C.I.T. Security
8.22K subscribers
2.9K photos
265 videos
4.21K files
4.18K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.iss.one/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Продвинутая аналитика данных (2023)

Цель нашего курса - помочь опытным аналитикам расширить свои компетенции и задать правильное направление для дальнейшего развития в профессии. Полученный практический опыт позволит углубить знания в области продуктовой аналитики и научиться подбирать правильные инструменты для решения задач в самых неопределённых условиях и незнакомых отраслях.

☁️ Дополнение (в комментариях)

#cours

Библиотека разведчика
👍1
library_get_pdf.pdf
526.7 KB
Система противодействия "Цветным революциям".
Е.Н. Бородинов


Настоящая статья посвящена системе противодействия «цветным революциям», в ней проводится анализ событий государственных переворотов на Украине и в Тунисе, а также попытки захвата власти в России в 2012 году. Целью данной статьи является выработка методики противодействия, что обусловливает необходимость выполнения следующих задач: проведение анализа; проведение анализа ошибок, допущенных властью при подавлении беспорядков в Тунисе и на Украине; изучение мер, предпринятых для подавления беспорядков в Москве; сравнение причин возникновения проблем, выделение особенностей. В процессе написания статьи используются следующие методы исследования: сравненительный анализ, синтез, индукция, аналогия, исторический метод, классификация. Новизна исследования заключается в разработке подробной системы борьбы включающий в себя профилактику, предотвращение зарождения конфликта и ликвидацию конфликта. Данная методика является комплексной и полноценной.
Пол Кристиан Раду.pdf
1.2 MB
Следите за деньгами, пособие для журналистов разоблачающих коррупцию. OSINT.
Пол Кристиан Раду

Данная книга это профессиональное пособия по расследовательской журналистике. Содержит теоретические и практические рекомендации журналистам-расследователям. В нём изложены правовые основы работы журналистов-расследователей, практические рекомендации по планированию журналистского расследования, работы с источниками информации, методам ее сбора и подачи результатов расследования. Помимо 150 страниц текста вы найдёте множество дополнительного материала в привязанных к тексту ссылках. Пособие рекомендовано журналистам, преподавателям и всем кто занимается частными расследованиями.
👍1
Attacking Active Directory with Linux by Altered Security

В этом курсе вы будете практиковать такие методы, как сетевое обнаружение, перечисление, злоупотребление общими файловыми ресурсами, обход AMSI и Защитника Windows, полезные нагрузки метасплоита, перечисление доменов, распыление и повторное использование учетных данных, извлечение секретов, тестирование LOLBAS, обход белых списков приложений, злоупотребление SQL Server, поворот, злоупотребление ACL и т. д. использование делегирования, повышение привилегий домена и многое другое!

#cours
ОБХОДИМ APPLOCKER
И АТАКУЕМ AD ПРИ ПОМОЩИ DCSYNC И PASSTHETICKET


В этом райтапе я покажу, как использовать и доработать бэкшелл на ASP.NET, затем обойдем политики AppLocker с помощью DLL Hijacking, а в конце применим популярные атаки DCSync и PassTheTicket для получения полного доступа к хосту.
👍1
HTB HATHOR.pdf
3.9 MB
ОБХОДИМ APPLOCKER
И АТАКУЕМ AD ПРИ ПОМОЩИ DCSYNC И PASSTHETICKET


Библиотека Cobalt Strike
Practical Bug Bounty (2023)

Этот комплексный курс посвящен выявлению и ответственному использованию уязвимостей приложений, закладке прочной основы в архитектуре веб-приложений и углублению в важнейшую десятку лучших OWASP. Участники научатся отличать Bug Bounty Hunty от тестирования на проникновение, примут участие в практическом моделировании и освоят ключевые инструменты. как Burp Suite. Учебная программа охватывает передовые методы уклонения и обход брандмауэров веб-приложений (WAF), уделяя особое внимание этической отчетности и ответственному раскрытию информации. Курс завершается обучением учащихся правильному выбору программ Bug Bounty и получению эксклюзивных приглашений, что открывает путь к успешной карьере в Bug Bounty Hunting.

#cours
👍1
Forwarded from IT MEGA
𝐎𝐒𝐄𝐏-𝐏𝐄𝐍𝟑𝟎𝟎
𝐎𝐟𝐟𝐞𝐧𝐬𝐢𝐯𝐞 𝐒𝐞𝐜𝐮𝐫𝐢𝐭𝐲 𝐄𝐱𝐩𝐞𝐫𝐭 𝐏𝐞𝐧𝐞𝐭𝐫𝐚𝐭𝐢𝐨𝐧 𝐓𝐞𝐬𝐭𝐞𝐫 (2022)

Методы уклонения и нарушение защиты. Усовершенствованное обучение по пентерингу.
Это продвинутый курс тестирования на проникновение. Он основан на знаниях и методах, преподаваемых в разделе «Тестирование на проникновение с помощью Kali Linux» , и учит студентов выполнять расширенные тесты на проникновение в зрелых организациях с установленной функцией безопасности.
Конкретно в курсе не будете иметь дело с актом уклонения от синей команды, а скорее курс сосредоточен на обходе механизмов безопасности, которые предназначены для блокировки атак.

🗣Язык: English
💰Цена: 1500$
💿Размер: 2.8GB
🎓Курс+книга.

☁️ Облако скачать бесплатно

#тестирование_на_проникновение
#информационная_безопасность
#Тестирование_ПО #reversing #malware

IT MEGA
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Eyeroll

Eyeroll — это веб-расширение для Firefox, которое позволяет прокручивать веб-страницы, моргая глазами.

Закройте правый глаз, чтобы прокрутить вниз, и левый глаз, чтобы прокрутить вверх.

Работает и в Firefox для Android.

Настройки включают чувствительность, время, необходимое для прокрутки.

https://github.com/bjesus/eyeroll

Addоn: https://addons.mozilla.org/en-US/firefox/addon/eyeroll/
2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Simulai

Simulai — это конструктор ботов для диалоговых опросов с открытым исходным кодом, вдохновленный Notion.

Легко создавайте собственные чат-боты с помощью интерфейса перетаскивания.

Идеально подходит для сбора информации и привлечения пользователей к интерактивным опросам.

Возможности Simulai включают в себя блочный редактор чат-ботов, уценку, синтаксический анализ и ярлыки командного меню.

https://github.com/simulaiofficial/simulai
This media is not supported in your browser
VIEW IN TELEGRAM
Large Multi-View Gaussian Model

Может генерировать 3D-объекты с высоким разрешением из текстовых подсказок или изображений с одним представлением в 5 секунд.

Демонстрирует высокую точность и эффективность в экспериментах.

https://github.com/3DTopia/LGM

Site: https://me.kiui.moe/lgm/

Demo: https://huggingface.co/spaces/ashawkey/LGM
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Docker на Android

Это руководство, которое объясняет как запустить Docker на Android без использования виртуальных машин или chroot.

Для этого необходимо рутировать телефон, компилировать ядро и компилировать пакет Docker.

Инструкции предоставляются для каждого компонента, включая исправления, конфигурацию и настройку.

https://gist.github.com/FreddieOliveira/efe850df7ff3951cb62d74bd770dce27
👍2
Invicti Professional v24.2.0.43677 - 20 Feb 2024

Download: https://ponies.cloud/scanner_web/invicti/Invicti-Professional-v24.2.0.43677-Pwn3rzs-CyberArsenal.rar
Password: Pwn3rzs

NOTE:
- To fix the issue with renderer error run the .reg made by Zen to fix it

Changelog:
Too long for post, refer here:
https://www.invicti.com/changelogs/invicti-standard/is-v24-2-0-20-february-2024/


Enjoy!
👍1
Netspot Enterprise Technician Unlimited 3.1.0.478
visualize your wifi network
hxxps://www.netspotapp.com/

1. install using NetSpot_3.1.0.478.exe
2. replace files with versions in crack folder

enjoy