ar
Feedback
GO-TO CVE

GO-TO CVE

الذهاب إلى القناة على Telegram

Hello and welcome to the channel! Every week, we deep dive into a new CVE or RedTeam new TTP and share our analysis here. I’d love for you to follow us on social media. Join our chat on Telegram via the link below: https://t.me/gotocvechat

إظهار المزيد
3 572
المشتركون
-124 ساعات
+137 أيام
+5030 أيام
أرشيف المشاركات
اگه رنس خوردید تا وقتی داره اجرا میشه راحت میشه کاری کرد جلوشو گرفت و فایل هارو برگردوند ولی وقتی تموم شد و سیستم ریست شد یا حتی ریست هم نشه احتمال برگردوندن خیلی کمه

Repost from Cloudbaaz
این صحنه نازیبا تقدیم به چشمان زیباتون😅😁 این سرور رو امروز متوجه شدیم اینطوری شده... متخصصین امنیت نظری ندارن که چی میشه ای
این صحنه نازیبا تقدیم به چشمان زیباتون😅😁 این سرور رو امروز متوجه شدیم اینطوری شده... متخصصین امنیت نظری ندارن که چی میشه اینطوری میشه؟🤔 #تجربه #امنیت

مرسی واقعا
مرسی واقعا

Repost from 🕸 Articles
قیمت کتاب: ۳۰۰ هزار تومان برای تهیه، می‌تونید به آیدی زیر پیام بدید: @Zarvan0x01

Repost from 🕸 Articles
تفکر درست نتیجه درست میده مثال های این شکلی خیلی زیاده. تجربه این دوستم و چند تا هانتر دیگه هم توی کتاب هست.
تفکر درست نتیجه درست میده مثال های این شکلی خیلی زیاده. تجربه این دوستم و چند تا هانتر دیگه هم توی کتاب هست.

در یک Endpoint این Timeline ثبت شده است؛ با فرض اینکه هنوز IOC قطعی برای Malware شناخته‌شده نداریم، کدام Hypothesis بیشترین هم‌خوانی را با کل زنجیره رفتاری دارد؟
Anonymous voting

دارم مدل های لوکال رو تست میکنم بدکی نیستن واقعا ولی خوب خیلی باید ترینشون کرد تا بخوان ی کار بی نقص رو انجام بدن

#Tools #BYOVD پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است. ایده BYOVD این است که به جای ساخ
#Tools #BYOVD پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است. ایده BYOVD این است که به جای ساخت یک Driver مخرب، از یک Driver معتبر اما آسیب‌پذیر استفاده شود تا مهاجم بتواند از قابلیت‌های Kernel آن سوءاستفاده کند. در این پروژه Driver آسیب‌پذیر Alinubx.sys بررسی شده که به دلیل ضعف کنترل دسترسی، امکان Terminate کردن Processها را فراهم می‌کند. تا کنون Alinubx.sys تحلیل عمومی یا PoC منتشرشده‌ای نداشته و این پروژه اولین Reverse Engineering و PoC عمومی برای این Driver را ارائه می‌دهد. موضوعات مقاله: • تحلیل Driver در Kernel Mode • بررسی ارتباط User Mode و Kernel Mode • شناخت IOCTLها • درک مسیر رسیدن یک درخواست User Mode به قابلیت آسیب‌پذیر Driver • و درک اینکه چرا Driverهای آسیب‌پذیر یکی از چالش‌های مهم EDRها هستند ابوالفضل از بچه‌های فعال دوره برنامه‌نویسی تهاجمی است که با تلاش و پشتکار روی این حوزه‌ها کار کرده و این پروژه را منتشر کرده تا تجربه و مسیر یادگیری خود را به اشتراک بگذارد 🔗 GitHub: [Link] 📄 Write-up: [Link] کانال بایت امن | گروه بایت امن _

بهترین لذت دنیا === پیامک واریز

✈ هوش مصنوعی و امنیت هویت؛ اولویت‌های جدید مدیران سایبری دولت‌های آمریکا ©️ مدیران ارشد امنیت اطلاعات دولت‌های ایالتی و محلی
هوش مصنوعی و امنیت هویت؛ اولویت‌های جدید مدیران سایبری دولت‌های آمریکا ©️ مدیران ارشد امنیت اطلاعات دولت‌های ایالتی و محلی آمریکا در نشستی در سن‌آنتونیو، سه محور اصلی هوش مصنوعی، امنیت هویت و مقابله با کلاهبرداری را به‌عنوان مهم‌ترین اولویت‌های امنیت سایبری خود مطرح کردند. ©️ بر اساس این نشست، تقریباً تمامی مدیران سایبری در حال بررسی یا اجرای برنامه‌های مبتنی بر هوش مصنوعی برای تقویت دفاع سایبری هستند. با این حال، استفاده از داده‌های دولتی، مسائل حریم خصوصی و ارزیابی نتایج این طرح‌ها همچنان از چالش‌های اصلی محسوب می‌شود. ©️ در کنار AI، مدیریت هویت و معماری Zero Trust نیز جایگاه ویژه‌ای پیدا کرده است؛ به‌ویژه پس از افزایش حملات باج‌افزاری و رخدادهای مرتبط با سرقت اطلاعات. مدیران امنیتی معتقدند کنترل دقیق هویت کاربران برای حفاظت از شبکه‌های دولتی و خدمات عمومی ضروری است. ©️ مقابله با کلاهبرداری در برنامه‌های دولتی از جمله کمک‌های مالی و SNAP نیز به یکی دیگر از حوزه‌های مورد توجه تبدیل شده است؛ هرچند مدیران امنیت سایبری در بسیاری از موارد نقش پشتیبان دارند و مسئولیت اصلی مقابله با تقلب بر عهده واحدهای دیگری است. 🌐 @HackerNewsCyber

Repost from Code Review
درود دوستان ، در حال حاضر به دنبال فرصت همکاری به‌عنوان Penetration Tester به‌صورت Remote هستم. اگر شرکت یا تیمی رو می‌شناسید که به نیروی پنتستر نیاز داره، ممنون می‌شم من رو معرفی کنید یا اطلاعات موقعیت شغلی رو برام ارسال کنید. @ScriptKiddo0o0 #موقت

Repost from RadvanSec
SakDriver: Reversing a Windows Kernel Driver Rootkit https://core-jmp.org/2026/07/sakdriver-reversing-kernel-driver-rootkit/
SakDriver: Reversing a Windows Kernel Driver Rootkit https://core-jmp.org/2026/07/sakdriver-reversing-kernel-driver-rootkit/ بابا بنازم

#Tools #BYOVD پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است. ایده BYOVD این است که به جای ساخ
#Tools #BYOVD پروژه FKiller یک PoC برای تکنیک BYOVD یا Bring Your Own Vulnerable Driver است. ایده BYOVD این است که به جای ساخت یک Driver مخرب، از یک Driver معتبر اما آسیب‌پذیر استفاده شود تا مهاجم بتواند از قابلیت‌های Kernel آن سوءاستفاده کند. در این پروژه Driver آسیب‌پذیر Alinubx.sys بررسی شده که به دلیل ضعف کنترل دسترسی، امکان Terminate کردن Processها را فراهم می‌کند. تا کنون Alinubx.sys تحلیل عمومی یا PoC منتشرشده‌ای نداشته و این پروژه اولین Reverse Engineering و PoC عمومی برای این Driver را ارائه می‌دهد. موضوعات مقاله: • تحلیل Driver در Kernel Mode • بررسی ارتباط User Mode و Kernel Mode • شناخت IOCTLها • درک مسیر رسیدن یک درخواست User Mode به قابلیت آسیب‌پذیر Driver • و درک اینکه چرا Driverهای آسیب‌پذیر یکی از چالش‌های مهم EDRها هستند ابوالفضل از بچه‌های فعال دوره برنامه‌نویسی تهاجمی است که با تلاش و پشتکار روی این حوزه‌ها کار کرده و این پروژه را منتشر کرده تا تجربه و مسیر یادگیری خود را به اشتراک بگذارد 🔗 GitHub: [Link] 📄 Write-up: [Link] کانال بایت امن | گروه بایت امن _

ممنون از لایک ها فیچر اضافه میشه

میتونیم براش فازر هم بنویسیم ولی خوب ایده رو بگیرید برید فازر هم اضافه کنید یا اگه 20 تا لایک خورد بنویسم براتون

https://github.com/soltanali0/exif-link این ابزار میتونه بهش لینک بدید متادیتا یک فایل یا یک عکس رو دربیاره براتون نشون بده م
https://github.com/soltanali0/exif-link این ابزار میتونه بهش لینک بدید متادیتا یک فایل یا یک عکس رو دربیاره براتون نشون بده مثل عکس نمونه ( این فایل یک فایل پابلیک هستش ). خوبیش اینه مثلا میرید رو یک سایت دارید osint میکنید میزند کرال کنه هرچی عکس و داک هستش دربیاره همه رو خروجی بگیره و ذخیره کنه شاید به چیزی رسیدید .