C.I.T. Security – Telegram
C.I.T. Security
8.15K subscribers
2.83K photos
254 videos
4.2K files
4.1K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://news.1rj.ru/str/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
WhatsApp extension manipulation
*
Что с телегой, что вацапом, это даже комментировать не хочется, когда юзер сам ставит APK и дает ему разрешения.
Когда там последний zeroClick был, 2 года назад ? )
*
POC

#FU
JetBrains Keys
*
Ключи истекают 14 сентября 2026 г.
*
ВСЕ ПРОДУКТЫ !!!
*
Link
1
🆔 Сервисы для поиска контактных данных. Хорошо справляются, когда нужна информация по гражданам ЕС и США. Сервисы платные, но есть некоторое количество бесплатных запросов:

➡️https://x-ray.contact
➡️https://www.osint.industries
➡️https://www.signalhire.com

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
📌Ресурсы для изучения юридических лиц в офшорной юрисдикции Кипр 🇨🇾:

➡️https://opencorporates.com - основной инструмент для работы, умеет икать по реестрам большого количества стран, в том числе по офшорам. Удобный поиск как по юрлицам, так и по должностным лицам, также показывает историю изменений в организационной форме компании

➡️https://efiling.drcor.mcit.gov.cy/DrcorPublic/SearchForm.aspx?sc=0 - реестр департамента компаний и интеллектуальной собственности Кипра. Не очень удобен, в основном полезен если нужны пруфы в виде официальных данных о регистрации компании

➡️https://i-cyprus.com - за 50 евро сделает выписку по Кипрской компании. В выписке будут адреса, учредители, должностные лица, акционеры и скан копии всех документов компании которые есть в реестре.

➡️https://search.gleif.org - поиск по LEI Records (код идентификации, обеспечивающий возможность четкой и уникальной идентификации юридических лиц, участвующих в финансовых транзакциях). По сути тут будет таже информация что и в предыдущих реестрах, даже меньше и не все компании там есть. Но есть дополнительная фишка: в разделе Headquarters часто показан реальный адрес (а не офшорный) по которому находится офис реального владельца компании (так происходит из-за замороченной процедуры сертификации GLEIF).

➡️https://offshoreleaks.icij.org - база данных утечек документов из офшоров. Могут быть данные о реальных бенефициарах и связанных лицах

➡️http://cylaw.org - реестр судебных решений и нормативно-правовых актов Кипра. Есть поиск по ключевым словам

➡️https://www.data.gov.cy - национальный портал открытых данных Кипра. Куча статистической информации о Кипре и всему что там происходит. Поиск работает максимально коряво, но иногда получается находить полезную информацию, например о деятельности компаний, в том числе иностранных

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
📌Продолжаем разбирать офшорные юрисдикции. В это раз инструменты для сбора информации по организациям зарегистрированным на территории Каймановых островов 🇰🇾

➡️ https://www.ciregistry.ky/online-tools - общий реестр Каймановых островов. Нормативно-правовые акты регламентирующие правила регистрации и деятельности компаний, поиск по реестру компаний (доступно зарегистрированным пользователям), список неприбыльных организаций

➡️https://www.judicial.ky - решения судебной администрации Каймановых островов 

➡️ https://www.csx.ky - фондовая биржа Каймановых островов. В числе прочего содержит список (https://www.csx.ky/companies/daily-official-list.asp) организаций-эмитентов, с общим количеством акций. Другими словами если компания, зарегистрированная на Кайманах, провела выпуск акций - она будет в этом списке

➡️ https://web.caymanchamber.ky/advancedsearch -  торговая палата Каймановых островов. Ведёт собственный реестр компаний, искать можно по ключевым словам, категориям или регистрационным данным.

📩PulSe | 💬Чат | 📹YouTube | 🌐Сайт | 💱Поддержка
😁10
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️ Сервис ChatHub — сразу все текстовые нейронки в одном месте

ChatHub позволяет работать со всеми нейросетями одновременно и выбирать лучший ответ. Кроме того, есть огромная библиотека с промтами под разные задачи.

И всё это бесплатно!

Сохраняем и пользуемся ☕️

#soft #nn
2
🐾 Куча полезных ресурсов, техник и приемов OSINT для нетсталкинга

➡️https://github.com/netstalking-core/netstalking-osint

🍪 Поддержать канал
📱 НАШИ КОНТАКТЫ

#⃣ #OSINT #NETSTALKING
🔥1
Copyseeker - бесплатный инструмент обратного поиска изображений.
Кроме того, анализирует результаты выдачи на предмет метаданных.

https://copyseeker.net/

👉 Подписывайтесь на OSINT Беларусь
2
«Дайте скорости!» — VPN на торрентах

• Хештеги: #софт #vpn
• Ссылка: gitlab.com/Monsterovich/lanemu

Есть такой известный преимущественно среди геймеров предыдущих поколений софт для превращения локального мультиплеера в онлайн — Hamachi. Технически это децентрализованный VPN с упором на низкие задержки. До последних лет активных блокировок традиционных протоколов он не был интересен его основной аудитории.

Время идёт, а старые инструменты обретают новое применение. Учитывая, что VPN — это про приватность, закрытый код Hamachi для многих будет стоп-сигналом, поэтому рассмотрим его свободный аналог с открытым кодом — Lanemu. Принцип работы: пользователь создаёт локальную сеть, «транслируемую» в интернет, куда добавляет участников по приглашениям, либо через торрент-трекер или DHT.

📌 Детали
~ написан на кроссплатформенном Java: доступен под Windows, Linux и BSD
~ активно развивается (по несколько правок кода в день)
~ пишется Николаем Бородиным: возможно, примет багрепорты на русском
~ простой интерфейс с необходимым набором функций
~ может работать без админ-привилегий
~ может создавать подключения по приглашениям админа и/или участников сети
~ использует RSA-2048 для аутентификации и AES-128 для подключения

• ИМХО: Нам VPN не для нарушения закона, а для игр с друзьями и рандом нонеймами нужен. А вообще, решение надежное как торренты, запрещать которые пока еще никому не интересно.

Автор: Кек

@OnionLinks2 — даркнет и безопасность на пальцах
4👍1
Непопулярные, но приватные способы передачи файлов

1. OnionShare 2.3.1  — утилита с открытым исходным кодом, обеспечивающая безопасный и анонимный обмен файлами любого размера;

2. blindsend — утилита для безопасного обмена файлами со сквозными шифрованием;

3. croc — инструмент, который позволяет любым двум компьютерам просто и безопасно обмениваться файлами. Единственный в своем роде CLI-файлообменник.

4. Wormhole — еще один сервис отправки зашифрованных файлов, не требующий регистрации. Наверное, авторы впечатлились Magic Wormhole.

5. Catbox — анонимный файлообменник. Запрещена загрузка файлов .exe, .scr, .cpl, .doc, .jar.

6. Surge — «P2P на стероидах». Уникальный клиент для анонимного обмена файлами.

7. Sendfiles.online — сервис для отправки зашифрованных файлов посредством рандомного пароля.

8. blaze — еще один сервис для безопасной отправки файлов;
2
🖥 Репозиторий: OpenHaystack — платформа для создания собственных AirTag

OpenHaystack
— фреймворк для отслеживания личных Bluetooth-устройств через огромную сеть Apple Find My.

— Данный фреймворк используется для создания собственных меток отслеживания, вроде AirTag, которые можно прикреплять к физическим объектам (брелоки, рюкзаки и т. д.) или интегрировать в другие устройства с поддержкой Bluetooth, такие как ноутбуки.

Ссылка на GitHub

#Framework #Reverse #AirTag
🖥 Репозиторий: Scan4allинтегрированный сканер vscan, nucleus, ksubdomain, subfinder

Scan4all — инструмент red team для оптимизации кода, параметров и отдельных модулей, таких как vscan filefuzz, были переписаны для этих интегрированных проектов.

Данный репозиторий имеет:
1. Сканирование: 15000+PoCs; 23 вида взлома пароля приложения; 7000+Web отпечатков пальцев; 146 протоколов и 90000+ правил.
2. Сканирование портов: Fuzz, HW, awesome BugBounty.

Ссылка на GitHub

#Redteam #Recon
🖥 Репозиторий: Trivy комплексный и универсальный сканер безопасности

Trivy
— сканер на наличие уязвимостей в образах контейнеров, файловых системах и репозиториях Git, а также для проблем с конфигурацией.

— Данный инструмент ищет проблемы безопасности и нацелен на то, где они могут найти эти проблемы.

Ссылка на GitHub

#Redteam #Recon #Vulnerability
👍1
Overture Maps Explorer (Beta)

Large database of building information: category, name, website, social media, phone, etc. You can view on the map or download data of objects in a certain area in GeoJSON format.

explore.overturemaps.org

Tip by twitter.com/osintcombine
1
10 Free OSINT tools for Beginners and Pros by twitter.com/wondersmith_rae

An overview of 10 widely known and very useful tools that everyone involved in OSINT should know about (but I'm sure you already know at least 7-8 of them).

https://www.raebaker.net/blog/10-free-osint-tools-for-beginners-and-pros
🔥1
Bitcoin Tracking for Law Enforcement - A Guide to Crypto Investigations by twitter.com/ervin_zubic

- Bitcoin Addresses Explained
- How Bitcoin Transactions Work
- Following Bitcoin on the Blockchain
- Identifying Change Addresses
- Visualization Tools

and more.

https://www.acfcs.org/acfcs-contributor-report-bitcoin-tracking-for-law-enforcement
👍1