CMD | IT – Telegram
CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
Звоним с подменой номера / Caller ID Spoofing 

Бывают довольно часто ситуации что надо позвонить куда то и чтобы у нашего собеседника отбился телефон который нам надо.

Примеров тут масса, хотим мы протолкнуть пак, занимаетесь вы нигерийским скамом или просто надо подтвердить по телефону транзу палки и так далее и тому подобное.

1. Включаем VPN.
Переходим по ссылке и регистрируемся используя фейк данные.
2. Устанавливаем X-Lite на Windows.
3. Пополняем баланс;
4. Запускаем X-Lite. Идём в SIP Account и туда вставляем:

User ID = @CALLWITHUS_USERNAME@
Domain =
sip.callwithus.com
Password = @CALLWITHUS_PASSWORD@

5. Проверяем соединение вводя номер 3246;
6. Заходим в SPEED DIAL, выбираем места откуда будем звонить.
7. Идём во вкладку ADD CALLER, возле нашего аккаунта пишем любой российский номер.

▫️https://www.callwithus.com/

Blender.io - лучший анонимный миксер.
👍1
​​Взлом камер с помощью Termux

В данном посте будет разобран способ парсинга и получения доступа к камерам наблюдения при помощи Termux. Сам по себе парсинг представляет собой процесс сбора данных с последующей их обработкой и анализом.

Установка:
$ apt install python3
$ apt install git
$ git clone https://github.com/yan4ikyt/webhack
$ cd webhack
$ bash install.sh

Использование:
$ python WebHack.py

После того, как вы введете представленную выше команду, вам останется выбрать страну и утилита нам выдаст IP камер. Теперь можно вставлять полученные IP в браузер и просматривать, но учтите, что половина камер из списка под паролем.

Blender.io - лучший анонимный миксер.
Как зарабатывать от 1000 рублей в день?

Приветствую вас, семья! Сегодняшний пост больше ориентирован на тех, кто не хочет заморачиваться с реализацией довольно сложных, но профитных тем, на тех, кому будет достаточно и 1000 - 3000 рублей в день. На яхту или майбах вы вряд ли заработаете, но вот на повседневные нужды или стартовый капитал для более серьезных тем - легко.

Читать статью📗
​​Зашифрованная фотогалерея

Помещаем медиафайлы в личное хранилище, доступное юзеру только по пин-коду или отпечатку пальца, — и все, ваши дикпики никто не увидит.

Создатели этого сервиса решили, что у других аналогов либо слишком много рекламы, либо слишком дорогие премиум-подписки. Neo Vault — бесплатное (что? да!) хранилище для всех типов медиафайлов. Каждый из них шифруется по стандарту AES-256 военного класса.

Пользователи в отзывах хвалят интуитивный интерфейс и простоту в управлении. Работает только на Андроиде, так что у кого Айфон — придется поискать что-то другое.

▫️Скачать
​​​​Взлом почты

H8Mail - утилита способна прогнать нужную вам почту по своим базам и выдает некоторое кол-во паролей, С ее помощью можно получить доступ не только к почтовому ящику, а вообще ко всем аккаунтам, если пользователь использует одни и те же пароли.

Установка:
$ apt update -y & pkg upgrade -y
$ pkg install git python
$ pip install requests
$ pip install h8mail

Использование:
$ h8mail -t почта

За минуту утилита прогонит почту по своим базам и если она где-то засветилась в слитых БД, то вы получите положительный результат.
👍2
​​Насколько вы защищены от отслеживания?

Проверьте свой браузер, чтобы узнать, насколько хорошо вы защищены от отслеживания с помощью сервиса Cover Your Tracks. Инструмент поможет узнать какие ваши данные утекают в интернет и лишний раз обратить ваше внимание на тот факт, что каждого человека можно отследить.

Cover Your Tracks показывает, каким трекеры видят ваш браузер. Он предоставляет вам обзор наиболее уникальных и идентифицирующих характеристик вашего браузера. Затем, опираясь на результаты анализа, сайт подскажет как поспособствовать своей анонимности.

Сервис наглядно покажет, что системные шрифты, размеры экранов, расширения браузера, да даже платформа вашего компьютера - все это обеспечивает достаточно информации для установления уникальности конкретного браузера.

▫️https://coveryourtracks.eff.org/
​​Анонимный чат в Termux

Однораанговая, децентрализо‌ванная, или пииринговая (P2P) сеть — оверлейная компьютерная сеть, основанная на равноправии участников. Данную сеть можно использовать для анонимность переписки, такой метод был реализован даже для Android устройств с помощью Termux.

Установка на оба устройства:
$ apt install netcat

Инструкция для первого устройства:

Узнаём IP:
$ ifconfig

Открываем порты (Рандомные 5 цифр):
$ nc -l -p 12345

Второе устройство:

Подключение ко второму устройству:

Для этого первый пользователь должен прислать вам открытый порт и IP, а далее вы прописываете команду:
$ nc "IP" 1234

Можно начинать переписку.
​​Пробив по биткоин-кошельку

Уже не является секретом, что биткоин не так анонимен, как многие думают. Баланс кошелька и все его переводы можно легко отследить. Именно для этого привожу список некоторых сервисов, которые помогут нам в этом

1. Bitref - Проверка биткоин кошелька.

2. Block Explorer - Обозреватель блоков, позволяет отследить куда и когда уходят деньги с биткоин кошелька.

3. Blockchain - Обозреватель блоков, так же позволяет отследить транзакции на кошельке.

4. Cryptocurrency Alerting - Сервис, позволяющий настроить оповещения об активности интересующего вас адреса.

5. Blockseer - Визуализация связей между адресами, участвовавшими в осуществлении транзакций.
​​​​​Новая подборка пробива по номеру телефона

OSINT (Open Source INTelligence) — это раз­ведка по откры­тым источни­кам, то есть поиск информа­ции о челове­ке или орга­низа­ции по базам дан­ных, которые дос­тупны всем.

1. Lampyre — веб версия поиска по любому номеру телефона, поиск по аккаунтам и телефонной книге.

2. Truecaller — телефонная книга, найдет имя и оператора телефона.

3. Bullshit — поиск объявлений по номеру телефона.

4. Bases-brothers — поиск номера в объявлениях.

5. Microsoft — проверка привязанности номера к microsoft аккаунту.
👍2
​​Пробив по IP

Когда хочется припугнуть вашего знакомого в интернете и заставить его беспокоиться о том, что вы слишком много знаете, воспользуйтесь сервисом IP Logger. С его помощью вы создадите ссылку, при переходе по которой вам придет IP-адрес и остальная информация об устройстве потенциальной «жертвы».

Чтобы это сделать:
1. Выбираем интересным мем в интернете и копируем ссылку на него.
2. Переходим на сайт и вставляем скопированную ссылку в строку на сайте.
3. Нажимаем «Получить код логгера» и листаем до надписи «Выберите сайт, на который будет ссылаться логгер».
4. Выбираем домен и желаемое расширение картинки.
5. Копируем получившуюся ссылку под фразой «Ваша ссылка для сбора IP-адресов» и отправляем ее нужному человеку.

Как только человек перейдет по этой ссылке, вы сможете получить всю информацию о нем. Возвращайтесь на сайт и переходите по ссылке под фразой «Ссылка для просмотра статистики», либо на вкладку «Статистика посещений», вся информация будет там.

▫️https://iplogger.ru/
​​Прячем информацию в калькулятор

Существует такое приложение, которое при открытии будет выглядеть как обычный калькулятор, но если ввести на нем определенное число, откроется потайное хранилище, где можно спрятать информацию.

Калькулятор Photo Vault - для Android, применений ему может быть много: от простой защиты личных фото от лишних глаз, до скрытия файлов, например при досмотре смартфона таможенниками.

При первом запуске вас попросят установить пароль, после чего необходимо задать секретные вопросы и указать почту для восстановления данных в случае утери PIN-кода.

▫️Скачать
​​Пробив человека по нику

NExfil - это специализированная утилита для проведения OSINT разведки путем поиска пользователя по его личному никнейму. Данный инструмент проверяет юзернейм по 350-и различных сервисам, веб-сайтам, социальным сетям и так далее.

Установка:
$ https://github.com/thewhiteh4t/nexfil.git
$ cd nexfil
$ pip3 install -r requirements.txt

Использование:
$ python nexfil.py -h

Данная команда активирует поиск, по его итогу ты получишь всю доступную информацию по предоставленному нику.
Мобильный майнинг в Telegaram

Да, теперь не обязательно покупать себе GeForce RTX 3080 и отдавать весь заработок чтобы покрыть счета за электроэнергию.

Майни криптовалюту не выходя из любимого мессенджера где угодно и когда угодно!
Бесплатная схема доступна в боте: @cr_seed_bot
​​Инструмент для пробива по никнейму

Snoop - это, пожалуй, один из лучших инструментов в области поиска и обработки публичных данных в сети интернет.

По части специализированного поиска Snoop способен конкурировать с традиционными поисковыми системами.

Установка:
$ git clone https://github.com/snooppr/snoop.git
$ cd snoop
$ python3 -m pip install -r requirements.txt

Использование:
$ python3 snoop.py

Далее вводим никнейм нашей жертвы, после выполнения всех операций, вам будет выдана подробная информация.
Взлом пароля от Kali Linux

Получить пароль суперпользователя Linux можно и в загрузчике, однако если к нему доступа нет, то в бой могут пойти отдельные утилиты.

Одной из таких является MimiPenguin. Изначально она специализировалась только на Kali Linux, но теперь в список поддерживаемых ОС добавились Ubuntu, Archlinux, OpenSUSE и другие.

Установка:
$ git clone https://github.com/huntergregal/mimipenguin
$ cd mimipenguin

Использование:
$ ./mimipenguin.sh

После чего в терминале появится список пользователей, с паролем к каждому. Помимо версии на bash, существует также реализация MimiPenguin на Python. Находится она в том же самом репозитории.
Генерируем несуществующих людей

Когда вы заходите единственную страничку, вы видите фотографию. Однако, этот человек не существует, фотографии генерируются на основе огромного дата-сета других фотографий настоящих людей.

Когда смотришь на них не обращая внимания на детали, все выглядит здорово. Но если присматриваться можно сразу обнаружить следы генерации. Наподобие сережек в воздухе или слишком явных артефактов фона.

Каждый раз, обновляя страничку, вы будете получать новое сгенерированное изображение. В виду своей простоты, сайт работает довольно быстро, что несомненный плюс. Многие сайты основанные на работе искусственного интеллекта зачастую очень медленные.

▫️thispersondoesnotexist.com
👍1
Как самому вызвать синий экран смерти

Зачем? Причин можно придумать много: от банальной шутки до резервной «красной кнопки» на случай, если нужно быстро и на долго скрыть происходящее на экране. Но есть и более полезные применения, например в руках разработчика это хороший инструмент для проверки проведения программы при сбоях.

Чтобы принудительно вызвать Blue Screen of Death, сперва необходимо включить эту функцию в реестре. Для этого нажимаем сочетание клавиш «Win + R» и прописываем «regedit». Далее идем по пути «HKEY_LOCAL_MACHINE System CurrentControlSet Services kbdhid(В зависимости от клавиатуры hyperkbdi8042prt) Parameters», чтобы в конечной папке нажать правой кнопкой мыши по пустому полю и выбрать «Создать, Значение DWORD (32-разрядное)».

Называем новую запись реестра «CrashOnCtrlScroll», нажимаем по ней правой кнопкой мыши и выбираем «Изменить». В открывшемся окне устанавливаем значение «1». После перезагрузки компьютера, жмем «Right CTRL» и дважды по «Scroll Lock», если вы используйте ноутбук, то нажмите «Fn», а затем дважды одну из этих клавиш «C/K/S/F6» для вызова ручного BSoD с кодом ошибки «MANUALLY_INITIATED_CRASH».

#полезно (наверное)
Как защитить данные на своем ПК?

Если вы храните на своем компьютере какие-то секретные данные и не хотите, чтобы их случайно открыли и увидели ваши домочадцы, первое о чем вы подумаете - поставить на папку пароль.

К сожалению, в Windows такого функционала нет, поэтому придется использовать некоторые ухищрения и дополнительные утилиты. Самая доступная программа для этого, которая наверняка у вас уже установлена, это архиватор WinRAR.

Если же нет, то зайдите на официальный сайт и скачайте ее здесь, это бесплатно. С помощью программы вы сможете создать архив, установить на него пароль и положить в него нужные файлы.

▫️Скачать
​​"Чистим" IP адрес

Белый IP имеет массу преимуществ перед "серым" адресом. — без него например невозможно использовать различные RAT или подобного рода вирусы.

Почему? — Все просто, статистический адрес в отличии от серого, не может "неожиданно" поменяться.

Чистим IP:

1. Заходим на сайт no-IP.
2. Находим подраздел no-IP free и нажимаем по надписи «Learn more».
3. Переходим по ссылке, которая придет на почту.
4. Устанавливаем и запускаем приложение Windows Dinamic Update client.
5. Входим в аккаунт.
6. Нажимем "Edit Hosts"
7. Ставим галочку напротив домена.

▫️www.noip.com/
1👍1🔥1
Как осуществить DDoS атаку?

В данном посте мы затронем тему стрессеров, которые, по сути, созданы для теста ресурса на устойчивость. Подобных стрессеров весьма много, но мы решили собрать для вас только бесплатные и не требующие авторизации.

Получаем IP-адрес:
1. Переходим по ссылке.
2. Вставляем ссылку на сайт.
3. После этого сайт выдаст нам IP-адрес выбранного сайта.

Теперь узнаем открытые порты:
1. Переходим по ссылке.
2. Далее также вставляем ссылку на сайт.
3. Сайт покажет открытые порты выбранного сайта.

Теперь у нас есть вся нужная информация, нам остается только зайти на стрессер , ввести полученную информацию и начать атаку.

▫️ freestresser.to

@cr_seed_botмобильный майнинг
1
Как улучшить качество изображения?

Думаю, у каждого есть старые фотографии, и в большинстве они находятся в плохом качестве и маленьком разрешении, но на сегодняшний день их можно улучшить посредством использования нейросетей.

К примеру, для улучшения старых фото можно использовать сервис под названием Zyro. Сервис полностью бесплатный, не имеет никаких ограничений и поддерживает все форматы изображений.

Для его использования достаточно перейти по ссылке и выбрать необходимое для улучшения фото. После завершения процесса обработки вы получите улучшенную фотографию.

️Zyro

@cr_seed_botмобильный майнинг
👍1