Hypersec
Open in Telegram
🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01
Show more4 055
Subscribers
No data24 hours
+67 days
+2930 days
Posts Archive
4 055
💻phishtank
سایت PhishTank یک API باز برای توسعه دهندگان و محققان فراهم می کند تا داده های ضد فیشینگ را به صورت رایگان در برنامه های خود ادغام کنند.
#⃣https://phishtank.org/
#phishing
تیم سورین
4 055
💻phishtank
سایت PhishTank یک API باز برای توسعه دهندگان و محققان فراهم می کند تا داده های ضد فیشینگ را به صورت رایگان در برنامه های خود ادغام کنند.
#⃣https://phishtank.org/
#phishing
تیم سورین
4 055
💉Bug Bounty Tools & Techniques
🪱Exploit Vulnerabilities
😇Web Application Security
👻Pentesting Insights
👣Exclusive Bug Bounty Courses
🗄🗄🗄🗄🗄🗄🗄🗄🗄🗄🗄
🔴 https://t.me/+VtRjobkjTjw4OGVk
🔹 https://t.me/+VtRjobkjTjw4OGVk
🔹 https://t.me/+VtRjobkjTjw4OGVk
4 055
😈 RedTeam Tips: Orchestrating Chaos, Evading defense.
• Shellcode to ASCII String;
• API Tips;
• Wmicexec Evasion;
• Exfiltration;
- Linux Binaries;
- Nameless Excel Macro;
- Hide Malware Using Volume Shadow Copy;
- Usermode Hook Bypass;
- Process Instrumentation Callback;
- Overpass-the-Hash;
• Reconnaissance;
- Process Injections;
- Local Code Injection;
- DLL Injection;
- Remote Thread Injection;
- Thread Hijacking;
- Classic APC;
- Early Bird APC;
- Binary Proxy Execution;
- Active Directory Reversible Encryption;
- RPC;
- Privilege Escalation with LDAP;
- Elevate access with the SeLoadDriverPrivilege permission;
- Upgrade access with TRUSTWORTHY database in SQL Server;
- Payload development in smb or webdav;
- amsi one line bypass;
- Transfer Dns in Linux;
- Execute the exfil command and transfer its information with icmp.
#RedTeam
تیم سورین
4 055
👾 مطالعه روتکیتهای لینوکس
این منابع فرصتی عالی برای درک نحوه کار کرنل سیستمعامل است. یک مجموعه کوچک از منابع را با شما به اشتراک میگذارم که به شما در فهم بهتر این موضوع کمک خواهد کرد.
- Part 1 - Introduction and Worflow;
- Part 2 - Ftrace and Function Hooking;
- Part 3 - A Backdoor to Root;
- Part 4 - Backdooring PRNGs by Interfering with Char Dev;
- Part 5 - Hiding Kernel Modules from Userspace;
- Part 6 - Hiding Directories;
- Part 7 - Hiding Processes;
- Part 8 - Hiding Open Ports;
- Part 9 - Hiding Logged In Users.
#RE #Linux
تیم سورین
4 055
📰 چک لیست نگهداشت اسپلانک
برای نگهداری و مدیریت سامانههای حیاتی مثل اسپلانک ، وجود چکلیستهای مدون و کاربردی در سازمان میتواند از بروز مشکلات جلوگیری کرده و فرآیند نگهداشت سامانه را تسهیل کند.
🧩 برگرفته شده از لینکدین : Hesam Hosseini
#SOC #splunk
تیم سورین
4 055
یک نرم افزار Open Sourceای هست به اسم RITA که میتونه با دقت خیلی خیلی بالا انواع Beacon، DNS Tunnel و یک سری موارد دیگه رو تشخیص بده.
بخوام کلی بگم توی تحلیل ترافیک Network کار میکنه و افرادی ساختنش که مدرس های SANS بودن.
حالا من اومدم اینو با اسپلانک ترکیبش کردم و شما میتونید همه تحلیل هاش رو خودکار به اسپلانک بفرستید.
اینطوری خیلی راحت میتونید ی سری داده هایی رو از یک نرم افزار دیگه ای داشته باشید که به تنهایی شاید اسپلانک نتونه خوب این نوع از حملات رو تشخیص بده، مخصوصا Beacon رو.
البته این نسخه از RITA که 5.0.8 هست یکم مشکل داره.
🌐https://github.com/Mohammad-Mirasadollahi/RITA-Integration-with-Splunk/tree/main
از لینکدین : Mohammad MirAsadollahi
تیم سورین
4 055
👩💻 Attacking Golang.
در سالهای اخیر، زبان برنامهنویسی Go (Golang) محبوبیت بسیار زیادی پیدا کرده است. این زبان به دلیل سادگی، کارایی بالا و سرعت اجراییاش شناخته شده است. با این حال، مانند هر زبان برنامهنویسی دیگری، روشهای نادرست توسعه میتوانند منجر به آسیبپذیریهای امنیتی شوند. در این مقاله، ما به بررسی مشکلات امنیتی احتمالی و ارائه توصیههایی برای توسعه ایمن در Go میپردازیم.
• SQL Injection;
• Command Injection;
• Cross-Site Scripting (XSS);
• Insecure Deserialization;
• Directory Traversal;
• CSRF;
• SSRF;
• File Upload;
• Memory Management Vulnerabilities;
• Cryptography Failure;
• LFI and RFI;
• Basic Authentication (BasicAuth) alongside JSON Web Tokens (JWT);
• Golang pitfalls;
• RPC;
• Timing Attack.
#Go #devsecops
تیم سورین
4 055
👾The Art of Fuzzing: A Deep Dive into Software Security
Chapter 1 – Fuzzing Introduction
Chapter 2 – Static & Dynamic Fuzzing
Chapter 3 – Symbolic & Concolic Execution
Chapter 4 – Python Fuzzing
Chapter 5 – Go Fuzzing
Chapter 6 – Rust Fuzzing
Chapter 7 – Java Fuzzing
Chapter 8 – Web Fuzzing
#fuzzing
تیم سورین
4 055
✅ 10 تا از بهترین ریپوهای گیتهاب ML و AI
1️⃣ Awesome Machine Learning
➡️ LINK
2️⃣ Awesome Production Machine Learning
➡️ LINK
3️⃣ Best of Machine Learning
➡️ LINK
4️⃣ Awesome Artificial Intelligence (AI)
➡️ LINK
5️⃣ Applied ML
➡️ LINK
6️⃣ 100 Days of ML Code
➡️ LINK
7️⃣ Awesome Deep Learning
➡️ LINK
8️⃣ Awesome NLP
➡️ LINK
9️⃣ ML & DS Apps in Industry
➡️ LINK
1️⃣ Awesome Generative AI guide
➡️ LINK
#یادگیری_ماشین #MachineLearning
تیم سورین
4 055
😈 Proxy Checker
Proxy Checker - A checker designed in Python 3.7 for checking proxy.
🔵type (HTTP, SOCKS4, SOCKS5)
🔵time response (in seconds)
🔵anonymity (Anonymous or Transparent)
🔵country
🔵city
🔵country code
➡️https://github.com/iterweb/proxy_checker
#Proxy #Checker
تیم سورین
4 055
⚙️ Picosnitch. Monitor Network Traffic Per Executable, Beautifully Visualized.
• "ابزار مفید برای مانیتورینگ ترافیک در لینوکس: به شما امکان میدهد اطلاعاتی در مورد برنامه، دامنه، هش، فایل اجرایی و ... به دست آورید. همچنین، نمودارها را در یک وباینترفیس جداگانه نمایش میدهد. برای توضیحات مفصلتر درباره این ابزار، به لینک زیر مراجعه کنید:"
➡️ https://github.com/elesiuta/picosnitch
#linux
تیم سورین
4 055
🔔CVE-2024-8353: RCE in WordPress GiveWP Plugin, 10.0 rating 🔥🔥🔥
بعلت ضعف Deserialization شدن داده های غیرقابل اعتماد، مهاجم میتواند کد مخرب PHP را به سیستم تزریق کند. اگر از GiveWP استفاده میکنید، آن را در اسرع وقت به آخرین نسخه به روز کنید.
👉 Dork: http.body:"plugins/give/assets/dist"
Read more: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/give/givewp-donation-plugin-and-fundraising-platform-3161-unauthenticated-php-object-injection
تیم سورین
