C.I.T. Security – Telegram
C.I.T. Security
8.14K subscribers
2.83K photos
254 videos
4.19K files
4.1K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://news.1rj.ru/str/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
🥷 Лучший набор инструментов для расширенной сетевой разведки

Argus
— это универсальный набор инструментов на базе Python, предназначенный для оптимизации процесса сбора и разведки информации.

Благодаря удобному интерфейсу и набору мощных модулей Argus позволяет эффективно и результативно изучать сети, веб-приложения и конфигурации безопасности.

— Независимо от того, проводите ли вы исследования, оцениваете безопасность с надлежащей авторизацией или просто интересуетесь сетевой инфраструктурой, Argus предоставляет вам огромный объем информации в одном месте.


🔗
Ссылка на материал
🔗
Ссылка на инструмент

#OSINT #Recon #Web #Tool 🧿 OSINT | Форензика
🫆 Ресурсы по форензике (практика расследования кибер-преступлений)

В данном материале представлена небольшая подборка ключевых фундаментальных ресурсов по теме цифровой форензики (digital forensic) - искусству расследования кибер-преступлений.

Книги, учебные курсы, библиотеки сэмплов и площадки для тренировки и полезные ссылки.

🔗
Ссылка на материал

#Forensics #Book #Digital #Analysis #Kali #Linux #Network #Tools🧿 OSINT | Форензика
⛓️ Поиск по интернету вещей, IP, доменам и поддоменам (Часть 2)

Утилиты

1. IVRE — фреймворк для сетевой разведки.
2. OWASP Amass — сетевой сканер с функцией поиска информации в открытых источниках.
3. Infoooze — инструмент OSINT на базе NodeJs. Объединяет в себе сканер портов и поддоменов, поиск DNS-поиск URL-сканер, поиск в Whois и еще ряд инструментов.
4. Automater — утилита для поиска URL, IP-адресов и хешей MD5, предназначенная для упрощения работы ИБ-аналитиков.
5. Raccoon — инструмент, для разведки и сбора информации с упором на простоту. Использует Nmap для сканирования портов и ряд пассивных методов поиска данных, чтобы собрать всестороннюю информацию о цели.
6. Mitaka — предназначена для поиска IP-адресов, MD5, ASN и биткойн-адресов.
7 .Photon — сканер для работы с информаций из открытых источников. Предназначен для сканирования конкретных веб-сайтов.
8. AttackSurfaceMapper — сканер с функциями поиска по открытым источникам. Ищет поддомены и связанные с ними IP-адреса.
9. HostHunter — использует методы разведки по открытым источникам для сопоставления IP-адресов с именами хостов.
10. Subfinder — модульный инструмент для обнаружения поддоменов при помощи методов пассивной разведки.
11. Sublist3r — предназначен для поиска поддоменов с использованием OSINT.
12. WASP Amass — выполняет сетевое картирование при помощи информации из открытых источников.
13. Anubis — еще одна утилита для обнаружения поддоменов и сбора информации о них из открытых источников.
14. DOME — скрипт python, выполняющий активное и/или пассивное сканирование для получения поддоменов и поиска открытых портов.
15. Belati — инструмент для сбора общедоступных данных и документов с веб-сайтов. Вдохновлен Foca и Datasploit.

#Tool #OSINT #Network #Recon #IP #URL #Domain #Search #Web #Scanning 🧿 OSINT | Форензика
👍21
🔎 Forensic — Подборка бесплатных утилит компьютерной криминалистики (Часть 2)

Анализ электронной почты:


1. EDB Viewer - утилита для просмотра файлов EDB Outlook без сервера Exchange.
2. Mail Viewer - утилита для просмотра файлов Outlook Express, Windows Mail/Windows Live Mail, базы данных сообщений Mozilla Thunderbird и отдельных файлов EML.
3. MBOX Viewer - утилита для просмотра электронных писем и вложений MBOX.
4. OST Viewer - утилита для просмотра файлов OST Outlook без сервера Exchange.
5. PST Viewer - утилита для просмотра файлов PST Outlook без сервера Exchange.

#Tool #Analysis #Mail #File #Investigation 🧿 OSINT | Форензика
👍4
📺 https://youtu.be/o2_38iCIISY

Вторая серия документального фильма о наркопреступности в даркнете в России.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁31
🔨 FBI Watchdog — это инструмент OSINT, который отслеживает аресты доменов и изменения записей DNS в режиме реального времени, предупреждая пользователей об удалениях со стороны правоохранительных органов и других изменениях DNS.

➡️ https://github.com/DarkWebInformer/FBI_Watchdog/
Please open Telegram to view this post
VIEW IN TELEGRAM
The XSS Rat набор из 26 курсов по информационной безопасности (2024)

Чему вы научитесь: (содержание)
📍Этичный хакинг от А до Я
📍Сертифицированный специалист по пентестингу сетей и веб-приложений - CNWPP
📍Гайд по CompTIA Security+ - быстрое изучение (экзамен: SY0-701) - 12 уроков
📍Защита бизнеса в условиях быстро меняющегося ландшафта угроз - 1 файл
📍Конфигурирование маршрутизатора Cisco - 1 файл
📍Руководство по взлому мобильных устройств
📍Bug Bounty 2025
📍SQLi - CompTIA Sec+
📍Работа с Jenkins: хакинг средств развертывания ПО
📍Wireshark - Сниффинг пакетов - Декодинг, анализ, перехват
📍Bad Bash! - баш-скриптинг для пентестеров
📍Основные концепции сетей для этичных хакеров
📍 Полный гайд по сканированию портов
📍Гайд по Bug Bounty и хакингу веб-приложений
📍Тестирование и защита API
📍Этичный хакинг для разработчиков, аналитиков и архитекторов
📍Практический гайд по созданию, хакингу и защите приложений
📍Освоение XSS
📍Освоение CSRF
📍Освоение SOP (Same Origin Policy)
📍Гайд по XSS от Uncle Rat
📍Гайд по XXE от Uncle Rat
📍Полный гайд по поиску уязвимостей BAC и IDOR
📍Гайд по файрволлам веб-приложений (разбираемся с WAF)
📍Широкий охват баг баунти
📍Продвинутая разведка и этичный хакинг
📍Процесс работы с Burp Suite
📍NIST 800-61, гайд по управлению реагированием на инциденты
📍Все заметки автора курса
📍Официальный гайд по CNWPP
📍И многое многое другое..

☁️ Облако скачать бесплатно

🗣Язык: English
💰Цена: 200$
💿Размер: 40GB
Длительность: 100часов

#информационная_безопасность #Python #Bash #Тестирование_ПО #тестирование_на_проникновение #Администратор_Linux #Linux_Server #Linux #WindowsServer #Windows_7_8_10 #Mac_OS_iOS #Программирование #тестирование_на_проникновение #reversing #malware #forensics #OSINT

IT MEGA
4🔥1
👍72
😁17
Речь пойдет о тулзе, которая называется Setezor. Если вкратце, то это швейцарский нож, который позволяет проводить разведку сети и систематизировать информацию, строить карту сети и удобно работать с большими объемами данных. Данное решение будет очень полезно пентестерам, сетевикам и системным администраторам.

• Вот ключевые преимущества, которые делают его незаменимым в работе:

Веб-интерфейс «HTTP REST API» на серверной части.
Визуальное отображение данных в таблицах и диаграммах.
Автоматическое построение карты сети на L3-уровне.
Формирование группы целей (скоупы и таргеты), позволяют создавать группы IP-адресов, портов и доменов и группами сканировать информацию.
Выявление ИТ-активов и инвентаризация ИТ-инфраструктуры.
Получение информации в виде задач, при изменении статуса задачи всплывает уведомление.
Сканирование сети инструментами NMAP, MASSCAN, SCAPY, SNMP.
Сканирование веб-приложений инструментами Domains, TLS/SSL CERT, WHOIS, WAPPALYZER.
Сканирование на обнаружение уязвимостей инструментами ACUNETIX, CPEGuess, SearchVulns.
Выявление потенциально опасных протоколов обмена (открытые и закрытые порты).
Интеграция различных инструментов (загрузка логов, управление инструментами)
Загрузка xml-логов, pcap-логов, xml-логов, list-логов, json-логов сканирования.
Поиск программного обеспечения по узлам сети и его версии.
Поиск субдоменов через DNS.
Получение SSL-сертификата.
Получение списка уязвимостей для конкретного ПО инструментом SearchVulns.
Поиск строки методом Brute-force SNMP community string.

В общем и целом, функционал весьма богатый и может помочь в решении многих задач. Подробное описание тулзы есть на GitHub:

➡️ https://github.com/lmsecure/Setezor

#Tools #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3