования VPN!

Добрый день! Для открытия любого заблокированного сайта без VPN можно использовать сайты анонимайзеры. Данные сайты позволяют быстро, без установки дополнительных программ, получить доступ к заблокированным онлайн-ресурсам.

Лучше всего с задачей справляется Kproxy. Данный анонимайзер полностью бесплатный и работает с 2005 года. Для его использования достаточно перейти на сам сайт Kproxy и ввести ссылку на нужный вам сайт.

Но учтите, что при использовании подобных анонимайзеров сильно падает скорость-интернет соединения. Также не стоит доверять анонимайзерам свои личные данные, так как их могут перехватить.

▫️https://kproxy.com/
​​Анализ WIFI и Сотовых сетей

Network Cell Info - приложение которое подробно анализирует сотовые и Wi-Fi сети. Показывает местонахождение сот на карте и измеряет силу сигнала обслуживающей и соседних сот.

После открытия приложения, вы сразу увидите измеритель сигнала сети. Во вкладке "RAW" находится вся информация об операторе и соединении.

Раздел "Map" содержит карту, которая показывает местонахождение сотовых точек. С помощью этой карты вы можете найти более свободные вышки и приблизиться к ним, чтобы улучшить качество сети.

Сервис показывает примерное местоположение сектора, т.е. приблизительные координаты, в котором были зафиксировано наибольшее количество абонентов.

▫️https://play.google.com/store/apps/details?id=com.wilysis.cellinfolite
​​Как создать битый файл?

Срыв дедлайнов это всегда стресс для работника и начальника. Но что если вы отправите рабочий файл вовремя, но открыть его не представится возможным, ведь он повредился в результате отправки по сети? Это поможет выиграть некоторое время для выполнения и доведения до ума любого проекта.

Сервис Corrupt-a-file делает любой загруженный файл битым. Всё что вам нужно это загрузить в него файл с нужным названием, весом и форматом. Сервис сделает всю остальную работу за вас. В итоге файл нельзя будет открыть или восстановить.

Сервис работает с любым форматом файлов, от текстовых документов, до презентаций и сложных приложений. Это делает его универсальным помощником для людей с проблемами тайм-менеджмента.

▫️http://corrupt-a-file.net/
​​Как подменить EMAIL отправителя?

Emkei — Это сервис у которого присутствует возможность отправлять электронные письма с любого Email-а, добавляя вложения и шифрование. Дополнительно, присутствуют расширенные возможности отправки.

Иными словами, вы можете отправить письмо с почты поддержки Google или другого сервиса.

Использование:

1. Сперва переходим на сайт и активируем перевод страницы, если это требуется.
2. Теперь заполняем поля. Первое поле: имя отправителя. Второе: почта отправителя. Третья строка: принимающий адрес почты. Ну а дальше, тема письма и вложения.
3. Теперь вписываем само содержимое будущего письма.
4. Остаётся лишь пройти капчу и нажать кнопку «Отправить».

▫️https://emkei.cz/
​​"​​Насколько надёжен мой пароль?"

Двухфакторная аутентификация, одноразовые пароли и другие инструменты улучшили ситуацию с безопасностью в сети, но надежный пароль все так же играет немаловажную роль в защите ваших данных

How Secure Is My Password - сайт, который покажет насколько ваш пароль сложно взломать. Сервис показывает примерное время, необходимое для грубого подбора методом брутфорс.

Если вы ввели пароль и фон сайта стал зеленым, значит все в порядке и вам не следует переживать. Если же сайт окрасился в оранжевый, введенный вами пароль не является сложным или надежным, и подлежит замене.

▫️https://howsecureismypassword.net/
​​​​Скрываемся от слежки в браузере

Privacy Badger - расширение для браузеров, которое не позволяет рекламодателям и сторонним трекерам тайно отслеживать, куда вы идете и какие страницы просматриваете в Интернете.

Сервис обнаруживает и автоматически учится блокировать невидимые трекеры и следящие куки, чтобы рекламодатели не узнавали какие сайты вы посещаете.

Кроме того, плагин удаляет отслеживание переходов по исходящим ссылкам в Facebook и Google, обеспечивая дополнительную защиту конфиденциальности.

▫️Расширение доступно для Chrome и Firefox.
Как заработать от 1000 рублей в день?

Всем привет! Сегодняшний пост больше ориентирован на тех, кто не хочет заморачиваться с реализацией довольно сложных тем, на тех, кому будет достаточно и 1000 - 3000 рублей в день. На яхту или майбах вы вряд ли заработаете, но вот на повседневные нужды или стартовый капитал для более серьезных тем - легко.

Читать статью
​​​Как удалить метаданные из файлов?

MetaClean - онлайн-инструмент для удаления метаданных, созданный испанской компанией, которая занимается кибербезопасностью и информационными технологиями. Загрузите ваши файлы в поле на сайте и скачайте их обратно с уже удаленными метаданными.

Сервис поддерживает более 100 различных форматов, включая изображения, офисные документы, PDF и мультимедиа файлы. Таблица всех форматов, совместимых с MetaClean представлена по ссылке.

Компания утверждает, что хранит загружаемые файлы не дольше, чем это требуется для их обработки. Также сервис соответствует действующим нормам GDPR и использует безопасные протоколы связи.

▫️https://www.adarsus.com/en/remove-metadata-online-document-image-video/