en
Feedback
cyber news & reference books

cyber news & reference books

Open in Telegram

cyber news & reference books

Show more
301
Subscribers
+124 hours
-27 days
-130 days
Posts Archive
CEH v12 - Module08.pdf42.22 MB

⭕️ ابزاری توسعه داده شده که Microsoft Graph API را اصطلاحا c2 کرده و با استفاده از ارتباط سامانه sharepoint با Microsoft Graph API ارتباطات HTTPS beaconing که با استفاده از C2 معروف Coblat Strike ایجاد شده برقرار میکند. از ویژگی های این ابزار میتوان موارد زیر را مثال زد:
GraphStrike supports almost all normal Cobalt Strike activities to include: Use of Proxychains through a Cobalt Strike SOCKS proxy (though it is very slow...) Upload/Download of large files BOFs, execute-assembly, etc. This also includes GraphStrike integration of the sleep, exit, and remove commands to match GraphStrike Server sleep times with Beacon as well as delete files in SharePoint when a Beacon is exited or removed. GraphStrike additionally incorporates all of the features and functionality of the original AceLdr, with some additional API's made to utilize call stack spoofing as well.

آگهی های استخدام کارشناس بازاریاب و فروش 🔴⭕️🔴 دعوت به همکاری 🔴⭕️🔴 ✴️استخدام کارشناس فنی فروش و کارمند فروش تجهیزات پسیوشبکه  passive ✅ شرکت سیستم گستر ارتباط افزار  جهت کادر نیروی انسانی  جدید خانم یا آقا با محوریت جایگاه کاری "کارشناس فروش تجهیزات شبکه" و "تولید کننده محتوا" دعوت به همکاری می کند. شرایط استخدام به شرح زیر اعلام میگردد: ✅ داشتن تجربه در زمینه فروش تجهیزات شبکه و پسیو passive ✅ مسلط به تکنیک ها و استراتژی های فروش ✅ داشتن انگیزه بالا و روحیه کار گروهی ✅ خلاق و توانا در زمینه حل مسائل ✅ داشتن انرژی بالا و آگاهی به اصول کار حرفه ای ✅ داشتن حداقل 2  سال تجربه در زمینه فروش ✅ داشتن مهارت کافی در زمینه مذاکرات و ارتباطات  ✅ روابط عمومی خوب، منظم، مسئولیت پذیر و پویا ✅ آشنایی با فنون مذاکره و توانایی برقراری ارتباط ✅ مسلط به مجموعه نرم افزار آفیس ✅ پیگیر، منظم و دارای فن بیان قوی ، خلاق و تشنه ی یادگیری ✅ آشنایی با تجهیزات حوزه IT و voip و شبکه ✅ آشنایی اولیه به زبان انگلیسی 🔹شرایط: حقوق ثابت با پورسانت ، بیمه و سایر مزایا ساعت کاری 9:00 الی 16:30 🔹آدرس محل کار : تهران - خیایان قائم مقام 👇👇👇👇👇👇 ⚠️  علاقه‌مندان به استخدام، می‌توانند رزومه خود را به ایمیل درج شده ارسال نمایند. 📧 آدرس ایمیل:   systemgostar@gmail.co

🚨 آگهی استخدام 🚨 📢موقعیت شغلی : ⚪️ کارشناس Help Desk⚪️ نام شرکت : اسپادانا قیر پاسارگاد شرایط : 🔹جنسیت : مرد 🔹سن : ۲۳ ال
🚨 آگهی استخدام 🚨 📢موقعیت شغلی : ⚪️ کارشناس Help Desk⚪️ نام شرکت : اسپادانا قیر پاسارگاد شرایط : 🔹جنسیت : مرد 🔹سن : ۲۳ الی ۳۰ 🔹مدرک تحصیلی : کاردانی به بالا 🔹مدرک مرتبط : CCNA MCSA NETWORK PLUSE A+ VCP 📍آدرس: شیخ بهایی، رو به روی ونک پارک وظایف : 🔸 داکیومنتشن دیتا 🔸تهیه گزارش از وضعیت سرورها 🔸تامین و نگهداری مشکلات client side & end device ⏰ساعت کاری: شنبه تا چهارشنبه8  الی 17، پنج شنبه بصورت اضافه کاری از ساعت ۸ الی 12 💡 مزایا : ☑️ بیمه تامین اجتماعی ☑️ بیمه تکمیلی ☑️ باشگاه بیلیارد ، بدنسازی ، پینگ پنگ  💰حقوق : شروع از 15 میلیون تومان 🔗ارسال رزومه به آدرس ایمیل  : ✅h.lotfi@sebco.co✅

فرصت همکاری ☺️ کارشناس SOC برای شرکت تامین ارتباطات رویکرد آینده (تارا) ☺️ نیازمندی‌ها: ☺️آشنایی به شبکه و زیرساخت های فناوری اطلاعات در سطح CCNA، Active Directory ☺️تسلط به دوره SANS504 یا CEH ☺️آشنایی با Sans511 ☺️آشنایی با SPLUNK یا ELASTIC ☺️ شرایط عمومی: ☺️دارای روحیه کار تیمی، خلاق و مسئولیت پذیر ☺️دارای انگیزه یادگیری و پیشرفت ☺️منظم و متعهد ☺️ انتفاع نیرو از فعالیت: ☺️دارای بیمه تامین اجتماعی از روز اول فعالیت ☺️حقوق مناسب با توانمندی فرد و پرداخت به موقع ☺️پاداش فصلی متناسب با بهره وری فرد ☺️حضور در محیطی جوان و صمیمی ☺️زمان آموزش و مطالعه ☺️فرصت ارتقاء و پیشرفت شغلی ☺️هزینه یک کلاس آموزشی در سال به انتخاب مدیر مربوطه ☺️ارسال رزومه به: 🌀 tam.nms@tara-telecom.com ☺️در صورت نداشتن غیبت سربازی، شرایط پذیرفتن امریه به راحتی فراهم می باشد.

نیروی سینسور در حوزه مجازی سازی برای یک پروژه بانکی شرح موقعیت شغلی تسلط کامل به پیاده سازی، پشتیبانی و توسعه زیرساخت مجازی بر پایه VMware  آشنایی با ابزارهای مانیتورینگ مبتنی بر vRealize یا VMware Aria آشنا به پیاده سازی و پلن بندی نرم افزارهای بکاپ گیری نظیر Veeam Backup آشنایی با مباحث طراحی و پیاده سازی و نگهداری سایت بحران (SRM) آشنایی با راه اندازی و نگهداری از NSX-T آشنایی با ذخیره سازهای SAN (ترجیحا برند Dell-EMC) تسلط بر راه اندازی، پیکربندی و عیب یابی سرورهای HP  تسلط بر نگهداری و راهبری سیستم عاملهای مایکروسافتی و لینوکسی آشنایی با مفاهیم Routing و Switching  تسلط بر سرویس های مایکروسافتی توانایی مستند سازی و گزارش‌گیری از زیرساخت مجازی سازمان **آشنایی با Docker و Kubernetes مزیت محسوب خواهد شد. حقوق براساس میزان توانمندی ۲۵ الی ۴۰ آدرس ایمیل: lotfi.vd@gmail.com

🔏"خرابکار خاموش: خطرات hh.exe" آشنایی با hh.exe:  Hh.exe مخفف HTML Help Executable و جزء اصلی سیستم عامل ویندوز است. در پوشه های  C:\Windows یا C:\Windows\SysWOW64 قرار دارد و هر زمان که یک فایل راهنمای کامپایل شده (.chm) را با کلیک روی آن یا روش های دیگر باز می کنید، اجرا می شود. فایل اصلی hh.exe مایکروسافت بخش ایمن ویندوز است اما برخی از بدافزارها مانند کرمها، تروجانها و بکدورها از نام فایل مشابهی برای پنهان کردن خود از نرم افزارهای شناسایی و امنیتی استفاده میکنند. این فایلهای مخرب hh.exe میتوانند در پوشه های مختلفی مانند C:\Users\<username>\AppData\Roaming قرار گیرند یا میتوانند فایل hh.exe واقعی را در C:\Windows بازنویسی کنند.

🔮CheckPhish Detects and Monitors Phishing and Scam Sites با CheckPhish، می‌توانید URLهای مشکوک را اسکن کنید و از نظر تایپسکوات و انواع مشابه دامنه نظارت کنید. ◾️تا حدی رایگان (تایپوسکوات برای 1 دامنه/1 روز) 🌐https://checkphish.bolster.ai/

👁‍🗨Web-Check: All-in-one website OSINT tool for analysing any website The dashboard will show - IP info, SSL chain, DNS records, cookies, headers, domain info, page map, server location, open ports, traceroute 🌐https://web-check.as93.net

👩‍💻Threat Hunt: Pre-Written Hunt and Detection Queries Collection! شکار تهدید با استفاده از EQL - Event Query Language - شکارچیان را قادر می‌سازد تا کوئری های خاصی را برای جستجوی الگوهای رفتاری یا توالی رویدادهایی که ممکن است فعالیت‌های مخرب در یک سیستم یا شبکه را نشان دهند ایجاد کنند. EQL نحوه تجزیه و تحلیل داده های بزرگ را برای شناسایی تهدیدات سایبری توسط شکارچیان تهدید ساده می کند: • قابلیت جستجوی قدرتمند • پرس و جوهای سریع • مقیاس پذیری • تجمیع و تجزیه و تحلیل • رویدادهای مرتبط • یکپارچه سازی با پلتفرم های امنیتی در اینجا مجموعه ای از کوئری های جستجو و شناسایی EQL از پیش نوشته شده است، که باعث صرفه جویی در تلاش تحلیلگران برای ایجاد و تأیید کوئری های پیچیده از ابتدا می شود. همچنین بیش از 70 ابزار، تکنیک و منبع دیگر را در سری Cyber Threat Hunt 101 ممیتوانید مشاهده کنید .

📚Threat Hunting — Suspicious Windows Services در این مقاله نویسنده توضیح می‌دهد که سرویس‌های ویندوز برنامه‌هایی هستند که در پس‌زمینه اجرا می‌شوند و وظایف مختلفی مانند امنیت، شبکه یا به‌روزرسانی را انجام می‌دهند. برخی از این سرویس‌ها برای سیستم قانونی و ضروری هستند، در حالی که برخی دیگر ممکن است مخرب باشند و توسط مهاجمان برای به دست آوردن تداوم، اجرای دستورات یا استخراج داده‌ها استفاده شوند. این مقاله یک منبع مفید برای هر کسی است که می خواهد درباره سرویس های ویندوز و نحوه سوء استفاده مهاجمان از آنها اطلاعات بیشتری کسب کند. همچنین نحوه استفاده از یک روش ساده اما موثر برای شناسایی سرویس های مخرب احتمالی در سیستم ویندوز را نشان می دهد. با این حال، نویسنده همچنین هشدار می دهد که فهرست اسامی مشکوک کامل نیست و ممکن است برخی از سرویس های قانونی نام های مشابهی داشته باشند. لذا توصیه می کند همیشه قبل از هر اقدامی تحلیل و بررسی بیشتر انجام شود. 🌐https://detect.fyi/threat-hunting-suspicious-windows-service-names-2f0dceea204c

🛠Hayabusa ابزار Hayabusa یک شکار تهدید مبتنی بر سیگما و تولید کننده جدول زمانی سریع فارنزیک برای  Windows event logs است که توسط گروه امنیتی Yamato توسعه یافته است: • Cross-platform: Works on Windows, Linux, macOS. • Simplified forensic timelines. • MITRE ATT&CK tactics mapping. • Evtx record carving from slack space. • Parses and extracts from PowerShell classic logs. • Multi-threaded for up to 5x speed boost. 🔗https://github.com/Yamato-Security/hayabusa

📝 معرفی برخی از تاکتیک ها و تکنیک های پرکاربرد مهاجمین در حملات پیشرفته و چندگامی (بخش دوم) 3⃣تاکتیک سوم Command and Control - تکنیک استفاده از پورت ها و پروتکل های معمولی و رایج مهاجمان با استفاده از پورت ها و پروتکل های رایج می توانند داده ها و فرامین مورد نظر خود را در قالب بسته های عادی شبکه به بدافزارهای تحت هدایت خود برسانند. در اکثر موارد، مهاجمان داده های خود را در قالب HTTPS، DNS Tunnelung و سایر موارد و پروتکل های پرکاربرد رد و بدل می کنند. - تکنیک استفاده از پورت ها و پروتکل های غیرمعمول با به کارگیری این روش، مهاجمان می توانند مکانیزم مانیتورینگ پورت ها و بسته های رایج را دور بزنند و داده های مورد نظر خود را از طریق پورت های غیرمعمولی که مانیتور نمی شوند ارسال کنند. این روش به مهاجم این امکان را می دهد تا عملیات خود را مخفیانه پیش برده و از سیستم های تشخیص موجود در شبکه و اپراتورهای انسانی در امان باشد. 4⃣تاکتیک چهارم  Lateral Movement - تکنیک Pass the Hash در این تکنیک، مهاجمان رشته های هش رمز عبور را ثبت و ضبط کرده و از آنها برای احراز هویت خود (به جای قربانی) استفاده می کنند. به بیان دیگر، بر اساس این روش مهاجمان دیگر نیازی به یافتن رشته بدون رمز کاربر قربانی ندارند و می توانند اقدامات خود را روی سیستم جاری و سیستم راه دور پیش ببرند. - تکنیک  Remote Desktop Protocol پروتکل RDP به کاربر امکان دسترسی به دسکتاپ یک کامپیوتر از طریق یک سیستم راه دور را می دهد. در صورتی که امکان RDP روی یک سیستم فعال باشد و مهاجم نام کاربری و رمز عبور آن سیستم را از قبل بداند، می تواند از این طریق به سیستم قربانی نفوذ کند. - تکنیک  Shared Webroot در صورتی که قربانی یک شبکه یا وب سایت قابل دسترسی از اینترنت (یا حتی قابل دسترسی از داخل سازمان) داشته باشد مهاجم ممکن است بتواند محتوای مخرب مورد نظر خود را در آن شبکه یا به طور خاص تر وب سایت بارگذاری کند و سپس آن را با استفاده از یک مرورگر وب به اجرا در آورد. از آنجایی که محتوای مذکور تحت مجوز سرویس دهنده وب اجرا می شود ممکن است به مهاجم امکان دسترسی Local یا مدیریتی را بدهد. - تکنیک رهگیری مسیر این تکنیک مستلزم قرار دادن یک فایل اجرایی در یک مسیر خاص است به گونه ای که اشتباها توسط یک برنامه عادی اجرا شود. نمونه هایی از این تکنیک شامل سوءاستفاده از مسیرهای بسته نشده و متغیرهای محیطی است. مهاجمان با استفاده از این تکنیک می توانند سطح دسترسی خود را ارتقا دهند. 5⃣تاکتیک پنجم Exfiltration - تکنیک DNS Tunneling مهاجمان با استفاده از تکنیک هایی نظیر DNS Tunneling می توانند داده های خود را در قالب درخواست های DNS ردوبدل کنند. مهاجمان از این روش برای دور زدن کنترل های امنیتی رایج نظیر فایروال و ... و همچنین سرقت و استخراج اطلاعات از شبکه قربانی استفاده می کنند. - تکنیک SFTP/SCP Exfiltration در این تکنیک مهاجمان، از SSL برای مخفی سازی جزئیات داده های مورد نظر خود بهره می برند. برای جلوگیری از این تکنیک، متخصصان امنیت نیاز به استفاده از یک پراکسی دارند تا بتوانند این نوع ترافیک و فعالیت ها را رهگیری و بررسی کنند.

📝 معرفی برخی از تاکتیک ها و تکنیک های پرکاربرد مهاجمین در حملات پیشرفته و چندگامی (بخش اول) 1⃣تاکتیک اول: Internal Reconnaissance - تکنیک Host Enumeration به مشخص کردن جزئیاتی درباره یک میزبان شامل درک زمینه کاری آن میزبان (یا کاربر) و پیکربندی سیستم میزبان است، اطلاق می شود. تعیین زمینه کاری میزبان به شکارچی تهدید یا به مهاجم این امکان را می دهد تا مشخص کند چه کاربری در حال حاضر به سیستم لاگین کرده و چه دسترسی دارد. مشخص کردن پیکربندی میزبان هم شامل اطلاعاتی راجع به خود میزبان از قبیل نام سیستم میزبان و آدرس IP و ... است. - تکنیک Network Enumeration به یافتن سایر میزبان هایی که از میزبان جاری به صورت از راه دور قابل دسترس است Network Enumeration گفته می شود. مهاجم پس از قربانی کردن یک میزبان، نیاز به مشخص کردن ادامه راه، یعنی مشخص کردن نحوه حرکت در شبکه و  سایر میزبان های قابل نفوذ در شبکه دارد. تکنیک Network Enumeration به مهاجم این امکان را می دهد تا دسترسی های میزبان جاری به سایر دارایی ها و سیستم ها در شبکه و همچنین اتصالات و ارتباطات فعال آن ها با یکدیگر را مشاهده کند. نکته حائز اهمیت این است که اقداماتی که در رده Network Enumeration جای می گیرند صرفا اقداماتی است که سایر دارایی های شبکه را شناسایی می کند و هنوز هیچگونه نفوذ از سیستم جاری (سیستم قربانی) به سایر سیستم ها در شبکه انجام نگرفته است. 2⃣تاکتیک دوم Persistence - تکنیک اجرای اقدامات زمان بندی شده این فرآیند شامل صف بندی برنامه ها و یا اسکریپت هایی است که می تواند در نقاط یا زمان های دیگر (به صورت متناوب) عملیاتی شود. این اقدامات می توانند به صورت از راه دور زمان بندی شوند البته با فرض اینکه مهاجم برای اجرای آن اسکریپت یا برنامه مجوزRPC یا فراخوانی از راه دور را دارد. این فرآیند (اجرای زمان بندی شده اقدامات مورد نظر) به مهاجمان این امکان را می دهد تا برنامه های مورد نظر خود در هنگام بالاآمدن سیستم به اجرا در آورند. - تکنیک DLL Injection با استفاده از این تکنیک، مهاجمان کد مخرب مورد نظر خود را با سوء استفاده از یک پردازه دیگر اجرا می کنند؛ سوءاستفاده از پردازه دیگر با هدف بارگذاری و اجرای کدمخرب مورد نظر مهاجم است. در این تکنیک مهاجمان به واسطه فعالیت مخرب مورد نظر خود به عنوان بخشی از فرآیندهای عادی و روتین، آن را مخفی می کنند. این تکنیک به مهاجمان اجازه دسترسی به مجوزها  و حافظه پردازه سیستم را می دهد. - تکنیک Registry Modification مقادیر اضافه برای کلیدهای رجیستری RUNONCE و RUN امکان اجرای بدافزارهای باینری در زمان بوت شدن سیستم و یا لاگین را می دهد. این تکنیک رایج ترین تکنیک مشاهده شده در یک دهه اخیر برای ماندگاری در سیستم میزبان است.

کتاب لینوکس برای مبتدیان چاپ 2024 کاملا با تصاویر رنگی با کیفیت آموزش گام به گام

💢 جدول تناوبی امنیت سایبری 🔸یک کار خلاقانه و نوآورانه ولی در عین حال مفید و مرجع از اینستاگرام @dan_nanni ذخیره کنید!!!
💢 جدول تناوبی امنیت سایبری 🔸یک کار خلاقانه و نوآورانه ولی در عین حال مفید و مرجع از اینستاگرام @dan_nanni ذخیره کنید!!!

🔎forensictools is a toolkit designed for digital forensics, offering a wide array of tools.🔍 تمام ابزارهای رایگانی که برای فارنزیک ویندوز  استفاده میشود . 🔗https://github.com/cristianzsh/forensictools/ #forensic #windows

فرصت همکاری ☺️ استخدام کارشناس شبکه در در یک پروژه دولتی ☺️ شرایط : ☺️مسلط به cisco switching ☺️مسلط به cisco routing ☺️اشنا به پروتکل bgp ☺️مسلط به فورتی گیت ☺️محدوده پروژه سمت برج میلاد ☺️حقوق در نظر گرفته شده ۲۵ میلیون تومان همراه بن و کارانه ☺️ارسال رزومه: 🌀 s.shahbazi@douran.com