Hypersec
Open in Telegram
🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01
Show more4 055
Subscribers
No data24 hours
+67 days
+2930 days
Posts Archive
4 055
🔔ثبت نام دوره ES Splunk
🧑🏻🏫 مدرس : احمدرضا نوروزی
🗣محتوای دوره به صورت کلی :
۱. Getting Started with ES
۲. Security Monitoring and Incident Investigation
۳. Risk-Based Alerting
۴. Incident Investigation
۵. Installation
۶. Security Domain Dashboards
۷. User Intelligence
۸. Web Intelligence
۹. Threat Intelligence
۱۰. Protocol Intelligence
۱۱. Creating Correlation Searches
۱۲.Asset & Identity Management
✨جهت ثبت نام :
📱تلگرام : @Soorin_sec
☎️ شماره تماس :
+98 903 759 5594
تیم سورین
4 055
Mail Server Attacks: Cheat Sheet for Red Teamers by REDTeam
As a Red Teamer, understanding and exploiting vulnerabilities in mail servers is critical in today's digital landscape. This document outlines key tactics and strategies:
SMTP Relay Hijacking 📤: Learn about unauthorized relays and how they can be exploited for sending malicious emails, contributing to phishing campaigns, and more.
Open Relay Detection 🕵️: Dive into techniques to detect open relays, which are prone to abuse and can tarnish an organization's reputation.
Mail Spoofing and Domain Alignment 🚨: Gain insights into domain alignment tactics, including DMARC, SPF, and DKIM setups, and how misalignments can lead to successful spoofing.
Server Configuration Exploits ⚙️: Examine common misconfigurations, such as weak encryption and outdated protocols, that lead to mail server vulnerabilities.
Logging and Monitoring Bypass 👁: Discover methods to bypass logging and monitoring, crucial for stealthily navigating mail servers.
#mail
تیم سورین
4 055
⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️
💠 تست نفوذ را رایگان یاد بگیر .
⭕️ @TryHackBox
📖 کتاب ها و منابع Cyber Security
📚 @LibrarySecOfficial
💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ...
⭕️ @TryHackBoxOfficial
💠 منابع BlueTeam :
⭕️ @BlueTeamKit
💠 تمامی منابع و ابزار های SOC ,DFIR , THIR
⭕️ @hypersec
💠 ابزارها و دوره های OSINT
⭕️ @OsintGit
💠 برگزاری دوره های امنیت سایبری
⭕ @kasraone_com
💠 تمامی منابع Red Team اینجاست!
💠 آموزش توسعه بدافزار (رایگان)
⭕ @RedTeamVillageRTV
💠 منابع CTF و رایت آپ ها و دوره های HackTheBox :
⭕ @PfkCTF
💠پنتست وب رو یاد بگیر
⭕️ @GitBook_s
💠 برای اضافه شدن در لیست پیام دهید :
🤖 @Unique_exploitbot
⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️
4 055
🆕❗توجه توجه !💬
💀 آیا به دنبال یک کانال آموزشی جامع و با کیفیت در زمینه هک و امنیت میگردید؟🟣
آیا علاقمند به یادگیری هکینگ، لینوکس و وب هکینگ هستید؟🟣
🔴کانال آموزشی ما، یک منبع جامع و معتبر برای تمامی علاقهمندان به هکینگ، لینوکس، تست نفوذ شبکه و وب #هکینگ میباشد.
هر هفته، با مقالات جدید، آموزشهای ویدیویی تخصصی و نکات امنیتی بروز شده، شما را به دنیای هکینگ آگاهتر از پیش خواهیم نمود.
با استفاده از ویدیو های آموزشی ما بیاموزید چگونه ابزار های قدرتمند هکینگ استفاده و آنها را توسعه دهید
🎁ورود به کانال من @hakfateam
4 055
✍️BYOVD A Kernel Attack: Stealthy Threat to Endpoint Security
امنیت سایبری به طور مداوم در حال تکامل است و مهاجمان از تاکتیکهای پیچیدهتری برای فرار از تشخیص و به خطر انداختن سیستمها استفاده میکنند.
یکی از این تکنیکها که محبوبیت بیشتری پیدا میکند، Bring Your Own Vulnerable Driver (BYOVD) است.
این روش از درایورهای قانونی امضا شده اما آسیبپذیر برای دور زدن کنترلهای امنیتی استفاده میکند و به مهاجمان دسترسی و کنترل بینظیری در سطح کرنل سیستمهای به خطر افتاده میدهد.
در این مقاله به پیچیدگیهای حملات BYOVD میپردازیم، بررسی میکنیم که چگونه بازیگران مخرب از این تکنیک برای کور کردن، خاتمه دادن و دستکاری راه حلهای تشخیص و پاسخ نقطه پایانی (EDR) استفاده میکنند.
📎 https://systemweakness.com/byovd-a-kernel-attack-stealthy-threat-to-endpoint-security-ec809272e505
#dfir #BYOVD
تیم سورین
4 055
📱 Windows API Function Cheatsheets
🔗https://github.com/7etsuo/windows-api-function-cheatsheets
#windows
تیم سورین
4 055
🤐Silencing the EDR Silencers
در این مقاله در مورد دستکاری محصولات EDR در کنفرانس BlackHat صحبت شده است
در یکی از اسلایدها، در مورد یکی از رایجترین روشهای "کور کردن" EDRها صحبت شده است این تکنیک از این نظر منحصر به فرد است که مهاجم نیازی به دسترسی مستقیم به برنامه EDR ندارد (باز کردن یک هندل به فرآیند یا فایل). در عوض، آنها توانایی برنامه در برقراری ارتباط خروجی با سرور خود و همچنین توانایی سرور در برقراری ارتباط ورودی با برنامه را تغییر میدهند. در این مقاله ، به این تکنیک اشاره شده و در مورد چگونگی محافظت محصولات در برابر این حمله بحث شده است .
🔗https://www.huntress.com/blog/silencing-the-edr-silencers
تیم سورین
#windows #EDR
4 055
🔔ثبت نام دوره ES Splunk
🧑🏻🏫 مدرس : احمدرضا نوروزی
🗣محتوای دوره به صورت کلی :
۱. Getting Started with ES
۲. Security Monitoring and Incident Investigation
۳. Risk-Based Alerting
۴. Incident Investigation
۵. Installation
۶. Security Domain Dashboards
۷. User Intelligence
۸. Web Intelligence
۹. Threat Intelligence
۱۰. Protocol Intelligence
۱۱. Creating Correlation Searches
۱۲.Asset & Identity Management
✨جهت ثبت نام :
📱تلگرام : @Soorin_sec
☎️ شماره تماس :
+98 903 759 5594
تیم سورین
4 055
🧑💻 آموزش تست نفوذ را با ما تجربه کنید :
[+]تست نفوذ شبکه و وب را رایگان یاد بگیر .
[+]مهندسی اجتماعی را رایگان یاد بگیر .
[+]زبان C برای هکرها و فراتر از آن !
[+]ابزار نویسی با پایتون را رایگان یاد بگیر .
[+]مفاهیم پایه امنیت را با ما یاد بگیر .
[+]نکات و ابزار ها و کاربا ابزارهای امنیتی و مقاله های امنیت را در کانال ما دنبال کنید .
[+]پیش نیازهای ورود به دنیای تست نفوذ را با ما تجربه کنید .
[+]چگونه و از کجا هک را شروع کنیم ؟قبلاً فیلم هکرهایی را تماشا کرده اید؟
[+] پرینتر هکینگ
[+] اصول اولیه PowerShell و PowerShell Scripting را بیاموزید.
[+] مقدمه ای بر امنیت سایبری
[+] مینیدوره Linux command-line
🔖 و کلی مباحث و مفاهیم دیگر را با ما تجربه کنید .
⭕ به دنیای آموزش رایگان تست نفوذ خوش اومدید .
💠 @TryHackBox
4 055
🧑💻 آموزش تست نفوذ را با ما تجربه کنید :
[+]تست نفوذ شبکه و وب را رایگان یاد بگیر .
[+]مهندسی اجتماعی را رایگان یاد بگیر .
[+]زبان C برای هکرها و فراتر از آن !
[+]ابزار نویسی با پایتون را رایگان یاد بگیر .
[+]مفاهیم پایه امنیت را با ما یاد بگیر .
[+]نکات و ابزار ها و کاربا ابزارهای امنیتی و مقاله های امنیت را در کانال ما دنبال کنید .
[+]پیش نیازهای ورود به دنیای تست نفوذ را با ما تجربه کنید .
[+]چگونه و از کجا هک را شروع کنیم ؟قبلاً فیلم هکرهایی را تماشا کرده اید؟
[+] پرینتر هکینگ
[+] اصول اولیه PowerShell و PowerShell Scripting را بیاموزید.
[+] مقدمه ای بر امنیت سایبری
[+] مینیدوره Linux command-line
🔖 و کلی مباحث و مفاهیم دیگر را با ما تجربه کنید .
⭕ به دنیای آموزش رایگان تست نفوذ خوش اومدید .
💠 @TryHackBox
4 055
🌐 همراه با ما در دنیای امنیت وب، پنتست و باگ بانتی 🌐
🎯 اینجا پر است از:
🔐 مفاهیم کلیدی و راهکارهای عملی برای ارتقاء امنیت
🛠 ابزارها و تکنیکهای پیشرفته پنتست و باگ بانتی
💥 آشنایی با انواع آسیب پذیری و اکسپلویت ان
📚 منابع و نکات مفید
📈 هر انچه که شما برای حرفه ای شدن لازم دارید
🌟 همین حالا عضو شو!
🔗 https://t.me/sec_hint
