CMD | IT – Telegram
CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Как взломать камеру при помощи Termux?

В данном посте будет разобран способ парсинга и получения доступа к камерам наблюдения при помощи Termux. Сам по себе парсинг представляет собой процесс сбора данных с последующей их обработкой и анализом.

Установка:
$ git clone https://github.com/yan4ikyt/webhack
$ cd webhack
$ bash install.sh

Использование:
$ python WebHack.py

После того, как вы введете представленную выше команду, вам останется выбрать страну и утилита нам выдаст IP камер.

Теперь можно вставлять полученные IP в браузер и просматривать, но учтите, что половина камер из списка под паролем.

cr_seed_botмобильный майнинг
👍3🔥1
​​​​Как взломать Instagram с телефона??

В данном посте пойдёт речь про взлом Instagram со смартфона с помощью Termux и утилиты IgHack. Данный инструмент работает на методе перебора паролей - BruteForce.

Установка:
$ git clone
https://github.com/noob-hackers/ighack

$ cd ighack
$ bash setup

Использование:
$ bash ighack.sh

После ввода данной команды перед вами будет открыто меню с выбором доступных функций:

1. Auto Attack - автоматическая брутфорс атака, с паролями по умолчанию.
2. Manual Attack - брутфорс атака вручную, с вашим листом паролей.

📔 GitHub

cr_seed_botмобильный майнинг
👍5🔥5
​​Избавляемся от анонимных звонков и спама!!

Если вы случайно где-то засветили основной номер телефона, то наверняка вас посещают спам звонки, забирающие время. Да, это раздражает, но исправить проблему возможно.

Достаточно будет просто загрузить Eyecon. Приложение моментально распознает личность совершающего звонок. Так-то можно будет ещё и сохранить номер — имя вы уже знаете, поэтому писать ничего не придётся.

Но, к слову, это не всё, что софт умеет. Почти каждый раз программа показывает фото нарушителя покоя, ведь работает на идентификаторе соцсетей. Именно поэтому картинки чёткие и разборчивые, а информация — действительно проверенная.

▫️ Скачать

cr_seed_botмобильный майнинг
👍1
Скинуть секретный архив с платными материалами и книгами для программистов?
Anonymous Poll
86%
Хм, давай
14%
Еще не знаю
🔥4
​​Как раздевать девушек на фотографии с помощью ИИ?

Не так давно была волна популярности нейросети "DeepNude", она способна раздеть девушек до гола, но только в купальнике. Но недавно вышла новая - DeepSukeb, она работает более лучше, ибо раздеть можно даже девушку в куртке, но есть минус - дают только 3 бесплатные попытки.

Но как же получить больше? Просто абуз с помощью мультиаккаунтов. За одного рефа дают бонус в 2 или 3 использования. Можно просто каждый раз стирать cookie файлы и использовать VPN.

DeepSukebe генерирует наиболее естественное и достоверное изображение, оснащен современным искусственным интеллектом. Разработано и произведено специалистами по данным, алгоритмам и разработкам очень хороших специалистов в области искусственного интеллекта.

Сервис

cr_seed_botмобильный майнинг
👍6🔥1
Как узнать насколько надёжен ваш пароль??

"Да зачем придумывать пароли, все равно никто ломать не будет" — подумал про себя Вася и остался без своей лично информации. Потому что хакеры сканируют базы, в которые попадают 95% и взламывают пароли с помощью bruetforce.

Чтобы такого не было используем How Secure is My Password. Этот сервис показывает, сколько времени нужно хакерам, чтобы взломать пароль. Если времени потребуется немного — меняем пароль.

И еще важный лайфхак: не надо использовать один и тот же пароль для всех аккаунтов. Если взломают — лишитесь всего. Лучше для каждого сервиса и соц.сети придумать оригинальный пароль, или же использовать генератор.

▫️ Сервис

cr_seed_botмобильный майнинг
👍6
​​Как защитить свой Email от слива?

Даже если вы используете свой email для регистрации только на добропорядочных надежных сайтах, вы все также не защищены от слива базы с вашими данными. Как правило, все используют одну или две основных почты для регистраций. Слили почтовый адрес - под угрозой взлома становятся все остальные ваши регистрации.

Расширение Firefox Relay поможет вам защитить ваш настоящий адрес электронной почты - тот, который наиболее тесно связан с вашей личностью в Интернете. Сервис скрывает ваш реальный email адрес от лишних глаз так, что у сайтов не будет возможности слить его.

Плагин позволяет создавать уникальные, случайные псевдонимы, которые можно использовать для регистрации в учетных записях, приложениях или рассылках. Письма, отправленные на этот адрес-псевдоним, будут пересылать сообщения на ваш настоящий адрес.

▫️ Скачать

cr_seed_botмобильный майнинг
👍6
Что делать если власти ограничат интернет??

В таком случае поможет Psiphon — бесплатный open-source VPN-сервис, основная задача которого обойти сетевую цензуру. Он доступен на Windows, Android и iOS.

Допустим, в вашей стране запрещен Facebook. С помощью Psiphon вы можете войти в систему через сеть прокси-серверов, которые соединят вас с главным сервером Psiphon.

Узнать о состоявшемся соединении вы сможете благодаря окошку, котороге появится под стандартным адресным окном вашего браузера.

▫️ Скачать

cr_seed_botмобильный майнинг
👍6
Как переписываться без интернета?

Актуально для событий, которые происходят в Украине прямо сейчас. Если интернет по каким-то причинам внезапно отключат, то придётся придумывать иные способы передачи информации.

Изобретать велосипед, к счастью, не понадобится, ведь существует Briar. Его отличие в том, что при отсутствии интернета можно будет использовать синхронизацию через Wi-Fi или Bluetooth. Единственный минус — в приложении присутствуют личные сообщения, группы и сообщества.

Самое интересное то, что в программе отсутствует реклама, так как разработкой занимается небольшая коммерческая группа. Также всё, что вы делаете в приложении, сохраняется лишь на вашем устройстве.

▫️ Скачать

cr_seed_botмобильный майнинг
👍4
Как защититься от слежки в интернете??

С учетом последних событий —дополнительная защита своих данных и анонимность не помешают. Но в социальных сетях такой защиты практически нет. Назойливая реклама, сбор данных — всё это может привести к катастрофическим последствиям.

Поэтому существует расширение Disconnect. Этот плагин защищает от трекинга Facebook, Google, Twitter и других социальных сетей.

Из приятного: сервис также блокирует вредоносное ПО, опасные файлы и рекламу. Расширение можно использовать в браузерах Chrome, Firefox, Edge и Opera.

▫️ Скачать

cr_seed_botмобильный майнинг
👍5
Проверяем свой уровень безопасности!!

В связи с ситуацией вокруг конфликта России и Украины, люди обеспокоены своей безопасностью, а для того, чтобы её сохранить, придется следить за возможными утечками личных данных, которые возникают при сбоях защищающих утилит.

Сервис Proxy6. покажет как видят ваш компьютер сайты в сети и позволит проверить насколько ваша система анонимна. Для этого сервис собирает такие данные, как например, IP-адрес, работающие скрипты, UserAgent, язык, разрешение экрана и другие.

Сервис не ограничивается вышеописанными функциями. Он также помогает проверить наличие IP-адреса в базах антиспама, протестировать открытые порты и собрать сведения предоставляемые вашим браузером.

▫️ Сервис
3👍1
Как обойти блокировку Интернета??

Сервис, представленный в данном посте сможет в полной мере обеспечить вам стабильное и защищённое использование Интернета называется Browsec.

Бесплатно вы сможете скрыть IP без ограничений по времени, скорости и объёму трафика, а также выбрать один из четырёх бесплатных регионов. С платной подпиской будут доступны дополнительны функции.

Важный момент: Browsec защищает и шифрует ваши данные при подключении к открытым точкам доступа Wi-Fi. Так что провайдеры и хакеры не смогут их отследить.

▫️ Скачать

cr_seed_botмобильный майнинг
👍5
Spyse - пробив человека по всем плоскостям

Spyse - кибер-поисковик для быстрого исследования цели. Хорошая альтернатива существующим сканерам вроде: Shodan, Sublist3r, Kali Linux тулам (recon ng, masscan).

Позволяет:
1. Получить детальную информацию о цели, сразу, без ожидания сканирования.

2. Исследовать связи между элементами в сети, тем самым расширить радиус исследования цели.

3. Проверить CVE связанные с целью.

4. Получать данные через удобный графический интерфейс и гибкое API. Функция гибкого поиска позволяет провести детальный поиск по всем собираемым данным.

5. Найти все хосты подвержены определённой уязвимости.

6. Найти открытые базы данных. Алгоритм поиска : Advanced search > IP > services & ports > port > get запрос.

▫️ Сервис

cr_seed_botмобильный майнинг
👍14
Как разово удалить все данные с телефона??

Ситуации бывают разные: просто почистить телефон или быстро удалить все конфиденциальные данные так, чтобы их не восстановили.

Специально для этого есть Extirpater. Сервис стирает все данные без возможности восстановления. Приложение работает необычным способом: сначала заполняет всю свободную память случайными файлами, а потом полностью очищает телефона.

Казалось бы — зачем так делать. Ответ простой: чтобы все данные удалились. Потому что даже при сброса смартфона до заводских настроек, часть информации остается.

▫️ Скачать
👍8
Как бороться со слежкой??

Privacy Possum — один из самых известных плагинов для Firefox, предназначенных для борьбы со слежкой методом блокировки и фальсификации данных, которые собирают различные трекинговые скрипты.

Privacy Possum предотвращает прием файлов cookies, блокирует HTTP-заголовки set-cookie и referrer, а также искажает «отпечаток» браузера, что затрудняет фингерпринтинг.

Продвинутых настроек у плагина нет: его можно включить или выключить, а на страничке конфигурации — запретить автоматическое обновление и разрешить ему запускаться в приватном окне.

▫️ Скачать
👍8
Как уберечь свои данные в Instagram и Twitter в случае их отключения?

Сейчас полная блокировка социальных сетей всё же маловероятна, но мы бы все равно рекомендовали вам перестраховаться.

Вот небольшая инструкция того, что нужно сделать в первую очередь:

1. Запросить у Instagram копию всей информации о себе. Сделать это можно, перейдя по этой ссылке. В результате вы получите на почту все свои медиаматериалы, сообщения и т.п.

2. Сохранить все свои твиты. Это легко сделать через эту форму.

3. Запросить те же данные у Facebook. О том, как это сделать, мы рассказали в предыдущем посте.
👍7
​​Как не потерять сервисы, привязанные к Facebook и Twitter?

В связи со сложившейся мировой обстановкой и непрекращающимися блокировками социальных сетей, можно потерять доступ к сайтам и приложениям, в которых вы авторизировались через учетные записи Facebook и Twitter.

Чтобы не допустить сбоев в работе важных для вас сервисов, следует сменить способ авторизации и настроить вход. Например, через другую социальную сеть. Для этого стоит начать с инвентаризации и проверить в каких вообще сайтах и приложениях вы использовали этот способ авторизации.

Здесь можно проверить авторизации через Facebook, а здесь через Twitter. По ссылкам будут представлены списки всех сайтов, сервисов и приложений, в которых вы для входа использовали учетную запись социальной сети.
👍6
Как контролировать сбор данных мобильными приложениями?

Не секрет, что установленные приложения являются идеальным инструментом для сбора данных о поведении пользователя и показа рекламы на их основе. Так, например, включив однажды геолокацию, приложения начинают отправлять ваши данные на сервера.

Чтобы в реальном времени контролировать и блокировать подобные, нежелательные утечки конфиденциальный данных, можно установить приложение TrackerControl. Оно использует функции VPN для локального анализа сетевых подключений, тем самым в деталях предоставляя отчет об отслеживающих компаниях и блокируя рекламу.

Для обнаружения отслеживания, приложение сочетает в себе возможности черного списка популярного расширения Disconnect и собственной базы данных, созданной на основе анализа большого количества приложений.

▫️ Скачать
👍18
​​Как пробить человека по социальным сетям??

Пробив - Это услуга по поиску определённой информации о предоставленном человеке или каком-либо объекте. TynEye — ресурс, который специально создан для поиска по фото и картинкам, из-за чего он работает в разы эффективнее Яндекса и Гугл.

1. Зайдите на сайт, нажмите на стрелку, находящуюся слева от поисковой строки.

2. Выберите нужный файл с компьютера и загрузите его.

Поскольку приложение было создано канадской компанией, в первую очередь оно будет искать изображения на иностранных сайтах, а уже потом в странах СНГ.

▫️Сервис
👍293🔥3
Какие сайты сливают ваши данные??

Отличным решением будет установить в браузер расширение Censor Tracker — это плагин для обхода блокировок, восстановления доступа к заблокированным сайтам и выявления, какие сайты следят за вами.

Он предупредит вас, если сайт входит в реестр организаторов распространения информации и
предоставляет органам любую информацию о вас (в том числе сообщения и весь расшифрованный трафик).

А также с помощью сервиса можно получить доступ к заблокированным ресурсам.

▫️ Сервис
👍203
Как осуществить DDOS атаку со смартфона??

Данный пост будет посвящён способу осуществления DDoS-атаки на сайт, с использованием дыр в безопасности и инструмента под названием Hunner, для обнаружения этих самых дыр.

Установка:
$ git clone https://github.com/b3-v3r/hunner
$ cd hunner
$ apt install root-repo
$ apt install hping3

Использование:
$ python hunner.py

Перед вами появится подобие меню, где можно выбирать функции для атаки. Если вы хотите осуществить самую обычную, то жмите "3", а затем "1".
👍37🔥5