Network Security Channel
الذهاب إلى القناة على Telegram
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
إظهار المزيد2 974
المشتركون
+524 ساعات
+147 أيام
+3430 أيام
أرشيف المشاركات
مقاله ی صبح شنبه
دیتا مدل های کشف
کاهش خطا در تحلیل های امنیتی
**حتی CrowdStrike هم ممکن است در تحلیل و ارائه رول برای کشف اشتباه کند . لذا چه کنیم که دچار خطا نشویم ؟
https://medium.com/@vanvleet/improving-threat-identification-with-detection-data-models-1cad2f8ce051
@Engineer_Computer
tools
Red Team Tactics
PenTest and Red Teams Tools
https://github.com/CyberSecurityUP/Awesome-Red-Team-Operations
Cyber_Education
Offensive security
SQL Injection Cheatsheet
https://tib3rius.com/sqli
@Engineer_Computer
استفاده از درایور های آسیب پذیر ولی امضا دار برای دورزدن کنترل های امنیتی نظیر EDR
مقاله ای خواندنی 👌
https://medium.com/@merasor07/byovd-a-kernel-attack-stealthy-threat-to-endpoint-security-ec809272e505
@Engineer_Computer
SOC Threat Intelligence Analyst
Telecommute/home-based, Seeking a SOC Threat Intelligence Analyst for a contract role with a State Government organization in Des Moines, IA. Kindly review and let me know if you are interested in this opportunity. Role: SOC Threat Intelligence Analyst Location: Des Moines, IA - Remote Duration: Contractual Position Summary: This position supports the organization's Security Operations Center (SOC). The purpose of this p
http://jobview.monster.com/SOC-Threat-Intelligence-Analyst-Job-US-275907401.aspx
#US #SOC Threat Intelligence Analyst
DFIR
Blue Team Techniques
Hard Disk Analysis Methodology:
Training Materials
https://zach-wong.gitbook.io/easy-reads/forensics-ctf-methodology/hard-disk-analysis-methodology
@Engineer_Computer
tools
OpSec
LogHunter - tool for finding user sessions by analyzing event log files through RPC (MS-EVEN)
https://github.com/CICADA8-Research/LogHunter
Info
Threat Research
API Threat Landscape
https://escape.tech/resources/api-threat-landscape
@Engineer_Computer
CS491
cobalt strike
یکی از ابزار های بشدت قدرتمند در حوزه رد تیم که نیازه🔥
@Engineer_Computer
#redteam
shodan dorks for recon :
1. ssl.cert.subject.CN:"*.target.com" http.title:"index of/"
2. ssl.cert.subject.CN:"*.target.com" http.title:"gitlab"
3. ssl.cert.subject.CN:"*. target.com" http.title:"gitlab"
4. ssl.cert.subject.CN:"*.target.com" "230 login successful" port:"21"
5. ssl.cert.subject.CN:"*. target.com" +200 http.title:"Admin"
@Engineer_Computer
گفتن اینکه حریم خصوصی بی فایده است زیرا چیزی برای پنهان کردن ندارید مانند این است که بگویید آزادی بیان بی فایده است زیرا چیزی برای گفتن ندارید
@Engineer_Computer
آموزش استفاده از GPT4-o
رایگان
صدرصد
به یک فیلترشکن با ip آمریکا وصل بشید
و به لینک زیر برید
https://openai.com/index/gpt-4o-and-more-tools-to-chatgpt-free/
در شبیه سازی حملات هک بسیار مفید است
@Engineer_Computer
معرفی الکساندر بورگس و وبلاگش در مورد مهندسی معکوس
https://exploitreversing.com/2024/08/07/malware-analysis-series-mas-article-08/
@Engineer_Computer
⭕️این ابزار که جهت شناسایی و بررسی RootKit ها توسعه داده شده است، با استفاده از درایور ابزار Winpmem که خود نیز قبل تر جزو ابزار Rekall بوده است(اگر Memory Forensics کار کرده باشید احتمالا باهاش آشنا هستید) و مدتی هست بصورت جداگانه توسعه داده شده، اقدام به بررسی موارد خوبی میکند.
یکی از ویژگی هایی که میتوان به آن اشاره کرد امکان متصل کردن به سرور GDB و بررسی فایل مسیر زیر میباشد.
C:\Windows\MEMORY.DMP
خلاصه ی مواردی که این ابزار آنها را بررسی میکند :
Loaded modules list Drivers in memory code (compared to on-disk version) Callbacks of kernel objects and internal ntoskrnl lists PlugAndPlay tree and filters Kernel types callbacks FltMgr callbacks KTimers DPC functions IRP driver's tables Driver signing global variables with callbacks NDIS filters and callbacks NetIO/FwpkCLNT filtering dispatch Devices and their attached device objects IDT entries PatchGuard initialization and state#ThreatHunting #RootKit @Engineer_Computer
https://predator-os.ir
قابلیت های خوبی برای پن تست داره
فیض ببرید
@Engineer_Computer
یک تغییر کلید رجیستری چه ها که نمیکند!!
https://trustedsec.com/blog/specula-turning-outlook-into-a-c2-with-one-registry-change
@Engineer_Computer
✅ کتاب آشنایی با پروتکل HTTP
✔️ با توجه به استفاده روز افزون از وب و تکنولوژیهای مربتط با آن، آشنایی با پروتکل HTTP که پایه و اساس ساختار وب را تشکیل میدهد، بسیار حائز اهمیت است.
✔️ این کتاب که ترجمه کتاب HTTP The Definitive Guide است، به معرفی بخشهای مختلف این پروتکل میپردازد.
🔴 دانستن جزئیات مربوط به پروتکل HTTP برای علاقمندان به حوزههای وب، تست نفوذ وب، باگ بانتی، برنامه نویسان، محققین و دانشجویان فناوری اطلاعات بسیار مفید خواهد بود.
🌐 https://securityworld.ir/HTTP/HTTP-Final.pdf
@Engineer_Computer
سند راهنمای تشخیص تکنیک دور زدن EDR با متد LayeredSyscall
The detection guide document for the EDR evasion technique using the LayeredSyscall method.
به همراه رول های تشخیصی ELK, Sysmon, splunk 👇👇👇👇👇👇👇👇
@Engineer_Computer
