en
Feedback
Network Security Channel

Network Security Channel

Open in Telegram

⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team

Show more
2 781
Subscribers
+124 hours
+157 days
+4530 days
Posts Archive
Nessus Basics Notes.pdf1.67 MB

هانت سوء استفاده از پاورشل ۷۷ اسلاید حاوی نکات ظریف و مهم @Engineer_Computer

نسخه ای از گزارش سالیانه Verizon در خصوص نقص در امنیت داده @Engineer_Computer

بررسی حملات LLM و راهکارهای جبرانی @Engineer_Computer https://link.medium.com/jXtvF1s8hJb

پلتفرم آموزشی /چالشی امنیت @Engineer_Computer https://atenea.ccn-cert.cni.es/home

اگر در SOC این روزها شاهد ترافیک بالای NTLM هستید بدانید بخاطر یک بروزرسانی مایکروسافت است که مایکروسافت در تلاش است این به روزرسانی را به روزرسانی کند !! @Engineer_Computer https://learn.microsoft.com/en-gb/windows/release-health/status-windows-server-2022#3292msgdesc

وقتی سرتیفیکیت سرویس اکتیو دایرکتوری مورد سوء استفاده قرار گیرد @Engineer_Computer https://posts.specterops.io/adcs-attack-paths-in-bloodhound-part-2-ac7f925d1547

دور خوردن وف که سازمان به داشتن آن افتخار می‌کند و لاگ آنرا در SOC پایش میکند برای کشف درخصوص این نفوذ ها چه می‌کنید؟ https://medium.com/@allypetitt/5-ways-i-bypassed-your-web-application-firewall-waf-43852a43a1c2 @Engineer_Computer

photo content

مقاله زیبای امشب برای تیم‌های آبی **اجباری برای هرکه در SOC کار می‌کند https://medium.com/foxio/ja4t-tcp-fingerprinting-12fb7ce9cb5a @Engineer_Computer

مبانی لاگ گیری در لینوکس https://ackcent.com/basics-linux-events-logging/ @Engineer_Computer

به نظر می‌رسد لینک زیر درحال گرفتن جایگاه NVD برای انتشار آسیب پذیری ها است ** مدتی است سایت NVD دیگر به روز نمیشود https://github.com/CVEProject/cvelistV5/tree/main @Engineer_Computer

استخدام بانک رسالت تهران کارشناس ISMS میخوان تازه کار هم باشه آموزش میدن به این ایدی اطلاع بدید @Developer_Network @Engineer_Computer

⭕️ در این پست محقق امنیتی با توجه به پیاده سازی نا امن Content Provider یک اپ اندرویدی که به صورت Exported پیاده سازی شده و ب
⭕️ در این پست محقق امنیتی با توجه به پیاده سازی نا امن Content Provider یک اپ اندرویدی که به صورت Exported پیاده سازی شده و به سایر برنامه ها اجازه میدهد که آنرا فراخوانی نمایند؛ از طریق تعامل با content provider خارج از محیط برنامه توانسته است به محتوای فایل های Shared_Pref که حاوی اطلاعات حساس مانند توکن احراز هویت کاربر است دسترسی پیدا کرده و آنرا هایجک نماید و به Account Takeover منتهی شود. Link #Android #RE @Engineer_Computer

درباره هدرهای امنیتی HTTP و نحوه پیکربندی آنها برای ایمن سازی برنامه های وب بیاموزید. لینک : https://adityatelange.in/http-se
درباره هدرهای امنیتی HTTP و نحوه پیکربندی آنها برای ایمن سازی برنامه های وب بیاموزید. لینک : https://adityatelange.in/http-security-headers Primer on HTTP Security Headers Link : https://adityatelange.in/http-security-headers @Engineer_Computer

معماری زیرو تراست از موسسه NIST @Engineer_Computer

#Mandiant #MTrends #2024 @Engineer_Computer