C.I.T. Security
8.22K subscribers
2.91K photos
266 videos
4.22K files
4.2K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.iss.one/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Forwarded from IT MEGA
𝐎𝐒𝐄𝐏-𝐏𝐄𝐍𝟑𝟎𝟎
𝐎𝐟𝐟𝐞𝐧𝐬𝐢𝐯𝐞 𝐒𝐞𝐜𝐮𝐫𝐢𝐭𝐲 𝐄𝐱𝐩𝐞𝐫𝐭 𝐏𝐞𝐧𝐞𝐭𝐫𝐚𝐭𝐢𝐨𝐧 𝐓𝐞𝐬𝐭𝐞𝐫 (2022)

Методы уклонения и нарушение защиты. Усовершенствованное обучение по пентерингу.
Это продвинутый курс тестирования на проникновение. Он основан на знаниях и методах, преподаваемых в разделе «Тестирование на проникновение с помощью Kali Linux» , и учит студентов выполнять расширенные тесты на проникновение в зрелых организациях с установленной функцией безопасности.
Конкретно в курсе не будете иметь дело с актом уклонения от синей команды, а скорее курс сосредоточен на обходе механизмов безопасности, которые предназначены для блокировки атак.

🗣Язык: English
💰Цена: 1500$
💿Размер: 2.8GB
🎓Курс+книга.

☁️ Облако скачать бесплатно

#тестирование_на_проникновение
#информационная_безопасность
#Тестирование_ПО #reversing #malware

IT MEGA
This media is not supported in your browser
VIEW IN TELEGRAM
SeeProxy — Golang Reverse Proxy с проверкой профиля CobaltStrike Mallable.
Предпосылка этого инструмента состоит в том, чтобы вместо этого открывать ваш TeamServer для мира, а в один экземпляр Seeproxy.
Таким образом, каждый запрос, достигающий вашей команды, является законным трафиком C2.

https://github.com/nopbrick/SeeProxy

#статьи_ссылки_scripts
CobaltStrikeScan - Сканируйте файлы или память процесса на выявления Beacons и проанализировать их конфигурацию выявит процесс Windows для доказательства инъекции DLL (классическая или отражающая инъекция) и/или выполняет сканирование Yara на целевом процессе «память» для подписей Beacons Cobalt V3 и V4.

https://github.com/Apr4h/CobaltStrikeScan

#статьи_ссылки_scripts
Red Team – CredOps Infiltrator [CRT-COI]

Практический мини-курс для начинающих этических хакеров и Red Team
📍Explore Windows Credential Storage Internals
📍Explore DPAPI, WDigest, LSASS, WiFi, Browser, Registry, 📍📍Credential Manager
📍Credential Dumper
📍Scenarios aligned for Offensive Information Security Teams
📍Learn to Develop Fully Undetectable Implant
📍Manual Dumping Exercises

#cours
1
Vulnerability Research & Fuzzing

Повысьте свои навыки мобильной безопасности! А также изучите секретики различных атак, фаззинга и эксплуатации Android курс с профессиональной сертификацией.

#cours
Это не переработанная версия Cobalt Strike Beacon.

https://github.com/kyxiaxiang/Beacon_Source

#статьи_ссылки_scripts
Как_делать_полезные_заметки_Эффективная_система_организации_идей.pdf
1.9 MB
Как делать полезные заметки. Эффективная система организации идей по методу Zettelkasten. 2022
Зонке Аренс

Метод Zettelkasten — это эффективная система организации полезной информации, идей для работы и учебы, развития мышления, придуманная немецким социологом Никласом Луманом.
С помощью этой книги вы освоите принцип полезных заметок и поймете не только то, как он работает, но и почему. Неважно, кто вы и чем занимаетесь — учитесь в университете, пишете статьи, работаете аналитиком или просто читаете книги и изучаете интересную информацию, — с помощью метода Zettelkasten вы научитесь делать это более продуктивно и без лишних усилий.
👏1
This media is not supported in your browser
VIEW IN TELEGRAM
Superfile

Причудливый и настраиваемый файловый менеджер для терминала.

▫️Необычный графический интерфейс
▫️Полностью настраиваемый
▫️Режим выбора Vim
▫️Легко использовать
▫️Мусорное ведро
▫️Детали метаданных
▫️Скопировать файл в буфер обмена
▫️Скопируйте и вставьте файл
▫️Автоматическое переименование файла или папки
и многое другое...

https://github.com/MHNightCat/superfile
👍1
AiLibri — агрегатор нейросетей под любой функционал и цели.

Содержит более 1000 нейросетей в каталоге. Регулярно обновляется, удобно разбит по категориям.

Onion Market — топовый анонимный обменник!

#сайт #ИИ
Open Source Only!

Используем приложения с открытым исходным кодом.

Android

1. F-Droid — всем известный каталог FOSS приложений;

2. Aurora Store — неофициальный FOSS аналог Google Play с фокусом на приватность и дизайн;

3. Accrescent — еще один альтернативный магазин приложений на Android;

All the rest

1. Оsssoftware — каталог open-source альтернатив популярным продуктам;

2. Alternative To — сайт, где вы можете найти безопасную альтернативу любому приложению или софту;

3. Degoogle — внушительный список всевозможных альтернатив приложениям Google;

4. Privacy Redirect — расширение, которое которое перенаправляет запросы к Twitter, YouTube, Instagram & Google Maps на альтернативные сервисы, дружелюбные к приватности:

5. No More Google — авторский список альтернатив Google сервисам с приятным интерфейсом и действительно достойными приложениями/cофтом.

Onion Market — топовый анонимный обменник!

#приложение #софт
Obtainium — позволяет скачивать приложения напрямую с источника, т.е. со страниц релизов.

Так же, можно поставить уведомления о свежих релизах и своевременно обновлять приложения. Разумеется, для пользователей Android.

Послужит великолепным дополнением к посту выше.

#приложение
onionpipe — .onion адреса для чего угодно.

Софт, который перенаправляет порты на локальном хоте на удаленные .onion адреса в качестве Tor Hidden Service и наоборот.

По своей сути, это децентрализованный способ создания практически непреодолимых глобальных сетевых туннелей. Для этой службы не требуется общий доступ к IPv4 или IPv6.

#софт #Tor
burpsuite_pro_v2024.3.1.7z
703.4 MB
Burp Suite Professional v2024.3.1 + BurpBounty_Pro 2.8.0 + JDK 22

NOTE - Run this version With Java SE JDK 22

Released Wednesday, 3 April 2024

@zer0daylab #pentest #security