C.I.T. Security
8.22K subscribers
2.91K photos
265 videos
4.22K files
4.2K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.iss.one/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Forwarded from Cybred
https://docs.google.com/spreadsheets/d/1dwSMIAPIam0PuRBkCiDI88pU3yzrqqHkDtBngUHNCw8

Таблица, отдельные скриншоты которой гуляют по разным чатам. Рекомендуемые коробки для подготовки к сдаче экзаменов от OffSec: PEN-200 (OSCP), PEN-300 (OSEP) и WEB-300 (OSWE).

И актуальная (последнее видео вышло 11 дней назад) серия видео с развертыванием и решением похожей локальной лаборатории: OSCP Practice Lab: Active Directory Attack Path #1, #2, #3.
Forwarded from CyberSecurityTechnologies (-CST-)
#exploit
1. CVE-2023-2744:
WP Plugins WP ERP <=1.12.2 - SQL Injection
https://github.com/pashayogi/CVE-2023-2744

2. CVE-2023-35813:
RCE in Multiple Sitecore products
https://github.com/lexy-1/CVE-2023-35813
😈 Методы противодействия незаконной слежки

Увидев вашу заинтересованность в этом вопросе, сразу решили выпустить обещанное. Существует много споров, о том, как системы массовой слежки влияют на мир:

— По нашему мнению, подобная слежка ставит нас в роль постоянных объектов наблюдения, создавая ощущение, что мы под "колпаком". В подобной ситуации люди прибегают к самоцензуре, ограничивая себя в полноценном выражении своего мнения.

Человек опасается возможных негативных последствий, что вносит доп. элемент контроля, который подрывает принцип свободного общества, эдакий приём социальной инженерии против общества. Немного отошли от темы, пожалуй вернёмся к методам:)

Решения со стороны мессенджеров:

1. Генерация большого количества дополнительного «мусорного» трафика, замаскированного под полезный в случайные моменты времени.
2. Изменение серверной архитектуры, с отказом от сквозного идентификатора пользователя для чатов, диалогов и других опций мессенджера, путём проксирования user_id или использования деривативных user_id, например, сформированных по принципу генерации иерархических ключей ECDSA.

Решения со стороны пользователя:

1. Регистрация нового аккаунта (при изменении параметров авторизации, user_id остается прежним).
2. Отказ от использования мобильного номера телефона для авторизации в мессенджерах, особенно если сим карта приобретена ранее по документам владельца.
3. При использовании адреса электронной почты — использование нового, нигде ранее не используемого.
4. Использование приватного VPN на личном сервере с загрузкой канала трафиком.

#Anonymity #Recon | 💀 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
Kaspersky - Advanced malware analysis techniques

Password - zero2024


Info - https://xtraining.kaspersky.com/courses/advanced-malware-analysis-techniques/
👍1
SSH-Snake is a self-propagating, self-replicating, file-less script that automates the post-exploitation task of #SSH private key and host discovery.

https://github.com/MegaManSec/SSH-Snake
Forwarded from Intelligencia
This media is not supported in your browser
VIEW IN TELEGRAM
Проверяем компанию из Азербайджана. Список полезных сервисов

В новом видео вы найдете ссылки на публичные ресурсы с данными компаний из Азербайджана.

Упоминались источники:

https://www.e-taxes.gov.az Государственная налоговая служба.
https://reabiz.ru/ База данных по компаниям России и СНГ.
https://azerbaijanyp.com/ Бизнес-справочник «Желтые страницы», компании Азербайджана.
https://sc.supremecourt.gov.az Верховный суд Азербайджана.
https://e-mehkeme.gov.az/ Электронная судебная система.
https://azstand.gov.az/ Государственный комитет по стандартизации, метрологии и патентам.

#узнать_за_60_секунд
#исследование_юридических_лиц
#разведка_по_странам

➡️ Канал Intelligencia
👍1
Таблица Excel, предназначенная для OSINT-исследования детализации мобильных соединений:

1️⃣ приведение номеров к международному формату
2️⃣ загрузка и очистка телефонной книжки пользователя
3️⃣ поиск регистрационных данных и иной информации о номере

▫️https://disk.yandex.ru/i/tfuLz2FjP7qHXw

😎👍 САЙТ | ВК | TLG
🕵️‍♂️
ЧАТ-БОТ 🪪 ВИЗИТКА
burpsuite_pro_v2023.12.1.1.zip
685 MB
Burp Suite Professional v2023.12.1.1 + BurpBounty_Pro 2.7.0 + JDK 18

NOTE - Run this version With Java SE JDK 18

Released Wednesday, 10 January 2024

@zer0daylab #pentest #security
AtlasLdr

Reflective x64 PE/DLL Loader implemented using Dynamic Indirect Syscalls

https://github.com/Krypteria/AtlasLdr
Профессия Cпециалист по кибербезопасности, платформа Skillbox (Максим Клочков, Анастасия Полякова), 2022 - 2023, 109 часов видео, 90 ГБ

Чему вы научитесь:

Разбираться в системном и сетевом администрировании
Находить и эксплуатировать уязвимости ОС и веб-приложений
Анализировать исходный код приложений
Определять потенциальные киберугрозы системам
Восстанавливать системы после кибератаки
Работать с политиками безопасности и доступа
Перехватывать и анализировать сетевой трафик
Автоматизировать рутинные процессы кибербезопасности
Работать с системами обнаружения вторжения

Официальная страничка

#education