en
Feedback
Network Security Channel

Network Security Channel

Open in Telegram

⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team

Show more
2 976
Subscribers
+224 hours
+167 days
+3430 days
Posts Archive
یکی از تکنیک‌هایی که هکر ها برای درهم سازی کد بد افزار ها و جلوگیری از عملیات مهندسی معکوس استفاده می‌کنند؛ پک کردن است. در حالت پک شده شما نمی‌توانید با تکنیک های معمول؛ بد افزار را تحلیل کنید . در مستند زیر نحوه برخورد با بدافزار های پک شده را بخوانید @Engineer_Computer https://www.blackhat.com/presentations/bh-usa-07/Yason/Whitepaper/bh-usa-07-yason-WP.pdf

مشکل جدید لینوکس باعث می‌شود که پسورد ها لو بروند و اطلاعات کلیپ بورد دزدیده شوند @Engineer_Computer https://thehackernews.com/2024/03/new-linux-bug-could-lead-to-user.html

مقاله ای در حوزه تحلیل بدافزار و مهندسی معکوس از مندینت سطح : متوسط @Engineer_Computer https://www.mandiant.com/resources/blog/annotating-malware-disassembly-functions

مرکز امنیت هوش مصنوعی آمریکا @Engineer_Computer https://www.nsa.gov/AISC/

افزایش امنیت فریم ور توسط گوگل با کمک از فناوری KASan https://security.googleblog.com/2024/03/address-sanitizer-for-bare-metal.html?m=1 @Engineer_Computer

دستور العمل امنیت اتحادیه اروپا NIS2 https://advisera.co/NIS2-Full-Text @Engineer_Computer

ساختن فرضیه های هانت مقاله ای از سنز @Engineer_Computer

از منظر OWASP چگونه امنیت را در DevOps بدمیم @Engineer_Computer https://github.com/OWASP/DevSecOpsGuideline/tree/master

پراسس حفاظت شده EDR را با ابزاری از ویندوز دور بزنید ! @Engineer_Computer و اما چطور این کار انجام می‌شود ابزار ProcExp یک درایور کرنل امضا شده دارد که در هنگام استارت آپ لود می‌گردد. این درایور اجازه می‌دهد هندلهایی که حتی با ادمین از بین نمی‌روند؛ کشته شوند. نکته : ProcMon ابزار نصب شده بصورت پیش فرض نیست. لذا کمتر نگران باشید اما همانطور که درک کردیم؛ درسی که می‌شود گرفت آن است که هرنوع ابزاری که در حوزه وظایف شخص نیست نبایستی روی سیستم نصب گردد . نکته دیگر آن است که با اطلاعاتی شبیه این پست ؛ همیشه رولهای کشفی در SOC را به روز کنیم و این اهمیت هوش تهدید که در استاندارد ۲۷۰۰۱ نسخه ۲۰۲۲ هم آمده است روشن تر می‌گردد https://github.com/Yaxser/Backstab

Post exploitation پیشرفته ویندوز @Engineer_Computer #اسلاید

۱۰۰ عدد از برترین آسیب پذیری ها @Engineer_Computer

فایل ها و دایرکتوریهای اسپلانک را بهتر بشناسیم @Engineer_Computer Splunk Files And Directories https://www.linkedin.com/pulse/splunk-files-directories-meysam-tajassosi-ep5gf?utm_source=share&utm_medium=member_android&utm_campaign=share_via

♨ بروزرسانی امنیتی شرکت Fortinetبرای تعدادی از محصولاتش 🔺Fortinet released security updates to address vulnerabilities in multiple Fortinet products. A cyber threat actor could exploit some of these vulnerabilities to take control of an affected system. ⭕ اطلاعات بیشتر: FortiClientEMS - CSV injection in log download feature 🚧 https://www.fortiguard.com/psirt/FG-IR-23-390 ⭕ Severity: High ⭕ CVSSv3 Score: 8.7 ---- ♨ FortiOS & FortiProxy - Out-of-bounds Write in captive portal 🚧 https://www.fortiguard.com/psirt/FG-IR-23-328 ⭕ Severity: Critical ⭕ CVSSv3 Score: 9.3 ---- ♨ FortiOS & FortiProxy – Authorization bypass in SSLVPN bookmarks 🚧 https://www.fortiguard.com/psirt/FG-IR-24-013 ⭕ Severity: High ⭕ CVSSv3 Score: 7.2 ---- ♨ FortiWLM MEA for FortiManager - improper access control in backup and restore features 🚧 https://www.fortiguard.com/psirt/FG-IR-23-103 ⭕ Severity: High ⭕ CVSSv3 Score: 7.7 ---- ♨ Pervasive SQL injection in DAS component 🚧 https://www.fortiguard.com/psirt/FG-IR-24-007 ⭕ Severity: Critical ⭕ CVSSv3 Score: 9.3 #بروزرسانی #آسیب_پذیری @Engineer_Computer

🔛 شفافیت در دنیای EDR ها 🔲 تمام EDR ها مانند هم عمل نمی‌کنند و مانند هم خصوصیات مشترکی از سیستم عامل را نمیپایند. 🔺 لازم است قبل از خرید EDR ؛ فقط به ادعای تولید کننده توجه نکنید و بدانید ممکن است هر تولید کننده ای پارامتر های خاصی را پایش کند 🟢 در جدول مندرج در لینک زیر چند EDR از لحاظ خصوصیات مقایسه شده اند 💠 https://github.com/tsale/EDR-Telemetry @Engineer_Computer

✨✨✨ 💫💫💫 کتاب تخصصی #امنیت #SOC . فقط چند جلد بنا به درخواست برخی کاربران چاپ جدید شده است " مرکز عملیات امنیت SOC" مولفین
✨✨✨ 💫💫💫 کتاب تخصصی #امنیت #SOC . فقط چند جلد بنا به درخواست برخی کاربران چاپ جدید شده است " مرکز عملیات امنیت SOC" مولفین : مهندس روح اله آب نیکی , مهندسین عاطفه و عطیه ثابتی خواه ماسوله قیمت : 500,000 تومان ( در سال 1403 افزایش حداقل 20% قیمت خواهیم داشت) تعداد صفحات : 694 صفحه چاپ جدید : اسفند 1402 ارسال پستی : فقط تا تاریخ 20 اسفند 1402 جهت هماهنگی و درخواست کتاب در تلگرام ۰۹۳۸۸۶۸۲۳۰۸ پیام بدید. فهرست و نمونه ی از کتاب 👇👇👇 @Engineer_Computer

⭕️ در این مقاله محقق امنیتی نحوه آنالیز داینامیک لایبرری Native توسط r2frida و در نهایت اوتومیشن کردن پروسه پچ کردن لایبرری د
⭕️ در این مقاله محقق امنیتی نحوه آنالیز داینامیک لایبرری Native توسط r2frida و در نهایت اوتومیشن کردن پروسه پچ کردن لایبرری در ران تایم توسط r2pipe را آموزش میدهد. در این مقاله به صورت داینامیک در ران تایم فانکشن native که مربوط به چک کردن پسورد یک اپ crackMe هست را بایپس میکند. لینک مقاله لینک مقاله های مشابه رفرنس رسمی اسکریپت نویسی توسط r2pipe #Android #Reverse #r2frida #r2pipe @Engineer_Computer