C.I.T. Security – Telegram
C.I.T. Security
8.14K subscribers
2.83K photos
254 videos
4.19K files
4.1K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://news.1rj.ru/str/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Forwarded from haxx
This media is not supported in your browser
VIEW IN TELEGRAM
🛠 Всем привет. Я тут допилил тулу для рекона на основе информации из Azure (без аутентификации).

Смысл в том, чтобы доставать из ажура домены и инфу по тенанту (например какой у таргета SSO).

Давно хотел сделать такой аналог AADInternals, но без смс, регистрации, пауэршелла, дополнительных зависимостей. Только статический бинарник, только хардкор.

Тула поддерживает STDIN/STDOUT, поэтому можно использовать ее в пайплайнах с другими вещами, например от ProjectDiscovery.

Выглядит это безобразие так:

📖 Установка:

go install -v github.com/haxxm0nkey/azhunt@latest


или через репу
git clone https://github.com/haxxm0nkey/azhunt.git
cd azhunt
go build
mv azhunt /usr/local/bin/
azhunt


⚙️ Режимы работы:

Базовый режим - тащит и инфу по тенанту и домены.

azhunt -d microsoft.com


Режим для интеграции с другими тулами (-silent)

azhunt -d microsoft.com -silent


Есть вывод в JSON, в файл, чтение доменов из файла.

🔗 Где исходники, Билли?
https://github.com/haxxm0nkey/azhunt

Хорошей пятницы вам!
🥷Сервисы взлома SIM-карт

Клонирование и взлом SIM-карт — это методы, которые могут использоваться злоумышленниками для получения доступа к персональной информации, сообщениям и звонкам жертвы.


SIM Swapping
Это одна из самых распространенных схем. Хакер убеждает оператора мобильной связи перевести номер телефона жертвы на новую SIM-карту, получив доступ к звонкам и SMS.

💡SIM-клоны через программное обеспечение
Существуют инструменты для копирования информации с SIM-карт, например, через устройство под названием SIM-копировщик.

IMSI-кетчеры
Эти устройства используются для перехвата сигналов мобильных телефонов и извлечения данных SIM-карты, таких как уникальный номер абонента.

✔️SIM Exploit Tools

Некоторые сервисы используют уязвимости в старых версиях SIM-карт для получения доступа к устройству.
1
💱 Как можно проводить поиск об обороте криптовалют?

Ward Analytics. Предназначен для проведения расследований, связанных с оборотом криптовалют.

Ссылка на сайт
🧰 Как находить разные ИИ инструменты для разных целей?

sterk. Каталог ИИ инструментов

Ссылка на сайт
Админы каналов на месте?😌
😁15
🖥 Репозиторий: Lynis — инструмент аудита безопасности для систем на базе Linux, macOS и UNIX

Lynis
— популярный инструмент с открытым исходным кодом, который позволяет провести аудит систем на базе Linux и Unix.

Основная цель — протестировать средства защиты и выдать рекомендации по дальнейшему повышению уровня защищённости системы.


— Данный инструмент выполняет всестороннее сканирование настроек безопасности и запускается на самой системе.

Ссылка на GitHub

#Linux #macOS #UNIX
1