en
Feedback
Hypersec

Hypersec

Open in Telegram

🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01

Show more
4 055
Subscribers
No data24 hours
+67 days
+2930 days
Posts Archive
🔔 قابل توجه علاقه مندان به امنیت : ​ 👁‍🗨 شرکت سورین جهت تکمیل تیم فنی مرکز عملیات امنیت (SOC)، به دنبال جذب همکاری با مشخصات ذیل میباشد: 💻نیازمندی‌ها آشنایی با مفاهیم امنیت شبکه و سیستم عامل آشنایی با مهمترین تهدیدات و حملات سایبری آشنایی با لاگ تجهیزات امنیتی آشنایی با حداقل یک SIEM دارای روحیه کار تیمی و علاقه مند به یادگیری حداقل یک سال سابقه کار مرتبط ▫️شرح شغلی رصد و پایش رخداد های سایبری به صورت شیفتی گزارش نویسی(مستند سازی) 📃ارسال رزومه به : لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com تیم سورین

🔔 قابل توجه علاقه مندان به امنیت : ​ 👁‍🗨 شرکت سورین جهت تکمیل تیم فنی مرکز عملیات امنیت (SOC)، به دنبال جذب همکاری با مشخصات ذیل میباشد: 💻نیازمندی‌ها آشنایی با مفاهیم امنیت شبکه و سیستم عامل آشنایی با مهمترین تهدیدات و حملات سایبری آشنایی با لاگ تجهیزات امنیتی آشنایی با حداقل یک SIEM دارای روحیه کار تیمی و علاقه مند به یادگیری حداقل یک سال سابقه کار مرتبط ▫️شرح شغلی رصد و پایش رخداد های سایبری به صورت شیفتی گزارش نویسی(مستند سازی) 📃ارسال رزومه به : لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com تیم سورین

⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️ 💠 تست نفوذ را رایگان یاد بگیر . ⭕️ @TryHackBox 📖 کتاب ها و منابع Cyber Security 📚 @LibrarySecOfficial 💠 رودمپ های مختلف از جمله ردتیم بلوتیم تست نفوذ و ... ⭕️ @TryHackBoxOfficial 💠 تمامی منابع و ابزار های SOC ,DFIR , THIR ⭕️ @hypersec 💠 منابع BlueTeam : ⭕️ @BlueTeamKit 💠 ابزارها و دوره های OSINT ⭕️ @OsintGit 💠 برگزاری دوره های امنیت سایبری ⭕ @kasraone_com 💠 تمامی منابع Red Team اینجاست! 💠 آموزش توسعه بدافزار (رایگان) ⭕ @RedTeamVillageRTV 💠 منابع CTF و رایت آپ ها و دوره های HackTheBox : ⭕ @PfkCTF 💠پنتست وب رو یاد بگیر ⭕️ @GitBook_s 💠 برای اضافه شدن در لیست پیام دهید : 🤖 @Unique_exploitbot ⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️⚜️

🔍Wishing Webhook Phishing In Teams تیم سورین

محتوای دوره Enterprise Security به صورت جزئی تر 👆 جهت ثبت نام : 📱تلگرام : @Soorin_sec ☎️ شماره تماس : +98 903 759 5594 تیم سورین

🔔ثبت نام دوره ES Splunk 🧑🏻‍🏫 مدرس : احمدرضا نوروزی 🗣️محتوای دوره به صورت کلی :‌ ۱. Getting Started with ES ۲. Security M
🔔ثبت نام دوره ES Splunk 🧑🏻‍🏫 مدرس : احمدرضا نوروزی 🗣️محتوای دوره به صورت کلی :‌ ۱. Getting Started with ES ۲. Security Monitoring and Incident Investigation ۳. Risk-Based Alerting ۴. Incident Investigation ۵. Installation ۶. Security Domain Dashboards ۷. User Intelligence ۸. Web Intelligence ۹. Threat Intelligence ۱۰. Protocol Intelligence ۱۱. Creating Correlation Searches ۱۲.Asset & Identity Managementجهت ثبت نام : 📱تلگرام : @Soorin_sec ☎️ شماره تماس : +98 903 759 5594 تیم سورین

😈 Web Attack Cheat Sheet 🔵Discovering 🔵Enumerating 🔵Scanning 🔵Monitoring 🔵Attacking 🔵Manual ➡️https://github.com/riramar/Web-Attack-Cheat-Sheet تیم سورین #Tool #Web #Attack #CheatSheet

😈 Katana —A next-generation crawling and spidering framework این ابزار یک اسکنر امنیتی وب ، open source است که فرآیند یافتن
😈 Katana —A next-generation crawling and spidering framework این ابزار یک اسکنر امنیتی وب ، open source است که فرآیند یافتن آسیب‌پذیری‌ها در برنامه‌های وب را خودکارسازی می‌کند. 👩‍💻این ابزار دارای ویژگی‌هایی مانند: 🟢اسکن دینامیک: برای ارزیابی برنامه‌های وب در حال اجرا 🟢تست خودکار: برای انجام بررسی‌های امنیتی به صورت خودکار 🟢قابلیت توسعه: برای افزودن ویژگی‌های جدید و سفارشی‌سازی 🟢پشتیبانی از API: برای یکپارچه‌سازی با سایر ابزارها و سیستم‌ها ➡️ https://github.com/projectdiscovery/katana تیم سورین #Tool #Scanner #API

📖The Detection Engineering Process تیم سورین

#تبادل👆

👑آموزش تست نفوذ : #⃣ https://t.me/GitBook_s

⭐️هدف پروژه LOLESXi این هست که فایل‌ها و اسکریپت‌های پیش‌فرض VMware ESXi رو که مهاجمان در حملات خود استفاده می‌کنند، شناسایی،
⭐️هدف پروژه LOLESXi این هست که فایل‌ها و اسکریپت‌های پیش‌فرض VMware ESXi رو که مهاجمان در حملات خود استفاده می‌کنند، شناسایی، پیگیری و مستند کند. #⃣https://lolesxi-project.github.io/LOLESXi/ تیم سورین #ESXI

👩‍💻 پاورشل برای تیم های آبی ابزاری برای شناسایی ماندگاری حملات: در این پست راجع به یک ماژول پاورشل بسیار جالب مشاهده شده است که برای تیم های آبی بسیار مفید است . این ماژول به نام PersistenceSniper طراحی شده است تا تمام روش‌های ماندگاری که هکرها برای حفظ دسترسی به سیستم‌های هک شده استفاده می‌کنند را شناسایی کند. این ماژول در حال حاضر می‌تواند 56 تکنیک مختلف را شناسایی کند، از جمله روش‌های رایج مانند دستکاری رجیستری و سوءاستفاده از کتابخانه DLL AppInit. ➡ https://github.com/last-byte/PersistenceSniper تیم سورین #dfir #BlueTeam

👩‍💻 ++ 101 Linux commands. راهنمای جامع و کاربردی دستورات خط فرمان لینوکس این کتابچه راهنما، مجموعه‌ای کامل از دستورات خط فرمان لینوکس است که هم برای مبتدیان و هم برای کاربران حرفه‌ای این سیستم‌عامل بسیار مفید خواهد بود. مطالب این کتابچه شامل: • Basics; - File Hierarchy Standard (FHS); - Commands;Disk and File System Management; - General Disk Manipulation (non-LVM); - Globs (Wildcards); - Regex; - Stream redirection;Text Readers & Editors; - Less; - VI;User and Group Management;File System Permissions;SSH;Cronjobs;Package Management; - RPM; - YUM;List of commands by category: - Directory Navigation; - File Commands; - File and Directory Manipulation; - Package archive and compression tools; - System commands; - Networking Commands; - Package Management; - User Information commands; - Session commands; - Getting Help; - Applications. تیم سورین #Linux

🏳 CTF chall write-ups, files & scripts. در لینک زیر، یک مخزن بسیار مفید پیدا خواهید کرد که شامل ابزارهای به‌روز، اسکریپت‌ها، پلتفرم‌ها و ویدیوهای آموزشی برای گذراندن چالش‌های CTF است. ➡️ https://github.com/Crypto-Cat/CTF تیم سورین #CTF

📝چگونه تکه تکه شدن دستورات CMD مانع تشخیص و پاسخگویی می‌شود؟ درک اینکه چگونه کاراکترهای خاص و دستورات داخلی بر ثبت لاگ‌ها تأثیر می‌گذارند، برای تشخیص تهدیدات و تحلیل نفوذ مهم است. در این مقاله ، به بررسی مشکلات تکه تکه شدن دستورات خط فرمان و چگونگی منجر شدن آن به از دست دادن داده‌های حیاتی در تحقیقات پرداخته شده است . 🔍چرا حذف و تکه تکه شدن دستورات در تحقیقات مهم است؟ تکه تکه شدن دستورات خط فرمان می‌تواند به طور قابل توجهی بر اثربخشی نظارت امنیتی و پاسخ به حوادث تأثیر بگذارد: 1️⃣ لاگ‌های ناقص: دستورات تکه تکه شده می‌توانند منجر به لاگ‌های ناقص یا گم شده شوند و بازسازی اقدامات مهاجم را دشوار کنند. 2️⃣ از دست دادن نشانه‌های نفوذ: حذف دستورات داخلی از لاگ‌ها می‌تواند باعث شود که محققان مراحل حیاتی انجام شده توسط مهاجم، مانند فعالیت‌های آماده‌سازی یا سرقت داده، را نادیده بگیرند. 3️⃣ پنهان‌سازی فعالیت‌های مخرب: مهاجمان می‌توانند از این رفتار لاگ‌گیری برای پنهان کردن ردپای خود استفاده کنند و با استفاده از دستورات داخلی و کاراکترهای خاص، از ثبت کامل دستورات جلوگیری کنند. ℹ️چگونه کاراکترهای خاص و دستورات داخلی بر لاگ‌گیری تأثیر می‌گذارند؟ هنگامی که از برخی کاراکترهای خاص در دستوراتی که از طریق CMD اجرا می‌شوند استفاده می‌شود، می‌توانند باعث تکه‌تکه شدن خط فرمان در لاگ‌های اجرای فرآیند (Event ID 4688) شوند. این تکه‌تکه شدن بر نحوه ثبت دستورات داخلی تأثیر می‌گذارد: ▫️دستورات با | (pipe ): دستورات داخلی به صورت جداگانه در لاگ‌ها ظاهر می‌شوند. ▫️دستورات با && یا &: دستورات داخلی ممکن است اصلاً در لاگ‌ها ظاهر نشوند وقتی که همراه با باینری‌های مستقل اجرا می‌شوند. برای مثال :
echo "test" | whoami
یا
echo "test" && whoami
⬇️لینک مقاله : https://detect.fyi/unintentional-evasion-investigating-how-cmd-fragmentation-hampers-detection-response-e5d7b465758e تیم سورین

📝چگونه تکه تکه شدن دستورات CMD مانع تشخیص و پاسخگویی می‌شود؟ درک اینکه چگونه کاراکترهای خاص و دستورات داخلی بر ثبت لاگ‌ها تأثیر می‌گذارند، برای تشخیص تهدیدات و تحلیل نفوذ مهم است. در این مقاله ، به بررسی مشکلات تکه تکه شدن دستورات خط فرمان و چگونگی منجر شدن آن به از دست دادن داده‌های حیاتی در تحقیقات پرداخته شده است . 🔍چرا حذف و تکه تکه شدن دستورات در تحقیقات مهم است؟ تکه تکه شدن دستورات خط فرمان می‌تواند به طور قابل توجهی بر اثربخشی نظارت امنیتی و پاسخ به حوادث تأثیر بگذارد: 1️⃣ لاگ‌های ناقص: دستورات تکه تکه شده می‌توانند منجر به لاگ‌های ناقص یا گم شده شوند و بازسازی اقدامات مهاجم را دشوار کنند. 2️⃣ از دست دادن نشانه‌های نفوذ: حذف دستورات داخلی از لاگ‌ها می‌تواند باعث شود که محققان مراحل حیاتی انجام شده توسط مهاجم، مانند فعالیت‌های آماده‌سازی یا سرقت داده، را نادیده بگیرند. 3️⃣ پنهان‌سازی فعالیت‌های مخرب: مهاجمان می‌توانند از این رفتار لاگ‌گیری برای پنهان کردن ردپای خود استفاده کنند و با استفاده از دستورات داخلی و کاراکترهای خاص، از ثبت کامل دستورات جلوگیری کنند. ℹ️چگونه کاراکترهای خاص و دستورات داخلی بر لاگ‌گیری تأثیر می‌گذارند؟ هنگامی که از برخی کاراکترهای خاص در دستوراتی که از طریق CMD اجرا می‌شوند استفاده می‌شود، می‌توانند باعث تکه‌تکه شدن خط فرمان در لاگ‌های اجرای فرآیند (Event ID 4688) شوند. این تکه‌تکه شدن بر نحوه ثبت دستورات داخلی تأثیر می‌گذارد: ▫️دستورات با | (pipe ): دستورات داخلی به صورت جداگانه در لاگ‌ها ظاهر می‌شوند. ▫️دستورات با && یا &: دستورات داخلی ممکن است اصلاً در لاگ‌ها ظاهر نشوند وقتی که همراه با باینری‌های مستقل اجرا می‌شوند. برای مثال :
echo "test" | whoami
یا
echo "test" && whoami
⬇️لینک مقاله : https://detect.fyi/unintentional-evasion-investigating-how-cmd-fragmentation-hampers-detection-response-e5d7b465758e تیم سورین

استخدام توسعه‌دهنده‌ی Frontend (Next.js, React.jd, Tailwind Css) 📝توضیحات شغلی: ما به دنبال یک توسعه‌دهنده‌ی متخصص و خلاق در
استخدام توسعه‌دهنده‌ی Frontend (Next.js, React.jd, Tailwind Css) 📝توضیحات شغلی: ما به دنبال یک توسعه‌دهنده‌ی متخصص و خلاق در زمینه‌ی Frontend هستیم که تجربه‌ی کار با Next.js، React و Tailwind CSS را داشته باشد. اگر به دنبال فرصت‌های جدید و جذاب برای مشارکت در پروژه‌های پیشرو و چالش‌برانگیز هستید، ما مشتاق همکاری با شما هستیم! مسئولیت‌ها: توسعه و پیاده‌سازی رابط‌های کاربری واکنش‌گرا و جذاب با استفاده از Next.js و React طراحی و توسعه رابط‌های کاربری خلاقانه و تمیز با استفاده از Tailwind CSS آشنایی با رندرینگ سمت سرور (SSR) و تولید صفحات ایستا (SSG) کار با REST API و توانایی استفاده از ابزارهایی مانند Postman آشنایی با مفاهیم OOP، Clean Code و نگارش داکیومنت‌های پروژه همکاری نزدیک با تیم طراحی و توسعه برای اجرای پروژه‌ها پیاده‌سازی اصول و مفاهیم مدرن طراحی و برنامه‌نویسی مهارت‌ها و توانمندی‌های مورد نیاز: تجربه‌ی کاری قوی با React و Next.js تسلط بر Tailwind CSS و مفاهیم طراحی واکنش‌گرا (Responsive Design) آشنایی با مفاهیم State Management در React (مانند Redux، Context API ) توانایی حل مسئله و ارائه راه‌حل‌های خلاقانه تجربه‌ی کار با Git و مدیریت پروژه‌های مبتنی بر سیستم‌های کنترل نسخه توانایی کار تیمی و برقراری ارتباط موثر ✅مزایا: محیط کاری پویا و دوستانه فرصت‌های رشد و یادگیری مستمر پروژه‌های چالش‌برانگیز و به‌روز 📍محدوده شرکت : جردن ، عاطفی غربی 📦ارسال رزومه به : لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com تیم سورین

👁‍🗨Living Off The Land Active Directory پروژه "LOLAD " روشی برای سوءاستفاده از ابزارهای داخلی و بومی (Active Directory) برای انجام حملات سایبری است. این پروژه به مهاجمان کمک می‌کند تا با استفاده از قابلیت‌های خود دایرکتوری، اقدام به شناسایی نقاط ضعف، افزایش سطح دسترسی و گسترش نفوذ در شبکه‌ها کنند. از طرف دیگر، متخصصان امنیت با آشنایی با این روش‌ها می‌توانند سیستم‌های خود را در برابر این حملات مقاوم‌تر کنند. به عبارت ساده‌تر، LOLAD به هر دو طرف حمله و دفاع کمک می‌کند تا نقاط قوت و ضعف دایرکتوری فعال را بهتر بشناسند. 💻 https://lolad-project.github.io/ تیم سورین #LOLAD