en
Feedback
Network Security Channel

Network Security Channel

Open in Telegram

⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team

Show more
2 971
Subscribers
+624 hours
+127 days
+2930 days
Posts Archive
#Social_Engineering #Email #Phishing یکی از بسترهای حملات فیشینگ مبتنی بر مهندسی اجتماعی، حساب های ترجیحا تجاری ایمیل هستش، ک
+1
#Social_Engineering #Email #Phishing یکی از بسترهای حملات فیشینگ مبتنی بر مهندسی اجتماعی، حساب های ترجیحا تجاری ایمیل هستش، که مهاجمین همواره بد افزار یا صفحات فیشینگ را در بستر آنها پیاده سازی میکنند. نکته ای که مهم است از منظر آگاهی امنیت سایبری، این هستش که همواره این نوع حملات با دامنه های سرویس دهنده های واسط مانند Ngrok یا IPFS صورت میگیرد، در مواردی هم دامنه ای بی سابقه از Namecheap خریداری میشود. برای مقابله با این نوع حملات اول بررسی کنید آیا Attachment یا لینکی در ایمیل هست یا خیر، در صورت وجود Attachment حتما به فایل دست نزنید و حتی دانلود هم نکنید، و با یک کارشناس شکارچی تهدید ارتباط گرفته و موضوع را اطلاع داده تا کارشناسان فایل را در محیط Isolate و Sandbox باز کرده و مهندسی معکوس نمایند برای فرایند های جرم شناسی دیجیتال و رد یابی مهاجم. اگر لینک در ایمیل بود بر روی لینک Mouse خود را نگهداشته تا لینک گوشه زیر برای شما نمایان شود، اگر شمایل این چنینی داشت و دامنه ای مشروع نبود، با موتور های جستجوی CTI بررسی نماید، بطور مثال این عزیزان در تصویر که برای ما تلاش میکنند. خدا قوت هکر :) @Engineer_Computer

هکر واقعی تویی بقیه اداتو در میارن 😂 @Engineer_Computer
هکر واقعی تویی بقیه اداتو در میارن 😂 @Engineer_Computer

خطای بالای کدهای تولید شده توسط هوش مصنوعی ؛ نیاز به ممیزی امنیتی @Engineer_Computer

خود اکتیو دایرکتوری علیه اکتیو دایرکتوری The LOLAD project provides a comprehensive collection of Active Directory techniques
خود اکتیو دایرکتوری علیه اکتیو دایرکتوری The LOLAD project provides a comprehensive collection of Active Directory techniques, commands, and functions that can be used natively to support offensive security operations and Red Team exercises https://lolad-project.github.io/ @Engineer_Computer

مقایسه نسخه های مختلف جدول مایتره ATTACK-SYNC تشکر ویژه از مایتره ** ضمنا نسخه ۱۶ از جدول ATT&CK هم ارائه شد . یک منبع حیاتی از تناظر حملات با کنترل های NIST را هم در سایت مایتره ببینید https://center-for-threat-informed-defense.github.io/attack-sync/?utm_source=ctidio&utm_medium=shortlink&utm_campaign=ctidio-default @Engineer_Computer

مخرنی از متد های دور زدن مکانیزم تعیین هویت دو عامله A comprehensive collection of various techniques and methods for bypassing Two-Factor Authentication (2FA) security mechanisms. اثری از فاضل محمد علی پور https://github.com/EmadYaY/2FA-Bypass-Techniques @Engineer_Computer

لایه ۲ مرکز عملیات امشب تا اینو نخوندین نخوابین فوری نیست ولی جالبه قبلا سوفوس الان پالو آلتو https://unit42.paloaltonetworks.com/edr-bypass-extortion-attempt-thwarted/ @Engineer_Computer

TC39 proposal for mitigating prototype pollution. Interesting points that can be highlighted in this proposal: . The challenges of using freeze and various techniques to prevent this vulnerability. . Implementing new APIs for prototype, which would allow this property name to be deleted without changing in any way how this special property works and supports the VM. https://github.com/tc39/proposal-symbol-proto?tab=readme-ov-file#provide-reflection-apis @Engineer_Computer

کارآموز مشهد اگر پن تست ، soc ، طراحی سایت و کارشناس امنیت هستید و علاقه دارین در این حوزه روزمه های خودتون رو برای ایدی زیر ارسال کنید تا برای بانک مد نظر ارسال شود سپاس اولویت با افرادی هست که نمونه کار حداقلی یا سابقه کار اولیه دارند هست @Developer_Network @Engineer_Computer

#بورسیه_رایگان مرحله اول منتورینگ رایگان SOC از پایه تا Tier2 بنا به اصالت انتقال دانش و تربیت نیروی متخصص در حوزه فناوری اطل
#بورسیه_رایگان مرحله اول منتورینگ رایگان SOC از پایه تا Tier2 بنا به اصالت انتقال دانش و تربیت نیروی متخصص در حوزه فناوری اطلاعات افتخار این رو دارم که در مرحله اول یک نفر از عزیزانی که به حوزه امنیت سایبری و مرکز عملیات علاقه مند هستند رو به صورت رایگان از پایه تا نیروی Tier2 منتورینگ رو انجام بدم تا راهی بازار کار بشه. از آنجایی که ظرفیت مرحله اول که بصورت آزمایشی هست محدوده اولویت با عزیزانی خواهد بود که مستعد هستند و به هردلیلی از امکانات آموزشی کم بهره تر هستند. علاقه مندان نام و دوره هایی که تا الان سپری کرده اند رو برای بنده ارسال بفرمایند. انشاءالله در صورت موفقیت آمیز بودن این طرح عزیزان بیشتری جذب خواهند شد. https://t.me/araj_security

هرآنچه به حال خود رها شود دور میخورد . در حوزه امنیت مثال چیست ؟ EDR این روزها EDR نقش بسزایی در کمک برای مقابله و کشف نفوذ دارد لذا هکرها به دنبال آن هستند آنرا دور بزنند . روشهای متعددی برای دور زدن EDR موجود است و اگر EDR را به حال خود رها کنید از جایی که فکر نمی‌کنید خواهید خورد !! در لینک زیر راهکارهایی برای کمک به جلوگیری از دور خوردن EDR مطالعه کنید #cybersecurity #threathunting #securityawareness https://detect.fyi/edr-your-weakest-link-in-protecting-against-a-ransomware-attack-14a8cd1ae389 @Engineer_Computer

اخذ حافظه ویندوز درحالت سیستم روشن و خاموش لذا اگر کابل کامپیوتر کشیده شده ، امیدهایی هست @Engineer_Computer
اخذ حافظه ویندوز درحالت سیستم روشن و خاموش لذا اگر کابل کامپیوتر کشیده شده ، امیدهایی هست @Engineer_Computer

آنالیز PEST درخصوص شرکت Equifax که دچار نقض امنیتی شد @Engineer_Computer
آنالیز PEST درخصوص شرکت Equifax که دچار نقض امنیتی شد @Engineer_Computer

کامندی برای تشخیص فایل هایی با سرتیفیکیت های نامعتبر signtool verify /pa path_to_file ضمنا در ابزار PEview یا PE-bear یا PE Explorer قسمت WIN_CERTIFICATE را ببینید سرتیفیکیت به فرمت PKCS #7 دیده می‌شود @Engineer_Computer

۷۷ درصد از مدیران ارشد امنیت از اخراج بخاطر نفوذ و هک بزرگ بعدی می‌ترسند آیا در ایران هم همینطور است ؟ https://www.csoonline.com/article/3587236/77-of-cisos-fear-next-big-breach-will-get-them-fired.html/amp/ @Engineer_Computer

و مقاله آخر هفته برای لایه ۲ و ۳ مرکز عملیات Bypassing UAC with SSPI Datagram Contexts https://splintercod3.blogspot.com/p/bypassing-uac-with-sspi-datagram.html?m=1 @Engineer_Computer

گزارش ISC2 در خصوص فضای کاری امنیت سایبری https://www.isc2.org/Insights/2024/10/ISC2-2024-Cybersecurity-Workforce-Study @Engineer_Computer