C.I.T. Security
8.29K subscribers
2.93K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
EYEOFGOD.csv
33.4 MB
База Телеграм:Номер из Глаза Бога

774k записей, свежее
Сборка всех самых дорогих инструментов из мира Информационной Безопасности для пентеста в одном дистрибутиве Windows от известного крэкера Dr.FarFar.

Сборка представлена в виде образа виртуальной машины, что как раз удобно. В сборке представлены последний Core Impact и Netsparker, Accunetix, а также другой софт, который продается просто за баснословные деньги. Удачного пентеста, друг!

ОС: VMH0T3P ( Microsoft Windows 10 20H2 x64 )
Версия: 1.0.0
Автор: Dr.FarFar
Обновление: 15 Ноябрь 2020

Утилиты :
1- Positive Technologies Application Inspector Enterprise [ ViP ]
2- Acunetix Premium
3- Rapid7 AppSpider Premium
4- Core Impact
5- Tenable Nessus Professional
6- HCL AppScan Standard
7- Maltego XL
8- Netsparker Professional Edition
9- MobaXterm Professional Edition
10- Brute Shark
11- Goby Attack Surface Mapping
12- FileSeek Pro Enterprise

»» Ссылка для скачивания виртуального образа (28 ГБ)
👏1
Forwarded from Cybred
AirportWebcams - база данных с более чем 2300 IP-камерами из различных аэропортов. Есть поле для поиска, можно искать по коду аэропорта или обозначениям взлетно-посадочных полос. Поддерживается сортировка по странам, часовому поясу и скорости обновления данных с камер.

На агрегаторе также публикуются ссылки на FlightRadar24, LiveATC, FlightStats, FlightAware, SkyVector, официальные сайты аэропортов и их вики.

Аэропорты Беларуси и Северной Кореи обошли стороной.
Forwarded from Cybred
Фотографии или видеозаписи зачастую становятся единственными источниками поиска информации, способными привести к искомой цели.

В 2010 неизвестный пользователь опубликовал на YouTube видео под названием «1 boy 2 kittens», на котором заснял собственную расправу над котятами с помощью вакуумного пакета и пылесоса.

Поиски живодера заняли несколько лет - кроме этого видео у неравнодушных пользователей сети не было ничего, что могло бы привести к убийце.

Первые зацепки были найдены путем анализа окружения квартиры: расположения мебели, окон, типа розеток и окружающих предметов.

Пачка сигарет с противопоказаниями от американского врача и желтый пылесос, продающийся исключительно в Северной Америке, помогли сузить область поиска: со всего мира до одного континента.

А последующее видео «1 лунатик, 1 нож для колки льда» с убийством человека и его последующим расчленением помогло точно определить отель, в котором оно произошло.

Рядом с 33 мусорными мешками с остатками человеческого тела полиции даже удалось найти водительское удостоверение убийцы.

Я уже публиковал на канале совместную с @molfar_bi статью «Отражения на стекле + OSINT = точное местоположение».

Но 21-летний парень из свежей новости BBC зашел еще дальше. Ему удалось найти свою любимую певицу по отражению в ее глазах.

Селфи было опубликовано в одной из социальных сетей - японец опознал вокзал, отраженный в глазах певицы, приехал на место, нашел девушку и последовал за ней вплоть до ее дома.

К сожалению, история закончилась печально - японцу вменяют обвинение по статьям о преследовании и сексуальном насилии.

Ситуация показала, что улучшение качества фотографий на камерах смартфонов повысило риск «неожиданной утечки» личной информации.
👍1
Forwarded from Cybred
Советую всем нетсталкерам, да и не только: https://github.com/zadam/trilium.

Перешёл на него с вишни. Работает стабильнее, в отличие от других заметок на электроне, поддерживает шифрование, синхронизацию, markdown-разметку, внутренние ссылки и многое другое.

Можно пилить собственные функции, не выходя из программы - Frontend API, Backend API. Есть расширение для сохранение веб-страниц в формате одной заметки.
Forwarded from Cybred
Одна из лучших по социальной инженерии.

Не имеет ничего общего с серией «По методикам спецслужб» и книгами Наварро, которые по непонятной причине тоже попадают в топы по социальной психологии.

Для тех, кто впервые о них слышит - каждая из этих книг буквально в точности копирует предыдущую, особенно в абсолютно очевидных методах и разбросанных по всему содержанию мотивационных напутствиях в духе «Богатого папы, бедного папы» или даркнет каналов с их рекламой топового обучения на платных курсах «вот прочитаешь/купишь еще главу/курсы, анон, и станешь из забитого хикки топ социком/хацкером».

Ну а в психологии влияния действительно есть хорошие примеры поведенческого анализа, проводится много параллелей с необычными паттернами поведения животных и людей. Каждый пример подкрепляется реальными исследованиями, в том числе из этологии, а также практическими историями из реальной жизни читателей (приводятся отрывки из их писем). Всем рекомендую.

Никто не платил 😅
👍1
pornhub.com-db.rar
1.4 GB
База пользователей Pornhub 05.2021

Пробив по порносайтам еще никогда не был так прост:3
Поиск по Email

1. haveibeenpwned.com — проверка почты в слитых базах
2. emailrep.io — найдет на каких сайтах был зарегистрирован аккаунт использующий определенную почту
3. dehashed.com — проверка почты в слитых базах
4. @Smart_SearchBot — найдет ФИО, дату рождения и адрес с телефоном
5. pwndb2am4tzkvold.onion — поиск по базе hwndb, реализован поиск по паролю
6. intelx.io — многофункциональный поисковик, поиск осуществляется еще и по даркнету
7. @mailsearchbot — ищет по базе, дает часть пароля
8. @shi_ver_bot — даст все утекшие пароли адреса почты
9. @info_baza_bot — покажет из какой базы слита почта, 2 бесплатных скана
10. leakedsource.ru — покажет в каких базах слита почта
11. mostwantedhf.info — найдет аккаунт skype
12. email2phonenumber (t) — автоматически собирает данные со страниц восстановления аккаунта, и находит номер телефона
13. spiderfoot.net (r) — автоматический поиск с использованием огромного количества методов, можно использовать в облаке если пройти регистрацию
14. reversegenie.com — найдет местоположение, Первую букву имени и номера телефонов
15. @last4mailbot — бот найдет последние 4 цифры номера телефона клиента Сбербанка
16. searchmy.bio — найдет учетную запись Instagram с электронной почтой в описании
17. leakprobe.net — найдет ник и источник слитой базы
18. recon.secapps.com — автоматический поиск и создание карт взаимосвязей
19. @AvinfoBot — найдет аккаунт в ВК
20. account.lampyre.io (r) — веб версия поиска по email, поиск по аккаунтам в соц. сетях и мессенджерам
21. @EyeGodBot — найдет аккаунт в ВК и утекшие пароли
22. @GetPhone_bot — поиск в утекших базах
23. osintbot — бот в ВК, находит Instagram, Skype, Caller ID и много других данных которые берет из Lampyre и утекших баз данных
24. @StealDetectorBOT — найдет утекшие пароли
25. ⚡️@GetGmail_bot — бот найдет адрес почты Gmail к которой привязан искомый email, 2 бесплатных результата и бесконечное число попыток


Поиск через URL

1. https://yandex.ru/collections/user/LOGIN — аккаунт в Яндекс Коллекциях, содержит имя и фото аккаунта. Замените LOGIN на юзернейм из адреса почты БЕЗ @yandex.ru
2. https://music.yandex.ru/users/LOGIN — аккаунт в Яндекс Музыке, содержит имя и фото аккаунта. Замените LOGIN на юзернейм из адреса почты БЕЗ @yandex.ru
👍1👏1
Баним чужой ВК

Ещё
одна фича, которую можно в 2 счета провернуть, зная чужой токен:

1. Нам нужно получить токен цели. Для этого необходимо скинуть эту ссылку https://vkhost.github.io под любой причиной, например, пообещать бесплатную накрутку;
2. Затем нужно заставить нашу цель выбрать Kate Mobile и принять обычное соглашение в Вконтакте;
3. После этого просим человека отправить ссылку на которую его отправило. В ссылке и будет токен. Он находится от acesstoken= до &expiresin;
4. Копируем токен и вставляем его сюда -> https://vk-ban-2253c7a0.xxhax.com/
5. Поздравляю, аккаунт забанен!
👏1
Vk-Tokenner - скрипт для взлома ВК

Продолжаем наш марафон того, чего можно намутить, зная лишь токен жертвы.

Качаем тот же termux (любой другой аналог) и последовательно вводим:

▪️
apt update

▪️apt upgrade

▪️pkg install git

▪️pkg install python

▪️pkg install python2

▪️pip install vk

▪️pip install vk_api

▪️git clone https://github.com/XuliGan4eg2006/Vk-Tokenner-.git

▪️cd Vk-Tokenner

▪️pip3 install -r requirements.txt

▪️python3 main.py

▪️python2 main.py

У вас аккаунт жертвы - вы великолепны!
👍2
Расширение для обхода reCaptcha!

Безусловно, Captcha разрабатывалась с благими намерениями: для защиты сайтов от ботов и одновременной помощи в оцифровке текстов книг, НО КАК ЖЕ ОНА ИНОГДА ВЫМОРАЖИВАЕТ.

В таких случаях, прекрасно может помочь браузерное расширение Buster. Его задача быстро пройти ненавистную капчу за вас, выполняя аудио задачи с использованием распознавания речи. Данное расширение доступно для большинства популярных браузеров.

Суть его работы незамысловата: вам достаточно нажать на дополнительно появившийся значок расширения внизу окна reCaptcha, чтобы алгоритм автоматически решил задачу.

ТЫК - а вот и расширение
clickertg.rar
5.4 KB
Скрипт Telegram бота кликера

Суть: бот дает определенное количество кэша, например по 1 рублю, каждому пользователю, кликающему по кнопке "получить деньги".

Порог вывода средств можно установить самостоятельно.

Монетизация идёт за счёт рекламы (подписка на канал за деньги), либо же можно установить подписку на определенный канал как условие для вывода бабок.

Очевидно, платить или не платить подписчикам, решаете только вы сами.
qrcovid.zip
1.6 MB
Генератор QR кодов о прививке

Обновленная версия генератора QR кодов, которая позволит посещать рестораны и прочие заведения в Москве будучи непривитым.
Может работать не во всех заведениях.
run-app-as-non-admin.bat
60 B
Если бдящий за вашим рабочим ПК сисадмин запретил вам запускать различный софт от имени администратора - просто перетащите ярлык нужного приложения в ярлык бат файла. Профит! Теперь вы сможете пользоваться нужной программой без каких либо проблем.
Самый мощный поисковик прокси-серверов

Это простой инструмент, который поможет вам найти активные (анонимные, элитные, прозрачные и т.д.) прокси, которые помогут вам в различных вещах.

Скрипт прост в использовании. Пул прокси обновляется раз в 2 минуты.

Ведь зачем искать/покупать прокси, если можно просто забить?

Установка:

▪️git clone https://github.com/sabri-zaki/PROXY_FINDER

▪️cd proxy-feeder

▪️chmod +x *

▪️./setup.sh

Запуск:

▪️python proxy-feeder.py

Отдыхаем, наслаждаемся процессом.
STZBlaster.zip
650.5 KB
Замена всей инфы о ПК

Замена данных, по типу имени ПК, ID процессора, MAC адреса, может помочь при продвинутых вариациях блокировки в программах или играх. Сменив все данные, вы можете, под видом нового пользователя заново зайти в систему, к которой вас лишили доступа.

Провернуть это можно с помощью STZBlaster. Это небольшая полностью автоматизированная программа для смены основных характеристик операционной система и железа.

Установка и использование:

Данную утилиту можно найти в свободном доступе на файлообменниках или торрент трекерах.

Устанавливается STZBlaster под Windows с помощью стандартного загрузчика. При первом запуске открывается окно со всеми стандартными настройками устройства.

Для смены всех параметров необходимо нажать на "Randomize all values". После чего немного подождать, и пользоваться ранее недоступными утилитами под новыми данными системы.
👍1
btc bot.rar
60.8 KB
Скрипт биткоин-обменника

Скрипт бота обменика BTC , есть пополнение Qiwi или сразу на биткоин . Скрипт желательно устанавливать на дедик . Подключается скрипт к бирже Coinbase по API.

Инструкция по установке внутри!
Получаем всю инфу из аккаунта в Инстаграм

Инструмент Instagram OSINT получает из аккаунта Instagram целый ряд информации которую вы обычно не смогли бы получить просто взглянув на его профиль

Информация включает в себя:

Profile: идентификатор пользователя, подписчики / following, количество загрузок, профиль img URL, business enum, внешний URL, недавно присоединенный и т. д
Tags & mentions: наиболее часто используемые хэштеги и упомянутые аккаунты
Email: если какой-либо адрес электронной почты используется там, где он будет отображаться
Posts: доступная подпись, местоположение, временная метка, подпись, url-адрес изображения и т. д

Установка:

$ pkg install -y git

$ git clone https://github.com/th3unkn0n/osi.ig.git && cd osi.ig

$ python3 -m pip install -r requirements.txt

Использование:

$ python3 main.py -u username

$ python3 main.py -h

$
 -p, --post images info highlight

Обновление!

$ git pull
МУЛЬТИ_ИНВАЙТЕР.rar
41.5 MB
Инвайтер Telegram

Инструкция в архиве
ninjasoft.rar
289.4 MB
Сборник программ для рассылок

Ninja Pinner - Pinterest
NinjaGram - Instagram
NinjaTok - TikTok
TumbleNinja - Tumblr