C.I.T. Security
8.29K subscribers
2.93K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Напомним про такой знаменитый сервис, как Shodan. Именно он в т.ч. позволяет искать утечки камер видеонаблюдения по всему миру. У него, конечно же, есть аналоги FOFA.so, ZoomEye, Censys. Но... все-же Shodan - это уже имя нарицательное.
https://cloud.mail.ru/public/83Ek/mDe1d9d94/
Введение в разработку эксплойтов начального уровня (2020)
db2100.zip
323.8 MB
DBeaver Enterprise Edition 21.0 - Cracked by uCare
DBeaver is a SQL client software application and a database administration tool.
https://dbeaver.com/release-notes/21-0-0/
Анализ банковского трояна FluBot

#report #malware
aTox 0.6.0 свежий релиз приватного и безопасного мессенджера для Android.

Добавлено в новом релизе:
► Набранные, но не отправленные сообщения теперь сохраняются как черновики.
► Поддержка использования прокси.
► Настройка для установки автоматического статуса "Отошёл" после заданного времени.
► Теперь возможно использовать пользовательский список начальных узлов.
► Добавлены улучшенные уведомления с более хорошей иконкой приложения, аватарки контактов для уведомлений с входящими сообщениями, и возможность отвечать на входящие сообщения прямо из шторки уведомлений
►Настройка для автоматического принятия файлов от собеседников.
►Красивые стандартные аватары, генерирующиеся если контакт не установил свой аватар.

#мессенджер
​​Подборка сайтов для практики хакинга. Часть 1.

1. https://www.hackthissite.org/ — это место для тех, кто хочет попрактиковаться в этичном хакинге.

2. https://defendtheweb.net/?hackthis — разработан для того, чтобы научить вас взламывать, дампать, дифейсить и защищать свой сайт от хакеров.

3. https://www.root-me.org/ — отличный способ проверить себя, улучшить навыки этичного хакинга и знания в области веб-безопасности с помощью более 200 различных заданий.

4. https://hackxor.net/ — игра, созданная для практики взлома веб-приложений.

5. http://google-gruyere.appspot.com/ — этот сайт полон дыр и предназначен для тех, кто только начинает изучать безопасность приложений.

#сайт
https://gosvon.net/ — необычный сайтец, авторы которого идентифицируют кремлеботов в VK и предоставляют скрипт для подсветки их комментариев.

#сайт
​​Подборка сайтов для практики хакинга. Часть 2.

1. https://w3challs.com/ — обучающая платформа с множеством задач в различных категориях, включая хакинг, варгеймы, форензику, криптографию, стеганографию и программирование.

2. http://www.slavehack.com/ — это многопользовательский симулятор хакера. В этой игре вы можете играть либо за оборону, либо за нападение.

3. https://ctf365.com/ — здесь устанавливают и защищают свои собственные серверы одновременно с атаками на серверы других пользователей.

4. http://reversing.kr/index.php — здесь вы можете найти 26 задач для проверки ваших навыков взлома и реверс-инжиниринга.

5. https://hellboundhackers.org/ — этот ресурс предлагает широкий спектр проблем с целью научить идентифицировать и устранять эксплойты.

#сайт
Получаем доступ к инстаграму жертвы

Instabruteforce - утилита которая работающая в терминале и позволяющая провести бутфорс атаку на Instagram аккаунт жертвы. Для работы скрипта вам потребуется стабильное подключение к интернету.

Установка

$
git clone https://github.com/Hackertrackersj/Instabruteforce
$ cd Instabruteforce
$ bash setup

Использование

$
bash Instabruteforce.sh

Более подробно об использовании утилиты можно почитать на официальной странице GitHub репозитория ✌️
👍1
Ищем пароль от почты в слитых базах

Сегодня расскажем о методах поиска информации, а также выполним поиск паролей от Email по различным утечкам.

1. Первый шаг, это проверка на слитые данные. Поможет нам в этом haveibeenpwned. Ищем информацию в других аналогичных haveibeenpwned сервисах:

https://leakcheck.io
https://dehashed.com
https://ghostproject.fr
https://leakedsource.ru
https://breachalarm.com
https://sitecheck.sucuri.net
https://monitor.firefox.com

2. Далее находим информацию по email в Intelligence X. Если сервис выводит результаты, то ищем строку по email.

3. Если на предыдущем шаге ты не нашел нужный пароль, то стоит попробовать воспользоваться Telegram-ботами.

Сочных пробивов ✌️