en
Feedback
Hypersec

Hypersec

Open in Telegram

🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01

Show more
4 055
Subscribers
No data24 hours
+67 days
+2930 days
Posts Archive
💻phishtank سایت PhishTank یک API باز برای توسعه دهندگان و محققان فراهم می کند تا داده های ضد فیشینگ را به صورت رایگان در برنامه های خود ادغام کنند. #⃣https://phishtank.org/ #phishing تیم سورین

💻phishtank سایت PhishTank یک API باز برای توسعه دهندگان و محققان فراهم می کند تا داده های ضد فیشینگ را به صورت رایگان در برنامه های خود ادغام کنند. #⃣https://phishtank.org/ #phishing تیم سورین

💉Bug Bounty Tools & Techniques 🪱Exploit Vulnerabilities 😇Web Application Security 👻Pentesting Insights 👣Exclusive Bug Bo
💉Bug Bounty Tools & Techniques 🪱Exploit Vulnerabilities 😇Web Application Security 👻Pentesting Insights 👣Exclusive Bug Bounty Courses 🗄🗄🗄🗄🗄🗄🗄🗄🗄🗄🗄 🔴 https://t.me/+VtRjobkjTjw4OGVk 🔹 https://t.me/+VtRjobkjTjw4OGVk 🔹 https://t.me/+VtRjobkjTjw4OGVk

👾 مطالعه روت‌کیت‌های لینوکس این منابع فرصتی عالی برای درک نحوه کار کرنل سیستم‌عامل است. یک مجموعه کوچک از منابع را با شما به اشتراک می‌گذارم که به شما در فهم بهتر این موضوع کمک خواهد کرد. - Part 1 - Introduction and Worflow; - Part 2 - Ftrace and Function Hooking; - Part 3 - A Backdoor to Root; - Part 4 - Backdooring PRNGs by Interfering with Char Dev; - Part 5 - Hiding Kernel Modules from Userspace; - Part 6 - Hiding Directories; - Part 7 - Hiding Processes; - Part 8 - Hiding Open Ports; - Part 9 - Hiding Logged In Users. #RE #Linux تیم سورین

📰 چک لیست نگهداشت اسپلانک برای نگهداری و مدیریت سامانه‌های حیاتی مثل اسپلانک ، وجود چک‌لیست‌های مدون و کاربردی در سازمان می‌تواند از بروز مشکلات جلوگیری کرده و فرآیند نگهداشت سامانه را تسهیل کند. 🧩 برگرفته شده از لینکدین : Hesam Hosseini #SOC #splunk تیم سورین

🚨24 Use Cases of Microsoft Sentinel SIEM for Threat detection #usecase #SIEM تیم سورین

یک نرم افزار Open Sourceای هست به اسم RITA که میتونه با دقت خیلی خیلی بالا انواع Beacon، DNS Tunnel و یک سری موارد دیگه رو تشخیص بده. بخوام کلی بگم توی تحلیل ترافیک Network کار میکنه و افرادی ساختنش که مدرس های SANS بودن. حالا من اومدم اینو با اسپلانک ترکیبش کردم و شما میتونید همه تحلیل هاش رو خودکار به اسپلانک بفرستید. اینطوری خیلی راحت میتونید ی سری داده هایی رو از یک نرم افزار دیگه ای داشته باشید که به تنهایی شاید اسپلانک نتونه خوب این نوع از حملات رو تشخیص بده، مخصوصا Beacon رو. البته این نسخه از RITA که 5.0.8 هست یکم مشکل داره. 🌐https://github.com/Mohammad-Mirasadollahi/RITA-Integration-with-Splunk/tree/main از لینکدین : Mohammad MirAsadollahi تیم سورین

Reverse Engineering for Noobs https://x86re.com/ #re تیم سورین
Reverse Engineering for Noobs https://x86re.com/ #re تیم سورین

10 Strategies of SOC #soc تیم سورین

👩‍💻 Attacking Golang. در سال‌های اخیر، زبان برنامه‌نویسی Go (Golang) محبوبیت بسیار زیادی پیدا کرده است. این زبان به دلیل سادگی، کارایی بالا و سرعت اجرایی‌اش شناخته شده است. با این حال، مانند هر زبان برنامه‌نویسی دیگری، روش‌های نادرست توسعه می‌توانند منجر به آسیب‌پذیری‌های امنیتی شوند. در این مقاله، ما به بررسی مشکلات امنیتی احتمالی و ارائه توصیه‌هایی برای توسعه ایمن در Go می‌پردازیم. • SQL Injection;Command Injection;Cross-Site Scripting (XSS);Insecure Deserialization;Directory Traversal;CSRF;SSRF;File Upload;Memory Management Vulnerabilities;Cryptography Failure;LFI and RFI;Basic Authentication (BasicAuth) alongside JSON Web Tokens (JWT);Golang pitfalls;RPC;Timing Attack. #Go #devsecops تیم سورین

👾The Art of Fuzzing: A Deep Dive into Software Security Chapter 1 – Fuzzing Introduction Chapter 2 – Static & Dynamic Fuzzing Chapter 3 – Symbolic & Concolic Execution Chapter 4 – Python Fuzzing Chapter 5 – Go Fuzzing Chapter 6 – Rust Fuzzing Chapter 7 – Java Fuzzing Chapter 8 – Web Fuzzing #fuzzing تیم سورین

sticker.webp0.30 KB

sticker.webp0.29 KB

10 تا از بهترین‌ ریپوهای گیت‌هاب ML و AI 1️⃣ Awesome Machine Learning ➡️ LINK 2️⃣ Awesome Production Machine Learning ➡️ LINK 3️⃣ Best of Machine Learning ➡️ LINK 4️⃣ Awesome Artificial Intelligence (AI) ➡️ LINK 5️⃣ Applied ML ➡️ LINK 6️⃣ 100 Days of ML Code ➡️ LINK 7️⃣ Awesome Deep Learning ➡️ LINK 8️⃣ Awesome NLP ➡️ LINK 9️⃣ ML & DS Apps in Industry ➡️ LINK 1️⃣ Awesome Generative AI guide ➡️ LINK #یادگیری_ماشین #MachineLearning تیم سورین

"Cheap Malware Calls for Cheap Defense: Shellcode and Defense Tools on an SMB Security Budget", 2024. #SMB #dfir تیم سورین

😈 Proxy Checker Proxy Checker - A checker designed in Python 3.7 for checking proxy. 🔵type (HTTP, SOCKS4, SOCKS5) 🔵time response (in seconds) 🔵anonymity (Anonymous or Transparent) 🔵country 🔵city 🔵country code ➡️https://github.com/iterweb/proxy_checker #Proxy #Checker تیم سورین

⚙️ Picosnitch. Monitor Network Traffic Per Executable, Beautifully Visualized. • "ابزار مفید برای مانیتورینگ ترافیک در لینوکس: به شما امکان می‌دهد اطلاعاتی در مورد برنامه، دامنه، هش، فایل اجرایی و ... به دست آورید. همچنین، نمودارها را در یک وب‌اینترفیس جداگانه نمایش می‌دهد. برای توضیحات مفصل‌تر درباره این ابزار، به لینک زیر مراجعه کنید:" ➡️ https://github.com/elesiuta/picosnitch #linux تیم سورین

🔔CVE-2024-8353: RCE in WordPress GiveWP Plugin, 10.0 rating 🔥🔥🔥 بعلت ضعف Deserialization شدن داده های غیرقابل اعتماد، مهاجم می‌تواند کد مخرب PHP را به سیستم تزریق کند. اگر از GiveWP استفاده می‌کنید، آن را در اسرع وقت به آخرین نسخه به روز کنید. 👉 Dork: http.body:"plugins/give/assets/dist" Read more: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give/givewp-donation-plugin-and-fundraising-platform-3161-unauthenticated-php-object-injection تیم سورین