C.I.T. Security
8.3K subscribers
2.93K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Movim — децентрализованная социальная сеть, основанная на на XMPP протоколе. Прекрасно интегрируется с мессенджером Dino., в котором реализовано E2EE посредством OMEO.

Для пользователей Android

Декстопная версия

#софт #приложение #мессенджер
DroidSQLi.apk
440.6 KB
DroidSQLi

Приложение DroidSQLi служит для проверки веб-сайтов на уязвимость к SQL-инъекциям четырех разновидностей:

Normal SQL injection — классический вариант с передачей параметра UNION ALL SELECT;

Error based SQL injection — использование в запросах заведомо неверного синтаксиса для получения сообщения об ошибке, раскрывающего дополнительные параметры БД;

Blind SQL injection — серия запросов с анализом ответов true/false от СУБД, позволяющая восстановить структуру базы данных
#лайфхак

Хотим вас познакомить с пакетом хак.инструментов DarkFly-Tool. Это огромный набор из 500 утилит, где есть как безобидные штуки для удобного скачивания файлов, так и вирусы, спамеры, софт для взлома камер и т.д.

Установка в Termux:

git clone https://github.com/Ranginang67/DarkFly-Tool

cd DarkFly-Tool

chmod +x install.py

Использование:

python2 install.py

DarkFly
TrinityQIWI.rar
2 MB
TrinityQIWI - это софт для автоматической регистрации киви кошельков.

Возможности авторегера:
Регистрация
Получение API токена
Отвязка подтверждения с помощью СМС платежей
Выпуск карты
Получает статус "Основной"(необходимы данные в текстовике, данные можно получить в самой программе в другом режиме в нужном формате)

Возможности API QIWI:
Чекает баланс на всех кошельках, указанных в txt
Переводит средства на указанный кошелек, если есть баланс
Получает статус "Основной", из данных в txt(данные можно сграбить в 3-ем режиме программы)

Возможности 3-его режима - сбора данных с госреестра:

Прочие фичи:
Есть возможность оповещать о балансе на кошельках и о переводах в телеграм.
Есть возможность использовать прокси http/socks5.

❗️Важная информация❗️

На вирусы не чекал, советую тестить только на виртуальной машине.
​​FireChat — еще один оффлайн мессенджер, который заслуживает внимания. Для пользователей Android.

— Использует для связи Bluetooth и Wi-Fi
— Максимальный радиус передачи 65-75 метров
— Чем больше пользователей, тем быстрее и стабильней сеть
— Е2Е шифрование сообщений

Firechat уже прекрасно зарекомендовал себя в условиях массовых протестов, когда правительство ограничивает доступ в интернет. Его с успехом применяли протестующие в Гонгконге, Алжире, Зимбабве, Венесуэле.

Предположительно, несколько десятков тысяч пользователей способны образовать сеть, которая может быть масштабирована на целый город.

Приложение пропало из Google Play в начале 2020 года. Скачать можно здесь.

#мессенджер
👍1
PeerTube — децентрализованный видеохостинг с открытым исходным кодом.

На данный момент загружено около 500 000 видео более чем 70 000 пользователями и просмотренных более 20 миллионов раз.

#сайт
anonfiles — анонимный файлообменник.

#сайт #сервис #анонимность
CyberAtlantis — еще один сервис для отправки анонимных электронных писем. Скрывает IP отправителя.

#сайт #сервис
SpiderOak — безопасная альтернатива Google Drive, Skydrive или Dropbox.

Вся информация попадает на сервер в зашифрованном виде, при ее обработке используется технология «zero-knowledge». Таким образом данные, хранящиеся на SpiderOak, доступны только владельцу аккаунта.

#сервис #приложение
MAT2 — бесплатный софт с открытым исходным кодом для удаления всех метаданных с фотографий, аудио, документов и торрент-файлов.

#софт #анонимность
Mastodon — сервис для создания распределенных социальных сетей с открытым исходным кодом.

Создаваемые при помощи Mastodon сервисы неподконтрольны отдельным поставщикам и могут создаваться на собственных мощностях пользователей. Любой пользователь может развернуть собственный узел социальной сети или присоединиться к уже существующему. Узлы, соединенные в общую сеть, позволяют их пользователям общаться друг с другом.

#сайт #сервис #софт
Element (бывший Riot) — еще один малоизвестный федеративный мессенджер с поддержкой и синхронизацией чатов E2EE, в том числе групповых.

Регистрация анонимная, без привязки к номеру мобильного телефона или почте. Поддерживается голосовая связь и видеозвонки. Работает по протоколу Matrix.

Скачать в App Store

Скачать в Google Play

Скачать Desktop версию

#мессенджер #анонимность
#софт

XSSTRON

XSSTRON - браузер, построенный на основе ядра Chromium, который автоматизирует процесс поиска XSS уязвимостей на сайтах, которые вы посещаете. Проводит автоматическое сканирование всех форм и POST/GET запросов на сайте. Имеется подробная инструкция по установке и использованию на официальном GitHub репозитории.

📱Скриншот

💾 Скачать
fing.apk
9.7 MB
#софт

Fing

Fing - это сетевой сканер на Android, недалекий от Nmap, который обнаруживает подключенные к вашей сети устройства, позволяет просканировать их порты, MAC адрес и модель. Не требует root-прав. Используется многими компаниями во всем мире, в том числе антивирусными.
LazyMediaDeluxe-3.142.apk
6.7 MB
LazyMedia Deluxe 3.142

Обширный каталог фильмов и сериалов. Возможно, что лучший. Поддерживает удобный поиск торрентов на множестве ресурсов.
В модификации разблокирован PRO, удалена реклама и аналитика. Удалено автообновление 😄

Требуется: Андроид 4.2+