C.I.T. Security
8.22K subscribers
2.91K photos
265 videos
4.22K files
4.2K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.iss.one/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
OSINT OF Lebanon

News sites

Almaner News - https://almanar.com.lb/
bintjbeil - https://bintjbeil.org/
Addiyar - https://www.addiyar.com/
Yasour - https://yasour.org/
almayadeen - https://almayadeen.net/
al-akhbar - https://al-akhbar.com/
saidaonline - https://saidaonline.com/
annahar - https://annahar.com/
tayyar - https://tayyar.org/
assafir - https://assafir.com/
elnashra - https://elnashra.com/
LebanonDebate - https://lebanondebate.com/
Lebanon Files - https://lebanonfiles.com/
Lebanon24 - https://lebanon24.com/
lebanese-forces - https://lebanese-forces.com/
L'Orent Le Jour - https://lorientlejour.com/
The Daily Star - https://dailystar.com.lb/
Al Joumhouria - https://aljoumhouria.com/
NNA National News Agency Lebanon - https://nna-leb.gov.lb/
Al-Ahed News - https://www.alahednews.com.lb/
mepanorama - https://www.mepanorama.net/
naharnet - https://naharnet.com/
Al Hadath News - https://www.alhadathnews.net/
Almustaqbal - https://almustaqbal.com/
aliwaa - https://aliwaa.com/
14March - https://14march.org/
Kataeb - https://kataeb.org/
Beirut Observer - https://beirutobserver.com/
saidacity - https://saidacity.net/
Sawtaljabal - https://sawtaljabal.com/
Sports news
sports-leb - https://sports-leb.com/
Elnashra Sports - https://elnashrasports.com/

Useful links

yelleb - https://www.yelleb.com/
whereleb - https://whereleb.com/
all961 - https://all961.com/
Portals and social networks
jarayid - https://jarayid.com/
lebweb - https://lebweb.com/
alblebanon - https://alblebanon.com/
Celebrity gossip
bisara7a - https://bisara7a.com/
7asriyan - https://7asriyan.com/
elnashrafan - https://elnashrafan.com/

TV channels

MTV - https://mtv.com.lb/
aljadeed - https://aljadeed.tv/
Future TV Network - https://futuretvnetwork.com/
LBC - https://lbcgroup.tv/
future TV - https://future.com.lb/
Radio stations
Al Nour Radio - https://alnour.com.lb/
Radio Sawt Beirut - https://sawtbeirut.com/
Al Jaras - https://aljaras.com/
Cineklik - https://cineklik.com/
shiwaw - https://shiwaw.net/

Travel

Middle East Airlines - https://mea.com.lb/
beirut - https://beirut.com/
beiruting - https://beiruting.com/
Beirut Airport - https://beirutairport.gov.lb/
beirutnightlife - https://beirutnightlife.com/
nakhal - https://nakhal.com/
Mobile Verification Toolkit (MVT) — это набор утилит, упрощающих и автоматизирующих процесс сбора аналитических следов, полезных для выявления потенциального взлома устройств Android и iOS

▶️ https://youtu.be/2mzJEW4ZJ8g
▫️https://github.com/mvt-project/mvt
▫️https://docs.mvt.re/en/latest/

😎👍 Подписывайтесь на нас в VK и Telegram
🕵️‍♂️ Наши контакты интернет-розыск.рф
🧑🏼‍💻 Чат-бот @irozysk_chatbot
Операция "Триангуляция". Недавно обнаруженная шпионская кампания, нацеленная на Apple iPhone и использующая удаленное выполнение кода с нулевым кликом через цепочку атак из 4 нулевых дней, включая очень загадочные, полностью недокументированные регистры MMIO и аппаратные функции, которые даже никогда не используются прошивкой. В двух словах, атака начинается с отправки iMessage на произвольный телефон, который без каких-либо действий пользователя и незаметно для него собирает и загружает тонны приватных данных (и многое другое, например, записи с микрофона), и активно предпринимает шаги, чтобы скрыть всю эту деятельность от пользователя и начинающих криминалистов. Apple исправила основную уязвимость 25 октября 2023 года.

▶️ https://youtu.be/7VWNUUldBEE

😎👍 Подписывайтесь на нас в VK и Telegram
🕵️‍♂️ Наши контакты интернет-розыск.рф
🧑🏼‍💻 Чат-бот @irozysk_chatbot
👍1
С помощью этого сервиса вы можете определить местоположение Wi-Fi устройства по его MAC адресу. На сайте есть и куча другого полезного ПО.

▫️https://tools.alexell.ru/mac-geo/

😎👍 Подписывайтесь на нас в VK и Telegram
🕵️‍♂️ Наши контакты интернет-розыск.рф
🧑🏼‍💻 Чат-бот @irozysk_chatbot
Napkin - достаточно неплохая замена для Obsidian.

▫️https://www.napkin.one/

😎👍 Подписывайтесь на нас в VK и Telegram
🕵️‍♂️ Наши контакты интернет-розыск.рф
🧑🏼‍💻 Чат-бот @irozysk_chatbot
И еще одна альтернатива Obsidian...

Logseq — программное обеспечение с открытым исходным кодом для записи заметок, ведения конспектов, создания персональных баз знаний, которое позволяет заниматься менеджментом знаний.

▫️https://logseq.com/

😎👍 Подписывайтесь на нас в VK и Telegram
🕵️‍♂️ Наши контакты интернет-розыск.рф
🧑🏼‍💻 Чат-бот @irozysk_chatbot
Forwarded from Dana Scully
Как я писала ранее, заметку про ss7 я хотела разделить на две части:
1. Короткая вводная
2. Уязвимости
Когда я начала исследовать уязвимости, а, точнее, обзоры на уязвимости, я нашла достаточно исчерпывающие материалы, и я вряд ли смогу что-то дельное добавить.
Чтиво достаточно простое, но интересное, так что всем советую.
Русскоязычные:
Исследование от PT
Статья в хакере как дополнение
Англоязычные:
Отчёт от cellusys
Отчёт от GSMA (там более подробный отчет от PT)
Добрый вечер, разведчики!

Искусственный интеллект уже можно использовать для определения геолокации

Graylark уже выложили инструмент GeoSpy в открытый доступ, который умеет определять геолокацию по фото. Не смотря на то что программа только в стадии тестирования, она выдает мне достаточно точные результаты, ошибаясь в несколько километров.

Несмотря на ошибку, такой инструмент является большим прогрессом для GEOINT-специалистов. Это значит, то что уже через несколько лет мы сможем наблюдать то что программы на базе искусственного интеллекта будут определять точную геолокацию, при анализе фотографии.
🔥1
Коллеги, эффективный инструмент для OSINT и обеспечения безопасности.

📌DocGuard Это очень крутой сервис для проверки документов на наличие ханипотов и попыток закрепиться в вашей системе (например, zip-бомба или SFX-архив) И это только самые очевидные функции.

🔤 Внутри документов можно спрятать много опасного добра. Это могут быть опасные макросы и VBA-скрипты, инъекции в шаблонах документов, разные подозрительные плагины для Office и многое другое.

🔤 Сервис проверит картинки, которые вшиты в документ, на наличие непотребства в виде вредоносного кода и выявит все вложенные файлы.

🔤 Проверит на наличие подходящих CVE-уязвимостей и даст заключение о направлениях mitre attack, ежели такие будут обнаружены. Попробуйте сами, запустите его на какой-нибудь безобидной бумажке и посмотрите результат.

#инструмент
🫡P. S Рекомендую к использованию

Белый хакер
Удобная вещь, в очередной раз выручила

https://www.ventoy.net/en/download.html

просто форматишь ей флешку, работает с UEFI и BIOS, создаешь папку ISO и кладешь любые образытипа https://sergeistrelec.name/winpe_10_8/234-winpe-11-10-8-sergei-strelec-x86x64native-x86-20230705-русская-версия.html или OS и в бут меню выбираешь загружается шустро и не надо париться с меню и установщиками и самое главное 1 usb для всех случаев жизни...

#Ventoy #WinPE #recoverPC
Do you know about Shodan Exploit Search tool? https://exploits.shodan.io/

You can also use this filter on netlas.io to find sites and devices with vulnerabilities that have exploit links:

cve.exploit_links:*

(view pic)
👍3🔥1