C.I.T. Security
8.32K subscribers
2.93K photos
268 videos
4.22K files
4.23K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Полевое_руководство_по_веб_хакингу.zip
5.3 MB
Ловушка для багов. Полевое руководство по веб-хакингу

#security #ru
usbrip
[ https://github.com/snovvcrash/usbrip ]

Простая консольная утилита для восстановления истории подключения USB-носителей к компьютерам под управлением Linux.

Позволяет получить следующие данные:
• Подключение (дата & время)
• Имя устройства к которому подключалось устройство
• VID (vendor ID)
• PID (product ID)
• Название устройства
• Производитель
• Серийный номер
• Порт подключения
• Отключения (дата & время)
Способы верификации контента для журналистов.

Верификация — это проверка, проверяемость, способ подтверждения. О чем необходимо помнить журналисту при работе с данными из открытых источников?

Основные вопросы при верификации стоит обратить внимание:

⁃ Происхождение: Является ли контент оригинальным?
⁃ Источник: Кто загрузил рассматриваемый контент?
⁃ Время и местоположение: Когда и где был создан контент?

Факторы подтверждения даты события:

⁃ газета в руках с датой выхода
⁃ штамп даты и времени в YouTube в формате Pacific Standard Time (иногда видео оказывает загруженным до того, как событие произошло).
⁃ информация о погоде. Сайт www.wolframalpha.com по запросу «what was the weather in /место/ /дата/» выдает информацию о температуре, облачности, изменении погоды во времени.

Факторы подтверждения места события:

⁃ имеют ли посты в соц сетях геометки?
⁃ видно ли вам достопримечательности (минарет, собор, знак, памятник)?
⁃ существует ли вид улицы в Google для этого места?
⁃ данные EXIF.

Факторы подтверждения видео:

⁃ знаком ли нам этот аккаунт?
⁃ зарекомендовал ли владелец этого аккаунта себя как надежный источник в прошлом?
⁃ где зарегистрирован аккаунт?
⁃ где находится человек, загрузивший контент, если судить по истории аккаунта?
⁃ являются ли описания к видео непротиворечивыми и в большей части из одного конкретного места?
⁃ устарело ли видео?
⁃ произвел ли загрузивший «чистку» видео, или он загрузил оригинальный контент?
⁃ логотип на всех видео присутствует везде?
⁃ использует ли загрузивший в письменном тексте сленг или диалект, который можно опознать в закадровом тексте видео?
⁃ все видео одного качества?
⁃ в описании виде есть ли обозначения форматов .avi или .mp4
⁃ есть ли в описании видео «Загружено через YouTube»? Если да, то возможно это был смартфон.
⁃ поищите в Twitter или Facebook по уникальному коду видео
⁃ в YouTube и Facebook уникальный код находится между буками «v=» и следующим символом «&» в адресе видео.
Forwarded from Proxy Bar (private)
Core Impact 20.3+Crack+Update.zip
642.6 MB
Forwarded from GitTools
Infoooze

Интеллектуальный инструмент с открытым исходным кодом (OSINT) в NodeJs. Он предоставляет различные модули, которые позволяют осуществлять эффективный поиск.

https://github.com/7orp3do/infoooze

Сайт:
https://infoooze.js.org/

#OSINT #infosec #cybersecurity
👍2👎1
HCL_AppScan_Standard_v10.0.7.28135.7z
592.4 MB
HCL AppScan Standard v10.0.7.28135 + трескаться

Недавние обновления - https://help.hcltechsw.com/appscan/ASoC/appseccloud_whats_new_cm.html

@zer0daylab #HCL #appscan
Nessus_202203282143.zip
323.8 MB
Nessus Plugin (2022 March 28)

Nessus - https://www.tenable.com/downloads/nessus

Extract and Read "How To Install"

@zer0daylab #nessus
WeChat / WeCom data. Pure Source code.

Download: https://xevil.us/wechat
Size: 2.16 GB
Total Files: 98,912

#wechat_source #ATW #wecom