CMD | IT – Telegram
CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Прячем информацию в калькулятор

Существует такое приложение, которое при открытии будет выглядеть как обычный калькулятор, но если ввести на нем определенное число, откроется потайное хранилище, где можно спрятать информацию.

Калькулятор Photo Vault - для Android, применений ему может быть много: от простой защиты личных фото от лишних глаз, до скрытия файлов, например при досмотре смартфона таможенниками.

При первом запуске вас попросят установить пароль, после чего необходимо задать секретные вопросы и указать почту для восстановления данных в случае утери PIN-кода.

▫️Скачать
​​Пробив человека по нику

NExfil - это специализированная утилита для проведения OSINT разведки путем поиска пользователя по его личному никнейму. Данный инструмент проверяет юзернейм по 350-и различных сервисам, веб-сайтам, социальным сетям и так далее.

Установка:
$ https://github.com/thewhiteh4t/nexfil.git
$ cd nexfil
$ pip3 install -r requirements.txt

Использование:
$ python nexfil.py -h

Данная команда активирует поиск, по его итогу ты получишь всю доступную информацию по предоставленному нику.
Мобильный майнинг в Telegaram

Да, теперь не обязательно покупать себе GeForce RTX 3080 и отдавать весь заработок чтобы покрыть счета за электроэнергию.

Майни криптовалюту не выходя из любимого мессенджера где угодно и когда угодно!
Бесплатная схема доступна в боте: @cr_seed_bot
​​Инструмент для пробива по никнейму

Snoop - это, пожалуй, один из лучших инструментов в области поиска и обработки публичных данных в сети интернет.

По части специализированного поиска Snoop способен конкурировать с традиционными поисковыми системами.

Установка:
$ git clone https://github.com/snooppr/snoop.git
$ cd snoop
$ python3 -m pip install -r requirements.txt

Использование:
$ python3 snoop.py

Далее вводим никнейм нашей жертвы, после выполнения всех операций, вам будет выдана подробная информация.
Взлом пароля от Kali Linux

Получить пароль суперпользователя Linux можно и в загрузчике, однако если к нему доступа нет, то в бой могут пойти отдельные утилиты.

Одной из таких является MimiPenguin. Изначально она специализировалась только на Kali Linux, но теперь в список поддерживаемых ОС добавились Ubuntu, Archlinux, OpenSUSE и другие.

Установка:
$ git clone https://github.com/huntergregal/mimipenguin
$ cd mimipenguin

Использование:
$ ./mimipenguin.sh

После чего в терминале появится список пользователей, с паролем к каждому. Помимо версии на bash, существует также реализация MimiPenguin на Python. Находится она в том же самом репозитории.
Генерируем несуществующих людей

Когда вы заходите единственную страничку, вы видите фотографию. Однако, этот человек не существует, фотографии генерируются на основе огромного дата-сета других фотографий настоящих людей.

Когда смотришь на них не обращая внимания на детали, все выглядит здорово. Но если присматриваться можно сразу обнаружить следы генерации. Наподобие сережек в воздухе или слишком явных артефактов фона.

Каждый раз, обновляя страничку, вы будете получать новое сгенерированное изображение. В виду своей простоты, сайт работает довольно быстро, что несомненный плюс. Многие сайты основанные на работе искусственного интеллекта зачастую очень медленные.

▫️thispersondoesnotexist.com
👍1
Как самому вызвать синий экран смерти

Зачем? Причин можно придумать много: от банальной шутки до резервной «красной кнопки» на случай, если нужно быстро и на долго скрыть происходящее на экране. Но есть и более полезные применения, например в руках разработчика это хороший инструмент для проверки проведения программы при сбоях.

Чтобы принудительно вызвать Blue Screen of Death, сперва необходимо включить эту функцию в реестре. Для этого нажимаем сочетание клавиш «Win + R» и прописываем «regedit». Далее идем по пути «HKEY_LOCAL_MACHINE System CurrentControlSet Services kbdhid(В зависимости от клавиатуры hyperkbdi8042prt) Parameters», чтобы в конечной папке нажать правой кнопкой мыши по пустому полю и выбрать «Создать, Значение DWORD (32-разрядное)».

Называем новую запись реестра «CrashOnCtrlScroll», нажимаем по ней правой кнопкой мыши и выбираем «Изменить». В открывшемся окне устанавливаем значение «1». После перезагрузки компьютера, жмем «Right CTRL» и дважды по «Scroll Lock», если вы используйте ноутбук, то нажмите «Fn», а затем дважды одну из этих клавиш «C/K/S/F6» для вызова ручного BSoD с кодом ошибки «MANUALLY_INITIATED_CRASH».

#полезно (наверное)
Как защитить данные на своем ПК?

Если вы храните на своем компьютере какие-то секретные данные и не хотите, чтобы их случайно открыли и увидели ваши домочадцы, первое о чем вы подумаете - поставить на папку пароль.

К сожалению, в Windows такого функционала нет, поэтому придется использовать некоторые ухищрения и дополнительные утилиты. Самая доступная программа для этого, которая наверняка у вас уже установлена, это архиватор WinRAR.

Если же нет, то зайдите на официальный сайт и скачайте ее здесь, это бесплатно. С помощью программы вы сможете создать архив, установить на него пароль и положить в него нужные файлы.

▫️Скачать
​​"Чистим" IP адрес

Белый IP имеет массу преимуществ перед "серым" адресом. — без него например невозможно использовать различные RAT или подобного рода вирусы.

Почему? — Все просто, статистический адрес в отличии от серого, не может "неожиданно" поменяться.

Чистим IP:

1. Заходим на сайт no-IP.
2. Находим подраздел no-IP free и нажимаем по надписи «Learn more».
3. Переходим по ссылке, которая придет на почту.
4. Устанавливаем и запускаем приложение Windows Dinamic Update client.
5. Входим в аккаунт.
6. Нажимем "Edit Hosts"
7. Ставим галочку напротив домена.

▫️www.noip.com/
1👍1🔥1
Как осуществить DDoS атаку?

В данном посте мы затронем тему стрессеров, которые, по сути, созданы для теста ресурса на устойчивость. Подобных стрессеров весьма много, но мы решили собрать для вас только бесплатные и не требующие авторизации.

Получаем IP-адрес:
1. Переходим по ссылке.
2. Вставляем ссылку на сайт.
3. После этого сайт выдаст нам IP-адрес выбранного сайта.

Теперь узнаем открытые порты:
1. Переходим по ссылке.
2. Далее также вставляем ссылку на сайт.
3. Сайт покажет открытые порты выбранного сайта.

Теперь у нас есть вся нужная информация, нам остается только зайти на стрессер , ввести полученную информацию и начать атаку.

▫️ freestresser.to

@cr_seed_botмобильный майнинг
1
Как улучшить качество изображения?

Думаю, у каждого есть старые фотографии, и в большинстве они находятся в плохом качестве и маленьком разрешении, но на сегодняшний день их можно улучшить посредством использования нейросетей.

К примеру, для улучшения старых фото можно использовать сервис под названием Zyro. Сервис полностью бесплатный, не имеет никаких ограничений и поддерживает все форматы изображений.

Для его использования достаточно перейти по ссылке и выбрать необходимое для улучшения фото. После завершения процесса обработки вы получите улучшенную фотографию.

️Zyro

@cr_seed_botмобильный майнинг
👍1
​​​Слежка за телефоном

Сегодня хотим познакомить вас с программным обеспечением для мобильных устройств, которое называется «mSpy». Оно позволяет полностью отслеживать все действия на смартфоне.

Одной из отличительных черт приложения является то, что оно способно работать в скрытом режиме. При этом, вам будут доступны все функции устройства, а именно слежка за SMS и MMS, прослушка телефонных звонков, мониторинг текущего местоположения и т.д

Также, стоит отметить, что mSpy позволяет отслеживать историю браузера, что позволит понять, какие сайты предпочитает посещать пользователь.

▫️ https://mspy.ru/

@cr_seed_botмобильный майнинг
Пробив местоположения с помощью Email

В данном посте пойдёт речь о том, как можно узнать местоположение человека, а также его IP-адрес и время. Данный метод получения информации далеко не новый, им уже давным-давно пользуются западные пользователи, однако в СНГ о нем знают не так много людей.

Для целей нашей разведки отлично подойдет сервис под названием GetNotify. Сервис представляет собой нечто иное, как инструмент для слежки за человеком при помощи его электронной почты.

Работает он путем добавления небольшого невидимого изображения (трекера) в исходящие электронные письма. И как только получатель откроет такое письмо, то изображение сразу же будет загружено ему с сервера GetNotify.

▫️ https://www.getnotify.com/

@cr_seed_botмобильный майнинг
🔥1
Создание фишинга для деанонимизации пользователя

Storm Breaker - это утилита для создания фишинговой ссылки, которая в свою очередь производит и "крадет" фотографию с камеры жертвы.

Так же можно получить доступ к местоположению смартфона жертвы, украсть пароли с Windows 10, получить доступ к веб-камере и микрофону.

Установка:
$ git clone https://github.com/ultrasecurity/Storm-Breaker
$ cd Storm-Breaker
$ sudo bash linux-installer.sh
$ python3 -m pip install -r requirments.txt

Использование:
$ sudo python3 Storm-Breaker.py

🦾GitHub Проекта

@cr_seed_botмобильный майнинг
Программа для поиска паролей

Beelogeer — электронный кейлоггер с открытым исходным кодом. Это мощный инструмент и скрытый инструмент, который можно замаскировать под фейковое обновление Adobe Flash, документ Word, Pdf или Pptx.

Установка:
$ apt install git python
$ git clone https://github.com/4w4k3/BeeLogger.git
$ cd BeeLogger
$ bash install.sh

Использование:
$ python bee.py

Генерируем подходящий нам файл цифрами. Из приятностей — VirusTotal почти не детектедит наш файл.

@cr_seed_botмобильный майнинг
Как вернуть дизлайки на YouTube?

В ноябре 2021 YouTube объявил о закрытии счетчика дизлайков. Вы все также можете поставить оценку «Не нравится» под видео, но просто так не узнаете какому именно количеству людей ролик не понравился.

Решит ли это нововведение как-то проблему с травлей авторов - пока не известно. Но энтузиасты, недовольные отключением данной функции, уже создали специальный сервис Return YouTube Dislike, который вернет отображение количества дизлайков обратно.

Расширения сервиса доступны для популярных браузеров: Firefox и Chrome. Плагин не просто возвращает дизлайки. Он видоизменяет оформление сайта так, чтобы вам было видно точное количество отметок «Нравится» и «Не нравится».

▫️ https://returnyoutubedislike.com/install

@cr_seed_botмобильный майнинг
Превращаем iPhone в подслушивающий жучок

Функция «live-прослушивание» разрабатывалась для людей со слуховыми особенностями. Однако эта функция открывает пространство для вариаций применения. Можно сделать из телефона подслушивающий жучок, который будет захватывать все звуки в комнате.

Для того, чтобы слышать все, что происходит в другом помещении:
1. Подключите AirPods к своему iPhone по Bluetooth соединению.
2. Добавьте кнопку «Слух» на пункт управления («Настройки» → «Пункт управления» → нажмите «+» возле иконки «Слух»).
3. Смахните вниз шторку с пунктом управления и нажмите добавленную иконку «Слух» и включите «live-прослушивание».

Вы можете оставить телефон на столе и, например, пойти помыть руки. В это время все звуки, что уловит микрофон вашего смартфона, будут отправлены на ваши наушники. Лайфхак действует на расстоянии, на котором сможет ловить Bluetooth, так что далеко не отходите.

cr_seed_botмобильный майнинг
Специализированная площадка для хакеров

Hackthbox.com - сервис, позволяющий проводить виртуальные взломы. Если ты - начинающий пентестер или хочешь испытать себя в роли хакера, не причинив никому вреда, то это по адресу.

Данный сайт дает различные задания по взлому, которые позволяют вам оттачивать свои существующие навыки или же получать новые. Задачи даются совершенно разнообразные и включают такие категории, как Web, RE, Crypto, Stego, Mobile и некоторые другие.

На фоне аналогичных ресурсов, которые предлагают подобные возможности, этот отличается тем, что все задания максимально приближены к реальным ситуациям в данной сфере. Что интересно, чтобы получить инвайт на данный сайт, необходимо обладать минимальными знаниями, что бы найти код приглашения.

▫️ https://www.hackthebox.eu/

cr_seed_botмобильный майнинг
​​​Как узнать, что скачивают твои соседи?

Интересно узнать чем занимаются ваши соседи: какие фильмы смотрят, что скачивают с торрентов? Представьте, это можно выяснить, зная всего лишь их IP-адрес, больше ничего не понадобится.

Сайт-ловушка I Know What You Download покажет информацию о последних скачанных файлах с вашего IP и предложенных соседних адресов. В отчете будут указаны дата и время скачивания, тип файла, его название и размер.

Если вам известен конкретный адрес, который хочется проверить, просто вбейте его в строку поиска снизу под шапкой сайта, нажмите кнопку «Найти IP» и получите нужную информацию.

▫️ https://iknowwhatyoudownload.com/ru/peer/

cr_seed_botмобильный майнинг
👍1
​​​​Два способа отследить прочтение письма в Gmail

Мы не любим, когда следят за нами, но обожаем сами следить за другими. Отправляя письмо, мы хотим быть уверены, что его прочли.

Для того чтобы узнать об этом, можно докучать получателю с вопросами, а можно довериться современным технологиям, которые автоматически сообщат нам о том, что письмо наконец-то прочитано.

Email Tracker — расширение для браузера Google Chrome, которое добавляет функцию оповещения о прочтении писем в Gmail, Outlook/Hotmail и Yahoo Mail.

MailTrack — ещё одно, в этот раз, кроссбраузерное расширение для Gmail, которое позволяет узнать, прочли ли ваше письмо.

cr_seed_botмобильный майнинг
1👍1