en
Feedback
Network Security Channel

Network Security Channel

Open in Telegram

⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team

Show more
2 975
Subscribers
No data24 hours
+137 days
+3530 days
Posts Archive
#5Ghoul - #5G NR #Attacks در حوزه امنیت شبکه های بی سیم که شبکه های رادیویی را نیز در بر میگیرید، مباحث مربوط با Baseband Exp
+5
#5Ghoul - #5G NR #Attacks در حوزه امنیت شبکه های بی سیم که شبکه های رادیویی را نیز در بر میگیرید، مباحث مربوط با Baseband Exploitation یکی از موارد ویژه ای است که محققین امنیت تهاجمی همواره به آن توجه ویژه دارند. از این روی محققین طراحی و فناوری دانشگاه Sigapore با طراحی Fuzzer مختص firmware مودم های شبکه 5G تلفن های همراه (Qualcomm - Dimensity)، توانسته اند بیش از 10 آسیب پذیری کشف کرده که میتواند اثر تکذیبی داشته باشد، این آسیب پذیری ها 626 مدل گوشی همراه را تحت تاثیر قرار میدهند. خلاصه سناریو حمله به این صورت است که مهاجم بواسطه یک SDR از نوع USRP B210 امکان ایجاد یک Rogue Base Station یا دکل مخابراتی مشروع، میتواند در لایه شبکه و پروتکل های RRC - MAC - NAS - RLC عملیات Fuzzing را انجام داده و بسیاری از مودم ها را تحت تاثیر حملات DoS و Downgrade قرار دهند. مسئله اصلی آنجاست که مودم های داخلی گوشی های هوشمند بدلیل داشتن Vendor های مختلف، فرایند های امنیتی سیستم عامل بر روی آنها به درستی اعمال نمیشود. @Engineer_Computer

بررسی تکنیک‌های پرکاربرد جدول مایتره @Engineer_Computer

استراتژی امنیت سایبری ملی عربستان @Engineer_Computer

امن سازی فورتی گیت براساس CIS ترجمه جناب احسان نیک آور @Engineer_Computer

مقدمه ای بر شبکه و امنیت کوبرنتیز @Engineer_Computer

نگاهی بیاندازیم به حمله SQL Injection به بخش پی لود ها توجه شود @Engineer_Computer https://github.com/payloadbox/sql-injection-payload-list

تحلیلی بر بدافزار جاسوسی از سیاستمداران: پگاسوس این بد افزار اسراییلی به برخی دولت‌ها برای نظارت بر شهروندان نیز فروخته میشد. @Engineer_Computer https://medium.com/@brotheralameen/malware-analysis-of-pegasus-spyware-70fe090f7cc2 لینک توضیحات ویکی فارسی https://fa.m.wikipedia.org/wiki/%D9%BE%DA%AF%D8%A7%D8%B3%D9%88%D8%B3_(%D8%AC%D8%A7%D8%B3%D9%88%D8%B3%E2%80%8C%D8%A7%D9%81%D8%B2%D8%A7%D8%B1)

دستکاری در سیستم لاگ گیری ویندوز و نحوه مقابله بررسی عملکرد ETW @Engineer_Computer https://blog.palantir.com/tampering-with-windows-event-tracing-background-offense-and-defense-4be7ac62ac63

مقاله تحقیقی در زمینه ریسکهای امنیتی قفلهای هوشمند @Engineer_Computer https://link.springer.com/article/10.1007/s11276-023-03376-8

⭕️ گزارش حقوق و دستمزد که توسط جاب ویژن منتشر شده رو خوندم ، تنها حسی که بهم القا شد این بود که جاب ویژن از جایی پورسانت میگیره تا حقوق های مفت و دروغین که حتی زاویه ای نسبت به واقعیت ندارند رو منتشر کنه. شما هم این گزارش سرتاسر دروغ جاب ویژن رو بخونید . https://fileapi.jobvision.ir/public-files/reports/jobvision-salary-survey-report-1403.pdf #شرم_آور @Engineer_Computer

⭕️ ۱۳-چالش PC2 - تانل SSH - رمزنگاری #MAZAPA #CTF @Engineer_Computer

‏⭕️ Loader ای با Golang نوشته شده که توانایی اجرای ShellCode با تکنیک Process hollowing و استفاده از تکنیک های anti-sandbox و anti-analysis و رمزنگاری 3DES در آن را دارد. برخی ویژگی های این لودر:
3DES Encryption Sandbox Evasion Analysis Evasion Execution delay Process Hollowing Sign to cs and msf
#RedTeam #Evasion @Engineer_Computer

مقاله تحقیقی در زمینه ریسکهای امنیتی قفلهای هوشمند https://link.springer.com/article/10.1007/s11276-023-03376-8 @Engineer_Computer

مسائل مرتبط با توسعه نرم افزار به کمک GitHub Copilot https://blog.stackaware.com/p/github-copilot-insecure-code-unintended-training @Engineer_Computer

#FortiGate #RCE #CVE-2024-21762 یکی از محصولات شرکت Fortinet که تولید کننده محصولات امنیت سایبری است، با نام FortiGate SSL VP
+6
#FortiGate #RCE #CVE-2024-21762 یکی از محصولات شرکت Fortinet که تولید کننده محصولات امنیت سایبری است، با نام FortiGate SSL VPN دارای یک آسیب پذیری باینری بوده که امکان اجرای کد از راه دور را میدهد. نوع آسیب پذیری out-of-bounds write است به معنی نوشتن خارج از فرایند اجرای اصلی برنامه، که پیش از احراز امکان رخداد دارد. مشکل در توابع Parser پروتکل HTTP  است که بواسطه دریافت نوع داده مخرب، فرایند تخریب حافظه اتفاق می افتد، این نوع داده مخرب در Header با نام Chunked است که یک Transfer Encoding محسوب میشود، در توابع پارسر پروتکل. یک حلقه while وجود دارد که  در صورت تایید شرط مبنی بر کوچکتر بودن مقدار iVar3 از 1 ، param_1 مقدار دهی میشود و در مرحله بعد مقدار در تابع FUN_01707e10__ap_getline فراخوانی خواهد شد. در انتهای مقدار Header کاراکتر های 0x0d و 0x0a را write میکند تا کاراکتر های CRLF را در لایه نرم افزار اعمال کند، اما با قرار دادن مقدار 0 برای طول کاراکتر chunked ، یک حلقه while اجرا میشود که مقدار param_1 را + 1 کرده و نهایتا در bVar2 میریزد.

آسیب پذیری در گوشی های گوگل که امکان تحلیل فارنزیک را می‌دهد. یک آسیب پذیری معمولی یا درب پشتی ؟ @Engineer_Computer https://andreafortuna.org/2024/04/03/is-your-pixel-safe-google-acknowledges-exploited-vulnerabilities/?utm_source=dlvr.it&utm_medium=linkedin

انشالله صبحتون بخیر باشه یک گزارش تحلیلی از حمله به همراه TTPs @Engineer_Computer خواندن چنین گزارشاتی باید جزو امور روزمره یک کارشناس SOC باشد. https://www.trendmicro.com/en_us/research/24/d/earth-freybug.html