ar
Feedback
SoheilSec

SoheilSec

الذهاب إلى القناة على Telegram
4 154
المشتركون
لا توجد بيانات24 ساعات
-37 أيام
-3730 أيام

جاري تحميل البيانات...

جذب المشتركين
أبريل '26
أبريل '26
+1
في 0 قنوات
مارس '26
+38
في 0 قنوات
Get PRO
فبراير '26
+75
في 0 قنوات
Get PRO
يناير '26
+55
في 1 قنوات
Get PRO
ديسمبر '25
+77
في 2 قنوات
Get PRO
نوفمبر '25
+109
في 1 قنوات
Get PRO
أكتوبر '25
+95
في 3 قنوات
Get PRO
سبتمبر '25
+86
في 1 قنوات
Get PRO
أغسطس '25
+94
في 1 قنوات
Get PRO
يوليو '25
+186
في 3 قنوات
Get PRO
يونيو '25
+219
في 4 قنوات
Get PRO
مايو '25
+21
في 0 قنوات
Get PRO
أبريل '25
+74
في 1 قنوات
Get PRO
مارس '25
+114
في 3 قنوات
Get PRO
فبراير '25
+58
في 2 قنوات
Get PRO
يناير '25
+124
في 2 قنوات
Get PRO
ديسمبر '24
+166
في 1 قنوات
Get PRO
نوفمبر '24
+214
في 0 قنوات
Get PRO
أكتوبر '24
+346
في 4 قنوات
Get PRO
سبتمبر '24
+360
في 2 قنوات
Get PRO
أغسطس '24
+348
في 0 قنوات
Get PRO
يوليو '24
+227
في 0 قنوات
Get PRO
يونيو '24
+272
في 0 قنوات
Get PRO
مايو '24
+167
في 0 قنوات
Get PRO
أبريل '24
+190
في 1 قنوات
Get PRO
مارس '24
+267
في 1 قنوات
Get PRO
فبراير '24
+226
في 1 قنوات
Get PRO
يناير '24
+282
في 1 قنوات
Get PRO
ديسمبر '23
+127
في 0 قنوات
Get PRO
نوفمبر '23
+45
في 1 قنوات
Get PRO
أكتوبر '23
+101
في 1 قنوات
Get PRO
سبتمبر '23
+90
في 0 قنوات
Get PRO
أغسطس '23
+63
في 0 قنوات
Get PRO
يوليو '23
+18
في 0 قنوات
Get PRO
يونيو '23
+4
في 0 قنوات
Get PRO
مايو '23
+9
في 0 قنوات
Get PRO
أبريل '23
+5
في 0 قنوات
Get PRO
مارس '23
+9
في 0 قنوات
Get PRO
فبراير '23
+17
في 0 قنوات
Get PRO
يناير '23
+16
في 0 قنوات
Get PRO
ديسمبر '22
+21
في 0 قنوات
Get PRO
نوفمبر '22
+15
في 0 قنوات
Get PRO
أكتوبر '22
+24
في 0 قنوات
Get PRO
سبتمبر '22
+20
في 0 قنوات
Get PRO
أغسطس '22
+37
في 0 قنوات
Get PRO
يوليو '22
+22
في 0 قنوات
Get PRO
يونيو '22
+13
في 0 قنوات
Get PRO
مايو '22
+9
في 0 قنوات
Get PRO
أبريل '22
+40
في 0 قنوات
Get PRO
مارس '22
+29
في 0 قنوات
Get PRO
فبراير '22
+36
في 0 قنوات
Get PRO
يناير '22
+28
في 0 قنوات
Get PRO
ديسمبر '21
+33
في 0 قنوات
Get PRO
نوفمبر '21
+50
في 0 قنوات
Get PRO
أكتوبر '21
+52
في 0 قنوات
Get PRO
سبتمبر '21
+30
في 0 قنوات
Get PRO
أغسطس '21
+55
في 0 قنوات
Get PRO
يوليو '21
+210
في 0 قنوات
Get PRO
يونيو '21
+14
في 0 قنوات
Get PRO
مايو '21
+224
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
02 أبريل+1
01 أبريل0
منشورات القناة
سلام و وقت بخیر، جهت پاسخ به یک سری سوالات کلی در مورد دوره RTO بنده در موسسه لیان: 1.این دوره یک دوره پایه (Basic) ردتیم است و از نظر سطح، مشابه دوره‌های استاندارد CRTO و CRTP می‌باشد. 2.هدف اصلی دوره آن است که افرادی که هیچ پیش‌زمینه‌ای از ردتیم ندارند، در گام نخست با مفهوم ردتیم آشنا شوند و در گام بعدی، درک مناسبی از ردتیم در محیط Active Directory به دست آورند. 3.این دوره صرفاً آموزش ابزار نیست؛ تمرکز اصلی بر انتقال مفاهیم و ایجاد درک صحیح از محیط است تا شرکت‌کنندگان بتوانند بر اساس تحلیل و دید درست، اقدامات مناسبی انجام دهند، نه اینکه صرفاً همه روش‌ها و ابزارها را به‌صورت آزمایشی اجرا کنند. 4.در طول دوره تلاش می‌شود ردتیم هم در محیط ویندوز و هم لینوکس بررسی شود؛ چرا که در پروژه‌های واقعی، بسته به محدودیت‌ها، همیشه امکان استفاده از تمامی ابزارها وجود ندارد و انعطاف‌پذیری اهمیت بالایی دارد. این دوره شامل ۱۱ ماژول آموزشی است که سرفصل کامل آن از طریق لینک زیر قابل مشاهده می‌باشد: https://liangroup.net/academy/red-teaming/Red-Team-Operator

2
کتاب: تیم قرمز حرفه‌ای 📕 فصل دوازدهم: تیم قرمز معکوس فهرست مطالب زنجیره انتقال معکوس 186 ارزیابی محلی 186 تحلیل هوش محلی 188 انتقال معکوس 190 خروجی‌های عملیات CAPTRـ 191 شبکه روابط ریسک معکوس 192 وزن‌دهی ریسک 192 هزینه فایده‌ی عملیات تیم CAPTRـ 193 خلاصه فصل دوازدهم 197
977
3
MongoBleed (CVE-2025-14847) is basically Heartbleed for MongoDB - unauthenticated memory disclosure - public POC, trivial to exploit - leaks creds, tokens, cloud keys straight from RAM - huge exposed surface on the internet Good writeups and technical details here: https://doublepulsar.com/merry-christmas-day-have-a-mongodb-security-incident-9537f54289eb?gi=cd555c1d3402 https://www.ox.security/blog/attackers-could-exploit-zlib-to-exfiltrate-data-cve-2025-14847/ https://blog.ecapuano.com/p/hunting-mongobleed-cve-2025-14847 Patch fast, rotate secrets, and assume exposed instances were scanned(!)
1 425
4
"It’s a pleasure and an honor to present to you once again." #avast #av #reverse
"It’s a pleasure and an honor to present to you once again." #avast #av #reverse
929
5
"Elastic Global Threat Report", 2025.
1 792
6
proof-of-concept on disabling Bitlocker using undocumented COM objects.🧐 C: https://pastebin.com/raw/knQNbG4U C#: https://pastebin.com/raw/JhtcWPSM https://x.com/vxunderground/status/1997999255001194887?t=Pr7hTIkIvomcJjsx0kg26w&s=19
1 647
7
proof-of-concept on disabling Bitlocker using undocumented COM objects.🧐 C: https://pastebin.com/raw/knQNbG4U C#: https://pastebin.com/raw/JhtcWPSM https://x.com/vxunderground/status/1997999255001194887?t=Pr7hTIkIvomcJjsx0kg26w&s=19
1
8
This holiday season, run our IP Check at your family’s house, a free tool that answers a question we hear constantly: "How do I know if my home network has been compromised?" https://check.labs.greynoise.io/
1 662
9
سلام وقت بخیر تخفیف‌‌های محدود تا جمعه ۷ آذر کورس Red Team — آنلاین هزینه: ۸ میلیون مدت دوره: ۳۲ ساعت شروع: جمعه ۱۴ آذر (در صورت تکمیل ظرفیت) سرفصل دوره‌ داخل کانال موجود است. اگر جایی ابهام داشتید یا قصد ثبت‌نام دارید، پیام دهید: @soheilsec
1 025
10
https://github.com/0x90n/InfoSec-Black-Friday
1 551
11
Oracle has been breached by Clop Ransomware via Oracle E-Business Suite zero-day CVE-2025-61882.🤔 https://cloud.google.com/b
Oracle has been breached by Clop Ransomware via Oracle E-Business Suite zero-day CVE-2025-61882.🤔 https://cloud.google.com/blog/topics/threat-intelligence/oracle-ebusiness-suite-zero-day-exploitation
1 759
12
In May 2025, Zscaler ThreatLabz discovered CVE-2025-50165, a critical remote code execution (RCE) vulnerability with a CVSS score of 9.8 that impacts the Windows Graphics Component. https://www.zscaler.com/blogs/security-research/cve-2025-50165-critical-flaw-windows-graphics-component
2 530
13
https://owasp.org/Top10/2025/0x00_2025-Introduction/
2 415
14
کتاب: تیم قرمز حرفه‌ای 📕 فصل یازدهم: انواع دیدگاه‌های شروع ارزیابی فهرست مطالب چشم‌انداز اولیه خارجی 170 چشم‌انداز اولیه داخلی 172 چشم‌انداز اولیه حیاتی 172 تأثیر چشم‌انداز اولیه بر ارزیابی ریسک 173 تأثیر بر ارزیابی ریسک: چشم‌انداز خارجی 174 تأثیر بر ارزیابی ریسک: چشم‌انداز DMZـ 175 تأثیر بر ارزیابی ریسک: چشم‌انداز داخلی 176 تأثیر بر ارزیابی ریسک: چشم‌انداز حیاتی 177 تأثیر بر پوشش سطح حمله 178 پوشش سطح حمله: چشم‌انداز خارجی 178 پوشش سطح حمله: چشم‌انداز DMZـ 179 پوشش سطح حمله: چشم‌انداز داخلی 180 پوشش سطح حمله: چشم‌انداز حیاتی 181 مزایا و معایب 182 ایجاد ریسک 182 چشم‌انداز خارجی و ریسک ناشی از آن 183 چشم‌انداز DMZ و ریسک ناشی از آن 183 چشم‌انداز داخلی و ریسک ناشی از آن 183 چشم‌انداز حیاتی و ریسک ناشی از آن 184
2 003
15
لایو هکینگ + لایو دیتکشن (شبیه‌سازی APT28) من و سید امیرعلی امیری تصمیم گرفتیم یک دوره‌ی کاملاً متفاوت و واقعی برگزار کنیم جایی که «حمله» و «دفاع» هم‌زمان اتفاق می‌افته. در این ورکشاپ سه‌روزه (۲۴ ساعت فشرده و عملی)، من سناریوی کامل یکی از معروف‌ترین گروه‌های تهدید، APT28، رو به‌صورت زنده شبیه‌سازی می‌کنم؛ از مرحله‌ی Initial Access تا Exfiltration. در سمت مقابل، امیرعلی با تمرکز بر Live Detection و تحلیل لاگ‌ها در Splunk، نشون می‌ده چطور می‌شه این فعالیت‌ها رو در لایه‌های وب، شبکه و Endpoint شناسایی کرد. محیط ما یک شبکه‌ی واقعی شبیه‌سازی‌شده‌ست (Enterprise Mix Environment) شامل سرویس‌های ویندوزی و لینوکسی. تمرکز اصلی روی دیدنِ حمله از هر دو زاویه است: مهاجم با OPSEC قوی تا کجا می‌تونه پیش بره؟ و تحلیل‌گر SOC از کجا و چطور می‌تونه متوقفش کنه؟ این دوره برای دو ساید ردتیم و بلوتیم طراحی شده که مایندست دو سمت منتقل شود مدت زمان: ۳ روز (۲۴ ساعت) زمان برگزاری: احتمالا از ماه دی ‏ SIEM مورد استفاده: Splunk خروجی دوره: مجموعه Detection Rule، Playbook، و Dashboardهای کاربردی اگر دنبال یه تجربه‌ی واقعی از یک حمله‌ی APT و شناسایی اون در لحظه هستی، این دوره برای تو طراحی شده. به‌زودی جزئیات ثبت‌نام اعلام می‌شه.
1 874
16
لا يوجد نص...
1 833
17
سلام وقت همگی بخیر دوره RTO ثبت نام از الان بازه در صورت تکمیل ظرفیت 15 آبان شروع میشه سرفصل و لب نیز آپدیت شد
1 853
18
🚀 آغاز مرحله مقدماتی مسابقه BlueCup 🔵 در مرحله اول این رقابت، شرکت‌کنندگان با مجموعه‌ای از چالش‌های مربوط به شناسایی حملات
🚀 آغاز مرحله مقدماتی مسابقه BlueCup 🔵 در مرحله اول این رقابت، شرکت‌کنندگان با مجموعه‌ای از چالش‌های مربوط به شناسایی حملات روبه‌رو می‌شن. شروع مسیر با سوالاتی از حوزه پاسخگویی به رخداد خواهد بود و بعد از اون باید سراغ حل چالش‌های فنی برید. 🏆 نفرات برتر این مرحله به دور بعد راه پیدا می‌کنن و در قالب گروهی رقابت می‌کنن؛ رقابت‌ها تا فینال ادامه خواهد داشت و در نهایت برترین‌ها در قالبی متفاوت به مصاف هم میرن. 📅 تاریخ برگزاری: جمعه 18 مهر ⏰ زمان: 10 صبح تا 17 (7 ساعت) 📍 محل: بخش مسابقات در پروفایل کاربری Challenginno ⚡️ نکات مهم: برای شرکت در مسابقه نیازی به ثبت‌نام مجدد و پرداخت هزینه نیست. کاربرانی که هنوز ثبت‌نام نکرده‌اند، تا شروع مسابقه فرصت دارن حساب خودشون رو بسازن. سطح مسابقه: مقدماتی تا متوسط 🎁 جوایز نقدی: 🥇 نفر اول: 30 میلیون تومان 🥈 نفر دوم: 10 میلیون تومان (در فینال امکان انتخاب حالت Raise هم وجود داره که شرایط اون اعلام خواهد شد.) 🔗 همین حالا آماده شو و وارد رقابت BlueCup بشو! 🌐 https://challenginno.ir 🌐 https://t.me/challenginno
1 731
19
لا يوجد نص...
1 484
20
Graph-CTI-annual-report1403.pdf
1 776