C.I.T. Security
8.27K subscribers
2.93K photos
268 videos
4.22K files
4.23K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Сегодня изучим открытые источники данных, которые позволяют дать оценку благонадежности для того или иного криптовалютного кошелька.

Скоринговая оценка криптокошелька:
bitrankverified.com
@CryptoSearch_bot

Отзывы о криптокошельках (скам):
bitcoinabuse.com
bitcoinwhoswho.com
checkbitcoinaddress.com
scam-alert.io
AS_21_Bergin_Anti_Forensics_Reverse_Engineering_A_Leading_Phone.pdf
6.3 MB
#находкадня

Помните историю про противостояние Signal и Celebrite (мы писали об этом тут: t.me/penetrationtestshow/524 ) ?

Разработчик Matt Bergin, создал проект для Android устройств, позволяющий отслеживать попытку взлома при помощи Cellebrite UFED и сбрасывать смартфон до заводских настроек. Но пока, проект LockUp ( github.com/mbkore/lockup ) находится в настоящий момент на стадии раннего концепта (поэтому, будьте аккуратнее если решите поиграть с ним)

Ну и полностью, с исследованием автора можно ознакомиться из презентации с конференции Blackhat Asia 2021
Идентификация_цифровых_активов_в_судебно_экспертной_практике.pdf
340.9 KB
📓 Идентификация цифровых активов в судебно-экспертной практике
МЕЖДУНАРОДНЫЙ_ОПЫТ_ПРОТИВОДЕЙСТВИЯ_ПРЕСТУПНОЙ_ДЕЯТЕЛЬНОСТИ_С_ИСПОЛЬЗОВАНИЕМ.pdf
693.8 KB
📔 МЕЖДУНАРОДНЫЙ ОПЫТ ПРОТИВОДЕЙСТВИЯ ПРЕСТУПНОЙ ДЕЯТЕЛЬНОСТИ С ИСПОЛЬЗОВАНИЕМ КРИПТОВАЛЮТЫ
Настольные версии браузеров Tor Browser, Safari, Chrome и Firefox оказались уязвимы для нового способа снятия электронно-цифрового отпечатка. Теперь у веб-сайтов появляется возможность идентифицировать ваше устройство, даже если вы используете несколько различных браузеров для выхода в сеть. Делается это при помощи выявление уникального портрета пользователя, основанного на установленных приложениях.

https://fingerprintjs.com/blog/external-protocol-flooding/
🤞протестировать уязвимость: https://schemeflood.com/
Основы_раскрытия_и_расследования_мошеннических_действий,_совершенных.pdf
1.6 MB
Основы раскрытия и расследования мошеннических действий, совершенных с использованием средств сотовой связи и сети интернет
This media is not supported in your browser
VIEW IN TELEGRAM
Xeuledoc - cредство проверки документов Google. Сервис вернет информацию, включая имя владельца документа, адрес электронной почты Gmail и номер Google ID, из любого общедоступного документа Google, в том числе из Документов Google, таблиц Google, слайдов Google, рисунков Google, Google My Maps, Google Apps Script и Google Jamboard Open up. Для начала работы в командной строке введите pip3 install xeuledoc , нажмите Enter, а затем, когда он будет установлен, введите xeuledoc и URL-адрес документа Google.

github.com/Malfrats/xeuledoc
Hunchly (разработчик программного обеспечения для расследования преступлений) сделала Hunchly Mobile - онлайн-инструмент для сбора доказательств. Приложение бесплатно и работает на iOS и Android.

hunch.ly/
hunch.ly//mobile
Наткнулись на интересный ресурс, предназначенный для сбора данных о юридических лицах, зарегистрированных в Республике Узбекистан.

orginfo.uz
instagram.txt
77.4 MB
lines : 1.4M
Content : id, Full name, username, is_private, is_verified

Instagram parsing data by Remax [2021]
Выставка_крыс_Сравниваем_лучшие_RAT_для_атак_—_«Хакер».pdf
4.7 MB
Выставка крыс. Сравниваем лучшие RAT для атак — «Хакер»
Мощный OSINT сервис для работы с объектами на карте

soar.earth — настоящий цифровой атлас всех карт и изображений. К примеру, сервис включает в себя возможность просмотра изображений со спутника, аэрофотоснимки, , изображения с дронов и многое другое.
👍1
MobiFriends.7z
170 MB
MobiFriends 04/20 3.6kk .sql

Usernames, Passwords, Email Addresses, Dates of Birth, Gender, Website Activity, Mobile Numbers
db.csv
1.4 GB
Больше миллиона BSSID с привязкой к координатам.