TGViewer
Channel Public Channel
C.I.T. Security

C.I.T. Security

@citsecurity

Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов.

🤵Информационные войны и разведка: @cit_psyop
🧑‍🎓Курсы: @cit_course
🕵️Боты: @citsearch3_bot
@citsearch2bot
Subscribers
8.97K
Photos
3.1K
Videos
285
Links
4.5K

Showing posts older than #9647 · Back to latest

Older Posts 19 shown
Post #9646 2.21K
🔎InvisPose — революционная система оценки положения тела человека на основе Wi-Fi, позволяющая отслеживать положение всего тела в реальном времени сквозь стены с помощью стандартных mesh-маршрутизаторов. Создана на основе WiFi DensePose.

📎https://github.com/ruvnet/wifi-densepose

📱 Telegram | 🌐 ВК | 📲 MAX
  • ❤ 2
Post #9645 1.21K
🔎OSINT Investigation Hub — этот бесплатный веб-сайт для сбора информации из открытых источников предлагает множество модулей для проведения расследований в рамках единого интерфейса, включая автоматическую генерацию запросов для поиска в Google, а также поиск информации о доменах и адресах электронной почты.

📎https://app.bosint.gg/

📱 Telegram | 🌐 ВК | 📲 MAX
  • ❤ 2
  • 👍 1
Post #9644 1.36K
🔎WireTapper — это инструмент OSINT для анализа беспроводных сетей, который пассивно обнаруживает и отображает на карте сети Wi-Fi, Bluetooth, камеры видеонаблюдения, транспортные средства, наушники, телевизоры, устройства IoT и вышки сотовой связи.

📎https://github.com/h9zdev/WireTapper

📱 Telegram | 🌐 ВК | 📲 MAX
  • ❤ 2
Post #9642 1.47K
Alt-sendme — отправляйте файлы и папки в любую точку мира без хранения в облаке — любой размер, любой формат, без аккаунтов и ограничений.

Бесплатный инструмент для передачи файлов с открытым исходным кодом, использующий возможности передовой одноранговой сети, позволяет передавать файлы напрямую, не сохраняя их на облачных серверах.

🐱 GitHub
  • ❤ 1
Post #9641 1.24K
Ceno Browser v2.8.2
=> https://censorship.no/ru/index.html
=> https://github.com/censorship-no/ceno-browser/releases

CENO (сокращенно от Censorship.no!) — это мобильный веб-браузер, использующий новый способ обхода цензуры в интернете, что позволяет пользователям, живущим в зоне цензуры, обмениваться полученным контентом друг с другом в пиринговой (p2p) сети.

Changelog:
=> https://github.com/ceno-app/ceno-android/releases/tag/v2.8.2
GitHub Releases · ceno-app/ceno-android Mirror of official Ceno for Android repo - https://gitlab.com/ceno-app/ceno-android - ceno-app/ceno-android
Post #9640 1.22K
Berty — это безопасное приложение для обмена сообщениями между пользователями, которое работает как при наличии доступа к интернету, так и без него, при использовании мобильных данных или без доверия к сети

🐱 GitHub
Post #9638 1.33K
AURA
=> https://github.com/Oxule/Aura

AURA is a decentralized messenger leveraging Nearby Connections technology to create robust mesh networks. It thrives where the internet fails, bypassing censorship and eliminating central points of failure.

✨ Key Features
🌐 Offline Mesh: Powered by Bluetooth and Wi-Fi Direct. Messages hop from device to device seamlessly.
🎭 The Aura: A unique digital identity concept. Your specific color, icon, and behavior patterns form your "Aura" within the network.
🔐 Total Privacy: End-to-End (E2E) encryption for all data. Complete anonymity: messages are injected into a shared distributed ledger without sender or recipient metadata.
🛡 Flood Protection: Smart architecture designed to mitigate "Blackhole" and flood-based attacks.
🎨 Modern UI/UX: A smooth, intuitive interface that bridges the gap between high security and everyday usability.
Post #9637 1.17K
Делаем из YouTube файлоПомойку + encrypt --password
*
файлы до 256 GB
*
download SOFT
*
Дальше пишем бота для MAX который как CI/CD зальет артефакты на rutube
Post #9636 1.32K
🖥 Репозиторий: Echidna— инструмент для фаззинга смарт контрактов

Echidna
— это инструмент для проведения фаззинга смарт контрактов, который предоставляет возможность автоматического тестирования контрактов на наличие уязвимостей и ошибок.

— Данный инструмент создает и запускает тестовые смарт контракты, которые позволяют исследовать различные пути выполнения смарт контракта и выявить потенциальные уязвимости.

⏺ Ссылка на GitHub

#Vulnerability #Fuzzing #Web3
  • ❤ 2
Post #9635 1.43K
telegraph malware.py6.3 KB
😈 Telegraph as a Malware Command-and-Control Resolver 😈

What this malware is doing

▶️This malware uses telegra.ph, a publishing platform operated by Telegram, as a dead-drop resolver for its command-and-control (C2) infrastructure.

▶️Instead of hard-coding an IP address or domain, the malware retrieves a public Telegraph page and extracts configuration data from it at runtime.

In this case, the malware fetches a fixed URL:

https://telegra.ph/3657468-10-13


It then parses the HTML and looks specifically for this tag:

<meta property="og:description" content="...">


The value of og:description is expected to contain Base64-encoded data, which is then XOR-decrypted to produce the actual C2 host (IP or domain).

How it works step by step

1️⃣HTTP request to a trusted platform
The malware performs a normal HTTPS GET request to telegra.ph, a domain that is:

▶️widely trusted
▶️rarely blocked
▶️commonly allowed through firewalls

2️⃣ Extraction of metadata instead of page content

Rather than parsing the visible page body, the malware reads the Open Graph metadata (og:description), which is usually ignored by scanners.

3️⃣ Multi-layer decoding

▶️The content is split into tokens
▶️Each token is Base64-decoded
▶️The decoded bytes are XOR-decrypted using a static key
▶️The result is concatenated into a string used as HOST

4️⃣ Dynamic C2 resolution

▶️The resolved host is used for a TCP reverse connection
▶️The malware never stores the C2 address statically

5️⃣ Remote kill / disable

▶️If the Telegraph page is edited (e.g., changed to content="1"), the resolver breaks
▶️This immediately disables all deployed samples without updating them


Why attackers use Telegraph for this

This technique is intentionally designed for resilience and stealth:

▶️C2 infrastructure can be changed instantly
▶️No redeployment of malware is required
▶️Indicators of compromise are minimized
▶️Traffic blends in with legitimate web browsing
▶️Trusted domains evade many security controls

📖 This is a textbook example of a dead-drop C2 resolver.

This malware component functions as:

▶️Stage-2 loader
▶️Backdoor client
▶️Dead-drop resolver
▶️Fileless configuration fetcher

❌ It is not persistent by itself and relies on external control.

🔗 Channel: https://t.me/+ZcWpNaZALkIxYjUy
  • 👍 2
  • ❤ 1
Post #9634 1.14K
clawhub.py29.1 KB
Claw Guard — ClawHub Skill Security Scanner v2

Scans OpenClaw skill directories for malware, prompt injection, data exfiltration, and other security threats.


v2 improvements:

▶️Context-aware analysis: distinguishes "uses .env" vs "steals .env"
▶️Well-known application ports whitelisted (Radarr, Sonarr, Plex, etc.)
▶️Self-scan exclusion (scanner ignores its own detection patterns)
▶️Smarter risk scoring: only counts real threats, not documentation
▶️False positive tags: findings can be marked as likely FP with explanation
▶️VT threshold: 1 detection on 90+ engines = not CRITICAL

Usage:

python3 scan_skill.py <skill_path>
python3 scan_skill.py --batch <path1> <path2> ...
python3 scan_skill.py --json <skill_path>
python3 scan_skill.py --vt <skill_path>
python3 scan_skill.py --vt --vt-key <api_key> <skill_path>
python3 scan_skill.py --vt --no-upload <skill_path>
  • 👍 1
Post #9632 1.12K
Post #9631 1.1K
Finding SSL Certificates:

Certdomainfinder https://github.com/amar-
myana/certdomainfinder/blob/master/README.md
Certgraph https://github.com/lanrat/certgraph
Certificate Search https://crt.sh
CERT Spotter https://sslmate.com/certspotter/api
Google Transparency Report:
Certificates
https://transparencyreport.google.com/https/certific
ates
Internet-Wide Scan Data
Repository
https://scans.io
OpenData Rapid7 https://opendata.rapid7.com
Purplepee.com https://purplepee.co
spyse_ SSL Lookup https://spyse.com/tools/ssl-lookup
Post #9628 1.13K
[ChameleonLab]

 
http://t.me/ChameleonLab

ChameleonLab
 - это проект, посвященный цифровой безопасности, стеганографии (искусству скрытой передачи данных) и криптографии.

Основные направления работы сервиса:

- Стегоанализ - инструменты для обнаружения скрытой информации в файлах («цифровой микроскоп»), позволяющие анализировать битовые слои изображений и метаданные (EXIF).

- Образовательная платформа - проект позиционирует себя не просто как утилита, но и как учебная лаборатория. В приложении есть визуализаторы криптографических процессов, которые помогают понять, как работают алгоритмы шифрования.

- Скрытая передача данных - разработка инструментов (десктопных приложений для Windows и macOS), которые позволяют «вшивать» файлы, аудио или текстовые сообщения внутрь обычных изображений или документов так, чтобы это было незаметно для стороннего наблюдателя.

- «Живые» фото - одной из интересных фишек является возможность создавать изображения, которые работают как аудиоплеер, скрывая в себе звуковые дорожки.

ChameleonLab предлагает готовые сборки своего софта для глубокого анализа и защиты информации.

Проект ориентирован на исследователей в области ИТ-безопасности, цифровых художников (для защиты авторства через невидимые метки) и всех, кто интересуется приватностью данных.

#ChameleonLab
#стегоанализ
#бнаружения_скрытой_информации_в_файлах

📌 Полезные сервисы
от Академии НСБ 🏛
https://t.me/academy_nsb

⚙ Навигация по Telegram-каналу
https://t.me/academy_nsb/1967
.
Post #9627 882
[ImgOps]

 
https://imgops.com/

ImgOps
 - это мета-инструмент для работы с изображениями. Сервис позволяет загружать картинку по URL, файлу или через букмарклет, а затем применять к ней различные онлайн-утилиты: хостинг (например, на Imgur), обратный поиск (Google, Yandex, специализированные для аниме), редактирование (Photopea, Lunapic), конвертацию в форматы (JPG, PNG, PDF и др.), анализ метаданных (EXIF), оптимизацию, эффекты и многое другое. Идеален для быстрой обработки изображений без установки программ.

#ImgOps
#работа_с_изображениями
#анализ_метаданных

📌 Полезные сервисы
от Академии НСБ 🏛
https://t.me/academy_nsb

⚙ Навигация по Telegram-каналу
https://t.me/academy_nsb/1967
.
  • ❤ 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →