Source Byte
Ir al canal en Telegram
هشیار کسی باید کز عشق بپرهیزد وین طبع که من دارم با عقل نیامیزد Saadi Shirazi 187
Mostrar más8 156
Suscriptores
+2524 horas
+887 días
+34530 días
Archivo de publicaciones
8 155
RedTeam Workshop - Part 7
* How do North Korean hackers collect and exfiltrate network information *
APT38 attacks simulation , in this section, " Data Exfiltration " was discussed.
Credential Access + T1115 | Clipboard Data + T1005 | Data from Local System + T1071.001 | Application Layer Protocol: Web Protocols + T1105 | Ingress Tool Transferhttps://youtu.be/3yVKOzEN8MQ?si=7xaSYpirk930_J8X slides / notes : https://github.com/soheilsec/RT-workshop-2024 credit : @soheilsec language : persian
8 155
RedTeam Workshop - Part 6
* How do hackers hijack RDP sessions on the network? *
APT38 attacks simulation , in this section, " Lateral Movment " was discussed.
Lateral Movement +T1563.002 | RDP session hijackinghttps://youtu.be/wrmgIGg7pEw?si=IuI0TVoYotLXWmc8 slides / notes : https://github.com/soheilsec/RT-workshop-2024 credit : @soheilsec language : persian
8 155
a tool that automatically updates your old #IDA 8.* Python scripts to IDA 9.0 Python scripts.
https://github.com/rand-tech/ida9rewriter
8 155
Repost from Cafe Security
V8 internals for JavaScript developers
Video: https://www.youtube.com/watch?v=m9cTaYI95Zc
A written version is available here: https://mths.be/v8ek
#browser
#v8
@cafe_security
8 155
Repost from Cafe Security
📌استفاده از WMI برای حرکت جانبی در شبکههای مایکروسافتی و اصول شکار تهدید WMI
✍️ نویسنده محمد مهدی انبارکی
#redteam #simulation #threat_hunting
#blueteam
@cafe_security
8 155
Repost from OnHex
🔴 اگه برای تست نفوذ و ... نیاز به پسورد لیست داشتید، سایت Weakpass میتونه به کارتون بیاد.
برای مثال یک فایلی رو آپلود کردن بنام all_in_one.latin.txt که حاوی 26.5 میلیارد Hash:Password برای NTLM هستش.
سایت API هم ارائه داده که میتونید ازش استفاده کنید. 😈
⚠️ فقط سایز فایلهارو که آدم میبینه، افسردگی میگیره.
#پسورد #NTLM
🆔 @onhex_ir
➡️ ALL Link
8 155
I gathered samples related to Attack Against Iran’s State Broadcaster if you have access to those three missing files plz share it in group
file pass :
infected
credits :
vx-underground
MalwareBazaar
checkpoint8 155
Repost from Cafe Security
امروز اولین ویدیو از مجموعه ویدیو های windbg در یوتیوب قرار گرفت
سعی کردم این کورس متفاوت باشه و مباحثی که مرتبط با اینترنالز ویندوز هست رو در حد نیاز بگم که مخاطب مشکلی نداشته باشه ولی همچنان باید مخاطب باید آشنایی با اینترنالز سیستم عامل و اسمبلی داشته باشه.
همچنین سعی کردم در این دوره مفاهیم جالبی رو در ادامه ارائه بدم که فعلا چیزی نمیگم که سوپرایز شید:))
ویدیو قسمت اول
اسکریپتی که برای بالا اوردن lab اماده کردم
@cafe_security
8 155
Repost from Infosec Fortress
Chrome Exploitation from Zero to Heap-Sandbox Escape
#browser
#exploitation
———
🆔 @Infosec_Fortress
8 155
Repost from Солдатов в Телеграм
Ребята из F.A.C.C.T. выпустили фундаментальное исследование про Shadow и Twelve и релевантные им проекты. Док крайне полезен для понимания современного ландшафта угроз для РФ, о чем, вроде бы, написано немало (1 , 2 ), но знания не бывают лишними (тем более, всегда интересно сравнивать отчеты разных поставщиков на схожие темы - это позволяет создать более объективное представление и сопоставить собственные наблюдения)! Делюсь.
#MDR
