Hypersec
Open in Telegram
🔐🔏 تیم عملیات امنیت سورین ارائه دهنده راهکارهای نوین مرکز عملیات امنیت (SOC) Soorinsec.ir ۰۲۱-۲۲۰۲۱۷۳۴ instagram : sector_soorin linkdin : https://www.linkedin.com/company/soorinsec/ Admin: @Fze01
Show more4 055
Subscribers
No data24 hours
+67 days
+2930 days
Posts Archive
4 055
⁉️ شاید خیلی وقتا دوست داشتی وارد مسیر امنیت بشی و نمیدونستی از کجا؟
یا شروع کردی و بعد یه مدت رها کردی؟
یا به دنبال فضایی بودی برای پیشرفت ولی پیدا نکردی؟
ما اینجاییم که به تو کمک کنیم:
توی جمع صمیمی یادبگیری
و
پیوستگی رو رها نکنی.
و از همه مهمتر
«💯منتور های با تجربه در پنتست و باگ هانتینگ💯»
⏪ باتوجه به رودمپ یاشار شاهین زاده این مسیر رو با هم طی میکنیم. لینک
⛔️فقط جذب اعضا محدود هست.
📞برای اطلاع دقیق از شرایط با ما درارتباط باشید .😉
@adm_sec_hint
🌐@Sec_Hint
4 055
محققان امنیت سایبری آزمایشگاه Elastic Security، جزئیات یک حمله فیشینگ در حال انجام را فاش کردند که از فرصتهای شغلی و استخدامی برای ارائه یک بدافزار مبتنی بر ویندوز به نام بکدور WARMCOOKIE استفاده میکند. به نظر میرسد WARMCOOKIE، یک ابزار بکدور اولیه است که برای شناسایی شبکههای قربانی و استقرار پیلودهای بیشتر استفاده میشود. هر نمونه با یک آدرس IP هاردکد شده [متعلق به سرور فرماندهی و کنترل] و کلید RC4 کامپایل میشود. شکل ۱- جریان اجرای بکدور WARMCOOKIE بکدور WARMCOOKIE، دارای قابلیتهایی برای شناسایی دستگاههای آلوده، گرفتن اسکرین شات و استقرار برنامههای مخرب است.
مطالعه بیشتر : [ اینجا ]
تیم سورین
4 055
#Tech_book
"Hands-On Ethical Hacking Tactics:
Strategies, tools, and techniques for effective cyber defense", 2024.
4 055
10 Best Linux Firewalls In 2024
1️⃣OPNsense – Feature-rich, easy-to-use firewall with a web-based interface and extensive plugins.
2️⃣Shorewall – Flexible and robust firewall configuration tool for complex networking setups.
3️⃣Iptables – Powerful command-line firewall utility for managing Linux kernel packet filtering rules.
4️⃣pfSense – Highly customizable firewall and routing platform with a web-based interface.
5️⃣Endian Firewall – Comprehensive UTM solution combining firewall, antivirus, and VPN functionalities.
6️⃣Smoothwall Express – User-friendly, open-source firewall with intuitive web-based management.
7️⃣Vuurmuur – Graphical front-end for managing Netfilter/iptables with real-time monitoring.
8️⃣IPCop Firewall – Easy-to-use firewall distribution aimed at small and home office networks.
9️⃣ClearOS – Unified threat management and network gateway solution with a simple web interface.
1️⃣OpenWRT – Versatile, open-source firmware providing advanced firewall and routing capabilities.
⬇️https://cybersecuritynews.com/best-linux-firewalls/
تیم سورین
#linux #firewall
4 055
🚨CVE-2024-34102: XXE in Magento (and Adobe Commerce), 9.8 rating 🔥
سرویس Adobe eCommerce در برابر XXE آسیبپذیر هستند، که به مهاجم اجازه میدهد تا به اجرای کد دلخواه دست یابد. موارد بهره برداری در طبیعت از قبل شناخته شده است❗️
Dork: tag.name: "magento"
🔗https://helpx.adobe.com/security/products/magento/apsb24-40.html
#CVE
تیم سورین
4 055
👾 Malware Development - Evading Diaries.
• NTFS Files Attributes;
• FuncIn;
• Code Cave;
• Stolen Certificate;
• Redirect Antivirus Website Evading Techniques;
• Shortcut Hiding;
• Disabling Antivirus;
• Adding Antivirus Exception;
• Fake Signature;
• Mark-Of-The-Web (MOTW) Bypass;
• Return Address Spoofing;
• Runtime Function Decryption;
• DLL Unhooking;
- How DLL Unhooking Works;
- Unhooking Strategies;
• Evasion Using Direct Syscalls;
- Key Aspects of This Technique;
- Operational Mechanism;
- Featured Windows APIs;
• Unloading Module With FreeLibrary;
- Operational Overview;
- Key Aspects of This Technique;
- Featured Windows APIs;
• References.
#Malware
تیم سورین
4 055
مرجع تخصصی هک و امنیت
■آموزش تست نفوذ وب و اندروید و شبکه
■قرار دادن رایت آپ و مقاله
■آموزش تخصصی و رایگان
■انجام پروژه تست نفوذ
https://t.me/+7f_kdlUrQYphOTc0
4 055
⚠️CVE-2024-5441: Arbitrary file uploads in Modern Events Calendar (WordPress plugin), 8.8 rating‼️
The vulnerability allows an attacker to upload any file to the server of the affected site, which makes RCE possible. According to Wordfence, hackers are already trying to exploit this vulnerability.
👉Dork: http.body:"plugins/modern-events-calendar"
Read more: https://www.wordfence.com/threat-intel/vulnerabilities/id/0c007090-9d9b-4ee7-8f77-91abd4373051?source=cve
#CVE
تیم سورین
4 055
🔴CVE-2024-6385: Improper Access Control in GitLab, 9.6 rating 🔥
The new vulnerability allows an attacker to run pipeline jobs with the rights of any other user.
👉 Dork: http.favicon.hash_sha256:72a2cad5025aa931d6ea56c3201d1f18e68a8cd39788c7c80d5b2b82aa5143ef
Read more: https://www.bleepingcomputer.com/news/security/gitlab-warns-of-critical-bug-that-lets-attackers-run-pipelines-as-an-arbitrary-user/
#CVE
تیم سورین
4 055
🔍Microsoft Patch Tuesday July 2024 : 4 Zero-days, 59 Code Execution & 75 Flaws Patched
بروزرسانیهای امنیتی مایکروسافت - جولای ۲۰۲۴
مایکروسافت بروزرسانیهای Patch Tuesday ماه جولای ۲۰۲۴ را منتشر کرده است که چندین آسیبپذیری در محصولات مختلف را برطرف میکند. نکات برجسته شامل موارد زیر است:
🔒 رفع آسیبپذیریهای حیاتی:
سیستمعاملهای ویندوز: چندین آسیبپذیری حیاتی و مهم برطرف شده است.
مایکروسافت آفیس: بروزرسانیهای امنیتی برای ورد، اکسل و دیگر برنامههای آفیس.
خدمات Azure: رفع مشکلات حیاتی در خدمات مبتنی بر ابر.
💡 توصیهها:
بروزرسانی فوری: اطمینان حاصل کنید که سیستمهای شما بروزرسانی شدهاند تا در برابر تهدیدات احتمالی محافظت شوند.
بررسی تاثیرات: تاثیر این بروزرسانیها بر سیستمها و برنامههای خود را بررسی کنید.
برای جزئیات بیشتر، به گزارش کامل مراجعه کنید: Cybersecurity News - بروزرسانی مایکروسافت جولای ۲۰۲۴
تیم سورین
4 055
Repost from Hypersec
📶 اصول حملات شبکه و عملکرد شبکه ها.
• اگر در حال مطالعه شبکه ها هستید یا مدتهاست می خواهید در مورد اصول حملات شبکه بیاموزید، به سایت https://netsim.erinn.io سر بزنید ، در این سایت تعدادی درس تعاملی ارائه شده و تنها کاری که باید انجام دهیم نظارت است. بسته های متحرک بین گره های شبکه هستند و می توانیم بسته های خود را ایجاد کنیم، هدرها را بنویسیم و حتی یک حمله شبکه را روی یک گره خاص انجام دهیم.
• این سایت به ثبت نام ساده نیاز دارد (بدون تعیین ایمیل یا اطلاعات دیگر، فقط یک نام کاربری و رمز عبور بیاورید). پس از ثبت نام، دروس به 4 قسمت در دسترس ما خواهد بود:
- بخش اول (مبانی) - در اینجا مفاهیم اساسی نشان داده شده است: بسته ها، هدرها و غیره.
- قسمت دوم (Spoofs) - ارائه مثال ها و اطلاعات در مورد اصول جعل.
- بخش سوم (Denial of Service) - شامل 3 درس در مورد حملات انکار سرویس.
- قسمت چهارم (حملات) - تشریح اصل عملکرد traceroute، حملات #MITM و bypassing resource blocking.
📶https://netsim.erinn.io/
#network
تیم سورین
4 055
📶 اصول حملات شبکه و عملکرد شبکه ها.
• اگر در حال مطالعه شبکه ها هستید یا مدتهاست می خواهید در مورد اصول حملات شبکه بیاموزید، به سایت https://netsim.erinn.io سر بزنید ، در این سایت تعدادی درس تعاملی ارائه شده و تنها کاری که باید انجام دهیم نظارت است. بسته های متحرک بین گره های شبکه هستند و می توانیم بسته های خود را ایجاد کنیم، هدرها را بنویسیم و حتی یک حمله شبکه را روی یک گره خاص انجام دهیم.
• این سایت به ثبت نام ساده نیاز دارد (بدون تعیین ایمیل یا اطلاعات دیگر، فقط یک نام کاربری و رمز عبور بیاورید). پس از ثبت نام، دروس به 4 قسمت در دسترس ما خواهد بود:
- بخش اول (مبانی) - در اینجا مفاهیم اساسی نشان داده شده است: بسته ها، هدرها و غیره.
- قسمت دوم (Spoofs) - ارائه مثال ها و اطلاعات در مورد اصول جعل.
- بخش سوم (Denial of Service) - شامل 3 درس در مورد حملات انکار سرویس.
- قسمت چهارم (حملات) - تشریح اصل عملکرد traceroute، حملات #MITM و bypassing resource blocking.
#network
تیم سورین
4 055
📲9.4 GB Twitter Data Leaked – Over 200 Million Records Exposed Online
🔒 نقض بزرگ داده های توییتر بیش از 200 میلیون رکورد را فاش کرد! 🔒
پایگاه داده عظیم 9.4 گیگابایتی حاوی بیش از 200 میلیون سوابق کاربر توییتر به صورت آنلاین به بیرون درز کرده است. این نقض شامل آدرس های ایمیل، نام ها و جزئیات حساب توییتر است که کاربران را در معرض خطرات مهمی مانند فیشینگ، سرقت هویت و حملات مهندسی اجتماعی قرار می دهد. از کاربران خواسته می شود تا رمزهای عبور را تغییر دهند، 2FA را فعال کنند و فعالیت های مشکوک را نظارت کنند. سازمان ها باید اقدامات امنیتی را بررسی کنند و به کارکنان در مورد خطرات فیشینگ آموزش دهند.
↘️https://cyberpress.org/9-4gb-twitter-data-leaked-online/?amp=1
#TwitterBreach #DataLeak
تیم سورین
4 055
💻 Evading Event Tracing for Windows (ETW)-Based Detections
این مقاله در مورد «اجتناب از تشخیصهای مبتنی بر ETW» است .
مقاله بحث می کند که ETW چیست و چگونه استفاده می شود. محققان امنیتی می توانند از این داده ها برای ردیابی فعالیت های مخرب استفاده کنند.
مقاله روشهای فرار از این تشخیصها، مانند tampering with ETW providers ، manipulating ETW sessions و استفاده از syscalls برای جلوگیری از ایجاد رویدادهای ETW را شرح میدهد.
🔗https://s4dbrd.com/evading-etw-based-detections
تیم سورین
#Red_Team_Tactics #ETW
