C.I.T. Security
8.29K subscribers
2.93K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
​​Подборка сайтов для практики хакинга. Часть 1.

1. https://www.hackthissite.org/ — это место для тех, кто хочет попрактиковаться в этичном хакинге.

2. https://defendtheweb.net/?hackthis — разработан для того, чтобы научить вас взламывать, дампать, дифейсить и защищать свой сайт от хакеров.

3. https://www.root-me.org/ — отличный способ проверить себя, улучшить навыки этичного хакинга и знания в области веб-безопасности с помощью более 200 различных заданий.

4. https://hackxor.net/ — игра, созданная для практики взлома веб-приложений.

5. http://google-gruyere.appspot.com/ — этот сайт полон дыр и предназначен для тех, кто только начинает изучать безопасность приложений.

#сайт
https://gosvon.net/ — необычный сайтец, авторы которого идентифицируют кремлеботов в VK и предоставляют скрипт для подсветки их комментариев.

#сайт
​​Подборка сайтов для практики хакинга. Часть 2.

1. https://w3challs.com/ — обучающая платформа с множеством задач в различных категориях, включая хакинг, варгеймы, форензику, криптографию, стеганографию и программирование.

2. http://www.slavehack.com/ — это многопользовательский симулятор хакера. В этой игре вы можете играть либо за оборону, либо за нападение.

3. https://ctf365.com/ — здесь устанавливают и защищают свои собственные серверы одновременно с атаками на серверы других пользователей.

4. http://reversing.kr/index.php — здесь вы можете найти 26 задач для проверки ваших навыков взлома и реверс-инжиниринга.

5. https://hellboundhackers.org/ — этот ресурс предлагает широкий спектр проблем с целью научить идентифицировать и устранять эксплойты.

#сайт
Получаем доступ к инстаграму жертвы

Instabruteforce - утилита которая работающая в терминале и позволяющая провести бутфорс атаку на Instagram аккаунт жертвы. Для работы скрипта вам потребуется стабильное подключение к интернету.

Установка

$
git clone https://github.com/Hackertrackersj/Instabruteforce
$ cd Instabruteforce
$ bash setup

Использование

$
bash Instabruteforce.sh

Более подробно об использовании утилиты можно почитать на официальной странице GitHub репозитория ✌️
👍1
Ищем пароль от почты в слитых базах

Сегодня расскажем о методах поиска информации, а также выполним поиск паролей от Email по различным утечкам.

1. Первый шаг, это проверка на слитые данные. Поможет нам в этом haveibeenpwned. Ищем информацию в других аналогичных haveibeenpwned сервисах:

https://leakcheck.io
https://dehashed.com
https://ghostproject.fr
https://leakedsource.ru
https://breachalarm.com
https://sitecheck.sucuri.net
https://monitor.firefox.com

2. Далее находим информацию по email в Intelligence X. Если сервис выводит результаты, то ищем строку по email.

3. Если на предыдущем шаге ты не нашел нужный пароль, то стоит попробовать воспользоваться Telegram-ботами.

Сочных пробивов ✌️
MyHeritage — оживи свои фоточки с помощью умной нейронки

Вокруг генеалогического сайта MyHeritage огромный хайп последние дни. Там добавили новую фичу — Deep Nostalgia. Она использует технологии дипфейка, чтобы анимировать лица на любых фотографиях. В Твиттере сходят с ума: реанимируют умерших родственников, Николая II, старые мемы и все что видят.

Кто-то говорит, что выглядит крипово, а кто-то восхищается. Дипфейки и правда выглядят живее, чем на фото, но пока далеко до настоящего вау-эффекта. Но побаловаться точно стоит. Вверху пример той самой бабушки-мема — она «двигается» с помощью Deep Nostalgia.

Хорошего дня ✌️
👍1
PhoneSender.zip
48.7 MB
Рассыльщик СМС бесплатно - BAS шаблон

Шаблон рассылает СМС-сообщения по номерам из txt-файла.

Работает на забугорном сервисе через веб-версию + POST-запрос.

Платить ни за что не нужно.

Доставляемость на любой номер 100%. Отпечатки в комплекте. Можете встроить в шаблон Recaptcha V3, но с отпечатками выше шлёт и так, тобишь они гретые.

Номера вводить без +7 и без 8. Текст можно на русском.
​​Refund DNS - слив схемы.

Внимание: схему использовать на свой страх и риск. Автор не несёт ответсвенности за ваши действия🙋

Для рефа нужна карта Тинькофф,другая не подойдёт

Заказываем,что хотим(лучше до 100к,могут схватить за жопу)
Обязательно заказывать онлайн и идти получать в отделении.После того,как вы забрали идёте домой и пишете в поддержку текст:
Здравствуйте,вчера покупал телефон «Iphone 11 голубого цвета на 64гб» для мамы,хотел сделать ей подарок на день рождения,как пришёл в отделение сказали,что такого товара нет,так как его раскупили,хотя на сайте он был в наличии,отказались делать возврат средств и я обратился к вам.Это были мои последние деньги,очень хотел сделать подарок,но не смог.Прошу разобраться быстрее.

ЭТО ТОЛЬКО ПРИМЕР ТЕКСТА,ИДЕНТИЧНЫЙ ПИСАТЬ НЕ НАДО.

После текста написанного вами ТП будет спрашивать вопросы по типу «Здравствуйте,напишите дату и сумму операции».Когда вы ответите на все их вопросы,они сделают отмену платежа и деньги уйдут вам!

«Здравствуйте,хочу оспорить операцию от 26.02.2021 на сумму 26.345.»
Утечка данных Intel (2020)

Описание содержимого утечки: https://linuxreviews.org/The_Massive_Intel_Leak:_The_Files_It_Contains_And_Their_Content

Сами данные
Часть 1
magnet:?xt=urn:btih:38f947ceadf06e6d3ffc2b37b807d7ef80b57f21&dn=Intel%20exconfidential%20Lake%20drop%201

Часть 2
magnet:?xt=urn:btih:718b60f839b9bce952ab259f2b78691bb544fe3c&dn=Intel%20exconfidential%20Lake%20drop%201.5

Копируем magnet ссылку, вставляем в адресную строку браузера (должен быть установлен Torrent)
Сделал мод Российское ТВ версии 1.0.1

Весьма удобное и простое приложение для просмотра российский телевизионных каналов. В наличии более 50 каналов. Присутствует разбиение на категории. Качество вещания неплохое. Пригодится 👍
В модификации удалена реклама и аналитика 😁

Требуется: Андроид 4.4+
kino.hd-3.0.1-arm7.apk
3.8 MB
​Обновил мод Kino.HD до версии 3.0.1

Очень модный клиент онлайн кинотеатра. Множество фильмов, сериалов, трейлеров. Абсолютно бесплатно. Способен искать фильмы и сериалы во множестве источников. Работает весьма быстро. Удобный интерфейс. Рекомендую 👍
В модификации получен PREMIUM, удалена аналитика и реклама 😁

Требуется: Андроид 4.1+
Forwarded from vx-underground
Новая статья в коллекции vx-underground

Identifying Antivirus Software by enumerating Minifilter String Names от smelly__vx

Статья и код

Или тут:
Windows VX -> Evasion
https://vxug.fakedoma.in/papers.html
Cryptohack — занимательный способ изучить современную криптографию и поучаствовать в CTF-соревнованиях.

C помощью серии головоломок вам предстоит взломать плохие реализации «современной» криптографии, такие как AES, RSA и Elliptic-Curve.

Проект специализируется исключительно на криптографических аспектах, то есть на взломе шифров, дешифровании, кодировании и преобразовании между форматами.

#сайт
Бот для скам проекта от Norket.rar
32.5 MB
#скрипт #слив

Бот для открытия скам-проекта

Внутри много сервисов по РФ и новый функционал.

- Есть встроенный отрисовщик
- Генерация qr кодов
- Чеки банков
- Новый функционал и интерфейс админ панели.
- Встроенный парсер
- Полный комплект мануалов в интерфейсе бота
- Оформление настраивается в одном файле.

Также полностью рабочая отправка и принятие смс. Инструкция по установке внутри архива. Прислал norket1488.

❗️ОСТОРОЖНО, В СКРИПТЕ ЕСТЬ ШЕЛЛЫ ❗️

VirusTotal
Пароль на архив: @mamontyatina
Мутим сигну онлайн

Салют, бандиты. Нашел для Вас более менее качественный генератор сигн.

1. Переходим по ссылке;
2. Нажимаем "Создать", выбираем шаблон и пишем свой текст;
3. Поздравляю, вы великолепны!

Всем сочных сигн, друзья ✌️