C.I.T. Security
8.19K subscribers
2.87K photos
264 videos
4.21K files
4.15K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.iss.one/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
😈 Зомби-скриптинг. Используем BeEF для продвинутых XSS-атак

BeEF — это фреймворк, позволяющий централизованно управлять пулом зараженных через XSS клиентов, отдавать команды и получать результат.

Он работает следующим образом:
🔵злоумышленник внедряет на уязвимый сайт скрипт hook.js;
🔵hook.js сигналит C&C (BeEF) о том, что новый клиент онлайн;
🔵злоумышленник входит в панель управления BeEF и удаленно «рулит» зараженными браузерами: исполняет пейлоад и получает ответ.

➡️https://xakep.ru/2016/03/17/beef/

#Scripting #BeEF #XSS // nsis
👍2
🖥 Репозиторий: SiCat — инструмент для исследования уязвимостей в системе кибербезопасности

SiCat
— это продвинутый инструмент поиска эксплойтов, предназначенный для эффективного выявления и сбора информации об эксплойтах как из открытых источников, так и из локальных репозиториев.

— Данный репозиторий имеет цель в упрощении процесса поиска потенциальных уязвимостей и соответствующих им эксплойтов в интернете, чтобы облегчить работу специалистов по кибербезопасности.

Ссылка на GitHub

#OSINT #Exploit #Vulnerability
1