C.I.T. Security
8.31K subscribers
2.93K photos
268 videos
4.22K files
4.23K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
разведка Лос-Анжелес США.7z
416.4 KB
Объединенный региональный разведывательный центр Лос-Анджелеса США
AzovFull.pdf
377.1 KB
Список банды "Азова", который слили в Конгресс США, уже все, наверное, видели? Ну кто не видел - посмотрите
Forwarded from XakNet Team 🇷🇺🫡
MEDOC.7z
312.6 MB
Данная атака - ответ за атаку на СДЭК.

Сегодня наша команда взломала крупнейший Украинский платежный сервис NovaPayю и сервис экспресс доставок Нова Пошта.

Доля рынка этого игрока составляет более 40%.

Наша команда получила полный доступ к сервису, к каждому серверу, к каждому компьютеру внутри компании, к инфраструктуре Нова Пошта и NovaPay. Были слиты порядка 2 ТБ данных. В т.ч. базы 1с, одну из которых мы приложили здесь.
Forwarded from Social Engineering
✉️ Silence и SMS Ping. Узнаем статус абонента и шифруем SMS сообщения.

Данная информация может сыграть важную роль при определенных обстоятельствах.

🖖🏻 Приветствую тебя user_name.

• Давайте немного отвлечемся от темы #СИ и поговорим о некоторых полезных приложениях для #Android. Сегодня речь пойдет о софте, благодаря которому ты сможешь оставаться на связи без наличия сети интернет и сохранить конфиденциальность переписки. Помимо этого, мы поговорим об интересном приложении, которое позволит узнать статус абонента.

• Начинаем с приложения SMS Ping: Простыми словами, благодаря этому приложению ты можешь отправить тихое SMS на любой номер телефона и узнать статус таргета (в сети \ не в сети). SMS сообщение не будет отображаться у того, кому ушел запрос, но ты сможешь определить, работает телефон у твоего контакта или нет.

Приложение имеет открытый исходный код: https://github.com/itds-consulting/android-silent-ping-sms
Скачать можно тут: https://f-droid.org/ru/packages/com.itds.sms.ping/

• Теперь поговорим о Silence: Это приложение, которое позволяет с легкостью шифровать SMS и локальную базу данных, заменяет стандартное SMS приложение, использует протокол шифрования Signal и имеет открытый исходный код. Как уже было сказано, тулза поможет оставаться на связи если возникнут проблемы с интернет соединением и позволит обеспечить конфиденциальность переписки.

Официальный сайт: https://silence.im/
Исходный код: https://git.silence.dev/Silence/Silence-Android/
Скачать можно тут: https://f-droid.org/packages/org.smssecure.smssecure/

‼️ Не забывай про нашу подборку оффлайн мессенджеров, делись данной информацией с родными и близкими и оставайся на связи. Твой S.E. #Android #Privacy
NewPipe-0.22.1.apk
5.2 MB
Самый легковесный клиент YouTube. Удобно. Быстро. Присутствует возможность скачивания видео (или аудио) с выбором качества. Следуя инструкциям, возможно получить доступ к вашим подпискам на YouTube. Комментарии видны. Однозначно рекомендую 👍
В модификации полностью переработан перевод, удалён мусор, оптимизированы ресурсы 😊

Требуется: Андроид 4.4+
👍1
Syphon
[https://syphon.org/]

Matrix клиент с открытым исходным кодом с акцентом на конфиденциальность и простоту использования

• соединяет вас с другими с помощью децентрализованной и зашифрованной сети под названием Matrix.
• используя библиотеку шифрования Olm/Megolm (https://gitlab.matrix.org/matrix-org/olm) с открытым исходным кодом, предоставляемую Matrix, сохраняет вашу конфиденциальность.
• прост и дружелюбен в использовании.
• нет аналитики или отслеживания. Метаданные, обычно отправляемые через сеть Matrix, сведены к минимуму.
• никаких сторонних API.
• некоммерческое приложение, управляемое сообществом.
👍1
Thread-Georgian-Country-Citizenship-Database.mdb
950 MB
База данных граждан Грузии, родившихся до 2012 года

Содержит в себе ФИО, паспорт и прочие данные.

Всем гамарджоба😁
👍5
Forwarded from Proxy Bar
burpsuite_pro_v2022.2.3.zip
503.6 MB
Свежий BurpSuite PRO ver. 2022.2.3 🎃🎃🎃

#tools #burp
Техдирский_Клуб_Случай_малвари,_шифровальщиков_и.pdf
115.5 KB
СПИСОК МАЛВАРИ, ШИФРОВАЛЬЩИКОВ и прочих военных действий в OpenSource продуктах
Коллеги! В связи с появившимися случаями встраивания политических лозунгов, а теперь и малвари и шифровальщиков в опен-сорс продукты, который теперь реально несут риски гибели в используемых продуктах, начинаем вести список опасных для использования продуктов.
Чтобы пополнить список если вам что-то известно, оставляйте сообщение в специальной анкете
https://forms.gle/3fPraenYPQ7skrPCA
VPN сервис нового поколения

Вчера вы могли наблюдать во многих канал новость о блокировке «более, чем 20 VPN сервисов», хотя ранее я видел новость, где перечислены только 6. Нашел более устойчивый к блокировкам VPN для моей аудитории в шапочках из фольги (я с вами!).

Tachyon VPN — это бесплатный VPN-сервис для смартфонов, основанный на блокчейне IPX.

— Отсутствие централизованных серверов, р2р сеть из участников;
— Само собой, сквозное шифрование трафика;
— Можно добавлять доверенные серверы или свои собственные;
— Используют собственный протокол Tachyon Protocol => крипта IPX;
— Возможность поднятия нод и стейкинга IPX:

Подробнее о принципе работы и фичах можно почитать здесь.

Напомнил Orchid, советую приглядеться к таким продуктам.

#VPN #сервис #анонимность
Internxt — это зашифрованный облачный сервис с открытым исходным кодом и собственным клиентом Linux.

Использует zero-knowledge (шифрование с нулевым разглашением), это означает, что никто, кроме вас, не может получить доступ к вашим данным. Они шифруются перед загрузкой и расшифровываются с помощью вашего пароля. У сервера нет доступа к ключам, которые можно использовать для расшифровки ваших данных.

Потерял пароль = потерял все данные.

С акцентом на Web3, использует децентрализованный подход. Файлы, загружаемые на Internxt Drive, фрагментируются, шифруются на стороне клиента и распространяются по всему миру. На одном сервере никогда не хранится полный файл, а только лишь зашифрованный сегмент данных.

#сервис #софт
👍5
Gopagify (Web)

Преобразуйте свой Google Doc в сайт за 3 действия и несколько секунд.

Сервис


Пример:
Сайт
Google Docs
This media is not supported in your browser
VIEW IN TELEGRAM
Easyscrape

Сервис поможет вам извлечь статьи с любого веб-сайта.
Вам просто нужно вставить URL-адрес/файл, содержащий несколько URL-адресов/просто ключевое слово (он будет искать вас и собирать ссылки) и в ответ сервис предоставив вам только текст статей.
This media is not supported in your browser
VIEW IN TELEGRAM
browser.cool

Виртуальный браузер с возможностью выбора страны подключения.
Для бесплатного использования есть ограничение в 10 минут (по завершению можно сразу же повторить).
OpenVPN Cloud

VPN + DNS + Сетевое администрирование и блокировка рекламы с обеспечением безопасности подключения к 34 серверам на ваш выбор.
Всё это поднято и готово к использованию на серверах OpenVPN.
До 3 пользователей весь функционал сервиса бесплатен.
Для регистрации достаточно указать email.

Ссылка
This media is not supported in your browser
VIEW IN TELEGRAM
Wasted (Android)

Блокировка устройства и удаление его данных при возникновении опасности

Вы можете использовать Тревожную кнопку, плитку быстрых настроек, ярлык или отправить сообщение с
кодом аутентификации. При получении тревожного сигнала, используя API администрирования, программа
заблокирует устройство и при необходимости запустит очистку данных.

Также вы можете:
* ограничить максимальное количество неудачных попыток ввода пароля
* стереть данные, если устройство не было разблокировано в течение определённого количества дней

Скачать