C.I.T. Security
8.17K subscribers
2.85K photos
259 videos
4.2K files
4.12K links
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.
Инф.войны и разведка: @cit_psyop
Курсы: @cit_course
Мусорка: https://t.iss.one/+WOFeU7VW2oYyZTI0
Боты пробива: @citsearchbot
@citsearch2bot
Download Telegram
Forwarded from [PYTHON:TODAY]
🔥 Полезные библиотеки Python

SIGIT
- простой и полезный OSINT скрипт написанный на Python с набором инструментов для сбора информации

Умеет:
🌵 userrecon - поиск по имени пользователя в сети
🌵 faceumper - дамп информации из фейсбука
🌵 mailfinder - поиск электронной почты по имени
🌵 godorker — гугл доркинг
🌵 phoneinfo - информация о номере телефона
🌵 dnslookup — поиск по DNS
🌵 whoislookup - whois сервис
🌵 sublookup - поиск подсетей
🌵 hostfinder - поиск домена хоста
🌵 riplookup - обратный поиск IP
🌵 iplocation - отслеживание местоположения по IP и д.р

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#osint #redteam #github #soft #python
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Полезные библиотеки Python

Blurfaces
— простая в использовании Python утилита позволяющуя скрывать/размывать/пикселизировать лица на видео. Программе достаточно передать видео и изображение того, кого нужно скрыть, либо наоборот скрыть всех кроме одного лица.

Установка:
$ git clone [email protected]:raviksharma/blurfaces.git
$ cd blurfaces
$ pip install -r requirements.txt

Использование:
$ python3 blur_faces.py --help
$ python3 blur_faces.py media/friends.mp4 --mode allexcept --model cnn --censor-type facemasking --in-face-file media/Ross_Geller.jpg

⚙️ GitHub/Инструкция

#python #soft #github
https://github.com/Leo4j/Amnesiac
Amnesiac is a post-exploitation framework designed to assist Penetration Testers and Red Teams with lateral movement within active directory environments.

#github #tools
1
https://github.com/gatariee/Winton

A cross-platform Command and Control (C2) framework written in Golang and Python.

#github #tools
👍2👎1
https://github.com/iudicium/pryingdeep

Prying Deep - An OSINT tool to collect intelligence on the dark web.

#github #tools #tor
🖥 Репозиторий: h4cker — коллекция ссылок, скриптов, инструментов, кода и других ресурсов.

Репозиторий служит в качестве поставщика дополнительных материалов для нескольких книг, видеокурсов и живых тренингов.

Он включает в себя более 10 000 ссылок, которые играют важную роль как для специалистов в области наступательной, так и для защитной безопасности в оттачивании своих навыков.


Ключевые области внимания:
1. Этические методы взлома
2. Обратная инженерия и анализ вредоносных программ
3. Разведка угроз и поиск угроз
4. Цифровая криминалистика и реагирование на инциденты (DFIR)
5. Исследование безопасности ИИ

Ссылка на GitHub

#GitHub
🖥 Репозиторий: Sundowndev — коллекция хакерских инструментов, ресурсов и ссылок на практику этичного хакинга.

— Этот репозиторий представляет собой обзор того, что вам нужно для изучения тестирования на проникновение, а также коллекцию хакерских инструментов, ресурсов и ссылок для практики этичного хакинга.

Большинство инструментов совместимы с UNIX, бесплатны и имеют открытый исходный код.

Ссылка на GitHub

#GitHub #Tools
TelAnalysis — инструмент для анализа чатов в Telegram. Выпол­няет ста­тичес­кий ана­лиз чата: соз­дает спи­сок и граф самых активных учас­тни­ков, выводит топ самых час­тых слов в чате и обла­ко тегов (кар­тинку, где сло­ва записа­ны раз­ным раз­мером в зависи­мос­ти от популяр­ности). Так­же он уме­ет выводить общую информа­цию о каж­дом поль­зовате­ле. Допол­нитель­но мож­но сге­нери­ровать топ слов каж­дого отдель­ного поль­зовате­ля, что­бы понять, кто чем инте­ресу­ется.

Установка и запуск:
$ git clone https://github.com/krakodjaba/TelAnalysis.git
$ cd TelAnalysis
$ pip install -r requirements.txt
$ python3 main.py


⚙️ GitHub/Инструкция

#github #soft #python #osint
👍4🥰2
🖥 Репозиторий: Octosuite — Расширенный Github OSINT Framework

Octosuite — платформа для сбора информации с открытым исходным кодом о пользователях GitHub, репозиториях и организациях

— Данный фреймворк автоматически регистрирует сетевую и пользовательские активности каждого сеанса, журналы сохраняются по дате и времени в папке .logs.

Ссылка на GitHub

#OSINT #Framework #Github
2
💻 Подборка OSINT инструментов для работы с различными социальными сетями.

💬 Проверка почты и номера телефона и сверка с учетными записями;
💬 Инструменты для скачивания фотографий/видео/шортс;
💬 Инструменты для получения приватной информации, почта/ID/телефон и т.д
💬 Анализ комментариев и много чего интересного.

♻️ Instagram, Whatsapp, Telegram, Discord, TikTok, Facebook, LinkedIn, Reddit, Github и д.р

⚙️ GitHub/Инструкция

#osint #soft #github
🖥 Репозиторий: Resources for Beginner BugBounty Hunters — ресурсы BugBounty

Resources for Beginner BugBounty Hunters
— это всеобъемлющая коллекция ресурсов, инструментов и информации, направленная на помощь людям, начинающим в области охоты на ошибки.

— Данный инструмент охватывает широкий спектр тем, от изучения основ безопасности веб-приложений до понимания экосистемы вознаграждения за ошибки и поиска подходящих программ для участия.

Ссылка на GitHub

#RedTeam #BugBounty #GitHub
🔥2
🪬 Метапоисковики и поисковые комбайны

Онлайн-сервисы

1. Hopain Tools, Inteltechniques, IntelligenceX, Aware OSINT Tools — представляют собой стартовые страницы для десятков поисковых систем общего и специального назначения.
2. Fagan Finder — панель с десятками поисковиков по библиотекам, архивам и базам данных.
3. Dogpile, iZito, zapmeta — метапоисковики, которые агрегируют результаты из Google, Yandex, Bing и других популярных поисковых систем и выводят на одну страницу.
4. Metaosint — поисковик по поисковым системам.
5. Synapsint — метапоисковик с возможностью поиска по IP, SSL, ASN, CVE, email и телефонным номерам.
6. ThatsThem — комбинированный поисковик по именам, адресам, телефонам, адресам электронной почты и IP.
7. Carrot2 — поисковик со встроенным алгоритмом кластеризации текста.
8. Isearchfrom — имитирует поисковые запросы к Google из различных стран.
9. Answerthepublic — англоязычный поисковик, выдает распространенные поисковые запросы по заданному словосочетанию.

Утилиты

1. C — поиск из командной строки в 106 источниках.
2. SpiderFoot — инструмент для автоматизации поисковых запросов и экспорта результатов в CSV, JSON, GEXF.
3. Query-Server — инструмент для отправки поисковых запросов.
4. Maltego Community Edition — это бесплатная версия OSINT-инструмента для сбора информации из Whois, поисковых систем, социальных сетей.
5. sn0int — фреймворк для сбора и полуавтоматической обработки информации о поддоменах, IP-адресах, скомпрометированных учетных записях, телефонных номерах и профилях в социальных сетях.
6. TheHarvester — консольная утилита для сбора информации для RedTeam.
7. ReconSpider — краулер для поиска IP-адресов, электронных писем, веб-сайтов, организаций и поиска информации из разных источников.
8. Mr.Holmes — инструмент сбора информации о доменах, именах и телефонных номерах пользователя с помощью общедоступных источников и Google Dorks.
9. Datasploit — инструмент OSINT, который можно найти в Kali или BlackArch Linux.
10. YaCy — децентрализованная поисковая система с открытым исходным кодом.

#Tool #GitHub #OSINT #Recon #Pentesting #Search #Browser #IP #Mail #Web 🧿 OSINT | Форензика
1
📬 Поиск по электронной почте и логинам

Онлайн-сервисы


1. Snusbase — индексирует информацию из утечек и дает доступ к поиску по скомпрометированным адресам электронной почты, логинам, именам, IP-адресам, телефонам и хешам паролей.
2. have i been pwned? — поисковик по утечкам данных.
3. Hunter и Skymem — поиск корпоративных email-адресов по URL.
4. whatsmyname — поиск учетных записей в различных сервисах по логину.
5. User Searcher — бесплатный инструмент, который поможет найти пользователя по логину на более чем 2 тыс. веб-сайтов.
6. CheckUserNames, Instant Username Search, Namecheckr, peekyou, usersearch — онлайн-сервисы для поиска аккаунтов пользователя по логину.

Утилиты
1. Infoga — инструмент, для сбора информации об учетных записях по электронной почте.
2. Holehe OSINT — проверяет, привязана ли электронная почта к учетным записям.
3. Mailcat — ищет адреса электронной почты по нику у 22 почтовых провайдеров.
4. WhatBreach — инструмент OSINT, упрощающий задачу обнаружения утечек, в которых участвовал конкретный адрес электронной почты.
5. h8mail и pwnedOrNot — инструменты для поиска паролей от скомпрометированных адресов электронной почты в общедоступных базах данных.
6. Sherlock — инструмент для поиска аккаунтов в социальных сетях по логину пользователя.
7. Snoop Project — инструмент для поиска по логинам. Охватывает более 2,5 тыс. сайтов.
8. Maigret — собирает досье на человека логину, проверяя аккаунты на 2,5 тысячах сайтов и собирая всю доступную информацию с веб-страниц.
9. Social Analyzer — API, интерфейс командной строки и веб-приложение для анализа и поиска профилей человека на более чем 1 тыс. сайтов.
10. NExfil — python-утилита для поиска профилей по имени пользователя на 350 веб-сайтах.
11. SPY — еще один быстрый поисковик по именам аккаунтов, работает с 210 сайтами.
12. Blackbird — инструмент для поиска аккаунтов по логину в социальных сетях.
13. Marple — упрощает поиск по логину через общедоступные поисковые системы от Google до Torch и Qwant.
14. GHunt — модульный инструмент для сбора данных о google-аккаунтах.
15. UserFinder — инструмент для поиска профилей по имени пользователя.

#Tool #OSINT #Mail #Login #GitHub #Search #Leak 🧿 OSINT | Форензика
1