C.I.T. Security
8.26K subscribers
2.93K photos
268 videos
4.22K files
4.23K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Osint.sk - интернет-инфраструктура в Словакии

Osint.sk - проект твиттер-пользователя RedLab, который собирает информацию из общедоступных источников для создания статистики интернета в Словакии. Статистика показывает активные домены в зоне .sk, количество доменов, которые принадлежат одному IP-адресу, обзор сетевых портов и уязвимостей сетевых сервисов на основе данных Shodan.

#инфраструктура #OSINT
Обратный поиск изображений в 43 поисковых системах

Search by Image - расширение браузера, которое при выборе изображения на странице инициирует обратный поиск в 43 поисковых системах, включая Google, Bing, Yandex, TinEye, Baidu, Sogou и Shutterstock. Расширение определяет изображения, которые объявлены в CSS и псевдоэлементах, и выполняет поиск текущего видеокадра.

http://bit.ly/2P8Apbi

#тулзы
​​Поиск в GitHub

//grep.app - поисковая система, которая ищет код в 500 000 открытых репозиториях GitHub. Доступно использование регулярных выражений для поиска.

На изображении: Поиск адреса биткоин в //grep.app с помощью регулярных выражений

https://grep.app

#тулзы
Деанонимизация скрытых сервисов сети Tor

Twitter-пользователь @ChaosD0c написал гайд о том, как исследовать onion-сайты и серверы, на которых они работают. Некоторые серверы настроены так, что атрибуция, имя или IP-адрес - в открытом доступе. К статье прилагается блок-схема для деанонимизации скрытых сервисов.

https://bit.ly/3tqEhDO

#инструкция
​​Как найти слово, произнесенное в YouTube-видео

1. Откройте YouTube-видео в браузере для PC/Mac.
2. Внизу проигрывателя нажмите на три точки · · · и выберите пункт “Посмотреть расшифровку видео”.
3. Откройте поиск на странице (Ctrl+F) и введите слово для поиска.

#инструкция
👍1
​​Как новые источники спутниковых данных повышают эффективность расследований

Спутниковые изображения используются для расследования военных конфликтов, в материалах об изменениях климата, беженцах, лесных пожарах, незаконной добыче ископаемых, утечках нефти, уничтожении лесов и рабстве.

Препятствием для получения снимков могут быть облака, которые в неподходящее время покрывают область расследования. Правонарушители, которые знакомы с особенностями анализа спутниковых снимков, избегают нелегальных перевозок в море или вырубки лесов в безоблачные дни. Новое поколение технологий спутникового мониторинга решает проблему получения снимков ночью или в облачную погоду.

Альтернатива традиционному дистанционному зондированию Земли - радиочастотная геопространственная разведка. Компания HawkEye 360 использует спутниковые формации для обработки радиочастотных (RF) данных, которые используются при расследованиях конфликтов на суше, незаконного рыбного промысла. При использовании радиочастотной разведки, кораблям, которые отключают сигнал слежения АИС, будет труднее скрыться.

Другая компания - Capella Space, выпускает снимки высокого разрешения, используя метод радиолокационного синтезирования апертуры (SAR), который определяет топографию для реконструкции объектов в 3D. Когда в марте 2021 контейнеровоз Ever Given сел на мель в Суэцком канале, аналитики компании опубликовали SAR-снимки блокады, показывая, как глубоко застряло судно в стене канала.

Читать статью: https://bit.ly/3sUsvk7

На изображении: Лагеря перевоспитания в Синьцзяне для принудительного содержания уйгуров и других граждан Китая, исповедующих ислам. Снимок Capella Space.

#статья
https://cloud.mail.ru/public/eGF4/c1iqF97tZ/
Описание
Этот курс обучает эскалации привилегий в Linux, от основ, например, как работают разрешения, до всестороннего освещения и демонстрации реальных методов эскалации привилегий. Курс включает в себя полный набор слайдов (170+) и намеренно неправильно настроенную виртуальную машину Debian, которую студенты могут использовать для отработки собственного повышения привилегий.

Обратите внимание, что этот курс предназначен для студентов, которые в настоящее время проходят или планируют пройти OSCP, и, таким образом, охватывает более распространенные формы повышения привилегий. Включены некоторые дополнительные методы, и другие методы могут быть добавлены в будущем, однако этот курс не был разработан, чтобы охватить все возможные (или неясные) методы.

Для кого этот курс:

Этичные хакеры начинающего и среднего уровня.
Студенты, которые в настоящее время проходят или планируют пройти курс PWK / OSCP.
Base.7z
45.3 MB
1,8kk Indian people data converted to cvs

headers:

System number,
Name,
Date of birth,
Gender,
State,
ZoneName,
CityName,
MobileNo,
Address,
Contact by phone

The database was Dumped middle of 2020
part.rar
49.7 MB
Babuk DC Police Part docs
@c0de_l переделал 403Bypass https://github.com/SummerSec/BypassSuper добавил поддержку конкретного запроса, запросов. Жмёте правой кнопкой мыши на запрос/запросы c ответами 403,401 , и отправляете в 403Bypass (для Burp)

Тестовый стенд: https://portswigger.net/web-security/access-control/lab-url-based-access-control-can-be-circumvented

UPDATE: Теперь работает даже если конечная точка не в scope
Last Cobalt Strike 4.3 (March 17, 2021) + Toolkits

#cobaltstrike #soft #redteam #pentest