C.I.T. Security
8.29K subscribers
2.93K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Список наиболее актуальных аддонов для Вашего браузера.

Используем Mozilla Firefox, можно рассмотреть форк мозиллы - GNUzilla/Icecat но он уже давно не обновлялся.

▪️ NoScript - Важнейший аддон, контролирует Javascript, Java и Flash. Может блокировать скрипты глобально но также можно заносить определенные ресурсы в белый список. JS может очень негативно повлиять на вашу анонимность.

https://addons.mozilla.org/en-US/firefox/addon/noscript/

▪️ Mailvelope - OpenPGP шифрование для популярных сервисов веб-почты.

https://addons.mozilla.org/en-US/firefox/addon/mailvelope/

▪️ Decentraleyes - Защищает Вашу конфиденциальность с помощью уклонения от крупных сетей доставки контента, которые утверждают, что предлагают бесплатные услуги (при этом отслеживая Вас и составляя Ваш психопрофиль).

https://addons.mozilla.org/en-US/firefox/addon/decentraleyes/

▪️ HTTPS Everywhere - Шифрует ваши соединения на тысячах веб сайтов с помощью переключения на HTTPS.

https://addons.mozilla.org/en-US/firefox/addon/https-everywhere

▪️ Temporary Containers - Открывайте ссылки в самоудалюющихся контейнерах, изолируйте куки, временные файлы друг от друга.

https://addons.mozilla.org/en-US/firefox/addon/temporary-containers/

▪️ Firefox Multi-Account Containers - Аналогично предыдущему, мультиакки.

https://addons.mozilla.org/en-US/firefox/addon/multi-account-containers/

▪️ Chameleon - Меняйте всевозможные идентификаторы чтобы создать ложное впечатление для трекеров. Подмена ОС, времени, разрешения экрана и многое другое. Есть script injection.

https://addons.mozilla.org/en-US/firefox/addon/chameleon-ext/

▪️ Privacy Badger - Отслеживание и блокировка трекеров.

https://addons.mozilla.org/en-US/firefox/addon/privacy-badger1
Децентрализованные социальные сети

Свободная и безопасная альтернатива таким помойкам как ВКонтакте, Одноклассники, Facebook или Twitter

▪️ Mastodon - Распределенная федеративная социальная сеть для микроблоггинга с открытым исходным кодом. Mastodon основан на GNU social и по функционалу напоминает Twitter, но с возможностью выбора тематического сервера или создания своего, а также повышенными настройками приватности. На 1 декабря 2017 года насчитывала более миллиона зарегистрированных пользователей.

▪️ Diaspora* - Основана на трёх ключевых принципах: Децентрализация, Свобода и Неприкосновенность частной жизни. Вместо того, чтобы хранить данные всех пользователей на огромных центральных серверах некой крупной организации, diaspora* использует множество локальных серверов ("стручков"), которые установлены в разных точках земного шара.

▪️ Friendica - Открытое программное обеспечение, реализующее распределенную социальную сеть с акцентом на обширные настройки приватности и простоту установки, сравнимой по сложности с установкой WordPress. Friendica использует интеграцию с многими другими социальными сетями, такими как Facebook, Twitter, Diaspora, GNU social и др.
👍1
MiniTool Power Data Recovery 10.1.zip
177.7 MB
MiniTool Power Data Recovery - отличное средство для восстановления данных с жестких дисков, SD, Smartmedia, Compact Flash, Memory Stick и других носителей. Power Data Recovery восстанавливает файлы и данные, потерянные в результате случайного удаления, форматирования, атаки вирусов, проблем при создании разделов или загрузке, неправильного выключения компьютера, форматирования носителя данных или применения на нём программы FDISK, повреждения загрузочного сектора MBR и т.д.

ОБ ЭТОЙ ВЕРСИИ
🆚 Версия: v10.1
🖥 ОС: Windows
📀 Разрядность: x86/x64
🇷🇺 Язык интерфейса: Русский
🔑 Лечение: Не требуется
👍2
Google Hacking Practical Course CGHPC.rar
765.1 MB
◽️ Google Hacking
◽️ Various GOOGLE Dorks
◽️ URL Structure
◽️ How Search Query Operates
◽️ How to get the sensitive Data like Username and Password of any organization
◽️ How Index work on GOOGLE ?
◽️ Crawlers
◽️ SEO ( Search Engine Optimization ) usage on Google Search
◽️ Need of Open Source Intelligence in GOOGLE DORKING
◽️ History Behind GOOGLE Hacking
◽️ Advance Google Dorking
◽️ Learn how Ethical Hacker search on GOOGLE
◽️ Google Hack Database
👍1
TendersInfo

Ищите тендеры по всему миру по ключевым словам.

(Если вы не хотите регистрироваться, чтобы увидеть полную информацию, просто скопируйте названия найденных тендеров в Google и поищите в других источниках)

https://tendersinfo.com

#osint #corpint
FollowerAudit

Углубленный анализ подписчиков Twitter. Выявляет неактивные и поддельные аккаунты, оценивает подписчиков по количеству твитов, информации профиля (биография, геолокация, ссылки, изображение профиля).

https://followeraudit.com (частично бесплатно)

#osint #socmint #twitter
Небольшое дополнение к World OSINT Tools Map. Теперь есть точки для списков источников данных и инструментов для исследования Арктики и Антарктиды.

Всего уже 430 ссылок.

https://cipher387.github.io/osintmap/

#osint #geoint #yandexmapsapi
Oh365UserFinder

Простой инструмент, который показывает, привязана ли учетная запись # Office365 к определенному адресу электронной почты. Можно проверить сразу весь список писем из текстового файла.

https://github.com/dievus/Oh365UserFinder

Создатель
twitter.com/joehelle


(Holehe тоже может это)

#osint #python #opensource
Инструмент перечисления Onedrive

Инструмент, который проверяет наличие учетных записей OneDrive с определенными именами пользователей (из файла users.txt) в домене определенной компании.

#osint #socmint #onedrive #microsoft https://github.com/nyxgeek/onedrive_user_enum
1 декабря в Москве пройдет конференция КРЭБ (Конкурентная разведка & Экономическая безопасность), на которой будет обсуждаться как эффективно обеспечить корпоративную безопасность в 2022 году.

На КРЭБе также обсудят корпоративную безопасность с учетом человеческого фактора, противодействие внешним угрозам, мошенничеству и коррупции, а также проведут круглый стол с представителями клубов безопасности. Участвовать можно офлайн и онлайн.

Смотреть программу: https://clck.ru/Yrb8d
OSINT инструмент для Termux

007-TheBond — инструмент для сканирования номера телефона, поиска в интернете, поиска имени пользователя в социальных сетях и детальное сканирование аккаунта Instagram.

https://github.com/Deadshot0x7/007-TheBond
Tool-X - это установщик #Kali Linux #hacking tools для #Termux и Linux.

Tool-X - это установщик инструментов взлома Kali Linux для Termux и Linux. Tool-X был разработан для систем на базе Termux и Linux. Используя Tool-X, вы можете установить почти 370+ хакерских инструментов в Termux (android) и других дистрибутивах на базе Linux. Теперь Tool-X доступен для Ubuntu, Debian и т. Д.

https://github.com/rajkumardusad/Tool-X

https://hakin9.org/tool-x-is-a-kali-linux-hacking-tools-installer-for-termux-and-linux-system/?fbclid=IwAR3SMrhy0TJMUWl2RODyDMNRNd9OdACBPECJpO6NvdtaiCZ57mz
XSScope - один из самых мощных и продвинутых графических интерфейсов пользователя для эксплуатации в современном браузере через #XSS.

Функции:

▫️ Выполните XSS-атаки #botnet. Каждая жертва, на которую влияет полезная нагрузка XSS (на веб-сервере), будет постоянно связывать полезную нагрузку и ждать команд от злоумышленника. Полезная нагрузка привязки - это та нагрузка, которая ожидает подключения от своего контроллера.
▫️ HTTP Flood (DDos) через ботнеты XSS
▫️ Создает TCP для переадресации портов и локальный сервер #PHP.
▫️ Автоматический генератор полезной нагрузки для поиска ошибок (слепой, сохраненный, отраженный и DOM XSS)
▫️ Создать локальный HTTP-сервер

Особенности шпионажа:

▫️ Угон камеры
▫️ Получите сохраненные учетные данные жертвы с уязвимого веб-сайта
▫️ Соберите информацию о жертве (браузер, версия, операционная система, User-Agent, #Cookie (если есть), Java включен, онлайн-статус, используемый язык, cookie включен)
▫️ Кейлоггер
▫️ Скриншот браузера жертвы
▫️ Получить местоположение жертвы в реальном времени
▫️ Выполнение команд .NET Shellcode
▫️ Принудительно загрузить вредоносный файл

https://github.com/kleiton0x00/XSScope
👍1
Слив курса
Разработка Telegram ботов на python
https://cloud.mail.ru/public/4vej/5rVxzNDwm/
👍1
DBeaver

Бесплатный, мультиплатформенный инструмент баз данных для разработчиков, SQL программистов, администраторов баз данных и аналитиков.

Поддерживает любую базу данных, которая имеет драйвер JDBC (что означает - почти любую базу данных).
Также поддерживаются базы не на основе драйверов JDBC, такие как MongoDB, Cassandra, Couchbase, Redis, BigTable, DynamoDB и т. д.

DBeaver меет множество функций, включая редактор метаданных, редактор SQL, rich data editor, ERD, экспорт/импорт/миграцию данных, планы выполнения SQL и т. д.

https://github.com/dbeaver/dbeaver
👍1
Easywall

Веб-интерфейс для упрощения использования брандмауэра IPTables в системах Linux, написанный на Python

IPTables является самым сильным/мощным брандмауэром для Linux, потому что он может фильтровать пакеты в ядре до того, как они достигнут приложения.

Использовать IPTables не очень просто для начинающих пользователей Linux, поэтому используется easywall - простой веб-интерфейс IPTables.

Основное внимание в программном обеспечении уделяется простой установке и использованию

https://github.com/jpylypiw/easywall
AFWall – Файрволл на Андроид.

По сути это расширенный редактор iptables (GUI) для Android. Он обеспечивает точный контроль над тем, каким приложениям Android разрешен доступ к сети.

Особенности:
▫️ Несколько профилей с настраиваемыми именами
▫️ Подсвечивает системные приложения настраиваемым цветом
▫️ Уведомлять о новых установках
▫️ Поддержка VPN
▫️ Логгинг и блокировка паролем

https://github.com/ukanth/afwall
👍1
VpnHood

Позиционируется как "Необнаруживаемый VPN для обычных пользователей и экспертов. VpnHood - это решение для обхода расширенного межсетевого экрана и глубокой проверки пакетов".

Когда вы используете VpnHood, похоже, что вы просто просматриваете обычный веб-сайт, такой же, как и другие веб-сайты. VpnHood не работает на уровне пакетов, и определить схему подключения практически невозможно, потому что нет разницы между просмотром веб-сайта или использованием VpnHood.

Кроме того, VpnHood не использует общий протокол аутентификации, и нет отпечатка рукопожатия. Нет специального сообщения об ошибке или флага, позволяющего кому-либо определить, что сервер является сервером VPN.

https://github.com/vpnhood/VpnHood