en
Feedback
Network Security Channel

Network Security Channel

Open in Telegram

⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team

Show more
2 976
Subscribers
-224 hours
+117 days
+3130 days
Posts Archive
#گزارش #TI شرکت RedCanary از ماه ژانویه ۲۰۲۴ دعوای صدرنشینی بین Impacket و mimikatz شبیه بازی کره-ژاپن داره میشه کم کم 😅 اون
#گزارش #TI شرکت RedCanary از ماه ژانویه ۲۰۲۴ دعوای صدرنشینی بین Impacket و mimikatz شبیه بازی کره-ژاپن داره میشه کم کم 😅 اون gamarue همون ویروس shortcut خودمونه! Denim drongo رو نمی‌شناختم پیشنهاد میدم مقاله مرتبط باهاش رو تو همون سایت red canary بخونید.(لینک هم نمی‌ذارم که خیلی همه چیز حاضر آماده نباشه و تلاش سرچش بیافته گردنتون😁) @Engineer_Computer

Cloud Security Lateral Movements in Kubernetes 2023. @Engineer_Computer

MLSecOps Whitepaper Principles for the security of machine learning Aug 2022. @Engineer_Computer

Research Threat Research Blue Team Techniques Threat Intelligence of Abused Public Post-Exploitation Frameworks 2024. @Engineer_Computer

⭕️ اگر در حوزه RedTeam فعالیت کرده باشید، مطمئناً با Evilginx آشنا هستید. Evilginx یک ابزار است که برای دور زدن 2FA و انجام مهندسی اجتماعی و فیشینگ مورد استفاده قرار می‌گیرد. با این حال، این نوع ابزارها پس از یک مدت زمان قابل شناسایی می‌شوند و سرویس دهنده‌ها می‌توانند آن‌ها را مسدود کنند. حال به چند تکنیک برای جلوگیری از این اتفاق می‌پردازیم.
در ابتدا، برای انجام این روش، نیاز به دو دامنه و سرور، و همچنین یک حساب Cloudflare داریم. Evilginx را روی Apache نصب کرده و از Let's Encrypt برای فعال سازی SSL استفاده می‌کنیم. سپس سایت را به Cloudflare اضافه می‌کنیم. با فعال کردن ویژگی Temporary Protections و تنظیم شدت آن به حالت Under Attack ، می‌توانیم سایت خود را در برابر حملات مخرب محافظت کنیم. همچنین با فعال کردن ویژگی Geo-blocking، قادر خواهیم بود دسترسی ابزارهای اسکنر و scraper را قطع کنیم. همچنین، با فعال کردن ویژگی Botfight نیز می‌توانیم در برابر حملات رباتیکی که به سایت انجام می‌شوند، محافظت کنیم. با استفاده از ویژگی Meta Refresh، دو دامنه را در اختیار داریم. یکی Evilginx و دیگری Apache. با استفاده از این روش، می‌توانیم در صورت بازدید از Evilginx، کاربر را به Apache منتقل کنیم و Meta Data را نشان دهیم. با این کار، اسکنر ها با Apache برخورد خواهند کرد. و در نهایت، از Obfuscation برای مخفی‌سازی کدهای HTML و JS استفاده کنید تا خوانایی آن‌ها به سادگی امکان‌پذیر نباشد.
#RedTeam #OpSec @Engineer_Computer

سوالات مصاحبه استخدامی امنیت API @Engineer_Computer

ابزارهایی در تطابق با فریم ورک امنیتی NIST @Engineer_Computer
ابزارهایی در تطابق با فریم ورک امنیتی NIST @Engineer_Computer

سیستمهای ضد تقلب در بازی‌های رایانه‌ای @Engineer_Computer https://reversing.info/posts/guardedregions/

رولهای یارا برای تشخیص باینری های Anydesk که با سرتیفیکیت های لو رفته امضا شده اند @Engineer_Computer https://github.com/Neo23x0/signature-base/blob/master/yara/gen_anydesk_compromised_cert_feb23.yar

مجموعه ۴ آسیب پذیری تحت عنوانLeaky Vessels به هکر اجازه می‌دهد تا از کانتینر خارج شده و به داده های سیستم بیرونی دسترسی داشته باشد. https://www-bleepingcomputer-com.cdn.ampproject.org/c/s/www.bleepingcomputer.com/news/security/leaky-vessels-flaws-allow-hackers-to-escape-docker-runc-containers/amp/

مروری بر کوئری های اسپلانک داشته باشیم @Engineer_Computer

مروری بر session hijacking @Engineer_Computer

پلتفرم انجام فیشینگ حتی برای تعیین هویت دوعامله https://research.aurainfosec.io/pentest/hook-line-and-phishlet/ @Engineer_Computer

مطالبی برای مرور کلی CISSP **توجه: آزمون CISSP از سخت‌ترین آزمون های دنیای فناوری است لذا اصلا نمی‌توان این خلاصه را بعنوان مرجع مطالعه معرفی کرد. این مستند فقط برای دید کلی به مطالب آزمون و مخصوصا برای دوره نهایی نزدیکی های آزمون است. @Engineer_Computer

دانلود کامل دوره تست نفوذ Android ( رایگان ) مدرس :‌ میثم منصف لابراتور دوره :‌ https://github.com/meisamrce/android-secure-coding لینک های دانلود : ( جلسه اول ) https://cafenode.ir/Android_Applications_Pentesting/01/c01.mp4 https://cafenode.ir/Android_Applications_Pentesting/01/c02.mp4 https://cafenode.ir/Android_Applications_Pentesting/01/c03.mp4 https://cafenode.ir/Android_Applications_Pentesting/01/c04.mp4 https://cafenode.ir/Android_Applications_Pentesting/01/c05.mp4 https://cafenode.ir/Android_Applications_Pentesting/01/c06.mp4 https://cafenode.ir/Android_Applications_Pentesting/01/c07.mp4 https://cafenode.ir/Android_Applications_Pentesting/01/c08.mp4 https://cafenode.ir/Android_Applications_Pentesting/01/c09.mp4 https://cafenode.ir/Android_Applications_Pentesting/01/c10.mp4 https://cafenode.ir/Android_Applications_Pentesting/01/c11.mp4 لینک های دانلود : ( جلسه دوم ) https://cafenode.ir/Android_Applications_Pentesting/02/c01.mp4 https://cafenode.ir/Android_Applications_Pentesting/02/c02.mp4 https://cafenode.ir/Android_Applications_Pentesting/02/c03.mp4 https://cafenode.ir/Android_Applications_Pentesting/02/c04.mp4 https://cafenode.ir/Android_Applications_Pentesting/02/c05.mp4 https://cafenode.ir/Android_Applications_Pentesting/02/c06.mp4 https://cafenode.ir/Android_Applications_Pentesting/02/c07.mp4 https://cafenode.ir/Android_Applications_Pentesting/02/c08.mp4 لینک های دانلود : ( جلسه سوم ) https://cafenode.ir/Android_Applications_Pentesting/03/c01.mp4 https://cafenode.ir/Android_Applications_Pentesting/03/c02.mp4 https://cafenode.ir/Android_Applications_Pentesting/03/c03.mp4 https://cafenode.ir/Android_Applications_Pentesting/03/c04.mp4 https://cafenode.ir/Android_Applications_Pentesting/03/c05.mp4 https://cafenode.ir/Android_Applications_Pentesting/03/c06.mp4 https://cafenode.ir/Android_Applications_Pentesting/03/c07.mp4 https://cafenode.ir/Android_Applications_Pentesting/03/c08.mp4 لینک های دانلود : ( جلسه چهارم ) https://cafenode.ir/Android_Applications_Pentesting/04/c00.mp4 https://cafenode.ir/Android_Applications_Pentesting/04/c01.mp4 https://cafenode.ir/Android_Applications_Pentesting/04/c02.mp4 https://cafenode.ir/Android_Applications_Pentesting/04/c03.mp4 https://cafenode.ir/Android_Applications_Pentesting/04/c04.mp4 https://cafenode.ir/Android_Applications_Pentesting/04/c05.mp4 https://cafenode.ir/Android_Applications_Pentesting/04/c06.mp4 لینک های دانلود : ( جلسه پنجم ) https://cafenode.ir/Android_Applications_Pentesting/05/c01.mp4 https://cafenode.ir/Android_Applications_Pentesting/05/c02.mp4 https://cafenode.ir/Android_Applications_Pentesting/05/c03.mp4 https://cafenode.ir/Android_Applications_Pentesting/05/c04.mp4 لینک های دانلود : ( جلسه ششم ) https://cafenode.ir/Android_Applications_Pentesting/06/c01.mp4 https://cafenode.ir/Android_Applications_Pentesting/06/c02.mp4 https://cafenode.ir/Android_Applications_Pentesting/06/c03.mp4 https://cafenode.ir/Android_Applications_Pentesting/06/c04.mp4 لینک های دانلود : ( جلسه هفتم ) https://cafenode.ir/Android_Applications_Pentesting/07/c01.mp4 https://cafenode.ir/Android_Applications_Pentesting/07/c02.mp4 https://cafenode.ir/Android_Applications_Pentesting/07/c03.mp4 لینک های دانلود : ( جلسه هشتم - پایان ) https://cafenode.ir/Android_Applications_Pentesting/08/c01.mp4 https://cafenode.ir/Android_Applications_Pentesting/08/c02.mp4 https://cafenode.ir/Android_Applications_Pentesting/08/c03.mp4 #MASTG #Android_Application_Pentesting @Engineer_Computer

جستجویی با ابزار متن باز در دنیای آسیب پذیری ها https://www.helpnetsecurity.com/2024/02/01/cvemap-query-browse-search-cve/ @Engineer_Computer

#SentinelOne #WatchTower #EndOf2023 @Engineer_Computer

#RedCanary #ThreatIntel #Jan2024 @Engineer_Computer
#RedCanary #ThreatIntel #Jan2024 @Engineer_Computer