C.I.T. Security – Telegram
C.I.T. Security
8.15K subscribers
2.83K photos
254 videos
4.2K files
4.1K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://news.1rj.ru/str/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Как работает тот самый фейковый контакт, который отображает имя увидевшего его пользователя (работает только на официальных клиентах Telegram для Android). #СИ #Telegram

1️⃣ Создаем бота и в описании оставляем данные своего фейкового аккаунта, как аккаунт техподдержки;
2️⃣ Выполняем код:

https://api.telegram.org/bot{токен_бота}/sendContact?chat_id={ваш_id}&phone_number=919876543210&first_name={отображаемое_имя}


3️⃣ Бот присылает нам контакт
4️⃣ Далее отправляем его жертве с примерным текстом: "Смотри, в этом боте слили твой номер телефона, чтобы его удалить, обратись к админам со скриншотом записи"
5️⃣ Пользователь делает скриншот, где отображается его номер телефона и отправляет нам

😎👍 САЙТ | ВК | TLG
🕵️‍♂️ ЧАТ-БОТ 🪪 ВИЗИТКА
👍4
🖥 Репозиторий: APKHunt — инструмент для анализа APK

APKHunt
это инструмент статического анализа кода для приложений Android, основанный на платформе OWASP MASVS.

— Данный инструмент предназначенный в основном для разработчиков мобильных приложений и тестеров безопасности, APKHunt может быть использован кем угодно для обнаружения и устранения потенциальных уязвимостей безопасности в их коде.

Ссылка на GitHub

#Tools
👍1
🖥 Репозиторий: Cloudtopolisинструмент автоматизации установки

Cloudtopolis
это удобный инструмент, который автоматизирует процесс установки и настройки Hashtopolis на Google Cloud Shell, делая его быстрым и простым.

— Данный инструмент позволяет настроить Hashtopolis на платформе Google Cloud Shell, обеспечивая быструю и полностью автоматизированную установку без дополнительных шагов со стороны пользователя.

Ссылка на GitHub

#Tools
🖥 Репозиторий: Bulk Extractor — инструмент для извлечения цифровых улик

Bulk Extractor — это мощный инструмент для извлечения информации из различных типов файлов, который нашел широкое применение в области цифрового расследования.

— Данный инструмент предоставляет возможность извлекать метаданные, адреса электронной почты, URL-адреса и другие данные из файлов любого формата.

Ссылка на GitHub

#Tools #metadata
Сервисы, дублирующие контент, размещенный в социальной сети Instagram (признана экстремистской и запрещена в России). С возможность анализа профилей и скачивания материалов для их последующего анализа.

▫️https://imginn.com
▫️https://www.pixwox.com
▫️https://instanavigation.com
▫️https://indownloader.app
▫️https://igram.world
▫️https://dumpoir.com
▫️https://inflact.com
▫️https://www.picuki.com

😎👍 САЙТ | ВК | TLG
🕵️‍♂️ ЧАТ-БОТ 🪪 ВИЗИТКА
🔥2
Chrome Extensions for #OSINT

- archives
- email search
- social networks
- screenshots
- metadata

and more.

https://github.com/CScorza/EstensioniChromeOSINT

Contributor twitter.com/CScorzaOSINT
If you add site:* to the search query, filetype:pdf continues to work:

john smith site:* filetype:pdf

Tip by twitter.com/K_2SOsint and https://news.1rj.ru/str/Schwarz_Osint
Google workarounds

Today filetype:pdf is working again.

But you can use the tips from twitter.com/henkvaness article about workarounds to find other file types (if there are any problems with filetype:).

https://www.digitaldigging.org/p/search-alert-google-filetype-search
I compared three methods of searching PDF files for the same domain:

Google (site:i-intelligence.eu filetype:pdf) found 5 files
Katana (crawling depth 10) found 3 files
Waybackurls found 40 files (and many links open without archive.org!)
🔥1
Secure and insecure ports list with detailed explanations from twitter.com/cyber_writes.

Don't forget that you can use the port: operator in app.netlas.io to find servers that use specific ports.
Linux for #OSINT cheat sheet

I collected all the commands from my book "Linux for OSINT. 21 day course for beginners" in one place, so that readers can find and use them faster.

Github repo with PDF book, files and this cheat sheet in CSV format:
https://github.com/cipher387/linux-for-OSINT-21-day
Python for OSINT cheat sheet

I collected all the packages from the course "#Python for #OSINT." in one place (for those who have taken the course and want to remember the most important things).

See the book for detailed code samples:

https://github.com/cipher387/python-for-OSINT-21-days
Awesome Hackers Search Engines

Online tools for search info about:
- exploit
- vulnerabilities
- people
- emails
- phone numbers
- domains
- certificates

and more.

https://github.com/edoardottt/awesome-hacker-search-engines

Contributor edoardoottavianelli.it
After a year-long pause, my old friend twitter.com/LouisTomosEvans has finally updated huntintel.io!

Now you can search on the map for posts on several social networks at once:

VK
YouTube
Twitter/X
Snapchat
Facebook
Instagram

#geoint #socmint
FREE AI IMAGE TOOLS cheat sheet

Generate image by text/drawing
Edit image by text
Mix images
Generate prompts
and more

https://github.com/cipher387/cheatsheets