C.I.T. Security
8.26K subscribers
2.93K photos
268 videos
4.22K files
4.23K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.me/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
🖥 Репозиторий: Pwnat — инструмент для обхода NAT

Pwnat – это уникальный инструмент, который предназначен для обхода сетевых NAT-ограничений. Этот инструмент позволяет установить прямое соединение между двумя хостами, находящимися за разными NAT-устройствами.

— Данный инструмент предлагает эффективное решение для сетевых администраторов и специалистов по информационной безопасности, которые сталкиваются с проблемой ограничений NAT.

Ссылка на GitHub

#Network
3
🖥 Репозиторий: Airgeddon — многофункциональный инструмент для тестирования беспроводных сетей

Airgeddon — это мощный и многофункциональный инструмент, предназначенный для тестирования безопасности беспроводных сетей.

— Данный инструмент может проводить аудит безопасности Wi-Fi сетей, выполнять атаки на WPS и WPA/WPA2-PSK пароли, сканировать сети на наличие уязвимостей, а также многое другое.

Ссылка на GitHub

#Tools
🖥 Репозиторий: Fast-recon — инструмент для быстрого сбора информации

Fast-recon — это эффективный инструмент для сбора информации, который использует google dorks.

— Данный инструмент обеспечивает быстрый и точный сбор данных о целевой системе, доменных именах , конкретной цели и юзерах.

Ссылка на GitHub

#GoogleDorks
👍1
HCL_AppScan_Standard_v10.5.0_Cracked.7z
665.9 MB
HCL AppScan Standard v10.5.0 + трескаться

Недавние обновления - https://help.hcltechsw.com/appscan/Standard/10.5.0/r_WhatsNew001.html
Было время, когда ценность имели только материальные вещи, но времена изменились, и нематериальная вещь, информация, стала самой важной в мире. Ниже 15 лучших инструментов для добычи информации в 2024 .

1.
ExploitDB
2.
Censys
3.
Shodan
4.
Hunter
5.
ZoomEye
6.
DorkSearch
7.
Intelligence X
8.
AlienVault
9.
Wigle
10.
LeakIX
11.
Subfinder
12.
Amass
13.
sublist3r
14.
Maltego
15.
Sherlock

А какой инструмент добавили бы вы?
👍6
📲 Telegram Snowball - это утилита на базе Python, предназначенная для проведения выборки snowball для сбора данных о каналах Telegram с помощью переадресации.

Этот скрипт использует библиотеку Telethon для взаимодействия с API Telegram и позволяет автоматически находить чаты и каналы Telegram на основе переадресации сообщений.

❄️ Отбор проб снежных комов - это стратегическая методология, используемая в сетевом анализе, особенно эффективная для исследования популяций, которые в противном случае трудно наблюдать напрямую.

↘️ Github

#tool // nsis
🔥3
🖥 Репозиторий: Nipe — инструмент для анонимности в сети

Nipe — это удобный инструмент для обеспечения анонимности в сети, который маршрутизирует трафик через другие сервера.

— Данный инструмент предоставляет возможность маршрутизации всего сетевого трафика через Tor, обеспечивая анонимность.

Ссылка на GitHub

#Network
🥰3
AppScan_10.5.0.28368_working_crack_only-pwn3rzs.7z
750.1 KB
AppScan 10.5.0 Working Crack By Pwn3rzs
As NGEN Release is somehow not working Pwn3rzs decided to share it's release.
As usual replace dll in app install folder with the ones provided
👍1🔥1
Red Team Scenarios by Hadess. 2023
ОБХОДИМ APPLOCKER
И АТАКУЕМ AD ПРИ ПОМОЩИ DCSYNC И PASSTHETICKET


В этом райтапе я покажу, как использовать и доработать бэкшелл на ASP.NET, затем обойдем политики AppLocker с помощью DLL Hijacking, а в конце применим популярные атаки DCSync и PassTheTicket для получения полного доступа к хосту.
HTB HATHOR.pdf
3.9 MB
ОБХОДИМ APPLOCKER
И АТАКУЕМ AD ПРИ ПОМОЩИ DCSYNC И PASSTHETICKET


Библиотека Cobalt Strike
Practical Bug Bounty (2023)

Этот комплексный курс посвящен выявлению и ответственному использованию уязвимостей приложений, закладке прочной основы в архитектуре веб-приложений и углублению в важнейшую десятку лучших OWASP. Участники научатся отличать Bug Bounty Hunty от тестирования на проникновение, примут участие в практическом моделировании и освоят ключевые инструменты. как Burp Suite. Учебная программа охватывает передовые методы уклонения и обход брандмауэров веб-приложений (WAF), уделяя особое внимание этической отчетности и ответственному раскрытию информации. Курс завершается обучением учащихся правильному выбору программ Bug Bounty и получению эксклюзивных приглашений, что открывает путь к успешной карьере в Bug Bounty Hunting.

#cours