etc/net
Open in Telegram
GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E
Show moreThe country is not specifiedThe category is not specified
723
Subscribers
No data24 hours
-17 days
+10330 days
Posts Archive
723
این سایت هم برای d3fend اینکه بفهمید چطوری جلوی اتک ها رو بگیرید
https://d3fend.mitre.org/
🌐@etc_net
723
یاد گیری SOC واقعا جذابه ، مخصوصا وقتی قبلا تو طرف مقابل بودی و الان باید جلوی چیزایی که خودت انجام میدادی رو بگیری
723
تا حالا شده فکر کنید چطوری بعضی فروشگاها موقع سرچ یک محصول بین میلیون ها محصول دیگه انقدر سریع کار میکنه ؟
جوابش استفاده از Elastic یا نرم افزار های مثل Elastic هست
حالا چی هست ؟
یک پلتفرم برای جمعآوری، ذخیره، جستجو، تحلیل و نمایش دادههاست
یعنی یه حجم دیتای عظیم بهش میدی و بهت کمک میکنه این دیتا ها رو آنالیز کنی یا سوزن رو تو انبار کاه پیدا کنی
فقط واسه سایتا استفاده میشه ؟ نه
بچه های SOC خیلی ازش استفاده میکنن
لاگ تمام سیستما رو میدن بهش و با رول هایی که نوشتن لاگ ها رو آنالیز میکنن
خلاصه یه سرچی بزنید یه دوره کوتاه هم ببینید شاید یه جایی به کارتون امد ، اگه میخواید SOC کار کنید که حتما ببینید
🌐@etc_net
723
+1
اگه زیاد با Burp Suite و مخصوصاً Repeater کار کرده باشید، احتمالاً یه جایی رسیدید که با ۳۰ تا تب به اسمهای 1، 2، 3 و... روبهرو شدید و دیگه نمیدونید هر تب دقیقاً برای کدوم Request بوده.
چون من خودم خسته شدم هی نامگذاری جدید انجام بدم ، برای حل همین مشکل، افزونه Repeater Organizer رو ساختم.
این افزونه تبهای Repeater رو بهصورت خودکار براساس اطلاعات Request مثل:
🔹 HTTP Method
🔹 Domain
🔹 Endpoint و Path
🔹 Query Parameters
نامگذاری میکنه.
مثلاً بهجای تب شماره 17 میتونید چیزی شبیه این داشته باشید:
[POST] api.target.com/users/create
امکان ساخت فرمت دلخواه برای اسم تبها، مرتبکردن تبهای قبلی و برگردوندن اسمها به حالت شمارهای هم وجود داره.
اگه موقع Pentest یا Bug Bounty تعداد زیادی Request داخل Repeater باز میکنید، احتمالاً این ابزار حسابی کارتون رو راحتتر میکنه.
ریپازیتوری و آموزش نصب:
https://github.com/maverick0o0/Repeater-Organizer
Erfan Tavakoli
🌐@etc_net
723
+1
اگه زیاد با Burp Suite و مخصوصاً Repeater کار کرده باشید، احتمالاً یه جایی رسیدید که با ۳۰ تا تب به اسمهای 1، 2، 3 و... روبهرو شدید و دیگه نمیدونید هر تب دقیقاً برای کدوم Request بوده.
چون من خودم خسته شدم هی نامگذاری جدید انجام بدم ، برای حل همین مشکل، افزونه Repeater Organizer رو ساختم.
این افزونه تبهای Repeater رو بهصورت خودکار براساس اطلاعات Request مثل:
🔹 HTTP Method
🔹 Domain
🔹 Endpoint و Path
🔹 Query Parameters
نامگذاری میکنه.
مثلاً بهجای تب شماره 17 میتونید چیزی شبیه این داشته باشید:
[POST] api.target.com/users/create
امکان ساخت فرمت دلخواه برای اسم تبها، مرتبکردن تبهای قبلی و برگردوندن اسمها به حالت شمارهای هم وجود داره.
اگه موقع Pentest یا Bug Bounty تعداد زیادی Request داخل Repeater باز میکنید، احتمالاً این ابزار حسابی کارتون رو راحتتر میکنه.
ریپازیتوری و آموزش نصب:
https://github.com/maverick0o0/Repeater-Organizer
Erfan Tavakoli
🌐@etc_net
723
این هفته ای که گذشت و حتما تا یک ماه آینده من همینم
۵ صبح باید بیدار بشم
حالا با بیدار شدنش مشکلی ندارم ، مشکل اصلی اینه ۱۲ میخوابم ، یعنی ۸ ساعت خواب شده آرزو 😂
723
ولی خب
متاسفانه الان خیلیا گیر اینن کدوم کافه برن که عکس بگیرن
که اینستاگرامشون خالی نباشه
که از فلانی خفن تر باشن
که به ما خیلی خوش میگذره
این همه نیاز به " منو ببینید " رو درک نمیکنم
تاییدی که با اینستاگرام به دست بیاد مفت نمیارزه
723
وقتی مسئولیت داشته باشید( حالا چه مسئولیت خودتون چه خانواده) دیگه مثل الانتون آزاد نیستید
اگه الان برید سرکار و بد رفتاری باهاتون بشه خیلی راحت میاید بیرون ، تهشم چندماه بیکارید
ولی وقتی مسئولیت داشته باشید باید تحمل کنید
اگه موقع یادگیری اشتباه بکنید تبعات خیلی کمتری داره
اگه تو ۲۰ سالگی بفهمی تو یه محیط حرفه ای باید چطوری رفتار کنی خیلی بهتره تا ۳۰ سالگی
اگه از الان شروع کنی به ساختن ارتباط خودت خیلی بهتره تا ۵ سال دیگه
723
از این همه وقتی که هم سن و سالام حروم میکنن خیلی ناراحتم
اگه خانواده حماییتون میکنه
اگه نیاز نیست خرج خیلی چیزا رو خودتون بدین
اگه نتظاری ازتون ندارم
واقعا خداتونو شکر کنید و از این فرصت استفاده کنید
خانواده همیشه کارتون نیست ، از این فرصت واسه ساختن خودتون استفاده کنید
از یه جایی به بعد زندگی و جامعه بهتون فرصت نمیده و نمیذاره تمرکز کنید
723
این لینکو یه جا داشته باشید بد نیست
مسیر های مترو و BRT روی نقشه
https://www.google.com/maps/d/viewer?mid=13J13yAmLhgwktPzx62JXToEPksn2oTdt&femb=1&ll=35.747330243227644%2C51.35007441117689&z=13
🌐@etc_net
723
واسه ماها که کارمون کامپیوتره و همش درحال یادگیری هستیم خیلی مهمه مغزو سالم نگهداریم
حتما یه چکاپ برید
723
حدودا یک ماه پیش رفتم واسه چکاپ و مشخص شد یکسری ویتامینا تو بدنم کمه و غلظت خونم دارم
خلاصه درمانو شروع کردم و تازه نگار مغزم داره کار میکنه 😐
نمیتونستم چیزی حفظ کنم
بعضی جاها یه دفعه قفل میکردم
موضوع یکم پیچیده میشد دیگه ادامه نمیدادم
سریعم خسته میشدم
الان انگار تازه بنزین ریختن توش
723
وقتی میخواید رفتار یه مهاجم رو تحلیل کنید، از کجا میفهمید بعد از نفوذ چه کارهایی انجام داده یا ممکنه مرحله بعدش چی باشه؟
اینجاست که MITRE ATT&CK به کارتون میاد.
ATT&CK یه پایگاه دانشه که تکنیکها و رفتارهایی که مهاجمها در حملات واقعی استفاده میکنن رو دستهبندی کرده.
به کمکش میتونید ببینید هر تکنیک برای چه هدفی استفاده میشه، چه گروههای هکری ازش استفاده کردن و حتی راههای شناسایی و مقابله با اون رو هم بررسی کنید.
به همین دلیله که ATT&CK یکی از منابع اصلی برای افرادی مثل SOC Analyst، Threat Hunter و DFIR محسوب میشه
🌐@etc_net
723
خیلیا به بچه های NOC میگن ناک که ساده تر باشه
داشتم فکر میکردم چرا به تیم SOC چیز دیگه نمیگن که دیدم منطقیه ، حق دارن
723
Repost from Linuxor ?
امروز یه راز از سئوی گوگل پیدا کردم (آزمایشش نکردم هنوز)
داشتم OKF رو از سایت گوگل میخوندم (یه فرمته برای اینکه دانش و اطلاعات سازمانها طوری ذخیره بشن که AI agentها و مدلهای زبانی بتونن راحتتر اون رو بخونن و بهش اعتماد کنن) به یه چیزی رسیدم که برام جالب بود گوگل یه ساختاری پیشنهاد داده و من حس میکنم از این ساختار توی الگوریتم های SEO ش استفاده میکنه (الگوریتم های SEO پابلیک نیستن)
سعی کنید پست های سایتتون رو با این قالب زیر بنویسید به احتمال زیاد گوگل بیشتر بهش امتیاز میده (دقت کنید این حدس منه و ممکنه الگوریتم های SEO گوگل چیز دیگه ای باشن ولی چون اینو پیشنهاد داده احتمالا SEO هم همینشکلی باشه)
منبع (Provenance) → این اطلاعات از کجا آمده؟
اعتماد (Trust) → چه کسی تأییدش کرده؟
تازگی (Freshness) → آخرین آپدیت چه زمانی بوده؟
چرخه عمر (Lifecycle) → هنوز معتبر است یا منسوخ شده؟
تأیید رسمی Attestation → آیا یک سیستم یا فرد آن را تأیید کرده؟
@Linuxor
