CMD | IT – Telegram
CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Проверка IP в спам базах

Элегантно проверяем наличие вашего ip в различных базах спама. Что это значит? Это последствия работы защиты от DDoS атак, если вы часто кликали на сайте в одно и тоже место.

Часто случается, что вас добавляют в эти списки из-за случайности или плохо работающего сайта. Когда что-то зависает и вы пытаетесь снова и снова получить доступ к элементу. А потом и вовсе закрывают вам доступ к сайту.

Проверка осуществляется по общим базам спама и конкретным сервисам предоставляющим автоматическую защиту от DDoS атак. Если вы заходите на сайт и вместо привычной странички видите надпись, что вам нужно не много подождать. Это и есть экран защиты от подобных атак.

▫️https://2ip.ru/spam/

Blender.io - лучший анонимный миксер.
👍1
​​Взлом Wi-Fi - AirGeddon

Существует такая утилита, как AirCrack. Взлом Wi-Fi с её использованием осуществляется путём перехвата и последующей расшифровки handshake.

AirGeddon - это инструмент, следующего поколения, способный автоматизировать данную операцию.
Он позволит Вам перехватывать и расшифровывать handshake в считанные секунды.

Установка:

$ git clone https://github.com/v1s1t0r1sh3r3/airgeddon.git
$ cd airgeddon/

Использование:

$ bash airgeddon.sh

Сразу после запуска перед вами появится главное меню утилиты.
Для перехвата handshake нужно перевести сетевую карту в режим монитора, для этого пропишите "2", а затем "5".

Blender.io - лучший анонимный миксер.
​​Избавляемся от слежки в браузере

Файл cookie – это небольшой фрагмент текста, передаваемый в браузер с сайта, который вы посещаете. С его помощью сайт запоминает информацию о ваших посещениях. С точки зрения безопасности cookie файлы необходимо время от времени удалять.

Раcширение Cookie AutoDelete создано для того, чтобы контролировать и в автоматическом режиме удалять cookie файлы сразу после закрытия вкладки. Расширение доступно для браузеров: Chrome, Firefox и Edge.

Чтобы им воспользоваться достаточно перейти по ссылке, установить его и активировать автоочистку cookie кнопкой «Автоочистка выключена», которая изначально будет красной.

️Расширение

Blender.io - лучший анонимный миксер.
​​Что скрывает политика конфиденциальности веб-сайта

Большинство пользователей не рассматривают политику конфиденциальности как юридический документ, а видят в ней лишь последнюю неприятность, стоящую между ними и аккаунтом в Instagram. Поэтому, не читая его, нажимают «согласен» и двигаются дальше. Пока, конечно, что-то не пойдет не так.

ToSDR — веб-сайт, который превращает длинные пользовательские соглашения в краткие сводки, а затем, на их основе выставляет веб-сайтам оценки от A (очень хорошо) до F (очень плохо). Например, Facebook и Amazon имеют оценку E, а DuckDuckGo заслуженно получил A.

Вы также можете установить расширение, которое будет показывать краткое содержание условий использования сайтов, которые вы посещаете. Если вы попадете на сайт, где плохо с приватностью, в правом нижнем углу появляется небольшое уведомление.

▫️https://tosdr.org/

Blender.io - лучший анонимный миксер.
Звоним с подменой номера / Caller ID Spoofing 

Бывают довольно часто ситуации что надо позвонить куда то и чтобы у нашего собеседника отбился телефон который нам надо.

Примеров тут масса, хотим мы протолкнуть пак, занимаетесь вы нигерийским скамом или просто надо подтвердить по телефону транзу палки и так далее и тому подобное.

1. Включаем VPN.
Переходим по ссылке и регистрируемся используя фейк данные.
2. Устанавливаем X-Lite на Windows.
3. Пополняем баланс;
4. Запускаем X-Lite. Идём в SIP Account и туда вставляем:

User ID = @CALLWITHUS_USERNAME@
Domain =
sip.callwithus.com
Password = @CALLWITHUS_PASSWORD@

5. Проверяем соединение вводя номер 3246;
6. Заходим в SPEED DIAL, выбираем места откуда будем звонить.
7. Идём во вкладку ADD CALLER, возле нашего аккаунта пишем любой российский номер.

▫️https://www.callwithus.com/

Blender.io - лучший анонимный миксер.
👍1
​​Взлом камер с помощью Termux

В данном посте будет разобран способ парсинга и получения доступа к камерам наблюдения при помощи Termux. Сам по себе парсинг представляет собой процесс сбора данных с последующей их обработкой и анализом.

Установка:
$ apt install python3
$ apt install git
$ git clone https://github.com/yan4ikyt/webhack
$ cd webhack
$ bash install.sh

Использование:
$ python WebHack.py

После того, как вы введете представленную выше команду, вам останется выбрать страну и утилита нам выдаст IP камер. Теперь можно вставлять полученные IP в браузер и просматривать, но учтите, что половина камер из списка под паролем.

Blender.io - лучший анонимный миксер.
Как зарабатывать от 1000 рублей в день?

Приветствую вас, семья! Сегодняшний пост больше ориентирован на тех, кто не хочет заморачиваться с реализацией довольно сложных, но профитных тем, на тех, кому будет достаточно и 1000 - 3000 рублей в день. На яхту или майбах вы вряд ли заработаете, но вот на повседневные нужды или стартовый капитал для более серьезных тем - легко.

Читать статью📗
​​Зашифрованная фотогалерея

Помещаем медиафайлы в личное хранилище, доступное юзеру только по пин-коду или отпечатку пальца, — и все, ваши дикпики никто не увидит.

Создатели этого сервиса решили, что у других аналогов либо слишком много рекламы, либо слишком дорогие премиум-подписки. Neo Vault — бесплатное (что? да!) хранилище для всех типов медиафайлов. Каждый из них шифруется по стандарту AES-256 военного класса.

Пользователи в отзывах хвалят интуитивный интерфейс и простоту в управлении. Работает только на Андроиде, так что у кого Айфон — придется поискать что-то другое.

▫️Скачать
​​​​Взлом почты

H8Mail - утилита способна прогнать нужную вам почту по своим базам и выдает некоторое кол-во паролей, С ее помощью можно получить доступ не только к почтовому ящику, а вообще ко всем аккаунтам, если пользователь использует одни и те же пароли.

Установка:
$ apt update -y & pkg upgrade -y
$ pkg install git python
$ pip install requests
$ pip install h8mail

Использование:
$ h8mail -t почта

За минуту утилита прогонит почту по своим базам и если она где-то засветилась в слитых БД, то вы получите положительный результат.
👍2
​​Насколько вы защищены от отслеживания?

Проверьте свой браузер, чтобы узнать, насколько хорошо вы защищены от отслеживания с помощью сервиса Cover Your Tracks. Инструмент поможет узнать какие ваши данные утекают в интернет и лишний раз обратить ваше внимание на тот факт, что каждого человека можно отследить.

Cover Your Tracks показывает, каким трекеры видят ваш браузер. Он предоставляет вам обзор наиболее уникальных и идентифицирующих характеристик вашего браузера. Затем, опираясь на результаты анализа, сайт подскажет как поспособствовать своей анонимности.

Сервис наглядно покажет, что системные шрифты, размеры экранов, расширения браузера, да даже платформа вашего компьютера - все это обеспечивает достаточно информации для установления уникальности конкретного браузера.

▫️https://coveryourtracks.eff.org/
​​Анонимный чат в Termux

Однораанговая, децентрализо‌ванная, или пииринговая (P2P) сеть — оверлейная компьютерная сеть, основанная на равноправии участников. Данную сеть можно использовать для анонимность переписки, такой метод был реализован даже для Android устройств с помощью Termux.

Установка на оба устройства:
$ apt install netcat

Инструкция для первого устройства:

Узнаём IP:
$ ifconfig

Открываем порты (Рандомные 5 цифр):
$ nc -l -p 12345

Второе устройство:

Подключение ко второму устройству:

Для этого первый пользователь должен прислать вам открытый порт и IP, а далее вы прописываете команду:
$ nc "IP" 1234

Можно начинать переписку.
​​Пробив по биткоин-кошельку

Уже не является секретом, что биткоин не так анонимен, как многие думают. Баланс кошелька и все его переводы можно легко отследить. Именно для этого привожу список некоторых сервисов, которые помогут нам в этом

1. Bitref - Проверка биткоин кошелька.

2. Block Explorer - Обозреватель блоков, позволяет отследить куда и когда уходят деньги с биткоин кошелька.

3. Blockchain - Обозреватель блоков, так же позволяет отследить транзакции на кошельке.

4. Cryptocurrency Alerting - Сервис, позволяющий настроить оповещения об активности интересующего вас адреса.

5. Blockseer - Визуализация связей между адресами, участвовавшими в осуществлении транзакций.
​​​​​Новая подборка пробива по номеру телефона

OSINT (Open Source INTelligence) — это раз­ведка по откры­тым источни­кам, то есть поиск информа­ции о челове­ке или орга­низа­ции по базам дан­ных, которые дос­тупны всем.

1. Lampyre — веб версия поиска по любому номеру телефона, поиск по аккаунтам и телефонной книге.

2. Truecaller — телефонная книга, найдет имя и оператора телефона.

3. Bullshit — поиск объявлений по номеру телефона.

4. Bases-brothers — поиск номера в объявлениях.

5. Microsoft — проверка привязанности номера к microsoft аккаунту.
👍2
​​Пробив по IP

Когда хочется припугнуть вашего знакомого в интернете и заставить его беспокоиться о том, что вы слишком много знаете, воспользуйтесь сервисом IP Logger. С его помощью вы создадите ссылку, при переходе по которой вам придет IP-адрес и остальная информация об устройстве потенциальной «жертвы».

Чтобы это сделать:
1. Выбираем интересным мем в интернете и копируем ссылку на него.
2. Переходим на сайт и вставляем скопированную ссылку в строку на сайте.
3. Нажимаем «Получить код логгера» и листаем до надписи «Выберите сайт, на который будет ссылаться логгер».
4. Выбираем домен и желаемое расширение картинки.
5. Копируем получившуюся ссылку под фразой «Ваша ссылка для сбора IP-адресов» и отправляем ее нужному человеку.

Как только человек перейдет по этой ссылке, вы сможете получить всю информацию о нем. Возвращайтесь на сайт и переходите по ссылке под фразой «Ссылка для просмотра статистики», либо на вкладку «Статистика посещений», вся информация будет там.

▫️https://iplogger.ru/
​​Прячем информацию в калькулятор

Существует такое приложение, которое при открытии будет выглядеть как обычный калькулятор, но если ввести на нем определенное число, откроется потайное хранилище, где можно спрятать информацию.

Калькулятор Photo Vault - для Android, применений ему может быть много: от простой защиты личных фото от лишних глаз, до скрытия файлов, например при досмотре смартфона таможенниками.

При первом запуске вас попросят установить пароль, после чего необходимо задать секретные вопросы и указать почту для восстановления данных в случае утери PIN-кода.

▫️Скачать
​​Пробив человека по нику

NExfil - это специализированная утилита для проведения OSINT разведки путем поиска пользователя по его личному никнейму. Данный инструмент проверяет юзернейм по 350-и различных сервисам, веб-сайтам, социальным сетям и так далее.

Установка:
$ https://github.com/thewhiteh4t/nexfil.git
$ cd nexfil
$ pip3 install -r requirements.txt

Использование:
$ python nexfil.py -h

Данная команда активирует поиск, по его итогу ты получишь всю доступную информацию по предоставленному нику.
Мобильный майнинг в Telegaram

Да, теперь не обязательно покупать себе GeForce RTX 3080 и отдавать весь заработок чтобы покрыть счета за электроэнергию.

Майни криптовалюту не выходя из любимого мессенджера где угодно и когда угодно!
Бесплатная схема доступна в боте: @cr_seed_bot
​​Инструмент для пробива по никнейму

Snoop - это, пожалуй, один из лучших инструментов в области поиска и обработки публичных данных в сети интернет.

По части специализированного поиска Snoop способен конкурировать с традиционными поисковыми системами.

Установка:
$ git clone https://github.com/snooppr/snoop.git
$ cd snoop
$ python3 -m pip install -r requirements.txt

Использование:
$ python3 snoop.py

Далее вводим никнейм нашей жертвы, после выполнения всех операций, вам будет выдана подробная информация.
Взлом пароля от Kali Linux

Получить пароль суперпользователя Linux можно и в загрузчике, однако если к нему доступа нет, то в бой могут пойти отдельные утилиты.

Одной из таких является MimiPenguin. Изначально она специализировалась только на Kali Linux, но теперь в список поддерживаемых ОС добавились Ubuntu, Archlinux, OpenSUSE и другие.

Установка:
$ git clone https://github.com/huntergregal/mimipenguin
$ cd mimipenguin

Использование:
$ ./mimipenguin.sh

После чего в терминале появится список пользователей, с паролем к каждому. Помимо версии на bash, существует также реализация MimiPenguin на Python. Находится она в том же самом репозитории.
Генерируем несуществующих людей

Когда вы заходите единственную страничку, вы видите фотографию. Однако, этот человек не существует, фотографии генерируются на основе огромного дата-сета других фотографий настоящих людей.

Когда смотришь на них не обращая внимания на детали, все выглядит здорово. Но если присматриваться можно сразу обнаружить следы генерации. Наподобие сережек в воздухе или слишком явных артефактов фона.

Каждый раз, обновляя страничку, вы будете получать новое сгенерированное изображение. В виду своей простоты, сайт работает довольно быстро, что несомненный плюс. Многие сайты основанные на работе искусственного интеллекта зачастую очень медленные.

▫️thispersondoesnotexist.com
👍1