SoheilSec
الذهاب إلى القناة على Telegram
https://soheilsec.com https://blog.peneter.com @learnpentest @peneter_com @Peneter_News @Peneter_Tools @Peneter_Media آموزش امنیت https://www.youtube.com/@soheilsec اخبار امنیت https://www.youtube.com/@Peneter جهت رزور تایم مشاوره👈 @soheilsec
إظهار المزيد4 154
المشتركون
لا توجد بيانات24 ساعات
-37 أيام
-3730 أيام
جاري تحميل البيانات...
القنوات المماثلة
سحابة العلامات
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
أبريل '26
أبريل '26
+1
في 0 قنوات
مارس '26
+38
في 0 قنوات
Get PRO
فبراير '26
+75
في 0 قنوات
Get PRO
يناير '26
+55
في 1 قنوات
Get PRO
ديسمبر '25
+77
في 2 قنوات
Get PRO
نوفمبر '25
+109
في 1 قنوات
Get PRO
أكتوبر '25
+95
في 3 قنوات
Get PRO
سبتمبر '25
+86
في 1 قنوات
Get PRO
أغسطس '25
+94
في 1 قنوات
Get PRO
يوليو '25
+186
في 3 قنوات
Get PRO
يونيو '25
+219
في 4 قنوات
Get PRO
مايو '25
+21
في 0 قنوات
Get PRO
أبريل '25
+74
في 1 قنوات
Get PRO
مارس '25
+114
في 3 قنوات
Get PRO
فبراير '25
+58
في 2 قنوات
Get PRO
يناير '25
+124
في 2 قنوات
Get PRO
ديسمبر '24
+166
في 1 قنوات
Get PRO
نوفمبر '24
+214
في 0 قنوات
Get PRO
أكتوبر '24
+346
في 4 قنوات
Get PRO
سبتمبر '24
+360
في 2 قنوات
Get PRO
أغسطس '24
+348
في 0 قنوات
Get PRO
يوليو '24
+227
في 0 قنوات
Get PRO
يونيو '24
+272
في 0 قنوات
Get PRO
مايو '24
+167
في 0 قنوات
Get PRO
أبريل '24
+190
في 1 قنوات
Get PRO
مارس '24
+267
في 1 قنوات
Get PRO
فبراير '24
+226
في 1 قنوات
Get PRO
يناير '24
+282
في 1 قنوات
Get PRO
ديسمبر '23
+127
في 0 قنوات
Get PRO
نوفمبر '23
+45
في 1 قنوات
Get PRO
أكتوبر '23
+101
في 1 قنوات
Get PRO
سبتمبر '23
+90
في 0 قنوات
Get PRO
أغسطس '23
+63
في 0 قنوات
Get PRO
يوليو '23
+18
في 0 قنوات
Get PRO
يونيو '23
+4
في 0 قنوات
Get PRO
مايو '23
+9
في 0 قنوات
Get PRO
أبريل '23
+5
في 0 قنوات
Get PRO
مارس '23
+9
في 0 قنوات
Get PRO
فبراير '23
+17
في 0 قنوات
Get PRO
يناير '23
+16
في 0 قنوات
Get PRO
ديسمبر '22
+21
في 0 قنوات
Get PRO
نوفمبر '22
+15
في 0 قنوات
Get PRO
أكتوبر '22
+24
في 0 قنوات
Get PRO
سبتمبر '22
+20
في 0 قنوات
Get PRO
أغسطس '22
+37
في 0 قنوات
Get PRO
يوليو '22
+22
في 0 قنوات
Get PRO
يونيو '22
+13
في 0 قنوات
Get PRO
مايو '22
+9
في 0 قنوات
Get PRO
أبريل '22
+40
في 0 قنوات
Get PRO
مارس '22
+29
في 0 قنوات
Get PRO
فبراير '22
+36
في 0 قنوات
Get PRO
يناير '22
+28
في 0 قنوات
Get PRO
ديسمبر '21
+33
في 0 قنوات
Get PRO
نوفمبر '21
+50
في 0 قنوات
Get PRO
أكتوبر '21
+52
في 0 قنوات
Get PRO
سبتمبر '21
+30
في 0 قنوات
Get PRO
أغسطس '21
+55
في 0 قنوات
Get PRO
يوليو '21
+210
في 0 قنوات
Get PRO
يونيو '21
+14
في 0 قنوات
Get PRO
مايو '21
+224
في 0 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 02 أبريل | +1 | |||
| 01 أبريل | 0 |
منشورات القناة
سلام و وقت بخیر،
جهت پاسخ به یک سری سوالات کلی در مورد دوره RTO بنده در موسسه لیان:
1.این دوره یک دوره پایه (Basic) ردتیم است و از نظر سطح، مشابه دورههای استاندارد CRTO و CRTP میباشد.
2.هدف اصلی دوره آن است که افرادی که هیچ پیشزمینهای از ردتیم ندارند، در گام نخست با مفهوم ردتیم آشنا شوند و در گام بعدی، درک مناسبی از ردتیم در محیط Active Directory به دست آورند.
3.این دوره صرفاً آموزش ابزار نیست؛ تمرکز اصلی بر انتقال مفاهیم و ایجاد درک صحیح از محیط است تا شرکتکنندگان بتوانند بر اساس تحلیل و دید درست، اقدامات مناسبی انجام دهند، نه اینکه صرفاً همه روشها و ابزارها را بهصورت آزمایشی اجرا کنند.
4.در طول دوره تلاش میشود ردتیم هم در محیط ویندوز و هم لینوکس بررسی شود؛ چرا که در پروژههای واقعی، بسته به محدودیتها، همیشه امکان استفاده از تمامی ابزارها وجود ندارد و انعطافپذیری اهمیت بالایی دارد.
این دوره شامل ۱۱ ماژول آموزشی است که سرفصل کامل آن از طریق لینک زیر قابل مشاهده میباشد:
https://liangroup.net/academy/red-teaming/Red-Team-Operator
| 2 | کتاب: تیم قرمز حرفهای 📕
فصل دوازدهم: تیم قرمز معکوس
فهرست مطالب
زنجیره انتقال معکوس 186
ارزیابی محلی 186
تحلیل هوش محلی 188
انتقال معکوس 190
خروجیهای عملیات CAPTRـ 191
شبکه روابط ریسک معکوس 192
وزندهی ریسک 192
هزینه فایدهی عملیات تیم CAPTRـ 193
خلاصه فصل دوازدهم 197 | 977 |
| 3 | MongoBleed (CVE-2025-14847) is basically Heartbleed for MongoDB
- unauthenticated memory disclosure
- public POC, trivial to exploit
- leaks creds, tokens, cloud keys straight from RAM
- huge exposed surface on the internet
Good writeups and technical details here:
https://doublepulsar.com/merry-christmas-day-have-a-mongodb-security-incident-9537f54289eb?gi=cd555c1d3402
https://www.ox.security/blog/attackers-could-exploit-zlib-to-exfiltrate-data-cve-2025-14847/
https://blog.ecapuano.com/p/hunting-mongobleed-cve-2025-14847
Patch fast, rotate secrets, and assume exposed instances were scanned(!) | 1 425 |
| 4 | "It’s a pleasure and an honor to present to you once again."
#avast #av #reverse | 929 |
| 5 | "Elastic Global Threat Report", 2025. | 1 792 |
| 6 | proof-of-concept on disabling Bitlocker using undocumented COM objects.🧐
C: https://pastebin.com/raw/knQNbG4U
C#: https://pastebin.com/raw/JhtcWPSM
https://x.com/vxunderground/status/1997999255001194887?t=Pr7hTIkIvomcJjsx0kg26w&s=19 | 1 647 |
| 7 | proof-of-concept on disabling Bitlocker using undocumented COM objects.🧐
C: https://pastebin.com/raw/knQNbG4U
C#: https://pastebin.com/raw/JhtcWPSM
https://x.com/vxunderground/status/1997999255001194887?t=Pr7hTIkIvomcJjsx0kg26w&s=19 | 1 |
| 8 | This holiday season, run our IP Check at your family’s house, a free tool that answers a question we hear constantly: "How do I know if my home network has been compromised?"
https://check.labs.greynoise.io/ | 1 662 |
| 9 | سلام وقت بخیر
تخفیفهای محدود تا جمعه ۷ آذر
کورس Red Team — آنلاین
هزینه: ۸ میلیون
مدت دوره: ۳۲ ساعت
شروع: جمعه ۱۴ آذر (در صورت تکمیل ظرفیت)
سرفصل دوره داخل کانال موجود است.
اگر جایی ابهام داشتید یا قصد ثبتنام دارید، پیام دهید: @soheilsec | 1 025 |
| 10 | https://github.com/0x90n/InfoSec-Black-Friday | 1 551 |
| 11 | Oracle has been breached by Clop Ransomware via Oracle E-Business Suite zero-day CVE-2025-61882.🤔
https://cloud.google.com/blog/topics/threat-intelligence/oracle-ebusiness-suite-zero-day-exploitation | 1 759 |
| 12 | In May 2025, Zscaler ThreatLabz discovered CVE-2025-50165, a critical remote code execution (RCE) vulnerability with a CVSS score of 9.8 that impacts the Windows Graphics Component.
https://www.zscaler.com/blogs/security-research/cve-2025-50165-critical-flaw-windows-graphics-component | 2 530 |
| 13 | https://owasp.org/Top10/2025/0x00_2025-Introduction/ | 2 415 |
| 14 | کتاب: تیم قرمز حرفهای 📕
فصل یازدهم: انواع دیدگاههای شروع ارزیابی
فهرست مطالب
چشمانداز اولیه خارجی 170
چشمانداز اولیه داخلی 172
چشمانداز اولیه حیاتی 172
تأثیر چشمانداز اولیه بر ارزیابی ریسک 173
تأثیر بر ارزیابی ریسک: چشمانداز خارجی 174
تأثیر بر ارزیابی ریسک: چشمانداز DMZـ 175
تأثیر بر ارزیابی ریسک: چشمانداز داخلی 176
تأثیر بر ارزیابی ریسک: چشمانداز حیاتی 177
تأثیر بر پوشش سطح حمله 178
پوشش سطح حمله: چشمانداز خارجی 178
پوشش سطح حمله: چشمانداز DMZـ 179
پوشش سطح حمله: چشمانداز داخلی 180
پوشش سطح حمله: چشمانداز حیاتی 181
مزایا و معایب 182
ایجاد ریسک 182
چشمانداز خارجی و ریسک ناشی از آن 183
چشمانداز DMZ و ریسک ناشی از آن 183
چشمانداز داخلی و ریسک ناشی از آن 183
چشمانداز حیاتی و ریسک ناشی از آن 184 | 2 003 |
| 15 | لایو هکینگ + لایو دیتکشن (شبیهسازی APT28)
من و سید امیرعلی امیری تصمیم گرفتیم یک دورهی کاملاً متفاوت و واقعی برگزار کنیم
جایی که «حمله» و «دفاع» همزمان اتفاق میافته.
در این ورکشاپ سهروزه (۲۴ ساعت فشرده و عملی)، من سناریوی کامل یکی از معروفترین گروههای تهدید، APT28، رو بهصورت زنده شبیهسازی میکنم؛ از مرحلهی Initial Access تا Exfiltration.
در سمت مقابل، امیرعلی با تمرکز بر Live Detection و تحلیل لاگها در Splunk، نشون میده چطور میشه این فعالیتها رو در لایههای وب، شبکه و Endpoint شناسایی کرد.
محیط ما یک شبکهی واقعی شبیهسازیشدهست (Enterprise Mix Environment) شامل سرویسهای ویندوزی و لینوکسی.
تمرکز اصلی روی دیدنِ حمله از هر دو زاویه است: مهاجم با OPSEC قوی تا کجا میتونه پیش بره؟ و تحلیلگر SOC از کجا و چطور میتونه متوقفش کنه؟
این دوره برای دو ساید ردتیم و بلوتیم طراحی شده که مایندست دو سمت منتقل شود
مدت زمان: ۳ روز (۲۴ ساعت)
زمان برگزاری: احتمالا از ماه دی
SIEM مورد استفاده: Splunk
خروجی دوره: مجموعه Detection Rule، Playbook، و Dashboardهای کاربردی
اگر دنبال یه تجربهی واقعی از یک حملهی APT و شناسایی اون در لحظه هستی، این دوره برای تو طراحی شده.
بهزودی جزئیات ثبتنام اعلام میشه. | 1 874 |
| 16 | لا يوجد نص... | 1 833 |
| 17 | سلام وقت همگی بخیر
دوره RTO ثبت نام از الان بازه در صورت تکمیل ظرفیت 15 آبان شروع میشه
سرفصل و لب نیز آپدیت شد | 1 853 |
| 18 | 🚀 آغاز مرحله مقدماتی مسابقه BlueCup
🔵 در مرحله اول این رقابت، شرکتکنندگان با مجموعهای از چالشهای مربوط به شناسایی حملات روبهرو میشن. شروع مسیر با سوالاتی از حوزه پاسخگویی به رخداد خواهد بود و بعد از اون باید سراغ حل چالشهای فنی برید.
🏆 نفرات برتر این مرحله به دور بعد راه پیدا میکنن و در قالب گروهی رقابت میکنن؛ رقابتها تا فینال ادامه خواهد داشت و در نهایت برترینها در قالبی متفاوت به مصاف هم میرن.
📅 تاریخ برگزاری: جمعه 18 مهر
⏰ زمان: 10 صبح تا 17 (7 ساعت)
📍 محل: بخش مسابقات در پروفایل کاربری Challenginno
⚡️ نکات مهم:
برای شرکت در مسابقه نیازی به ثبتنام مجدد و پرداخت هزینه نیست.
کاربرانی که هنوز ثبتنام نکردهاند، تا شروع مسابقه فرصت دارن حساب خودشون رو بسازن.
سطح مسابقه: مقدماتی تا متوسط
🎁 جوایز نقدی:
🥇 نفر اول: 30 میلیون تومان
🥈 نفر دوم: 10 میلیون تومان
(در فینال امکان انتخاب حالت Raise هم وجود داره که شرایط اون اعلام خواهد شد.)
🔗 همین حالا آماده شو و وارد رقابت BlueCup بشو!
🌐 https://challenginno.ir
🌐 https://t.me/challenginno | 1 731 |
| 19 | لا يوجد نص... | 1 484 |
| 20 | Graph-CTI-annual-report1403.pdf | 1 776 |
