C.I.T. Security
8.29K subscribers
2.92K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
#софт

TORhunter

TORhunter - данный инструмент предназначен для сканирования и использования уязвимостей скрытых .onion сервисов сети Tor. Проводит автоматическую обработку прокси, а также содержит множество дополнительных инструментов таких, как Nmap, SQLmap, Metasploit, Crawler и другие.

📰 Подробнее

💾 Скачать
This media is not supported in your browser
VIEW IN TELEGRAM
GeekBrains [GeekUniversity] Факультет информационной безопасности [1-4 четверть] (2019-2020) 🔥🔥🔥🔥🔥

1. Безопасность клиентской части web-приложений
2. Компьютерные сети
3. Основы баз данных
4. Администрирование серверов Linux
5. Безопасность операционных систем
6. Безопасность проводных и беспроводных сетей
7. Безопасность серверной части веб-приложений
8. Бинарные уязвимости
9. Криптография. Интерактивный курс
10. Реверс-инжиниринг
11. Алгоритмы и структуры данных на Python. Интерактивный курс
12. Английский для IT-специалистов
13. Аудит информационной безопасности (факультатив)
14. Безопасность мобильных приложений
magnet:?xt=urn:btih:A453E656D76DD95DE9B7868B3647A55CBFA2D802
magnet:?xt=urn:btih:1936108CFA3C4DEA32C3EF4BF52528702FD0C9F8
magnet:?xt=urn:btih:1D61D882D173F70339DF11104E9A4785B91650B7
magnet:?xt=urn:btih:48062D69320835C55AE4E7F457F3B6F0EBB87782
magnet:?xt=urn:btih:14ED3B91E961E68CAAF2ACB6F6AF4391CE90331D
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
tgparser.rar
2.4 KB
Накидал парсер групп ТГ. Может выдавать стандартную инфу вроде id, username, номера телефона, админов и прочее. Вывод в txt и json. Стоит защита от дурака. Скрипт сначала проверяет регуляркой, может ли являться введённый вами текст группой, а затем проверяет, является ли ваша ссылка группой или нет.
Перед запуском прочтите ридми.Вроде самый обычный парсер групп, может кому понадобится или будет интересно код глянуть
This media is not supported in your browser
VIEW IN TELEGRAM
И если вам прямо нечем заняться этим веселым вечером: готовый клиент для клабхауса на питоне, без GUI, но со звуком. Работает на мак и линукс из консоли, если у вас андроид - это вообще единственный вариант запустить клабхаус. Приятного вечера https://github.com/stypr/clubhouse-py
Очень неофициальный клиент Clubhouse для людей с андроидом вместо телефона. Внимание, есть отличный от нуля шанс, что ребята из Clubhouse рано или поздно начнут за такое банить. Если что, меня в клабхаусе можно найти по нику @bobuk, как обычно https://github.com/grishka/Houseclub/releases
This media is not supported in your browser
VIEW IN TELEGRAM
Forwarded from Russian OSINT
​​Интервью с создателем VX-underground (веб-сайт с коллекцией исходных кодов различных малварей):

Russian OSINT:
- Вы имеете большой опыт анализа различных образцов, можете назвать 5 самых крутых малварей на ваш взгляд? Что впечатляет больше всего и почему?

smelly__vx:
- Мне понравился STUXNET из США, там использовался уникальный 0-day, первый в своем роде, предназначенный для ICS. Также нравится вирус BlackEnergy от RIS - вырубили электросеть Украины. Впечатляет. Еще MetaPHOR - движок метаморфических мутаций от MentalDriller. Virlock, полиморфная программа-вымогатель - шикарна в своём исполнении, первая в своём в роде. Интерес также вызывает программа-вымогатель, нацеленная на мужские пояса целомудрия, ха-ха. Шифровальщик мужских достоинств :)

Russian OSINT:
- Что вы думаете о русскоязычных хакерах? Чем они отличаются от других? Насколько хороши в создании вредоносных программ и вирусов?

smelly__vx:
- Русские отличаются от других. Американцы (Северная и Южная Америка) очень разговорчивы, русские конкретные и прямые, ориентированы на бизнес. Русские не очень дружелюбны по отношению ко мне, так как я американец. Однажды меня обвинили в том, что я Брайан Кребс. А ещё говорят АНБ или ФБР спонсируют меня. Хахахахаха.

🔔 Полная версия интервью доступна по подписке:
https://boosty.to/russian_osint
This media is not supported in your browser
VIEW IN TELEGRAM
JavaScript. Полное руководство..pdf
53.2 MB
JavaScript. Полное руководство. 7-е издание
Дэвид Флэнаган

📆2021

#книга #javascript #программирование
This media is not supported in your browser
VIEW IN TELEGRAM
​​«Clubhouse — следующий кошмар приватности»🙈

Для непосвященных Clubhouse — новая дико популярная социальная сеть только со звуком, участники которой могут собираться в виртуальных комнатах и слушать друг друга. Его используют для деловых презентаций, разговоров о спортивных играх, поэтических сочинений, молитв и прочего🤔

Clubhouse в настоящее время находится в фазе только по приглашению, когда новые участники должны быть приглашены другом.

Когда вас принимают в качестве участника, у вас есть возможность пригласить еще нескольких - и здесь возникает первая проблема конфиденциальности.

В рамках процесса регистрации вам настоятельно рекомендуется предоставить Clubhouse доступ к контактам вашего телефона, чтобы вы могли общаться с другими пользователями социальной сети.

Однако похоже, что Clubhouse использует эту информацию для создания профилей людей, даже тех которых еще нет в социальной сети. Clubhouse использует номер их мобильного телефона, чтобы проверить, сколько раз они появляются в контактах других членов Clubhouse.

Формально даже если вы никогда не пользовались этой сетью Clubhouse уже знает ваше имя, номер мобильного телефона и ваш круг общения😡

Clubhouse записывает голосовые чаты в сервисе😳

Условия предполагают, что запись удаляется, если сама компания убеждена, что злоупотреблений не было. Таким образом, компания, назначает себя судьей и присяжным заседателем в том, что составляет злоупотребление, а затем по своему желанию удаляет доказательства.

Кроме того звуковые сообщения не зашифрованы🤦🏼‍♀️

Интернет обсерватория Стэнфорда обнаружила, что компания Agora, поставляет инфраструктуру приложения Clubhouse. Она в свою очередь базируются в Шанхае. Это означает, что уникальный номер идентификатора пользователя и идентификатор чата передаются в виде открытого текста, и Agora, скорее всего, будет иметь доступ даже к исходному звуку пользователей, потенциально предоставляя доступ правительству Китая😓

Все данные собранные о пользователях Clubhouse будет использовать против вас«Мы можем сделать вывод о ваших предпочтениях в отношении контента и функций Сервиса или будущих продуктов и услуг на основе персональных данных, которые мы собираем о вас.»

Исследователи по безопасности считают, что Clubhouse напоминает корпорацию-зла Facebook в первые дни своего существования: начинал как эксклюзивная сеть, а затем собирал массы в свою гигантскую машину для сбора данных и превратился в тирана и метод манипуляции массами.
This media is not supported in your browser
VIEW IN TELEGRAM