C.I.T. Security
8.35K subscribers
2.93K photos
269 videos
4.22K files
4.23K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
batch file updated, makes it easier to install acunetix 15.6 windows
acu.bat
4 KB
1. put batch file in same folder as our release
2. install acunetix normally
3. then run the bat to install the crack and license properly.
LicenseExploitPackPro.sh
1.9 KB
Script to auto license ExploitPackPro
​​GeoDetective - прикольный ресурс для GeoINT. Есть тренировочные заданий, коммерческие, а также возможность воспользоваться помощью комьюнити для поиска места съемки того или иного объекта.

▫️https://geodetective.io/

😉👍 Подписывайтесь на @irozysk
This media is not supported in your browser
VIEW IN TELEGRAM
Deepfake Offensive Toolkit - создан для проведения тестирования на проникновение, например, в системы проверки личности и видеоконференций, для использования аналитиками безопасности, членами Red Team и исследователями биометрии.

▫️https://github.com/sensity-ai/dot

😉👍 Подписывайтесь на @irozysk
Forwarded from Dana Scully
onion-1 (1).pdf
7.7 MB
Публикую свою презентацию с митапа.
Запись скоро будет, там, конечно, будет дан контекст к примерам)
👍1
Forwarded from OSINT mindset
Манипуляции_101.pdf
2.1 MB
Также публикуем презентацию второго доклада с OSINT mindset meetup №9

MahairodonМанипуляции 101, взгляд любителя

Channel | 💬Chat | YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
Rootkit INTRACTABLEGIRAFFE
proof of concept
*
Из прикольного:
Использует скрытую виртуальную файловую систему (VFS) для хранения файлов за пределами стандартной файловой системы Windows. При чем как энергозависимую, так и энергонезависимую скрытую VFS.
Keylogger - для демонстрации
*
download

#windows #rootkit
Какой боевой
hXXp://34.101.154.50/
KryptEY.apk
16.6 MB
KryptEY (Keyboard for secure E2EE communication through signal protocol in any messenger)
https://f-droid.org/packages/com.amnesica.kryptey/
𝙒𝙤𝙧𝙠𝙞𝙣𝙜 𝙫𝙖𝙧𝙞𝙖𝙣𝙩 𝙤𝙛 𝙩𝙝𝙚 𝙈𝙞𝙧𝙖𝙞 𝙄𝙊𝙏 𝙗𝙤𝙩𝙣𝙚𝙩

Link 🔗:-
https://github.com/readloud/PyRai


𝙇𝙞𝙜𝙝𝙩𝙬𝙚𝙞𝙜𝙝𝙩 𝙒𝙚𝙗 𝙃𝙤𝙣𝙚𝙮𝙥𝙤𝙩

Link 🔗:-
https://github.com/TheKingOfDuck/Loki
Что не так с DuckDuckGo?

Последние годы данный «приватный» поисковик осуществлял странные действия, неоднозначно сказавшиеся на его репутации. Предлагаю коротко рассмотреть их в хронологии, а потом взглянуть на кое-что еще.

Первое зерно сомнения, так скажем, резонансное, было посеяно в мае прошлого года после сделки DuckDuckGo и Microsoft. Однако, данное событие вызвало осуждение со стороны пользователей и наш гусь cпустя 2 месяца заявляет, что все-таки будет блокировать трекеры Microsoft.

Буквально за месяц до этого DuckDuckGo удалил из поисковой выдачи ссылки на пиратские сайты и даже на инструмент youtube-dl, но потом часть вернул. Ну а в марте прошлого года так вообще полез в политику, что имеет место быть, но выглядит странно в исполнении такого сервиса.

Что мы вообще знаем о DuckDuckGo?

1. DuckDuckGo из США.
Все мы прекрасно знаем, как работает ФБР, Минфин и Минюст США, какие операции в кооперации с Европолом и другими спецслужбами они проводят и какие успехи в закрытии даркнет проектов имеют. Компания DuckDuckGo, Inc. зарегистрирована и расположена в Паоли, штат Пенсильвания и это общеизвестный факт.

2. Нарушение собственной политики. Если сервис не соответствует собственным стандартам, чего уж и говорить о вашей конфиденциальности. Если коротко, это использование cookie файлов под названием "user_segment". Подробнее можете почитать здесь.

3. Трекинговые пиксели. DuckDuckGo использует прозрачные gif-файлы из домена improving.duckduckgo.com . Это метод отслеживания, который может быть использован для сбора аналитических данных о вашем веб-браузере. Всякий раз, когда вы используете DuckDuckGo, на этот домен будет отправлено несколько запросов.

К слову, автор этого поста предлагал поисковой системе перенести бизнес из США в ЕС, но не удостоился ответа.

З.Ы. Несмотря на это все у DuckDuckGo явно есть тёрки с Google, т.к. они блокируют их новейшую технику отслеживания FLoC и блокируют их всплывающие окна.

В общем, пользоваться или нет, решайте сами.

Достойные альтернативы: searX, Qwant, Swisscows, Mojeek, Peekier, Infinity Search, Whoogle, Oscobo.

#приватность #анонимность
👍1
KryptEY — клавиатура Android для безопасных сообщений со сквозным шифрованием по протоколу Signal в любом мессенджере.

— Сервер не нужен;
— Есть Raw mode (отправляет зашифрованный JSON файл)
— Есть Fairytale mode (текст в тексте)

Подглядел у @tvoijazz.

#софт #анонимность #приватность
👍3
Antivmdetection — скрипт, позволяющий усложнить поиск виртуальной машины на вашем ПК.

Автор выкатил его впервые в 2016 году и на некоторых форумах можно встретить вопросы об актуальности данного способа маскировки виртуальной машины. Крайнее обновление скрипта представлено в ноябре 2022 года, что говорит о его относительной свежести.

#скрипт #анонимность
Forwarded from vx-underground
A qTox 1.17.6 (current version) RCE 0day is for sale.

It would give nerds the ability to pwn literally every ransomware group, and major Threat Actor, on the planet. All it requires is sending a friend request, and the other person accepting it.

It is being sold for $500,000
WindowsSpyBlocker — софт для эффективной блокировки телеметрии и отслеживающих функций в Windows.

Открытый исходный код. Написан на языке Go.

Подход этого продукта заключается в сборе и интерпретации сетевого трафика на основе набора инструментов. В зависимости от взаимодействия между службами и источником или получателем трафика создаются правила и сортируются по назначению.

Послужит отличным дополнением к этому посту.

#софт #приватность
firejail — это утилита, позволяющая создать песочницу для потенциально опасных приложений, запущенных на дистрибутивах Linux.

Она использует встроенные механизмы изоляции процессов и контроля системных вызовов в ядре Linux версии выше 3.0.

В январе этого года выходил свежий релиз программы.

#софт #Linux
Dumpor — сервис для просмотра Instagram профилей (в т.ч. историй) без собственной учетной записи.

— Может скачивать видео и фотографии;
— Анонимный просмотр фото и историй;
— Поиск по нику, хештегу и т.д.
— Возможность анализа аккаунтов;

Естественно, возможности просматривать закрытые профили сервис не предоставляет.

#сайт #сервис #приватность
This media is not supported in your browser
VIEW IN TELEGRAM
Подрыв на дистанционном минирование.
🔥1
За сегодня потеряли
1 машину Л200 расчёта ПТУР
1 Матрис 30Т

Объявляем СБОР и надеемся на вашу помощь

Сбер банк

2202202244227066

Вместе не сдаваясь.
Слава России!!!
🔥3👎1