C.I.T. Security
8.3K subscribers
2.93K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
​​FireChat — еще один оффлайн мессенджер, который заслуживает внимания. Для пользователей Android.

— Использует для связи Bluetooth и Wi-Fi
— Максимальный радиус передачи 65-75 метров
— Чем больше пользователей, тем быстрее и стабильней сеть
— Е2Е шифрование сообщений

Firechat уже прекрасно зарекомендовал себя в условиях массовых протестов, когда правительство ограничивает доступ в интернет. Его с успехом применяли протестующие в Гонгконге, Алжире, Зимбабве, Венесуэле.

Предположительно, несколько десятков тысяч пользователей способны образовать сеть, которая может быть масштабирована на целый город.

Приложение пропало из Google Play в начале 2020 года. Скачать можно здесь.

#мессенджер
👍1
PeerTube — децентрализованный видеохостинг с открытым исходным кодом.

На данный момент загружено около 500 000 видео более чем 70 000 пользователями и просмотренных более 20 миллионов раз.

#сайт
anonfiles — анонимный файлообменник.

#сайт #сервис #анонимность
CyberAtlantis — еще один сервис для отправки анонимных электронных писем. Скрывает IP отправителя.

#сайт #сервис
SpiderOak — безопасная альтернатива Google Drive, Skydrive или Dropbox.

Вся информация попадает на сервер в зашифрованном виде, при ее обработке используется технология «zero-knowledge». Таким образом данные, хранящиеся на SpiderOak, доступны только владельцу аккаунта.

#сервис #приложение
MAT2 — бесплатный софт с открытым исходным кодом для удаления всех метаданных с фотографий, аудио, документов и торрент-файлов.

#софт #анонимность
Mastodon — сервис для создания распределенных социальных сетей с открытым исходным кодом.

Создаваемые при помощи Mastodon сервисы неподконтрольны отдельным поставщикам и могут создаваться на собственных мощностях пользователей. Любой пользователь может развернуть собственный узел социальной сети или присоединиться к уже существующему. Узлы, соединенные в общую сеть, позволяют их пользователям общаться друг с другом.

#сайт #сервис #софт
Element (бывший Riot) — еще один малоизвестный федеративный мессенджер с поддержкой и синхронизацией чатов E2EE, в том числе групповых.

Регистрация анонимная, без привязки к номеру мобильного телефона или почте. Поддерживается голосовая связь и видеозвонки. Работает по протоколу Matrix.

Скачать в App Store

Скачать в Google Play

Скачать Desktop версию

#мессенджер #анонимность
#софт

XSSTRON

XSSTRON - браузер, построенный на основе ядра Chromium, который автоматизирует процесс поиска XSS уязвимостей на сайтах, которые вы посещаете. Проводит автоматическое сканирование всех форм и POST/GET запросов на сайте. Имеется подробная инструкция по установке и использованию на официальном GitHub репозитории.

📱Скриншот

💾 Скачать
fing.apk
9.7 MB
#софт

Fing

Fing - это сетевой сканер на Android, недалекий от Nmap, который обнаруживает подключенные к вашей сети устройства, позволяет просканировать их порты, MAC адрес и модель. Не требует root-прав. Используется многими компаниями во всем мире, в том числе антивирусными.
LazyMediaDeluxe-3.142.apk
6.7 MB
LazyMedia Deluxe 3.142

Обширный каталог фильмов и сериалов. Возможно, что лучший. Поддерживает удобный поиск торрентов на множестве ресурсов.
В модификации разблокирован PRO, удалена реклама и аналитика. Удалено автообновление 😄

Требуется: Андроид 4.2+
ftp://195.218.146.230/Seagate_Expansion_Drive/
FTP сервер на котором более 240 гигабайт документов и чертежей связанных с Газпромом
e2ee cloud — облачное хранилище с открытым исходным кодом и сквозным шифрованием.

#софт #сервис
​​Создаем свой VPN-сервер

Пользователи интернета во всем мире вынуждены сталкиваться со все новыми проявлениями цифрового авторитаризма и начинают больше ценить анонимность и приватность своих действий в сети. В данным момент очевидно, что VPN-сервисы стали мировым стандартом для обхода цензуры и достижения анонимности. Но, к сожалению, не всем сервисам можно доверять. Именно поэтому в этой статье мы разберемся, как создать свой собственный VPN-сервер, который не будет следить за нашим сетевым трафиком.

1. Регистрируем VPS-сервер
VPS (virtual private server) или VDS (virtual dedicated server) — услуга предоставления в аренду так называемого виртуального выделенного сервера. В плане управления операционной системой по большей части она соответствует физическому выделенному серверу. В частности: root-доступ, собственные IP-адреса, порты, правила фильтрования и таблицы маршрутизации.

Виртуальный выделенный сервер эмулирует работу отдельного физического сервера. На одной машине может быть запущено множество виртуальных серверов. Помимо некоторых очевидных ограничений, каждый виртуальный сервер предоставляет полный и независимый контроль и управление, как предоставляет его обычный выделенный сервер.
Каждый виртуальный сервер имеет свои процессы, ресурсы, конфигурацию и отдельное администрирование. Обычно в качестве виртуального сервера используются свободно распространяемые версии операционных систем UNIX и GNU/Linux. Для эмуляции обычно используются технологии виртуальных машин.

Для того, чтобы поднять свой собственный VPN-сервер, нужно взять в аренду VPS-сервер с дистрибутивом Ubuntu на специализированном ресурсе. Например, арендовать виртуальный сервер можно на www.vultr.com или msk.host (в принципе подойдет любой).

2. Настройка OpenVPN
После того, как мы возьмем в аренду VPS-сервер, нужно подключиться к нему с помощью данных авторизации по SSH. Сделать это можно с помощью PuTTY.
Далее открываем консоль нашего сервера и поочередно прописываем следующие команды:
💲apt-get update && apt-get upgrade
💲apt-get install git
💲cd /root
💲git clone https://github.com/Nyr/openvpn-install.git
💲cd openvpn-install
💲chmod +x openvpn-install.sh
💲./openvpn-install.sh

С помощью данных команд мы устанавливаем и запускаем специальный скрипт, который автоматически настраивает сервер. В процессе работы скрипта соглашаемся со всеми действиями и создаем имя клиента.

3. Подключение в VPN-серверу
Теперь в домашней директории нашего VPS-сервера появится файл с расширением .ovpn. Данный файл нужно переместить на устройство, с которого хотим осуществить подключение к VPN.

Далее устанавливаем на наше устройство программу OpenVPN (кликабельно), чтобы подключиться к VPN-серверу, используя ранее созданные файлы с расширением .ovpn.

Безопасность в ленту ✌️
Получить информацию об аккаунте GMail, включая Google ID, последнее обновление, публичные данные Google Maps и Google Photo
https://tools.epieos.com/google-account.php

Получить информацию об использовании электронной почты для регистрации в популярных западных сервисах (samsung, lastpass, adobe и пр.)
https://tools.epieos.com/holehe.php

Получить информацию об использовании мобильного телефона для регистрации в мессенджерах: Signal, Skype и Telegram
https://tools.epieos.com/phone.php

#ОДНОКНОПОЧНЫМ
👍1
Нужно идентифицировать холм или гору?

OSINT-эксперт Хенк ван Эсс в своем Твиттере советует использовать такие два приложения:

🔍PeakFinder - показывает названия всех гор и вершин с помощью панорамного дисплея на 360° и, по словам разработчиков, работает офлайн по всему миру.
peakfinder.org

🔍PeakVisor охватывает все основные и второстепенные горные хребты мира и постоянно обновляется, включая всё больше вершин и пиков.
peakvisor.com

Интересуетесь советами и инструментами для геолокации?
Почитайте эту статью Хенка ван Эсса о том, как команда Bellingcat ловила преступника в Инстаграме, и с помощью пользователей Твиттера смогла установить его местоположение.

А вот его Волшебные формулы для геолокации (тоже уже на русском).
👍1
Google Hacking Guide.pdf
576.5 KB
Google Hacking Guide By Ken Foster – KMBL Security