C.I.T. Security – Telegram
C.I.T. Security
8.15K subscribers
2.83K photos
254 videos
4.2K files
4.1K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://news.1rj.ru/str/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
NetCat for pentesters.pdf
2.9 MB
• А это уже краткое руководство по использованию, с примерами и командами.

#netcat #cheatsheet
CloakQuest3r — это мощный инструмент Python, тщательно созданный для раскрытия истинного IP-адреса веб-сайтов, защищенных Cloudflare и другими альтернативами, широко распространенным сервисом веб-безопасности и повышения производительности.

▫️https://github.com/spyboy-productions/CloakQuest3r

😎👍 Подписывайтесь на нас в VK и Telegram
🕵️‍♂️ Наши контакты интернет-розыск.рф
🧑🏼‍💻 Чат-бот @irozysk_chatbot
Взлом хешей. Полное руководство, версия 3.0

Справочное руководство по инструментам для взлома и сопутствующим утилитам, которые помогают специалистам по защите сетей и пентестерам в восстановлении/взломе паролей.

Год: 2023
👍P. S Рекомендую к прочтению

Белый хакер
1
Искусство_поиска_решения_в_нестандартной_задаче.pdf
10.4 MB
Искусство поиска решения в нестандартной задаче.
Потопахин В. В.
1
https://github.com/UnaPibaGeek/honeypots-detection

Honeypots Detection — набор Nuclei-шаблонов для детектирования ханипотов.

Репозиторий содержит темплейты для обнаружения нескольких известных ханипотов с открытым исходным кодом: ADBHoney, Conpot, Cowrie, Dionaea, ElasticPot, Mailoney, Redis Honeypot, Snare.
This media is not supported in your browser
VIEW IN TELEGRAM
Именованные пайпы — один из известных способов повышения привилегий в Windows.

CVE-2018-11479
— если не эксплуатировали, то слышали про эту уязвимость в Windscribe VPN.

Системный процесс WindScribeService.exe устанавливает пайп \\.\pipe\WindscribeService с CreateProcess, в который можно отправить путь к любому исполняемому файлу и породить новый процесс от имени SYSTEM.

Освежить память эксплойтом можно тут https://pastebin.com/eLG3dpYK, а для Metasploit давно есть готовый модуль https://www.exploit-db.com/exploits/48021.

И если раньше ресерчить приходилось через Powershell, то теперь появился вполне неплохой https://github.com/cyberark/PipeViewer/, который листит всю информацию о доступных пайпах с их разрешениями (подсвечивая опасные), позволяет использовать готовые фильтры и создавать интерактивные пайп-чаты.
👍2
Living Off the Foreign Land

По мере совершенствования EDR, все чаще можно встретить вариант, когда на целевой машине поднимается SOCKS-сервер, а все "вредоносные программы" запускаются на собственной виртуалке.

Подход заключается в том, чтобы стать "offensive-администратором" в удаленной сети — настроить маршрутизацию протоколов типа Kerberos к себе и использовать встроенные утилиты Windows под видом легитимных действий для разведки, горизонтального перемещения и повышения привилегий с собственного ПК.

Цикл статей:
Setup Linux VM for SOCKS routing
Configuring the Offensive Windows VM
Using Windows as Offensive Platform

Командлеты и бинари:
https://lofl-project.github.io/
This media is not supported in your browser
VIEW IN TELEGRAM
Friendica

Friendica — это свободная и децентрализованная платформа социальных сетей.

Она подключает пользователей к федеративной коммуникационной сети под названием Fediverse.

Пользователи могут взаимодействовать с людьми на различных платформах, таких как Friendica, Mastodon, Lemmy, Diaspora, Misskey, Peertube, Pixelfed, Pleroma и т. д.

Она также позволяет пользователям импортировать и зеркалировать контент. из Tumblr, Wordpress и RSS

Пользователи могут контролировать настройки конфиденциальности своего контента

Присоединиться к Friendica означает быть свободным от корпораций, занимающихся сбором данных😊

https://github.com/friendica/friendica

Public Servers: https://dir.friendica.social/servers
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Rope

Rope — это программное обеспечение, позволяет молниеносно заменять лица на фотографиях и видео, с графическим интерфейсом.

Он поддерживает различные типы масок с регулировкой силы и настройками смешивания.

Пользователи могут использовать проигрыватель реального времени для предварительного просмотра.

https://github.com/Hillobar/Rope
This media is not supported in your browser
VIEW IN TELEGRAM
Stirling-PDF

Stirling-PDF - это мощный локально размещенный веб-инструмент для работы с PDF-файлами с использованием Docker, который позволяет выполнять различные операции с PDF-файлами, такие как
▫️разделение
▫️слияние
▫️преобразование
▫️реорганизация
▫️добавление изображений
▫️вращение
▫️сжатие
▫️и многое другое.

Все файлы и PDF-файлы находятся либо исключительно на стороне клиента, либо в памяти сервера только во время выполнения задачи, либо во временном файле только для выполнения задачи.

▫️Поддержка темного режима;
▫️Пользовательские параметры загрузки;
▫️Параллельная обработка и загрузка файлов;
▫️API для интеграции с внешними скриптами;
▫️Дополнительная поддержка входа и аутентификации.

https://github.com/Frooodle/Stirling-PDF
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Zphisher

Zphisher - удобный для новичков автоматизированный инструмент который демонстрирует, «как работает фишинг»

▫️Более чем 30 шаблонов.
▫️Последние и обновленные страницы входа.
▫️Несколько вариантов туннелирования (Localhost, Cloudflared, LocalXpose)
▫️Поддержка URL-адреса маски
▫️Поддержка Docker

https://github.com/htr-tech/zphisher

⚠️Этот проект должен использоваться только для тестирования или образовательных целей.
This media is not supported in your browser
VIEW IN TELEGRAM
Wall of Flippers

Wall of Flippers (WoF) — это скрипт Python, предназначенный для обнаружении устройства Flipper Zero и выявлении потенциальных атак на основе Bluetooth Low Energy (BTLE).

В настоящее время Wall of Flippers может обнаружить следующие инциденты:

▫️обнаружение Flipper Zero поблизости (Bluetooth должен быть включен);
▫️сбор и архивирование логов с Flipper Zero Flipper ;
▫️сбой в работе iOS и обнаружение всплывающих окон на iPhone через атаку на BTLE;
▫️сбой в работе смартфонов на Android и обнаружение всплывающих окон через атаку на BTLE;
▫️обнаружение попытки атаки по BTLE в Windows с помощью Swift Pair;
▫️обнаружение атаки LoveSpouse по BTLE.

https://github.com/K3YOMI/Wall-of-Flippers
📸Выводим исследование Snapchat на новый уровень

Snapchat достаточно прогрессивная социальная сеть, которая набрала колоссальную аудиторию благодаря своим уникальным функциям, по типу снэпов (фотографии и короткие видео), историй (серии снэпов), огромное количество фильтров и "линз".

Ранее была создана серия утилит для исследования аккаунтов в Snapchat, среди них маленькая утилита которые мы самостоятельно разработали. А вот, Snapintel это новое решение для исследования акаунтов в этой социальной сети, которое позволяет просматривать истории, отобранные подборки, спотлайты, линзы, а так же скачивать их. Кроме этого, программа обладает другими интересными функциями, как карта постов определенного пользователя.
🏃Исследуем аккаунт Strava

На самом деле, сейчас уже ходят достаточно много историй об опасности таких фитнес приложений как Strava, которые позволяют публиковать свои отчёты о спортивной активности и свои маршруты в открытый доступ. Используя эту функцию злоумышленники могут узнать ваши повседневные маршруты, ваше отношение к спорту. Из интересных историй, есть статья о том, как Strava раскрыл местоположения секретных военных баз.

Этот поисковик по Strava позволяет искать аккаунты пользователей по имени. Введите ключевые слова, инициалы объекта вашего поиска и получите ссылку на его аккаунт в Strava, который вы можете исследовать на предмет публикаций.
Анализ личности через профиль соцсетей. Интернет-разведка, Антон Рыбаков и Вадим Челпанов, 2023

Книга раскрывает различные методы, инструменты для поиска и дальнейшего использования полученных данных в профайлинге для оценки людей в обыденной жизни и деловых отношениях, проверки контрагентов, поиска подозреваемых лиц.

На реальных примерах эксперты Международной академии исследования лжи Вадим Челпанов и Антон Рыбаков рассказывают об этапах диагностического поиска, демонстрируя практическое применение методов разведки на основе открытых источников (англ. Open source intelligence, OSINT). Книга также содержит ресурсы, ссылки и рекомендации для дальнейшего изучения и обучения.

#book #OSINT
Chelpanov_V._Psihologiyapov._Analiz_Lichnosti_Cherez_P.a4.pdf
1.7 MB
Анализ личности через профиль соцсетей. Интернет-разведка, Антон Рыбаков и Вадим Челпанов, 2023
1👍1
Space Security Best Practices Guide BPG REV A.pdf
5.1 MB
🚀Руководство 🇺🇸NASA по обеспечению безопасности в космосе 2023 (The Space Security: Best Practices Guide — BPG).

@Russian_OSINT
Linux for OSINT.pdf
7.1 MB
Linux для OSINT. 21-дневный курс для начинающих.

▫️https://github.com/cipher387/linux-for-OSINT-21-day

😎👍 Подписывайтесь на нас в VK и Telegram
🕵️‍♂️ Наши контакты интернет-розыск.рф
🧑🏼‍💻 Чат-бот @irozysk_chatbot
🔬Maltego про Google Доркинг и поисковые запросы

Как я ранее говорил Google Доркинг это один из основных приемов OSINT-специалистов при проведении исследования.

Если вы только начали ваш путь в OSINT, я предлагаю прочитать вам эту статью, эксперты из Maltego подготовили отличный материал. Команда Maltego написали в своей статье о разных дорках, как filetype, inurl, OR и многих других.

Читать
Please open Telegram to view this post
VIEW IN TELEGRAM