C.I.T. Security
8.97K subscribers
3.13K photos
285 videos
4.31K files
4.45K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.

🤵Информационные войны и разведка: @cit_psyop
🧑‍🎓Курсы: @cit_course
🕵️Боты: @citsearch3_bot
@citsearch2bot
Download Telegram
Практическая безопасность Linux.pdf
26.4 MB
Практическая безопасность Linux. 2026
Чайка Александр

Рассмотрены практические аспекты обеспечения безопасности в Linux;
Подробно описаны архитектура системы, уровни привилегий и механизмы управления доступом (DAC, MAC, SELinux, AppArmor);
Даны рекомендации по настройке безопасной загрузки, аудиту, журналированию и контролю активности пользователей;
Отдельное внимание уделено изоляции приложений, сетевой безопасности, защите данных и памяти, а также противодействию руткитам и вредоносному коду;
Рассмотрены методы шифрования, усиления ядра и использования IDS/IPS-систем;
Рассказано о защите памяти, настройке компилятора и усилении безопасности ядра.
Завершающие главы посвящены расследованию инцидентов безопасности: сбору и анализу логов, использованию инструментов форензики, документированию, восстановлению и постинцидентному анализу
Дмитрий_Зверев_Книга_Конструктор_нейросетевых_текстов.pdf
37.6 MB
Конструктор нейросетевых текстов. 2025
Дмитрий Зверев


Очень большая практическая часть - реальное взаимодействие с разными нейросетями. Конкретные примеры промптов и ответов.
После изучения вы сможете:
• придумывать посты для вовлечения аудитории, запусков и регулярного взаимодействия с аудиторией
• писать, оформлять и публиковать ваши посты с использованием множественных нейросетевых сервисов
• создавать контент-планы для разнообразного контента и придумывать привлекательные заголовки для них
• генерировать через нейросеть текст для ваших pdf-отчетов
• создавать другой текстовый контент, в частности - статьи
• писать статьи, в том числе с seo-оптимизацией
• писать продающие тексты, в том числе длинные и подробные
• внедрить сторителлинг - использование историй для вовлечения аудитории
• придумывать темы для видео и готовить сценарий для их съемки...
И так далее! Список далеко не исчерпывающий.
С готовыми запросами и их адаптацией, с простыми методиками и интересными нюансами.
❤5👍1
Exploited Roundcube mail server
*
read news
❤1😁1
IDA Pro 9.3 KeyGen.py
10.7 KB
IDA Pro 9.3 KeyGen
*
*
под капотом:
pip install + эскалация привилегий на Win (ShellExecuteW(..., "runas", ...) + генерация JSON лицухи и подписи + копипат idapro.hexlic в %APPDATA%\Hex-Rays\Ida Pro\idapro.hexlic + разумеется правка реееста HKCU\SOFTWARE\Hex-Rays\IDA\Licenses\ + патч бинарников IDA

На *nix/mac — ищет libida.so, libida32.so, .dylib в текущем каталоге и патчит


Страшно ? Не запускай !
❤2
200+ Hacking / Infosec pdf

El Linkos
4
This media is not supported in your browser
VIEW IN TELEGRAM
CVE-2026-21852
*
Claude Code Vulnerability

All IN onE
🥰1😁1
0_о
docker завезли .
Ну то есть теперь можно не через valgrind поднимать сотню " своих заряженных" контейнеров, а прям с докерХаба.
❤1😁1
WordPress Backup Migration 1.3.7 -
*
Remote Command Execution
🥰1
Есть такой Coruna iOS Exploit Kit
*
А вот парочка восстановленных имплантов из этого Exploit Kit
❤3
This media is not supported in your browser
VIEW IN TELEGRAM
lastsignal

LastSignal — это открытая программа, представляющая собой самохостируемый "dead man's switch" (переключатель мертвеца).

Она позволяет пользователям создавать зашифрованные сообщения с end-to-end шифрованием, которые автоматически отправляются доверенным получателям, если владелец перестает подтверждать свою активность через регулярные email-проверки.

Это полезно для передачи важной информации, такой как доступы к криптокошелькам или личным документам, в случае внезапной неактивности — например, если человек пропадает или становится недоступным.

Все шифрование (с использованием XChaCha20-Poly1305 и Argon2id) происходит в браузере пользователя до загрузки на сервер, поэтому даже само хостящееся ПО не может прочитать содержимое сообщений.

Развертывание простое — через Docker на любом SSH-сервере с SMTP-провайдером; поддерживается гибкий график проверок, аварийная остановка по recovery-коду и полный аудит действий.

Lang: Ruby
https://github.com/giovantenne/lastsignal
================
👁 News max | 👁 Soft max | 👁 Hacker max
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😁1
hfs

HTTP File Server (HFS) — это программа, позволяющая быстро организовать собственный файловый веб-сервер на персональном компьютере или сервере.

Она предоставляет возможность выбора папок на ПК, которые будут доступны посетителям через веб-браузер.

HFS отличается простотой использования и не требует сложной настройки, что делает её удобной для быстрого обмена файлами.

Lang: TypeScript
https://github.com/rejetto/hfs
================
👁 News | 👁 Soft | 👁 Gear | 👁 Links
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
claudecode-telegram

Это мост между Telegram и Claude Code, позволяющий отправлять сообщения из Telegram и получать ответы обратно.

Ключевые функции включают интеграцию с Cloudflare Tunnel для безопасного соединения, использование tmux для управления сеансами и чтение транскриптов для отправки ответов.

Программа обеспечивает удобное взаимодействие с Claude Code через Telegram, расширяя возможности удалённого управления.

Lang: Python
https://github.com/hanxiao/claudecode-telegram
❤2🔥1
SCP: безопасный копир по SSH

SCP (Secure Copy Protocol) - это утилита командной строки для безопасной передачи файлов между хостами по сети, использующая SSH для шифрования данных и аутентификации. Классический инструмент для любого админа.

⚙️ Ключевые возможности SCP:
▶️ Шифрованная передача файлов через SSH
▶️ Копирование между локальной и удалённой машиной в обе стороны
▶️ Рекурсивное копирование целых каталогов
▶️ Сохранение атрибутов файлов (время, права доступа)
▶️ Использование стандартных ключей и конфигов SSH


⚡️Основные команды SCP:

Копирование файла на удалённый сервер:
scp file.txt user@hostname.ru:/path/to/destination/


Копирование файла с сервера на локальную машину:

scp user@hostname.ru:/path/to/file.txt ./local_dir/


Копирование целой директории (рекурсивно):
scp -r /local/folder/ user@hostname.ru:/remote/path/


➡️ Man Page

😈 CodeGuard | Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤31
📣 Низкоуровневый инструмент: ctypes.pointer

Братья по коду, системному программированию и реверсу, встречайте мощный, но часто упускаемый из виду инструмент из стандартной библиотеки Python — ctypes.pointer. Это ваш прямой проводник в мир сырых указателей, структур и взаимодействия с нативным кодом, без необходимости писать на Си!

Когда нужно работать с API операционной системы, драйверами, или парсить низкоуровневые структуры данных — ctypes.pointer() становится незаменимым. Он создаёт объект указателя для переданного ctypes-объекта, позволяя передавать его "по ссылке" в нативные функции.

💻 Простой и мощный пример:

Создание указателя на целое число:
from ctypes import c_int, pointer
value = c_int(42)
ptr = pointer(value) # Получаем объект указателя


Разыменование и изменение значения:
print(ptr.contents)  # c_long(42)
ptr.contents.value = 100
print(value.value) # 100


Передача указателя в Си-функцию (пример):
# Предположим, есть libc и функция, принимающая int*
libc.my_function.argtypes = [POINTER(c_int)]
libc.my_function(ptr)


Это основа для работы с динамическими буферами, структурами ядра (например, в Windows API через ctypes.wintypes) или для модификации данных "на месте" в памяти. Идеально для анализа дампов, создания простых фаззеров или автоматизации системных задач.

🚨 Важно: С большой силой приходит большая ответственность. Неправильное использование указателей может привести к крашу интерпретатора или повреждению памяти. Всегда проверяйте типы и границы буферов.

😈 CodeGuard | Chat
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👏1
Внутри Coruna: реверс-инжиниринг государственного набора эксплойтов для iOS from JavaScript
*
Research
*
DownLoad Coruna DUMP
❤4
Bypassing Detections with Command-Line Obfuscation
*
Read
❤3
Занятный проект! vm-filesystem
*
Название так себе - читай ФАЙЛОВЫЙ МАНАГЕР
В общем и целом это альтернативный backend для файловых операций в Havoc/Kaine через Firebeam VM.
Крутой архитектурный прием - можно подменить стандартный путь взаимодействия клиента с агентом и прогонять файловые операции через другой execution backend, при этом сохранив привычный UX, а знаааачит потенциально это даёт меньше телеметрии, чем BOF/dynamic execution
До нового боевого stealth file manager еще как до луны, но как PoC демка того, как через Firebeam VM и monkey-patching клиента можно заменить стандартный filesystem backend будет очень занятно.
*
Для любителей C2-плагинов:
repository
&
Video


#CC #C2
❤2
GeoINT.html
23.6 KB
🔎GeoINT
📝Фреймворк для обучения специалистов в области GeoINT
🖥ALL ⏰️2026/03
#️⃣#CHECK #ALL
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Forwarded from Proxy Bar
This media is not supported in your browser
VIEW IN TELEGRAM
BackTrack Linux
Kali Linux New Tools 2026

• AdaptixC2 — Post-exploitation
• Atomic-Operator — Atomic tests
• Fluxion — Social engineering
• GEF — GDB debugger
• MetasploitMCP — Metasploit MCP
• SSTImap — SSTI scanner
• WPProbe — WP plugin enum
• XSStrike — XSS scanner
❤8
Claude code source code has been l34kd via a map file in their npm registry!

Code: https://pub-aea8527898604c1bbb12468b1581d95e.r2.dev/src.zip

https://x.com/Fried_rice/status/2038894956459290963?s=20
🔥3
src.zip
9.5 MB
🔥4👍1