CMD | IT – Telegram
CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​​​Как воровать банковские карты?

Cardesc — утилита для фишинга дебетовых/кредитных карт. Принцип работы прост — с помощью социальной инженерии убеждаем жертву перейти по странице и ввести данные его карты.

Установка:
$ apt install python3 git
$ git clone https://github.com/escdroid/cardesc.git
$ cd cardesc
$ chmod +x *
$ pip3 install -r requirements.txt

Использование:
$ python3 bank.py - запуск утилиты.

Вся подробная информация предоставлена на GitHub📔

cr_seed_botмобильный майнинг
👍1🔥1
‼️ Доброго дня дорогие подписчики канала CMD! К сожалению канал CMD Soft взломали и рекламируют скам, кто подписан на тот канал просьба отписаться и не вестись на обман! ‼️
👍5
CMD | IT pinned «‼️ Доброго дня дорогие подписчики канала CMD! К сожалению канал CMD Soft взломали и рекламируют скам, кто подписан на тот канал просьба отписаться и не вестись на обман! ‼️»
​​Как защититься от сетевых атак?

Как ни странно, DDOS и MITM - это самый распространённый вид хакерских атак на хостинги. В данном посте пойдёт речь об инструменте, способном защитить хост от различного рода атак и сканирования (Nmap), а также с возможностью анонимизации трафика.

Установка:
$ git clone https://github.com/cryptolok/GhostInTheNet.git
$ cd GhostInTheNet/
$ chmod +x GhostInTheNet.sh

Использование:
$ sudo GhostInTheNet.sh on eth0

Но рекомендуется перед этим отключить сетевой интерфейс:

$ sudo GhostInTheNet.sh eth0 down
service network-manager stop


Выключение GhostInTheNet:
$ ./GhostInTheNet.sh off eth0

Вся подробная информация на GitHub📔

cr_seed_botмобильный майнинг
👍2🔥1
Как защитить свои данные в нестабильные времена

Когда происходят народные восстания, обычные законы и порядки перестают действовать, поэтому важно быть готовым к чрезвычайным ситуациям не только в физическом плане, но и в цифровом. Эта информация будет позелна не только жителям Казахстана, но и всем остальным:

1. Скачайте оффлайн-мессенджер. Во времена протестов и отключения Интернета в Белоруси, сервисы, работающие через Bluetooth, были практически единственным средством общения. Подробнее о них мы писали здесь.

2. Установите код-пароль и двухфакторную аутентификацию везде, где это возможно. Особенно это касается мессенджеров, как например Telegram и WhatsApp. Полный чек-лист по защите Telegram найдете здесь.

3. Установите хороший VPN. Например, Psiphon. Он был специально разработан для поддержки пользователей в странах, которые называют «врагами Интернета».

#безопасность

cr_seed_botмобильный майнинг
Как проникнуть во взломанные камеры видеонаблюдения?

В наше время камеры установлены практически везде, на каждом домофоне, остановке, парке и так далее. И не все прошивки, установленные в камерах, могут противостоять нападкам со стороны хакеров.

Именно поэтому, многие умельцы создают специальное ПО, способное взломать и отправить в открытый доступ изображение с практически любой камеры. Примером послужит Cam-Hackers.

Установка:
$ git clone https://github.com/AngelSecurityTeam/Cam-Hackers
$ cd Cam-Hackers

Использование:
$ python3 cam-hackers.py

После выполнения последней команды, и загрузки всех компонентов, вам будет предложен список из 89 стран, выбираем любую и просматриваем камеры!

cr_seed_botмобильный майнинг
Как посмотреть закрытую историю Instagram?

Инстаграм предлагает своим пользователям несколько способов авторизации, среди которых использование учетной записи Facebook. Если человек воспользуется предложением, то все его действия, в т. ч. посты и сторис, будут сохраняться на всех серверах.

Существует способ получить доступ к закрытым историям пользователей Инстаграм через боты в Телеграм. Главное его преимущество заключается в том, что автор поста не сможет определить, кто заходил к нему в гости, но при этом получит +1 просмотр сторис. И эффективным помощником в этом деле станет бот @IGSpyBot.

Воспользоваться им достаточно просто, нужно всего лишь ввести «@IGSpyBot» в поисковой строке Телеграма или перейти по ссылке снизу, а затем отправить сообщение боту с названием аккаунта, сторис которого нужно просмотреть. 

▫️@IGSpyBot

cr_seed_botмобильный майнинг
👍1
Покупаем любой товар до 4000₽ абсолютно бесплатно!📦

📃Инструкция:
1. Оформляем карту от Ак Барса по ссылке
2. Делаем любую покупку до 4000₽ в любом магазине
3. Мгновенном получаем 100% кэшбэк до 4000
4. Выводим себе на карту или тратим прямо с карты

‼️Ак Барс банк - это довольно новый и очень перспективный банк которому можно доверять. Можно сказать что это новый Тинькофф который еще только будет рвать банковский рынок и дарить куча крутых подарков своим пользователям.

💣DarkStranger - здесь увидел эту схему.
​​Как проводить веб-разведку?

Recon-ng — это полнофункциональный фреймвок веб-разведки, написанный на Python. В комплекте независимые модули, взаимодействие с базой данных, удобные встроенные функции, интерактивная помощь и завершение команд.

Recon-ng обеспечивает мощное окружение, в котором разведка на основе открытых веб-источников может быть проведена быстро и тщательно.

Установка:
$ sudo apt-get install libxml2-dev libxslt1-dev python-dev
$ git clone https://github.com/lanmaster53/recon-ng
$ cd recon-ng
$ sudo pip install -r REQUIREMENTS

Использование:
$ ./recon-ng

▫️Домашняя страница: https://bitbucket.org/LaNMaSteR53/recon-ng

cr_seed_botмобильный майнинг
🔥1
​​Как узнать подвергались ли вы взлому?

Loki - это сканер для обнаружения признаков взлома. Выявление взлома основано на 3-х методах обнаружения:
1. Имена файлов (соответствие регулярному выражению полного пути файла);
2. Проверка правилами Yara (поиск на соответствие сигнатурам Yara по содержимому файлов и памяти процессов);
3. Проверка хешей (сравнение просканированных файлов с хешами (MD5, SHA1, SHA256) известных вредоносных файлов);


Установка:
$ sudo pip2 install psutil netaddr pylzma colorama
$ git clone https://github.com/Neo23x0/Loki
$ cd Loki/

Использование:
$ python2 loki-upgrader.py
$ python2 loki.py -h

📔Домашняя страница: https://github.com/Neo23x0/Loki

cr_seed_botмобильный майнинг
👍1
Ищем человека по фотографии лица

Если вам нужно найти человека в соц. сетях, то для этого достаточно одной лишь фотографии лица. Можно попробовать поискать через поиск по картинке в Гугле или Яндексе, но есть способ намного эффективнее.

FindRaceRobot — специальный телеграм-бот, который с помощью ИИ и огромной базы лиц из соц. сетей ищет нужного человека по похожим чертам лица. Бот чрезвычайно прост в использовании, достаточно запустить, скинуть фотографию и выбрать в какой соц. сети искать.

Бот удобен еще и тем, что вам не нужно заходить в разные сервисы, чтобы искать по каждой соц. сети отдельно. Данный бот работает сразу с пятью платформами: Вконтакте, Instagram, Одноклассники, TikTok и даже Clubhouse.

▫️http://t.me/FindFaceRobot

cr_seed_botмобильный майнинг
👍1
Самый приватный поисковик?

Если вы не беспокоитесь о безопасности ваших данных, то выбираете поисковую систему по удобству и не более. Но для тех, кого интересует в первую очередь приватность есть специальный сервис, который поможет самому сравнить все поисковые системы.

Search Engine Party — сайт, который поможет выбрать подходящую вам поисковую систему. Сайт содержит каталог поисковиков с небольшой сводкой о их приватности. Они сравниваются по разным критериям, а в отчете раскрашены в разные цвета (зеленый означает безопасно, а красный - нет).

Идеального поисковика по всех критериях нету, однако, вы можете подобрать поисковик наиболее подходящий под ваши задачи. Просто смотрите какие критерии для вас важны, а какие не играют для вас никакой роли.

▫️ Сервис

cr_seed_botмобильный майнинг
👍3
Как защититься от SMS атаки??

Для начала, как работает сам Бомбер? Злоумышленник запускает специальный софт, который автоматически отправляет на целевой телефон до 1.000 сообщений в минуту. Лавина SMS’ок связывает жертву по рукам и ногам: воспользоваться смартфоном просто нереально.

Anti Nuisance — это приложение для блокировки звонков и SMS. Всё, что нужно, — просто добавить нежелательный номер в чёрный список. Все вызовы и сообщения, поступающие с указанного номера, заблокируются. Также есть дополнительная возможности.

Надо сказать, мы подобрали неудачный заголовок. SMS-бомбер — как-то узковато. Anti Nuisance может заблокировать всех: спамеров, рекламщиков, коллекторов и т.д.

▫️ Скачать

cr_seed_botмобильный майнинг
👍1
Как защититься от кейлоггеров??

Есть такой неприятный тип вирусов — кейлоггеры. Если коротко: такие программы запоминают нажатия клавиш на компьютере.

Так что каждый логин и пароль, который вы ввели, автоматически передается злоумышленникам. Социальные сети, пароли к банковским счетам, доступы к личным облачным файлам — кейлоггеры соберут всё.

Если не хотите потерять деньги, нервы и свои личные данные — используйте Ghostpress. Он автоматически блокирует все кейлоггеры.

У ребят есть своя база кейлоггеров, которая каждый день обновляется, так что сильнее защиты не найти. Есть как платная, так и бесплатная версия.

▫️ Посмотреть

cr_seed_botмобильный майнинг
2
Как регистрироваться на сайтах с чужим номером телефона??

Если вы не хотите светить своим номером телефона в сети, то стоит воспользоваться виртуальными номерами. Так вы сможете быть более анонимны в сети и зарегистрироваться в любой соц.сети.

SMS Activate — сервис, который продаёт за копейки активации аккаунтов в мессенджерах и соц. сетях. К примеру, активация в Telegram стоит от 18.75р, в зависимости от страны. Все номера принадлежат сервису.

Номер вы получаете только на период регистрации, поэтому, если вы выйдете из аккаунта, то потеряете к нему доступ. Войдите в аккаунт на других устройствах, чтобы не потерять доступ.

▫️ Сервис

cr_seed_botмобильный майнинг
👍3
Как надежно хранить пароли?

Предполагается, что менеджер паролей избавляет от рутины: отпадает необходимость запоминать десятки паролей для разных сайтов и сервисов. Менеджеры не избавляют от проблем, а только создают: сложный интерфейс, сомнительная безопасность, низкая производительность.

Keeper — тот самый эффективный менеджер паролей. Прежде всего нацелен на бизнес (уже говорит о многом), но годится и для персонального использования. Здесь проприетарная архитектура безопасности с нулевым разглашением. Это гарантия безопасности! Никто, включая сам Keeper, не имеет доступа к частной информации.

Keeper шифрует данные перед отправлением в облачное хранилище! А если этого мало, можно настроить многофакторную аутентификацию, биометрию и ДНК Keeper.

▫️ Сервис

cr_seed_botмобильный майнинг
👍1
Как найти похожие игры?

Если вы прошли сюжетную линию игры и она настолько вам понравилась, что вы продолжаете изучать секреты и побочные миссии, то возникает желание найти похожую игру.

Games Finder — это источник номер один для рекомендаций по видеоиграм. Сервис содержит коллекцию игр, где представлено более 350 рекомендаций по играм. Чтобы найти похожую игру достаточно ввести название понравившейся игры в поисковой строке.

Базу игр оценивают посетители сайта, поэтому рейтинги игр зависят полностью от посетителей. Также на сайте можно почитать о какой-либо игре небольшой обзор и посмотреть трейлер с геймплеем. Минус сервиса – отсутствие русского языка. Правда с помощью встроенного в браузер переводчика можно спокойно читать обзоры.

️Сервис

cr_seed_botмобильный майнинг
👍1
Как сделать из iPhone подслушивающее устройство

Продукты Apple имеют немало скрытых и неочевидных функций: о некоторых вы, скорее всего, и не догадываетесь. Например, не все слышали про функцию «Live-прослушивание».

«Live-прослушивание» позволяет слышать речь или беседу людей на расстоянии, с которого могут работать наушники. Они должны быть из серии AirPods или Beats, а на устройства iOS должна быть установлена версия ПО 14.3. или более поздняя. При функции «Live-прослушивание» iPhone выполняет роль микрофона, который передаёт звук в наушники.

Сначала функцию требуется добавить в пункт управления: перейдите в «Настройки», затем в «Пункт управления», прокрутите вниз и нажмите кнопку «» около кнопки «Слух». Затем откройте пункт управления. Подключите наушники, нажмите на значок «Слух» и затем «Live-прослушивание». Поместите телефон напротив собеседника, которого хотите услышать. При необходимости отрегулируйте уровень громкости.

#лайфхак

cr_seed_botмобильный майнинг
👍2
Управляем своим ПК жестами!

В 10 версии Windows и так имеются жесты, но их список очень ограничен. Однако если есть желание, количество жестов можно расширить, причём довольно сильно.

Для этого надо скачать GestureSign. После установки уже будет готовый список — его можно подкорректировать под себя либо же полностью переделать. Возможно также увеличить число допустимых команд.

Что касается сенсорных жестов, программа распознает до 10 одновременных касаний. Можно дополнить их касанием горящих клавиш либо кликом мышки — это позволит убрать случайное использование.

▫️ Скачать

cr_seed_botмобильный майнинг
👍31
Восстанавливаем удаленные файлы!

У большинства пользователей был момент, когда случайно удалил файл, который прямо жизненно необходим. Тут только один вариант — пересоздавать его заново, что совсем недопустимо.

К счастью, на приходит на помощь EaseUS Partition Master. Первое, что нужно сделать — запустить программу (спасибо, кэп!). Далее выберите, где стоит искать утраченный файл. Затем укажите диск, на котором были данные и запустите сканирование.

После проведённых махинаций, в главном окне отобразятся результаты анализа — это и будут ваши удаленные файлы. Как видите, любую ошибку возможно исправить, главное – не паниковать.

▫️ Скачать

cr_seed_botмобильный майнинг
👍2