C.I.T. Security
8.29K subscribers
2.92K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Скачиваем torrent-файлы прямо в браузере

Пиратство — бич прогрессивного общества. Когда труды авторов не оплачиваются, они теряют мотивацию творить. В том числе поэтому мы так сильно отстаем от запада: по технологиям, кинематографу.. да по всему! В США пиратство — восьмой смертный грех. Но и уровень жизни там другой: граждане зарабатывают неприличные по нашим меркам деньги. И это оправдывает СНГ-халявщиков: нам платят гораздо меньше. Искать лазейки в таком положении — естественно.

Seedr — сервис для удалённого скачивания torrent-файлов. Вставляем адрес torrent-страницы или magnet-ссылку → файл начинает загружаться автоматически. Почему это лайфхак? Многие мобильные операторы блокируют torrent-трафик, когда используешь безлимитные тарифы.

Если грузить порно полезные программы через Seedr, никаких банов не будет ✌️
Оптимизируем работу с мультиаккаунтами

Firefox Profilemaker — утилита для быстрого создания хороших Firefox профилей, ориентированных на приватность.

Суть в том, что в папку "extensions" можно залить сразу готовые конфиги, вместо поиска и установки большинства аддонов ✌️
Как обнаружить скрытые файлы и папки на PC

Hidden File Finder — это программа для многопоточного сканирования папок на PC. Она ищет .exe, .com, .dll и другие расширения. Скажем так: помогать ей, как Даше-следопыту, не нужно. Работает отменно! Когда сканирование заканчивается, Hidden File Finder помечает скрытые файлы синим цветом.

Дополнительная функция — сделать объект видимым. Это финальный штрих! Сначала детектим все спрятанное, затем «выводим на чистую воду». Если файлы стали зелеными, значит, операция прошла успешно.

Тайное становится явным ✌️
👍1
Как вести анонимные переписки в сети

Syphon — бесплатный зашифрованный мессенджер с открытым исходным кодом.

— Работает на протоколе Matrix
— Сквозное шифрование сообщений Olm/Megolm;
— Конечное шифрование данных по алгоритму AES-256;
— Никакой аналитики и телеметрии;
— Никаких сторонних API.

В стадии альфа тестирования.

Скачать в Google Play
Скачать в App Store
Скачать в F-Droid
GitHub
👍1
Инструмент для отслеживания онлайн активности пользователя WhatsApp

Whatsapp Monitor — утилита для проверки активности Whatsapp жертвы. Как только пользователь появляется в сети - вам приходит уведомление о его онлайн активности в WhatsApp с возможностью логгирования онлайн-активности сразу в csv, MS Excel или PDF.

Обычно мало кто из вас читает код, поэтому настоятельно советую использовать виртуальные машины или VPS для лабораторных исследований.

Работает на Android, iOS, Linux, Windows, а так же в браузерах Firefox и Chrome ✌️
👍1
Ищем дорки и SQL-инъекции с помощью Termux

RainbowSQL — очень быстрый сканер dork и SQL-инъекций.

— Высокоскоростное сканирование дорка (до 5000 URL / мин)
— Прокси не нужны!
— Сканер SQL Injection (до 200 URL / мин)
— Поддерживает множество баз данных

Установка

1. Переходим по ссылке и скачиваем архив;
2. Распаковываем архив;

Запуск

RainbowSQL2.exe

Хакинг в хату ✌️
Cледим за жертвой с помощью ссылки

Trape — OSINT инструмент, который позволяет отслеживать и выполнять атаки социальной инженерии в режиме реального времени.

Утилита создает фишинг ссылку, и через нее следит за пользователем. Благодаря данному инструменту можно получить такую информацию как: IP, геолокация, ОС. Также вы сможете запускать удаленно js скрипты, загружать файлы на пк. Можно будет узнать на каких сервисах зарегистрирован пользователь.

Установка

$ apt update -y
$ apt upgrade -y
$ apt install python
$ apt install git
$ git clone https://github.com/jofpin/trape.git

Запуск

$ cd trape
$ pip3 install -r requirements.txt
$ python3 trape.py --url <ссылка на любую страницу> --port 8080

Использование

$ python3 trape.py --url http://example.com --port 8080

Таким образом мы получим фишинг ссылку, ссылку на админ панель, пароль для входа в админ панель ✌️
Пробиваем жертву по фотографии

Search4faces.com — бесплатный сервис для поиска по лицам в соцсетях. На данный момент есть 4 базы изображений:

1 миллиард 109 миллионов 563 тысячи аватарок VK.com;
280 миллионов 781 тысяч аватарок Vk.com + Odnoklassniki.com;
125 миллионов 443 тысячи аватарок TikTok;
4 миллиона 594 тысячи аватарок ClubHouse;

Можно искать не только по фотографии, но и по любому другому изображению человеческого лица. Например, по рисунку или фотороботу.

Если мы заглянем в документацию API сервиса, то увидим, что для поиска похожих лиц нужно указать в запросе всего 5 координат:

👁 Центр правого и левого глаза
👄 Левый и правый уголок губ
👃 Кончик носа

Все остальные детали нейросеть не использует. Интересный факт, карандашные рисунки Search4faces чаще всего игнорирует (выводит сообщение "лиц не обнаружено"), а вот по живописному портрету может даже найти что-то похожее.

Но самые лучшие результаты выдаются в ответ на фотороботы, сделанные с помощью специальных сервисов. Например, facemaker.uvrg.org от Штутгартского университета (перед каждым запуском сервис просит пройти короткий опрос, кликаем любые варианты - далее).

После загрузки на экране отобразятся средства для редактирования десятков параметров лица (цвет глаз, форма бровей, высота лба и т.д.). Нам нужны только размеры глаз, носа и губ. Все остальное search4face игнорирует. Особенно внимательно следует поработать над той частью лица, которая выделяется больше всего (например, длинный нос или тонкие поджатые губы). Когда все будет готово, делаем снимок экрана, обрезаем, загружаем на search4face и удивляемся результатам.

Не можете найти идеал женщины? Создайте ее фоторобот и найдите в базе аватарок "Одноклассников":-) (при поиске можно поставить фильтр по стране или городу) ✌️
👍1
Как максимально прокачать «звонилку» смартфона

В Google Play много программ, которые выполняют аналогичные функции. Но чтобы всё работало по красоте, каждую нужно установить и отдельно настраивать «под себя». И это только полбеды! Приложениям надо разрешить работать в фоновом режиме, а это как минимум негативно скажется на времени работы смартфона от аккумулятора.

CallApp — комбайн, который работает по принципу «всё включено». Кого-то это почему-то отталкивает, но все преимущества налицо: каждую ненужную функцию можно отключить. Чтобы обзор был последовательным, рассмотрим каждую из особенностей программы.

— Запись телефонных разговоров в Android 11
— Определитель номера и распознавание спам-звонков
— «Продвинутый» чёрный список
— Менеджер контактов и соцсетей
— Темы (и даже видео вместо фотографий)
— Режим «Инкогнито»
— Напоминания

Маст хэв для любого пользователя Android ✌️
👍2
Очередное обновление VK

Эта фраза звучит просто омерзительно, но в этот раз, походу, годнота вышла :)

Теперь можно искать профили людей по номеру телефона, Gmail и OK прямо с помощью внутреннего функционала, в разделе "Личные сообщения". OKuenno.
👍1
Forwarded from MTFCore ξ16 🇺🇦
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from MTFCore ξ16 🇺🇦
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from MTFCore ξ16 🇺🇦
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Zer0Day Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Zer0Day Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Zer0Day Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Zer0Day Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Zer0Day Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Zer0Day Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
139K-Priv8.txt
4.2 MB
Пользователи сборки средств защиты информации Priv8. В основном мелкие жулики. Отличный материал для осинт