C.I.T. Security
8.28K subscribers
2.92K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
espiv files

Еще один опенсорсный файлообменник, с самым большим лимитом среди собратьев в 250 MB. Администратор может видеть только имя файла, его размер и тип (что это за файл: видео, текст и т.д.). IP-адреса никоим образом не палятся.

Помимо функционала "удаления файла после загрузки" и добавления пароля, есть возможность загрузить любой файл в zip. В том числе, в этом файлообменнике, максимальная дата хранения составляет 90 дней.

z7zbg7sxhxfergpo.onion

#TOR #сайт #файлообменник
ExtremeDumper.zip
773.8 KB
Extreme Dumper

Extreme Dumper - это софт с открытым исходным кодом для дампа .NET приложений. Используется для снятия обфускации и получения чистого билда.
👍1
Cross_Site_Scripting_XSS_Cheat_Sheet_19_Jan_2021_WwW_Dr_FarFar_CoM.pdf
8.9 MB
Cross-site scripting (XSS) Cheat Sheet [ PortSwigger Research ] 🤩

This Cheat Sheet is Regularly Updated in 2021.

Last updated: Tue, 19 Jan 2021 10:19:57 +0000
Показывает привязку gmail к аккаунту в LinkedIn

https://tools.epieos.com/linkedin.php
Goloris — утилита DOS атаки

Goloris - утилита написанная на Golang для осуществления DoS атаки. Она пытается занять все доступные TCP соединения тем самым нарушив его работу. Если все пройдет удачно, то в конечном итоге никакой другой клиент не сможет подключиться к серверу.

Она поддерживает https, а так же требует не большое количество ресурсов памяти и процессора исходя из документации. Кому интересно так же может ознакомиться подробнее с кодом утилиты, благодаря понятному и лаконичному синтаксису Go.

📖Goloris — утилита DOS атаки

#обучение #ddos #атака
Обнаружение_вторжений_в_компьютерные_сети_сетевые_аномалии.pdf
38.4 MB
Обнаружение вторжений в компьютерные сети
Шелухин О.И., Сакалема Д.Ж., Филинова А.С.

📆2018

#книга #безопасность
JavaScript. Полное руководство..pdf
53.2 MB
JavaScript. Полное руководство. 7-е издание
Дэвид Флэнаган

📆2021

#книга #javascript #программирование
JavaScript_для_FrontEnd_разработчиков_Написание_Тестирование_Развертывание.pdf
29.9 MB
JavaScript для FrontEnd-разработчиков. Написание. Тестирование. Развертывание
Кириченко А. В.

📆2020

#книга #javascript #программирование
Data Science. Наука о данных с нуля..pdf
24.8 MB
Data Science. Наука о данных с нуля. 2-е издание
Джоэл Грас

📆2021

#книга #datascience #алгоритмы #python
Search by Imageбраузерное расширение для поиска по фотографии.

Ищет через Google, Bing, Yandex, Baidu и TinEye.

Для браузера Mozilla Firefox

Для браузера Google Chrome

Для браузера Opera

#аддон
Metamask — программный ETH-кошелек и шлюз между децентрализованными приложениями (DApps).

Отличный кошелек для покупки и хранения различных ERC-20 и DeFI токенов. Есть расширение для Firefox.

#приложение #аддон #сервис
Forwarded from Горизонт Событий
Доброе утро! Помните, был раньше такой проект — Fresh Onions? В какой-то момент он перестал быть доступен. По сути это tor-scrapper, который краулит onion и добавляет ссылки в базу данных. Я долго мучилась, чтобы найти хоть что-то похожее на старый Fresh Onions, и наконец нашла. Представляю вашему вниманию обновленный Fresh Onions. Возможно, он даже не имеет никакого отношения к предыдущему, но количество ссылок поражает глаз.

TOR: link
UserLAnd.apk
15.3 MB
#софт

UserLAnd

Эмулятор прил
ожений и дистрибутивов Linux с поддержкой графического интерфейса. Некий аналог Termux, но с более широкими возможностями. Если у вас мало места на Android-устройстве, то приобретите SD-карту на 4 и более гигабайт, чтобы загрузить туда нужный дистрибутив.
Forwarded from 
Получение дополнительной информации о профиле в Одноклассниках

https://telegra.ph/Poluchenie-dopolnitelnoj-informacii-o-profile-v-Odnoklassnikah-02-28
Forwarded from Molfar про OSINT
​​Google Оповещения для мониторинга компании или человека

Aware Online рассказали о сервисе Google Оповещения. Вы задаете ключевые слова, а Google отправляет email-уведомления, как только обнаружит появление ключевых слов в Интернете. Сервис используется, чтобы отследить появление компании или человека в новостях или на форумах. Например, узнать о новых продуктах и патентах конкурентов, или отследить появление нежелательной информации о вас, чтобы немедленно вмешаться и защитить приватность.

Как создать оповещение:

1. Зайдите на https://www.google.com/alerts

2. Введите поисковый запрос и нажмите Enter. Под строкой поиска появится предварительный просмотр - так будут выглядеть уведомления. Читайте дальше, чтобы увидеть примеры “умных” поисковых запросов.

3. Нажмите “Еще параметры”, чтобы задать частоту оповещений, выбрать язык и регион и указать источник поиска (новости, блоги, интернет, видео, обсуждения).

4. Введите email и нажмите “Создать оповещение”. Вам будет предложено войти в Google с помощью email, на который будут приходить оповещения. После входа в систему снова нажмите "Создать оповещение".

В прикрепленной картинке для примера мы выбрали запрос site:bbc.com OR site:liga.net Дмитрий Фирташ - Google будет искать упоминания о Дмитрие Фирташе на сайтах bbc.com или liga.net. Используйте “умные” комбинации ключевых слов и операторы поиска, чтобы получить релевантные результаты:

1. Комбинируйте ключевые слова и используйте логические операторы. Например, кавычки ("...") для поиска полного имени с последующим ключевым словом, которое должно встречаться в сочетании с именем (например, "Дмитрий Фирташ" коррупция). Затем используйте "OR", чтобы объединить различные комбинации в одном запросе (например: “Дмитрий Фирташ” коррупция OR взятки OR экстрадиция).

2. Username уникально и встречается на социальной платформе только один раз. Люди часто используют одни и те же username, поэтому будет полезно узнать, появилось ли username еще где-нибудь. Создайте оповещение с ключевым словом "arsen.avakov", и вам поступит уведомление о появлении нового аккаунта с таким username. Работает только в случае, если Google индексирует платформу.

3. Чтобы отслеживать только ту информацию, которая публикуется на определенном сайте или домене, используйте оператор "site:" в сочетании с поисковым термином (например: site:facebook.com "arsen.avakov"). Расширьте поиск, включив в него несколько веб-сайтов: site:facebook.com OR site:twitter.com "arsen.avakov".

4. Узнайте больше об операторах поиска Google в статье Molfar: https://jurliga.ligazakon.net/intervyu/197827_kak-ispolzovat-google-dlya-poiska-informatsii-o-konkurentakh

#совет #инструкция
https://cloud.mail.ru/public/83Ek/mDe1d9d94/
Введение в разработку эксплойтов начального уровня (2020)
Украл ли ботнет EMOTET ваши данные?

Официальный сайт полиции Нидерландов дает возможность провести такую проверку.
Требуется указать адрес электронной почты. Если данные утекли, то вы получите отчет на указанный вами адрес.
ReconDog - разведывательный швейцарский армейский нож. Шучу. Это инструмент для пентеста, в нем содержится очень много утилит, которые позволят совершить довольно-таки мощную атаку.

Утилиты, которые есть в ReconDog

1. Censys: использует censys.io для сбора огромного количества информации об IP-адресе.
2. NS Lookup: выполняет поиск на сервере имен
3. Сканирование портов: сканирование наиболее распространенных TCP-портов.
4. Обнаружение CMS: может обнаруживать более 400 систем управления контентом
5. Поиск Whois: выполняет поиск Whois.
6. Обнаружение приманки: использует shodan.io, чтобы проверить, является ли цель приманкой.
7. Найти субдомены: использует findubdomains.com для поиска субдоменов.
8. Обратный поиск IP: выполняет обратный поиск IP для поиска доменов, связанных с IP-адресом.
9. Обнаружение технологий: использует wappalyzer.com для обнаружения более 1000 технологий
10. All : запускает все утилиты против цели.

Установка

Обновляем наш термукс:
apt upgrade
apt update

Качаем необходимые инструменты:
pkg install git 
pkg install python
pip install requests

Качаем сам скрипт:
git clone https://github.com/s0md3v/ReconDog

Запуск:
cd ReconDog-Master

Запускаем скрипт:
python dog.py

Хорошего дня ✌️