en
Feedback
Hypersec

Hypersec

Open in Telegram

🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01

Show more
4 055
Subscribers
No data24 hours
+67 days
+2930 days
Posts Archive
👾 Awesome Vulnerable Applications. • مجموعه ای از برنامه های کاربردی، خدمات، سیستم عامل و غیره از قبل آسیب پذیر برای آموزش یا آزمایش انواع مختلف اسکنرها: - Online; - Paid; - Vulnerable VMs; - Cloud Security; - SSO - Single Sign On; - Mobile Security; + OWASP Top 10; - SQL Injection; - XSS Injection; - Server Side Request Forgery; - CORS Misconfiguration; - XXE Injection; - Request Smuggling; + Technologies; - WordPress; - Node.js; - Firmware; - Uncategorized. ➡️ https://github.com/vavkamil/awesome-vulnerable-apps/ #Vulnerability #scanner #web تیم سورین

⚙️ Awesome PCAP tools. لیستی از ابزارها برای پردازش فایل های pcap در تحقیق ترافیک شبکه - Linux commands; - Traffic Capture; - Traffic Analysis/Inspection; - DNS Utilities; - File Extraction; - Related Projects. ➡️ https://github.com/caesar0301/awesome-pcaptools #Network تیم سورین

🖥Repository: The Book of Secret Knowledge — a book of secret knowledge The Book of Secret Knowledge — a collection of inspir
🖥Repository: The Book of Secret Knowledge — a book of secret knowledge The Book of Secret Knowledge — a collection of inspiring lists, guides, cheat sheets, blogs, life hacks, one-liners, web tools and much more. — This repository is a collection of various materials and tools that are used every day in work. It contains a lot of useful information. لینک گیت هاب #GitHub تیم سورین

🛡Adversarial Robustness Toolbox (ART) v1.18 — Python library for machine learning security ابزارهایی را ارائه می دهد که توسعه دهندگان و محققان را قادر می سازد تا مدل ها و برنامه های یادگیری ماشین را در برابر تهدیدات خصمانه فرار، مسمومیت، استخراج، ایمن، تأیید و اعتبارسنجی کنند. 🔗https://github.com/Trusted-AI/adversarial-robustness-toolbox #Python #tools تیم سورین

👮‍♀️IRIS ابزار Iris یک پلت فرم collaborative وب است که هدف آن کمک به واکنش‌گران حادثه است تا جزئیات فنی را در طول تحقیقات به اشتراک بگذارند. 🌐https://github.com/dfir-iris/iris-web?tab=readme-ov-file #iris تیم سورین

📖درک حملات و مانیتورینگ لاگ های SMTP در این مقاله بررسی شده است که چگونه حملات SMTP یک تهدید مهم برای امنیت ایمیل هستند و از آسیب پذیری های ذاتی پروتکل سوء استفاده می کنند. درک انواع حملات SMTP و نحوه مانیتورینگ موثر بر لاگ های SMTP برای حفظ امنیت ایمیل بسیار مهم است. 🎰برای مطالعه بیشتر : [ لینکدین سورین ] #smtp تیم سورین

🆕Mind map of enumeration tools for different protocols: HTTP/HTTPs, SMD, LDAP, RPC, SMTP, FTP and others. #smtp #ftp #ldap #
🆕Mind map of enumeration tools for different protocols: HTTP/HTTPs, SMD, LDAP, RPC, SMTP, FTP and others. #smtp #ftp #ldap #http تیم سورین

👀 ابزار In0ri یک سیستم تشخیص خرابی است که از یک شبکه عصبی کانولوشن image-classification استفاده می کند. اگر وب سایت تحت نظارت دیفیس باشد، In0ri هشدارهایی را از طریق ایمیل برای کاربر ارسال می کند. https://github.com/J4FSec/In0ri #deface #tools تیم سورین

👮‍♂️Trivy (pronunciation) is a comprehensive and versatile security scanner. Trivy has scanners that look for security issues, and targets where it can find those issues. یک اسکنر امنیتی جامع و همه کاره 🟢https://github.com/aquasecurity/trivy #Redteam #Recon #Avulnerability تیم سورین

👩‍💻در این مقاله، قصد دارم به یکی از تکنیک‌های پایداری (persistence) مهاجمان بپردازم که به آن‌ها امکان می‌دهد تا پس از نفوذ اولیه، حضور خود را در محیط هدف پایدار کنند. اگرچه اکثر SIEM‌ها با قوانین از پیش تعریف شده (predefined rules) قادر به شناسایی برخی از این تکنیک‌ها هستند (مثلاً با بررسی تغییرات در رجیستری)، اما برخی دیگر از این تکنیک‌ها به دلیل پیچیدگی یا نوظهور بودن، ممکن است از دید این سیستم‌ها پنهان بمانند. 💬برای مطالعه بیشتر ؛ لینکدین #windows #persistance #AddMonitor تیم سورین

📚Practical Splunk Search Processing Language #splunk تیم سورین

Practical_Splunk_Search_Processing_Language_A_Guide_for_Karun_Subramanian.pdf8.36 MB

Impressive Guide on Ultimate Splunk for Cybersecurity. By Jit Sinha

⚡️10 Best SMTP Testing Tools for Email Security in 2024 1.Mailtrap 2. SocketLabs 3. MxToolbox 4. Wormly 5. SMTPDiag Tool 6. SSL-Tools 7. ImmuniWeb 8. DNSQueries 9. NetScanTools 10. CheckTLS 11. Microsoft Analyzer 🪩https://cybersecuritynews.com/smtp-test-tools/ #smtp تیم سورین

🔠APT Notes یک مخزن برای اسناد و یادداشت های مختلف در دسترس عموم مربوط به APT است که بر اساس سال مرتب شده اند. ➡️ https://github.com/kbandla/APTnotes?tab=readme-ov-file #tool #APT #infosec تیم سورین

⚠️ هشدار امنیتی جدی برای کاربران JumpServer ⚠️ دو آسیب‌پذیری بحرانی با امتیاز 10 (CVE-2024-40628 و CVE-2024-40629) در JumpServer، یک راهکار PAM متن‌باز محبوب، کشف شده است. این آسیب‌پذیری‌ها می‌توانند به مهاجمان اجازه دهند تا به سیستم‌های شما نفوذ کرده و کنترل کامل آن‌ها را در دست بگیرند. چرا این موضوع مهم است؟ ابزار JumpServer در ایران بسیار محبوب است: بسیاری از سازمان‌ها در ایران از JumpServer برای مدیریت دسترسی به سیستم‌های خود استفاده می‌کنند. بسیاری از PAMهای بومی بر پایه JumpServer ساخته شده‌اند: این بدان معناست که این آسیب‌پذیری‌ها ممکن است در سایر راهکارهای PAM بومی نیز وجود داشته باشد. اقدامات ضروری: به‌روزرسانی فوری JumpServer: آخرین نسخه امنیتی JumpServer را دانلود و نصب کنید. بررسی PAMهای بومی: اگر از PAMهای بومی استفاده می‌کنید، با توسعه‌دهندگان آن‌ها تماس بگیرید تا از رفع این آسیب‌پذیری‌ها اطمینان حاصل کنید. CVE-2024-40628: https://nvd.nist.gov/vuln/detail/CVE-2024-40628 CVE-2024-40629: https://nvd.nist.gov/vuln/detail/CVE-2024-40629 #cve #pam #JumpServer تیم سورین

💬 DNS records: a comprehensive guide to better understanding and use رکوردهای DNS: راهنمای جامع برای درک و استفاده بهتر [لین
💬 DNS records: a comprehensive guide to better understanding and use رکوردهای DNS: راهنمای جامع برای درک و استفاده بهتر [لینکدین سورین ]🌐 #DNS #DNS_Record تیم سورین

DNS records: a comprehensive guide to better understanding and use رکوردهای: DNS راهنمای جامع برای درک و استفاده بهتر [لینکدین سورین ] #DNS #DNS_Record تیم سورین

𝗢𝗪𝗔𝗦𝗣 𝗧𝗢𝗣 𝟭𝟬 - 𝗩𝘂𝗹𝗻𝗲𝗿𝗮𝗯𝗹𝗲 𝗟𝗟𝗠 𝗔𝗽𝗽𝗹𝗶𝗰𝗮𝘁𝗶𝗼𝗻𝘀 The OWASP Top 10 for LLMs is a list of the most critical vulnerabilities found in applications utilizing LLMs. It was created to provide developers, data scientists, and security experts with practical, actionable, and concise security guidance to navigate the complex and evolving terrain of LLM security. Link 🔗:- https://github.com/OWASP/www-project-top-10-for-large-language-model-applications/wiki/Vulnerable-LLM-Applications تیم سورین #web3 #prompt #owasp