C.I.T. Security
8.29K subscribers
2.93K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Генератор фейковых документов

DIASP — сервис который уникализирует фотки на карточке, делает случайный фон стола, приближает, отдаляет и т.д., так же каждый пластик айди карты (фон) генерируется случайным образом. Имеется возможность ввести свои данные под ваш аккаунт или получить полный рандом в 2 клика.

Все фотографии сгенерированы нейросетью и таких людей 100% нет. Вообщем годный сервис с самым широким применением ✌️
​​Находим связи профилей в социальных сетях с Social Mapper

Social Mapper — Утилита предназначенная для поиска профилей людей в социальных сетях. Алгоритм работы программы заключается в том, что она ищет профили исходя из заданных данных (например, имя пользователя), а затем используя собственную технологию распознавания лиц отбирает только аккаунты имеющие отношения к искомому лицу.

Установка

▪️git clone https://github.com/SpiderLabs/social_mapper.git
▪️cd social_mapper/setup
▪️pip install -r requirements.txt

Использование

▪️python3 social_mapper.py --help

OSINT в хату ✌️
👍1
Как найти E-mail создателя сокращенной ссылки bit.ly

Салют, бандиты. Перед вами отличная схема для OSINT.

1. Переходим по ссылке и пишем в личных сообщениях следующий текст:

Hello. I can't recover access to my account. 
I tried password recovery but i don't get mail.
My email is randomemailhere12@gmail.com.
i remember created link, it is bit[.]ly/example

Где randomemailhere12@gmail.com меняем на любой email адрес, а bit[.]ly/example на нужную ссылку bit.ly. Поддержка скажет, что email не привязан и попросит другой email адрес.

2. Говорим что мы знаем только этот email и ссылку bit.ly

Sorry, i remember only one email address and 
one created link by this account.
I created http://bit[.]ly/example. Please send recovery mail.

3. Нам ответят что ссылка на восстановление доступа была отправлена на такой-то email адрес. Этот email адрес привязан к аккаунту который создал эту короткую ссылку bit.ly.
4. Поздравляю, вы великолепны!

Всем сочных деанончиков ✌️
👍1
​​Лучшая утилита для анонимности

AnonYou — бесплатная утилита с открытым исходным кодом, написанная на bash, которая позволяет быстро выполнять действия, связанные с анонимизацией.

— Изменение MAC-адреса на случайный или произвольный
— Перенаправление всего трафика через TOR
— Очистка ОЗУ
— Очистка пространства подкачки
— Надежное стирание файлов
— Удаление системного журнала

Безопасности пост ✌️
👍1
immunization_covid19_2021_14.08.2021.rar
84.7 MB
#слив

База данных прошедших вакцинацию от covid19 в Украине

Самое широкое применение.

Пароль на архив: @mamontyatina
Скачиваем торренты на Google Диск

Любители бесплатного контента прекрасно знают, что Роскомнадзор всеми силами ограничивает доступ к торрентам и их скорости загрузки. Из-за чего пользователям постоянно приходиться искать новый способ обхода ограничений и данный пост не исключение.

Сервис Google Colab поможет значительно сэкономить время загрузки, ведь файлы скачиваются прямиком на сервера Google Диска, давая возможность обойти ограничения, наложенные интернет-провайдером и позволяя скачивать контент даже на мобильные устройства, при этом не теряя драгоценную память устройства.

Для настройки переходим в Torrents Downloader и нажимаем «Копировать на Диск». В открывшейся странице запускаем код «Google Drive», переходим по появившейся ссылке, копируем полученный код, вставляем его в поле ниже и нажимаем Enter. Запускаем категорию «Зависимость» и дожидаемся окончания загрузки. Ниже запускаем «Один торрент» и вставляем ссылку на торрент файл. И остается лишь запустить категорию «Код».
Telegram OSINT📚 A Curated List of Awesome Telegram OSINT Tools, Sites & Resources
Odyssey — Odyssey Swift-based semi-untethered jailbreak
Если вам нужно приложение с номером телефона для получения Cashapp и даже банковских кодов, вы можете использовать это приложение для этого.
Post.rar
3.3 KB
#скрипт

Скрипт для защиты публикаций от парсинга в Telegram

Проблема парсинга достаточно актуальна для людей, которые проводят раздачи ключей, ведь большинство информации становится неактуальной уже через несколько минут после публикации. Если не хотите писать ботов с нуля - можете воспользоваться данным исходником.

Под используемой публикацией будут появляться Inline-кнопки, по нажатию на которые пользователю высветиться уведомление с интересующей информацией. Данный текст нельзя получить стандартными методами telethon.

Установка и первичная настройка
GitHub
Пароль на архив: @mamontyatina
my_all_dump.rar
569.6 MB
#слив

Полная версия дампа форума legalizer

Полный бэкап форума — на борту все таблицы, в том числе айпилог, change_log, внутренняя переписка и т.д.

Пароль на архив: @mamontyatina
Исправляем ошибки в Windows 10

Компания Microsoft в последние годы выпускает большое количество обновлений для Windows 10. К сожалению, не все из них после установки работают как нужно. Возникает много различных ошибок, которые иногда просто невозможно исправить вручную.

Fixwin10 — приложение, которое в полуавтоматическом режиме исправляет сотни самых распространенных ошибок, возникающие в процессе эксплуатации Windows 10. Например, оно может помочь вам починить неработающий Wi-Fi, проблемы с проводником или пропавшую иконку корзины.

Чтобы исправить определенную ошибку, нужно запустить приложение, зайти в подходящий раздел, выбрать нужную проблему и нажать FIX.

Не путайте это приложение с предустановленным «Средством устранения неполадок», которое в большинстве случаев никак не решает проблему ✌️
👍1
Проверяем свой браузер

Cover Your Tracks — сервис-чекер, который позволяет узнать, какую информацию собирает о вас браузер.

Напомнил Proxy6 Privacy, но выдает более детальный отчет о юзерагенте, операционной системе, ПК и прочем.
👍1
Новый способ фишинга «Вконтакте» (04.09.21)

В VK есть функция создания QR-кодов. Добавили ее давненько, но в теневом сегменте это нововведение почему-то недооценили. Один из вариантов использования фичи — продуманный фишинг. Малолетняя жертва видит логотип соцсети, и траст автоматически идет вверх. Кушать подано!

1. Генерируем фишинговую ссылку;
В сети много слитых скриптов фишинг-панелей.
2. Создаем VK MINI APP с фейковой авторизацией VK;
Такую штуку можно заказать примерно за 1.000-2.000₽.
3. Переходим по ссылке и создаем QR-код;
В разделе «Ссылка» вставляем линк на MINI APP.
4. Рассылаем QR-коды;
СИ — ключевой момент. «Привет, дарю тебе стикеры» — сомнительная тема. Нужно больше крео!
5. Поздравляю, вы великолепны!

Если некоторые уже понимают, что нельзя переходить по всем ссылкам подряд (даже если домен — vk.cc), то QR-коды — лес темный. Есть шанс собрать много good’ов ✌️
Инструмент для массового взлома вебкамер

Entropy Toolkit — мощная утилита для пентестинга вебкамер. Может работать как "точечно", так и искать их через shodan.

Установка

$
pip install tailer
$ git clone https://github.com/evildevill/entropy
$ cd entropy
$ chmod +x install.sh
$ ./install.sh

Использование

$
python3 entropy -h

Хакинг в хату ✌️
Cover Your Tracks — сервис-чекер, который позволяет узнать, какую информацию собирает о вас браузер.

Напомнил Proxy6 Privacy, но выдает более детальный отчет о юзерагенте, операционной системе, ПК и прочем.

#сайт #сервис
👍1
Trocker — расширение, которое блокирует почтовые трекеры (пиксели).

Для пользователей Mozilla Firefox. Хотя, для пользователей Google Chrome есть альтернативный аддон — PixelBlocker.

#аддон
Jackett — поисковик торрент файлов, поддерживающий порядка 150 трекеров.

Удобная веб морда и REST Api, которое позволит легко сделать интеграцию с приложениями.

#софт
AsINT_Collection

https://start.me/p/b5Aow7/asint_collection (это не сокращенная ссылка!)

Огромный каталог тулзов и источников, отсортировано все по теме поиска. От кастомных поисковых систем до реестров насильников, от "Шпиона ВКонтакте" (привет 2011) до наборов открытых данных об экономических преступлениях.
Некоторая часть инструментов актуальна только для западных стран.

Из интересного:

"Business entity search" для поиска данных об иностранных компаниях. Реестров многих зарубежных стран нет, поэтому от себя добавлю ссылку на сайт ФНС России, там их уже заботливо разложили в алфавитном порядке.

"Documents", с более чем 10-ю (!) CSE для поиска файлов

"YouTube". Ну тут все понятно — методы для поиска инфы по каналу\аккаунту, просмотр видео покадрово, выгрузка геометок и хештегов из видео.

"Campaign Data", полезно для русских хакеров — удобно мониторить, насколько успешно идет вмешательство в американские выборы c: