C.I.T. Security
8.29K subscribers
2.93K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Netsparker Professional Edition v6.0.1.29866 [Activated].exe
181.5 MB
Netsparker Professional Edition v6.0.1.29866 [Fully activated: 11th February 2021]
IMPROVEMENTS

Added IAST suffix to titles of vulnerabilities identified by Netsparker Shark

FIXES

Fixed the issue that custom fields were removed when a vulnerability was cached
Fixed a typo in the Netsparker Shark dialog
Fixed the issue that Netsparker Shark responses were reported as comments in the Knowledge Base
Fixed the issue that Netsparker Shark engines were not enabled on old scan policies
Fixed renaming default scan profile while using the Netsparker Shark configuration with test websites
Fixed setting explicit logout URL from the authentication verification dialog
Fixed an NRE that occurred while opening the Netsparker Enterprise options panel in Netsparker Standard
secinfo-docker-master.zip
20 KB
"хорошая обучалка по эксплуатации побега из docker контейнера и получение рута на хосте"
DC8044_telegram_crash.txt
5 KB
Один из коммунити-мемберов DC8044 нашел ошибку, при которой картинка из ASCII крашит клиент Телеграм. Воспроизвести удалось на последней десктопной версии клиента под Виндовс. Для реализации необходимо скопировать содержимое конкретного файла и попробовать вставить в любой из диалогов. Происходит краш клиента _отправителя_. Возможно исследователям удастся творчески раскрутить найденную ошибку до каких-то интересных масштабов.
Отреверсили gta3 и gta vc, теперь можно делать свою гта
Обучающие видео по GEOINT

Бенджамин Стрик из Беллингкет записал 7 видео об исследовании фотографий и изображенных на них мест, общей длинной около полутора часов.

В них автор расскажет о дорках, поиске спутниковых изображений, метаданных и других методах работы с фотоматериалами.
Алгоритмические_трюки_для_программистов.pdf
14 MB
Алгоритмические трюки для программистов. 2-е издание
Генри С. Уоррен мл.

📆2014

#книга #программирование #алгоритмы
Секреты Python Pro.pdf
7.4 MB
Секреты Python Pro
Хиллард Д.

📆2021

#книга #python
Тестирование_программного_обеспечения.pdf
4.9 MB
Тестирование программного обеспечения. 3-е издание
Святослав Куликов

📆2020

#книга #тестирование
Основы Искусственного Интелекта.pdf
1.7 MB
Основы Искусственного Интелекта
Боровская Е. В., Давыдова Н. А.

📆2020

#книга #ИИ
Сборник_задач_по_теории_алгоритмов.pdf
61.8 MB
Сборник задач по теории алгоритмов
В.М. Котов, Ю.Л. Орлович

📆2017

#книга #алгоритмы
RapidScan - универсальный, комплексный инструмент для сканирования сайтов

Инструмент используется для быстрой оценки безопасности сайта.

Установка в Termux:

git clone https://github.com/skavngr/rapidscan
cd rapidscan

Использование:

python rapidscan.py https://проверяемыйсайт.com

Ждём результатов сканирования и уже после эксплуатируем найденные уязвимости!
script oplata + tg.rar
5.5 KB
Скрипт фейк оплаты и отправки карты в Telegram

После успешной оплаты кидает на ошибку и отправляет введенную карту в телеге.

Скриншот
Themida 3.0.4.0.rar
54.3 MB
Themida - это один из самых мощных и надежных протекторов .NET приложений. Имеет функцию антиотладчика, антидампера, обфускации точки входа. Так же может шифровать ресурсы, заворачивать обращения к Windows API (скрывать импортируемые библиотеки), мутация кода и еще много всего интересного. Все это совмещается с приятным интерфейсом.
WebHarvySetup.exe
78.1 MB
WebHarvy – это программа для парсинга веб-страниц. Предназначена для для тех, кто не умеет программировать. Предоставляются отличные руководства по обучению парсингу, которые очень полезны для большинства начинающих пользователей.
ContaCam.exe
13.8 MB
ContaCam – невероятно простая и бесплатная программа, предлагающая пользователям систему видео наблюдения StreetThis Video Surveillance, а также возможность вести запись с любой подключенной камеры к компьютеру, например позволит записывать в реальном времени с обычной веб-камеры в Windows.
​​Подбор паролей к аккаунту Instagram

Представляю вашему вниманию брутер от Pure-L0G1C!
Программа работает через прокси, так что не волнуйтесь за свою анонимность. Так пишет автор!
Когда программа находит валидный пароль, она создает в своей папке файл account.txt в котором содержатся все найденные валидные данные.

Исходники данной программы - https://github.com/Pure-L0G1C/Instagram

Установка:
(При запуске возможно придется заменить pip3 на pip, а python3 на python.)

Для начала устанавливаем необходимый софт и обновляем пакеты:
💲apt update && apt upgrade - y

Качаем нужные пакеты:
💲apt install python python-pip git

Качаем инструмент:
💲git clone https://github.com/Pure-L0G1C/Instagram

Переходим в директорию:
💲cd Pure-L0G1C

Скрипт запустить не составит труда, синтаксис - 💲python3 instagram.py <login> <wordlist> <mode>

<login> вместо этого пишем нужный логин
<wordlist> файл с паролями, их можно найти в интернете
<mode> режим брутфорса: -m цифра, которая может быть 0, 1, 2 или 3. По умолчанию стоит ноль.

Режимы
0 - 64 пароля за раз
1 - 128 паролей за раз
2 - 256 паролей за раз
3 - 512 паролей за раз
Crimeware.zip
174.8 MB
Android bankbot - малварь, который при установке дает полный доступ к устройству жертвы. В основном используется для потрошения банковских счетов жертвы.
​​Подбираем пароль на CMS сайты через Termux

В связи с массовым переходом людей на дистанционное обучение/работу, развелось множество разнообразных сайтов, сделанных на скорую руку. Обычно авторы оных не задаются вопросом "Можно ли взломать сайт?". Этим мы и воспользуемся.

Подбор пароля к «Админке» сайта с помощью TERMUX (P.S Требуются ROOT права):

apt update && apt upgrade

pkg install git python python2 curl tor

git clone https://github.com/OffXec/brutecms

cd brutecms

chmod +x brutecms.sh

Открываем новую вкладку и запускаем там Tor командой:

tor

После, возвращаемся назад и вводим:

tsu

./brutecms.sh

Эта программа автоматически определяет движок, на котором построен сайт и атакует анонимно в несколько потоков через запущенный Tor.
После того как пароль найдется, программа выведет его на экран.