CMD | IT – Telegram
CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
Как узнать насколько надёжен ваш пароль??

"Да зачем придумывать пароли, все равно никто ломать не будет" — подумал про себя Вася и остался без своей лично информации. Потому что хакеры сканируют базы, в которые попадают 95% и взламывают пароли с помощью bruetforce.

Чтобы такого не было используем How Secure is My Password. Этот сервис показывает, сколько времени нужно хакерам, чтобы взломать пароль. Если времени потребуется немного — меняем пароль.

И еще важный лайфхак: не надо использовать один и тот же пароль для всех аккаунтов. Если взломают — лишитесь всего. Лучше для каждого сервиса и соц.сети придумать оригинальный пароль, или же использовать генератор.

▫️ Сервис

cr_seed_botмобильный майнинг
👍6
​​Как защитить свой Email от слива?

Даже если вы используете свой email для регистрации только на добропорядочных надежных сайтах, вы все также не защищены от слива базы с вашими данными. Как правило, все используют одну или две основных почты для регистраций. Слили почтовый адрес - под угрозой взлома становятся все остальные ваши регистрации.

Расширение Firefox Relay поможет вам защитить ваш настоящий адрес электронной почты - тот, который наиболее тесно связан с вашей личностью в Интернете. Сервис скрывает ваш реальный email адрес от лишних глаз так, что у сайтов не будет возможности слить его.

Плагин позволяет создавать уникальные, случайные псевдонимы, которые можно использовать для регистрации в учетных записях, приложениях или рассылках. Письма, отправленные на этот адрес-псевдоним, будут пересылать сообщения на ваш настоящий адрес.

▫️ Скачать

cr_seed_botмобильный майнинг
👍6
Что делать если власти ограничат интернет??

В таком случае поможет Psiphon — бесплатный open-source VPN-сервис, основная задача которого обойти сетевую цензуру. Он доступен на Windows, Android и iOS.

Допустим, в вашей стране запрещен Facebook. С помощью Psiphon вы можете войти в систему через сеть прокси-серверов, которые соединят вас с главным сервером Psiphon.

Узнать о состоявшемся соединении вы сможете благодаря окошку, котороге появится под стандартным адресным окном вашего браузера.

▫️ Скачать

cr_seed_botмобильный майнинг
👍6
Как переписываться без интернета?

Актуально для событий, которые происходят в Украине прямо сейчас. Если интернет по каким-то причинам внезапно отключат, то придётся придумывать иные способы передачи информации.

Изобретать велосипед, к счастью, не понадобится, ведь существует Briar. Его отличие в том, что при отсутствии интернета можно будет использовать синхронизацию через Wi-Fi или Bluetooth. Единственный минус — в приложении присутствуют личные сообщения, группы и сообщества.

Самое интересное то, что в программе отсутствует реклама, так как разработкой занимается небольшая коммерческая группа. Также всё, что вы делаете в приложении, сохраняется лишь на вашем устройстве.

▫️ Скачать

cr_seed_botмобильный майнинг
👍4
Как защититься от слежки в интернете??

С учетом последних событий —дополнительная защита своих данных и анонимность не помешают. Но в социальных сетях такой защиты практически нет. Назойливая реклама, сбор данных — всё это может привести к катастрофическим последствиям.

Поэтому существует расширение Disconnect. Этот плагин защищает от трекинга Facebook, Google, Twitter и других социальных сетей.

Из приятного: сервис также блокирует вредоносное ПО, опасные файлы и рекламу. Расширение можно использовать в браузерах Chrome, Firefox, Edge и Opera.

▫️ Скачать

cr_seed_botмобильный майнинг
👍5
Проверяем свой уровень безопасности!!

В связи с ситуацией вокруг конфликта России и Украины, люди обеспокоены своей безопасностью, а для того, чтобы её сохранить, придется следить за возможными утечками личных данных, которые возникают при сбоях защищающих утилит.

Сервис Proxy6. покажет как видят ваш компьютер сайты в сети и позволит проверить насколько ваша система анонимна. Для этого сервис собирает такие данные, как например, IP-адрес, работающие скрипты, UserAgent, язык, разрешение экрана и другие.

Сервис не ограничивается вышеописанными функциями. Он также помогает проверить наличие IP-адреса в базах антиспама, протестировать открытые порты и собрать сведения предоставляемые вашим браузером.

▫️ Сервис
3👍1
Как обойти блокировку Интернета??

Сервис, представленный в данном посте сможет в полной мере обеспечить вам стабильное и защищённое использование Интернета называется Browsec.

Бесплатно вы сможете скрыть IP без ограничений по времени, скорости и объёму трафика, а также выбрать один из четырёх бесплатных регионов. С платной подпиской будут доступны дополнительны функции.

Важный момент: Browsec защищает и шифрует ваши данные при подключении к открытым точкам доступа Wi-Fi. Так что провайдеры и хакеры не смогут их отследить.

▫️ Скачать

cr_seed_botмобильный майнинг
👍5
Spyse - пробив человека по всем плоскостям

Spyse - кибер-поисковик для быстрого исследования цели. Хорошая альтернатива существующим сканерам вроде: Shodan, Sublist3r, Kali Linux тулам (recon ng, masscan).

Позволяет:
1. Получить детальную информацию о цели, сразу, без ожидания сканирования.

2. Исследовать связи между элементами в сети, тем самым расширить радиус исследования цели.

3. Проверить CVE связанные с целью.

4. Получать данные через удобный графический интерфейс и гибкое API. Функция гибкого поиска позволяет провести детальный поиск по всем собираемым данным.

5. Найти все хосты подвержены определённой уязвимости.

6. Найти открытые базы данных. Алгоритм поиска : Advanced search > IP > services & ports > port > get запрос.

▫️ Сервис

cr_seed_botмобильный майнинг
👍14
Как разово удалить все данные с телефона??

Ситуации бывают разные: просто почистить телефон или быстро удалить все конфиденциальные данные так, чтобы их не восстановили.

Специально для этого есть Extirpater. Сервис стирает все данные без возможности восстановления. Приложение работает необычным способом: сначала заполняет всю свободную память случайными файлами, а потом полностью очищает телефона.

Казалось бы — зачем так делать. Ответ простой: чтобы все данные удалились. Потому что даже при сброса смартфона до заводских настроек, часть информации остается.

▫️ Скачать
👍8
Как бороться со слежкой??

Privacy Possum — один из самых известных плагинов для Firefox, предназначенных для борьбы со слежкой методом блокировки и фальсификации данных, которые собирают различные трекинговые скрипты.

Privacy Possum предотвращает прием файлов cookies, блокирует HTTP-заголовки set-cookie и referrer, а также искажает «отпечаток» браузера, что затрудняет фингерпринтинг.

Продвинутых настроек у плагина нет: его можно включить или выключить, а на страничке конфигурации — запретить автоматическое обновление и разрешить ему запускаться в приватном окне.

▫️ Скачать
👍8
Как уберечь свои данные в Instagram и Twitter в случае их отключения?

Сейчас полная блокировка социальных сетей всё же маловероятна, но мы бы все равно рекомендовали вам перестраховаться.

Вот небольшая инструкция того, что нужно сделать в первую очередь:

1. Запросить у Instagram копию всей информации о себе. Сделать это можно, перейдя по этой ссылке. В результате вы получите на почту все свои медиаматериалы, сообщения и т.п.

2. Сохранить все свои твиты. Это легко сделать через эту форму.

3. Запросить те же данные у Facebook. О том, как это сделать, мы рассказали в предыдущем посте.
👍7
​​Как не потерять сервисы, привязанные к Facebook и Twitter?

В связи со сложившейся мировой обстановкой и непрекращающимися блокировками социальных сетей, можно потерять доступ к сайтам и приложениям, в которых вы авторизировались через учетные записи Facebook и Twitter.

Чтобы не допустить сбоев в работе важных для вас сервисов, следует сменить способ авторизации и настроить вход. Например, через другую социальную сеть. Для этого стоит начать с инвентаризации и проверить в каких вообще сайтах и приложениях вы использовали этот способ авторизации.

Здесь можно проверить авторизации через Facebook, а здесь через Twitter. По ссылкам будут представлены списки всех сайтов, сервисов и приложений, в которых вы для входа использовали учетную запись социальной сети.
👍6
Как контролировать сбор данных мобильными приложениями?

Не секрет, что установленные приложения являются идеальным инструментом для сбора данных о поведении пользователя и показа рекламы на их основе. Так, например, включив однажды геолокацию, приложения начинают отправлять ваши данные на сервера.

Чтобы в реальном времени контролировать и блокировать подобные, нежелательные утечки конфиденциальный данных, можно установить приложение TrackerControl. Оно использует функции VPN для локального анализа сетевых подключений, тем самым в деталях предоставляя отчет об отслеживающих компаниях и блокируя рекламу.

Для обнаружения отслеживания, приложение сочетает в себе возможности черного списка популярного расширения Disconnect и собственной базы данных, созданной на основе анализа большого количества приложений.

▫️ Скачать
👍18
​​Как пробить человека по социальным сетям??

Пробив - Это услуга по поиску определённой информации о предоставленном человеке или каком-либо объекте. TynEye — ресурс, который специально создан для поиска по фото и картинкам, из-за чего он работает в разы эффективнее Яндекса и Гугл.

1. Зайдите на сайт, нажмите на стрелку, находящуюся слева от поисковой строки.

2. Выберите нужный файл с компьютера и загрузите его.

Поскольку приложение было создано канадской компанией, в первую очередь оно будет искать изображения на иностранных сайтах, а уже потом в странах СНГ.

▫️Сервис
👍293🔥3
Какие сайты сливают ваши данные??

Отличным решением будет установить в браузер расширение Censor Tracker — это плагин для обхода блокировок, восстановления доступа к заблокированным сайтам и выявления, какие сайты следят за вами.

Он предупредит вас, если сайт входит в реестр организаторов распространения информации и
предоставляет органам любую информацию о вас (в том числе сообщения и весь расшифрованный трафик).

А также с помощью сервиса можно получить доступ к заблокированным ресурсам.

▫️ Сервис
👍203
Как осуществить DDOS атаку со смартфона??

Данный пост будет посвящён способу осуществления DDoS-атаки на сайт, с использованием дыр в безопасности и инструмента под названием Hunner, для обнаружения этих самых дыр.

Установка:
$ git clone https://github.com/b3-v3r/hunner
$ cd hunner
$ apt install root-repo
$ apt install hping3

Использование:
$ python hunner.py

Перед вами появится подобие меню, где можно выбирать функции для атаки. Если вы хотите осуществить самую обычную, то жмите "3", а затем "1".
👍37🔥5
Как вычислить человека по IP??

Разные ситуации в жизни случаются: бывает нужно найти местоположение человека по IP, чтобы провести с ним воспитательную беседу. Вот только без шуток — как это можно сделать? Сейчас мы научим вас плохому.

Для начала войдите на сайт grabify.link и вставьте ссылку, которую собираетесь отправить нужному человеку. После этого нажмите «Create URL».

Дальше скопируйте ссылку и поменяйте домен, конечно, если хотите, чтобы ничего не заподозрили. Всё, что осталось — отправить ссылку и заставить жертву перейти по ней, одновременно с этим «спалив» сервису свой IP-адрес.

▫️ Сервис
🔥24👍14
Как защититься от телефонного спама и не пропустить важный звонок

Сегодня стали обыденностью звонки с неизвестных номеров, где какой-то мутный тип пытается предложить услуги, которые и близко вам не сдались. Самое интересное: часто невозможно с первых секунд понять, что общение не составляет для вас никакой ценности. На фоне таких обзвонов так же не покидает страх пропустить важный звонок.

Телеграм-бот Олегбесплатный голосовой ассистент от Тинькофф, который поможет избавиться от фобии звонков с неизвестных номеров. Олег ответит на пропущенные или отклонённые звонки, благодаря уникальным алгоритмам выяснит их цель и проучит мошенников оригинальными шутками. Надоедливым спамерам придётся самим положить трубку.

По своему функционалу Олег на уровень выше обычного автоответчика, так как он сохраняет и присылает диалог в текстовом и аудио форматах. Подключение не займёт много времени – бот пришлёт наглядную инструкцию. Данной функцией могут пользоваться абоненты любого оператора.

#бот
👍25🔥3
Как защититься от слежки через камеру телефона??

Если вы думаете, что доступ к камере на смартфоне не получить — вы сильно ошибаетесь. И это могут сделать не только спецслужбы — в сети полно пошаговых инструкций, как взломать любую камеру.

Против такого вида атак хорошо подходит Camera Guard. Это специальный сервис, который полностью блокирует доступ к камере.

Технология простая — запускаем сервис, он показывает, какие приложения требуют доступ. Если надо — блокирует этот доступ.

▫️Скачать
👍16🔥2
Как не потерять свои данные в Instagram??

Роскомнадзор заблокирует Instagram из-за призывов к насилию в отношении Россиян. По информации СМИ, сделают это 14 марта до полуночи.

У нас же есть небольшой лайхфак, который поможет вам не потерять свои данные из Инстаграма.

1. Зайдите в свой аккаунт и выберите «Ваша активность».

2. Нажмите на «Скачать информацию».

После этого в течение 48 часов вам на почту пришлют все фото, видео и истории, которыми вы делились, а также сообщения в директе.
👍182
Регистрируемся на сайтах под чужим номером телефона!!

Если вы не хотите светить своим номером телефона в сети, то стоит воспользоваться виртуальными номерами. Так вы сможете быть более анонимны в сети и зарегистрироваться в любой соц.сети.

SMS Activate — сервис, который продаёт за копейки активации аккаунтов в мессенджерах и соц. сетях. К примеру, активация в Telegram стоит от 18.75р, в зависимости от страны. Все номера принадлежат сервису.

Номер вы получаете только на период регистрации, поэтому, если вы выйдете из аккаунта, то потеряете к нему доступ. Войдите в аккаунт на других устройствах, чтобы не потерять доступ.

▫️ Сервис
👍24