C.I.T. Security
8.29K subscribers
2.93K photos
268 videos
4.22K files
4.22K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Есть решения, которые вроде и просты на первый взгляд, но добавляют ту самую изюминку, в казалось бы в привычные вещи, которая вызывает некий внутренний восторг. И это как раз про то самое…

ꓘamerka
[ github.com/woj-ciech/Kamerka-GUI ]

По сути, это такой GUI натянутый на Shodan с очень приятными дополнениями и поддержкой Binary Edge и WhoisXMLAPI в придачу.

Что собственно говоря делает- просто ищет различные устройства с смотрящие в мир своими сетевыми интерфейсами, показывает что это за устройства, какие уязвимости на них эксплуатируются (с перечнем по кажому) показывает географическое расположение (там, где это возможно) и рисует красивые картинки со статистикой и общими отчетами.

По-факту, может служить как и хорошим OSINT- инструментом, так и неплохой тестовой платформой.

P.S. Развернул на тестовом инстанс и с удовольствием играюсь уже пару дней!

P.S.S. Пожмакать кнопочки (чтоб проникнуться красотой) перед установкой можно на демке тут: [ woj-ciech.github.io/kamerka-demo/kamerka.html ]
This media is not supported in your browser
VIEW IN TELEGRAM
Программа SARveillance позволит достать изображения практически из любой точки планеты, даже с авиационных баз. И самое главное, этот инструмент позволит вам создавать анимированные GIF-файлы локаций, захваченных зорким объективом спутника Sentinel-1.

Качество снимков не зависит от погодных условий, а значит, что хорошие SAR-фотографии можно получить даже в самый пасмурный питерский день.

https://share.streamlit.io/mjcruickshank/sarveillance/reorganisation/app/web.py
1
EvilSelenium — это новый проект, который использует Selenium для злоупотребления Chrome. Текущие функции прямо сейчас:
• Украсть сохраненные учетные данные (через автозаполнение)
• Воровать файлы cookie
• Делайте скриншоты веб-сайтов
• Дамп электронной почты Gmail/O365.
• Дамп сообщений WhatsApp
• Скачивать и удалять файлы
• Добавьте ключи SSH на GitHub.

https://github.com/mrd0x/EvilSelenium
XRAY Web Vulnerability Scanner 1.8.4 [Crack]
Burp Pro 2022.1 + подробная инструкция по установке внутри

P.S. Если вы и прошлый Burp брали с канала, просто замените у себя JAR файл)))

#soft #burp #web
В Google Chrome появилась новая функция поиска по изображению

Теперь вы можете щелкнуть правой кнопкой мыши на картинку и выполнить поиск с помощью Google Lens. Инструмент позволит выделить определенную часть изображения и найти, где ещё встречаются похожие. Отлично подходит для поиска геолокаций или простого визуального ресерча.
Обучающие курсы, сливы, книги, мануалы. Бесплатно и без смс.
Подписывайся

https://t.me/cit_course
1
FilePhish - простой конструктор запросов Google для быстрого и удобного поиска файлов документов.

https://cartographia.github.io/FilePhish/

На деле, сервис создает специализированный поисковый запрос, типа site:google.com filetype:pdf "база данных". Интересно тем, кто не шарит за дорки.
#news 15 мощных платных и бесплатных инструментов компьютерной криминалистики:
Paladin
CAINE
X-Ways Forensics
Autopsy
Wireshark
NetworkMiner
SIFT Workstation
ProDiscover Forensic
Volatility Framework
Oxygen Forensic Suite
COFEE
XRY
Xplico
WindowsSCOPE
Encrypted Disk Detector

@tomhunter
👍1
Как запутать рекламные алгоритмы браузеров?

Все мы сталкиваемся с рекламой, которая раздражает и мешает спокойному просмотру контента. Однако на этом её минусы не заканчиваются, ведь с помощью рекламы браузеры собирают о нас кучу личной информации.

Чтобы одним действием решить сразу две проблемы, установите расширение Ad Nauseum. Сервис блокирует рекламу для вас, а для алгоритмов специально кликает по всем подряд — так список ваших интересов засоряется.

За счёт этого вы спокойно лазите по Интернету, а браузеры не понимают, какие у вас настоящие интересы — они скрыты.

#security
1
SARA - Простая атака программ-вымогателей для Android ( Нужны рут права )
Установка
apt update
apt upgrade
pkg install git
git clone https://github.com/termuxhackers-id/SARA
cd SARA

Запуск
bash install.sh

Далее вы создадите апк файл который надо отправить жертве
Forwarded from CIT Course
Интересный пак который продавали везде 😉
https://drive.google.com/drive/mobile/folders/1-V4ESIRiJ-j-0wgRShwaZVUtv7-EQg-M?usp=sharing
1
TextGrab

Простое расширение #Chrome для копирования и распознавания текста из видео (#YouTube, #GoogleMeetup и т. д.)

Просто захватите область с текстом и скопируйте ее в текстовый редактор.

https://chrome.google.com/webstore/detail/textgrab/kbdckoabalhpplkadhabohnoihdbnja/related
👍1
Zero Data Apps — подборка приложений и сервисов, не собирающих о вас данные.

Все они основаны на zero-data протоколах remoteStorage, Fission и Solid. В списке вы можете найти 161 сервис. Все они без рекламы, трекеров, капчи и др.

#сайт #сервис #приложение
👍2
Eraser 6.2.0.2992.exe
8.4 MB
Программа для безопасного удаление данных с жёсткого диска
dosug-doska.rar
47 MB
Скрипт сайта
интимных услуг 24/7
1