P.F.K Security
前往频道在 Telegram
کانال قبلی ما با ایدی @Pfk_Security پرید . راه ارتباطی : @pfk_security_bot APT / Exploit / Malware / CVE
显示更多伊朗251 367未指定类别
789
订阅者
无数据24 小时
无数据7 天
无数据30 天
帖子存档
فریم ورک استخراج حافظه volatile
https://github.com/volatilityfoundation/volatility3
شناسایی سرویس های مخفی ویندوز:
https://volatility-labs.blogspot.com/2023/03/memory-forensics-rd-illustrated-detecting-hidden-windows-services.html
#windows
@pfksecurity
تیم قرمز می تواند برای بسیاری از افراد معانی زیادی داشته باشد. به معنای واقعی آن، و چگونه آن را در اینجا برای هدف این وبلاگ تعریف میکنم، تیمسازی قرمز روشی است برای اتخاذ طرز فکر متخاصم - فکر کردن مثل آدم بد یا اینکه چگونه یک موقعیت ممکن است اشتباه پیش برود. درک و مشاهده اینکه چگونه ممکن است همه چیز اشتباه پیش برود و چرا داشتن این طرز فکر در زندگی روزمره بسیار مهم است. با اعمال خشونت آمیز و وحشتناک تصادفی که ظاهراً هر روز اتفاق می افتد، مهم است که درک کنید چگونه انتقادی فکر کنید و آن را در زندگی خود به کار ببرید. برای تیم های قرمز، این مهم است و با گذشت زمان تبدیل به طبیعت دوم می شود. این بسیار مهم است زیرا این نوع تفکر انتقادی کاربردی مجموعه مهارتهایی را ایجاد میکند یا آن را از بین میبرد.
پس از تقریباً 20 سال حضور و اجرای تمرینات تیم قرمز در داخل دولت ایالات متحده، اغلب از من می پرسند که چه درس هایی آموخته ام، برخی درس های مرتبط (و گاهی اوقات دشوار)، بنابراین شروع به جمع آوری لیستی از درس ها کردم. آموخته شده و در هنگام مدیریت تیم های قرمز خود باید به خاطر داشته باشید. در حالی که بسیاری از اینها مفاهیمی هستند، درسهای بدی که آموختهاند، امیدوارم خواننده آنها را در هنگام فرمولبندی و اجرای تیمهای قرمز رنگ برانگیزاننده بیابد. مثل همیشه، بازخورد و نظرات استقبال می شود. در اینجا چند درس کلیدی برای به اشتراک گذاشتن با تیم خود آورده شده است.
- مقدمه
#redlearn
@PfkSecurity
درس های آموخته شده از سال ها تیم قرمز در امنیت سایبری
#redlearn
#RedTeam
@PfkSecurity
ابزار اسکن آسیب پذیری TPM 2.0
این ابزاری است که به زبان Golang نوشته شده است که برای اسکن چندین آسیبپذیری TPM با استفاده از کتابخانه tpm-vuln-checker ایمنی ایمنی طراحی شده است .
https://github.com/immune-gmbh/tpm-vuln-checker
#vulnerability
@pfksecurity
رضا پهلوی در توییتر مسیح علینژاد، حامد اسماعیلیون، آخوندی و منشور مهسا را آنفالو کرد..
منفعلترین شخص، عملگراترین افراد را آنفالو کرد، ما به این اتفاق می گوییم غربال شدن و جدا شدن ناخالصی به نام پهلوی از امثال حامد و آخوندی(:
به مرحله ای رسیدیم که بلاخره وزن سیاسی هر کسی برای مردم ایران مشخص خواهد شد.
اتفاق نیکی است
@pfksecurity
رضا پهلوی در توییتر مسیح علینژاد، حامد اسماعیلیون، آخوندی و منشور مهسا را آنفالو کرد..
منفعلترین شخص، عملگراترین افراد را آنفالو کرد، ما به این اتفاق می گوییم غربال شدن و جدا شدن ناخالصی به نام پهلوی از امثال حامد و آخوندی(:
به مرحله ای رسیدیم که بلاخره وزن سیاسی هر کسی برای مردم ایران مشخص خواهد شد.
اتفاق نیکی است
@pfksecurity
iPhone -SSH-Backdoor
این یک شل اسکریپت است که یک بکدور SSH در آیفون ایجاد می کند.
https://github.com/SleepTheGod/iPhone-SSH-Backdoor
#backdoor #shell
@pfksecurity
برای تیممون به کسی نیاز داریم که چندسال سابقه کار در تست نفوذ وب داشته باشه اگر کسی هست پیام بده :
https://telegram.me/BChatBot?start=sc-185981-3hrUluK
آرشیو دارک وب
همه اسکریپت ها، کدهای منبع و اطلاعات بازار دارک وب (DNM) عمومی/خصوصی درز کرده است.
https://github.com/D4RK-R4BB1T/Dark-Web-Archives
#DarkWeb
@PfkSecurity
استفاده از #ChatGPT API و ماژول Python-Nmap برای استفاده از مدل GPT3 برای ایجاد گزارشهای آسیبپذیری بر اساس دادههای اسکن #Nmap استفاده میکند .
https://github.com/morpheuslord/GPT_Vuln-analyzer
@pfksecurity
ابزارهای فهرست شده در زیر معمولاً در تست نفوذ استفاده می شوند و کاتالوگ ابزار از Kali Tools ارجاع داده شده است که بیشتر آنها نرم افزار منبع باز هستند .
https://github.com/arch3rPro/PentestTools
#tools
@pfksecurity
Local privilege escalation via PetitPotam (perfectly on Windows 21H2 10.0.20348.1547)
https://github.com/wh0amitz/PetitPotato
#Privesc
@pfksecurity
همه در یک ابزار هک برای هکرها
https://github.com/Z4nzu/hackingtool
#tools #hackers
@pfksecurity
Repost from N/a
Mr Steal Yo Crypto CTF
Solidity CTF challenges for mrstealyocrypto.xyz (foundry)
A set of challenges to learn offensive security of smart contracts. Featuring interesting challenges loosely (or directly) inspired by real world exploits.
https://github.com/0xToshii/mr-steal-yo-crypto-ctf-foundry
چلنچ های Solidity CTF برای mrstealyocrypto.xyz (foundry)
مجموعه ای از چلنچ ها برای یادگیری امنیت تهاجمی قراردادهای هوشمند. شامل چالشهای جالب بهطور آزاد (یا مستقیم) با الهام از اکسپلویت های دنیای واقعی.
https://github.com/0xToshii/mr-steal-yo-crypto-ctf-foundry
@pfkctf
فایل های Beacon Object را از طریق پایتون اجرا کنید
PyBOF
به Python3 اجازه می دهد تا فایل های Beacon Object را از طریق بایت لود کند و یک تابع BOF هدف را در یک مفسر پایتون اجرا کند.
https://github.com/rkbennett/pybof
#BOF
@PfkSecurity
#موقت
کانال CTF ما که در آن میتوانید منابع مورد نیاز برای CTF را پیدا کنید.
https://t.me/+mZ9wPG5J-WkxYWM0
پلاگین باینری Ninja HashDB
پلاگین باینری نینجا برای تعامل با سرویس OALabs HashDB .
https://github.com/cxiao/hashdb_bn
#Binary
@PfkSecurity
