Network Security Channel
رفتن به کانال در Telegram
⭕️Start Channel From 2017⭕️ ✅ Security Operation Center (SOC) ✅ Bug Bounty ✅ Vulnerability ✅ Pentest ✅ Hardening ✅ Linux ✅ Reasearch ✅ Security Network ✅ Security Researcher ✅ DevSecOps ✅ Blue Team ✅ Red Team
نمایش بیشتر2 781
مشترکین
+124 ساعت
+157 روز
+4530 روز
آرشیو پست ها
هانت سوء استفاده از پاورشل
۷۷ اسلاید
حاوی نکات ظریف و مهم
@Engineer_Computer
نسخه ای از گزارش سالیانه Verizon در خصوص نقص در امنیت داده
@Engineer_Computer
بررسی حملات LLM و راهکارهای جبرانی
@Engineer_Computer
https://link.medium.com/jXtvF1s8hJb
پلتفرم آموزشی /چالشی امنیت
@Engineer_Computer
https://atenea.ccn-cert.cni.es/home
اگر در SOC این روزها شاهد ترافیک بالای NTLM هستید بدانید بخاطر یک بروزرسانی مایکروسافت است که مایکروسافت در تلاش است این به روزرسانی را به روزرسانی کند !!
@Engineer_Computer
https://learn.microsoft.com/en-gb/windows/release-health/status-windows-server-2022#3292msgdesc
وقتی سرتیفیکیت سرویس اکتیو دایرکتوری مورد سوء استفاده قرار گیرد
@Engineer_Computer
https://posts.specterops.io/adcs-attack-paths-in-bloodhound-part-2-ac7f925d1547
دور خوردن وف که سازمان به داشتن آن افتخار میکند و لاگ آنرا در SOC پایش میکند
برای کشف درخصوص این نفوذ ها چه میکنید؟
https://medium.com/@allypetitt/5-ways-i-bypassed-your-web-application-firewall-waf-43852a43a1c2
@Engineer_Computer
مقاله زیبای امشب برای تیمهای آبی
**اجباری برای هرکه در SOC کار میکند
https://medium.com/foxio/ja4t-tcp-fingerprinting-12fb7ce9cb5a
@Engineer_Computer
مبانی لاگ گیری در لینوکس
https://ackcent.com/basics-linux-events-logging/
@Engineer_Computer
به نظر میرسد لینک زیر درحال گرفتن جایگاه NVD برای انتشار آسیب پذیری ها است
** مدتی است سایت NVD دیگر به روز نمیشود
https://github.com/CVEProject/cvelistV5/tree/main
@Engineer_Computer
استخدام
بانک رسالت تهران
کارشناس ISMS میخوان
تازه کار هم باشه آموزش میدن
به این ایدی اطلاع بدید
@Developer_Network
@Engineer_Computer
⭕️ در این پست محقق امنیتی با توجه به پیاده سازی نا امن Content Provider یک اپ اندرویدی که به صورت Exported پیاده سازی شده و به سایر برنامه ها اجازه میدهد که آنرا فراخوانی نمایند؛ از طریق تعامل با content provider خارج از محیط برنامه توانسته است به محتوای فایل های Shared_Pref که حاوی اطلاعات حساس مانند توکن احراز هویت کاربر است دسترسی پیدا کرده و آنرا هایجک نماید و به Account Takeover منتهی شود.
Link
#Android #RE
@Engineer_Computer
درباره هدرهای امنیتی HTTP و نحوه پیکربندی آنها برای ایمن سازی برنامه های وب بیاموزید.
لینک : https://adityatelange.in/http-security-headers
Primer on HTTP Security Headers
Link : https://adityatelange.in/http-security-headers
@Engineer_Computer
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
