uk
Feedback
P.F.K Security

P.F.K Security

Відкрити в Telegram

کانال قبلی ما با ایدی @Pfk_Security پرید . راه ارتباطی : @pfk_security_bot APT / Exploit / Malware / CVE

Показати більше
Іран251 367Категорія не вказана
789
Підписники
Немає даних24 години
Немає даних7 днів
Немає даних30 день
Архів дописів

تیم قرمز می تواند برای بسیاری از افراد معانی زیادی داشته باشد. به معنای واقعی آن، و چگونه آن را در اینجا برای هدف این وبلاگ تعریف می‌کنم، تیم‌سازی قرمز روشی است برای اتخاذ طرز فکر متخاصم - فکر کردن مثل آدم بد یا اینکه چگونه یک موقعیت ممکن است اشتباه پیش برود. درک و مشاهده اینکه چگونه ممکن است همه چیز اشتباه پیش برود و چرا داشتن این طرز فکر در زندگی روزمره بسیار مهم است. با اعمال خشونت آمیز و وحشتناک تصادفی که ظاهراً هر روز اتفاق می افتد، مهم است که درک کنید چگونه انتقادی فکر کنید و آن را در زندگی خود به کار ببرید. برای تیم های قرمز، این مهم است و با گذشت زمان تبدیل به طبیعت دوم می شود. این بسیار مهم است زیرا این نوع تفکر انتقادی کاربردی مجموعه مهارت‌هایی را ایجاد می‌کند یا آن را از بین می‌برد. پس از تقریباً 20 سال حضور و اجرای تمرینات تیم قرمز در داخل دولت ایالات متحده، اغلب از من می پرسند که چه درس هایی آموخته ام، برخی درس های مرتبط (و گاهی اوقات دشوار)، بنابراین شروع به جمع آوری لیستی از درس ها کردم. آموخته شده و در هنگام مدیریت تیم های قرمز خود باید به خاطر داشته باشید. در حالی که بسیاری از اینها مفاهیمی هستند، درس‌های بدی که آموخته‌اند، امیدوارم خواننده آن‌ها را در هنگام فرمول‌بندی و اجرای تیم‌های قرمز رنگ برانگیزاننده بیابد. مثل همیشه، بازخورد و نظرات استقبال می شود. در اینجا چند درس کلیدی برای به اشتراک گذاشتن با تیم خود آورده شده است. - مقدمه #redlearn @PfkSecurity

درس های آموخته شده از سال ها تیم قرمز در امنیت سایبری #redlearn #RedTeam @PfkSecurity
درس های آموخته شده از سال ها تیم قرمز در امنیت سایبری #redlearn #RedTeam @PfkSecurity

ابزار اسکن آسیب پذیری TPM 2.0 این ابزاری است که به زبان Golang نوشته شده است که برای اسکن چندین آسیب‌پذیری TPM با استفاده از کتابخانه tpm-vuln-checker ایمنی ایمنی طراحی شده است . https://github.com/immune-gmbh/tpm-vuln-checker #vulnerability @pfksecurity

رضا پهلوی در توییتر مسیح علی‌نژاد، حامد اسماعیلیون، آخوندی و منشور مهسا را آنفالو کرد.. منفعل‌ترین شخص، عملگراترین افراد را آنفالو کرد، ما به این اتفاق می گوییم غربال شدن و جدا شدن ناخالصی به نام پهلوی از امثال حامد و آخوندی(: به مرحله ای رسیدیم که بلاخره وزن سیاسی هر کسی برای مردم ایران مشخص خواهد شد. اتفاق نیکی است @pfksecurity

رضا پهلوی در توییتر مسیح علی‌نژاد، حامد اسماعیلیون، آخوندی و منشور مهسا را آنفالو کرد.. منفعل‌ترین شخص، عملگراترین افراد را آنفالو کرد، ما به این اتفاق می گوییم غربال شدن و جدا شدن ناخالصی به نام پهلوی از امثال حامد و آخوندی(: به مرحله ای رسیدیم که بلاخره وزن سیاسی هر کسی برای مردم ایران مشخص خواهد شد. اتفاق نیکی است @pfksecurity

iPhone -SSH-Backdoor این یک شل اسکریپت است که یک بکدور SSH در آیفون ایجاد می کند. https://github.com/SleepTheGod/iPhone-SSH-Backdoor #backdoor #shell @pfksecurity

برای تیممون به کسی نیاز داریم که چندسال سابقه کار در تست نفوذ وب داشته باشه اگر کسی هست پیام بده : https://telegram.me/BChatBot?start=sc-185981-3hrUluK

آرشیو دارک وب همه اسکریپت ها، کدهای منبع و اطلاعات بازار دارک وب (DNM) عمومی/خصوصی درز کرده است. https://github.com/D4RK-R4BB1T/Dark-Web-Archives #DarkWeb @PfkSecurity

استفاده از #ChatGPT API و ماژول Python-Nmap برای استفاده از مدل GPT3 برای ایجاد گزارش‌های آسیب‌پذیری بر اساس داده‌های اسکن #Nmap استفاده می‌کند . https://github.com/morpheuslord/GPT_Vuln-analyzer @pfksecurity

ابزارهای فهرست شده در زیر معمولاً در تست نفوذ استفاده می شوند و کاتالوگ ابزار از Kali Tools ارجاع داده شده است که بیشتر آنها نرم افزار منبع باز هستند . https://github.com/arch3rPro/PentestTools #tools @pfksecurity

Local privilege escalation via PetitPotam (perfectly on Windows 21H2 10.0.20348.1547) https://github.com/wh0amitz/PetitPotato #Privesc @pfksecurity

همه در یک ابزار هک برای هکرها https://github.com/Z4nzu/hackingtool #tools #hackers @pfksecurity

بدون شرح... #وکالت_دهندگان @pfksecurity
بدون شرح... #وکالت_دهندگان @pfksecurity

Repost from N/a
​​Mr Steal Yo Crypto CTF Solidity CTF challenges for mrstealyocrypto.xyz (foundry) A set of challenges to learn offensive security of smart contracts. Featuring interesting challenges loosely (or directly) inspired by real world exploits. https://github.com/0xToshii/mr-steal-yo-crypto-ctf-foundry چلنچ های Solidity CTF برای mrstealyocrypto.xyz (foundry) مجموعه ای از چلنچ ها برای یادگیری امنیت تهاجمی قراردادهای هوشمند. شامل چالش‌های جالب به‌طور آزاد (یا مستقیم) با الهام از اکسپلویت های دنیای واقعی. https://github.com/0xToshii/mr-steal-yo-crypto-ctf-foundry @pfkctf

فایل های Beacon Object را از طریق پایتون اجرا کنید PyBOF به Python3 اجازه می دهد تا فایل های Beacon Object را از طریق بایت لود کند و یک تابع BOF هدف را در یک مفسر پایتون اجرا کند. https://github.com/rkbennett/pybof #BOF @PfkSecurity

#موقت کانال CTF ما که در آن میتوانید منابع مورد نیاز برای CTF را پیدا کنید. https://t.me/+mZ9wPG5J-WkxYWM0

پلاگین باینری Ninja HashDB پلاگین باینری نینجا برای تعامل با سرویس OALabs HashDB . https://github.com/cxiao/hashdb_bn #Binary @PfkSecurity