C.I.T. Security
8.29K subscribers
2.92K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Находим камеры наблюдения по всему миру

BiG Brother — инструмент, который можно использовать для поиска камер видеонаблюдения с открытыми портами по всему миру.

На данный момент поддерживаются только 3 марки камер видеонаблюдения: Sony, Canon и Panasonic . В ближайшие недели автор планирует добавить следующие бренды: Alphafinity, INSTAR, Milesight, Vacron и VideoIQ. Также есть возможность сохранить и экспортировать результат расследования во время .csvили .txtпосле его завершения.

Установка

$
git clone https://github.com/nwqda/BiG-Brother
$ pip install -r requirements.txt

Запуск

$
python3 big-brother.py

Дальше инструмент будет выдавать дорки ✌️
👍1
Превращаем iPhone с AirPods в шпионский микрофон

Если у вас есть AirPods, вы можете активировать функцию Слух и оставить ваш телефон в комнате, где идёт беседа, и слушать, что они говорят на расстоянии.

1. Открываем приложение Настройки и переходим в: Пункт управленияНастроить элем. управления. Нажимаем «+» возле пункта Слух (иконка синего цвета с изображением человеческого уха, находится в самом конце экрана);
2. Вставляем AirPods в уши, на iPhone делаем свайп вверх (или вниз на iPhone X и новее) чтоб получить доступ к пункту управления, и нажимаем на значок слуха. Должно прозвучать звуковое уведомление о том, что функция активирована;
3. Чтобы слышать максимально чётко, положите iPhone вблизи источника звука так, чтобы нижняя часть смартфона (там, где микрофон) была к нему близко;
4. Поздравляю, вы великолепны!

Учтите, что слишком далеко от смартфона отходить нельзя, т.к. радиус действия определяется технологией Bluetooth ✌️
😁1
Как запустить Android-приложение в изолированной сред

«Что за изолированная среда?» — спросит непрошаренный интернет-пользователь. А кто в теме, знает: «песочница» обеспечивает 100%-ную безопасность личных данных. Это её главное преимущество. Но не единственное! Программы, запущенные автономно, не расходуют ресурс смартфона понапрасну. Конфинденциальность и экономичность — 👍

Shelter — это приложение, которое создает изолированное пространство на Android. Единственное «но» — официально сабж работает только на чистой операционной системе.

Island — аналог Shelter, но уже без суровых требований. Принцип такой же: приложение создает корпоративный профиль, где единственный IT-специалист — это ты. Можно устанавливать в закрытое хранилище любой софт. И он будет невидим для всей остальной системы Android. Кайф!

Изолированный запуск решает проблему «Приложение не может быть запущено, потому что на Вашем смартфоне установлено „нежелательное“ ПО». Явление частое и бесячее.
👍1
Свежая утилита для пробива по IP

IPdrone — инструмент сбора информации, который позволяет вам пробить чье-либо местоположение, всего-лишь зная его IP-адрес. Данный инструмент является инструментом IP-поиска, который позволит вам получить большую часть информации о конкретном IP-адресе используя Termux.

Установка

▪️ git clone https://github.com/noob-hackers/ipdrone
▪️ cd ipdrone

Использование

▪️ python ipdrone.py -v IP-адрес

Если вы перезапустите termux, то вам нужно сначала изменить свой каталог на папку IPdrone. Вместо IP-адреса вам просто будет необходимо ввести IP-адрес человека, о котором вы пытаетесь собрать информацию.
1
Forwarded from NIGHT ROOM
Топ необычных сайтов с интересным функционалом.

Сегодня собрали для вас подборку из пяти, совершенно разных по своему предназначению сайтов. Некоторые из них упростят жизнь для разработчиков или студентов, а другие покажутся интересными любому.

randomuser.me - позволяет генерировать рандомных пользователей с рядом параметров таких, как имя, дата рождения, адрес, номер телефона и пароль.

calligraphr.com - позволяет сделать шрифт на основе собственного почерка, после экспортировать его в соответствующие форматы и использовать в графических редакторах.

camelcamelcamel.com - позволяет настроить оповещения на электронную почту, в случае, если цена товара в интернет-магазине измен.

🔗 Получаем акцию до 30.000₽ + Абуз — БКС (Тинькофф 2.0)
👍1
Forwarded from OSINT CLUB
Софт для поиска утечек данных

Находит открытые БД с помощью Shodan и дампит их. На данный момент поддерживает ElasticSearch, MongoDB, Amazon S3, Jenkins и другие популярные форматы.

https://github.com/woj-ciech/LeakLooker/
1
Проверка лицензии: https://verify.cobaltstrike.com/
Last Cobalt Strike 4.4 (August 04, 2021) + Kits

#cobaltstrike #soft #redteam #pentest
This media is not supported in your browser
VIEW IN TELEGRAM
Нашел способ чинить убитые дворы:
https://cleanup.pictures

А если серьезно, то это штука позволяет залить любое фото и удалить с него детали прямо в браузере, бесплатно и быстро
🔥1
​​Calculator Vault — фейковый калькулятор, в который можно спрятать фотографии и видео.

Для пользователей Android

Для пользователей iOS

#приложение
🔥1
Calc Box — фейковый калькулятор, в которой можно спрятать фотографии и видео.

Механизм работы прост: вы устанавливаете цифровой пароль, который нужно ввести в "калькуляторе" для входа в хранилище. И прячете все туда все, что хотите.

К слову, в нём так же есть встроенный браузер. Для пользователей Android.

#приложение #Android
🔥1
Защищаемся от OSINT

Deseat.me — сервис, позволяющий найти и удалить ваши старые аккаунты, о которых вы давно могли забыть. Социальные сети, почтовые ящики, аккаунты различных сервисов и т.д.

Безопасности пост ✌️
🔥1
Скачиваем torrent-файлы прямо в браузере

Пиратство — бич прогрессивного общества. Когда труды авторов не оплачиваются, они теряют мотивацию творить. В том числе поэтому мы так сильно отстаем от запада: по технологиям, кинематографу.. да по всему! В США пиратство — восьмой смертный грех. Но и уровень жизни там другой: граждане зарабатывают неприличные по нашим меркам деньги. И это оправдывает СНГ-халявщиков: нам платят гораздо меньше. Искать лазейки в таком положении — естественно.

Seedr — сервис для удалённого скачивания torrent-файлов. Вставляем адрес torrent-страницы или magnet-ссылку → файл начинает загружаться автоматически. Почему это лайфхак? Многие мобильные операторы блокируют torrent-трафик, когда используешь безлимитные тарифы.

Если грузить порно полезные программы через Seedr, никаких банов не будет ✌️
Оптимизируем работу с мультиаккаунтами

Firefox Profilemaker — утилита для быстрого создания хороших Firefox профилей, ориентированных на приватность.

Суть в том, что в папку "extensions" можно залить сразу готовые конфиги, вместо поиска и установки большинства аддонов ✌️
Как обнаружить скрытые файлы и папки на PC

Hidden File Finder — это программа для многопоточного сканирования папок на PC. Она ищет .exe, .com, .dll и другие расширения. Скажем так: помогать ей, как Даше-следопыту, не нужно. Работает отменно! Когда сканирование заканчивается, Hidden File Finder помечает скрытые файлы синим цветом.

Дополнительная функция — сделать объект видимым. Это финальный штрих! Сначала детектим все спрятанное, затем «выводим на чистую воду». Если файлы стали зелеными, значит, операция прошла успешно.

Тайное становится явным ✌️
👍1
Как вести анонимные переписки в сети

Syphon — бесплатный зашифрованный мессенджер с открытым исходным кодом.

— Работает на протоколе Matrix
— Сквозное шифрование сообщений Olm/Megolm;
— Конечное шифрование данных по алгоритму AES-256;
— Никакой аналитики и телеметрии;
— Никаких сторонних API.

В стадии альфа тестирования.

Скачать в Google Play
Скачать в App Store
Скачать в F-Droid
GitHub
👍1
Инструмент для отслеживания онлайн активности пользователя WhatsApp

Whatsapp Monitor — утилита для проверки активности Whatsapp жертвы. Как только пользователь появляется в сети - вам приходит уведомление о его онлайн активности в WhatsApp с возможностью логгирования онлайн-активности сразу в csv, MS Excel или PDF.

Обычно мало кто из вас читает код, поэтому настоятельно советую использовать виртуальные машины или VPS для лабораторных исследований.

Работает на Android, iOS, Linux, Windows, а так же в браузерах Firefox и Chrome ✌️
👍1