Hypersec
Open in Telegram
🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01
Show more4 055
Subscribers
No data24 hours
+67 days
+2930 days
Posts Archive
4 055
👾 Awesome Vulnerable Applications.
• مجموعه ای از برنامه های کاربردی، خدمات، سیستم عامل و غیره از قبل آسیب پذیر برای آموزش یا آزمایش انواع مختلف اسکنرها:
- Online;
- Paid;
- Vulnerable VMs;
- Cloud Security;
- SSO - Single Sign On;
- Mobile Security;
+ OWASP Top 10;
- SQL Injection;
- XSS Injection;
- Server Side Request Forgery;
- CORS Misconfiguration;
- XXE Injection;
- Request Smuggling;
+ Technologies;
- WordPress;
- Node.js;
- Firmware;
- Uncategorized.
➡️ https://github.com/vavkamil/awesome-vulnerable-apps/
#Vulnerability #scanner #web
تیم سورین
4 055
⚙️ Awesome PCAP tools.
لیستی از ابزارها برای پردازش فایل های pcap در تحقیق ترافیک شبکه
- Linux commands;
- Traffic Capture;
- Traffic Analysis/Inspection;
- DNS Utilities;
- File Extraction;
- Related Projects.
➡️ https://github.com/caesar0301/awesome-pcaptools
#Network
تیم سورین
4 055
🖥Repository: The Book of Secret Knowledge — a book of secret knowledge
The Book of Secret Knowledge — a collection of inspiring lists, guides, cheat sheets, blogs, life hacks, one-liners, web tools and much more.
— This repository is a collection of various materials and tools that are used every day in work. It contains a lot of useful information.
⏺ لینک گیت هاب
#GitHub
تیم سورین
4 055
🛡Adversarial Robustness Toolbox (ART) v1.18
— Python library for machine learning security
ابزارهایی را ارائه می دهد که توسعه دهندگان و محققان را قادر می سازد تا مدل ها و برنامه های یادگیری ماشین را در برابر تهدیدات خصمانه فرار، مسمومیت، استخراج، ایمن، تأیید و اعتبارسنجی کنند.
🔗https://github.com/Trusted-AI/adversarial-robustness-toolbox
#Python #tools
تیم سورین
4 055
👮♀️IRIS
ابزار Iris یک پلت فرم collaborative وب است که هدف آن کمک به واکنشگران حادثه است تا جزئیات فنی را در طول تحقیقات به اشتراک بگذارند.
🌐https://github.com/dfir-iris/iris-web?tab=readme-ov-file
#iris
تیم سورین
4 055
📖درک حملات و مانیتورینگ لاگ های SMTP
در این مقاله بررسی شده است که چگونه حملات SMTP یک تهدید مهم برای امنیت ایمیل هستند و از آسیب پذیری های ذاتی پروتکل سوء استفاده می کنند. درک انواع حملات SMTP و نحوه مانیتورینگ موثر بر لاگ های SMTP برای حفظ امنیت ایمیل بسیار مهم است.
🎰برای مطالعه بیشتر : [ لینکدین سورین ]
#smtp
تیم سورین
4 055
👀 ابزار In0ri یک سیستم تشخیص خرابی است که از یک شبکه عصبی کانولوشن image-classification استفاده می کند.
اگر وب سایت تحت نظارت دیفیس باشد، In0ri هشدارهایی را از طریق ایمیل برای کاربر ارسال می کند.
https://github.com/J4FSec/In0ri
#deface #tools
تیم سورین
4 055
👮♂️Trivy (pronunciation) is a comprehensive and versatile security scanner. Trivy has scanners that look for security issues, and targets where it can find those issues.
یک اسکنر امنیتی جامع و همه کاره
🟢https://github.com/aquasecurity/trivy
#Redteam #Recon #Avulnerability
تیم سورین
4 055
👩💻در این مقاله، قصد دارم به یکی از تکنیکهای پایداری (persistence) مهاجمان بپردازم که به آنها امکان میدهد تا پس از نفوذ اولیه، حضور خود را در محیط هدف پایدار کنند. اگرچه اکثر SIEMها با قوانین از پیش تعریف شده (predefined rules) قادر به شناسایی برخی از این تکنیکها هستند (مثلاً با بررسی تغییرات در رجیستری)، اما برخی دیگر از این تکنیکها به دلیل پیچیدگی یا نوظهور بودن، ممکن است از دید این سیستمها پنهان بمانند.
💬برای مطالعه بیشتر ؛ لینکدین
#windows #persistance #AddMonitor
تیم سورین
4 055
⚡️10 Best SMTP Testing Tools for Email Security in 2024
1.Mailtrap
2. SocketLabs
3. MxToolbox
4. Wormly
5. SMTPDiag Tool
6. SSL-Tools
7. ImmuniWeb
8. DNSQueries
9. NetScanTools
10. CheckTLS
11. Microsoft Analyzer
🪩https://cybersecuritynews.com/smtp-test-tools/
#smtp
تیم سورین
4 055
🔠APT Notes
یک مخزن برای اسناد و یادداشت های مختلف در دسترس عموم مربوط به APT است که بر اساس سال مرتب شده اند.
➡️ https://github.com/kbandla/APTnotes?tab=readme-ov-file
#tool #APT #infosec
تیم سورین
4 055
⚠️ هشدار امنیتی جدی برای کاربران JumpServer ⚠️
دو آسیبپذیری بحرانی با امتیاز 10 (CVE-2024-40628 و CVE-2024-40629) در JumpServer، یک راهکار PAM متنباز محبوب، کشف شده است. این آسیبپذیریها میتوانند به مهاجمان اجازه دهند تا به سیستمهای شما نفوذ کرده و کنترل کامل آنها را در دست بگیرند.
چرا این موضوع مهم است؟
ابزار JumpServer در ایران بسیار محبوب است: بسیاری از سازمانها در ایران از JumpServer برای مدیریت دسترسی به سیستمهای خود استفاده میکنند.
بسیاری از PAMهای بومی بر پایه JumpServer ساخته شدهاند: این بدان معناست که این آسیبپذیریها ممکن است در سایر راهکارهای PAM بومی نیز وجود داشته باشد.
اقدامات ضروری:
بهروزرسانی فوری JumpServer: آخرین نسخه امنیتی JumpServer را دانلود و نصب کنید.
بررسی PAMهای بومی: اگر از PAMهای بومی استفاده میکنید، با توسعهدهندگان آنها تماس بگیرید تا از رفع این آسیبپذیریها اطمینان حاصل کنید.
CVE-2024-40628: https://nvd.nist.gov/vuln/detail/CVE-2024-40628
CVE-2024-40629: https://nvd.nist.gov/vuln/detail/CVE-2024-40629
#cve #pam #JumpServer
تیم سورین
4 055
💬 DNS records: a comprehensive guide to better understanding and use
رکوردهای DNS: راهنمای جامع برای درک و استفاده بهتر
[لینکدین سورین ]🌐
#DNS #DNS_Record
تیم سورین
4 055
DNS records: a comprehensive guide to better understanding and use
رکوردهای: DNS راهنمای جامع برای درک و استفاده بهتر
[لینکدین سورین ]
#DNS #DNS_Record
تیم سورین
4 055
𝗢𝗪𝗔𝗦𝗣 𝗧𝗢𝗣 𝟭𝟬 - 𝗩𝘂𝗹𝗻𝗲𝗿𝗮𝗯𝗹𝗲 𝗟𝗟𝗠 𝗔𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻𝘀
The OWASP Top 10 for LLMs is a list of the most critical vulnerabilities found in applications utilizing LLMs. It was created to provide developers, data scientists, and security experts with practical, actionable, and concise security guidance to navigate the complex and evolving terrain of LLM security.
Link 🔗:-
https://github.com/OWASP/www-project-top-10-for-large-language-model-applications/wiki/Vulnerable-LLM-Applications
تیم سورین
#web3 #prompt #owasp
