C.I.T. Security
Открыть в Telegram
Софт, статьи, книги, базы данных и многое другое. Воруем все самое интересное с просторов телеграма и форумов. Инф.войны и разведка: @cit_psyop Курсы: @cit_course Мусорка: https://t.me/+WOFeU7VW2oYyZTI0 Боты пробива: @citsearchbot @citsearch2bot
Больше8 628
Подписчики
+324 часа
+227 дней
-1230 день
Загрузка данных...
Похожие каналы
Облако тегов
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
июль '26
июль '26
+3
в 0 каналах
июнь '26
+89
в 0 каналах
Get PRO
май '26
+220
в 0 каналах
Get PRO
апрель '26
+204
в 2 каналах
Get PRO
март '26
+196
в 1 каналах
Get PRO
февраль '26
+184
в 3 каналах
Get PRO
январь '26
+137
в 0 каналах
Get PRO
декабрь '25
+141
в 0 каналах
Get PRO
ноябрь '25
+100
в 0 каналах
Get PRO
октябрь '25
+185
в 0 каналах
Get PRO
сентябрь '25
+65
в 0 каналах
Get PRO
август '25
+87
в 0 каналах
Get PRO
июль '25
+83
в 0 каналах
Get PRO
июнь '25
+82
в 3 каналах
Get PRO
май '25
+91
в 1 каналах
Get PRO
апрель '25
+123
в 1 каналах
Get PRO
март '25
+85
в 0 каналах
Get PRO
февраль '25
+103
в 1 каналах
Get PRO
январь '25
+122
в 1 каналах
Get PRO
декабрь '24
+278
в 4 каналах
Get PRO
ноябрь '24
+327
в 2 каналах
Get PRO
октябрь '24
+338
в 2 каналах
Get PRO
сентябрь '24
+385
в 4 каналах
Get PRO
август '24
+275
в 3 каналах
Get PRO
июль '24
+362
в 2 каналах
Get PRO
июнь '24
+300
в 0 каналах
Get PRO
май '24
+531
в 4 каналах
Get PRO
апрель '24
+561
в 3 каналах
Get PRO
март '24
+4 733
в 3 каналах
Get PRO
февраль '24
+739
в 11 каналах
Get PRO
январь '24
+359
в 2 каналах
Get PRO
декабрь '23
+322
в 9 каналах
Get PRO
ноябрь '23
+85
в 1 каналах
Get PRO
октябрь '23
+106
в 0 каналах
Get PRO
сентябрь '23
+102
в 0 каналах
Get PRO
август '23
+141
в 0 каналах
Get PRO
июль '23
+253
в 0 каналах
Get PRO
июнь '23
+102
в 0 каналах
Get PRO
май '23
+77
в 0 каналах
Get PRO
апрель '23
+59
в 0 каналах
Get PRO
март '23
+53
в 0 каналах
Get PRO
февраль '23
+71
в 0 каналах
Get PRO
январь '23
+141
в 0 каналах
Get PRO
декабрь '22
+205
в 0 каналах
Get PRO
ноябрь '22
+133
в 0 каналах
Get PRO
октябрь '22
+592
в 0 каналах
Get PRO
сентябрь '22
+456
в 0 каналах
Get PRO
август '22
+71
в 0 каналах
Get PRO
июль '22
+112
в 0 каналах
Get PRO
июнь '22
+64
в 0 каналах
Get PRO
май '22
+181
в 0 каналах
Get PRO
апрель '22
+182
в 0 каналах
Get PRO
март '22
+449
в 0 каналах
Get PRO
февраль '22
+27
в 0 каналах
Get PRO
январь '22
+1 630
в 0 каналах
Get PRO
декабрь '21
+63
в 0 каналах
Get PRO
ноябрь '21
+130
в 0 каналах
Get PRO
октябрь '21
+11
в 0 каналах
Get PRO
сентябрь '21
+16
в 0 каналах
Get PRO
август '21
+15
в 0 каналах
Get PRO
июль '21
+9
в 0 каналах
Get PRO
июнь '21
+19
в 0 каналах
Get PRO
май '21
+26
в 0 каналах
Get PRO
апрель '21
+21
в 0 каналах
Get PRO
март '21
+32
в 0 каналах
Get PRO
февраль '21
+32
в 0 каналах
Get PRO
январь '21
+752
в 0 каналах
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 01 июля | +3 |
Посты канала
Telegram-Media-Downloader
Это пользовательский скрипт, позволяющий скачивать изображения, GIF-файлы, аудио и видео из веб-версии Telegram, даже если в чатах или каналах сохранение контента ограничено или запрещено.
Для работы скрипта требуется установка менеджера пользовательских скриптов, такого как Tampermonkey или Violentmonkey, в зависимости от используемого браузера.
При загрузке видео отображается индикатор прогресса в правом нижнем углу экрана, а для изображений и аудио индикатор отсутствует.
Lang: JavaScript
https://github.com/Neet-Nestor/Telegram-Media-Downloader
| 2 | 😈 Фреймворк для криминалистического анализа оперативной памяти (RAM)
Volatility — это ведущий фреймворк с открытым исходным кодом для анализа дампов оперативной памяти, используемый в цифровой криминалистике, расследовании инцидентов и охоте на угрозы.
— Поддерживает анализ дампов памяти для Windows, Linux, macOS и Android; предоставляет десятки плагинов для извлечения запущенных процессов, сетевых соединений, драйверов, ключей реестра, дампов паролей, а также для обнаружения руткитов и скрытых процессов; является обязательным инструментом в арсенале любого специалиста по DFIR.
➡️https://github.com/volatilityfoundation/volatility
#DFIR #RAM #Malware #Analysis #Forensics #Tool // @nsis // max.ru/nsis | 559 |
| 3 | Specter Insight C2 v.5.1.0
Download: https://transfer.it/t/H7uoFN0HBbiJ
Password: Pwn3rzs
Note:
The direct download file is has the certificate already replaced, you just need to install the license and start it, Also configure the settings.json according to your system.
Changelog:
https://practicalsecurityanalytics.com/specterinsight/releases/version-5-0-0-agentic-operations/ | 531 |
| 4 | Во-вторых, это очень крутая задумка. А во-первых, будет небольшой ликбез.
Я часто упоминаю в канале что-нибудь связанное с использованием PWA-приложений или софта по типу Native Alpha или WebSpace. Потому что имею твердое убеждение: там где можно обойтись без установки кучи стороннего проприетарного кода на устройство, лучше так и поступить.
PWA (Progressive Web App) - это сайт, который ведёт себя как нативное приложение: устанавливается на домашний экран, работает офлайн через Service Worker, может слать push-уведомления и тд.
Технически это всего лишь веб-страница - браузер сам создаёт ярлык и крутит всё внутри своего UID.
В случае с PWA, основная поверхность атаки равна уязвимости используемого браузера.
WebSpace или аналог - это один Flutter-контейнер, который держит все нужные сайты внутри себя как организованные вкладки/коллекции. То есть это PWA наоборот: вместо ярлыка в браузере или раздутого standalone-APK, единое приложение-агрегатор с упором на приватность.
В данном случае основная поверхность атаки - системный движок WebView и его настройки.
В случае с закрытым проприетарным приложением, например с Max'ом - весь код приложения является "черным ящиком" и может служить поверхностью атаки. В том числе и со стороны самих разработчиков.
В двух первых случаях использование вместо обычного приложения имеет смысл только если вы используете защищенный браузер/webview с нужными флагами в файлах конфигурации и тд., а это в свою очередь требует или слепого доверия к ним, или userdebug-прошивки и root.
Использование отдельного готового приложения подразумевает что вы доверяете разработчику этого приложения или, как минимум, переписали манифест/порезали пермишены/отключили компоненты, используете изолированно от доверенных приложений с чувствительными данными и тд..
Все это удел гиков, параноиков и учеников дяди Джаза.
Для всех остальных вполне себе интересный компромисс.
https://github.com/shiahonb777/web-to-app
WebToApp - это, простым языком, open-source Android-приложение, которое собирает APK из сайтов/страниц, которые вы ему укажете.
Вот прям берете сайт и делаете из него апку в нужной конфигурации.
Каждый собранный APK получает богатую конфигурацию: блокировка рекламы/трекеров, DNS-over-HTTPS, прокси, выбор runtime-permissions и проч. Настроек реально много. Ничего не стоит взять сайт и сделать из него приложение для онлайн прослушивания и загрузки аудиокниг, ограничить в разрешениях, отключить рекламу и трекеры. С Max'ом играйтесь самостоятельно, мне оно не нужно ни в каком виде.
Софт имеет и другие не менее интересные функции, которые в данный пост не влезут при всем моем желании. И да, вам по-прежнему нужен надежный WebView с актуальными патчами, если не похер на данные, которые будут проходить через созданное через этот софт приложение. | 1 076 |
| 5 | +4 Реальная криптография. 2024
Дэвид Вонг
Книга Дэвида Вонга предлагает практическое и детальное руководство по криптографии для разработчиков и инженеров, которым нужно внедрить безопасные решения в реальных проектах. Автор объясняет основные алгоритмы и методы шифрования, включая симметричные и асимметричные ключи, цифровые подписи, хэш-функции и их использование в сетевых протоколах. В отличие от многих теоретических изданий, эта книга ориентирована на реальное применение криптографии в программном обеспечении и инфраструктуре.
Также особое внимание уделено современным угрозам и уязвимостям, таким как атаки на ключи и способы их защиты. В книге разбираются популярные криптографические библиотеки, даются примеры реализации шифрования и подписи в различных языках программирования, что делает её полезной для тех, кто хочет овладеть криптографией на практике. | 796 |
| 6 | Создал инструмент для составления отчетов по проведенным OSINT-расследованиям.
Добавить этот локальный HTML-файл в закладки OSINTbro можно открыв его прямо в браузере и сохранив стандартным способом. Для этого нажмите Ctrl+O в OSINTbro или перетащите ваш HTML-файл из папки на открытую вкладку браузера. В правом конце адресной строки нажмите на значок сердечка. В появившемся окне выберите папку для сохранения.
Примерно также можно добавить сервис в любой другой браузер. | 902 |
| 7 | This is Pingcastle 3.5.1.33 Pro (Cracked)
Release Note : https://github.com/netwrix/pingcastle/releases/tag/3.5.1.33
Password:
Pwn3rzs_202606150548 | 1 068 |
| 8 | This is Cracked CyberTriage 3.18 Enterprise Client-Server
Password :
20260611_1433
Notes : Install, use provided licenses for what they are made for
Official docs : https://docs.cybertriage.com/en/v3.18.0/index.html | 1 593 |
| 9 | This is from us. Please download the other binaries. Only Windows binaries included. Merci... | 1 365 |
| 10 | Invicti Professional v26.5.0 - 12 May 2026
Download: https://pwn3rzs.co/scanner_web/invicti/Invicti-Professional-v26.5.0-Pwn3rzs-CyberArsenal.rar
Password: Pwn3rzs
Note:
Use the .reg file to fix the Renderer error.
Changelog:
https://docs.invicti.com/ie-is/invicti-standard#release-v2650 | 1 294 |
| 11 | 🔎 theblackwall — сканер OSINT-разведки, использующий реальные источники информации.
📎 https://theblackwall.vercel.app/
📱 Telegram | 🌐 ВК | 📲 MAX | 1 623 |
| 12 | Бесплатные API нейросетей для ваших проектов:
📎 console.groq.com
📎 openrouter.ai
📎 aistudio.google.com/apikey
📎 developers.cloudflare.com/workers-ai
📎 elevenlabs.io
📎 deepl.com/en/checkout?is_api=true
📎 ocr.space/ocrapi/freekey
📱 Telegram | 🌐 ВК | 📲 MAX | 1 323 |
| 13 | 🔎 OSIRIS — панель мониторинга глобальной разведывательной информации в режиме реального времени, объединяющая данные отслеживания рейсов, сети видеонаблюдения, мониторинг землетрясений, картографирование зон конфликтов и круглосуточные новостные ленты в единый интерфейс с ускорением на графическом процессоре.
📎 https://github.com/simplifaisoul/osiris
📎 https://osirisai.live/
📱 Telegram | 🌐 ВК | 📲 MAX | 1 190 |
| 14 | 🔎 Overpass Turbo — это хороший универсальный инструмент для запросов к данным OSM. Тем не менее, более специализированный инструмент OSINT, Sightline, улучшает процесс поиска. Sightline использует данные OSM и включает в себя такие функции, как поиск на естественном языке, что упрощает проведение исследований для начинающих.
📎 https://overpass-turbo.eu/
📎 https://sightline-maps.vercel.app
Overpass Turbo, как правило, более технически ориентирован на поиск информации, в то время как Sightline фокусируется на анализе инфраструктуры. Среди выдающихся особенностей Sightline — возможность выбора географического разрешения через Nominatim и различные фильтры.
📱 Telegram | 🌐 ВК | 📲 MAX | 966 |
| 15 | 🔎 ClipTrace выполняет обратный поиск видеороликов по всему интернету, обнаруживает манипуляции с помощью ИИ на уровне кадров и предоставляет доказательства для экспертизы.
📎 https://www.tracemyclip.com/
📱 Telegram | 🌐 ВК | 📲 MAX | 884 |
| 16 | 🔎 EMBA, сокращение от Embedded Malware Analyzer (анализатор вредоносного ПО для встроенных систем), — это автоматизированная среда анализа безопасности встроенного ПО с открытым исходным кодом, разработанная для встроенных систем, устройств IoT и встроенного ПО на базе Linux. Это полноценная среда анализа, объединяющая множество методов для выявления уязвимостей в образах встроенного ПО.
📎 https://github.com/e-m-b-a/emba.git
📎 https://www.securefirmware.de/
📱 Telegram | 🌐 ВК | 📲 MAX | 799 |
| 17 | https://lenta.ru/news/2026/06/02/poyavilis-podrobnosti-o-proslushivaemyh-inostrannymi-spetssluzhbami-rossiyskih-chinovnikah/ | 1 015 |
| 18 | Погнали на стрим к Скалли!😈
https://t.me/xbshsuwiow83?livestream | 1 565 |
| 19 | This is Pingcastle 3.5.1.31 Pro (Cracked)
Release Note : https://github.com/netwrix/pingcastle/releases/tag/3.5.1.31
Password : Pwn3rzs_202605200548 | 1 808 |
| 20 | Gitea EE Keygen
- Works for Windows and Linux latest versions (amd64) only.
- Generate the license as you like.
- Read the help to understand how to use it.
- This little script will also help you debug when replicating the patch manually to understand how it works.
Enjoy!
NOTE: The code has been adjusted with AI due to timing and laziness. | 1 668 |
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
