C.I.T. Security
8.22K subscribers
2.91K photos
265 videos
4.22K files
4.2K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.iss.one/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Wi-Fi роутер как камера слежения: новый софт от OSINT'еров 🥷👁️

OSINT-спецы дропнули WiFi-DensePose — тулзу, которая превращает обычный роутер в систему слежения. Она анализирует сигналы Wi-Fi, отражённые от тела, и в реальном времени строит 3D-модель позы человека, даже через стены.

Работает без камер, на стандартном железе с CSI-поддержкой, отслеживает до 10 человек с задержкой меньше 50 мс и 30 FPS. Применяют для детекции падений, распознавания активности или даже поиска выживших в завалах.

Мы заклеивали вебки изолентой, а тут роутер сам по себе шпион.
Wifi Search:🛜

Instabridge https://instabridge.com
Mobile Free Wifi https://www.wiman.me
Open WIFI Spots https://openwifispots.com
Wifi Finder + Map https://itunes.apple.com/us/app/map-wifi-wi-fi-
finder/id946365975?mt=8&ign-mpt=uo%3D8
Wifi Finder Connect Internet
Access
https://itunes.apple.com/us/app/wifi-finder-free-
internet/id1011519183?mt=8&ign-mpt=uo%3D8
WifiFreeSpot https://www.wififreespot.com
Wifi Map https://www.wifimap.io
Wifi Places https://wifiplaces.evidweb.com
Wifi Space https://wifispc.com
Wigle https://wigle.net
WikiFiox https://foxnomad.com/2016/04/26/map-wireless-
passwords-airports-lounges-around-world-updated-
regularly
Xfinity Wifi https://wifi.xfinity.com
Brave/Chrome ↓

Chrome Web Store - Archive Page → https://chrome.google.com/webstore/detail/archive-page/gcaimhkfmliahedmeklebabdgagipbia/related

Chrome Web Store - Auto Refresh Plus → https://chrome.google.com/webstore/detail/auto-refresh-plus-page-mo/hgeljhfekpckiiplhkigfehkdpldcggm?hl=en

Chrome Web Store - Auto Tab Discard → https://chrome.google.com/webstore/detail/auto-tab-discard/jhnleheckmknfcgijgkadoemagpecfol?hl=en

Chrome Web Store - AutoScroll → https://chrome.google.com/webstore/detail/autoscroll/occjjkgifpmdgodlplnacmkejpdionan

Chrome Web Store - Axiom Browser Automation → https://chrome.google.com/webstore/detail/axiom-browser-automation/cpgamigjcbffkaiciiepndmonbfdimbb

Chrome Web Store - Bookmarker by start.iss.onehttps://chrome.google.com/webstore/detail/bookmarker-by-startme/obgopghdefjihikoknnjfooahlleabno/related

Chrome Web Store - Bulk Media Downloader → https://chrome.google.com/webstore/detail/bulk-media-downloader/ehfdcgbfcboceiclmjaofdannmjdeaoi?hl=en

Chrome Web Store - Bulk URL Opener → https://chrome.google.com/webstore/detail/bulk-url-opener-extension/hgenngnjgfkdggambccohomebieocekm?hl=en

Chrome Web Store - ChatGPT for Google → https://chrome.google.com/webstore/detail/chatgpt-for-google/jgjaeacdkonaoafenlfkkkmbaopkbilf

Chrome Web Store - ClearURLs → https://chrome.google.com/webstore/detail/clearurls/lckanjgmijmafbedllaakclkaicjfmnk?hl=en

Chrome Web Store - Cookie Editor → https://chrome.google.com/webstore/detail/cookie-editor/hlkenndednhfkekhgcdicdfddnkalmdm?hl=en

Chrome Web Store - Data Scraper → https://chrome.google.com/webstore/detail/data-scraper-easy-web-scr/nndknepjnldbdbepjfgmncbggmopgden

Chrome Web Store - DeepL Translate → https://chrome.google.com/webstore/detail/deepl-translate-reading-w/cofdbpoegempjloogbagkncekinflcnj

Chrome Web Store - Distill Web Monitor → https://chrome.google.com/webstore/detail/distill-web-monitor/inlikjemeeknofckkjolnjbpehgadgge?hl=en

Chrome Web Store - EditThisCookie → https://chrome.google.com/webstore/detail/editthiscookie/fngmhnnpilhplaeedifhccceomclgfbg?hl=en

Chrome Web Store - Extension Manager → https://chromewebstore.google.com/detail/extension-manager/efajbgpnlnobnkgdcgcnclngeolnmggp

Chrome Web Store - Extension Manager → https://chromewebstore.google.com/detail/extension-manager/gjldcdngmdknpinoemndlidpcabkggco

Chrome Web Store - Fake News Debunker → https://chrome.google.com/webstore/detail/fake-news-debunker-by-inv/mhccpoafgdgbhnjfhkcmgknndkeenfhe?hl=en

Chrome Web Store - Fetcher → https://chrome.google.com/webstore/detail/fetcher/hcjoaaeflhldlbmadokknllgaagbonla

Chrome Web Store - Forensic OSINT Capture
Empower your OSINT investigations with intuitive capture tools, easy video downloads, and secure data handling → https://chromewebstore.google.com/detail/forensic-osint-full-page/jojaomahhndmeienhjihojidkddkahcn

Chrome Web Store - Frame By Frame → https://chrome.google.com/webstore/detail/frame-by-frame/cclnaabdfgnehogonpeddbgejclcjneh

Chrome Web Store - GHunt Companion → https://chrome.google.com/webstore/detail/ghunt-companion/dpdcofblfbmmnikcbmmiakkclocadjab

Chrome Web Store - GoFullPage Capture
Capture a screenshot of your current page in entirety and reliably—without requesting any extra permissions! → https://chromewebstore.google.com/detail/gofullpage-full-page-scre/fdpohaocaechififmbbbbbknoalclacl

Chrome Web Store - Google Analytics Opt-out → https://chrome.google.com/webstore/detail/google-analytics-opt-out/fllaojicojecljbmefodhfapmkghcbnh?hl=en

Chrome Web Store - Google Translate → https://chrome.google.com/webstore/detail/google-translate/aapbdbdomjkkjkaonfhkkikfgjllcleb?hl=en

Chrome Web Store - Highlight This → https://chromewebstore.google.com/detail/highlight-this-finds-and/fgmbnmjmbjenlhbefngfibmjkpbcljaj?hl=en-US

Chrome Web Store - Highlight This → https://chrome.google.com/webstore/detail/highlight-this-finds-and/fgmbnmjmbjenlhbefngfibmjkpbcljaj?hl=en

Chrome Web Store - Hunchly 2.0 → https://chrome.google.com/webstore/detail/hunchly-20/amfnegileeghgikpggcebehdepknalbf?hl=en
👍1
Chrome Web Store - Imagus → https://chrome.google.com/webstore/detail/imagus/immpkjjlgappgfkkfieppnmlhakdmaab?hl=en

Chrome Web Store - Instant Data Scraper → https://chrome.google.com/webstore/detail/instant-data-scraper/ofaokhiedipichpaobibbnahnkdoiiah

Chrome Web Store - LastPass
Met LastPass, een bekroonde wachtwoordbeheerder, kunt u uw wachtwoorden opslaan en heeft u veilig toegang vanaf elke computer en… → https://chrome.google.com/webstore/detail/lastpass-free-password-ma/hdokiejnpimakedhajhdlcegeplioahd?hl=nl

Chrome Web Store - Link Gopher → https://chrome.google.com/webstore/detail/link-gopher/bpjdkodgnbfalgghnbeggfbfjpcfamkf?hl=en

Chrome Web Store - Link Redirect Trace → https://chrome.google.com/webstore/detail/link-redirect-trace/nnpljppamoaalgkieeciijbcccohlpoh?utm_source=website&utm_medium=landingpage&utm_campaign=link-redirect-trace&utm_content=install-cta-button&track=website-landingpage-link-redirect-trace-install-cta-button

Chrome Web Store - Lunapic Edit → https://chrome.google.com/webstore/detail/lunapic-right-click-edit/oglcbfocdkemachifmnimbblndgmlhbi

Chrome Web Store - Map Switcher → https://chrome.google.com/webstore/detail/map-switcher/fanpjcbgdinjeknjikpfnldfpnnpkelb?hl=en

Chrome Web Store - MultiFind → https://chrome.google.com/webstore/detail/multifind/amegoafkcikfmdbfeldmchinkjfdgoog

Chrome Web Store - OpenSwitchMaps → https://chrome.google.com/webstore/detail/openswitchmaps/cfkddjlocfecchnemnnmmpdjcohgmkij

Chrome Web Store - Overload Search → https://chrome.google.com/webstore/detail/overload-search-advanced/knihkdaajdhpjgeiadaefmjmpbnlojbg

FireShot - Webpage Screenshots → https://chrome.google.com/webstore/detail/take-webpage-screenshots/mcbpblocgmgfnpjjppndjkmgjaogfceg?hl=en

GoogleSwitch → https://chromewebstore.google.com/detail/googleswitch/gleogimfdeaapagejhfmlgkgenfiaoha

Page Marker - Draw on Web → https://chrome.google.com/webstore/detail/page-marker-draw-on-web/jfiihjeimjpkpoaekpdpllpaeichkiod?hl=en

PDF Mage → https://chrome.google.com/webstore/detail/pdf-mage/gknphemhpcknkhegndlihchfonpdcben?hl=en

Print Friendly & PDF → https://chrome.google.com/webstore/detail/print-friendly-pdf/ohlencieiipommannpdfcmfdpjjmeolj?hl=en

RadarAtlas → https://chromewebstore.google.com/detail/radaratlas/kgionpkdifedafldjflcbeojkencnaja

Sanitize It → https://chromewebstore.google.com/detail/sanitize-it/cdihhogfljcidhcpjdhhelbmbhbeafgd

Save Page WE → https://chrome.google.com/webstore/detail/save-page-we/dhhpefjklgkmgeafimnjhojgjamoafof

ScrollMaps → https://chrome.google.com/webstore/detail/scrollmaps/jifommjndpnefcfplgnbhabocomgdjjg?hl=en

Selection Search → https://chromewebstore.google.com/detail/selection-search/gipnlpdeieaidmmeaichnddnmjmcakoe

Shodan
The Shodan plugin tells you where the website is hosted (country, city), who owns the IP and what other services/ ports are open. → https://chrome.google.com/webstore/detail/shodan/jjalcfnidlmpjhdfepjhjbhnhkbgleap

Simple Translate → https://chromewebstore.google.com/detail/simple-translate/ibplnjkanclpjokhdolnendpplpjiace

Simplescraper - Fast & Free Web Scraper
A web scraper that's fast, free and simple to use. Scrape website data and table data in seconds → https://chromewebstore.google.com/detail/simplescraper-%E2%80%94-a-fast-an/lnddbhdmiciimpkbilgpklcglkdegdkg

Tampermonkey → https://chrome.google.com/webstore/detail/tampermonkey/dhdgffkkebhmkfjojejmpbldmpobfkfo?hl=en

Video DownloadHelper → https://chrome.google.com/webstore/detail/video-downloadhelper/lmjnegcaeklhafolokijcfjliaokphfk?hl=nl

Vortimo OSINT Tool → https://chrome.google.com/webstore/detail/vortimo-osint-tool/mnakbpdnkedaegeiaoakkjafhoidklnf?hl=en

Wayback Machine → https://chrome.google.com/webstore/detail/wayback-machine/fpnmgdkabkmnadcjpehmlllkndpkmiak

Web Archives → https://chrome.google.com/webstore/detail/web-archives/hkligngkgcpcolhcnkgccglchdafcnao

Web Scraper
Web data extraction tool with an easy point-and-click interface for modern web → https://chromewebstore.google.com/detail/web-scraper-free-web-scra/jnhgnonknehpejjnehehllkliplmbmhn
2
🔎CSE для поиска публичных камер наблюдения.

📎https://cybdetective.com/webcamcse.html

📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎Быстрый поиск URL по кэшу поисковиков и вебархивам

📎https://cybdetective.com/quickcacheandarhivesearch.html

📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎Flowsint — это инструмент с открытым исходным кодом для исследования графов OSINT, разработанный для этичного проведения расследований, обеспечения прозрачности и проверки.

📎https://github.com/reconurge/flowsint
📎https://www.flowsint.io/

📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔎WireTapper — это инструмент OSINT для анализа беспроводных сетей, который пассивно обнаруживает и отображает на карте сети Wi-Fi, Bluetooth, камеры видеонаблюдения, транспортные средства, наушники, телевизоры, устройства IoT и вышки сотовой связи.

📎https://github.com/h9zdev/WireTapper

📱 Telegram | 🌐 ВК | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
НЕЙРОСЕТИ (разное - полезные, ну или вдруг пригодится)

[3⃣6⃣9⃣]

https://bestfreeaiwebsites.com/free-ai-tools/BestFreeAIWebsites - это постоянно обновляемая база данных бесплатных сервисов, работающих на искусственном интеллекте. 
Ресурс создан, чтобы помочь пользователям ориентироваться в стремительно развивающемся мире ИИ-технологий. 

Здесь вы найдете:
- Каталогизированную библиотеку инструментов, отсортированных по отраслям: от маркетинга и продаж до образования и творческих задач.
- Экспертные материалы: практические руководства, обучающие статьи и авторский блог.
- Систему навигации, позволяющую быстро находить ресурсы по нужной теме.
- Актуальную информацию: еженедельные рекомендации, новинки рынка и доступ к бесплатным курсам от лидеров индустрии, таких как NVIDIA и OpenAI.

#ИИ #нейросеть

#academy_nsb_нейросети_разное

📌 Нейросети (подборка-разное)
от Академии НСБ 🏛
https://t.iss.one/academy_nsb

 Навигация по Telegram-каналу
https://t.iss.one/academy_nsb/1967
.
👍1
[ImgOps]

 
https://imgops.com/

ImgOps
 - это мета-инструмент для работы с изображениями. Сервис позволяет загружать картинку по URL, файлу или через букмарклет, а затем применять к ней различные онлайн-утилиты: хостинг (например, на Imgur), обратный поиск (Google, Yandex, специализированные для аниме), редактирование (Photopea, Lunapic), конвертацию в форматы (JPG, PNG, PDF и др.), анализ метаданных (EXIF), оптимизацию, эффекты и многое другое. Идеален для быстрой обработки изображений без установки программ.

#ImgOps
#работа_с_изображениями
#анализ_метаданных

📌 Полезные сервисы
от Академии НСБ 🏛
https://t.iss.one/academy_nsb

 Навигация по Telegram-каналу
https://t.iss.one/academy_nsb/1967
.
[ChameleonLab]

 
https://t.iss.one/ChameleonLab

ChameleonLab
 - это проект, посвященный цифровой безопасности, стеганографии (искусству скрытой передачи данных) и криптографии.

Основные направления работы сервиса:

Стегоанализ - инструменты для обнаружения скрытой информации в файлах («цифровой микроскоп»), позволяющие анализировать битовые слои изображений и метаданные (EXIF).

Образовательная платформа - проект позиционирует себя не просто как утилита, но и как учебная лаборатория. В приложении есть визуализаторы криптографических процессов, которые помогают понять, как работают алгоритмы шифрования.

Скрытая передача данных - разработка инструментов (десктопных приложений для Windows и macOS), которые позволяют «вшивать» файлы, аудио или текстовые сообщения внутрь обычных изображений или документов так, чтобы это было незаметно для стороннего наблюдателя.

«Живые» фото - одной из интересных фишек является возможность создавать изображения, которые работают как аудиоплеер, скрывая в себе звуковые дорожки.

ChameleonLab предлагает готовые сборки своего софта для глубокого анализа и защиты информации.

Проект ориентирован на исследователей в области ИТ-безопасности, цифровых художников (для защиты авторства через невидимые метки) и всех, кто интересуется приватностью данных.

#ChameleonLab
#стегоанализ
#бнаружения_скрытой_информации_в_файлах

📌 Полезные сервисы
от Академии НСБ 🏛
https://t.iss.one/academy_nsb

 Навигация по Telegram-каналу
https://t.iss.one/academy_nsb/1967
.
7-windows-boundaries.md
553 KB
Week 7 (Windows Security Boundaries) of Exploit Development by AnotherOne@Pwn3rzs
👍2
Finding SSL Certificates:

Certdomainfinder https://github.com/amar-
myana/certdomainfinder/blob/master/README.md
Certgraph https://github.com/lanrat/certgraph
Certificate Search https://crt.sh
CERT Spotter https://sslmate.com/certspotter/api
Google Transparency Report:
Certificates
https://transparencyreport.google.com/https/certific
ates
Internet-Wide Scan Data
Repository
https://scans.io
OpenData Rapid7 https://opendata.rapid7.com
Purplepee.com https://purplepee.co
spyse_ SSL Lookup https://spyse.com/tools/ssl-lookup
clawhub.py
29.1 KB
Claw Guard — ClawHub Skill Security Scanner v2

Scans OpenClaw skill directories for malware, prompt injection, data exfiltration, and other security threats.


v2 improvements:

▶️Context-aware analysis: distinguishes "uses .env" vs "steals .env"
▶️Well-known application ports whitelisted (Radarr, Sonarr, Plex, etc.)
▶️Self-scan exclusion (scanner ignores its own detection patterns)
▶️Smarter risk scoring: only counts real threats, not documentation
▶️False positive tags: findings can be marked as likely FP with explanation
▶️VT threshold: 1 detection on 90+ engines = not CRITICAL

Usage:

python3 scan_skill.py <skill_path>
python3 scan_skill.py --batch <path1> <path2> ...
python3 scan_skill.py --json <skill_path>
python3 scan_skill.py --vt <skill_path>
python3 scan_skill.py --vt --vt-key <api_key> <skill_path>
python3 scan_skill.py --vt --no-upload <skill_path>
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
telegraph malware.py
6.3 KB
😈 Telegraph as a Malware Command-and-Control Resolver 😈

What this malware is doing

▶️This malware uses telegra.ph, a publishing platform operated by Telegram, as a dead-drop resolver for its command-and-control (C2) infrastructure.

▶️Instead of hard-coding an IP address or domain, the malware retrieves a public Telegraph page and extracts configuration data from it at runtime.

In this case, the malware fetches a fixed URL:

https://telegra.ph/3657468-10-13


It then parses the HTML and looks specifically for this tag:

<meta property="og:description" content="...">


The value of og:description is expected to contain Base64-encoded data, which is then XOR-decrypted to produce the actual C2 host (IP or domain).

How it works step by step

1️⃣HTTP request to a trusted platform
The malware performs a normal HTTPS GET request to telegra.ph, a domain that is:

▶️widely trusted
▶️rarely blocked
▶️commonly allowed through firewalls

2️⃣ Extraction of metadata instead of page content

Rather than parsing the visible page body, the malware reads the Open Graph metadata (og:description), which is usually ignored by scanners.

3️⃣ Multi-layer decoding

▶️The content is split into tokens
▶️Each token is Base64-decoded
▶️The decoded bytes are XOR-decrypted using a static key
▶️The result is concatenated into a string used as HOST

4️⃣ Dynamic C2 resolution

▶️The resolved host is used for a TCP reverse connection
▶️The malware never stores the C2 address statically

5️⃣ Remote kill / disable

▶️If the Telegraph page is edited (e.g., changed to content="1"), the resolver breaks
▶️This immediately disables all deployed samples without updating them


Why attackers use Telegraph for this

This technique is intentionally designed for resilience and stealth:

▶️C2 infrastructure can be changed instantly
▶️No redeployment of malware is required
▶️Indicators of compromise are minimized
▶️Traffic blends in with legitimate web browsing
▶️Trusted domains evade many security controls

📖 This is a textbook example of a dead-drop C2 resolver.

This malware component functions as:

▶️Stage-2 loader
▶️Backdoor client
▶️Dead-drop resolver
▶️Fileless configuration fetcher

It is not persistent by itself and relies on external control.

🔗 Channel: https://t.iss.one/+ZcWpNaZALkIxYjUy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🖥 Репозиторий: Echidna— инструмент для фаззинга смарт контрактов

Echidna
— это инструмент для проведения фаззинга смарт контрактов, который предоставляет возможность автоматического тестирования контрактов на наличие уязвимостей и ошибок.

— Данный инструмент создает и запускает тестовые смарт контракты, которые позволяют исследовать различные пути выполнения смарт контракта и выявить потенциальные уязвимости.

Ссылка на GitHub

#Vulnerability #Fuzzing #Web3
Please open Telegram to view this post
VIEW IN TELEGRAM
2