C.I.T. Security – Telegram
C.I.T. Security
8.15K subscribers
2.83K photos
254 videos
4.2K files
4.1K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://news.1rj.ru/str/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
🖥 Репозиторий: DEDSEC_BOTNET — Конструктор ботнетов на базе Linux

DEDSEC_BOTNET
— это конструктор ботнетов на базе Linux, предназначенный для создания расширенных полезных нагрузок ботнетов.

— Данный инструмент позволяет пользователям вставлять вредоносные полезные нагрузки в законный код Python или другое программное обеспечение, позволяя создавать скрытные и постоянные ботнеты.

Ссылка на GitHub

#Botnet #Linux
🖥 Репозиторий: OsintIA_Tools.py — информацию о кибербезопасности, потенциальных уязвимостях и лучших методах смягчения последствий

OsintIA_Tools.py
— это автоматизированный инструмент для сбора и анализа публичной информации, интегрирующий методы OSINT и искусственного интеллекта для улучшения результатов.

— Данный репозиторий был разработан с акцентом на кибербезопасность, что позволяет выявлять потенциальные уязвимости и угрозы в доменах или организациях.

Ссылка на GitHub

#OSINT
🔥2
🖥 Репозиторий: Build Your Own Botnet — создание и управление базовым ботнетом

BYOB
— это проект с открытым исходным кодом, который предоставляет платформу для исследователей и разработчиков безопасности для создания и управления базовым ботнетом, чтобы углубить свое понимание сложной вредоносной программы.

— Данный репозиторий разработан, чтобы позволить разработчикам легко реализовывать свой собственный код и добавлять интересные новые функции без необходимости писать RAT или C2 с нуля.

Ссылка на GitHub

#Botnet
🔥1
🖥 Репозиторий: Ghost Framework — удаленное управление устройствами Android

Ghost Framework
— это постэксплуатационный фреймворк Android, который использует Android Debug Bridge для удаленного доступа и управления устройством Android.

— Данный фреймворк дает нам возможность и удобство удаленного администрирования устройств Android.

Ссылка на GitHub

#Framework #Android
🔥2
Анализ вредоносных программ/URL.

https://virustest.gov.ru
Национальный мультисканер.

https://opentip.kaspersky.com/
TI портал и платформа анализа Лаборатории Касперского.

https://www.virustotal.com
Обнаружение вредоносного ПО антивирусными движками.

https://tria.ge
Сервис-песочница для анализа вредоносных программ. Он позволяет пользователям бесплатно анализировать образцы вредоносных программ в настраиваемой среде.

https://www.hybrid-analysis.com
Бесплатный автоматизированный сервис анализа вредоносных программ, работающий на базе Falcon Sandbox. Пользователи могут загружать файлы или URL-адреса для мгновенного анализа, сервис обеспечивает анализ угроз с использованием машинного обучения, TI, антивирусных движков и статического анализа. Поддерживает сопоставление правил YARA.

https://analyze.intezer.com
Обеспечивает анализ вредоносных программ и TI. Помогает выявлять сходства между известными семействами вредоносных программ.

https://cuckoosandbox.org
Знаменитая Кукушка. Автоматизированная система анализа вредоносных программ с открытым исходным кодом. Она позволяет пользователям анализировать подозрительные файлы и URL-адреса в песочнице.

https://www.joesandbox.com
Автоматизированная платформа анализа вредоносных программ, которая анализирует файлы и URL-адреса разных архитектур: Windows, macOS, Linux и Android. Предоставляет подробные аналитические отчеты и поддерживает различные расширенные функции.

#malware
👍4
Geospy

📚 Раздел: GEOINT

📄 Описание:

Сервис с искусственным интеллектом, позволяющий по фото определить местоположение съемки. Возможности:
• Поиск по изображению: Сравнивает визуальные характеристики фото с базой данных геотегированных изображений.
• Классификация: Делит мир на регионы и предсказывает, к какому из них относится фото.
• Гибридный метод: Комбинирует поиск и классификацию для повышения точности.
• LVLM (языково-визуальные модели): Использует ИИ для анализа текста, знаков и культурных особенностей для более точного определения местоположения.

💻 Платформа: Web

💳 Стоимость: Бесплатно

💬 Комментарий:

Прокачавшийся ИИ сервиса за последнее время достаточно сильно, позволяет определить местоположение не только по фотографии местности, но и по картам, снимкам с воздуха и видам из окна. Я прям впечатлен- за полгода так развиться надо постараться.

🏷 #osint #geoint #ai

Инструментарий | Консалтинг
NIST Fingerprint Registration and Comparison Tool

📚 Раздел: Криминалистика

📄 Описание: Приложение для сравнения изображений отпечатков пальцев, и поиска общих точек папиллярных узоров

💻 Платформа: Win/macOS/Linux

💳 Стоимость: Бесплатно

🏷 #forensics #fingerprint

Инструментарий | Консалтинг
IFING Scanner

📚 Раздел: Криминалистика

📄 Описание: Приложение для смартфона,  позволяющее при помощи камеры создавать полные дактилоскопические карты отпечатков пальцев и ладоней. Функционал позволяет делиться зашифрованными картами и агрегировать коллекцию карт с отпечатками в формате .jpg и .wsq

💻 Платформа: Android

💳 Стоимость: Бесплатно / Платно за полный функционал.

🏷 #forensics #fingerprint

Инструментарий | Консалтинг
Adalanche

📚 Раздел: Сетевая Криминалистика

📄 Описание: Решение для криминалистического исследования Active Directory для проведение аудита учетных записей как на отдельной машине, так и внутри домена. С прекрасной визуализацией всей сети и построения графов зависимостей.

💻 Платформа: Win/Linux

💳 Стоимость: Бесплатно - open source версия / от 495 USD в год

🏷 #forensic #netforensic #net #ad

Инструментарий | Консалтинг
Lynis

📚 Раздел: Пентест

📄 Описание: Простое в управление но в тоже время мощное решение для проведения автоматического пентеста Unix систем. Сканирует саму систему, выявляет уязвимости в установленных пакетах и ошибки в конфигурации. Отдельным модулем может приводить все тестирование на соответствие стандартам ISO27001, PCI-DSS, HIPAA.

💻 Платформа: macOS/Linux

💳 Стоимость: Бесплатно

🏷 #pentest #Unix #iso27001

Инструментарий | Консалтинг
🔥1
Perceptual image analysis

📚 Раздел: Расширения для браузера

📄 Описание: Расширение для браузера позволяющее проводить криминалистический анализ изображения на возможные изменения и вытаскивать метаданные прямо из фото на веб-странице

💻 Платформа: Chrome/Firefox

💳 Стоимость: Бесплатно

🏷 #forensic #web #image #osint #browseraddon

Инструментарий | Консалтинг
URLcheck

📚 Раздел: Песочницы

📄 Описание: Песочница для URL-ссылок для андроид платформ. Позволяет обнаруживать и удалять трекеры, партнерские ссылки, различные ненужные и отслеживающие элементы, проверять хосты на которые ведут ссылки и много чего еще/

💻 Платформа: Android

💳 Стоимость: Бесплатно

💬 Комментарий:

ИМХО - лучшее по функционалу решение URL-песочницы для Android

🏷 #forensic #sandbox #url

Инструментарий | Консалтинг
Mac Artifact Viewer

📚 Раздел: Компьютерная Криминалистика

📄 Описание:

Простенький сборщик артефактов из macOS. Из возможностей:
- Сбор системных данных:
Bluetooth устройства
Последний вход в систему
Сетевые интерфейсы
- Сбор пользовательских данных:
Последние запускаемые объекты
История Bash и zsh
Мусорная корзина
- Сбор интернет данных
История браузера
Скаченные файлы
Закладки
Дата и время входа
- Поисковый инструмент для Spotlight-V100

💻 Платформа: Win

💳 Стоимость: Бесплатно

🏷 #forensic #macosforensic #dfir

Инструментарий | Консалтинг
🔥1
PythonProject17.zip
15.7 MB
Слив ботнета шарпова, проверяйте сами, думаю норм!
Чекер почт валид/не валид

🔑 пароль на архиве «@chuhan_soft»
Представляю вам свой личный софт поисковик по утечкам KIKAS SOFT,софт ищет :

1) по базам LEAK OSINT
2) Выполняет хлр поиск если нажать на 3 ,а именно проверка номера.

Как запускать?!

1) в папку key.txt ваш токен от бота LEAK OSINT
2) cd путь к файлу , а после python main.py
👍2